DESCRIPCIÓN DEL SERVICIO El primer paso de la adecuación de

Anuncio
DESCRIPCIÓN DEL SERVICIO
El primer paso de la adecuación de la EMPRESA consiste en llevar a cabo un análisis
personalizado de las características de cada cliente, de sus sistemas de información,
del conjunto de sus ficheros con datos personales y de sus actividades sectoriales y
comerciales que en algunos casos contemplan la cesión de los datos de carácter
personal.
Este análisis previo permite identificar, según la actividad específica y los datos
contenidos en sus ficheros, el nivel de seguridad que se tiene que aplicar.
Una vez realizada esta primera evaluación, con un diagnóstico que permite detectar
los posibles incumplimientos de la normativa vigente, se elabora un informe de
Medidas correctoras, que recoge tanto los aspectos jurídicos como los técnicos que no
se contemplen desde el punto de vista de la adecuación a la normativa vigente.
Juntamente con el Informe de Medidas Correctoras y Preventivas, que permite
conocer el grado de cumplimiento de la normativa vigente, se elaborará el Documento
de Seguridad preceptivo legalmente.
Este documento contendrá como mínimo los aspectos siguientes:
1.- Ámbito de aplicación; con especificación detallada de los recursos protegidos.
2.- Estructura de los ficheros con datos de carácter personal
3.- Medidas, normas y procedimientos encaminados a garantizar el nivel
4.- Funciones y obligaciones del personal
5.- Procedimiento de notificación, gestión y respuesta ante las incidencias, así como
la realización de copias de respaldo y recuperación de datos.
6.- Ejercicio y tutela de los derechos de los afectados.
7.- Personal afecto
Este Documento de Seguridad tendrá que estar siempre actualizado y a disposición y
conocimiento del personal de la empresa, así como también ante la posible inspección
de miembros de la Agencia de Protección de Datos.
Finalmente, se procederá a la notificación del fichero o de los ficheros que se
consideren preceptivos y necesarios a la Agencia de Protección de Datos. La APD, en
los veinte días posteriores a la notificación, procederá a la inscripción de los ficheros
que comunicará oportunamente a la empresa.
En lo que se refiere a los Ficheros de Nivel Medio y Alto, se tendrá que llevar a cabo
una Auditoría bianual que compruebe el cumplimiento de las medidas de seguridad,
de los procedimientos y de las instrucciones vigentes.
- Elaboración de un Informe de Medidas correctoras y preventivas
- Elaboración del documento de seguridad
- Revisión y Registros de ficheros ante la APD
Descargar