|
Cómo funciona: Metodología de administración de registros reglamentarios
Iron Mountain emplea una metodología probada de seis etapas para trabajar con clientes, a fin de desarrollar un programa de administración de reglamentario.

- Organización: Determina el alcance del programa, la unidad comercial, el nivel empresarial, internacional, etc., y establece roles y responsabilidades organizacionales a niveles de gobierno, implementación y administración.
- Evaluación: Identifica qué registros existen y dónde se encuentran; examina las políticas y los procedimientos existentes; identifica las áreas de riesgos y exposición; analiza los requisitos de retención legales y de acceso; evalúa las capacidades de implementación existentes; y crea un plan principal.
- Desarrollo: Identifica los tipos de registro; realiza un inventario de todos los almacenamientos de datos; crea un esquema de clasificación de registros completo y cohesivo; identifica los requisitos de conservación de registros para todas las jurisdicciones; asigna períodos de retención en función de requisitos legales, consideraciones de riesgo, y necesidades operativas; y desarrolla un esquema completo de retención de registros que proporciona reglamentaciones uniformes en toda la empresa.
- Implementación: Enfoque por etapas en el que primero implementamos un programa completo y luego las mejores oportunidades de ganar, priorizadas según el riesgo y el valor comercial. Diseñamos políticas y procedimientos empresariales generales para cada aplicación; aplicamos los programas de retención a los registros existentes; diseñamos e implementamos una capacitación por audiencia; y lanzamos un programa formal.
- Administración: Para administrar de forma efectiva la seguridad, el acceso y la integridad de los datos, realizamos una revisión de la clasificación y destrucción de registros a través de informes y medidas preventivas; mantenemos programas de capacitación, comunicaciones y certificación; actualizamos el programa de retención, las políticas y los procedimientos; planificamos y presupuestamos el mantenimiento, el cumplimiento reglamentario, las auditorías y las mejoras del programa; y garantizamos la supervisión adecuada de la unidad comercial.
- Auditoría: Revisa todos los componentes clave por año, identifica deficiencias, parámetros contra las métricas de auditoría, fomenta el cabildeo para el compromiso con el cumplimiento reglamentario y evalúa la administración de riesgos y la efectividad de la administración de costos con el comité directivo de administración de registros, preparándolo para recomendar mejoras y decidir qué medidas correctivas tomar.
|