BLOG

Rogarnfels
30 de enero de 2023

La clave está en apoyarse en el proveedor cloud para establecer las medidas de seguridad necesarias que exige el RGPD, para garantizar la privacidad y protección de los datos en la nube.

  1. ¿Qué tipo de datos voy a alojar en la nube del proveedor? El tipo de dato determina el riesgo asociado y los controles a implantar para su correcta gestión. Asimismo, se debe analizar la actividad propia del cliente para ponderar la relevancia de esos datos.
  2. ¿Quién va a tratar mis datos además del proveedor? Se debe valorar si hay subcontratación en la prestación del servicio y por lo tanto hay otros encargados del tratamiento.
  3. ¿Desde dónde se tratarán los datos? El tratamiento de datos desde fuera del Espacio Económico Europeo es considerado una transferencia internacional, debiendo revisarse las garantías aplicables al tratamiento.
  4. ¿Qué medidas de seguridad ofrece el proveedor del servicio? Una vez establecido el riesgo del tratamiento, el cliente debe evaluar si las medidas que el proveedor aplica al servicio son suficientes o si debe aplicar unas diferentes o complementarias, determinando cómo se deben tratar los datos por su parte. Las certificaciones en materia de seguridad como la ISO 27001 garantizan al cliente que el proveedor cumple con unos estándares de seguridad adecuados.

Estas Son las preguntas quebajo el punto de vista de nuestro equipo de tecnicos, deberian de hacerse las pymes al contrar un proveeder cloud.

Quizás te interese también

Seguridad Zero Trust: Por qué tu empresa lo necesita y cómo implementarlo bien

Seguridad Zero Trust: Por qué tu empresa lo necesita y cómo implementarlo bien

La ciberseguridad no es solo una medida técnica: es una pieza fundamental del crecimiento, la reputación y la continuidad operativa de cualquier empresa. Sin embargo, la estrategia correcta no es la misma para todas. Cada organización tiene procesos distintos, modelos de datos diferentes y riesgos específicos que deben abordarse de forma personalizada.

Rogarnfels expertos en Ciberseguridad, Cloud y Ciber CISO Virtual
En ROGARNFELS trabajamos para proteger tus activos digitales, los datos confidenciales de tu empresa y la reputación de tu organización en un entorno cada vez más complejo.
Te invitamos a visitar nuestro blog donde encontrarás la actualidad y últimas tendencias en materia de Ciberseguridad, Cloud Computing y Virtual Ciso.
Si quieres conocer más de nuestros servicios accede a nuestra DEMO EN VIVO.
CATEGORÍAS
ÚLTIMAS ENTRADAS

Seguridad Zero Trust: Por qué tu empresa lo necesita y cómo implementarlo bien

La ciberseguridad no es solo una medida técnica: es una pieza fundamental del crecimiento, la reputación y la continuidad operativa de cualquier empresa. Sin embargo, la estrategia correcta no es la misma para todas. Cada organización tiene procesos distintos, modelos de datos diferentes y riesgos específicos que deben abordarse de forma personalizada.

La mejor estrategia de ciberseguridad alineada a tu negocio

La ciberseguridad no es solo una medida técnica: es una pieza fundamental del crecimiento, la reputación y la continuidad operativa de cualquier empresa. Sin embargo, la estrategia correcta no es la misma para todas. Cada organización tiene procesos distintos, modelos de datos diferentes y riesgos específicos que deben abordarse de forma personalizada.

Virtual CISO: qué es y cómo puede ayudar a tu empresa

En Rogarnfels acompañamos a empresas que necesitan dirección y gobernanza en ciberseguridad, pero buscan flexibilidad, eficiencia y un enfoque realista centrado en el negocio. En este artículo te explicamos de manera clara qué es un Virtual CISO, cuándo tiene sentido incorporarlo y qué aporta nuestro servicio vCISO en particular.

ARCHIVO DIGITAL