Braineos
DiscoverChallenges
Sign in
← Back to decks
Sign in to save your progress, vote, and build your own decks.Sign in

LOPD MEDIDAS DE SEGURIDAD

31 cards·by websoc
Study this deck
Registros de incidencias. Un proced de notificación y gestión de incidencias.
BASICO
Registro de incidencias indique: tipo, fecha/hora, impacto, quién realiza la notificación y destino de la misma, acciones corretoras
BASICO
Control de acceso, Acceso de los usuarios sólo a los recursos que se precisen para el desarrollo de su trabajo
BASICO
Control de acceso.Relación actualizada de usuarios y perfiles de usuarios
BASICO
Control de acceso. Mecanismos para evitar el acceso a recursos distintos de los autorizados
BASICO
Gestión de soportes y documentos. Identificación del tipo de información que contienen + inventario de soportes
BASICO
La salida fuera de locales del resp debe estar autorizada; adopción de medidas de seguridad en el traslado de soportes
BASICO
Gestión de soportes. Borrado o destrucción previa de la información si se va desechar el soporte
BASICO
Funciones y obligaciones del personal Claramente definidas en el documento de seguridad
BASICO
Identificación y autenticación. Inequívoca y personalizada. Contraseñas tienen que ser cambiadas al menos con periodicidad anual
BASICO
Copias de respaldo y recuperación. Al menos con periodicidad semanal, a menos que no se hubieran producido cambios
BASICO
Verificación de los procedimientos de realización de copias de seguridad y recuperación de datos al menos cada 6 meses
BASICO
Pruebas previas a la implantación del SI con datos no reales, a menos que se garantice el nivel de seguridad correspondiente
BASICO
En el registro de incidencia deberán consignarse los procedimientos realizados de recuperación de datos
MEDIO
Elaboración de los Registros de entrada y de Salida que permita conocer los soportes y documentos objeto de entrada y salida de los recintos
MEDIO
Mecanismo que limite la posibilidad de intentar reiteradamente el acceso no autorizado al sistema de información
MEDIO
Sólo el pers autorizado en el doc de seguridad podrá tener acceso a los lugares en los que se hallen instalados los equipos que den soporte
MEDIO
Realización de auditoría interna o externa cada dos años
MEDIO
Nombrar Responsable(s) de Seguridad
MEDIO
se realizará auditoría siempre que se produzcan modificaciones sustanciales en el si que puedan repercutir en el cumplimiento de las medidas
MEDIO
La distribución de soportes que contengan datos personales se hará cifrado dichos datos
ALTO
Se cifrarán los datos los dispositivos portátiles, cuando se encuentren fuera de las instalaciones del responsable
ALTO
Una copia de respaldo y de los procedimientos de recuperación de datos en un lugar diferente al de los equipos informáticos que los tratan
ALTO
Se guardarán durante un periodo mín de 2 años un registro de todos los acceso
ALTO
Registo de accesos. excep. cuando el responsable sea una persona física y garantice que es el único que accede y trata los datos personales
ALTO
Cifrado de los datos personales cuando se transmitan por redes públicas o inalámbricas de comunicaciones electrónicas
ALTO
Los armarios o archivadores deberán encontrarse en áreas en las que el acceso esté protegido con puertas de acceso dotadas de llave o dispos
ALTO
En caso de traslado físico, adopción de medidas que impidan el acceso o manipulación de la información
ALTO
Mecanismo que permitan identificar los accesos realizados (sólo si pueden acceder varios usuarios)
ALTO
Ficheros no automatizados. Deben disponer de mecanismos que obstaculicen su apertura
BASICO
Mientras la doc no se encuentre archivada (p.ej., por encontrase en proceso de revisión o tramitación), la persona a cargo debe custodiarla
BASICO