Nube y proveedoresInvestigue las responsabilidades detrás de un acuerdo de nube o con un proveedor
Investigue el alojamiento, la externalización, el acceso a datos, la subcontratación y los acuerdos de salida para un servicio propuesto. Conecte las preguntas con la industria del cliente y las ubicaciones involucradas.
Manejo de datosAcceso, retención y transferencia de datos
Explore los requisitos regulatorios en torno a la recopilación, el acceso, la reutilización, el almacenamiento, la eliminación y las transferencias internacionales. Utilice un flujo de datos definido para preparar una discusión práctica con los responsables de privacidad y seguridad.
Implementación de IADeberes de una IA interna o para clientes
Investigue los roles y las obligaciones asociados con la adopción o provisión de un sistema de IA. Incluya en la investigación su propósito comercial, las personas afectadas, los insumos, la relación con el proveedor y la supervisión propuesta.
Respuesta a incidentesIdentifique hechos que determinan requisitos de notificación
Examine los requisitos de notificación para un incidente de seguridad o servicio descrito. Identifique qué hechos determinan la autoridad competente, el umbral de notificación y el plazo para que los especialistas responsables evalúen.
ResilienciaConecte dependencias críticas de servicios con deberes de resiliencia operativa
Investigue los requisitos de continuidad, terceros y resiliencia operativa para el servicio empresarial. Redacte preguntas sobre dependencias críticas, acuerdos de recuperación, pruebas y la evidencia que el responsable debe conservar.
Gestión de cambiosReevalúe los supuestos regulatorios cuando los sistemas o proveedores cambien
Explore una migración, una nueva integración, un cambio de proveedor o un uso ampliado de datos antes de su implementación. Resuma los supuestos afectados y las preguntas regulatorias para las personas que aprueban el cambio tecnológico.