Hola Diego, Antes que nada me permito agradecer por la labor que realizas con todo tu equipo, como tambien por la atención a esta consulta:
Cuando se tiene la presunción de la ocurrencia de un evento de vulneración de ley de protección de datos en un fondo de empleados, que es necesario entrar a revisar? Que ocurre cuando la política de tratamiento de datos personales no ha sido actualizado por más de 10 años? Que ocurre cuando la entidad no implemento ni reporto a la ses el código de buen gobierno conforme a circular externa 84 y/o 99? Para mitigar eventos de estos en organizaciones de este sector que es más viable: implementar el SARO, actualizar política de protección de datos personales, implementar código de buen gobierno ó implementar Sistema de Seguridad de la Información bajo ISO 27001? Que diferencia existe entre Seguridad Informatica y Seguridad de la Información? Cual o cuales son los actores (junta, control social, revisoria, oficial, funcionario riesgos, gerencia, empleados) responsables de la seguridad informática y de la seguridad de la información?