PDP Suite
Exigido por la Ley 21.719
Módulo · Incidentes

Cada incidente operativo, registrado y resuelto con trazabilidad

Ciclo de vida del incidente
¿Qué es un incidente de seguridad?

El registro central de eventos de seguridad, más allá de las brechas de datos

Un incidente de seguridad es cualquier evento que pone en riesgo la confidencialidad, integridad o disponibilidad de la información de una organización: un acceso no autorizado, una falla de un sistema crítico, un intento de intrusión o el incumplimiento de una política interna — involucre o no datos personales.

En PDP Suite, todo incidente se registra en un punto de entrada único, que lo clasifica y, si compromete datos personales, lo escala automáticamente al flujo formal de Gestión de brechas — distinto de este módulo, específico para ese escenario.

Contexto normativo

La Ley 21.719 exige que las brechas de seguridad que afectan datos personales se notifiquen dentro de un plazo legal a la Agencia de Protección de Datos y, en ciertos casos, a los titulares afectados.

Para cumplir ese plazo hay que saber, primero, que ocurrió un incidente — y evaluarlo con rapidez para determinar si compromete datos personales. Sin un registro central de incidentes, esa evaluación se hace tarde o no se hace.

Fecha y hora de detección
Responsable de la gestión del incidente
Informante — quién lo reportó
Evidencias y RAT afectados
Registro · Datos generales

Todo incidente comienza con los mismos datos básicos

Al crear un incidente se registra el momento exacto en que ocurrió, quién queda a cargo de gestionarlo, quién lo reportó y qué evidencia y RAT están involucrados — la base sobre la que se construye todo el caso.

Matriz de riesgo
Bajo
Medio
Alto
Muy alto
Alta
Media
Baja
Severidad8 Nivel de riesgoBajo

Impacto y probabilidad se cruzan automáticamente en la matriz para calcular la severidad y el nivel de riesgo.

Registro · Detalles técnicos

El nivel de riesgo se calcula, no se estima a ojo

Cada incidente se evalúa según su nivel de impacto y probabilidad de ocurrencia. El cruce de ambos valores en la matriz de riesgo determina automáticamente la severidad y el nivel de riesgo, con la evaluación de afectación y consecuencias registrada como respaldo.

  • Impacto y probabilidad se combinan en una matriz de riesgo estándar
  • La severidad y el nivel de riesgo se calculan, no se digitan a mano
  • Evaluación de afectación y consecuencias documentada por caso
Equipo TIIncidente en contención — medidas aplicadas
Enviado
Responsable del áreaMedidas de mitigación en curso
Enviado
Agencia de Protección de DatosSolo si el incidente escala a brecha
No aplica

Las medidas de contención y mitigación se registran junto con cada comunicación enviada — quién, cuándo y con qué resultado.

Registro · Respuesta y mitigación

Cada incidente cierra con las medidas y las comunicaciones que realmente se hicieron

Además de contener y mitigar el incidente, PDP Suite registra qué medidas se aplicaron y qué comunicaciones se enviaron — al equipo interno, al responsable del área o, cuando corresponde, a la Agencia de Protección de Datos.

  • Medidas de contención y mitigación documentadas por incidente
  • Comunicaciones registradas con fecha, destinatario y resultado
Incidente registrado
Impacto en datos personales: evaluando…
Escala a Gestión de brechas
Evidencia arrastrada automáticamente

La evaluación de impacto en datos personales dispara el escalamiento sin intervención manual.

Escalamiento a brecha

Cuando un incidente involucra datos personales, no depende de que alguien se acuerde de avisar

El sistema evalúa si el incidente compromete datos personales y, de ser así, lo escala automáticamente al módulo de Gestión de brechas, arrastrando toda la evidencia ya registrada — sin duplicar el trabajo ni perder tiempo del plazo legal.

  • Evaluación de impacto sobre datos personales al momento de clasificar
  • Escalamiento con evidencia completa, sin recapturar información
Historial del incidente
En revisión
En contención
En mitigación
En resolución
Cerrado
Estado actualEn contención

Cada cambio de estado queda registrado con fecha y responsable, hasta el cierre del caso.

Historial y cierre

Cada incidente deja un registro completo de cómo se resolvió

El historial conserva cada estado por el que pasó el incidente, desde que se detecta hasta que se cierra, con fecha y responsable en cada cambio — la misma trazabilidad que exige una auditoría.

  • Registro de cada cambio de estado, con fecha y responsable
  • Cierre documentado con fecha, resultado y evidencia final
Preguntas frecuentes

Lo que preguntan sobre Incidentes

¿En qué se diferencia Incidentes de Gestión de brechas?

Incidentes cubre cualquier evento operativo de seguridad — un acceso indebido, una falla de sistema, un intento de intrusión — mientras que Gestión de brechas es específico para incidentes que comprometen datos personales y activan obligaciones de notificación bajo la Ley 21.719. Un incidente puede escalar a brecha, pero no todo incidente lo es.

¿Todo incidente debe reportarse al regulador?

No. Solo los incidentes que el sistema clasifica como brecha de datos personales activan el flujo de notificación regulatoria. Los demás quedan registrados en la bitácora interna con su propia trazabilidad.

¿Quién puede reportar un incidente en PDP Suite?

Cualquier usuario autorizado del equipo puede registrar un incidente. El sistema lo deriva automáticamente al responsable del área o del activo afectado para su evaluación y clasificación.

¿Cómo se prioriza un incidente?

Cada incidente se clasifica por severidad y por si involucra datos personales, lo que determina el plazo de respuesta y si debe escalar a Gestión de brechas.

¿Qué información se registra al crear un incidente?

Datos generales (fecha y hora, responsable de la gestión, informante y RAT afectados), detalles técnicos (nivel de impacto, probabilidad de ocurrencia, severidad y nivel de riesgo) y la respuesta aplicada (medidas de mitigación y comunicaciones realizadas).

¿Qué estados puede tener un incidente?

En revisión, En contención, En mitigación, En resolución y Cerrado. El historial conserva cada cambio de estado con su fecha y responsable, hasta el cierre del caso.