Mostrando entradas con la etiqueta lopd. Mostrar todas las entradas
Mostrando entradas con la etiqueta lopd. Mostrar todas las entradas

lunes, 3 de mayo de 2010


Sesión Informativa: Seguridad de la informació y gestión de riesgos tecnológicos

Aquí os dejamos la invitación a la sesión informativa realizada por Auren en relación a las "seguridad de la información y la gestión de los riesgos tecnológicos", temática muy interesante en la actualidad tecnológica que hoy dia podemos encontrar en cualquier empresa.

DIA: 6 de Mayo.
HORARIO: De 10 a 13 horas
LUGAR: Col·legi d'Advocats de Barcelona, C/ Mallorca, 283, Barcelona.
INSCRIPCIÓ: GRATUITA, se ruega confirmar las inscripción en merce.roig@bcn.auren.es ó en el teléfono 932 155 989

viernes, 11 de enero de 2008


nUevo reglamento de la LOPD


El Nuevo Reglamento de Medidas de Seguridad de Protección de Datos realmente afectará a mi empresa.

Ante la aprobación por el Consejo de Ministros del Real Decreto por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal todas las empresas van a tener que realizar cambios no sólo a nivel documental (Documento de seguridad) sino también en la aplicación de nuevas medidas de seguridad.


Una de las novedades es la concreción de las medidas de seguridad que deberán aplicarse a la documentación en papel (ahora no podremos acudir a lagunas normativas o interpretaciones del Reglamento para evitar sanciones). Estas medidas de seguridad se centran en el almacenamiento que, deberá realizarse en armarios o archivadores que pedan cerrarse con llave y en la custodia de la información, por los trabajadores y bajo su responsabilidad durante el tiempo que el documento no este archivado. En el caso de almacenar información de nivel alto el nuevo Reglamento exige que el acceso a la sala sea limitado y sólo para personal autorizado (sala de almacenamiento de la información debe ser de acceso controlado .ej. el uso de llaves que sólo tienen personal autorizado).

En realidad no nos deben sorprender estas medidas de seguridad siempre han sido recomendaciones para todos nuestros clientes e incluso si pensamos que nuestra información, con datos personales o sin ellos, es uno de los activos mas importantes de la empresa estas medidas de seguridad son insuficientes.

El nuevo Reglamento establece una relación de plazos para la adecuación de nuestra empresa a las nuevas medidas de seguridad. En particular los plazos que establece:

1. Ficheros no automatizados:

- Un año para los ficheros de nivel básico.
- Un año y medio para los ficheros de nivel medio.
- Dos años para los ficheros de nivel alto.

2. Ficheros automatizados:

- Un año para la modificación de las medidas de seguridad de nivel medio que en la actualidad son de nivel básico en atención a los nuevos requisitos de la norma (ficheros de entidades Gestoras y Servicios Comunes de la Seguridad Social que tengan relación con sus competencias y de las mutuas de accidentes de trabajo y de enfermedades profesionales de la Seguridad Social, ficheros que contengan datos de carácter personal sobre características o personalidad de los ciudadanos que permitan deducir su comportamiento, los ficheros de los que son responsables los operadores de servicios de comunicaciones electrónicas o exploten redes públicas de comunicaciones electrónicas sobre datos de tráfico y de localización).
- Un año para implantar las medidas de seguridad del nivel medio.
- Un año y medio para implantar las medidas de seguridad del nivel alto.


Otras de las novedades a destacar que también incluye el Nuevos Reglamento son: la obligación de cifrar los datos de nivel alto de los dispositivos portátiles, la consideración de nivel alto los datos de violencia de género, la regulación de las listas Robinson o de exclusión, regulación de actividades de prospección comercial, se admitirá la Reglas Corporativas Vinculantes para los casos de transferencia internacional de datos en grupos de empresas multinacionales, ect. En posteriores artículos estudiaremos en particular alguna de éstas novedades para ver en profundidad los cambios que deberá realizar nuestra empresa.

Podéis obtener más información en http://www.la-moncloa.es/ConsejodeMinistros/Referencias/_2007/refc20071221.htm#Datos.


Montserrat Suriol
Consultora de Nuevas tecnologías.




miércoles, 28 de noviembre de 2007


SISTEMIA WEB, te lo hace facil...

SISTEMIA WEB, la herramienta que te lo hace fácil


yA esta aquí el nuevo espacio interactivo de gestión de las organizaciones:
Calidad
Medio Ambiente
Prevención de Riesgos Laborales
LOPD
Seguridad Alimentaria

Todo lo que habías deseado en un mismo lugar.

dIferenciación:

Esta nueva herramienta de trabajo esta pensada para organizaciones que no desean un sistema de gestión "estático", sino algo mas dinámico y que aporte valor para su empresa.

Por ello, esta dotada de tres grandes ventajas:

- Gestión por flujos de trabajo: es lo que podríamos decir, "un correo electrónico" pero con muchas mas cosas, ya tiene definidos los flujos de trabajo, es decir, que si tienes que comunicar una "acción correctiva" ya tienes creados los pasos a seguir de manera automática!.



- Gestión de los datos generados por los flujos de trabajo: Si ya era una novedad la integración de todos los sistemas a través de los flujos de trabajo, todavía lo es mas la explotación de los resultados que generan. Con este módulo podrás tener tu propio cuadro de mando del sistema integrado!!! Y sin apenas parametrizaciones.



- Gestión de la documentación: como no...todo sistema de gestión basado en ISO 9001 tiene estas cosas, la documentación ha de aprobarse....la burocracia ya conocida, pero con Sistemia Web es fácil! Ya tiene un circuito interno de aprobación de documentos y unas carpetas predefinidas donde guardar toda ese montón de papeles que generan este tipo de sistemas.



mÁs información:

Si deseas mas información sobre este nuevo descubrimiento, puedes solicitarlo en este blog a través de los comentarios o enviando un mail a e.trobada@gmail.com

Esperamos vuestras aportaciones.

ISO 27001, ¿y tú qué harias?

¿Sabemos que sucedería si una mañana ya no existiera nuestra oficina?
Es decir, no tuviéramos ordenadores, mesa de trabajo, ni la información en papel, ni los archivadores, etc.

¿Cuánto tardaríamos en recuperar el ritmo normal? ¿tendríamos muchas pérdidas, que imagen proyectaríamos a posibles clientes y ante empresas de la competencia?


Después de realizar esta reflexión tanto responsables de entidades sin ánimo de lucro como directivos en el ámbito empresarial, se dan cuenta que la información es uno de los activos más importantes que tienen y que no están preparados ante tales situaciones, ya que, lo único que establecen son remedios o soluciones una vez que se ha producido el incidente.

En la actualidad las organizaciones desembolsan mucho dinero en seguridad frente al acceso a terceros (antivirus, firewalls, etc), pero se olvidan de identificar los riesgos internos.
Un sistema de gestión de seguridad de la información, como el definido en la norma ISO 27001 permite no solamente a grandes organizaciones, sino también a PYMES, conocer cuales son los riesgos que ponen en peligro la:

*
confidencialidad,
*
integridad,
*
y disponibilidad de la información

para establecer medidas que permitan reducirlo o eliminarlo.

La implantación de un sistema de seguridad de la información se convierte una inversión de tiempo y dinero con unos resultados realmente eficaces , ya que, al ser un sistema de gestión basado en el cliclo de Deming nos permite una mejora continua del sistema siendo el coste cada vez más reducido y los beneficios de éste mayores.

Por lo tanto, no es una acción puntual que se lleva a cabo sino que continuamente se revisa el sistema para analizar los cambios realizados.

Si estas interesado en recibir mas información puedes contactar con:

e.trobada@gmail.com

O realizar tus comentarios en este blog, muchas gracias y esperamos que te haya sido de mucha utilidad.