Ir al contenido

Módulo Tipo Medidas


1. Explicación general — ¿Qué es el módulo Tipo Medidas?

Sección titulada «1. Explicación general — ¿Qué es el módulo Tipo Medidas?»

Tipo Medidas (identificado en la interfaz como Gestión de Medidas) es el módulo paramétrico que administra el catálogo de medidas de mitigación disponibles para reducir riesgos e incidentes vinculados al tratamiento de datos personales. Cada registro representa una acción concreta implementada o por implementar en la organización, clasificada en tres ámbitos: organizacional, legal y técnico. Esta división refleja que la mitigación de un riesgo requiere habitualmente una combinación de controles complementarios y no una medida aislada.

Este módulo completa la trilogía de catálogos de gestión de riesgos de la suite: la Matriz de Severidad calcula la gravedad del riesgo, Tipo Riesgo clasifica su naturaleza, y Tipo Medidas define las acciones para mitigarlo. Sin este catálogo, la evaluación del riesgo resulta incompleta, pues se identificaría la gravedad y el tipo de riesgo, pero no las medidas concretas para su contención. El módulo opera como un repositorio de controles reutilizables que otros módulos consultan al documentar la gestión de un riesgo específico.

Ubicación en la plataforma: Parámetros → Tipo Medidas.


Ley 21.719 — Chile (vigencia desde el 1 de diciembre de 2026, modificada por la Ley 21.806 de febrero de 2026)

La normativa exige a los responsables del tratamiento implementar medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento. Asimismo, en virtud del principio de responsabilidad, exige acreditar la efectividad de dichas medidas ante eventuales fiscalizaciones.

Implicancia para el módulo: Mantener un catálogo centralizado y estandarizado por ámbitos (organizativo, legal, técnico) permite documentar de forma consistente los controles vigentes o planificados para mitigar un riesgo, evitando descripciones en texto libre que impidan la comparación entre tratamientos o incidentes.

⚠️ Nota heredada de la fuente original: Las relaciones descritas a continuación se infieren de la función conceptual del catálogo y no de la revisión directa de las vistas interconectadas. Deben confirmarse formalmente durante la validación técnica.

MóduloRelación
RAT (Módulo DPO)Permite asociar una o más medidas de este catálogo como controles de mitigación aplicados o planificados para la actividad de tratamiento evaluada.
Evaluación de impacto (EIPD) (Módulo DPO) (Pendiente de documentar)Permite referenciar estas medidas de mitigación dentro del plan de tratamiento de los riesgos identificados en la evaluación.
Brechas (Módulo DPO) (Pendiente de documentar)Permite registrar las medidas de este catálogo aplicadas para contener y resolver una brecha de seguridad.
Incidentes (Módulo DPO) (Pendiente de documentar)Permite vincular las medidas aplicadas para responder a un incidente o prevenir su recurrencia.
Gestión de Terceros (Módulo DPO) (Pendiente de documentar)Permite asociar medidas de ámbito legal (como acuerdos de confidencialidad) para documentar los controles exigidos a los proveedores.

Este módulo no opera de forma aislada: provee un catálogo reutilizable de controles que otros módulos consultan para respaldar la mitigación de riesgos e incidentes.


Implementación actual: esta sección describe la interfaz vigente en SAP Fiori/BTP y puede cambiar entre versiones.

El módulo consta de una única vista principal: Medidas de Mitigación, dispuesta como una tabla plana (sin jerarquías ni pestañas) encabezada por una barra de filtros.

A diferencia de otros módulos paramétricos de la suite donde el filtrado ocurre en tiempo real, esta barra de filtros requiere presionar el botón Ir para ejecutar la búsqueda. Incluye la opción Adaptar filtros para personalizar los campos visibles y controles para fijar o colapsar la barra.

CampoDescripción
NombreIdentificador de la medida de mitigación.
Fecha de creaciónFecha y hora de registro, asignadas automáticamente por el sistema.
DescripciónDetalle sobre el objetivo, alcance o modo de aplicación de la medida.
Tipo medidaÁmbito de la medida (Organizativa, Técnica o Legal).

3.2. Formulario de creación (Añadir Medida)

Sección titulada «3.2. Formulario de creación (Añadir Medida)»
CampoDescripciónObligatorio
Nombre de la medidaIdentificador de la medida.
Tipo de medidaÁmbito de la medida (Organizativa, Técnica o Legal).
Tipo de coberturaMomento en que actúa la medida frente al riesgo (por ejemplo, Preventiva).
Detalle de la medidaExplicación del objetivo, alcance y responsables de la medida.No

Vista de detalle (Detalle de la medida): Pantalla de solo lectura que expone el Nombre, Tipo de medida, Tipo de cobertura, Fecha de creación y Detalle de la medida, sin habilitar opciones de edición.

⚠️ Nota heredada de la fuente original: Durante la revisión solo se observó el valor “Preventiva” en el campo Tipo de cobertura. Aunque en la gestión de riesgos se emplean también clasificaciones como Detectiva o Correctiva, el listado completo de opciones no ha sido verificado.

Este módulo no gestiona versionado de registros ni estado operativo (Activo/Inactivo). Cada medida existe únicamente en estado creada (disponible en el catálogo) o eliminada. No se conserva historial de cambios ni se permite la desactivación temporal de un registro.


Implementación actual: esta sección describe la interfaz vigente en SAP Fiori/BTP y puede cambiar entre versiones.

  1. Navegación: Ir a Parámetros → Tipo Medidas.
  2. Apertura: Presionar el botón Añadir Medida.
  3. Ingreso de datos: Completar los campos del formulario:
    • Nombre de la medida (obligatorio).
    • Tipo de medida (obligatorio: Seleccionar Organizativa, Técnica o Legal).
    • Tipo de cobertura (obligatorio).
    • Detalle de la medida (opcional).
  4. Confirmación: Hacer clic en Guardar. La medida se incorporará a la tabla con su Fecha de creación asignada automáticamente.

  1. Navegación: Ir a Parámetros → Tipo Medidas.
  2. Filtrado: Completar uno o ambos criterios en la barra superior:
    • Nombre
    • Tipo de Medida
  3. Ejecución: Presionar el botón Ir. La tabla se actualizará desplegando los registros coincidentes.

  1. Navegación: Ir a Parámetros → Tipo Medidas.
  2. Ubicación: Localizar la medida correspondiente en la tabla.
  3. Selección: Presionar la opción Eliminar en la columna de Acciones.
  4. Confirmación: Confirmar la acción en el cuadro emergente. El registro se eliminará permanentemente del catálogo.

Flujo de consumo desde el RAT o Evaluación de Impacto (EIPD)

Sección titulada «Flujo de consumo desde el RAT o Evaluación de Impacto (EIPD)»
  1. Registro: El usuario documenta el riesgo de una actividad en el RAT o en una EIPD.
  2. Selección: Abre el selector de controles y elige una o más medidas desde el catálogo de Tipo Medidas.
  3. Asociación: Las medidas seleccionadas quedan vinculadas como controles aplicados o planificados para atenuar el riesgo.

  • Barra de filtros con ejecución manual: La búsqueda no se ejecuta de forma automática al escribir; requiere presionar explícitamente el botón Ir.
  • Doble clasificación obligatoria: Cada registro se categoriza por Tipo de medida (ámbito) y por Tipo de cobertura (momento de actuación), permitiendo su análisis desde dos dimensiones independientes.
  • Ausencia de edición: La columna de Acciones dispone únicamente de las opciones Ver detalle y Eliminar. No existe la función de edición sobre registros ya guardados.
  • Sin control de estado operativo: A diferencia de otros catálogos paramétricos (como Tipo Riesgo o Tipo Denuncia), este módulo no cuenta con un campo de Estado (Activo/Inactivo). Toda medida registrada permanece disponible hasta su eliminación física.
SituaciónCausaSolución
La tabla no actualiza los resultados de búsquedaSe modificaron los filtros pero no se presionó el botón “Ir”Presionar el botón “Ir” para procesar los nuevos criterios de búsqueda.
No es posible corregir una medida guardadaEl módulo no cuenta con la función de edición de registrosEliminar la medida incorrecta y crear un nuevo registro con la información adecuada.
Se elimina una medida vinculada a otros módulos (RAT, EIPD, Brechas, Incidentes)El sistema no emite advertencias de uso previo ni ofrece desactivación lógica (Inactivo)Verificar que la medida no esté asociada en otros módulos antes de confirmar su eliminación.
Falta un valor necesario en el campo Tipo de coberturaEl catálogo de valores para este selector no está completamente desplegadoConsultar las opciones disponibles en el selector desplegable del formulario de creación.

¿Cuál es la diferencia entre Tipo de medida y Tipo de cobertura?
Tipo de medida clasifica el ámbito de la acción (Organizativa, Técnica o Legal). Tipo de cobertura define el momento de su efecto sobre el riesgo (por ejemplo, Preventiva). Ambos atributos son independientes y complementarios.

¿Se puede modificar una medida después de guardarla?
No. La interfaz del módulo ofrece únicamente la visualización de detalle (solo lectura) y la eliminación del registro.

¿Qué sucede al eliminar una medida asociada al RAT o a una EIPD?
El sistema no bloquea la acción ni advierte sobre referencias activas en otros módulos. Tampoco ofrece un estado Inactivo, por lo que se recomienda verificar manualmente su uso antes de borrarla.

¿Por qué el listado no se filtra automáticamente al escribir en el buscador?
A diferencia de otros módulos con filtrado reactivo en tiempo real, este módulo requiere presionar el botón “Ir” para refrescar los datos.

¿Para qué sirve la opción “Adaptar filtros”?
Permite agregar o remover campos de la barra superior para personalizar los criterios de búsqueda.

¿Este módulo funciona de forma autónoma?
No. Su objetivo principal es alimentar el catálogo centralizado de controles que consultan otros módulos (como RAT y EIPD) para documentar la mitigación de riesgos.


  • Clasificar con precisión en ambas dimensiones: Asignar adecuadamente el Tipo de medida y el Tipo de cobertura para facilitar el filtrado desde los módulos consumidores.
  • Completar la descripción con contexto operativo: Detallar el objetivo, el alcance y los responsables de la medida, otorgando claridad a los usuarios que asocien el control en otros módulos.
  • Validar el uso de la medida antes de borrarla: Revisar en el RAT o la EIPD si la medida está asociada a un riesgo antes de proceder con su eliminación física.
  • Prevenir duplicidades: Revisar el catálogo existente antes de ingresar un nuevo registro, ya que el sistema no valida la duplicidad de nombres.
  • Estandarizar la nomenclatura: Iniciar los nombres con un verbo de acción (por ejemplo, “Cifrado de…”, “Revisión de…”, “Capacitación en…”) para facilitar la lectura del catálogo.

  • Relaciones intermodulares por confirmar: Todas las interacciones de la Sección 2.2 (con EIPD, Brechas, Incidentes y Gestión de Terceros) son inferencias funcionales de la fuente original y requieren validación formal.
  • Valores del selector Tipo de cobertura: Es necesario confirmar la lista completa de valores admitidos (solo se observó la opción “Preventiva”).
  • Módulos sin documentación: Los módulos consumidores referenciados (EIPD, Brechas, Incidentes y Gestión de Terceros) no cuentan con especificaciones documentadas en el proyecto actual.