Presentación de Elsa Pérez en las XIX Jornadas de Archivos Universitarios. (Madrid, 13-15 Marzo 2013) sobre seguridad y control de acceso a la documentación. En ella se habla de normas de "referencia" en cuanto a la seguridad (MoReq2010 y ENS) y libre acceso (Ley de Transparencia y Ley 11/2007).
Problemática: Documentación: Papel Híbrida Electrónica
Implicación de todos Control total para disminuir riesgos Reducción riesgos, actuar antes ellos y garantizar la conservación de los datos. Estrategia Evaluación permanente del sistema Diferentes responsables dentro de la seguridad del sistema.
Dentro de los requisitos mínimos estos son los que más nos aplican: Todos relaciones con el control de accesos, auditorías de actividad, copias de seguridad …
Comunicaciones electrónicas: condiciones de seguridad, requerimientos técnicos de notificaciones y publicaciones electrónicas : fecha y hora de disposición, autenticidad del destinatario, firma electrónica Respuestas a incidentes de seguridad: Capacidad de respuesta, prestación de servicios ante incidentes Normas de conformidad : Seguridad de sedes y registros electrónicos, ciclo de vida de servicios y sistemas, mecanismos de control (establecidos por cada admon), Publicación de conformidad en las sedes electrónicas de declaraciones de conformidad y distintivos de seguridad de los que son acreedores. Actualización: esquema permanentemente actualizado Categorización: para ver cuales son las dimensiones se tendrá en cuenta: Disponibilidad, Autenticidad, Integridad, Confidencialidad Trazabilidad