¿Qué es el Marco de Privacidad del NIST?
El Marco de Privacidad del NIST es un marco voluntario de gestión de riesgos que ayuda a las organizaciones a identificar y gestionar los riesgos de privacidad durante el desarrollo de productos, servicios, sistemas y procesos de negocio.
¿Cuáles son las cinco funciones del Marco de Privacidad del NIST?
El marco se organiza en torno a cinco funciones: Identificar-P, Gobernar-P, Controlar-P, Comunicar-P y Proteger-P. En conjunto, ayudan a las organizaciones a comprender el procesamiento de datos, establecer la gobernanza, gestionar los datos personales, mejorar la transparencia y aplicar medidas de seguridad.
¿Quiénes pueden utilizar el Marco de Privacidad del NIST?
Este marco de trabajo puede ser utilizado por organizaciones de cualquier tamaño, sector o nivel de madurez. Está diseñado para respaldar la gestión de riesgos de privacidad en organizaciones tanto del sector público como del privado.
¿El Marco de Privacidad del NIST es un requisito de cumplimiento?
Este marco es voluntario y no constituye una normativa en sí mismo. Las organizaciones pueden utilizarlo para estructurar la gestión de riesgos de privacidad, respaldar las obligaciones regulatorias, mejorar la gobernanza y comunicar los resultados en materia de privacidad.
¿Cómo es compatible BigID con Identify-P?
BigID descubre y clasifica datos personales y sensibles, mapea sistemas y actividades de procesamiento, identifica a los propietarios y a terceros, y añade contexto empresarial, normativo y de riesgos.
¿Cómo es compatible BigID con Govern-P?
BigID conecta los datos personales con políticas, propietarios, responsables, obligaciones, fines de procesamiento, evaluaciones, tolerancias de riesgo, reglas de retención y flujos de trabajo de remediación.
¿Cómo admite BigID la combinación de teclas Control-P?
BigID ayuda a las organizaciones a automatizar los flujos de trabajo relacionados con los derechos de privacidad, respaldar la minimización de datos, aplicar políticas de retención y eliminación, y gestionar los datos personales de acuerdo con los fines y las políticas aprobadas.
¿Cómo es compatible BigID con Communicate-P?
BigID proporciona datos y contexto de procesamiento que ayudan a las organizaciones a comprender qué datos personales se utilizan, por qué se procesan, dónde se comparten, qué partes están involucradas y qué riesgos de privacidad pueden afectar a las personas.
¿Cómo es compatible BigID con Protect-P?
BigID identifica el acceso excesivo, la exposición de datos confidenciales, el intercambio de información riesgoso, los permisos obsoletos, la retención excesiva de datos, las configuraciones incorrectas y las infracciones de políticas que requieren corrección.
¿Cómo ayuda BigID a demostrar la alineación con el Marco de Privacidad del NIST?
BigID genera paneles de control y evidencia para el descubrimiento de datos, la gobernanza, los derechos de privacidad, las evaluaciones, los controles de acceso, la retención, la remediación, la propiedad, la aplicación de políticas y la presentación continua de informes de privacidad.