Autor: pdpexpert

Inexistente Carencia total de medidas relacionadas con la protección de datos personales. La organización no ha identificado una situación que debe ser tratada.

Inicial Se ha identificado una situación que debe ser tratada y ya se han implementado acciones aun cuando no hay directivas o medidas documentadas relacionadas con dichas acciones. Otro motivo de esta calificación es el…

Repetible Las medidas se han desarrollado hasta un punto en el cual procedimientos similares son utilizados por personas diferentes para llevar a cabo la misma tarea, incluso cuando estos no se encuentran totalmente documentados.

Definido Las medidas se encuentran totalmente documentadas, pero la responsabilidad del cumplimiento recae en cada individuo y es poco probable que se detecten desviaciones a los estándares establecidos.  

Administrado Es posible hacer un seguimiento y medir el cumplimiento de las medidas, aunque no es constante que se tomen acciones correctivas o preventivas.

Optimizado Las medidas han sido llevadas al nivel de mejores prácticas, con base en los resultados de la mejora continua. Es posible hacer un seguimiento y medir el cumplimiento de las medidas, así como tomar…