Cumplimiento de GDPR con ManageEngine ADManager Plus
¿Su organización tiene su sede en la Unión Europea? ¿Ofrece servicios a los clientes en la UE de alguna manera?
Si respondió que sí a cualquiera de estas preguntas, su organización debe cumplir con el Reglamento General de Protección de Datos (GDPR) a partir del 25 de mayo de 2018. El GDPR aplica para los datos personales de los empleados, clientes y clientes potenciales que tienen las empresas. Ignorar este mandato podría conllevar grandes consecuencias: 20 millones de euros o el 4 por ciento de su facturación global en multas, para ser exactos.
Garantizar la integridad y seguridad de los datos
Si bien cumplir con esta regulación es importante, es más importante proteger los datos personales de los clientes. En estos tiempos digitales, es esencial proteger los datos y eso es exactamente lo que el GDPR pretende lograr. Las empresas deben respetar la seguridad de los datos e instituir medidas para proteger los datos de los clientes a largo plazo.
Cumplir con el GDPR con ADManager Plus
Si usa Active Directory (AD) para otorgar acceso a los datos personales en su red, use ADManager Plus para cumplir con el GDPR.* Ofrece una pista de auditoría completa a través de sus diversos informes y funciones y le permite:
- Ver los miembros de grupos específicos, así como los detalles del grupo.
- Identificar las carpetas compartidas en los servidores y auditar los permisos de las carpetas compartidas.
- Enumerar los derechos de acceso que los usuarios y grupos tienen sobre las carpetas en las rutas o ubicaciones especificadas.
- Ver qué permisos de carpeta y servidor tienen las cuentas de usuario especificadas.
- Enumerar los usuarios y grupos que tienen acceso a servidores específicos.
- Notificar a las personas apropiadas sobre las solicitudes que se hayan emitido, revisado o aprobado.
- Crear reglas para evaluar y asignar solicitudes a los técnicos apropiados.
- Revisar las acciones de gestión que deben realizar los técnicos.
- Ver las solicitudes de flujo de trabajo que se crearon y asignaron a la mesa de ayuda.
- Enumerar todas las acciones realizadas por los técnicos de la mesa de ayuda.
Asegúrese de que su organización tenga medidas apropiadas para el cumplimiento y la protección de los datos utilizando los informes y funcionalidades de ADManager Plus. Envíe informes por correo electrónico o expórtelos a ubicaciones específicas en varios formatos de archivo para asegurarse de tener siempre los datos que necesita durante las investigaciones y evaluaciones de seguridad.
Haga clic aquí para ver con qué artículos del GDPR puede ayudarlo ADManager Plus.
S. No. |
Artículo |
Informes y funcionalidades |
1. |
Artículo 5, #1- f
Los datos personales se procesarán de una manera que garantice la seguridad adecuada de los datos personales, incluida la protección contra el procesamiento no autorizado o ilegal y contra la pérdida accidental, destrucción o daño, utilizando medidas técnicas u organizativas apropiadas ("integridad y confidencialidad") |
Utilice los siguientes informes para demostrar que las medidas técnicas y organizativas requeridas están en su lugar:
Para demostrar el cumplimiento, exporte informes en cualquier formato de archivo o envíelos por correo electrónico a las partes interesadas a intervalos específicos. |
2. |
Artículo 5, #2
El controlador será responsable y podrá demostrar el cumplimiento del párrafo 1 ("responsabilidad"). |
|
3. |
Artículo24, #1
Teniendo en cuenta la naturaleza, el alcance, el contexto y los propósitos del procesamiento, así como los riesgos de diversa probabilidad y severidad para los derechos y libertades de las personas físicas, el controlador implementará medidas técnicas y organizativas apropiadas para asegurar y poder demostrar que el procesamiento se realiza de conformidad con el presente Reglamento. Dichas medidas se revisarán y actualizarán cuando sea necesario. |
|
4. |
Artículo 25, #2
El regulador implementará medidas técnicas y organizativas apropiadas para garantizar que, de forma predeterminada, solo se procesen los datos personales que son necesarios para cada propósito específico del procesamiento. Esa obligación se aplica a la cantidad de datos personales recopilados, el alcance de su procesamiento, el período de su almacenamiento y su accesibilidad. En particular, tales medidas garantizarán que, por defecto, los datos personales no sean accesibles sin la intervención del individuo a un número indefinido de personas físicas. |
|
5. |
Artículo 30
Cada controlador y, cuando corresponda, el representante del controlador, deberá mantener un registro de las actividades de procesamiento bajo su responsabilidad. |
|
6. |
Artículo 32, #4
El controlador y el procesador tomarán medidas para garantizar que cualquier persona física que actúe bajo la autoridad del controlador o el procesador que tenga acceso a los datos personales no los procese, excepto en las instrucciones del controlador, a menos que se le solicite que lo haga por Derecho de la Unión o del Estado miembro. |
|
ADManager Plus es una solución web para todas sus necesidades de gestión de AD, Exchange y Office 365. Simplifica varias tareas rutinarias, como aprovisionamiento de usuarios, limpieza de cuentas inactivas, gestión de permisos de NTFS y uso compartido, y mucho más. ADManager Plus también ofrece más de 150 informes, pre integrados, incluidos los informes sobre las cuentas de usuario de AD inactivas o bloqueadas, las licencias de Office 365 y los últimos inicios de sesión de los usuarios. Realice acciones de gestión directamente desde los informes. Cree una estructura de flujo de trabajo personalizado que lo ayudará con los tickets y el cumplimiento y a automatizar las tareas rutinarias de AD como el aprovisionamiento y desaprovisionamiento de usuarios, y mucho más. Descargue una prueba gratuita hoy mismo para explorar todas estas funciones.
*: Los informes requeridos para cumplir con el GDPR varían según el tamaño de la organización, las partes interesadas, la naturaleza de su negocio, entre otras cosas. ADManager Plus ofrece otros informes que también podrían ayudarlo a cumplir con este mandato. Discuta el tema con su asesor de seguridad hoy mismo.