Buscar

Auditar la implementación de protección de datos: pasar de la intención a la evidencia. Por José Antonio Lagos, CEO de Cybertrust

.La nutrióloga Catalina Fullerton propone hábitos concretos y sostenibles para incorporar el autocuidado a la rutina diaria. La iniciativa Vive Ligero, del laboratorio Novo Nordisk, invita a dejar de aplazar el cuidado de la salud con herramientas para abordar el sobrepeso y la obesidad

La alianza busca transformar relaves, silicato de hierro y escombros mineros en insumos para infraestructura pública, generando las condiciones técnicas y regulatorias para escalar la economía circular y reducir la huella ambiental del desarrollo de obras en Chile.

Cada temporada es una oportunidad para renovar los espacios donde vivimos. Pensando en ello, las tiendas Ohzar presentan su nueva colección 2026, una propuesta que combina diseño, funcionalidad y las últimas tendencias en decoración para ayudar a transformar cualquier ambiente del hogar en un lugar más cálido, armónico y acogedor.

Muchas organizaciones han avanzado significativamente en privacidad y protección de datos. Algunas ya han desarrollado políticas, responsables, procedimientos, registros de tratamiento, evaluación de impacto de privacidad y programas de capacitación. Sin embargo, existe una diferencia fundamental entre tener diseñado un programa de protección de datos y poder demostrar que ese programa funciona realmente.

Ahí comienza el valor de la auditoría.

Una política puede indicar que los datos personales deben eliminarse cuando dejan de ser necesarios. Pero una auditoría preguntará algo diferente: ¿se están eliminando efectivamente?, ¿en qué sistemas?, ¿quién lo verifica?, ¿existen copias en respaldos, ambientes de prueba o proveedores?, ¿qué evidencia demuestra que el procedimiento se ejecuta?

La auditoría transforma declaraciones en comprobaciones.

Las auditorías y evaluaciones de privacidad no deben entenderse simplemente como ejercicios de cumplimiento. Su propósito es evaluar sistemáticamente políticas, procesos y sistemas para comprender la postura real de protección de datos, identificar brechas y orientar mejoras concretas.

Esto resulta especialmente importante durante la implementación de un programa. En esa etapa suelen existir diferencias entre el diseño original y la realidad operacional. Los procedimientos pueden resultar difíciles de aplicar, algunos controles pueden no cubrir todos los sistemas, los responsables pueden interpretar de manera distinta sus funciones o las herramientas pueden no estar configuradas como se esperaba. Auditar tempranamente permite descubrir estas diferencias antes de que se consoliden.

Una revisión puede comprobar aspectos como prácticas de recopilación, retención, controles de acceso, respuesta a incidentes, gestión de proveedores o cumplimiento de derechos. Pero identificar una brecha no basta. La auditoría debe producir acciones correctivas con responsables, plazos y resultados medibles, seguidas de verificaciones que permitan comprobar que el problema fue efectivamente solucionado.

Esta lógica crea un ciclo de mejora: implementar → auditar → identificar brechas → corregir → verificar → mejorar.

La verdadera pregunta, por tanto, no es si la organización posee una política de protección de datos. La pregunta es: ¿podemos demostrar, con evidencia, que aquello que declaramos proteger realmente está siendo protegido? Auditar la implementación permite responderla antes de que lo haga un incidente, un cliente o una autoridad.

noticias relacionadas

Lactancia: mucho más que alimentar. Por María Estela Malatesta, directora Centro de Atención Clínica, UNAB

La minería del futuro se juega hoy en la capacitación. Por Claudio Valenzuela CEO de Mine Class

Ser flexibles: la visión de Kingston ante el impacto de la IA en la industria tecnológica. Por José Luis Fernández, Senior Technology Manager de Kingston para América Latina

El almacén portuario dejó de ser solo una bodega. Por Lucas Ballivián, gerente general de Emergent Cold LatAm en Chile