Responsable designado según FTC Safeguards

El rol que la norma obliga a designar queda cubierto.

$2,500 al mes por empresa.

Pedir presupuesto

¿A quién ha designado responsable del programa de protección de datos?

Normalmente el contable, o quien esté más cerca de los ordenadores. La norma exige trabajo, no una firma: evaluación de riesgos por escrito, pruebas de vulnerabilidades dos veces al año, informe anual al consejo. El inspector pide documentos, no un nombre en un acta.

Los papeles están listos antes de que se los pidan

El responsable somos nosotros: designación por escrito y con nombre propio. La norma lo permite expresamente. No es una consultoría: el trabajo que enumera la norma lo hacemos y lo firmamos nosotros, no su contable siguiendo nuestro consejo.

A lo largo del año hacemos lo que la norma enumera punto por punto: evaluación de riesgos por escrito, acceso multifactor allí donde se llega a los datos y pruebas de vulnerabilidades al menos cada seis meses.

Una vez al año redactamos el informe al consejo o al propietario: justo el documento que piden primero si llegan las preguntas.

Qué incluye el rol

  • incluido: Designación del responsable y su formalización por escrito
  • incluido: Evaluación de riesgos por escrito y su actualización anual
  • incluido: Acceso multifactor allí donde se llega a los datos de clientes
  • incluido: Pruebas de vulnerabilidades al menos cada seis meses
  • incluido: Plan de actuación por escrito si le atacan
  • incluido: Informe anual por escrito al consejo o al propietario
  • incluido: Revisión de los proveedores que reciben sus datos
  • se paga al proveedor: Licencias de software y honorarios del auditor: según factura del proveedor

Su precio

Responsable designado

$2,500 al mes

La función completa: evaluación, pruebas, plan, informe.

Qué incluye el nivel

  • incluido: Responsable designado, programa por escrito e informe anual
  • incluido: Pruebas de vulnerabilidades dos veces al año y análisis de los resultados

Servicios adicionales

  • no incluido: Test de intrusión anual$4,480 por perímetro
  • no incluido: Vigilamos los ataques las 24 horas$18 por equipo al mes
  • no incluido: Si le atacan, lo resolvemos, mes a mes$670 al mes
  • no incluido: Copias de seguridad y comprobación de que se restauran$1,340 al año
  • no incluido: Cuestionarios que le ha enviado el cliente$1,350 por cuestionario
  • no incluido: Preparación para renovar el ciberseguro$2,250 pago único
  • no incluido: Director de seguridad a tiempo parcialdesde $2,500 al mes
  • no incluido: Ordenadores de los empleados bajo vigilanciadesde $102 por puesto

Preguntas

Somos un concesionario de veinte personas. ¿La norma nos afecta?

Sí. La norma no mira su tamaño, sino si maneja datos financieros de clientes: concesionarios, despachos contables, brókeres hipotecarios, agencias de cobro, inmobiliarias. Solo quedan exentos los más pequeños por número de clientes.

¿Podemos designar a un empleado nuestro?

Sí, y la norma lo admite igual que a alguien de fuera. La cuestión es quién hará el trabajo que enumera y firmará el informe. Si tiene a esa persona, normalmente solo nos necesita para las pruebas.

¿Qué pedirá primero el inspector?

La evaluación de riesgos por escrito, el programa escrito, el documento de designación, los resultados de las pruebas de vulnerabilidades y el último informe anual. Los cinco documentos se hacen aquí y se guardan en su empresa.

¿El test de intrusión es obligatorio cada año?

Sí, salvo que sus sistemas estén bajo vigilancia continua: la norma lo dice con claridad. Por eso el precio va en línea aparte más arriba: es un trabajo propio, con su informe, y no parte de la cuota mensual de la función.

Dónde pedir un presupuesto

Díganos a qué se dedica su empresa y quién lleva hoy esta función: le enviaremos el presupuesto por correo.

Cuándo empezar
Quién se encarga hoy de la protección de datos