SERVICIOS

Transformamos la regulación y la disrupción tecnológica en ventaja competitiva. En SL Legal + Tecnología diseñamos servicios integrales en protección de datos, ciberseguridad, gobernanza de Inteligencia Artificial y gestión del riesgo SAGRILAFT, al servicio del cumplimiento de los objetivos estratégicos de su organización.

PROTECCIÓN DE DATOS Y CUMPLIMIENTO NORMATIVO

Diseño, auditoría e implementación de programas integrales de protección de datos bajo la Ley 1581 y el marco regulatorio colombiano.
  • Diagnóstico de brechas (Gap Analysis) y verificación de cumplimiento regulatorio.

  • Implementación de programas integrales y políticas de tratamiento de información.

  • Inventario de bases de datos y gestión del Registro Nacional de Bases de Datos (RNBD).

  • Defensa y representación legal ante requerimientos, investigaciones o sanciones de la SIC.

  • Atención estratégica de peticiones, consultas, quejas y reclamos (PQR).

INTELIGENCIA ARTIFICIAL

Transformamos la disrupción tecnológica en certeza jurídica mediante la estructuración y auditoría de proyectos de Inteligencia Artificial seguros y éticos.

  • Gobernanza basada en marcos internacionales: ISO/IEC 42001, ISO/IEC 23894 y NIST AI RMF.

  • Evaluación de impacto algorítmico, mapa de riesgos y mitigación de sesgos.

  • Blindaje de propiedad intelectual y protección de datos en modelos de IA.

  • Alineación con lineamientos éticos, pronunciamientos judiciales y regulación nacional.

  • Controles legales prácticos para equipos de desarrollo, tecnología y alta dirección.

PRIVACIDAD COMO SERVICIO (PCS) & OPD EXTERNO

Modelos flexibles de acompañamiento continuo en privacidad y ciberriesgo, adaptados a las necesidades operativas de su organización.

  • Oficial de Protección de Datos (OPD/DPO) Externo: Asunción delegada del rol ante terceros y autoridades.

  • Soporte al OPD Interno: Asesoría jurídica y técnica especializada de alto nivel bajo demanda.

  • Monitoreo continuo, actualización normativa y mantenimiento del programa de gestión.

  • Revisión periódica y ajuste de contratos con encargados y proveedores tecnológicos.

  • Esquema de atención ágil y remoto con disponibilidad global para su empresa.

CUMPLIMIENTO SAGRILAFT & PTEE

Sistemas de prevención y gestión del riesgo de Lavado de Activos, Financiación del Terrorismo y Financiamiento de la Proliferación de Armas (LA/FT/FPADM).

  • Implementación de SAGRILAFT y Régimen de Medidas Mínimas (Circular Externa 100-000016 / Supersociedades).

  • Procedimientos de Debida Diligencia e Intensificada (DDA / DDI) para contrapartes y beneficiarios finales.

  • Evaluación y calificación de riesgo adaptada al sector (Inmobiliario, Construcción, BPO, Criptoactivos, etc.).

  • Blindaje y protección jurídica para Representantes Legales, Revisores Fiscales y Directivos.

  • Outsourcing, auditoría independiente y soporte continuo para el Oficial de Cumplimiento.

CIBERRIESGO Y GESTIÓN DE INCIDENTES

Acompañamiento legal y técnico preventivo para preparar, gestionar y responder con agilidad ante incidentes de ciberseguridad.

  • Protocolos de preparación, mitigación y respuesta ante brechas de seguridad.

  • Gestión de notificaciones obligatorias de incidentes ante la Autoridad de Protección de Datos (SIC).

  • Análisis de responsabilidad legal y gestión del riesgo en la cadena de custodia digital.

  • Estrategias de continuidad del negocio frente a ciberataques y fugas de información.

  • Entrenamientos prácticos en gestión del ciberriesgo para equipos corporativos.

Sistemas de Gestión de Seguridad y Privacidad (ISO 27001 / 27701)


Estructuración e implementación de Sistemas de Gestión de Seguridad y Privacidad de la Información (SGSI / SGPD) alineados con la estrategia del negocio.

  • Diseño e implementación bajo estándares ISO/IEC 27001:2022 e ISO/IEC 27701:2019.

  • Evaluaciones de impacto en la privacidad (AIPD / PIA) y análisis de riesgos operativos.

  • Auditorías independientes de seguridad y cumplimiento de controles normativos.

  • Integración de procesos de ciberseguridad con la gobernanza corporativa.

  • Programas de capacitación y cultura organizacional en seguridad de la información.

ÁLVARO CIFUENTES

EDUCACIÓN

Ingeniería Informática Universidad Uniciencia
Especialista en TELEINFORMATICA y sistemas distribuidos (Eafit)
Especialista en Gestión de la Innovación Tecnológica (UPB)
Maestría (MSc) Gestión Tecnológica (UPB)

PERFIL

Ingeniero informático especialista en teleinformática universidad Eafit, especialista en gestión de la innovación tecnológica UPB y M.Sc en gestión tecnológica de UPB en con diez años de experiencia el área de Gestión Tecnológica, Gobierno de TI, Riesgos y Ciberseguridad en TI, Especialista en procesos de mejora continua en TI, diseño de soluciones de infraestructura de TI, Especialista en servicios de en TI. Consultor experto en temas de ciberseguridad y riesgos para la firma Seguridad Legal + Tecnología, Docente de la especialización derecho informático del CES en la asignatura de Base Tecnológica, formador en programas de Gobierno de TI en NETEC e ITC Colombia.

MEMBRESÍAS

  • ISACA
  • Itpreneurs

CERTIFICACIONES

  • ITIL OSA nivel intermedio.
    Certificación en COBIT 5 fundamentos

  • Taller de implementación de COBIT 5.
    Fundamentos de norma ISO NTC 31000.

  • Auditor certificado norma NTC ISO 27001
    ITIL 4 Foundation

ÁNGELA ANGARITA

EDUCACIÓN

Especialización en Seguridad Informática – Universidad Autónoma de Occidente

PERFIL

Ingeniera de Sistemas, Especialista en Seguridad Informática de la Universidad Autónoma de Occidente, Con amplia experiencia en áreas de TI, con desempeño en los dos últimos años como Consultor Senior de Seguridad de la Información y otros cuatro años como Auditor de TI, en Auditorias Fiscales e Internas, en diferentes sectores económicos. Con conocimiento y experiencia en la valoración de controles de los procesos del negocio, de aseguramiento en sistemas ERP ́S como SAP, en bases de datos Oracle, en sistemas operativos como AS400, Windows, Unix, AIX, en la implementación del Sistema de Gestión de Seguridad de la Información y de procesos para la Gestión de Servicios de TI.

CERTIFICACIONES

  • Certificado Internacional de Fundamentos de COBIT 5. Certificado Auditor de Sistemas de Gestión Seguridad de la información NTC ISO/IEC 27001-2013. Certificado Auditor de Sistemas de Gestión de servicios NTC ISO/IEC 20000-1-2012

MANUEL JIMÉNEZ

EDUCACIÓN

Abogado de la Universidad de San Buenaventura.
Especialista en Derecho Comercial de la Pontificia Universidad Javeriana.

PERFIL

Abogado de la Universidad de San Buenaventura, especialista en Derecho Comercial de la Pontificia Universidad Javeriana. Certificado por la OMPI (Organización Mundial de Propiedad Intelectual) y como Profesional en Privacidad para One Trust. Certificado por la Cámara de Comercio de Cali como Oficial de Protección de Datos. Realizó su judicatura en la Superintendencia de Sociedades Regional Cali y se ha desempeñado como consultor para diferentes compañías nacionales e internacionales de diferentes sectores económicos.

CERTIFICACIONES

  • Oficial de Protección de Datos
  • Certificado por la OMPI (Organización Mundial de Propiedad Intelectual)
  • Profesional en Privacidad para One Trust.

LINA FERNANDA ÁNGEL

EDUCACIÓN

Especialista en Gerencia, Universidad Externado de Colombia
Especialista en Economía, Pontificia Universidad Javeriana
Abogada, Universidad Externado de Colombia

PERFIL

Especialista en Gerencia y especialista en Economía, Abogada con experiencia en funciones de asesoramiento en la Planificación y Ejecución de Actuaciones Administrativas para la prevención de riesgos legales y el cumplimiento de las obligaciones legales, reglamentarias y contractuales relacionadas con la Seguridad de Datos, Privacidad y Protección de Datos Personales, transformación digital, comercio electrónico y protección de los consumidores. Diseño y Gestión de Planes y Proyectos dando soporte a las organizaciones, asegurando la coordinación y correcta comunicación entre los equipos de trabajo y los líderes, así como con los órganos de control interno y externo y las partes interesadas.

CERTIFICACIONES

  • Oficial de Protección de Datos
  • ISO 27001:2013 Auditor Seguridad de la Información
  • ISO 22301:2012 – Auditor Continuidad de Negocio
  • ISO 27032:2012 Directrices en Ciberseguridad

ANDRÉS FELIPE ÁNGEL

EDUCACIÓN

Abogado de la Universidad San Buenaventura Cali, LLM/IT de la Universidad Carlos III de Madrid.

PERFIL

Abogado de la Universidad de San Buenaventura Cali, Máster en Derecho de las Telecomunicaciones y TI de la Universidad Carlos III de Madrid. Miembro de la International Association of Privacy Professionals, “IAPP”, la Asociación Latinoamericana de Privacidad, “ALAP”, la Asociación Colombiana de Legal Tech ALt+Co y la Asociación Colombiana de Datos y Privacidad, “ADAPRI”. Co-Presidente del capítulo de la IAPP para Colombia, fundador y director de SL Legal + Tecnología.

Fellow of Information Privacy (FIP) de la IAPP, la designación avanzada más prestigiosa en materia de privacidad en el mundo, demuestra un conocimiento integral y profundo de las leyes de privacidad, la administración de programas de privacidad y las prácticas esenciales de protección de datos; los portadores de esta credencial hacen parte de un grupo altamente selecto de profesionales en todo el mundo que actualmente la poseen. Profesional Certificado en Privacidad de la Información para Europa CIPP/E por la IAPP, Certificado CIPM como Gerente de Privacidad de la Información por la IAPP, Certificado CSX-F en Ciberseguridad por la Asociación de Auditoría y Control de Sistemas de Información o Information Systems Audit and Control Association o “ISACA”, Certificado ISO/IEC 27001F y Cyber Security Foundation, CSFPC, por CertiProf.

Andrés cuenta con más de catorce (14) años de experiencia como consultor en derecho de las TI, privacidad y ciberriesgo. Realizó en 2004 prácticas en la Secretaría de Estado de Telecomunicaciones de España y se desempeñó como consultor de la Ley Orgánica de Protección de Datos (LOPD) en ése mismo país hasta el 2007. Ejerció cuatro años (2008/2012) como profesor de planta de las facultades de Derecho de las Universidades ICESI y San Buenaventura de Cali, donde tuvo a cargo los cursos de derecho de las TI, propiedad intelectual y derecho empresarial y comercial. Apasionado por el derecho y tecnología, fundó en 2014 SL Seguridad Legal Colombia S.A.S., compañía que dirige actualmente y a través de la cual ha podido ayudar a más de 200 empresas en Colombia y América Latina, a planear, ejecutar y resolver sus asuntos legales relacionados con la privacidad, protección de datos, ciberriesgo y TI.

Actualmente compagina su práctica profesional con la docencia a nivel de posgrado en la Universidad Autónoma de Occidente donde tiene a cargo las asignaturas de derecho y ética informática, seguridad de los datos y entorno legal de los datos y el consumo, en las especializaciones de seguridad informática, analítica de datos, ciberseguridad y la maestría de mercadeo respectivamente. Ha sido invitado como conferencista a eventos académicos a nivel nacional e internacional por entidades como ISACA, ACRIP, Fiscalía General de la Nación, Cámara de Comercio de Cali, Cámara de Comercio de Medellín, Universidad de Antioquia, ESSET Security Day, SENA, Fenalco, Presidencia de la República de Colombia, Fundacion Konrad Adenauer, ALAP, OneTrust, entre otras, además de dar su opinión en medios como La República, Portafolio, El Colombiano, Bloomberg BNA, Colombia Digital, Revista Laboral y Empresarial, Caracol Radio, RCN Radio, IAPP Privacy Advisor y Ámbito Jurídico.

MEMBRESÍAS

  • Miembro de la Asociación Internacional de Privacidad o International Association of Privacy, “la IAPP”
  • Asociación Latinoamericana de Privacidad, “ALAP”
  • Asociación Colombiana de Legal Tech ALt+Co
  • Asociación Colombiana de Datos y Privacidad, “ADAPRI”.

CERTIFICACIONES

Fellow of Information Privacy (FIP) de la IAPP Profesional Certificado en Privacidad de la Información para Europa CIPP/E y Gerente de Privacidad de la Información CIPM por la IAPP, Certificado CSX-F en Ciberseguridad por ISACA, Certificado ISO/IEC 27001F.