Ley De Protección De Datos
Guía para la elaboración de un Documento de seguridad v1.4
Dirección General de Clasificación y Datos Personales
17 Julio 2009
Guía para la elaboración de un Documento de seguridad v1.4
Página 1 de 25
Guía para la elaboración de un Documento de seguridad v1.4
Tabla de contenido Introducción..................................................................................................................................... 3 1. Terminología ............................................................................................................................ 5 1.1. Abreviaturas........................................................................................................................... 5 1.2. Conceptosbásicos................................................................................................................. 5 1.2.1. 1.2.2. 1.2.3. 1.2.4. 1.2.5. 1.2.6. 2. Documento de seguridad ......................................................................................... 5 Tipos de seguridad: administrativa, física y técnica ................................................. 6 Tipo desoportes: físicos y electrónicos.................................................................... 8 Nivel de protección que requieren los datos personales .......................................... 8 Tipo de transmisiones de datos personales y Modalidades para la transmisión ...... 9 Diferencias entre identificar, autenticar y autorizar en el control de acceso ............10
Objetivos.................................................................................................................................11
2.1. Objetivo general ....................................................................................................................11 2.2. Objetivos específicos............................................................................................................11 3. Modelo de Documento de seguridad .......................................................................................11 PARTE 1. CATÁLOGO DE SISTEMAS DE DATOS PERSONALES ...........................................13 PARTE 2. ESTRUCTURA Y DESCRIPCIÓN DE LOS SISTEMAS DE DATOS PERSONALES..16 PARTE 3. MEDIDAS DE SEGURIDADIMPLEMENTADAS.........................................................17 PARTE 4. PROCEDIMIENTO PARA LA CANCELACIÓN DE UN SISTEMA DE DATOS PERSONALES .....................................................................................................................23 PARTE 5. APROBACIÓN DEL DOCUMENTO DE SEGURIDAD ................................................25 PARTE 6. ANEXOS TÉCNICOS..................................................................................................25
Guía para la elaboración de un Documento de seguridad v1.4
Página 2 de 25
Introducción En toda organización, la información es un activo que, al igual que sus instalaciones, capital humano y recursos financieros, debe protegerse mediante un conjunto coherente de procesos y sistemas diseñados, administrados y mantenidos por la propia organización. De esta manera,la gestión de la seguridad de la información, como parte de un sistema administrativo más amplio, busca establecer, implementar, operar, monitorear y mejorar los procesos y sistemas relativos a la confidencialidad, integridad y disponibilidad de la información, aplicando un enfoque basado en los riesgos que la organización afronta. Para lograr lo anterior, es necesario llevar a cabo una correctaadministración de riesgos a fin de que éstos puedan ser asumidos, mitigados, transferidos o evitados de manera eficiente, sistemática y estructurada, que se adapte a los cambios que se produzcan en el entorno y en la información. Es justamente el avance vertiginoso de las tecnologías de la información el que posibilita la recolección y almacenamiento de grandes volúmenes de información en...
Regístrate para leer el documento completo.