👉 Esta actividad te ayuda a cumplir los siguientes requisitos:
TSC: Integridad del Procesamiento: PI1.1
¿Para qué me sirve esta actividad? 📚
Esta actividad te permite identificar, por medio de un diagrama de flujo, cómo interactúan las áreas, los procesos de negocio y los componentes tecnológicos a través de los cuales fluyen los datos críticos de tu servicio.
El objetivo es obtener una visión clara de todo el ciclo de vida de los datos para poder aplicar los controles necesarios que garanticen su integridad.
💡 Para el cumplimiento de SOC 2, el diagrama de flujo de datos debe mantenerse actualizado para reflejar con precisión los flujos de datos de los sistemas en el alcance de tu reporte.
¿Qué tengo que hacer? 🚀
📣 Antes de comenzar, debes saber que para esta actividad no proporcionamos un template, ya que cada flujo es único para cada organización.
Realizar un diagrama de flujo puede ser complejo, así que te recomendamos que la persona a cargo cuente con un amplio conocimiento de los procesos y la arquitectura de tu empresa.
Ahora bien, para crear tu diagrama fácilmente solo debes aplicar los siguientes pasos:
1. Elige una Herramienta Selecciona la herramienta de tu preferencia para modelar tu diagrama. Puede ser Lucidchart, Draw.io, Miro, etc.
2. Identifica el Flujo de Datos Identifica todos los procesos, componentes (aplicaciones, bases de datos, APIs) y conexiones que transmiten, procesan y/o almacenan los datos críticos para la prestación de tu servicio.
3. ¡Comienza a Diagramar! Utiliza los símbolos adecuados para representar cada componente y conexión. Para que el diagrama cumpla con su objetivo, debes asegurarte de que muestre los flujos de datos entre los sistemas y las redes, incluyendo los procesos de entrada, procesamiento, almacenamiento y salida de datos.
Puedes realizar tu diagrama de varias formas:
Diagrama de Flujo de Datos (DFD) enfocado en el proceso: Muestra cómo los datos se mueven entre los diferentes procesos y almacenes de datos.
Integrado en el Diagrama de Infraestructura: Puedes usar tu diagrama de infraestructura existente y superponer con flechas de un color distintivo el flujo de los datos críticos a través de los componentes tecnológicos.
Para garantizar su adecuado seguimiento, el diagrama debe incluir un control de versiones indicando quién lo elabora, quién lo aprueba y las fechas de actualización.
💡Los pasos a seguir para terminar la actividad dentro de la plataforma son los siguientes:
Una vez que nuestro equipo haya aprobado la actividad, debes subir el documento final en versión PDF (no editable).
Recomendaciones ✅
Actualiza tu diagrama de flujo siempre que sea necesario y ante cualquier cambio significativo en tu arquitectura o procesos.
Añade detalles relevantes: Indica en el diagrama los tipos de datos que fluyen (por ejemplo, datos de transacciones, datos personales, etc.) y dónde se almacenan (por ejemplo, base de datos principal, data warehouse).
Usa el diagrama para identificar puntos de control: El diagrama te ayuda a visualizar dónde se deben aplicar controles (por ejemplo, validaciones de datos, revisiones de integridad) para asegurar la integridad de los datos en cada etapa del flujo.
¡Califica este artículo 👇, esto nos ayudará a mejorar nuestro contenido para ti! Recuerda que también puedes contactarnos por nuestro chat de soporte y te brindaremos la atención que necesites.
