La regulación digital ya no se aplica norma por norma.
Una brecha de seguridad, la implantación de una herramienta de inteligencia artificial, la contratación de un proveedor cloud o el uso de datos generados por dispositivos conectados pueden activar obligaciones simultáneas en materia de privacidad, ciberseguridad, resiliencia operativa, contratos tecnológicos y gobernanza.
El reto no consiste únicamente en conocer cada obligación, sino en entender cómo interactúan entre sí y pasar de un cumplimiento meramente documental a un modelo que se aplique de forma efectiva en la organización.
El marco regulatorio digital europeo se ha vuelto más transversal. Una misma actividad puede quedar sometida a distintas normas y exigir la coordinación de áreas que tradicionalmente han trabajado de forma separada.
Durante la sesión analizaremos la interacción entre:
RGPDPrivacidad, tratamientos de datos, transferencias y gestión de brechas.
NIS2Ciberseguridad, gestión de incidentes y cadena de suministro.
DORAResiliencia operativa digital y gestión de proveedores TIC.
AI ActGobernanza de la inteligencia artificial, clasificación de sistemas y gestión de riesgos.
eIDAS 2Identidad digital, autenticación y servicios de confianza.
Data ActAcceso, uso e intercambio de datos en productos y servicios conectados.
La cuestión no es aplicar seis normas de forma independiente. Es entender dónde se cruzan, qué riesgos generan y qué debe hacer la organización con esa información.
La sesión incluirá un caso práctico para trasladar el marco regulatorio a una situación concreta.
Partiremos de un escenario que combina una brecha de datos y la implantación de una herramienta de IA generativa. A partir de ahí, analizaremos:
01 · Qué normas se activanIdentificación de las obligaciones que entran en juego y de sus posibles interacciones.02 · Dónde están las brechasDiferencias entre la documentación existente y la realidad operativa.03 · Qué debe priorizarseValoración de riesgos y definición de las medidas que deben abordarse primero.04 · Cómo llevarlo a la prácticaResponsables, controles, evidencias y mecanismos de seguimiento.
Porque el cumplimiento se pone a prueba cuando hay que tomar una decisión, no cuando hay que enseñar una carpeta de políticas.
|
|
||||||||||||||||||||||||||||
A profesionales que participan en la gestión de los riesgos jurídicos, regulatorios y tecnológicos de sus organizaciones, especialmente en áreas de:Legal · Compliance · Protección de Datos · IT · Ciberseguridad · Tecnología · Riesgos · Gobernanza
También está dirigida a quienes participan en la evaluación o implantación de nuevas herramientas y servicios digitales y necesitan entender sus implicaciones regulatorias.
Porque el marco regulatorio digital ya no permite trabajar con una visión fragmentada.
Esta sesión permitirá ordenar las principales normas que afectan a la actividad digital, entender dónde se cruzan y trasladar ese conocimiento a decisiones concretas de gestión.
No se trata de añadir más documentación. Se trata de saber qué debe hacer la organización, quién debe hacerlo y cómo puede demostrar que lo está haciendo.