SlideShare una empresa de Scribd logo
1 de 16
Copia de seguridad
Politica de copia de seguridad
• Documento normalmente escrito que describe
los compromisos y obligaciones a realizar en el
tema de seguridad de archivos.
• Esta política de seguridad puede variar mucho
de una empresa a otra.
Obligatoriedad de una política de
seguridad de archivos.
Razones de la obligatoriedad
• Fiscales y laborales.
• LOPD Nivel medio Real Decreto 1720/2207,
Politica de seguridad
¿Qué debe de constar en un plan de seguridad
de archivos?
• Asignar responsabilidades.
• Evaluar riesgos.
• Desarrollar un programa de protección de la
información.
• Comunicar el proceso.
• Ejecutar y probar el proceso.
Politica de seguridad
Asignar responsabilidades
Varia según la empresa.
Es una tarea de la dirección, con independencia
del tamaño de la empres debe de quedar claro
que responsabilidades y tareas tiene cada
trabajador.
Politica de seguridad
Evaluar el riesgo de almacenamiento
Se debe realizar un análisis de riesgos de todo el
proceso.
Análisis de costes y beneficios.
Identificar los datos sensibles.
Politica de seguridad
Desarrollar un programa de actuación en la
protección de la información.
• Adoptar un método de seguridad.
• Autorización.
• Cifrado.
• Auditoría
•Elección del sistema técnico, soporte y proceso.
•Custodia de las copias de seguridad.
Politica de seguridad
Comunicar el proceso.
• Sistema de información a los trabajadores.
• Formación.
Una alternativa a los soportes físicos es utilizar sistema en línea
Politica de seguridad
Ejecutar y probar el proceso
• Se tiene que probar que el proceso funciona y
hacer pruebas de supuestas perdidas de
información
Legislación
• Real Decreto 1720/2207
Funciones y obligaciones del personal
• Todas las personas, los usuarios, que intervengan en el
tratamiento de los datos deben tener definidas sus
funciones, y hay que reflejarlas en el documento de
seguridad, al igual que los perfiles de usuario que
utilicen..
• Además, la empresa, como responsable del fichero,
debe definir en este documento qué funciones de
control o autorizaciones ha delegado y a quien lo ha
hecho, y debe informar al personal de las normas de
seguridad que afecten a sus funciones y de las
consecuencias de incumplirlas (y dejar constancia de
que lo ha hecho
Registro de incidencias
Hay que establecer un procedimiento de
notificación y gestión de las incidencias, y
documentarlo. En este registro debe constar:
• Tipo de incidencia (he borrado la copia de
seguridad por error).
• Cuándo se ha producido o detectado
• Quién la notifica y a quién lo hace
• Qué efectos ha tenido y qué medidas correctoras
se han adoptado
Control de acceso
• Es obligatorio establecer un control de acceso a
los ficheros. La opción más lógica es establecer
los accesos mediante permisos por usuario y
asociarlos a contraseñas. Cada usuario podrá
acceder únicamente a los datos necesarios para
realizar sus funciones, y hay que establecer
mecanismos de seguridad para evitar que suceda
lo contrario. Sólo aquellas personas autorizadas
en el documento de seguridad (normalmente el
responsable de seguridad) podrán conceder,
alterar o anular estos permisos de acceso.
Gestión de soportes y documentos
• Los soportes y documentos deberán permitir identificar el tipo de
información que contienen y ser inventariados. En el caso del DVD,
escribiendo copia de seguridad de tal fecha y tal información.
• Las copias de seguridad también deben estar protegidas, de forma que
sólo las personas autorizadas para ello en el documento de seguridad
puedan acceder a los datos.
• Toda salida de documentación o soportes debe estar autorizada y
reflejarse en el documento de seguridad.
• Si se traslada documentación con datos personales, hay que tomar
medidas que eviten su perdida, sustracción o acceso indebido durante el
transporte.
• Hay que asegurarse de destruir o borrar cualquier documento o soporte
cuando se vaya a desechar, de forma que no se pueda luego recuperar la
información.
Copias de respaldo y recuperación
Es obligatorio realizar copias de seguridad de los datos
• Como mínimo se deben realizar semanalmente, salvo que
no se hayan producido modificaciones en los datos.
• Hay que establecer procedimientos que garanticen la
recuperación de los datos en caso de pérdida, que deben
garantizar la vuelta al estado en el que se encontraban
antes de dicha perdida
• Cada seis meses hay que comprobar las copias y la
recuperación de las mismas. Ver que se hacen bien, que
copian lo que deben y comprobar que se restauran
correctamente.
• Si se van a cambiar o modificar los sistemas de gestión,
habrá que realizar una copia de seguridad previa.
Software para copias de seguridad:
• Un ejemplo alternativo es COBIA

Más contenido relacionado

Destacado

Gesiónderrhh
GesiónderrhhGesiónderrhh
Gesiónderrhhthamara22
 
Creación y gestión de microempresas. tarea 1
Creación y gestión de microempresas. tarea 1Creación y gestión de microempresas. tarea 1
Creación y gestión de microempresas. tarea 1nuevosretos
 
Microempresas en México
Microempresas en MéxicoMicroempresas en México
Microempresas en MéxicoUNANOCHEMAS
 
Presentación Moódulo PRL para microempresas
Presentación Moódulo PRL para microempresasPresentación Moódulo PRL para microempresas
Presentación Moódulo PRL para microempresasAna Lucas Navarro
 
Unidad didactica 2 planificacion y organizacion de los recursos en pequeños ...
Unidad didactica 2 planificacion y organizacion de los recursos en pequeños  ...Unidad didactica 2 planificacion y organizacion de los recursos en pequeños  ...
Unidad didactica 2 planificacion y organizacion de los recursos en pequeños ...Luis Miguel Gil Torregrosa
 
Expo Clasif Mypes
Expo Clasif MypesExpo Clasif Mypes
Expo Clasif Mypesevyliz23
 
Organización y control de la actividad. Nociones y CMI
Organización y control de la actividad. Nociones y CMIOrganización y control de la actividad. Nociones y CMI
Organización y control de la actividad. Nociones y CMIIEBS Business School
 
La direccion de la empresa
La direccion de la empresaLa direccion de la empresa
La direccion de la empresaToni Cañabate
 
Boe creacion y gestion de empresas
Boe creacion y gestion de empresasBoe creacion y gestion de empresas
Boe creacion y gestion de empresasLorenruizruiz
 
Autoescopia 13 02-15
Autoescopia 13 02-15Autoescopia 13 02-15
Autoescopia 13 02-15Lorenruizruiz
 
Autoescopia 18 02-15
Autoescopia 18 02-15Autoescopia 18 02-15
Autoescopia 18 02-15Lorenruizruiz
 

Destacado (16)

Resumen curso Siguenza
Resumen curso SiguenzaResumen curso Siguenza
Resumen curso Siguenza
 
Gesiónderrhh
GesiónderrhhGesiónderrhh
Gesiónderrhh
 
Adgd0210 ficha
Adgd0210 fichaAdgd0210 ficha
Adgd0210 ficha
 
Comunicación e imagen de negocio
Comunicación e imagen de negocioComunicación e imagen de negocio
Comunicación e imagen de negocio
 
Creación y gestión de microempresas. tarea 1
Creación y gestión de microempresas. tarea 1Creación y gestión de microempresas. tarea 1
Creación y gestión de microempresas. tarea 1
 
Microempresas en México
Microempresas en MéxicoMicroempresas en México
Microempresas en México
 
Presentación Moódulo PRL para microempresas
Presentación Moódulo PRL para microempresasPresentación Moódulo PRL para microempresas
Presentación Moódulo PRL para microempresas
 
Unidad didactica 2 planificacion y organizacion de los recursos en pequeños ...
Unidad didactica 2 planificacion y organizacion de los recursos en pequeños  ...Unidad didactica 2 planificacion y organizacion de los recursos en pequeños  ...
Unidad didactica 2 planificacion y organizacion de los recursos en pequeños ...
 
Expo Clasif Mypes
Expo Clasif MypesExpo Clasif Mypes
Expo Clasif Mypes
 
Organización y control de la actividad. Nociones y CMI
Organización y control de la actividad. Nociones y CMIOrganización y control de la actividad. Nociones y CMI
Organización y control de la actividad. Nociones y CMI
 
La direccion de la empresa
La direccion de la empresaLa direccion de la empresa
La direccion de la empresa
 
Gestion Empresarial
Gestion EmpresarialGestion Empresarial
Gestion Empresarial
 
Boe creacion y gestion de empresas
Boe creacion y gestion de empresasBoe creacion y gestion de empresas
Boe creacion y gestion de empresas
 
Autoescopia 13 02-15
Autoescopia 13 02-15Autoescopia 13 02-15
Autoescopia 13 02-15
 
Autoescopia 18 02-15
Autoescopia 18 02-15Autoescopia 18 02-15
Autoescopia 18 02-15
 
Autoescopia 27 2-15
Autoescopia 27 2-15Autoescopia 27 2-15
Autoescopia 27 2-15
 

Similar a Política Copia Seguridad

Seguridad Informatica
Seguridad InformaticaSeguridad Informatica
Seguridad Informaticaebonhoure
 
Seguridaddela informacion
Seguridaddela informacionSeguridaddela informacion
Seguridaddela informacionhvillas
 
Tarea 1 seguridad informatica 19-eisn-1-168.pptx
Tarea 1 seguridad informatica 19-eisn-1-168.pptxTarea 1 seguridad informatica 19-eisn-1-168.pptx
Tarea 1 seguridad informatica 19-eisn-1-168.pptxandherson2
 
Auditoria de la seguridad fisica
Auditoria de la seguridad fisicaAuditoria de la seguridad fisica
Auditoria de la seguridad fisicaIsrael Rey
 
Guia procedimiento-seguridad-informacion (1)
Guia procedimiento-seguridad-informacion (1)Guia procedimiento-seguridad-informacion (1)
Guia procedimiento-seguridad-informacion (1)Martha Hurtado
 
procedimiento de seguridad y proteccion
procedimiento de seguridad y proteccion  procedimiento de seguridad y proteccion
procedimiento de seguridad y proteccion deivymoreno2
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacionGiovanita Caira
 
Gestion de roles y responsabilidades
Gestion de roles y responsabilidadesGestion de roles y responsabilidades
Gestion de roles y responsabilidadesAndresJ08
 
Generando Politicas
Generando Politicas Generando Politicas
Generando Politicas jgalud
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informaticaCarlos Ledesma
 
Evaluación del proceso de datos
Evaluación del proceso de datos Evaluación del proceso de datos
Evaluación del proceso de datos favioVargasArevalo
 

Similar a Política Copia Seguridad (20)

Seguridad Informatica
Seguridad InformaticaSeguridad Informatica
Seguridad Informatica
 
Seguridaddela informacion
Seguridaddela informacionSeguridaddela informacion
Seguridaddela informacion
 
Tarea 1 seguridad informatica 19-eisn-1-168.pptx
Tarea 1 seguridad informatica 19-eisn-1-168.pptxTarea 1 seguridad informatica 19-eisn-1-168.pptx
Tarea 1 seguridad informatica 19-eisn-1-168.pptx
 
Auditoria de la seguridad fisica
Auditoria de la seguridad fisicaAuditoria de la seguridad fisica
Auditoria de la seguridad fisica
 
Guia procedimiento-seguridad-informacion (1)
Guia procedimiento-seguridad-informacion (1)Guia procedimiento-seguridad-informacion (1)
Guia procedimiento-seguridad-informacion (1)
 
Seguridad
SeguridadSeguridad
Seguridad
 
procedimiento de seguridad y proteccion
procedimiento de seguridad y proteccion  procedimiento de seguridad y proteccion
procedimiento de seguridad y proteccion
 
Introducción ISO/IEC 27001:2013
Introducción ISO/IEC 27001:2013Introducción ISO/IEC 27001:2013
Introducción ISO/IEC 27001:2013
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacion
 
Seguridad informatica
Seguridad informaticaSeguridad informatica
Seguridad informatica
 
Seguridad
SeguridadSeguridad
Seguridad
 
Resumen
ResumenResumen
Resumen
 
Gestion de roles y responsabilidades
Gestion de roles y responsabilidadesGestion de roles y responsabilidades
Gestion de roles y responsabilidades
 
Curso de CISSP - Parte 1 de 10
Curso de CISSP - Parte 1 de 10Curso de CISSP - Parte 1 de 10
Curso de CISSP - Parte 1 de 10
 
Generando Politicas
Generando Politicas Generando Politicas
Generando Politicas
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informatica
 
Evaluación del proceso de datos
Evaluación del proceso de datos Evaluación del proceso de datos
Evaluación del proceso de datos
 
AREAS AUDITABLES EN INFORMATICA
AREAS AUDITABLES EN INFORMATICAAREAS AUDITABLES EN INFORMATICA
AREAS AUDITABLES EN INFORMATICA
 
Cesar seguridadinformatica
Cesar seguridadinformaticaCesar seguridadinformatica
Cesar seguridadinformatica
 
Cesar seguridadinformatica
Cesar seguridadinformaticaCesar seguridadinformatica
Cesar seguridadinformatica
 

Más de JUAN RAMON TORRALBA DIAZ (8)

Generalidades de un plan de calidad
Generalidades de un plan de calidadGeneralidades de un plan de calidad
Generalidades de un plan de calidad
 
6º el plan de marketing
6º el plan de marketing6º el plan de marketing
6º el plan de marketing
 
Los blogs
Los blogsLos blogs
Los blogs
 
Normativa venta online
Normativa venta onlineNormativa venta online
Normativa venta online
 
Fichas autocontrol APPCC
Fichas autocontrol APPCCFichas autocontrol APPCC
Fichas autocontrol APPCC
 
Cursosmanipulador
CursosmanipuladorCursosmanipulador
Cursosmanipulador
 
Manual appcc
Manual appccManual appcc
Manual appcc
 
Manipulador de alimentos
Manipulador de alimentosManipulador de alimentos
Manipulador de alimentos
 

Último

Fundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdfFundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdfsamyarrocha1
 
TEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfTEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfDannyTola1
 
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxLINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxdanalikcruz2000
 
Plan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPEPlan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPELaura Chacón
 
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptxc3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptxMartín Ramírez
 
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDUFICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDUgustavorojas179704
 
Análisis de la Implementación de los Servicios Locales de Educación Pública p...
Análisis de la Implementación de los Servicios Locales de Educación Pública p...Análisis de la Implementación de los Servicios Locales de Educación Pública p...
Análisis de la Implementación de los Servicios Locales de Educación Pública p...Baker Publishing Company
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptxJunkotantik
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxlclcarmen
 
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...fcastellanos3
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfvictorbeltuce
 
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfEstrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfAlfredoRamirez953210
 
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxPLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxJUANSIMONPACHIN
 
Estrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfEstrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfromanmillans
 

Último (20)

Sesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdfSesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdf
 
DIA INTERNACIONAL DAS FLORESTAS .
DIA INTERNACIONAL DAS FLORESTAS         .DIA INTERNACIONAL DAS FLORESTAS         .
DIA INTERNACIONAL DAS FLORESTAS .
 
Fundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdfFundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdf
 
TEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfTEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdf
 
Repaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia GeneralRepaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia General
 
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxLINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
 
Plan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPEPlan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPE
 
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptxc3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
 
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDUFICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
 
PPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptxPPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptx
 
Análisis de la Implementación de los Servicios Locales de Educación Pública p...
Análisis de la Implementación de los Servicios Locales de Educación Pública p...Análisis de la Implementación de los Servicios Locales de Educación Pública p...
Análisis de la Implementación de los Servicios Locales de Educación Pública p...
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptx
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
 
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
 
Tema 7.- E-COMMERCE SISTEMAS DE INFORMACION.pdf
Tema 7.- E-COMMERCE SISTEMAS DE INFORMACION.pdfTema 7.- E-COMMERCE SISTEMAS DE INFORMACION.pdf
Tema 7.- E-COMMERCE SISTEMAS DE INFORMACION.pdf
 
Earth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversaryEarth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversary
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
 
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfEstrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
 
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxPLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
 
Estrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfEstrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdf
 

Política Copia Seguridad

  • 2. Politica de copia de seguridad • Documento normalmente escrito que describe los compromisos y obligaciones a realizar en el tema de seguridad de archivos. • Esta política de seguridad puede variar mucho de una empresa a otra.
  • 3. Obligatoriedad de una política de seguridad de archivos. Razones de la obligatoriedad • Fiscales y laborales. • LOPD Nivel medio Real Decreto 1720/2207,
  • 4. Politica de seguridad ¿Qué debe de constar en un plan de seguridad de archivos? • Asignar responsabilidades. • Evaluar riesgos. • Desarrollar un programa de protección de la información. • Comunicar el proceso. • Ejecutar y probar el proceso.
  • 5. Politica de seguridad Asignar responsabilidades Varia según la empresa. Es una tarea de la dirección, con independencia del tamaño de la empres debe de quedar claro que responsabilidades y tareas tiene cada trabajador.
  • 6. Politica de seguridad Evaluar el riesgo de almacenamiento Se debe realizar un análisis de riesgos de todo el proceso. Análisis de costes y beneficios. Identificar los datos sensibles.
  • 7. Politica de seguridad Desarrollar un programa de actuación en la protección de la información. • Adoptar un método de seguridad. • Autorización. • Cifrado. • Auditoría •Elección del sistema técnico, soporte y proceso. •Custodia de las copias de seguridad.
  • 8. Politica de seguridad Comunicar el proceso. • Sistema de información a los trabajadores. • Formación. Una alternativa a los soportes físicos es utilizar sistema en línea
  • 9. Politica de seguridad Ejecutar y probar el proceso • Se tiene que probar que el proceso funciona y hacer pruebas de supuestas perdidas de información
  • 11. Funciones y obligaciones del personal • Todas las personas, los usuarios, que intervengan en el tratamiento de los datos deben tener definidas sus funciones, y hay que reflejarlas en el documento de seguridad, al igual que los perfiles de usuario que utilicen.. • Además, la empresa, como responsable del fichero, debe definir en este documento qué funciones de control o autorizaciones ha delegado y a quien lo ha hecho, y debe informar al personal de las normas de seguridad que afecten a sus funciones y de las consecuencias de incumplirlas (y dejar constancia de que lo ha hecho
  • 12. Registro de incidencias Hay que establecer un procedimiento de notificación y gestión de las incidencias, y documentarlo. En este registro debe constar: • Tipo de incidencia (he borrado la copia de seguridad por error). • Cuándo se ha producido o detectado • Quién la notifica y a quién lo hace • Qué efectos ha tenido y qué medidas correctoras se han adoptado
  • 13. Control de acceso • Es obligatorio establecer un control de acceso a los ficheros. La opción más lógica es establecer los accesos mediante permisos por usuario y asociarlos a contraseñas. Cada usuario podrá acceder únicamente a los datos necesarios para realizar sus funciones, y hay que establecer mecanismos de seguridad para evitar que suceda lo contrario. Sólo aquellas personas autorizadas en el documento de seguridad (normalmente el responsable de seguridad) podrán conceder, alterar o anular estos permisos de acceso.
  • 14. Gestión de soportes y documentos • Los soportes y documentos deberán permitir identificar el tipo de información que contienen y ser inventariados. En el caso del DVD, escribiendo copia de seguridad de tal fecha y tal información. • Las copias de seguridad también deben estar protegidas, de forma que sólo las personas autorizadas para ello en el documento de seguridad puedan acceder a los datos. • Toda salida de documentación o soportes debe estar autorizada y reflejarse en el documento de seguridad. • Si se traslada documentación con datos personales, hay que tomar medidas que eviten su perdida, sustracción o acceso indebido durante el transporte. • Hay que asegurarse de destruir o borrar cualquier documento o soporte cuando se vaya a desechar, de forma que no se pueda luego recuperar la información.
  • 15. Copias de respaldo y recuperación Es obligatorio realizar copias de seguridad de los datos • Como mínimo se deben realizar semanalmente, salvo que no se hayan producido modificaciones en los datos. • Hay que establecer procedimientos que garanticen la recuperación de los datos en caso de pérdida, que deben garantizar la vuelta al estado en el que se encontraban antes de dicha perdida • Cada seis meses hay que comprobar las copias y la recuperación de las mismas. Ver que se hacen bien, que copian lo que deben y comprobar que se restauran correctamente. • Si se van a cambiar o modificar los sistemas de gestión, habrá que realizar una copia de seguridad previa.
  • 16. Software para copias de seguridad: • Un ejemplo alternativo es COBIA