Diseñe flujos de aprobación y automatización de forma visual y ejecútelos sobre sus registros
Cuando un paso de aprobación cambia, las personas responsables no pueden cambiarlo
Su marco de control vive o muere por sus procesos: quién revisa una EIPD antes de su publicación, quién aprueba a un proveedor antes de incorporarlo, qué ocurre automáticamente cuando un registro cambia de estado. En la mayoría de las herramientas, esos flujos están codificados de forma rígida: escritos en la aplicación por los ingenieros y congelados hasta la siguiente versión.
Esa brecha es donde la gobernanza se rompe. Cuando un paso de aprobación necesita cambiar, las personas responsables del control no pueden cambiarlo. Abren una solicitud, esperan a un sprint y, mientras tanto, ejecutan la versión manual.
El resultado es un procedimiento documentado que ya no coincide con el ejecutado: exactamente la discrepancia que un auditor de ISO 27001 está entrenado para detectar.
Lo que puede hacer con el editor de flujos de trabajo
- Diseñe flujos de trabajo como grafos de nodos en un editor visual, sin código y sin depender de desarrollo.
- Componga flujos a partir de tipos de nodo configurables extraídos de un catálogo de configuración de nodos gestionado.
- Amplíe el vocabulario de flujos de trabajo añadiendo tipos de nodo, no solo activando opciones fijas.
- Guarde cada flujo de trabajo como una definición versionada que puede identificar y reutilizar.
- Active una ejecución sobre registros en vivo poniéndola en la cola de flujos de trabajo.
- Defina sobre qué actúa un flujo mediante un nodo desencadenador asociado a un tipo de elemento y a un evento.
Lo que aporta a su programa
- Cumplimiento es dueño de sus propios procesos: mover un paso de aprobación es un cambio de configuración, no un ciclo de versión.
- El procedimiento documentado coincide con el ejecutado, cerrando la brecha que examinan los auditores.
- Los procedimientos de varios pasos se vuelven ejecutables, mapeados nodo a nodo en lugar de descritos en un PDF de política.
- Disminuyen las solicitudes de cambio a ingeniería, liberando a su equipo del cuello de botella de desarrollo.
Diseñado para el cumplimiento
DPMS le ayuda a evidenciar las obligaciones concretas que rigen sus procedimientos de control, mapeadas al control y nunca a «la norma».
| Lo que hace DPMS | Se corresponde con | Cómo |
|---|---|---|
| Permite a los responsables del proceso diseñar y cambiar los flujos de aprobación directamente | ISO 27001:2022 Anexo A 5.37 | Editor visual de grafos de nodos, sin cambios de código |
| Registra cada flujo de trabajo como una definición guardada e identificable | ISO 27001:2022 Anexo A 5.37 | Persistido como una definición de flujo de trabajo versionada |
| Ejecuta flujos sobre registros reales bajo demanda | ISO 27001:2022 Anexo A 5.37 | Ejecuciones encoladas en la cola de flujos de trabajo desde un nodo desencadenador |
Por qué Priverion
A diferencia de las herramientas de GRC de propósito general que ofrecen interruptores de flujo de trabajo fijos y solo configurables, Priverion le ofrece un diseñador gráfico basado en nodos, y el propio catálogo de tipos de nodo es ampliable, de modo que el vocabulario de flujos de trabajo crece con sus procesos.
Como el editor reside dentro de una única plataforma unificada de privacidad y seguridad de la información, los flujos de trabajo que diseña se ejecutan sobre los mismos registros, proveedores y evaluaciones que ya gestiona, sin una herramienta de automatización aparte que integrar o en la que volver a introducir datos.


