Your SlideShare is downloading. ×

Dossier de empresa IMAdvisory

535

Published on

IMAdvisory es una empresa cuyo objetivo principal es el de garantizar que sus clientes cuenten con un sistema de conservación de la información que respeta los plazos y formatos establecidos. Además, …

IMAdvisory es una empresa cuyo objetivo principal es el de garantizar que sus clientes cuenten con un sistema de conservación de la información que respeta los plazos y formatos establecidos. Además, asegura que sus clientes cumplen con toda la normativa legal y las buenas prácticas que se aplican en sus sectores.

Published in: Business, Technology
0 Comments
0 Likes
Statistics
Notes
  • Be the first to comment

  • Be the first to like this

No Downloads
Views
Total Views
535
On Slideshare
0
From Embeds
0
Number of Embeds
0
Actions
Shares
0
Downloads
0
Comments
0
Likes
0
Embeds 0
No embeds

Report content
Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
No notes for slide

Transcript

  • 1. ¿C U Á N T A I N FO R M AC I Ó N GE S T I O N A , E N S O P O R T E P A P E L O E L E C T R Ó N I CO, S U E M P RE S A A L O L A RGO D E L A Ñ O? N U EVO S I S T E M A D E G E S T I Ó N PA R A L A ¿C U Á N T O T I E M P O Y RE C U RS O S I NV I E R T E E N L A C O N S E RVAC I Ó N D E L A I N F O R M AC I Ó N L O CA L I Z AC I Ó N D E L O S D O C U M E N T O S Q U E A L M ACE N A? I M P R E S C I N D I B L E Y N E C E S A R I A QU E P E R M I T E L A O P T I M I Z AC I Ó N D E R E C U R S OS Y E L AU M E N T O D E L A ¿C O N O CE L O S P L A Z O S L E GA L E S Y B U E N A S P R Á C T I CA S D E EFICIENCIA APLICANDO LA NORMATIVA LEGAL Y LAS CO N S E R VAC I Ó N D E L A I N FO R M AC I Ó N? BU E NA S P R Á C T I CA S . ¿Q UÉ COSTE LE SUPONE MANTENER DOCUMENTACIÓN QUE IMADVISORY ES MIEMBRO DE LA ASOCIACIÓN ARMA YA P O D R Í A H A B E R D E S T R U I D O? “ASSOCIATION OF RECORDS MANAGERS AND ADMINISTRATORS” QUE HA CONTRIBUIDO, ENTRE ¿C U M P L E CO N L A N O R M AT I VA V I GE N T E E N M AT E R I A D E OTRAS, AL DESARROLLO DE LAS NORMAS UNE -ISO CO N S E R VAC I Ó N D E I N FO R M AC I Ó N Y D E P RO T E CC I Ó N D E SOBRE GESTIÓN DE DOCUMENTOS ANALÓGICOS Y DAT O S D E CA R Á C T E R PE RS O N A L? ELECTRÓNICOS A NIVEL INTERNACIONAL. LOS ASESORES DE IMADVISORY SON MIEMBROS DE LA ¿CO N O CE L A S S A N C I O N E S Q U E L O S O RGA N I S M O S PRINCIPAL ASOCIACIÓN A NIVEL INTERNACIONAL DE CO M P E T E N T E S E N M AT E R I A D E P RO T E CC I Ó N D E DAT O S PROFESIONALES DE LA PRIVACIDAD Y PROTECCIÓN DE P U E D E N I M P O N E RL E P O R U N T RAT A M I E N T O I N AD E C U AD O DATOS IAPP " THE INTERNATIONAL ASSOCIATION OF DE LOS DATOS DE CARÁCTER PERSONAL ALMACENADOS POR PRIVACY PROFESSIONALS". S U E M P RE S A?ANTECEDENTES /02
  • 2. SITUACIÓNL as preguntas planteadas no siempre son fáciles de responder. La experiencia que IMAdvisory tiene en el mercadole permite conocer la situación en la que se encuentran las empresas en lo que respecta a la gestión de su información.Organizaciones con más de 500 empleados gestionan al año una media de 40 millones de documentos, tanto en soportefísico como digital, originales o copias, que llegan a través de diferentes vías: correo electrónico o postal, fax, etc.La mayor parte de la información que genera una empresa se encuentra en formato físico. Según el sistema decustodia tradicional, el coste de localización de un documento archivado es muy elevado y las probabilidades de noencontrarlo pueden llegar hasta el 60%.Un estudio realizado para IMAdvisory revela que el 87% de las empresas encuestadas no conocen los plazos legalesde conservación de la mayoría de documentos con los que trabajan. Entre el 65% y el 80% de la información almacenadapor las empresas ha superado ya su plazo obligatorio de conservación con lo que podría haberse destruido o digitalizadocon valor legal.Casi tres cuartas partes de las empresas SITUACIÓN ACTUAL DEL TRATAMIENTO DE LA INFORMACIONno cuentan con un programa de gestión EN LAS EMPRESASde información que contemple los periodoslegales de conservación o que tenga en Información no gestionada 28%cuenta los procesos en los que intervienen.La creciente preocupación por preservar Gestión interna y manual 57%la intimidad de las personas ha provocado Gestión interna y electrónica 27%el endurecimiento de las leyes que regulanel tratamiento de los datos de carácter Almacenamiento externo 33%personal. Las sanciones de los organismoscompetentes en materia de Protección de Gestión en Outsourcing 4%Datos de Carácter Personal pueden llegara cifras millonarias, además de laimposición de otras medidas accesorias. PRINCIPALES PREOCUPACIONES DE LAS EMPRESAS EN LOLa adecuada conservación de la RELATIVO A LA GESTIÓN DE LA INFORMACIÓN.información y el cumplimiento de las leyesde Protección de Datos de Carácter Sanciones impuestas por el organismoPersonal es todavía una tarea pendiente 90% competente.en España y América Latina.En el ámbito internacional, y a raíz de los 73% Pérdida definitiva de documentación relevantediferentes acontecimientos ocurridos enEstados Unidos, la importancia de llevar Coste y tiempo de localización de 70%a cabo una buena gestión de la información documentosse ha convertido en la base para que 68%muchas empresas puedan dar continuidad Descrédito en el mercadoa su negocio, optimicen sus recursos ysean más ef icientes. Incumplimiento de legislación vigente 54% Fuente: Encuesta realizada para IMAdvisory en 2010 S I T UAC I Ó N / 0 3
  • 3. IMADVISORY SE APOYA EN CUATRO PILARES FUNDAMENTALES PARA LA PRESTACIÓN DE SUS SERVICIOS: S EGURIDAD La información de la empresa está controlada en todo momento, en el formato que sea requerida, sin incurrir en costes innecesarios de almacenamiento, búsquedas interminables o pérdidas de información necesaria. S OLUCIONES PERSONALIZADAS Cada empresa necesita un plan de conservación de la información propio y adecuado a los procesos en los que interviene. Este debe ser lo suf icientemente f lexible para adaptarse a los constantes cambios legislativos. GARANTÍA DE CUMPLIMIENTO NORMATIVO Las leyes que protegen los datos de carácter personal y las normas que regulan la conservación de la información varían a lo largo del tiempo. IMAdvisor y actualiza sus servicios para que sus clientes puedan cumplir con ellas en todo momento. CONF IDENCIALIDAD EN EL TRATAMIENTO DE LA INFORMACIÓN El mismo método y control de la información que IMAdvisor y implanta en sus clientes lo aplica internamente para garantizar la conf idencialidad.I M A DV I S O RY / 0 4
  • 4. IMADVISOR Y tiene presencia en Europa, América C entral y América del Sur. I N T E R NAC I O NA L / 0 5
  • 5. RECORDS RETENTION IMAdvisory ofrece a sus clientes el servicio “Records Retention”, de estudio y asesoramiento legal, para la adecuada conservación de la información que se genera. La tendencia predominante entre las empresas es guardar la mayor par te de la información que gestionan, pero esa no es la solución. L os costes de almacenamiento y de personal dedicado a la búsqueda de los documentos, así como los riesgos de exponerse a un litigio por almacenar información sensible más de lo legalmente permitido, suponen impor tantes problemas para las empresas. Además, las organizaciones se enfrentan al reto de asegurar la accesibilidad a largo plazo de la información, pues aquella que está almacenada en sopor te electrónico se expone a la obsolescencia tecnológica, que, de no corregirse, la haría irrecuperable. El equipo de IMAdvisor y realiza un análisis, estudio Un entorno normativo cada vez más denso y difícil y clasif icación de los procesos y la información del de gestionar está inf luyendo en la actuación de las cliente. Se asigna a cada serie documental el periodo empresas en el mercado. Esto motiva que, en la de conservación legal que le corresponde dependiendo mayoría de los casos, las organizaciones se vean obligadas a redef inir las “ buenas prácticas” en la de: el proceso en el que intervenga, las necesidades gestión empresarial. operativas de la empresa, los requerimientos legales La existencia, en el ámbito nacional e internacional, y normativos del sector además de los códigos y de más de 230 normas legales, generales y prácticas voluntarias de buena conducta que afectan sectoriales, afecta a la transparencia en la gestión a la organización. Como resultado se genera el Informe empresarial, así como a las condiciones y plazos de “Records Retention”. prescripción de su responsabilidad legal. Las sanciones y el descrédito que pueden afectar a las Una de las conclusiones que se extrae del Informe empresas que incumplen estas leyes se multiplican, “Records Retention” es el calendario de conservación especialmente en sectores industriales (farmacéutico, y destrucción que indica el tiempo que debe guardarse alimentario, químico, construcción, etc.) y, cada vez la información y en qué formato, teniendo en cuenta más, en sectores f inancieros y de servicios. el proceso en el que intervenga. Además se facilita a IMAdvisor y ofrece asesoramiento legal altamente los clientes un estudio económico del ahorro que cualif icado y especializado para cada organización con sus servicios de “Records Retention” y supone cumplir esa planif icación a cor to y medio “Protección de Datos de Carácter Personal” tomando plazo y su impacto positivo en los años sucesivos. como base los procesos de la empresa.RECORD RETENTION /06
  • 6. IMADVISORY elabora el calendario de conservación/destrucción para:S atisfacer las necesidades de gestión presentesy futuras de las diferentes partes interesadas(socios, clientes, ser vicios de auditoría,autoridades administrativas y judiciales,autoridades archivísticas o investigadores)mediante: Coste·La conservación de información necesaria paraapoyar las decisiones y acciones de la empresa.·El cumplimiento de la obligación de rendición Ahorro Ahorrode cuentas. Ahorro·La eliminación de manera sistemática yautorizada, de los documentos que ya no serequieran. Año 0 Año 1 Año 2 Año 3 Año 4 Año 5 Año 6C umplir con los requisitos legales y buenas Coste con IMApracticas. Coste sin IMA (Almacenamiento y localización)U na vez realizado el informe y el plan de destrucción se elabora un Proyectoa Medida, total o parcial, en función de las necesidades de cada cliente y de MARCO NORMATIVOsus procesos. Estos proyectos contemplan la problemática concreta de cada · L eyes y normas relacionadas con la gestiónempresa atendiendo a las normas internacionales, nacionales y sectoriales de la información y conser vación de laaplicables, prestando especial atención a las leyes de protección de datos de documentación.carácter personal. IMAdvisory, teniendo en cuenta dicha regulación, propone · Normativa sectorialla implantación de un nuevo sistema de gestión de la información, apoyado · Jurisprudenciaen la digitalización de toda la información, que facilite su control, agilice su · Códigos de buenas prácticas de aplicaciónlocalización y ahorre costes. voluntaria. · Códigos éticos y de conducta de aplicación voluntaria.Tras haber diseñado el proyecto óptimo para el cliente, los asesores deIMAdvisory supervisan la adecuada implantación y el mantenimiento delsistema de gestión de la información a través de controles periódicos, IMAdvisory cuenta con “Records Recovery Plan”.actualizaciones de procesos, revisiones anuales, etc. Estos planes de recuperación tienen la capacidad de responder ante cualquier incidencia oLa continuidad en el desarrollo del proyecto de Records Retention se consigue interr upción en la gestión de información quemediante auditorías permanentes. IMAdvisory garantiza la actualización de pueda inhabilitar las funciones críticas de lalos periodos de conservación de la documentación, incorporando las variaciones organización. El establecimiento de procedimientos y medidas de seguridad estánde las normas legales y corporativas así como de la jurisprudencia aplicable. destinados a salvaguardar la informaciónAdemás, garantiza a cada cliente la minimización del riesgo por responsabilidad generada ante cualquier desastre natural ol e ga l e n ca s o d e p é rd i d a o d e s t r u cc i ó n d e u n d o c u m e n t o n e ce s a r i o. técnico. El ser vicio garantiza el acceso a dicha información ya que cuenta con una imagen espejoLa auditoría del proyecto de Records Retention permite la modificación de de la misma y con ser vidores remotos de modolos procedimientos en el caso de que se consideren inapropiados o ineficaces. que la empresa pueda continuar con su actividad.La recopilación de información sobre el rendimiento del servicio de RecordsRetention se realiza entrevistando a los directivos y los empleados clave, Para asegurar la continuidad del negocio, esobservando el sistema en funcionamiento, examinando los manuales de recomendable "Siempre desear lo mejor y prepararse para lo peor".procedimiento, el material de formación y el resto de la documentación, yllevando a cabo verificaciones aleatorias de la calidad del servicio y de lasmedidas de control. R E CO R D R ET E N T I O N / 0 7
  • 7. PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL E l servicio de Protección de Datos de Carácter Personal de IMAdvisor y nace con el objetivo de proporcionar a los clientes una protección total en la gestión de información que contenga datos de carácter personal, con el f in de cumplir con la estricta normativa sobre la materia en los distintos países. Las sanciones millonarias impuestas por los organismos administrativos competentes han concienciado a las empresas de la impor tancia de implantar adecuadamente las medidas de seguridad exigidas por las diferentes normativas de protección de datos. IMAdvisor y ofrece el servicio de Protección de Datos de Carácter Personal como complemento necesario para garantizar la seguridad de los datos personales y la prevención contra posibles perjuicios económicos para la empresa. La fase inicial para la implantación de esta solución consiste en el análisis del nivel de cumplimiento, por parte del cliente, IMAdvisor y realiza auditorías periódicas de la normativa en Protección de Datos de Carácter redactando informes de forma que el cliente Personal. Se realiza una auditoría previa que se complementa pueda conocer las inadecuaciones a la con un análisis de la documentación gestionada por la normativa y establecer las medidas correctoras empresa, elaborando un informe sobre los niveles de necesarias, así como estar preparado frente a seguridad y las medidas a aplicar para los tipos posibles inspecciones. documentales que contengan datos personales. IMAdvisor y asegura el mantenimiento de las medidas de seguridad Todas las empresas que almacenen o traten implantadas por la empresa mediante un control permanente f icheros (electrónicos o en sopor te papel) con de las mismas. L os cambios normativos o modif icaciones datos de carácter personal deben tener un operativas de la empresa, así como la entrada o creación de Documento de S eguridad. En él deben nuevos tipos documentales que contengan datos personales contenerse todas las medidas de índole técnica se controlan para mantenerlos constantemente actualizados. y organizativa exigidas por la normativa sobre protección de datos personales. IMAdvisor y elabora el Documento de S eguridad para los clientes que lo soliciten garantizando su actualización y revisión periódica para adaptarlo a los cambios normativos y a las variaciones de las medidas de seguridad que sufra la empresa.PROTECCIÓN /08
  • 8. PORTAFOLIO SERVICIO RECORDS RETENTION: ·INFORMES RECORDS RETENTIONDE SERVICIOS · CALENDARIO DE CONSERVACIÓN / DESTRUCCIÓN ·PROYEC T OS A MEDIDA (IMPLANTACIÓN Y MANTENIMIENT O) ·AUDIT ORÍAS PERMANENTES ·RECORDS RECOVERY PLAN SERVICIO DE PRO TECCIÓN DE DAT OS DE CARÁC TER PERS ONAL : ·INFORME S OBRE NIVELES DE SEGURIDAD DE LA INFORMACIÓN · CONTROL PERMANENTE ·AUDIT ORÍAS OBLIGAT ORIAS ·DOCUMENT O DE SEGURIDAD PORTFOLIO /09
  • 9. FORMACIÓN D e nada sirve inver tir tiempo y recursos en controlar la información y realizar el seguimiento de las leyes aplicables si, a la hora de la verdad, las personas que tratan con ella carecen de los conocimientos necesarios para cumplir adecuadamente con la normativa. Una organización que pretenda cumplir con las exigencias legislativas deberá establecer un plan de formación continuo. IMAdvisory imparte formación dirigida a todo el personal que trate con documentación sensible o a aquellas personas encargadas de gestionar la información de la empresa. Todos los empleados, en un momento u otro, tratan, envían, almacenan o destruyen información. Por este motivo, cada miembro de la compañía, como responsable de la documentación que gestiona, debe recibir la formación necesaria para un tratamiento adecuado de la información. L os planes de formación se diseñan a medida para cada empresa y para los diferentes depar tamentos que la componen. Además, existen módulos específ icos de cumplimiento de la normativa en materia de protección de datos para los depar tamentos de Recursos Humanos o Comercial, ya que, habitualmente, tratan una mayor cantidad de datos de carácter personal. Algunos de estos seminarios están especialmente dirigidos a directores de departamento, de forma que sean capaces de realizar un control de las medidas de seguridad en su área de responsabilidad, y así alcanzar un cumplimiento pleno en materia de protección de datos. IMAdvisor y ofrece tanto cursos presenciales como seminarios web. Para todas las modalidades existe una prueba f inal que se realiza on-line y cuyos resultados se facilitan al responsable de cada depar tamento. La recomendación de los exper tos es que dicho cuestionario se repita dos veces al año para poder asegurar una correcta aplicación de la normativa, cer tif icando a los asistentes que reciban el curso. PLATAFORMA WEB C omo complemento a los servicios que ofrece IMAdvisor y, sus clientes tendrán acceso a una plataforma web disponible los 365 días del año las 24 horas del día. En la plataforma IMAdvisor y los clientes pueden: · Acceder de forma rápida y sencilla a la información de su empresa en formato electrónico. · Consultar en tiempo real las variaciones y actualizaciones de sus informes Records Retention y Protección de datos de Carácter Personal. · Conocer el calendario de conser vación y destrucción que afecta a su documentación. · R ealizar diferentes acciones como: solicitud de documentación, utilización de las imágenes de los documentos, consulta de inventario, períodos de conservación de la documentación, plazos de destrucción, etc. L os datos extraídos de los documentos son fácilmente integrables con cualquier aplicación de negocio de sus clientes.F O R M AC I Ó N / W E B / 1 0
  • 10. PIRÁMIDE DEBENEFICIOS PRESERVACIÓN DE LA IMAGEN DE LA EMPRESA PREVENCIÓN CONTRA POSIBLES SANCIONES GARANTÍA DE CUMPLIMIENTO NORMATIVO AHORRO DE COSTES EN EL ALMACENAMIENTO DE INFORMACIÓN FACILIDAD DE ACCESO A LA INFORMACIÓN DESTRUCCIÓN DE DOCUMENTACIÓN CON TOTAL SEGURIDAD OPTIMIZACIÓN DE LA EFICIENCIA, PROCESOS Y SEGURIDAD 01 - Preservación de la imagen de la empresa al garantizar el cumplimiento de todo el marco normativo que afecta a los periodos de conservación y a la Protección de Datos de Carácter Personal. 02 - Prevención contra posibles sanciones impuestas por los diferentes organismos administrativos competentes. 03 - Garantía de cumplimiento normativo actualizado, tanto en materia de datos de carácter personal como de periodos de conservación de la documentación. 04 - Ahorro en almacenamiento y liberación de recursos humanos. 05 - Posibilidad de acceso inmediato a la información de su empresa, además de garantizar la perdurabilidad a largo plazo de la misma, independientemente del formato digital en el que esté almacenada. 06 - Conocimiento exacto del momento en que puede destruirse un documento, con total seguridad, de acuerdo con los requisitos legales, garantizando que la información sólo se conserva durante el periodo necesario. 07 - Optimización de la ef iciencia, procesos y seguridad de la empresa a través del análisis de los tipos documentales que intervienen en cada proceso de negocio. BENEFICIOS /11
  • 11. A L M A G R O , 1 5 · 2 8 0 1 0 M A D R I D T E L : 9 1 2 8 4 1 2 9 0 · I N F O @ I M A D V I S O R Y. E S

×