Ejecute una EIPD en la que el riesgo residual se recalcula en el momento en que añade una medida
Su riesgo residual deja de ser cierto en el momento en que mitiga
Una EIPD solo es tan creíble como la evaluación de riesgos que la respalda. Cuando puntúa la probabilidad y el daño en múltiples escenarios a mano, los cálculos se desvían, y una autoridad de control detecta la incoherencia antes que usted.
El problema más difícil llega después de la evaluación. Usted implementa medidas técnicas y organizativas, pero la cifra de riesgo residual de su documento sigue reflejando el mundo anterior a la mitigación. La evaluación deja de describir la realidad en el momento en que actúa sobre ella.
Y cuando el riesgo, las medidas de mitigación y las notas de consulta viven en archivos separados, no puede mostrar una única visión actual de por qué una actividad de alto riesgo es ahora aceptable.
Qué puede hacer con la EIPD
- Documentar el tratamiento y la necesidad de evaluación en un registro estructurado y repetible.
- Vincular escenarios de riesgo con estimaciones de probabilidad y daño por escenario.
- Agregar las puntuaciones de escenario en una única cifra de riesgo de la EIPD de forma automática.
- Asociar MTO a cada escenario para capturar el riesgo residual tras la mitigación.
- Recalcular el riesgo automáticamente cada vez que cambia un escenario o una medida de mitigación.
- Gestionar el proceso de consulta con la aportación de las partes interesadas y el seguimiento de la consulta previa.
- Vincular las EIPD a actividades de tratamiento, activos y categorías de datos para disponer del contexto completo.
- Importar y exportar registros de EIPD de forma masiva con asignación de estados a través de su inventario.
Qué aporta a su programa
- Cifras de riesgo defendibles: las puntuaciones agregadas y residuales se calculan de forma coherente, no se montan a mano.
- Una evaluación que se mantiene actual: añada una medida y el riesgo residual se actualiza para coincidir con lo que hizo.
- Lista para auditoría a la primera: el riesgo, las medidas de mitigación y los registros de consulta residen en una única evaluación que puede mostrar sin volver a montarla.
- Aprobación más rápida: la aportación de las partes interesadas y el estado de la consulta previa se registran allí donde vive la evaluación.
- Informes unificados: el riesgo de la EIPD se conecta a los mismos registros, activos y MTO que se utilizan en todo su programa.
Diseñado para el cumplimiento
La EIPD se corresponde directamente con las obligaciones del Artículo 35 frente a las que su autoridad de control le pone a prueba.
| Qué hace DPMS | Se corresponde con | Cómo |
|---|---|---|
| Evalúa el riesgo de los tratamientos de alto riesgo | RGPD Art. 35(1) | EIPD estructurada con descripción del tratamiento e identificación de la necesidad |
| Evalúa el riesgo para los interesados | RGPD Art. 35(7)(c) | Estimación de probabilidad y daño a nivel de escenario, agregada automáticamente |
| Documenta las medidas para abordar el riesgo | RGPD Art. 35(7)(d) | Asociaciones de MTO con recálculo del residual tras la mitigación |
| Registra la consulta y la consulta previa | RGPD Art. 35(2), Art. 36 | Proceso de consulta integrado con seguimiento de las partes interesadas |
Por qué Priverion
A diferencia de las herramientas GRC de uso general que tratan una EIPD como un formulario estático, Priverion recalcula el riesgo agregado y residual cada vez que cambia un escenario o una medida de mitigación, de modo que la evaluación refleja las medidas que realmente ha implantado.
Como la EIPD vive dentro de una única plataforma unificada de privacidad y seguridad de la información, se nutre de las mismas actividades de tratamiento, activos, categorías de datos y MTO que mantiene en otros sitios: sin volver a teclear, sin copias paralelas, una única visión actual del riesgo.


