Registro de riesgos de privacidad
La biblioteca de riesgos de privacidad y la matriz, con la misma regla de los otros dominios.
Misma mecánica, otro asunto
El registro de riesgos de privacidad funciona como el de cyber y el organizacional: una biblioteca de riesgos conocidos que adoptas, más riesgos propios para lo específico de tu operación. La matriz cruza probabilidad e impacto y usa el mismo tamaño configurado para la organización — no existe una regla de privacidad distinta de la del resto.
Es una elección, no una coincidencia. Un riesgo de privacidad que apareciera en una escala propia no podría compararse con un riesgo cibernético a la hora de priorizar, que es justamente el momento en que la comparación es necesaria.
Inherente y residual
Como en los otros dominios, el inherente se informa y el residual deriva de los controles relacionados al riesgo. Relacionas controles eligiendo en la biblioteca o aceptando la sugerencia de Ara — que sugiere y no vincula por su cuenta.
Hacia dónde sube
El consolidado del dominio alimenta el riesgo hijo PR en el registro corporativo, que es el que carga la dimensión legal en la consolidación organizacional. Un riesgo de privacidad grave, por lo tanto, no queda contenido en la pantalla de privacidad: aparece en la lectura de exposición de toda la empresa.