Alejandro Eyssautier Alvarado
Resumen IFAI 2013
El IFAI (ahora INAI) es la institución encargada de la protección de datos personales y recomienda usar el Sistema de Gestión de Seguridad de DatosPersonales (SGSDP). Sistema de gestión general para establecer, implementar, operar, monitorear, revisar, mantener y mejorar el tratamiento y seguridad de los datos personales.
Los particulares queposean datos personales determinaran las medidas de seguridad (según sea el caso de cada particular
Un Sistema de Gestión (SG) se define como un conjunto de elementos y actividades interrelacionadaspara establecer metas y los medios de acción para alcanzarlas y apoya a las organizaciones en la dirección, operación y control de forma sistemática y transparente de sus procesos
El IFAI te recomiendael modelo “Planificar-Hacer-Verificar-Actuar” .Fases para implementar la seguridad de los datos personales:
1. FASE 1. PLANEAR EL SGSDP //Consideraciones con respecto al tratamiento de los Datos>Compromiso de la alta gerencia hacia el tratamiento de los datos >Se asigna a un responsable para implementar la seguridad a los datos personales> Identificación de los datos y su flujo> Analizar losriesgos( Según la valoración del riesgo aquí obtenida se determinan las medidas de seguridad)> Se implementan las medidas de seguridad ( que procesos se va a tener para su resguardo , el cumplimiento legal, control de acceso, vulnerabilidades, seguridad física y ambiental)
2. FASE 2. IMPLEMENTAR Y OPERAR EL SGSDP // Cumplimiento cotidiano de las medidas de seguridad ( uso diario que se le da a losdatos y el riesgo de esto )> Implementación de medidas de seguridad faltantes ( tratamiento adecuado para los riesgo existentes en el manejo diario )
3. FASE 3. MONITOREAR Y REVISAR EL SGSDP //...
Regístrate para leer el documento completo.