SlideShare una empresa de Scribd logo
1 de 16
ECIJA 
Derecho y Tecnología 
ECIJA – Firma Líder en Derecho ddee llaass TTMMTT ddeell mmeerrccaaddoo eessppaaññooll 
Riesgos legales, amenazas y 
oportunidades del Cloud 
© ECIJA www.ecija.com
ECIJA 
Derecho y Tecnología 
Sobre ECIJA – Firma LLííddeerr eenn DDeerreecchhoo ddee llaass TTMMTT 
• ECIJA es primera Firma española que integra Servicios Legales, de Cumplimiento Normativo y 
Seguridad de la Información. 
• Somos la Firma de referencia en España en TMT (Tecnología, Medios y Telecomunicaciones) y 
Seguridad de la Información, que se ha consolidado en el puesto Número 1 como firma full-service 
en estos sectores. 
• Contamos con un equipo de más de 150 profesionales que ofrecen servicios integrales en 
Derecho, Cumplimento y Seguridad de la Información, a más de la mitad de las empresas del 
IBEX 35 y sus filiales en el extranjero, desde nuestras oficinas en Madrid, Barcelona y Miami. 
© ECIJA www.ecija.com
ECIJA 
Derecho y Tecnología 
ÁREA DE Information TTeecchhnnoollooggyy 
Áreas de Práctica 
GOBIERNO 
SEGURIDAD 
Consultoría y Asesoría 
Auditoría 
FIRMA Y 
EVIDENCIAS 
ELECTRÓNICAS 
IT 
GOVERNANCE 
Herramientas de Software de Cumplimiento Normativo 
VIGILANCIA DE 
MARCA 
DERECHO 
TIC 
CUMPLIMIENTO 
IT 
CORPORATE 
COMPLIANCE 
© ECIJA www.ecija.com
ECIJA 
Derecho y Tecnología 
CClliieenntteess DDEE RREEFFEERREENNCCIIAA 
© ECIJA www.ecija.com
CLOUD COMPUTING…¿? 
Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
PRINCIPALES RIESGOS 
Principales Riesgos 
•Descentralización 
•Múltiples normas aplicables 
•Falta de control de cumplimiento normativo 
•Dificultad para evaluar riesgos legales 
•Sin control previo de medidas de seguridad 
•Inexistencia de evaluación de riesgos previa 
•Incumplimiento de Niveles de Servicio 
El cloud computing 
consiste en la posibilidad 
de ofrecer servicios a 
través de Internet. 
La computación en nube 
es una tecnología nueva 
que busca tener todos 
nuestros archivos e 
información en Internet y 
sin depender de poseer 
la capacidad suficiente 
para almacenar 
información. 
Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
PRINCIPALES ASPECTOS LEGALES A CONTROLAR 
Los aspectos legales 
indicados son aquellos 
que se consideran 
esenciales y que deben 
ser tenidos en cuenta, en 
todo caso, antes de 
contratar servicios en la 
nube. 
Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
PROTECCIÓN DE DATOS 
Los aspectos legales 
indicados son aquellos 
que se consideran 
esenciales y que deben 
ser tenidos en cuenta, 
en todo caso, antes de 
contratar servicios en la 
nube. 
Principales aspectos en materia de Protección de Datos 
•¿Qué papel ocupa el Proveedor de Servicios Cloud? 
•¿Dónde se encuentran ubicadas las bases de datos? 
•¿Qué debe ocurrir cuando finalice la prestación de servicios? 
•¿Qué capacidad tiene el proveedor para cambiar autónomamente el 
alojamiento de las bases de datos? 
•¿Qué medidas de seguridad aplica el proveedor a los datos?...Tanto Físicas, 
como Lógicas. 
•¿Estamos seguros de que se garantiza la integridad, la trazabilidad y la 
confidencialidad de nuestra información? 
•¿Podrá tener acceso algún tercero sin nuestro consentimiento previo? 
•¿Se garantiza el secreto de nuestras comunicaciones? 
“La importancia de las Condiciones de 
Contratación” 
Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
SEGURIDAD DE LA INFORMACIÓN 
La Seguridad de la 
Información debe ser 
considerado, en todo 
caso, uno de los 
principales criterios a la 
hora de optar por un 
proveedor y otro 
Principales aspectos – Seguridad de la Información 
•¿Conocemos las medidas de seguridad, tanto organizativas, como 
de protección implantadas por el proveedor de servicios Cloud? 
•Como proveedores privados de las AA.PP ¿Garantizamos el 
cumplimiento del Esquema Nacional de Seguridad? ¿y de 
Interoperabilidad? 
•¿Las medidas de seguridad implantadas garantizan la 
confidencialidad, disponibilidad, trazabilidad e integridad de toda la 
información? ¿Cómo? 
•¿Nuestro proveedor cumple con estándares internacionales de 
Seguridad de la Información y/o Continuidad de Negocio? 
Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
PROPIEDAD INTELECTUAL E INDUSTRIAL 
No podemos aceptar 
condiciones de 
contratación que 
impongan licencias de 
uso sobre los 
contenidos que 
alojamos o generamos 
desde las plataformas… 
al menos no para uso 
profesional. 
Principales aspectos - Propiedad Intelectual e Industrial 
•¿De quién es la información que alojemos y generemos en las 
plataformas Cloud? 
•¿Estamos licenciando de alguna forma el contenido a favor del 
proveedor o terceros? 
•¿Podrá el tercero utilizar nuestra marca para promocionar sus 
servicio? 
•¿Se garantiza el secreto industrial de nuestra información? 
La importancia de las Condiciones de 
Contratación 
Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
CONTRATACIÓN ELECTRÓNICA 
Son habituales las 
cláusulas de 
contratación nulas por 
ser contrarias a 
mínimos legales o 
abusivas. 
En las relaciones B2B 
debemos tener 
presente que la 
normativa dota de una 
menor protección 
Principales aspectos - Propiedad Intelectual e Industrial 
•¿Se garantizan nuestros derechos como consumidores? 
•¿El contrato está sometido a legislación nacional o al menos 
comunitaria? 
•En caso de conflicto, ¿Quiénes son los tribunales competentes? 
•¿Es posible desistir de nuestra contratación dentro del plazo 
legalmente previsto? 
La importancia de las Condiciones de 
Contratación y la validez de las mismas 
Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
NIVELES DE SERVICIO 
Monitorización y control 
son dos elementos 
esenciales para poder 
garantizar el 
cumplimiento 
normativo y mejorar el 
servicio. 
Principales aspectos – Niveles de Servicio 
•¿El proveedor nos garantiza un nivel de servicio específico 
contractualmente? 
•¿El proveedor asume penalizaciones en caso de incumplimiento? 
•¿Cómo se ejecutan dichas penalizaciones 
•¿Tenemos algún sistema para controlar y acreditar posteriormente 
el nivel de servicio (tanto si somos proveedores, como si somos 
usuarios? 
•¿Contamos con indicadores, métricas y herramientas que 
evidencien el cumplimiento de los niveles de servicio? 
La importancia de las Condiciones de 
Contratación 
Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
EL PAPEL DEL COMPLIANCE OFFICER 
Compliance Officer 
“La persona responsable 
de la supervisión y 
gestión de cuestiones 
relacionadas con el 
cumplimiento” 
•Controlar el nivel de cumplimiento de nuestra compañía 
•Evaluar el nivel de riesgos legales de nuestra compañía 
•Garantizar el cumplimiento normativo, tanto de nuestra compañía, 
como de nuestros proveedores 
•Medir niveles de cumplimiento y riesgo y reportar periódicamente 
•Auditar periódicamente los sistemas de información y procesos 
empleados 
Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
SOFTWARES DE CUMPLIMIENTO NORMATIVO 
Herramientas de software que nos permitan: 
•Cargar catálogos normativos (legales, contractuales o estándares internacionales) 
•Cargar catálogos de análisis 
•Nos propongan medidas correctoras automáticamente 
•Nos permitan realizar auditorías periódicas. 
•Nos faciliten datos gráficos y ejecutivos del nivel de riesgo y cumplimiento de la compañía o sus 
proveedores 
Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
CLOUD COMPUTING… 
SEGURIDAD + CONFIANZA 
= 
INCREMENTO DE VENTAS 
Cloud Computing SÍ, 
con control 
Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
ECIJA 
Torre de Cristal, Pº de la Castellana, 259C. 28046 
Madrid. Spain 
ECIJA is full-service independent firm including 
with offices in Madrid, Barcelona and Miami 
www.ecija.com 
In this document ECIJA means ECIJA and/or its 
affiliated undertakings. Any reference to a partner 
means a member, consultant or employee of 
ECIJA. 
Alonso Hurtado Bueno 
Socio IT - Ecija 
Tel: +34 917 816 160 
E-mail: alhurtado@ecija.com 
Twitter: @ahurtadobueno 
Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados

Más contenido relacionado

Destacado

motive8 Newsletter Issue 2
motive8 Newsletter Issue 2motive8 Newsletter Issue 2
motive8 Newsletter Issue 2motive8 Limited
 
Informe de Estrategia Semanal de Inversis Banco 24 Noviembre 2014
Informe de Estrategia Semanal de Inversis Banco 24 Noviembre 2014 Informe de Estrategia Semanal de Inversis Banco 24 Noviembre 2014
Informe de Estrategia Semanal de Inversis Banco 24 Noviembre 2014 Inversis Banco
 
Advancednbems 120814093714-phpapp01
Advancednbems 120814093714-phpapp01Advancednbems 120814093714-phpapp01
Advancednbems 120814093714-phpapp01W1MGZ
 
The Visual-ification of Social Networks & Impact on Marketing Strategy
The Visual-ification of Social Networks & Impact on Marketing StrategyThe Visual-ification of Social Networks & Impact on Marketing Strategy
The Visual-ification of Social Networks & Impact on Marketing StrategyScott Cowley
 
Bulk sms for schools
Bulk sms for schoolsBulk sms for schools
Bulk sms for schoolsVIVEK ANAND
 
Ruinas Del Monasterio De San Francisco
Ruinas Del Monasterio De San FranciscoRuinas Del Monasterio De San Francisco
Ruinas Del Monasterio De San FranciscoKeila Veloz García
 
Diapositivas joselin
Diapositivas joselinDiapositivas joselin
Diapositivas joselinduumaarii
 
An introduction to beacons
An introduction to beaconsAn introduction to beacons
An introduction to beaconsCristina Munoz
 
Desvelando la oportunidad de los Pagos Moviles: Un analisis en profundidad de...
Desvelando la oportunidad de los Pagos Moviles: Un analisis en profundidad de...Desvelando la oportunidad de los Pagos Moviles: Un analisis en profundidad de...
Desvelando la oportunidad de los Pagos Moviles: Un analisis en profundidad de...Cashlog - Mobile Payments
 
Hackeos Memorables - Campus Party Valencia 2011
Hackeos Memorables - Campus Party Valencia 2011Hackeos Memorables - Campus Party Valencia 2011
Hackeos Memorables - Campus Party Valencia 2011secbydefault
 
Göncöl Introduction EN
Göncöl Introduction ENGöncöl Introduction EN
Göncöl Introduction ENTabea Hirzel
 
IV Jornada Automatización del Almacén - Jaume Padreny.
IV Jornada Automatización del Almacén - Jaume Padreny.IV Jornada Automatización del Almacén - Jaume Padreny.
IV Jornada Automatización del Almacén - Jaume Padreny.Instituto Logístico Tajamar
 
Trastornos alimenticios
Trastornos alimenticiosTrastornos alimenticios
Trastornos alimenticiosilse89
 
Starnberger internet of things droidcon berlin 2013i
Starnberger internet of things droidcon berlin 2013iStarnberger internet of things droidcon berlin 2013i
Starnberger internet of things droidcon berlin 2013iDroidcon Berlin
 
Channel Marketing Programs That Deliver ROI
Channel Marketing Programs That Deliver ROIChannel Marketing Programs That Deliver ROI
Channel Marketing Programs That Deliver ROIeCoast
 
Manejo adaptativo de áreas protegidas bajo el cambio climático - Stefan Kreft
Manejo adaptativo de áreas protegidas bajo el cambio climático - Stefan KreftManejo adaptativo de áreas protegidas bajo el cambio climático - Stefan Kreft
Manejo adaptativo de áreas protegidas bajo el cambio climático - Stefan KreftInstituto Humboldt
 
Bioes2 - La experiencia del proyecto viaja a Vistabella del Maestrat
Bioes2 - La experiencia del proyecto viaja a Vistabella del MaestratBioes2 - La experiencia del proyecto viaja a Vistabella del Maestrat
Bioes2 - La experiencia del proyecto viaja a Vistabella del MaestratProyecto BIOES2 Desarrollo Rural
 
INCOTERMS 2010 International Commerce Terms 2010
INCOTERMS 2010 International Commerce Terms 2010 INCOTERMS 2010 International Commerce Terms 2010
INCOTERMS 2010 International Commerce Terms 2010 Daniel Nottu
 

Destacado (20)

motive8 Newsletter Issue 2
motive8 Newsletter Issue 2motive8 Newsletter Issue 2
motive8 Newsletter Issue 2
 
Informe de Estrategia Semanal de Inversis Banco 24 Noviembre 2014
Informe de Estrategia Semanal de Inversis Banco 24 Noviembre 2014 Informe de Estrategia Semanal de Inversis Banco 24 Noviembre 2014
Informe de Estrategia Semanal de Inversis Banco 24 Noviembre 2014
 
Advancednbems 120814093714-phpapp01
Advancednbems 120814093714-phpapp01Advancednbems 120814093714-phpapp01
Advancednbems 120814093714-phpapp01
 
The Visual-ification of Social Networks & Impact on Marketing Strategy
The Visual-ification of Social Networks & Impact on Marketing StrategyThe Visual-ification of Social Networks & Impact on Marketing Strategy
The Visual-ification of Social Networks & Impact on Marketing Strategy
 
Bulk sms for schools
Bulk sms for schoolsBulk sms for schools
Bulk sms for schools
 
15 m
15 m15 m
15 m
 
Ruinas Del Monasterio De San Francisco
Ruinas Del Monasterio De San FranciscoRuinas Del Monasterio De San Francisco
Ruinas Del Monasterio De San Francisco
 
Diapositivas joselin
Diapositivas joselinDiapositivas joselin
Diapositivas joselin
 
An introduction to beacons
An introduction to beaconsAn introduction to beacons
An introduction to beacons
 
Desvelando la oportunidad de los Pagos Moviles: Un analisis en profundidad de...
Desvelando la oportunidad de los Pagos Moviles: Un analisis en profundidad de...Desvelando la oportunidad de los Pagos Moviles: Un analisis en profundidad de...
Desvelando la oportunidad de los Pagos Moviles: Un analisis en profundidad de...
 
Hackeos Memorables - Campus Party Valencia 2011
Hackeos Memorables - Campus Party Valencia 2011Hackeos Memorables - Campus Party Valencia 2011
Hackeos Memorables - Campus Party Valencia 2011
 
Göncöl Introduction EN
Göncöl Introduction ENGöncöl Introduction EN
Göncöl Introduction EN
 
IV Jornada Automatización del Almacén - Jaume Padreny.
IV Jornada Automatización del Almacén - Jaume Padreny.IV Jornada Automatización del Almacén - Jaume Padreny.
IV Jornada Automatización del Almacén - Jaume Padreny.
 
Trastornos alimenticios
Trastornos alimenticiosTrastornos alimenticios
Trastornos alimenticios
 
Starnberger internet of things droidcon berlin 2013i
Starnberger internet of things droidcon berlin 2013iStarnberger internet of things droidcon berlin 2013i
Starnberger internet of things droidcon berlin 2013i
 
Channel Marketing Programs That Deliver ROI
Channel Marketing Programs That Deliver ROIChannel Marketing Programs That Deliver ROI
Channel Marketing Programs That Deliver ROI
 
Las parafilias
Las parafiliasLas parafilias
Las parafilias
 
Manejo adaptativo de áreas protegidas bajo el cambio climático - Stefan Kreft
Manejo adaptativo de áreas protegidas bajo el cambio climático - Stefan KreftManejo adaptativo de áreas protegidas bajo el cambio climático - Stefan Kreft
Manejo adaptativo de áreas protegidas bajo el cambio climático - Stefan Kreft
 
Bioes2 - La experiencia del proyecto viaja a Vistabella del Maestrat
Bioes2 - La experiencia del proyecto viaja a Vistabella del MaestratBioes2 - La experiencia del proyecto viaja a Vistabella del Maestrat
Bioes2 - La experiencia del proyecto viaja a Vistabella del Maestrat
 
INCOTERMS 2010 International Commerce Terms 2010
INCOTERMS 2010 International Commerce Terms 2010 INCOTERMS 2010 International Commerce Terms 2010
INCOTERMS 2010 International Commerce Terms 2010
 

Similar a Riesgos legales, amenazas y Oportunidades del Cloud Computing

Lopd Brochure
Lopd BrochureLopd Brochure
Lopd Brochuregresteban
 
Presentación Corporativa 2014 AUDEA SEGURIDAD DE LA INFORMACION
Presentación Corporativa 2014 AUDEA SEGURIDAD DE LA INFORMACIONPresentación Corporativa 2014 AUDEA SEGURIDAD DE LA INFORMACION
Presentación Corporativa 2014 AUDEA SEGURIDAD DE LA INFORMACIONÁudea Seguridad de la Información
 
Offering de armaximus
Offering de armaximusOffering de armaximus
Offering de armaximusallanvargas89
 
Offering de armaximus 26112009
Offering de armaximus 26112009Offering de armaximus 26112009
Offering de armaximus 26112009guestc87a58d
 
OFFERING DE ARMAXIMUS
OFFERING DE ARMAXIMUSOFFERING DE ARMAXIMUS
OFFERING DE ARMAXIMUSguestc87a58d
 
Webinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPD
Webinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPDWebinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPD
Webinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPDMailjet
 
REVISTA CISALUD La salud por las nubes
REVISTA CISALUD La salud por las nubesREVISTA CISALUD La salud por las nubes
REVISTA CISALUD La salud por las nubesFabián Descalzo
 
Tecnologias digitales y aspectos legales en el cloud y otros
Tecnologias digitales y aspectos legales en el cloud y otrosTecnologias digitales y aspectos legales en el cloud y otros
Tecnologias digitales y aspectos legales en el cloud y otrosClub eadaBnT
 
Carta presentación it seguridad
Carta presentación it seguridadCarta presentación it seguridad
Carta presentación it seguridaddjjrdz
 
3º Webinar - 3ª Ed. EXIN en Castellano: Adaptando la seguridad de la informac...
3º Webinar - 3ª Ed. EXIN en Castellano: Adaptando la seguridad de la informac...3º Webinar - 3ª Ed. EXIN en Castellano: Adaptando la seguridad de la informac...
3º Webinar - 3ª Ed. EXIN en Castellano: Adaptando la seguridad de la informac...EXIN
 
Gestión Segura de Dispositivos Móviles en la Empresa
Gestión Segura de Dispositivos Móviles en la EmpresaGestión Segura de Dispositivos Móviles en la Empresa
Gestión Segura de Dispositivos Móviles en la EmpresaGuillermo García Granda
 
Gestión Centralizada de Certificados de Firma Electrónica
Gestión Centralizada de Certificados de Firma ElectrónicaGestión Centralizada de Certificados de Firma Electrónica
Gestión Centralizada de Certificados de Firma ElectrónicaAlonso Bueno
 
Presentacion corporativa AVANSIS
Presentacion corporativa AVANSISPresentacion corporativa AVANSIS
Presentacion corporativa AVANSISAvansis
 
Presentación corporativa + infraestructuras 2014 (esp) v2
Presentación corporativa + infraestructuras 2014 (esp) v2Presentación corporativa + infraestructuras 2014 (esp) v2
Presentación corporativa + infraestructuras 2014 (esp) v2AnyHelp International
 

Similar a Riesgos legales, amenazas y Oportunidades del Cloud Computing (20)

Lopd Brochure
Lopd BrochureLopd Brochure
Lopd Brochure
 
Presentación Corporativa 2014 AUDEA SEGURIDAD DE LA INFORMACION
Presentación Corporativa 2014 AUDEA SEGURIDAD DE LA INFORMACIONPresentación Corporativa 2014 AUDEA SEGURIDAD DE LA INFORMACION
Presentación Corporativa 2014 AUDEA SEGURIDAD DE LA INFORMACION
 
Offering de armaximus
Offering de armaximusOffering de armaximus
Offering de armaximus
 
Offering de armaximus 26112009
Offering de armaximus 26112009Offering de armaximus 26112009
Offering de armaximus 26112009
 
OFFERING DE ARMAXIMUS
OFFERING DE ARMAXIMUSOFFERING DE ARMAXIMUS
OFFERING DE ARMAXIMUS
 
Dossier corporativo securimport
Dossier corporativo securimportDossier corporativo securimport
Dossier corporativo securimport
 
Webinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPD
Webinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPDWebinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPD
Webinario: Cómo Trabajar Con Proveedores Externos En Conformidad Con El RGPD
 
Grupo Acconte (Acotelsa) portfolio de servicios y soluciones 2014
Grupo Acconte (Acotelsa)   portfolio de servicios y soluciones 2014Grupo Acconte (Acotelsa)   portfolio de servicios y soluciones 2014
Grupo Acconte (Acotelsa) portfolio de servicios y soluciones 2014
 
REVISTA CISALUD La salud por las nubes
REVISTA CISALUD La salud por las nubesREVISTA CISALUD La salud por las nubes
REVISTA CISALUD La salud por las nubes
 
Tecnologias digitales y aspectos legales en el cloud y otros
Tecnologias digitales y aspectos legales en el cloud y otrosTecnologias digitales y aspectos legales en el cloud y otros
Tecnologias digitales y aspectos legales en el cloud y otros
 
Carta presentación it seguridad
Carta presentación it seguridadCarta presentación it seguridad
Carta presentación it seguridad
 
Presentacion Secure Soft
Presentacion Secure Soft Presentacion Secure Soft
Presentacion Secure Soft
 
3º Webinar - 3ª Ed. EXIN en Castellano: Adaptando la seguridad de la informac...
3º Webinar - 3ª Ed. EXIN en Castellano: Adaptando la seguridad de la informac...3º Webinar - 3ª Ed. EXIN en Castellano: Adaptando la seguridad de la informac...
3º Webinar - 3ª Ed. EXIN en Castellano: Adaptando la seguridad de la informac...
 
Tecnotec
TecnotecTecnotec
Tecnotec
 
Conferencia
ConferenciaConferencia
Conferencia
 
Gestión Segura de Dispositivos Móviles en la Empresa
Gestión Segura de Dispositivos Móviles en la EmpresaGestión Segura de Dispositivos Móviles en la Empresa
Gestión Segura de Dispositivos Móviles en la Empresa
 
Gestión Centralizada de Certificados de Firma Electrónica
Gestión Centralizada de Certificados de Firma ElectrónicaGestión Centralizada de Certificados de Firma Electrónica
Gestión Centralizada de Certificados de Firma Electrónica
 
Presentacion corporativa AVANSIS
Presentacion corporativa AVANSISPresentacion corporativa AVANSIS
Presentacion corporativa AVANSIS
 
Presentación corporativa + infraestructuras 2014 (esp) v2
Presentación corporativa + infraestructuras 2014 (esp) v2Presentación corporativa + infraestructuras 2014 (esp) v2
Presentación corporativa + infraestructuras 2014 (esp) v2
 
Conferencia
ConferenciaConferencia
Conferencia
 

Más de Alonso Bueno

SEGURIDAD OPERATIVA Y CONFORMIDAD LEGAL DE LA LICITACIÓN PÚBLICA ELECTRÓNICA
SEGURIDAD OPERATIVA Y CONFORMIDAD LEGAL DE LA LICITACIÓN PÚBLICA ELECTRÓNICASEGURIDAD OPERATIVA Y CONFORMIDAD LEGAL DE LA LICITACIÓN PÚBLICA ELECTRÓNICA
SEGURIDAD OPERATIVA Y CONFORMIDAD LEGAL DE LA LICITACIÓN PÚBLICA ELECTRÓNICAAlonso Bueno
 
Aspectos Jurídicos Bring Your Own Device (BYOD)
Aspectos Jurídicos Bring Your Own Device (BYOD)Aspectos Jurídicos Bring Your Own Device (BYOD)
Aspectos Jurídicos Bring Your Own Device (BYOD)Alonso Bueno
 
Clausulas Abusivas Suministro
Clausulas Abusivas SuministroClausulas Abusivas Suministro
Clausulas Abusivas SuministroAlonso Bueno
 
Fraude Online - Aspectos Jurídico Tecnológicos
Fraude Online - Aspectos Jurídico TecnológicosFraude Online - Aspectos Jurídico Tecnológicos
Fraude Online - Aspectos Jurídico TecnológicosAlonso Bueno
 
Publicididad Online. Aspectos Jurídicos
Publicididad Online. Aspectos JurídicosPublicididad Online. Aspectos Jurídicos
Publicididad Online. Aspectos JurídicosAlonso Bueno
 
Seguridad en las Redes Sociales y Protección de Menores
Seguridad en las Redes Sociales y Protección de MenoresSeguridad en las Redes Sociales y Protección de Menores
Seguridad en las Redes Sociales y Protección de MenoresAlonso Bueno
 
LA FACTURACIÓN ELECTRÓNICA EN LAS RELACIONES CON LAS AA.PP
LA FACTURACIÓN ELECTRÓNICA EN LAS RELACIONES CON LAS AA.PPLA FACTURACIÓN ELECTRÓNICA EN LAS RELACIONES CON LAS AA.PP
LA FACTURACIÓN ELECTRÓNICA EN LAS RELACIONES CON LAS AA.PPAlonso Bueno
 

Más de Alonso Bueno (7)

SEGURIDAD OPERATIVA Y CONFORMIDAD LEGAL DE LA LICITACIÓN PÚBLICA ELECTRÓNICA
SEGURIDAD OPERATIVA Y CONFORMIDAD LEGAL DE LA LICITACIÓN PÚBLICA ELECTRÓNICASEGURIDAD OPERATIVA Y CONFORMIDAD LEGAL DE LA LICITACIÓN PÚBLICA ELECTRÓNICA
SEGURIDAD OPERATIVA Y CONFORMIDAD LEGAL DE LA LICITACIÓN PÚBLICA ELECTRÓNICA
 
Aspectos Jurídicos Bring Your Own Device (BYOD)
Aspectos Jurídicos Bring Your Own Device (BYOD)Aspectos Jurídicos Bring Your Own Device (BYOD)
Aspectos Jurídicos Bring Your Own Device (BYOD)
 
Clausulas Abusivas Suministro
Clausulas Abusivas SuministroClausulas Abusivas Suministro
Clausulas Abusivas Suministro
 
Fraude Online - Aspectos Jurídico Tecnológicos
Fraude Online - Aspectos Jurídico TecnológicosFraude Online - Aspectos Jurídico Tecnológicos
Fraude Online - Aspectos Jurídico Tecnológicos
 
Publicididad Online. Aspectos Jurídicos
Publicididad Online. Aspectos JurídicosPublicididad Online. Aspectos Jurídicos
Publicididad Online. Aspectos Jurídicos
 
Seguridad en las Redes Sociales y Protección de Menores
Seguridad en las Redes Sociales y Protección de MenoresSeguridad en las Redes Sociales y Protección de Menores
Seguridad en las Redes Sociales y Protección de Menores
 
LA FACTURACIÓN ELECTRÓNICA EN LAS RELACIONES CON LAS AA.PP
LA FACTURACIÓN ELECTRÓNICA EN LAS RELACIONES CON LAS AA.PPLA FACTURACIÓN ELECTRÓNICA EN LAS RELACIONES CON LAS AA.PP
LA FACTURACIÓN ELECTRÓNICA EN LAS RELACIONES CON LAS AA.PP
 

Último

Regimen Disciplinario en el Sector Publico
Regimen Disciplinario en el Sector PublicoRegimen Disciplinario en el Sector Publico
Regimen Disciplinario en el Sector Publicolitaroxselyperezmont
 
PPT Aspectos generales de la Ley 27444, Ley del Procedimiento Administrativo ...
PPT Aspectos generales de la Ley 27444, Ley del Procedimiento Administrativo ...PPT Aspectos generales de la Ley 27444, Ley del Procedimiento Administrativo ...
PPT Aspectos generales de la Ley 27444, Ley del Procedimiento Administrativo ...GiancarloGayosoG
 
CONTRATO DE COMPRAVENTA CON GARANTÍA HIPOTECARIA.doc
CONTRATO DE COMPRAVENTA CON GARANTÍA HIPOTECARIA.docCONTRATO DE COMPRAVENTA CON GARANTÍA HIPOTECARIA.doc
CONTRATO DE COMPRAVENTA CON GARANTÍA HIPOTECARIA.docJhonnySandonRojjas
 
El Recurso de Oposición Procesal Civil III.pptx
El Recurso de Oposición Procesal Civil III.pptxEl Recurso de Oposición Procesal Civil III.pptx
El Recurso de Oposición Procesal Civil III.pptxEsthefaniBez
 
El Proceso Penal. Mapa Conceptual de Rosa Aguero
El Proceso Penal. Mapa Conceptual de Rosa AgueroEl Proceso Penal. Mapa Conceptual de Rosa Aguero
El Proceso Penal. Mapa Conceptual de Rosa Aguerofreddymendoza64
 
El titulo: la ley servir en el estado peruano
El titulo: la ley servir en el estado peruanoEl titulo: la ley servir en el estado peruano
El titulo: la ley servir en el estado peruanolitaroxselyperezmont
 
elementos de la relacion juridico tributaria.pptx
elementos de la relacion juridico tributaria.pptxelementos de la relacion juridico tributaria.pptx
elementos de la relacion juridico tributaria.pptxJesusGonzalez579173
 
2.-QUE SON LAS OBLIGACIONES EN EL DERECHO CIVIL .ppt
2.-QUE SON LAS OBLIGACIONES EN EL DERECHO CIVIL .ppt2.-QUE SON LAS OBLIGACIONES EN EL DERECHO CIVIL .ppt
2.-QUE SON LAS OBLIGACIONES EN EL DERECHO CIVIL .pptARACELYMUOZ14
 
CONTRATO DE COMPRAVENTA CON GARANTÍA HIPOTECARIA.doc
CONTRATO DE COMPRAVENTA CON GARANTÍA HIPOTECARIA.docCONTRATO DE COMPRAVENTA CON GARANTÍA HIPOTECARIA.doc
CONTRATO DE COMPRAVENTA CON GARANTÍA HIPOTECARIA.docJhonnySandonRojjas
 
Mapa Conceptual de Rosa Agüero. Derecho Procesal Penal
Mapa Conceptual de Rosa Agüero. Derecho Procesal PenalMapa Conceptual de Rosa Agüero. Derecho Procesal Penal
Mapa Conceptual de Rosa Agüero. Derecho Procesal Penalbacilos1
 
Ley veterinaria, implicaciones y derechos del zootecnista y medico veterinari...
Ley veterinaria, implicaciones y derechos del zootecnista y medico veterinari...Ley veterinaria, implicaciones y derechos del zootecnista y medico veterinari...
Ley veterinaria, implicaciones y derechos del zootecnista y medico veterinari...oscarzea5
 
Corte Internacional de Justicia de las Naciones Unidas
Corte Internacional de Justicia de las Naciones UnidasCorte Internacional de Justicia de las Naciones Unidas
Corte Internacional de Justicia de las Naciones UnidasMarianaArredondo14
 
UNIDAD 3 sistema conflictual tradicional derecho internacional
UNIDAD 3 sistema conflictual tradicional derecho internacionalUNIDAD 3 sistema conflictual tradicional derecho internacional
UNIDAD 3 sistema conflictual tradicional derecho internacionalJesusGonzalez579173
 
Sistemas jurídicos contemporáneos diapositivas
Sistemas jurídicos contemporáneos diapositivasSistemas jurídicos contemporáneos diapositivas
Sistemas jurídicos contemporáneos diapositivasGvHaideni
 
CONVENIO SOBRE LA ELIMINACIÓN DE LA VIOLENCIA Y EL ACOSO EN EL MUNDO DEL TRAB...
CONVENIO SOBRE LA ELIMINACIÓN DE LA VIOLENCIA Y EL ACOSO EN EL MUNDO DEL TRAB...CONVENIO SOBRE LA ELIMINACIÓN DE LA VIOLENCIA Y EL ACOSO EN EL MUNDO DEL TRAB...
CONVENIO SOBRE LA ELIMINACIÓN DE LA VIOLENCIA Y EL ACOSO EN EL MUNDO DEL TRAB...Baker Publishing Company
 
Apuntes Derecho Procesal III - Documentos de Google.pdf
Apuntes Derecho Procesal III - Documentos de Google.pdfApuntes Derecho Procesal III - Documentos de Google.pdf
Apuntes Derecho Procesal III - Documentos de Google.pdfFlorenciaConstanzaOg
 
REGISTRO CIVIL.pptx carcateristicas ssss
REGISTRO CIVIL.pptx carcateristicas ssssREGISTRO CIVIL.pptx carcateristicas ssss
REGISTRO CIVIL.pptx carcateristicas ssssYaelAkim
 
Modelos de debate, sus elementos, tipos, etc.pptx
Modelos de debate, sus elementos, tipos, etc.pptxModelos de debate, sus elementos, tipos, etc.pptx
Modelos de debate, sus elementos, tipos, etc.pptxAgrandeLucario
 
DERECHO PENAL 3-TRAFICO ILÍCITO DE DROGAS
DERECHO PENAL 3-TRAFICO ILÍCITO DE DROGASDERECHO PENAL 3-TRAFICO ILÍCITO DE DROGAS
DERECHO PENAL 3-TRAFICO ILÍCITO DE DROGASKhrisZevallosTincopa
 
Delitos contra la Administración Pública
Delitos contra la Administración PúblicaDelitos contra la Administración Pública
Delitos contra la Administración Públicavalderrama202
 

Último (20)

Regimen Disciplinario en el Sector Publico
Regimen Disciplinario en el Sector PublicoRegimen Disciplinario en el Sector Publico
Regimen Disciplinario en el Sector Publico
 
PPT Aspectos generales de la Ley 27444, Ley del Procedimiento Administrativo ...
PPT Aspectos generales de la Ley 27444, Ley del Procedimiento Administrativo ...PPT Aspectos generales de la Ley 27444, Ley del Procedimiento Administrativo ...
PPT Aspectos generales de la Ley 27444, Ley del Procedimiento Administrativo ...
 
CONTRATO DE COMPRAVENTA CON GARANTÍA HIPOTECARIA.doc
CONTRATO DE COMPRAVENTA CON GARANTÍA HIPOTECARIA.docCONTRATO DE COMPRAVENTA CON GARANTÍA HIPOTECARIA.doc
CONTRATO DE COMPRAVENTA CON GARANTÍA HIPOTECARIA.doc
 
El Recurso de Oposición Procesal Civil III.pptx
El Recurso de Oposición Procesal Civil III.pptxEl Recurso de Oposición Procesal Civil III.pptx
El Recurso de Oposición Procesal Civil III.pptx
 
El Proceso Penal. Mapa Conceptual de Rosa Aguero
El Proceso Penal. Mapa Conceptual de Rosa AgueroEl Proceso Penal. Mapa Conceptual de Rosa Aguero
El Proceso Penal. Mapa Conceptual de Rosa Aguero
 
El titulo: la ley servir en el estado peruano
El titulo: la ley servir en el estado peruanoEl titulo: la ley servir en el estado peruano
El titulo: la ley servir en el estado peruano
 
elementos de la relacion juridico tributaria.pptx
elementos de la relacion juridico tributaria.pptxelementos de la relacion juridico tributaria.pptx
elementos de la relacion juridico tributaria.pptx
 
2.-QUE SON LAS OBLIGACIONES EN EL DERECHO CIVIL .ppt
2.-QUE SON LAS OBLIGACIONES EN EL DERECHO CIVIL .ppt2.-QUE SON LAS OBLIGACIONES EN EL DERECHO CIVIL .ppt
2.-QUE SON LAS OBLIGACIONES EN EL DERECHO CIVIL .ppt
 
CONTRATO DE COMPRAVENTA CON GARANTÍA HIPOTECARIA.doc
CONTRATO DE COMPRAVENTA CON GARANTÍA HIPOTECARIA.docCONTRATO DE COMPRAVENTA CON GARANTÍA HIPOTECARIA.doc
CONTRATO DE COMPRAVENTA CON GARANTÍA HIPOTECARIA.doc
 
Mapa Conceptual de Rosa Agüero. Derecho Procesal Penal
Mapa Conceptual de Rosa Agüero. Derecho Procesal PenalMapa Conceptual de Rosa Agüero. Derecho Procesal Penal
Mapa Conceptual de Rosa Agüero. Derecho Procesal Penal
 
Ley veterinaria, implicaciones y derechos del zootecnista y medico veterinari...
Ley veterinaria, implicaciones y derechos del zootecnista y medico veterinari...Ley veterinaria, implicaciones y derechos del zootecnista y medico veterinari...
Ley veterinaria, implicaciones y derechos del zootecnista y medico veterinari...
 
Corte Internacional de Justicia de las Naciones Unidas
Corte Internacional de Justicia de las Naciones UnidasCorte Internacional de Justicia de las Naciones Unidas
Corte Internacional de Justicia de las Naciones Unidas
 
UNIDAD 3 sistema conflictual tradicional derecho internacional
UNIDAD 3 sistema conflictual tradicional derecho internacionalUNIDAD 3 sistema conflictual tradicional derecho internacional
UNIDAD 3 sistema conflictual tradicional derecho internacional
 
Sistemas jurídicos contemporáneos diapositivas
Sistemas jurídicos contemporáneos diapositivasSistemas jurídicos contemporáneos diapositivas
Sistemas jurídicos contemporáneos diapositivas
 
CONVENIO SOBRE LA ELIMINACIÓN DE LA VIOLENCIA Y EL ACOSO EN EL MUNDO DEL TRAB...
CONVENIO SOBRE LA ELIMINACIÓN DE LA VIOLENCIA Y EL ACOSO EN EL MUNDO DEL TRAB...CONVENIO SOBRE LA ELIMINACIÓN DE LA VIOLENCIA Y EL ACOSO EN EL MUNDO DEL TRAB...
CONVENIO SOBRE LA ELIMINACIÓN DE LA VIOLENCIA Y EL ACOSO EN EL MUNDO DEL TRAB...
 
Apuntes Derecho Procesal III - Documentos de Google.pdf
Apuntes Derecho Procesal III - Documentos de Google.pdfApuntes Derecho Procesal III - Documentos de Google.pdf
Apuntes Derecho Procesal III - Documentos de Google.pdf
 
REGISTRO CIVIL.pptx carcateristicas ssss
REGISTRO CIVIL.pptx carcateristicas ssssREGISTRO CIVIL.pptx carcateristicas ssss
REGISTRO CIVIL.pptx carcateristicas ssss
 
Modelos de debate, sus elementos, tipos, etc.pptx
Modelos de debate, sus elementos, tipos, etc.pptxModelos de debate, sus elementos, tipos, etc.pptx
Modelos de debate, sus elementos, tipos, etc.pptx
 
DERECHO PENAL 3-TRAFICO ILÍCITO DE DROGAS
DERECHO PENAL 3-TRAFICO ILÍCITO DE DROGASDERECHO PENAL 3-TRAFICO ILÍCITO DE DROGAS
DERECHO PENAL 3-TRAFICO ILÍCITO DE DROGAS
 
Delitos contra la Administración Pública
Delitos contra la Administración PúblicaDelitos contra la Administración Pública
Delitos contra la Administración Pública
 

Riesgos legales, amenazas y Oportunidades del Cloud Computing

  • 1. ECIJA Derecho y Tecnología ECIJA – Firma Líder en Derecho ddee llaass TTMMTT ddeell mmeerrccaaddoo eessppaaññooll Riesgos legales, amenazas y oportunidades del Cloud © ECIJA www.ecija.com
  • 2. ECIJA Derecho y Tecnología Sobre ECIJA – Firma LLííddeerr eenn DDeerreecchhoo ddee llaass TTMMTT • ECIJA es primera Firma española que integra Servicios Legales, de Cumplimiento Normativo y Seguridad de la Información. • Somos la Firma de referencia en España en TMT (Tecnología, Medios y Telecomunicaciones) y Seguridad de la Información, que se ha consolidado en el puesto Número 1 como firma full-service en estos sectores. • Contamos con un equipo de más de 150 profesionales que ofrecen servicios integrales en Derecho, Cumplimento y Seguridad de la Información, a más de la mitad de las empresas del IBEX 35 y sus filiales en el extranjero, desde nuestras oficinas en Madrid, Barcelona y Miami. © ECIJA www.ecija.com
  • 3. ECIJA Derecho y Tecnología ÁREA DE Information TTeecchhnnoollooggyy Áreas de Práctica GOBIERNO SEGURIDAD Consultoría y Asesoría Auditoría FIRMA Y EVIDENCIAS ELECTRÓNICAS IT GOVERNANCE Herramientas de Software de Cumplimiento Normativo VIGILANCIA DE MARCA DERECHO TIC CUMPLIMIENTO IT CORPORATE COMPLIANCE © ECIJA www.ecija.com
  • 4. ECIJA Derecho y Tecnología CClliieenntteess DDEE RREEFFEERREENNCCIIAA © ECIJA www.ecija.com
  • 5. CLOUD COMPUTING…¿? Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
  • 6. PRINCIPALES RIESGOS Principales Riesgos •Descentralización •Múltiples normas aplicables •Falta de control de cumplimiento normativo •Dificultad para evaluar riesgos legales •Sin control previo de medidas de seguridad •Inexistencia de evaluación de riesgos previa •Incumplimiento de Niveles de Servicio El cloud computing consiste en la posibilidad de ofrecer servicios a través de Internet. La computación en nube es una tecnología nueva que busca tener todos nuestros archivos e información en Internet y sin depender de poseer la capacidad suficiente para almacenar información. Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
  • 7. PRINCIPALES ASPECTOS LEGALES A CONTROLAR Los aspectos legales indicados son aquellos que se consideran esenciales y que deben ser tenidos en cuenta, en todo caso, antes de contratar servicios en la nube. Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
  • 8. PROTECCIÓN DE DATOS Los aspectos legales indicados son aquellos que se consideran esenciales y que deben ser tenidos en cuenta, en todo caso, antes de contratar servicios en la nube. Principales aspectos en materia de Protección de Datos •¿Qué papel ocupa el Proveedor de Servicios Cloud? •¿Dónde se encuentran ubicadas las bases de datos? •¿Qué debe ocurrir cuando finalice la prestación de servicios? •¿Qué capacidad tiene el proveedor para cambiar autónomamente el alojamiento de las bases de datos? •¿Qué medidas de seguridad aplica el proveedor a los datos?...Tanto Físicas, como Lógicas. •¿Estamos seguros de que se garantiza la integridad, la trazabilidad y la confidencialidad de nuestra información? •¿Podrá tener acceso algún tercero sin nuestro consentimiento previo? •¿Se garantiza el secreto de nuestras comunicaciones? “La importancia de las Condiciones de Contratación” Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
  • 9. SEGURIDAD DE LA INFORMACIÓN La Seguridad de la Información debe ser considerado, en todo caso, uno de los principales criterios a la hora de optar por un proveedor y otro Principales aspectos – Seguridad de la Información •¿Conocemos las medidas de seguridad, tanto organizativas, como de protección implantadas por el proveedor de servicios Cloud? •Como proveedores privados de las AA.PP ¿Garantizamos el cumplimiento del Esquema Nacional de Seguridad? ¿y de Interoperabilidad? •¿Las medidas de seguridad implantadas garantizan la confidencialidad, disponibilidad, trazabilidad e integridad de toda la información? ¿Cómo? •¿Nuestro proveedor cumple con estándares internacionales de Seguridad de la Información y/o Continuidad de Negocio? Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
  • 10. PROPIEDAD INTELECTUAL E INDUSTRIAL No podemos aceptar condiciones de contratación que impongan licencias de uso sobre los contenidos que alojamos o generamos desde las plataformas… al menos no para uso profesional. Principales aspectos - Propiedad Intelectual e Industrial •¿De quién es la información que alojemos y generemos en las plataformas Cloud? •¿Estamos licenciando de alguna forma el contenido a favor del proveedor o terceros? •¿Podrá el tercero utilizar nuestra marca para promocionar sus servicio? •¿Se garantiza el secreto industrial de nuestra información? La importancia de las Condiciones de Contratación Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
  • 11. CONTRATACIÓN ELECTRÓNICA Son habituales las cláusulas de contratación nulas por ser contrarias a mínimos legales o abusivas. En las relaciones B2B debemos tener presente que la normativa dota de una menor protección Principales aspectos - Propiedad Intelectual e Industrial •¿Se garantizan nuestros derechos como consumidores? •¿El contrato está sometido a legislación nacional o al menos comunitaria? •En caso de conflicto, ¿Quiénes son los tribunales competentes? •¿Es posible desistir de nuestra contratación dentro del plazo legalmente previsto? La importancia de las Condiciones de Contratación y la validez de las mismas Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
  • 12. NIVELES DE SERVICIO Monitorización y control son dos elementos esenciales para poder garantizar el cumplimiento normativo y mejorar el servicio. Principales aspectos – Niveles de Servicio •¿El proveedor nos garantiza un nivel de servicio específico contractualmente? •¿El proveedor asume penalizaciones en caso de incumplimiento? •¿Cómo se ejecutan dichas penalizaciones •¿Tenemos algún sistema para controlar y acreditar posteriormente el nivel de servicio (tanto si somos proveedores, como si somos usuarios? •¿Contamos con indicadores, métricas y herramientas que evidencien el cumplimiento de los niveles de servicio? La importancia de las Condiciones de Contratación Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
  • 13. EL PAPEL DEL COMPLIANCE OFFICER Compliance Officer “La persona responsable de la supervisión y gestión de cuestiones relacionadas con el cumplimiento” •Controlar el nivel de cumplimiento de nuestra compañía •Evaluar el nivel de riesgos legales de nuestra compañía •Garantizar el cumplimiento normativo, tanto de nuestra compañía, como de nuestros proveedores •Medir niveles de cumplimiento y riesgo y reportar periódicamente •Auditar periódicamente los sistemas de información y procesos empleados Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
  • 14. SOFTWARES DE CUMPLIMIENTO NORMATIVO Herramientas de software que nos permitan: •Cargar catálogos normativos (legales, contractuales o estándares internacionales) •Cargar catálogos de análisis •Nos propongan medidas correctoras automáticamente •Nos permitan realizar auditorías periódicas. •Nos faciliten datos gráficos y ejecutivos del nivel de riesgo y cumplimiento de la compañía o sus proveedores Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
  • 15. CLOUD COMPUTING… SEGURIDAD + CONFIANZA = INCREMENTO DE VENTAS Cloud Computing SÍ, con control Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados
  • 16. ECIJA Torre de Cristal, Pº de la Castellana, 259C. 28046 Madrid. Spain ECIJA is full-service independent firm including with offices in Madrid, Barcelona and Miami www.ecija.com In this document ECIJA means ECIJA and/or its affiliated undertakings. Any reference to a partner means a member, consultant or employee of ECIJA. Alonso Hurtado Bueno Socio IT - Ecija Tel: +34 917 816 160 E-mail: alhurtado@ecija.com Twitter: @ahurtadobueno Ecija Legal & Compliance S.L © 2014 Todos los derechos reservados