Servicio de Auditoría
Una vez finalizado el proyecto de adecuación es muy conveniente conocer cuál es el grado de cumplimiento de la normativa que la organización ha alcanzado y poder así determinar si es suficiente o, si por el contrario, aún resultan necesarios más cambios.
Cuando además nos encontremos con ficheros o tratamientos de nivel medio y/o alto, esta posibilidad recomendada se convierte en obligación.
El objetivo de la auditoría es determinar si se han establecido, si son adecuadas y si se cumplen las medidas de seguridad recogidas en el Título VIII del Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal.
Su realización es obligatoria para ficheros de nivel medio y alto.
Puede ser interna o externa, aunque la externa contempla mayores garantías, debido a la independencia, imparcialidad y objetividad de los Auditores.
Deberá realizarse al menos cada dos años. Excepcionalmente, si se han realizado modificaciones sustanciales en el sistema de información, deberá realizarse una auditoría para comprobar la adecuación, adaptación y eficacia de las medidas de seguridad. Esta auditoría iniciará el cómputo de dos años.
Este servicio se desarrolla mediante:
Cuando un responsable del tratamiento requiera de una auditoría que verifique el cumplimiento normativo en base al principio de responsabilidad proactiva deberá auditar el cumplimiento de la norma en base a la periodicidad que se establezca en la normativa o sea recomendada por las Autoridades de Control.
Una auditoría consistirá en base al RGPD en una verificación de todos los aspectos relacionados con el cumplimiento normativo de él derivado.
Esta auditoría se concretará en verificar en cada caso los siguientes principios en relación con los datos personales objeto de tratamiento:
Estos parámetros de verificación se auditarán a través de un adecuado estudio de cumplimiento normativo respecto de:
Téngase en cuenta que no quedan especificados en el RGPD los plazos de realización de auditorías, pero no se debe dejar de lado las siguientes situaciones que requerirán de una auditoría: