PT
ES
Conceptos básicos
Contiene utilidades y herramientas necesarias para que los datos personales que se gestionan cumplen con la regulación. Diseñado por expertos en el nuevo reglamento.
¿Qué se consigue con RGPD?
Simplificar y facilitar el cumplimiento de la normativa.
Ahorro importante en los costes de despliegue del reglamento:
Los miles de campos de la aplicación estándar con datos personales han sido identificados.
Contiene las herramientas que facilitarán la gestión y control de esos datos, obteniendo un control total de los datos personales contenidos.
Evidencias inmediatas de tu proactividad en la protección de datos personales.
Implantación sencilla, económica y rápida.
Funciones básicas
Utilidades
Indicativo de Campo con datos personales o datos personales especiales Todos los campos del estándar tienen informado este valor.
Registro de acceso a datos personales Lectura y escritura.
Seguridad de acceso a la aplicación Menús, pantallas, listados, etc.
Seguridad de acceso a los datos Por tablas y por registros.
Ocultación o visualización de campos A nivel de usuario.
Parámetros de seguridad Duración contraseña, número de intentos, longitud mínima, complejidad, duración, etc.
Horarios de conexión autorizados Determina horarios para usuarios determinados.
Auditoría de seguridad Registra los eventos y accesos relacionados con los datos personales. Mediante el Monitor de Auditoría accedes al histórico de accesos.
Autenticación Sistema de autenticación.
Exportación e Importación de datos encriptada Los datos se exportan encriptados como medida de seguridad, en caso de que sean transportados.
Modelo de Organización Usuarios, Grupos, Roles, Perfiles de seguridad y Conexiones a las BD.
Proceso de implantación
Preparación
No necesitas marcar qué campos del estándar tienen datos personales.
Basta informar únicamente los campos personalizados.
Auditor: Diagnostica el estado de cumplimiento.
Asistente: Ejecuta el plan de acción.
Implementación
Enmascarado de los datos personales - seudonimización.
Registro avanzado de modificaciones de datos personales.
Gestión de los derechos ejercidos por los interesados.
Seguimiento
Informes 360.
Seguimiento RGPD.
Auditor y Asistente
Conceptos básicos
¿Cómo puedo analizar si tengo configuraciones erróneas o vulnerabilidades, y hacer una evaluación relativa a la protección de datos en mi ERP? El objetivo del Auditor consiste en identificar riesgos a los que pueden estar expuestos los tratamientos de datos personales y del Asistente proponer acciones correctivas.
Puede acceder al Auditor después de seleccionar Sistema | Administración, en Seguridad y auditoría | RGPD | Auditor.
¿Para acceder a estas herramientas tengo que ser administrador?
No necesariamente. Para acceder a las herramientas RGPD o bien soy un administrador o bien tengo asignado el rol de GDPRManagers.
Ya que un usuario responsable de RGPD no tiene porque ser un Administrador, se dispone del nuevo rol GDPRManagers con acceso a la carpeta Herramientas del gestor de RGPD.
Funciones básicas
Evaluar para empezar la evaluación.
Asistente Terminada la evaluación podrá obtener el informe del Asistente con el resultado de la evaluación. El informe se genera en la carpeta de usuario.
Histórico para acceder al histórico de las evaluaciones anteriores.
Informes
Conceptos básicos
Los Informes 360° dan evidencias del seguimiento del tratamiento de datos personales, su ejecución programada y almacenamiento de resultados.
Puede acceder a los informes después de seleccionar Sistema | Administración, en Seguridad y auditoría | RGPD.
Funciones básicas
Dispone de los siguientes informes:
Informe general El informe 360° de la definición de la seguridad general incluye:
Los grupos y roles definidos en el modelo organizacional con sus usuarios.
Los usuarios activos e inactivos definidos en el modelo organizacional.
Los horarios de conexión definidos y sus usuarios.
Un informe de privilegios sobre menús.
Una relación de datos personales.
Del registro de modificaciones la relación de los campos que tienen el registro de modificaciones activado.
Información del historial de auditoría y cambios.
Información de la configuración de seguridad.
Informe de usuario El informe 360° de usuario incluye:
Los datos básicos del usuario relativos al sistema de seguridad.
Si el usuario tiene limitado su horario de conexión.
Las parametrizaciones activas.
Los menús a los que el usuario tiene acceso.
Los formularios a los que el usuario tiene acceso.
La visibilidad de campos, efectos y restricciones sobre la visibilidad de campos que afectan al usuario.
Las plantillas de escritorio a las que el usuario tiene acceso.
Las cajas de escritorio a las que el usuario tiene acceso.
La auditoría sobre los datos de formulario. Los objetos de negocio sobre los que el usuario tiene activada la auditoría para registrar lecturas y escrituras.
Informe de rol El informe 360° de rol incluye:
Los datos básicos del rol.
La lista de usuarios asignados al rol.
Los menús a los que el rol tiene acceso.
Los formularios a los que el rol tiene acceso.
La visibilidad de campos, efectos y restricciones sobre la visibilidad de campos que afectan al rol.
Las plantillas de escritorio a las que el rol tiene acceso.
Las cajas de escritorio a las que el rol tiene acceso.
La auditoría sobre los datos de formulario. Los objetos de negocio sobre los que el rol tiene activada la auditoría para registrar lecturas y escrituras.
Informe de actividad El informe 360° de actividad con detalle de eventos y sus apuntes. Permite filtrar por los siguientes criterios:
Usuario.
Rango de fechas.
Objeto de negocio y campo.
Identificador de registro.
Permite seleccionar entre distintos eventos generales, accesos y cambios.
Puede seleccionar el formato de salida; o bien Documento de texto Word o bien Libro de Microsoft Excel.
Todos los informes se generan en el directorio de usuario.