Ir al contenido

Marco de privacidad del NIST • Gestión de riesgos de privacidad • Gobernanza de datos

Poner en práctica el riesgo de privacidad. Cumplir con el Marco de Privacidad del NIST.

BigID ayuda a las organizaciones a descubrir datos confidenciales, comprender los riesgos para la privacidad, gestionar el procesamiento de datos, automatizar las operaciones de privacidad y generar pruebas sólidas para respaldar el Marco de Privacidad del NIST en entornos de nube, SaaS, IA, híbridos y locales.

Deje atrás las hojas de cálculo y los inventarios manuales de privacidad con inteligencia de datos continua que le muestre qué datos personales tiene, dónde se almacenan, quién puede acceder a ellos, cómo se utilizan y dónde es necesario actuar ante los riesgos de privacidad.

Poner en funcionamiento el Marco de Privacidad del NIST

Convierta la gestión de riesgos de privacidad en acciones repetibles.

El Marco de Privacidad del NIST organiza la gestión del riesgo de privacidad en torno a cinco funciones principales: Identificar-P, Gobernar-P, Controlar-P, Comunicar-P y Proteger-P. BigID conecta estos resultados con el descubrimiento continuo de datos, el contexto de procesamiento, la inteligencia de acceso, la aplicación de políticas, la remediación y la evidencia.

01
Identificar-P

Comprender el procesamiento de datos y el riesgo para la privacidad.

Descubra datos personales y confidenciales, mapee sistemas y actividades de procesamiento, identifique propietarios y terceros, y agregue contexto empresarial, regulatorio y de riesgos.

Resultado de BigID Visibilidad continua de los datos personales
02
Gobierno-P

Establecer una gobernanza de la privacidad responsable

Vincule los datos personales con políticas, propósitos, propietarios, responsables, obligaciones, tolerancias de riesgo, evaluaciones, reglas de retención y flujos de trabajo de remediación.

Resultado de BigID Gobernanza basada en el contexto de los datos
03
Control-P

Gestione el procesamiento de datos con mayor control.

Brindar soporte a los derechos de privacidad, el contexto de consentimiento y preferencias, la minimización de datos, la retención, la eliminación, el uso autorizado y las acciones basadas en políticas en entornos distribuidos.

Resultado de BigID Operaciones de privacidad automatizadas
04
Comunicar-P

Mejorar la transparencia y la concienciación sobre los procesos.

Mantener un contexto fiable sobre qué datos personales se procesan, por qué se utilizan, dónde se comparten, qué partes participan y qué riesgos afectan a las personas.

Resultado de BigID Transparencia de procesamiento defendible
05
Proteger-P

Proteger los datos personales y reducir la exposición

Identificar el acceso excesivo, el intercambio de información riesgoso, la exposición de datos confidenciales, los permisos obsoletos, la retención excesiva de datos, las infracciones de políticas y otras situaciones que requieran medidas correctivas.

Resultado de BigID Menor riesgo para la privacidad y los datos.

Preguntas que los equipos de gestión de riesgos de privacidad necesitan que se respondan

La gestión del riesgo de privacidad comienza con comprender los datos que lo respaldan.

Los equipos de privacidad, asuntos legales, seguridad, gobernanza, riesgos y cumplimiento necesitan respuestas claras antes de poder alinear los resultados de privacidad con el Marco de Privacidad del NIST, priorizar las acciones y demostrar responsabilidad.

¿Qué datos personales tratamos?
BigID descubre y clasifica datos personales, sensibles, regulados y críticos para el negocio en entornos de nube, SaaS, IA, híbridos y locales.
¿Dónde se almacenan los datos personales?
BigID mapea los datos personales en bases de datos, aplicaciones, recursos compartidos de archivos, plataformas de colaboración, lagos de datos, almacenes, puntos finales, copias de seguridad y repositorios no estructurados.
¿Por qué se están procesando los datos?
BigID vincula los datos personales con su origen, finalidad comercial, actividad de procesamiento, propietario, política, aplicación, norma de retención y contexto de consentimiento disponible.
¿Quién puede acceder a él o compartirlo?
BigID identifica a los usuarios, grupos, aplicaciones, cuentas de servicio, proveedores, terceros y sistemas de IA con acceso a datos personales y confidenciales.
¿Qué riesgos para la privacidad requieren medidas?
BigID identifica el acceso excesivo, el intercambio riesgoso de datos, la exposición de datos confidenciales, la retención excesiva, la falta de titularidad, las infracciones de políticas y las condiciones de procesamiento que pueden afectar a las personas.
¿Podemos demostrar la alineación del marco?
BigID genera evidencia para el descubrimiento de datos, la gobernanza, los derechos de privacidad, los controles de acceso, la retención, las evaluaciones, la remediación, la aplicación de políticas y la presentación continua de informes de privacidad.

BigID para la alineación con el marco de privacidad NIST

Conectar los resultados de privacidad al contexto de datos reales.

BigID ayuda a los equipos de privacidad, gobernanza, seguridad, asuntos legales y gestión de riesgos a poner en práctica el Marco de Privacidad del NIST mediante el descubrimiento continuo de datos, el contexto de procesamiento, la inteligencia de acceso, los flujos de trabajo de privacidad automatizados, la aplicación de políticas, la remediación y la elaboración de informes.

Identificar-P

Descubrimiento de datos personales

Descubra datos personales, confidenciales, regulados y críticos para el negocio en entornos de nube, SaaS, IA, híbridos, locales, estructurados y no estructurados.

Explorar Descubrimiento →

Identificar-P

Clasificación de datos

Clasifique los datos por sensibilidad, normativa, finalidad comercial, propiedad, jurisdicción, actividad de procesamiento y riesgo para la privacidad.

Explorar clasificación →

Gobierno-P

Evaluaciones de riesgos de privacidad

Incluya en las evaluaciones de privacidad la sensibilidad de los datos, la finalidad del procesamiento, el intercambio, el acceso, la propiedad, la retención y el contexto del impacto individual.

Explorar evaluaciones de privacidad →

Gobierno-P

Gobernanza de datos de privacidad

Vincule los datos personales con las políticas, los propietarios, los responsables, las obligaciones, los fines del procesamiento, los estándares y los flujos de trabajo de corrección.

Explorar la gobernanza de datos →

Control-P

Automatización de los derechos de privacidad

Localizar los datos personales pertinentes y coordinar los flujos de trabajo para el acceso, la corrección, la eliminación, la portabilidad, la restricción y otras solicitudes relacionadas con la privacidad.

Explorar derechos de datos →

Control-P

Retención y minimización de datos

Identificar datos personales obsoletos, duplicados, innecesarios y conservados en exceso para respaldar las políticas de minimización, retención, eliminación y retención legal.

Explorar la retención →

Comunicar-P

Contexto de procesamiento y mapeo de datos

Comprender el origen de los datos personales, cómo se mueven entre sistemas, por qué se procesan, qué aplicaciones y sistemas de IA los utilizan y cómo las actividades de procesamiento respaldan la gobernanza de la privacidad.

Explorar el linaje de datos →

Proteger-P

Acceso a la gobernanza

Identificar usuarios, grupos, aplicaciones, cuentas de servicio, proveedores, terceros y sistemas de IA con acceso a datos personales y confidenciales.

Explorar la gobernanza del acceso →

Proteger-P

Reducción del riesgo de privacidad

Identificar datos confidenciales expuestos, acceso excesivo, compartición de datos riesgosa, permisos obsoletos, configuraciones incorrectas, retención excesiva y violaciones de políticas.

Explora DSPM →

Todas las funciones

Informes del marco

Generar paneles de control y evidencia para el descubrimiento, la gobernanza, los derechos de privacidad, las evaluaciones, los controles de acceso, la retención, la remediación y la alineación con el marco de trabajo.

Explorar informes →

Resultados del Marco de Privacidad del NIST

Reduzca el riesgo para la privacidad. Construir un programa más responsable.

BigID ayuda a las organizaciones a convertir el Marco de Privacidad del NIST en resultados prácticos, conectando la estrategia de privacidad con la visibilidad continua de los datos, el procesamiento controlado, salvaguardas más sólidas, la acción automatizada y la evidencia defendible.

Cree un inventario de datos personales confiable.

Mantener una visibilidad continua de los datos personales, confidenciales, regulados y críticos para el negocio en entornos de nube, SaaS, IA, híbridos, locales, estructurados y no estructurados.

Comprender el procesamiento y el impacto en la privacidad.

Vincular los datos personales con su origen, finalidad, propietario, actividad de procesamiento, aplicación, terceros, normas de retención y posible impacto en las personas.

Fortalecer la gobernanza y la rendición de cuentas.

Alinear los datos personales con las políticas, los propietarios, los responsables, los niveles de tolerancia al riesgo, las evaluaciones, las obligaciones, los controles y los flujos de trabajo de remediación.

Automatice las operaciones de privacidad

Acelerar el cumplimiento de los derechos de privacidad, las revisiones de retención, la minimización de datos, la eliminación, las evaluaciones y los flujos de trabajo basados en políticas en sistemas distribuidos.

Reduzca la exposición de los datos y el riesgo de acceso.

Identifique permisos excesivos, uso compartido riesgoso, datos confidenciales expuestos, acceso obsoleto, retención excesiva, configuraciones incorrectas e infracciones de políticas que requieran medidas.

Demostrar la alineación del marco

Generar paneles de control y evidencia para las actividades de Identificar-P, Gobernar-P, Controlar-P, Comunicar-P y Proteger-P, incluidas las evaluaciones, la remediación, la propiedad y la aplicación de políticas.

Preguntas frecuentes

Marco de privacidad del NIST, Explicado

Descubra cómo BigID ayuda a las organizaciones a identificar riesgos de privacidad, gestionar datos personales, automatizar las operaciones de privacidad, reforzar las medidas de seguridad y demostrar su conformidad con el Marco de Privacidad del NIST.

¿Qué es el Marco de Privacidad del NIST?
El Marco de Privacidad del NIST es un marco voluntario de gestión de riesgos que ayuda a las organizaciones a identificar y gestionar los riesgos de privacidad durante el desarrollo de productos, servicios, sistemas y procesos de negocio.
¿Cuáles son las cinco funciones del Marco de Privacidad del NIST?
El marco se organiza en torno a cinco funciones: Identificar-P, Gobernar-P, Controlar-P, Comunicar-P y Proteger-P. En conjunto, ayudan a las organizaciones a comprender el procesamiento de datos, establecer la gobernanza, gestionar los datos personales, mejorar la transparencia y aplicar medidas de seguridad.
¿Quiénes pueden utilizar el Marco de Privacidad del NIST?
Este marco de trabajo puede ser utilizado por organizaciones de cualquier tamaño, sector o nivel de madurez. Está diseñado para respaldar la gestión de riesgos de privacidad en organizaciones tanto del sector público como del privado.
¿El Marco de Privacidad del NIST es un requisito de cumplimiento?
Este marco es voluntario y no constituye una normativa en sí mismo. Las organizaciones pueden utilizarlo para estructurar la gestión de riesgos de privacidad, respaldar las obligaciones regulatorias, mejorar la gobernanza y comunicar los resultados en materia de privacidad.
¿Cómo es compatible BigID con Identify-P?
BigID descubre y clasifica datos personales y sensibles, mapea sistemas y actividades de procesamiento, identifica a los propietarios y a terceros, y añade contexto empresarial, normativo y de riesgos.
¿Cómo es compatible BigID con Govern-P?
BigID conecta los datos personales con políticas, propietarios, responsables, obligaciones, fines de procesamiento, evaluaciones, tolerancias de riesgo, reglas de retención y flujos de trabajo de remediación.
¿Cómo admite BigID la combinación de teclas Control-P?
BigID ayuda a las organizaciones a automatizar los flujos de trabajo relacionados con los derechos de privacidad, respaldar la minimización de datos, aplicar políticas de retención y eliminación, y gestionar los datos personales de acuerdo con los fines y las políticas aprobadas.
¿Cómo es compatible BigID con Communicate-P?
BigID proporciona datos y contexto de procesamiento que ayudan a las organizaciones a comprender qué datos personales se utilizan, por qué se procesan, dónde se comparten, qué partes están involucradas y qué riesgos de privacidad pueden afectar a las personas.
¿Cómo es compatible BigID con Protect-P?
BigID identifica el acceso excesivo, la exposición de datos confidenciales, el intercambio de información riesgoso, los permisos obsoletos, la retención excesiva de datos, las configuraciones incorrectas y las infracciones de políticas que requieren corrección.
¿Cómo ayuda BigID a demostrar la alineación con el Marco de Privacidad del NIST?
BigID genera paneles de control y evidencia para el descubrimiento de datos, la gobernanza, los derechos de privacidad, las evaluaciones, los controles de acceso, la retención, la remediación, la propiedad, la aplicación de políticas y la presentación continua de informes de privacidad.

BigID para la alineación con el marco de privacidad NIST

Poner en práctica el riesgo de privacidad. Construir un programa más responsable.

BigID ayuda a las organizaciones a descubrir datos personales, gestionar su procesamiento, automatizar las operaciones de privacidad, reducir la exposición y generar pruebas que respalden los procesos de Identificación-P, Gobernanza-P, Control-P, Comunicación-P y Protección-P.

Liderazgo en el sector