1.
¿Tu empresa tiene un registro actualizado de actividades de tratamiento?
2.
¿Dispones de procedimientos documentados ante violaciones de seguridad?
3.
¿Tienes implementado un sistema de control de accesos a los datos?
4.
¿Tienes acuerdos de confidencialidad con terceros que manejan datos?
5.
¿Sabes si cumples con el principio de “privacidad desde el diseño”?
6.
¿Se realizan copias de seguridad periódicas cifradas de los datos personales?
7.
¿Se han realizado análisis de riesgos y evaluaciones de impacto (PIA)?
8.
¿Tu proveedor IT te informa y ayuda en temas de cumplimiento GDPR?
9.
¿Tu equipo ha sido formado en protección de datos y ciberseguridad?
10.
¿Los dispositivos móviles y portátiles están protegidos con cifrado?