sábado, 12 de junio de 2021

Más allá de las hojas de cálculo en Compliance

Instantánea de una tutoría grupal sobre el uso del aplicativo GlobalSuite, de Audisec, impartida por Manuel Velasco Carretero al alumnado de las Ediciones I y II del Máster de Compliance y Protección de Datos de EIP, título propio de la UEMC
Les traslado a los tutorizados/as y alumnos/as en cumplimiento normativo y protección de datos que hasta 2015, en mi actividad profesional relacionada con el compliance, para la gestión de riesgos, entendido como la catalogación, seguimiento, evaluación y control, utilizaba casi exclusivamente hojas de cálculo y la mayoría, por no decir todas, configuradas en el entorno Excel. Recientemente, Microsoft, en “Trabajar con plantillas de evaluación en el Administrador de cumplimiento[1], intentaba poner en valor sus productos para el compliance, definiendo “plantilla” como ese “marco de controles para crear una evaluación en el Administrador de cumplimiento”. Cuando dice “administración de cumplimiento” se centra en un perfil específico de administración de licencias[2] como Office 365 y Microsoft 365, pero doctrinalmente creo que puedo extender el término a cumplimiento normativo en sentido amplio.

Entiende la corporación de software que su “conjunto completo de plantillas puede ayudar a su organización a cumplir con los requisitos nacionales, regionales y específicos del sector que rigen la recopilación y el uso de datos”. Se refiere a “plantillas con el mismo nombre que su certificación o reglamento subyacentes, como la plantilla RGPD[3] de la UE[4] y la plantilla ISO 27001:2013”[5]. Todo lo anterior reconozco que está muy bien, confesándole al alumnado de las Ediciones I y II del Máster de Compliance y Protección de Datos de EIP, título propio de la UEMC, que hace años “hubiera pagado dinero” por tener acceso legal a las potentes plantillas que les facilita su instruido claustro de docentes, animándoles a que las trabajen y estudien las fórmulas, vinculaciones… y otros recursos relacionales que llevan aparejadas. Ahora bien ¿En cumplimiento normativo "hay vida" después de las herramientas de seguimiento soportadas en hojas de cálculo y resto de recursos de gestión tradicionales? 

En 2016, cuando estaba en UNIR, tuve la oportunidad de conocer software específico para estas lides, como CheckPoint, de Thomson Reuters, o GlobalSuite, de Audisec. Este último lo insinué en diciembre de 2020 a la dirección del máster referenciado, que con buen criterio lo incorporó al plan de estudios. Y así ha sido: durante varias semanas, vía tutorías individualizadas y tutoría grupal he estado orientando al alumnado de las Ediciones I y II en el uso de la herramienta, reconociendo muchos de los participantes su utilidad, trazabilidad, gestión documental… y ¡ojo! algún que otro se ha atrevido a afirmar: “Maestro, no es tan complejo como las excels que hemos trabajado en el máster”. Finalmente, agradecer a EIP-UEMC y a GlobalSuite la oportunidad que me han brindado, deseando haber estado a la altura pedagógica que el alumnado se merece. A todos les auguro un esperanzador futuro. Arriba te dejo una instantánea de una de las tutorías grupales que he impartido sobre utilidad de GlobalSuite. Fuente de la imagen: captura de pantalla[6].
_____________________________________
[1] Microsoft. Trabajar con plantillas de evaluación en el Administrador de cumplimiento. 2021. Sitio visitado el 12/06/2021.
[2] El Administrador de cumplimiento está disponible para las organizaciones con licencias Office 365 y Microsoft 365, y para los clientes de Government Community Cloud (GCC) moderados, GCC altos y del Departamento de Defensa (DoD). La disponibilidad de evaluación y las capacidades de administración dependen del contrato de licencia.
[3] Reglamento General de Protección de Datos.
[4] Unión Europea.
[5] Si quieres acceder a un listado completo de plantillas de Microsoft para cumplimiento, a 12/06/2021, clickea AQUÍ.
[6] Este texto y su imagen procura ser respetuoso con las instituciones que nombra, poniendo en valor la parte positiva de dichas actuaciones y en todo momento procurando apoyar y difundir el esfuerzo que realizan por mejorar la formación y la enseñanza del compliance y la protección de datos. Lo emborronado de la imagen se ha realizado para preservar la identidad de los participantes.