Information Compliance: Fundamental Concepts and Best Practices
El cumplimiento es uno de los componentes del ampliamente debatido marco GRC (gobernanza, riesgo y cumplimiento), que integra tres elementos clave de la estrategia organizativa, siendo los otros dos la gobernanza y el riesgo. El marco GRC abarca todos los aspectos de la estrategia y las operaciones organizativas, incluidos aquellos que implican la creación, recopilación, retención, divulgación, propiedad y uso de la información por parte de empresas, organismos gubernamentales y entidades sin ánimo de lucro.
El gobierno de la información desarrolla estrategias, políticas e iniciativas para maximizar el valor de los activos de información de una organización. La gestión del riesgo de la información es responsable de identificar, analizar y controlar las amenazas a esos activos. La conformidad de la información trata de alinear las políticas y prácticas relacionadas con la información de una organización con los requisitos aplicables.
Los investigadores académicos, los comentaristas jurídicos y los especialistas en gestión han considerado tradicionalmente el cumplimiento como una preocupación legal, pero el cumplimiento es un concepto polifacético. Aunque el cumplimiento de los requisitos legales y reglamentarios está ampliamente reconocido como un componente crítico de las iniciativas de cumplimiento, no es el único.
Con un enfoque más amplio, este libro identifica, categoriza y proporciona ejemplos de requisitos de cumplimiento de la información que se especifican en leyes, reglamentos, contratos, normas, normas industriales y el código de conducta de una organización y otras políticas internas. También considera el cumplimiento de las preocupaciones sociales y medioambientales que se ven afectadas por las políticas y prácticas relacionadas con la información de una organización.
El libro está dirigido a responsables de cumplimiento, especialistas en gobierno de la información, gestores de riesgos, abogados, gestores de registros, gestores de tecnologías de la información y otros responsables de la toma de decisiones que necesiten comprender los requisitos de cumplimiento legales y no legales que se aplican a los activos de información de sus organizaciones. También puede utilizarse como libro de texto en universidades y escuelas superiores que impartan cursos sobre cumplimiento normativo, gestión de riesgos, gobierno de la información o temas afines a nivel de postgrado o de licenciatura avanzada.
© Book1 Group - todos los derechos reservados.
El contenido de este sitio no se puede copiar o usar, ni en parte ni en su totalidad, sin el permiso escrito del propietario.
Última modificación: 2024.11.14 07:32 (GMT)