Riesgo geopolítico

Riesgo geopolítico – Acabamos de reforzar la sección relativa al riesgo geopolítico de la aplicación Compliance 3.0 con el fin de facilitar la gestión de las obligaciones de due diligence, el control del canal de suministro y los riesgos asociados a medidas proteccionistas, tanto arancelarias como de efecto equivalente.

Interfaz de la aplicación Compliance 3.0 que muestra un tablero con métricas sobre riesgos inherentes y residuals, además de un mapa mundial de riesgos donde se destacan diferentes niveles de riesgo en varias regiones.

Ficha IA046 – COMPLETA

Obligaciones de los importadores de sistemas de IA de alto riesgo.
(Artículo 23 del Reglamento de IA – EU AI Act)

La ficha completa de hoy pertenece al proyecto «Mapa de riesgos jurídicos IA Ribas 2025». Con este proyecto celebramos el 10º aniversario de la aplicación Compliance 3.0.

En las fichas completas se contemplan:

– 5 factores de riesgo.

– 6 riesgos jurídicos IA.

– 7 controles.

Si deseas más información sobre el acceso a las restantes fichas de riesgo completas puedes encontrarla aquí:

https://lnkd.in/dV6UdNUS

También puedes acceder a las fichas completas en el Curso de Experto en la gestión de los riesgos y controles de la inteligencia Artificial de Aranzadi – La Ley:

https://lnkd.in/dTEcF2-i

Infografía sobre las obligaciones de los importadores de sistemas de IA de alto riesgo según el Artículo 23 del Reglamento de IA de la UE, incluyendo factores de riesgo, riesgos jurídicos y controles.

Ficha IA045 – COMPLETA

Representantes de los proveedores de sistemas de IA de alto riesgo.
(Artículo 22 del Reglamento de IA)

La ficha completa de hoy pertenece al proyecto «Mapa de riesgos jurídicos IA Ribas 2025». Con este proyecto celebramos el 10º aniversario de la aplicación Compliance 3.0.

En las fichas completas se contemplan:

– 5 factores de riesgo.

– 6 riesgos jurídicos IA.

– 7 controles.

Si deseas más información sobre el acceso a las restantes fichas de riesgo completas puedes encontrarla aquí:

https://lnkd.in/dV6UdNUS

También puedes acceder a las fichas completas en el Curso de Experto en la gestión de los riesgos y controles de la inteligencia Artificial de Aranzadi – La Ley:

https://lnkd.in/dTEcF2-i

Imagen de una ficha informativa sobre el Mapa de Riesgos Jurídicos IA, mostrando secciones sobre factores de riesgo, riesgos jurídicos y controles relacionados con el Reglamento de Inteligencia Artificial de la UE.

Ficha IA043 – COMPLETA

Medidas correctora y obligación de información

(Artículo 20 del Reglamento de IA)

La ficha completa de hoy pertenece al proyecto «Mapa de riesgos jurídicos IA Ribas 2025». Con este proyecto celebramos el 10º aniversario de la aplicación Compliance 3.0.

En las fichas completas se contemplan:

– 5 factores de riesgo.

– 6 riesgos jurídicos IA.

– 7 controles.

Si deseas más información sobre el acceso a las restantes fichas de riesgo completas puedes encontrarla aquí:

https://lnkd.in/dV6UdNUS

También puedes acceder a las fichas completas en el Curso de Experto en la gestión de los riesgos y controles de la inteligencia Artificial de Aranzadi – La Ley:

https://lnkd.in/dTEcF2-i

Infografía sobre el Mapa de riesgos jurídicos de IA Ribas 2025, destacando factores de riesgo, riesgos jurídicos y controles relacionados con la inteligencia artificial.

Ficha IA042

Archivos de registro generados automáticamente
(Artículo 19 del Reglamento de IA)

La ficha resumida de hoy pertenece al proyecto «Mapa de riesgos jurídicos IA Ribas 2025». Con este proyecto celebramos el 10º aniversario de la aplicación Compliance 3.0.

En la ficha completa se contemplan:

– 5 factores de riesgo.

– 6 riesgos jurídicos IA.

– 7 controles.

Si deseas más información sobre el acceso a las fichas de riesgo completas puedes encontrarla aquí:

https://lnkd.in/dV6UdNUS

También puedes acceder a las fichas completas en el Curso de Experto en la gestión de los riesgos y controles de la inteligencia Artificial de Aranzadi – La Ley:

https://lnkd.in/dTEcF2-i

Infografía sobre el Mapa de Riesgos IA 2025, que incluye un resumen de los factores de riesgo, riesgos jurídicos y controles en relación con la inteligencia artificial, junto con vínculos para obtener más información.

Ficha IA041

Conservación de la documentación
(Artículo 18 del Reglamento de IA)

La ficha resumida de hoy pertenece al proyecto «Mapa de riesgos jurídicos IA Ribas 2025». Con este proyecto celebramos el 10º aniversario de la aplicación Compliance 3.0.

En la ficha completa se contemplan:

– 5 factores de riesgo.

– 6 riesgos jurídicos IA.

– 7 controles.

Si deseas más información sobre el acceso a las fichas de riesgo completas puedes encontrarla aquí:

https://lnkd.in/dV6UdNUS

También puedes acceder a las fichas completas en el Curso de Experto en la gestión de los riesgos y controles de la inteligencia Artificial de Aranzadi – La Ley:

https://lnkd.in/dTEcF2-i

Infografía sobre el proyecto "Mapa de riesgos jurídicos IA Ribas 2025", destacando factores de riesgo, riesgos jurídicos y controles asociados a la inteligencia artificial en el contexto del Reglamento de IA de la UE.

Ficha IA039

Sistema de gestión de la calidad de un sistema de IA. (Parte I)
(Artículo 17 del Reglamento de IA)

La ficha resumida de hoy pertenece al proyecto «Mapa de riesgos jurídicos IA Ribas 2025». Con este proyecto celebramos el 10º aniversario de la aplicación Compliance 3.0.

En la ficha completa se contemplan:

– 5 factores de riesgo.

– 6 riesgos jurídicos IA.

– 7 controles.

Si deseas más información sobre el acceso a las fichas de riesgo completas puedes encontrarla aquí:

https://lnkd.in/dV6UdNUS

También puedes acceder a las fichas completas en el Curso de Experto en la gestión de los riesgos y controles de la inteligencia Artificial de Aranzadi – La Ley:

https://lnkd.in/dTEcF2-i

Infografía sobre el Mapa de Riesgos IA 2025, que incluye controles y factores de riesgo relacionados con la inteligencia artificial y el Reglamento de la UE. Presenta un resumen de riesgos jurídicos y un esquema visual con lápices y secciones destacadas.

Ficha IA040

Sistema de gestión de la calidad de un sistema de IA. (Parte II)
(Artículo 17 del Reglamento de IA)

La ficha resumida de hoy pertenece al proyecto «Mapa de riesgos jurídicos IA Ribas 2025». Con este proyecto celebramos el 10º aniversario de la aplicación Compliance 3.0.

En la ficha completa se contemplan:

– 5 factores de riesgo.

– 6 riesgos jurídicos IA.

– 7 controles.

Si deseas más información sobre el acceso a las fichas de riesgo completas puedes encontrarla aquí:

https://lnkd.in/dV6UdNUS

También puedes acceder a las fichas completas en el Curso de Experto en la gestión de los riesgos y controles de la inteligencia Artificial de Aranzadi – La Ley:

https://lnkd.in/dTEcF2-i

Infografía sobre el Mapa de riesgos jurídicos IA Ribas 2025, que incluye información sobre factores de riesgo, riesgos jurídicos y controles relacionados con el Sistema de gestión de la calidad de un sistema de IA.

Servicio específico de prevención de brechas de seguridad

Este mes de agosto, y a pesar de los turnos organizados, hemos tenido que alternar las vacaciones con la gestión de las brechas de seguridad que han sufrido algunos de nuestros clientes.

El crecimiento experimentado en el número de brechas gestionado se debe, principalmente, al incremento del reporte interno de incidentes ocasionados por la pérdida o el robo de ordenadores portátiles y teléfonos móviles que antes no se llegaban a conocer.

La aplicación del RGPD ha obligado a realizar acciones de formación y concienciación, y a establecer la obligación de comunicar internamente cualquier incidente de seguridad, incluida la pérdida y el robo de dispositivos informáticos, por lo que las empresas están recibiendo más información de incidentes que antes no se reportaban.

Teniendo en cuenta que en todas las empresas se pierden o se producen robos de dispositivos móviles, podríamos decir que, en relación a este aspecto, este tipo de incidentes se dividen en dos categorías:

  1. Los que son gestionados como un incidente de seguridad.
  2. Los que simplemente son tratados como un activo informático a reponer.

La diferencia entre ambos enfoques puede tener efectos jurídicos y económicos importantes, ya que, ignorar este tipo de incidentes ayuda a tener unas estadísticas saneadas en materia de seguridad, pero impide realizar un tratamiento adecuado de los riesgos asociados y de la actividad preventiva.

En otras palabras, tener pocos incidentes de seguridad no es un indicador de la eficacia de las medidas de seguridad. Es muy probable que sea un indicador del nivel de desconocimiento de los incidentes que se producen en la empresa.

Otra causa importante de brechas de seguridad han sido los ciberataques en general y los ataques de phishing en especial. El perfeccionamiento de las técnicas de suplantación de identidad, los clics realizados sin un mínimo de reflexión previa y la falta de experiencia en la identificación de los mensajes fraudulentos están haciendo que este tipo de ataques sigan triunfando.

Gracias a la aplicación de un protocolo que permite excluir los incidentes que no han generado una violación de la confidencialidad, la integridad y la disponibilidad de los datos, así como los que no han supuesto un riesgo para los derechos y libertades de los afectados, sólo un pequeño porcentaje de los incidentes gestionados se ha tenido que comunicar a la Agencia Española de Protección de Datos.

En cualquier caso, si unimos la experiencia adquirida en la gestión de brechas a la información suministrada por los incidentes de seguridad publicados y las estadísticas y las resoluciones de la AEPD, podemos decir que existe conocimiento suficiente para identificar:

  1. Las causas más habituales de las brechas de seguridad.
  2. Los errores más habitualmente cometidos por las empresas.
  3. Las medidas concretas que habrían evitado la brecha, pero no se aplicaron.
  4. Las medidas y argumentos en los que la AEPD se ha basado para archivar el expediente sancionador de una brecha.

Con este conocimiento hemos diseñado un servicio específico de prevención de brechas de seguridad que se une al protocolo de gestión de incidentes de seguridad que ya incluía  nuestra aplicación Compliance 3.0.

Si deseas más información sobre este servicio, puedes enviarme un mensaje a xavier.ribas@ribastic.com

Cómo evaluar un factor de riesgo a partir de tres niveles de interlocución

Nuevo vídeo de nuestra aplicación Compliance 3.0 en el que explicamos cómo se evalúa un factor de riesgo a través de tres niveles de interlocución de un departamento. El departamento escogido como ejemplo es el Comercial, que es el que más discrepancias ofrece entre el nivel más alto y el más bajo en asuntos recurrentes, como las invitaciones, atenciones y regalos a clientes.