¿Qué campos debería contener la evidencia?
Fecha y hora, canal, titular o identificador, finalidad, versión del aviso o política, base legal, estado, origen, IP o contexto técnico cuando corresponda, responsable y bitácora de cambios.
¿Por qué la evidencia debe ser trazable?
Porque una revisión puede ocurrir meses después. Sin historial de versiones, cambios y revocaciones, una organización puede saber el estado actual, pero no demostrar cómo llegó a ese estado.
¿Cómo se usa en auditorías?
La evidencia se exporta o revisa para comprobar controles, responder solicitudes de clientes, preparar fiscalizaciones y demostrar cumplimiento interno.