|
La
ley impone una serie de medidas de obligatorio
cumplimiento,
que dependerán en gran medida del nivel de seguridad con
que tenga que proteger sus datos, que al mismo tiempo, viene
dado por el carácter de los mismos que usted tenga en
su empresa.
La
LOPD establece una serie de medidas de obligado cumplimiento
para todas las empresas. La mayor o menor complejidad de las
mismas vendrá determinada por el nivel de seguridad en
que se halle incursa su empresa, dependiendo del tipo de datos
que ésta recoja y mantenga.
Sin
embargo, éstas son las medidas
mínimas que deben
cumplir obligatoriamente las empresas si quieren moverse dentro
de los márgenes establecidos por la ley:
-
Deber de notificación al Registro
de la Agencia Española de Protección
de Datos de
la creación, existencia, modificación o supresión
de ficheros con datos de carácter
personal.
-
Elaboración
de un Documento de Seguridad de
la empresa, que será de obligado cumplimiento para
el personal con acceso a datos de carácter personal
y a los sistemas de información. Éste deberá mantenerse
en todo momento actualizado, y estará sujeto a revisiones
siempre que se produzcan cambios relevantes en el sistema
de información o en la organización
de la empresa.
-
Definición
y documentación de las funciones y obligaciones del personal,
así como el conocimiento por parte
del mismo de la normativa interna de seguridad
de la empresa.
-
Elaboración
y llevanza de un Registro
de Incidencias.
-
Existencia
de una relación actualizada de usuarios con acceso autorizado
al sistema de información, así como establecerá un
procedimiento para la identificación y autenticación de
dicho acceso.
-
Se
controlará el acceso
autorizado de los
usuarios a aquellos datos y recursos estrictamente necesarios
para el desarrollo de sus funciones.
-
Se
llevará a
cabo una efectiva gestión
de soportes que
contengan o sean susceptibles de contener datos
de carácter
personal.
-
Se
llevarán
a cabo y especificarán procedimientos para la efectiva
realización de copias
de respaldo y de recuperación de
los datos.
|
|