APRA CPG 235 • Riesgo de datos • Servicios financieros
Gestionar el riesgo de los datos.
Reforzar la preparación para la Guía de Prácticas de Control 235.
BigID ayuda a las entidades reguladas por APRA a descubrir datos críticos, clasificar información confidencial, comprender el riesgo de los datos, gestionar el acceso, mejorar el linaje, hacer cumplir la retención y generar evidencia para programas de riesgo de datos alineados con la CPG 235.
Supere los inventarios manuales con inteligencia de datos que muestre dónde residen los datos críticos, cómo fluyen, quién puede acceder a ellos, cómo están protegidos y qué riesgos requieren atención.
Guía para la gestión del riesgo de datos
en controles medibles.
La guía APRA CPG 235 se centra en la gestión de riesgos de datos y en las buenas prácticas para gestionar los datos a lo largo de su ciclo de vida. BigID ayuda a conectar estas expectativas con el descubrimiento, la clasificación, el linaje, el acceso, la retención y la mitigación de riesgos.
01
Descubra datos críticos
Localice datos de clientes, cuentas, información financiera, operativa, regulada y confidencial en entornos estructurados y no estructurados.
02
Clasificar el contexto de riesgo
Clasifique los datos por sensibilidad, valor comercial, relevancia regulatoria, propiedad, ubicación, exposición y requisitos de política.
03
Linaje de datos del mapa
Comprender de dónde provienen los datos, cómo se mueven, cómo cambian y qué sistemas, informes, modelos y procesos dependen de ellos.
04
Gestionar el acceso
Identificar a los usuarios, grupos, cuentas de servicio, proveedores, aplicaciones y terceros con acceso a datos críticos o confidenciales.
05
Reducir la exposición
Detecta permisos excesivos, uso compartido arriesgado, acceso obsoleto, datos innecesarios, infracciones de políticas y repositorios sobreexpuestos.
06
Demuestra control
Generar informes para el descubrimiento, la clasificación, el linaje, la gobernanza del acceso, la retención, la remediación y las revisiones de riesgos de datos.
Preguntas que los equipos de gestión de riesgos de datos necesitan que se respondan
La preparación para CPG 235 comienza con
Conocer el riesgo de tus datos.
Los equipos de riesgo, cumplimiento, gobernanza de datos, seguridad y auditoría necesitan respuestas claras antes de poder gestionar el riesgo de los datos y demostrar que los controles funcionan.
¿Dónde se almacenan los datos críticos?
BigID descubre datos críticos, confidenciales, de clientes, financieros, operativos y regulados en la nube, SaaS, bases de datos, recursos compartidos de archivos y repositorios no estructurados.
¿Cómo fluyen los datos?
BigID ayuda a mapear el linaje de los datos a través de sistemas, aplicaciones, informes, procesos, análisis y usos posteriores.
¿Quién puede acceder a los datos de alto riesgo?
BigID identifica a los usuarios, grupos, cuentas de servicio, aplicaciones, proveedores y terceros con acceso a datos críticos o confidenciales.
¿Qué datos están sobreexpuestos?
BigID identifica permisos excesivos, accesos obsoletos, compartición de riesgos, repositorios expuestos, datos innecesarios e infracciones de políticas.
¿Podemos demostrar que tenemos el control?
BigID genera evidencia para el descubrimiento, la clasificación, el linaje, la gobernanza del acceso, el monitoreo de la actividad, la retención, la remediación y la elaboración de informes.
Capacidades de BigID CPG 235
Preparación para Connect CPG 235
a la inteligencia de datos.
BigID ayuda a los equipos de servicios financieros a poner en práctica la gestión del riesgo de datos mediante el descubrimiento, la clasificación, el linaje, la inteligencia de acceso, la monitorización de la actividad, la retención y la elaboración de informes.
Reduzca el riesgo de los datos.
Demostrar la capacidad de control.
BigID ayuda a las entidades reguladas a fortalecer sus programas de gestión de riesgos de datos con un inventario fiable, trazabilidad, gobernanza del acceso, reducción de la exposición y evidencia lista para auditorías.
✓
Cree un inventario de datos confiable.
Sepa dónde se almacenan los datos críticos, confidenciales, regulados, financieros, de clientes y operativos en los diferentes entornos empresariales.
✓
Mejorar la visibilidad del linaje
Comprender de dónde provienen los datos, cómo fluyen, cómo cambian y qué informes, sistemas y procesos dependen de ellos.
✓
Reducir la exposición al acceso
Identificar permisos excesivos, compartición de riesgos, acceso obsoleto, repositorios sobreexpuestos y riesgos de acceso de terceros.
✓
Priorizar la remediación
Centrar las acciones en los datos de mayor riesgo en función de su sensibilidad, exposición, contexto empresarial, acceso y actividad.
✓
Generar pruebas defendibles
Descubrimiento, clasificación, trazabilidad, gobernanza del acceso, supervisión de la actividad, retención, corrección y elaboración de informes de documentos.
Preguntas frecuentes
Preparación CPG 235,
Explicado
Descubra cómo BigID ayuda a las entidades reguladas por APRA a gestionar el riesgo de los datos, mejorar la visibilidad de los controles y generar pruebas listas para auditorías.
¿Qué es la norma APRA CPG 235?
La CPG 235 es la guía de buenas prácticas prudenciales de APRA para la gestión del riesgo de datos. Proporciona orientación a las entidades reguladas por APRA sobre prácticas sólidas para gestionar el riesgo de datos en relación con las personas, los procesos, los sistemas, los controles y el ciclo de vida de los datos.
¿Cómo ayuda BigID a prepararse para la CPG 235?
BigID ayuda a las organizaciones a descubrir datos críticos, clasificar información confidencial, trazar el linaje, gestionar el acceso, reducir la exposición, hacer cumplir la retención, monitorear la actividad y generar evidencia para los programas de riesgo de datos.
¿Por qué es importante el descubrimiento de datos para la CPG 235?
El descubrimiento de datos ayuda a las organizaciones a comprender dónde residen los datos críticos y confidenciales, cómo están clasificados, quién es su propietario, quién puede acceder a ellos y qué riesgos requieren medidas.
¿Puede BigID admitir el linaje de datos para CPG 235?
Sí. BigID ayuda a las organizaciones a comprender el movimiento de datos, las dependencias, las transformaciones y el uso posterior para respaldar la gobernanza de datos, la gestión de riesgos y la validación de controles.
¿Puede BigID reducir la exposición al riesgo de los datos?
Sí. BigID ayuda a identificar permisos excesivos, compartición de riesgos, acceso obsoleto, exposición de datos confidenciales, retención excesiva, datos innecesarios e infracciones de políticas.
¿Cómo ayuda BigID a demostrar la preparación para el control según la norma CPG 235?
BigID genera evidencia para el descubrimiento, la clasificación, el linaje, la gobernanza del acceso, el monitoreo de la actividad, la retención, la remediación y la elaboración de informes para respaldar las auditorías y las revisiones de riesgos.
BigID para APRA CPG 235
Gestionar el riesgo de los datos.
Demostrar la preparación para el control.
BigID ayuda a las organizaciones de servicios financieros a descubrir datos críticos, gestionar el acceso, mejorar el origen de los datos, reducir la exposición y generar evidencia para programas de riesgo de datos alineados con la CPG 235.