|
SOMOS:
-Auditoría/Asesoría
-Formacion
-Programación
-Servicio Ténico
-Ofertas/Ventas
PROGRAMAS:
-Distr. bebidas
-Panaderías
-Clínicas
-Contabilidad
-Nóminas
-Adm. Fincas
-Comercial
-Zapaterís
-Su Programa
INTERNET
PICK
varios
Backup Remoto
|
 |
DEPARTAMENTO:
AUDITORÍA Y ASESORÍA |
OUTSOURCING: su empresa
nos confía la responsabilidad de toda su informática:
ordenadores, redes, programación, formación,... y se olvida
de su mantenimiento, organización, actualizaciones,... todo se
lo mantenemos actualizado mediante el contrato más adaptado a
sus necesidades.
Solicitar
información
la Ley Protección de Datos,
SÍ
afecta a su empresa.
Si anota: nombre, dirección de clientes o proveedores,
ó si tiene empleados, aunque la nómina se la haga una
gestoría.
Le prohíbe usar datos sensibles, ceder o usar
datos para otros fines. Cumpliendo los derechos y obligaciones legales.
Asigna tres niveles de seguridad: básico, medio
o alto que debe cumplir legalmente, y que se aplican muy rigurosamente.
Incurriendo en sanciones de hasta cien millones de
pesetas.
Solicitar información
Implica definir unas medidas:
|
Organizativas:
|
Técnicas:
|
- Definir la política de seguridad,
- Establecimiento de procedimientos,
- Definición de responsabilidades,
- Registro de incidentes,
- Formación,
- Comprobación del cumplimiento.
|
- Identificación y atentificación,
- Control de accesos,
- Cifrado de la información,
- Firma digital,
- Imputabilidad y auditoria,
- Medidas de seguridad físicas.
|
Los programas o datos, según el plazo máximo
indicado abajo, pero los de nueva creación, deben cumplir antes
de su puesta en funcionamiento.
Todo el proceso, se inicia con la solicitud de Alta
en el Registro de la Agencia, y si no cumple la normativa vigente, no
será aceptado. Se puede hacer: por internet, disquete o papel.
Solicitar información
Los documentos o acciones obligatorias, como mínimo
son:
|
Nivel BÁSICO:
|
Nivel MEDIO:
|
Nivel ALTO:
|
Documento de seguridad:
Funciones y obligaciones del personal:
Notificación y gestión de incidencias:
Identificación y autentificación de accesos: puede
ser genérica
Control de acceso lógico:
Gestión de soportes: backup semanal
Gestión de Respaldo y recuperación: |
Responsable de seguridad: Controles y verificaciones
Identificación personalizada, inequívoca y con control
de intrusos
Control de acceso físico:
Gestión de soportes: recuperaciones por escrito, desechos
y reutilizaciones, registro de entradas y salidas
Pruebas sin uso de datos reales: |
Registro de cada acceso a datos sensibles:
Datos cifrados en transmisión o transporte:
Backup en otro edificio: |
no hay obligación de auditoria.
plazo máximo: 26-3-2000 |
auditoria cada 2 años.
plazo máximo: 26-6-2000 |
auditoria cada 2 años.
plazo máximo: 26-6-2001 |
Lo que implica, además, la creación de
varias figuras: Responsable del fichero, Responsable de seguridad, Auditor,
etc
Y la revisión, modificación
y seguimiento de los procedimientos de notificación, contratos
con el personal propio y ajeno, con sus protocolos y normas de actuación.
Solicitar información
Solicitud de Información / Presupuesto:
(para cualquier aclaración: llame al teléfono 658-758477
Ignacio Velasco)
|