Ir al contenido

Tipo de Riesgo — modelo conceptual

Un tipo de riesgo clasifica la naturaleza de un riesgo presente en un tratamiento de datos personales — por ejemplo, si involucra perfilado, predicción, observación sistemática o riesgos de seguridad — independientemente de qué tan grave sea ese riesgo. Responde a “qué clase de riesgo es”, una pregunta distinta y complementaria a “qué tan grave es” (que resuelve la entidad Severidad de Riesgo).

Atributo conceptualQué representa
CategoríaEl eje general de riesgo (ej. perfilado, seguridad cibernética)
SubcategoríaEl mecanismo o caso específico dentro de esa categoría
Estado de vigenciaSi el tipo de riesgo puede seguir usándose para nuevas clasificaciones
EstadoSignificado de negocio
VigentePuede asociarse a nuevos tratamientos
No vigenteSe retira del uso futuro sin afectar clasificaciones ya existentes que lo usaron
  • Todo tipo de riesgo se organiza en dos niveles: una categoría general y, opcionalmente, subcategorías más específicas dentro de ella.
  • Una subcategoría no puede existir sin una categoría a la que pertenezca.
  • Retirar de vigencia una categoría que tiene subcategorías activas requiere revisar el estado de esas subcategorías, ya que quedarían sin una categoría vigente que las sustente.
  • El tipo de riesgo asociado a un tratamiento es uno de los factores que determinan si ese tratamiento requiere una evaluación de impacto formal (ciertas categorías, como el perfilado o las decisiones automatizadas, son gatillantes típicos de esa obligación).

Tipo de Riesgo es consumido por:

  • RAT (para clasificar qué tipo de riesgo presenta un tratamiento)
  • Evaluación de Impacto (el tipo de riesgo es uno de los criterios para determinar si se requiere esta evaluación)

Tipo de Riesgo se relaciona, sin depender directamente, con:

  • Severidad de Riesgo (ambas conviven en la evaluación de riesgo de un tratamiento, pero responden preguntas distintas)

Módulo Tipo Riesgo — detalle completo de cómo esta entidad se implementa hoy en SAP Fiori/BTP.