sábado, 15 de septiembre de 2007

CONTROLES PERIODICOS EN MATERIA DE LOPD: Que verificar?

El responsable de realizar estos controles periódicos es el Responsable de Seguridad, teniendo que registrar cualquier tipo de anomalía en los procedimientos, así como su solución.
Los aspectos a revisar, modificar y/o completar son los siguientes:
  1. Respecto al cumplimiento del Documento de Seguridad
  • Aplicación de la Normativa interna por parte de los usuarios (inspeccion de puestos)
  • Copia de Respaldo y recuperaciones (control cumplimiento)
  • Listado de usuarios actualizado (actualizar doc. de seguridad)
  • Registro de Incidencias (Estudiar)
  • Cambios en Sistemas de Información (Modificar Documento de seguridad)
  • Nueva recogida de datos (Avisos Legales)
  • Cambios en la estructura del fichero (modificacion del GRPD)
  • Nuevas relaciones con terceros (Contratos firmados)
  • Incorporaciones de personal (Formacion y Avisos Legales)

2. Respecto a la revisión de control de registros (informe de estudios)

  • Registro de Entrada/Salida e inventario de Soportes
  • Registro de Entrada/Salida de peticiones A.R.C.O.
  • Registro de Autorización de recuperación de backup de ficheros de nivel ALTO
Los resultados de estos controles se reflejan en el documento de seguridad, especificando:
  • Adecuación de las medidas y controles
  • Identificación de las deficiencias
  • Propuesta de medidas correctoras o complementarias
A mayores es necesario realizar la Auditoria Bianual Obligatoria y levantar el Informe correspondiente.

Necesitas ayuda: www.j2mconsultores.com

Tus Noticias de Seguridad

una-al-dia Hispasec

Feed de Genbeta

Kriptópolis