La
Gestión Global de la Seguridad afecta, en general, tanto a
la salvaguarda de la autenticidad, confidencialidad,
integridad y disponibilidad de la información como también a
los Responsables de la Aplicación o del Fichero de Datos de
Carácter Personal y los Usuarios de los Sistemas que
accedan a la información confidencial de la Empresa.
Todas
las organizaciones deben adoptar las medidas de índole
técnica y organizativas necesarias que garanticen la
seguridad de los datos de carácter personal y eviten su
alteración, pérdida, tratamiento o acceso no autorizado; y
aseguren la autenticidad, confidencialidad, integridad,
disponibilidad y conservación de la información garantizando la
restricción de utilización, la prevención de alteraciones y
protección a procesos informáticos.
La
implantación de las medidas de seguridad previstas en el
Reglamento de desarrollo de la Ley Orgánica de Protección de
Datos - LOPD (R.D. 1720/2007 de 21 de Diciembre) para los
ficheros creados con anterioridad a la entrada en vigor del
Real Decreto, deberán producirse teniendo en cuenta si se trata
de ficheros automatizados o no automatizados y su nivel de
protección, bajo, medio o alto, lo que establecerá el límite
temporal para su adecuación, esto es su adaptación, tratándose
según los casos del 19 de abril de 2009 o el 19 de octubre de
2009.
Los
ficheros, tanto automatizados como no automatizados, creados con
posterioridad a la fecha de entrada en vigor del Real
Decreto deberán tener implantadas, desde el momento de su
creación, la totalidad de las medidas de seguridad reguladas en
el mismo.
Algunos criterios de seguridad a tener en cuenta,
facilitados por el equipo de JPWebSystems son:
-
Análisis y gestión de riesgos de la seguridad en los
Sistemas de Información (S.I.).
-
Identificación y clasificación de la información.
-
Política de seguridad en los Sistemas de Información (S.I.).
-
Organización y planificación de la seguridad de los Sistemas
de Información (S.I.).
-
Aspectos de seguridad ligados al personal de la
organización.
-
Seguridad física de los Sistemas de Información (S.I.).
-
Identificación y autenticación en los Sistemas de
Información (S.I.).
-
Confidencialidad en los Sistemas de Información (S.I.).
-
Integridad en los Sistemas de Información (S.I.).
-
Disponibilidad de acceso a la información.
-
Control de acceso a la información.
-
Acceso a través de redes telemáticas.
-
Utilización de técnicas criptográficas
-
Protección de soportes de información y copias de respaldo.
-
Desarrollo y explotación de Sistemas de Información (S.I.).
-
Gestión y registro de incidencias en los Sistemas de
Información (S.I.).
-
Plan de contingencias de los Sistemas de Información (S.I.).
-
Auditoría y control de la seguridad de los Sistemas de
Información (S.I.).

Puede contactar con nuestro Servicio Jurídico siguiendo este enlace.