Comparte controles y registros desde la central a cada filial
Un control actualizado en la central rara vez llega intacto a cada entidad
En una estructura de grupo, la empresa matriz define los controles, los registros y las plantillas, pero cada filial sigue teniendo que operarlos. Cuando la central actualiza un registro de proveedor o un conjunto de medidas técnicas y organizativas, ese cambio tiene que llegar intacto a cada entidad dependiente, o la postura del grupo se fractura en silencio, entidad por entidad.
La solución habitual es manual: copiar un registro de tratamientos a una hoja de cálculo, enviar una plantilla por correo, volver a teclear un control en el sistema de cada filial. Las versiones se desvían, la titularidad se difumina y nadie puede decir qué entidad ejecuta el control actual y cuál ejecuta el del trimestre pasado.
Cuando un auditor pregunta quién mantiene un registro compartido y cómo reciben las filiales las actualizaciones, «se lo enviamos por correo» no es una respuesta que se sostenga.
Lo que puedes hacer con la gestión de grupo
- Modela las relaciones entre empresa matriz y filial y comparte objetos entre inquilinos desde un único lugar.
- Comparte el registro de tratamientos, proveedores, plantillas y medidas técnicas y organizativas desde una empresa gestora a sus filiales.
- Rastrea cada registro compartido por su identificador de empresa gestora y las empresas a las que llega.
- Distribuye actualizaciones desde la central con gestión de conflictos en la sincronización.
- Permite que las filiales descarguen los cambios mediante un flujo de solicitud de cambio por descarga, no una sobrescritura forzada.
- Configura el uso compartido por empresa y consulta el estado de uso compartido de cada empresa desde la configuración de cumplimiento.
Qué aporta a tu programa
- Controles coherentes en todo el grupo: distribuye los registros una sola vez en lugar de volver a teclearlos en cada entidad.
- Titularidad clara en cada registro compartido: el identificador de empresa gestora muestra qué empresa lo mantiene y quién lo recibe.
- Actualizaciones controladas, no sobrescrituras por sorpresa: las filiales optan por los cambios mediante solicitudes de descarga, de modo que el contexto local nunca se pierde en silencio.
- Una respuesta defendible en auditoría: muestra cómo se originan los registros compartidos, quién es su responsable y cómo se propagan las actualizaciones.
Diseñado para el cumplimiento
DPMS te ayuda a evidenciar los controles concretos que rigen los registros compartidos en un grupo, asignados al control específico y nunca a «ISO 27001» en abstracto.
| Qué hace DPMS | Se asigna a | Cómo |
|---|---|---|
| Distribuye controles y registros de forma coherente entre las entidades del grupo | ISO 27001:2022 Anexo A 5.1 | La empresa gestora comparte objetos con las filiales desde un único lugar |
| Mantiene la titularidad de la información y los registros compartidos | ISO 27001:2022 Anexo A 5.9 | Identificador de empresa gestora más listas de empresas con las que se comparte cada registro |
| Gobierna cómo se aplican las actualizaciones compartidas entre entidades | ISO 27001:2022 Anexo A 5.36 | Sincronización por distribución/descarga con gestión de conflictos y solicitudes de cambio por descarga |
Por qué Priverion
A diferencia de las herramientas GRC de uso general que tratan cada entidad como un silo, Priverion mantiene los registros compartidos conectados a su origen mediante un vínculo de empresa gestora. Un proveedor o una medida técnica y organizativa compartidos desde la central siguen siendo direccionables en todo el grupo, de modo que una actualización en la matriz fluye a las filiales mediante distribución y descarga controladas, en lugar de una nueva ronda de copiar y pegar. Como el uso compartido reside dentro de la misma plataforma que tu registro de tratamientos, proveedores y plantillas, los registros que distribuyes son los registros con los que ya trabajan tus entidades: sin exportaciones, sin volver a teclear, sin una segunda copia que conciliar.


