Cada incidente operativo, registrado y resuelto con trazabilidad
El registro central de eventos de seguridad, más allá de las brechas de datos
Un incidente de seguridad es cualquier evento que pone en riesgo la confidencialidad, integridad o disponibilidad de la información de una organización: un acceso no autorizado, una falla de un sistema crítico, un intento de intrusión o el incumplimiento de una política interna — involucre o no datos personales.
En PDP Suite, todo incidente se registra en un punto de entrada único, que lo clasifica y, si compromete datos personales, lo escala automáticamente al flujo formal de Gestión de brechas — distinto de este módulo, específico para ese escenario.
La Ley 21.719 exige que las brechas de seguridad que afectan datos personales se notifiquen dentro de un plazo legal a la Agencia de Protección de Datos y, en ciertos casos, a los titulares afectados.
Para cumplir ese plazo hay que saber, primero, que ocurrió un incidente — y evaluarlo con rapidez para determinar si compromete datos personales. Sin un registro central de incidentes, esa evaluación se hace tarde o no se hace.
Todo incidente comienza con los mismos datos básicos
Al crear un incidente se registra el momento exacto en que ocurrió, quién queda a cargo de gestionarlo, quién lo reportó y qué evidencia y RAT están involucrados — la base sobre la que se construye todo el caso.
Impacto y probabilidad se cruzan automáticamente en la matriz para calcular la severidad y el nivel de riesgo.
El nivel de riesgo se calcula, no se estima a ojo
Cada incidente se evalúa según su nivel de impacto y probabilidad de ocurrencia. El cruce de ambos valores en la matriz de riesgo determina automáticamente la severidad y el nivel de riesgo, con la evaluación de afectación y consecuencias registrada como respaldo.
- Impacto y probabilidad se combinan en una matriz de riesgo estándar
- La severidad y el nivel de riesgo se calculan, no se digitan a mano
- Evaluación de afectación y consecuencias documentada por caso
Las medidas de contención y mitigación se registran junto con cada comunicación enviada — quién, cuándo y con qué resultado.
Cada incidente cierra con las medidas y las comunicaciones que realmente se hicieron
Además de contener y mitigar el incidente, PDP Suite registra qué medidas se aplicaron y qué comunicaciones se enviaron — al equipo interno, al responsable del área o, cuando corresponde, a la Agencia de Protección de Datos.
- Medidas de contención y mitigación documentadas por incidente
- Comunicaciones registradas con fecha, destinatario y resultado
La evaluación de impacto en datos personales dispara el escalamiento sin intervención manual.
Cuando un incidente involucra datos personales, no depende de que alguien se acuerde de avisar
El sistema evalúa si el incidente compromete datos personales y, de ser así, lo escala automáticamente al módulo de Gestión de brechas, arrastrando toda la evidencia ya registrada — sin duplicar el trabajo ni perder tiempo del plazo legal.
- Evaluación de impacto sobre datos personales al momento de clasificar
- Escalamiento con evidencia completa, sin recapturar información
Cada cambio de estado queda registrado con fecha y responsable, hasta el cierre del caso.
Cada incidente deja un registro completo de cómo se resolvió
El historial conserva cada estado por el que pasó el incidente, desde que se detecta hasta que se cierra, con fecha y responsable en cada cambio — la misma trazabilidad que exige una auditoría.
- Registro de cada cambio de estado, con fecha y responsable
- Cierre documentado con fecha, resultado y evidencia final
Lo que preguntan sobre Incidentes
¿En qué se diferencia Incidentes de Gestión de brechas?
Incidentes cubre cualquier evento operativo de seguridad — un acceso indebido, una falla de sistema, un intento de intrusión — mientras que Gestión de brechas es específico para incidentes que comprometen datos personales y activan obligaciones de notificación bajo la Ley 21.719. Un incidente puede escalar a brecha, pero no todo incidente lo es.
¿Todo incidente debe reportarse al regulador?
No. Solo los incidentes que el sistema clasifica como brecha de datos personales activan el flujo de notificación regulatoria. Los demás quedan registrados en la bitácora interna con su propia trazabilidad.
¿Quién puede reportar un incidente en PDP Suite?
Cualquier usuario autorizado del equipo puede registrar un incidente. El sistema lo deriva automáticamente al responsable del área o del activo afectado para su evaluación y clasificación.
¿Cómo se prioriza un incidente?
Cada incidente se clasifica por severidad y por si involucra datos personales, lo que determina el plazo de respuesta y si debe escalar a Gestión de brechas.
¿Qué información se registra al crear un incidente?
Datos generales (fecha y hora, responsable de la gestión, informante y RAT afectados), detalles técnicos (nivel de impacto, probabilidad de ocurrencia, severidad y nivel de riesgo) y la respuesta aplicada (medidas de mitigación y comunicaciones realizadas).
¿Qué estados puede tener un incidente?
En revisión, En contención, En mitigación, En resolución y Cerrado. El historial conserva cada cambio de estado con su fecha y responsable, hasta el cierre del caso.