Ley 581 para la Tutela de Datos Personales en el Estado de Veracruz

Slides:



Advertisements
Presentaciones similares
PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL JOSÉ MANUEL MORIANO DE LAS HERAS SECRETARIO JUNTA DE GOBIERNO COLEGIO OFICIAL DE PODÓLOGOS DEL PAÍS VASCO EUSKADIKO.
Advertisements

PROCEDIMIENTO AUDITORIAS INTERNAS.
Cumplimiento de la Ley de Protección de Datos en la PYME Centro de Formación Cámara de Comercio e Industria de Zaragoza 3 de mayo de 2011 Javier Prenafeta.
Gastón L. Bercún. Privacidad Ámbito de la vida personal de un individuo que se desarrolla en un espacio reservado.
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
Material elaborado en el marco de colaboración institucional ICHITAIP-UACJ. Modificado por: Lic. Omar Rodríguez Esparza INDUCCIÓN-SENSIBILIZACIÓN A LA.
PROTECCION DE DATOS DE CARÁCTER PERSONAL
Taller de Capacitación y Evaluación en materia de Datos Personales
Convenio para realizar la
LEY NÚMERO 581 PARA LA TUTELA DE LOS DATOS PERSONALES EN EL ESTADO DE VERACRUZ DE IGNACIO DE LA LLAVE.
La competencia de los organismos locales en materia de datos personales José Roldán Xopa.
Instituto Electoral del Distrito Federal
Versión Se tiene que tener un listado de los requisitos legales que le son aplicables a la empresa para su operación y estos tienen que encontrarse.
Autor :Miguel Ángel Márquez Amador Coordinador S.P.RR.LL Sevilla
Claudia Stéphanie Prado Aguirre
Creación de Sistemas de Datos Personales
Protección de Datos Personales en el Distrito Federal
Instituto Tecnológico de Sonora
MÓDULO V. CREACIÓN, MODIFICACIÓN O SUPRESIÓN DE LOS SISTEMAS DE DATOS PERSONALES.
Ley N° 30024, Ley que crea el Registro Nacional de Historias Clínicas Electrónicas RENHICE.
INSTITUTO POLITÉCNICO NACIONAL OFICINA DE LA ABOGADA GENERAL 27 DE AGOSTO DE 2013 Instituto Politécnico Nacional Oficina de la Abogada General.
Proceso de Implementación de la Armonización Contable Gubernamental
Regulación Básica: Artículo 18.4 Constitución Española (Derecho Fundamental) Ley Orgánica 15/1999, de 13 diciembre, de Protección de Datos de Carácter.
INSTITUTO POLITÉCNICO NACIONAL OFICINA DE LA ABOGADA GENERAL 19 DE ABRIL DE 2013 Instituto Politécnico Nacional Oficina de la Abogada General.
Gestión de Recursos Humanos
Guía rápida de la Protección de Datos Personales en España
Módulo VIII. Medidas de seguridad
AREA DE SEGURIDAD DE LA INFORMACION
El Organismo Público Descentralizado denominado Parque Metropolitano de Guadalajara, con domicilio en Avenida Beethoven 5800, Colonia la Estancia en Zapopan,
DIRECCIÓN GENERAL DE PREVENCIÓN DE OPERACIONES
Módulo IV. SISTEMAS DE DATOS PERSONALES
Taller VIII. Medidas de seguridad
Sistemas de Datos Personales: Construcción y contenido
La Ley La protección de los datos personales.
eHealth Tratamiento de Datos Personales en Salud
Una asignatura pendiente; los paradigmas de la transparencia II. Luis Ramón Fuentes Muñoz. Analista del ITEI Puerto Vallarta, Jalisco Enero 20 y 21 de.
Protección de Datos Personales Carlos M
LA SEGURIDAD Y LA SALUD EN EL TRABAJO
Seguridad pública y procedimiento penal..  La seguridad pública es una función a cargo de la Federación, el Distrito Federal, los Estados y los Municipios,
I. DATOS PERSONALES I. Origen étnico o racial; II. Características físicas; III. Características morales; IV. Características emocionales; V. Vida afectiva;
Ley N° 30024, Ley que crea el Registro Nacional de Historias Clínicas Electrónicas RENHICE.
Seguridad Informática
L EY N° 29733, L EY DE P ROTECCIÓN DE D ATOS P ERSONALES Objeto de la Ley Tiene el objeto de garantizar el derecho fundamental a la protección de los datos.
SOLICITUD DE INSCRIPCIÓN
Es toda aquella información que pueda vincularse a una persona física 100 PUNTO S.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE MEDIDAS DE SEGURIDAD Salvador Huelin Martínez de Velasco 1.
Ley Federal de Protección de Datos Personales Universidad Mundial Legislación del Comercio Electrónico.
INSTITUTO DE ACCESO A LA INFORMACIÓN PÚBLICA PROTECCIÓN DE DATOS PERSONALES EN EL SALVADOR.
“Ley Orgánica de Protección de Datos”
Protección de Datos Personales en el Distrito Federal
Documento de seguridad
“Importancia de la protección de los Datos Personales en redes sociales” 2014.
Javier Prenafeta Rodríguez
SGSI: Sistemas de Gestión de la Seguridad de la Información
Lineamientos Informe de Auditoría de Cumplimiento
 
Salvador Huelin Martínez de Velasco 1 TEMA 7 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
Tema 1 SAD Vicente Sánchez Patón I.E.S Gregorio Prieto
Daniela Ovando Santander Auditoria de Sistemas
Documentos publicados por la Dirección General de Acreditación, Incorporación y Revalidación para el ciclo escolar
POLÍTICAS Y PROCEDIMIENTOS ADMINISTRATIVOS RELACIONADOS CON LA MOTIVACIÓN Y LA FORMACIÓN
Taller de Documento de Seguridad
Derecho de Acceso a la Información (DAI)
D.R. © Cynthia Solís, Artículos + Transitorios Transitorios.
Módulo IV Sistemas de datos personales Julio 9, 2013.
Cynthia Cantero Pacheco Presidenta del Consejo Diplomado en Transparencia y Protección de Datos en sector salud OCTUBRE 2015.
Subdirección General de Inspección y Tutela de Derechos. 7 de mayo CONSULTAS MÁS FRECUENTES EN EL ÁMBITO UNIVERSITARIO III Jornada de PROTECCIÓN.
Tribunal Electoral del Estado de Querétaro Atribuciones y servicios por Unidad Administrativa Pleno: Ejerce colegiadamente la función jurisdiccional especializada.
Dirección General de Servicios Generales y Movilidad
Dirección de Datos Personales. Ley de Protección de Datos Personales para el Distrito Federal 12 categorías de Datos Identificativos Electrónicos Laborales.
Transcripción de la presentación:

Ley 581 para la Tutela de Datos Personales en el Estado de Veracruz Dirección General de Tecnología de Información Junio 2013

Contenido Categorización Tipos de Seguridad Medidas de seguridad Responsabilidades Acciones inmediatas

Procedimientos Administrativos/ jurisdiccionales Nombre, domicilio, teléfono particular, teléfono celular, firma, RFC, CURP, matrícula del Servicio Militar Nacional, No. pasaporte, lugar y fecha de nacimiento, nacionalidad, edad, fotografía y demás análogos Datos personales Correo electrónico no oficial, dirección IP, dirección MAC, nombre del usuario, contraseñas, firma electrónica o cualquier otra identificación electrónica Datos Personales Identificativos Electrónicos Laborales Patrimoniales Procedimientos Administrativos/ jurisdiccionales Académicos Tránsito y migración Salud Biométricos Sensibles Públicos Categorización Doctos. reclutamiento, selección, nombramiento, incidencia, capacitación, actividades extracurriculares, referencias laborales, referencias personales, solicitud de empleo, hoja de servicio y demás análogos Origen étnico o racial, características morales o emocionales, ideología y opiniones políticas, creencias, convicciones religiosas, filosóficas, pertenencia a sindicatos, seguridad, prevención, persecución delitos y preferencia sexual Bienes muebles e inmuebles, información fiscal, historial crediticio, ingresos y egresos, cuentas bancarias, seguros, fianzas, servicios contratados, referencias personales y demás análogos Huellas dactilares, ADN, geometría de la mano, características de iris, retina y demás análogos Expediente clínico, referencias o descripción de sintomatologías, detección de enfermedades, incapacidades médicas, discapacidades, intervenciones quirúrgicas, vacunas, consumo de estupefacientes, uso de aparatos oftalmológicos, ortopédicos, auditivos, prótesis, estado físico o mental de la persona Ficheros de control de acceso a los edificios Videovigilancia-videoconferencia-declarativa de privacidad Checada dactilar Nuevo ingreso: datos socioeconómicos, identificativos, académicos, de salud Servicio médico: expediente clínico Evitar localizaciones por nombre y apellidos mediante buscadores Persona sujeta a procedimiento administrativo seguido en forma de juicio o jurisdiccional en materia laboral, civil, penal, fiscal, administrativa o de cualquier otra rama del Derecho Información relativa al tránsito de las personas dentro y fuera del país, así como información migratoria Trayectoria educativa, calificaciones, títulos, cédula profesional, certificados, reconocimientos y demás análogos

Tipos de Seguridad Física Lógica De desarrollo y aplicaciones De cifrado De comunicaciones y redes Art. 29 de la ley

Medidas de Seguridad Nivel Alto. Ideología, religión, creencias, política, origen étnico, salud, biométricos, genéticos, vida sexual, policiales, de seguridad, prevención, investigación y persecución de delitos: 12. Distribución de soportes 13. Registro de acceso 14. Telecomunicaciones Nivel Medio. Infracciones administrativas o penales, hacienda pública, servicios financieros, datos patrimoniales, evaluación de la personalidad del individuo: 8. Responsable de seguridad 10. Pruebas con datos reales 9. Auditoría 11. Control de acceso físico Documento de Seguridad (actualizar anualmente) - Funciones y obligaciones de quienes intervienen en los SDP(difusión) CAPITULO VII Artículo 30 de la ley, fracción II El documento de seguridad deberá actualizarse anualmente o cuando se produzcan cambios relevantes en el tratamiento, que puedan repercutir en el cumplimiento de las medidas de seguridad implantadas. Los datos de nivel alto se prohibe su tratamiento con las excepciones establecidas en la ley en el art. 8 El rela@vo a las medidas generales de seguridad cuya aplicación es obligatoria para todos los sistemas de datos personales. Nivel Básico. Identificativos, electrónicos, laborales, académicos, tránsito y migración: Documento de Seguridad Funciones y obligaciones de quienes intervienen Registro de incidentes Identificación y autentificación Control de acceso Gestión de soportes Copias de respaldo y recuperación

Medidas de Seguridad Documento de Seguridad Nombre del SDP Cargo y adscripción del responsable del SDP Ámbito de aplicación Estructura y descripción del SDP Especificación detallada de la categoría de datos personales Funciones y obligaciones del personal que intervenga en el tratamiento de los sistemas de datos personales; Medidas, normas, procedimientos y criterios enfocados a garantizar el nivel de seguridad exigido por el artículo 30 fracción II de la Ley y los presentes Lineamientos; Procedimientos de notificación, gestión y respuesta ante incidencias; Procedimientos para la realización de copias de respaldo y recuperación de los datos, para los SDP automatizados Procedimientos para la realización de auditorías, en su caso. CAP II Lineamientos Documento de seguridad: Instrumento que establece las medidas y procedimientos administrativos, físicos y técnicos de seguridad aplicables a los sistemas de datos personales necesarios para garantizar la protección, confidencialidad, integridad y disponibilidad de los datos contenidos en dichos sistemas El responsable del sistema de datos personales elaborará, difundirá e implementará la normativa de seguridad mediante el documento de seguridad

Responsabilidades Artículo 32. El responsable del área informática de cada ente público deberá integrarse de manera obligatoria al Comité de Información de Acceso Restringido, el que deberá: Elaborar el análisis de riesgos de las TIC Desarrollar metodologías y procesos específicos relativos a la seguridad y privacidad de la información Desarrollar el proceso de administración de la continuidad de las operaciones de las TIC ante la presencia de incidentes relativos a la seguridad de la información Proponer al comité la política de seguridad de la información y sus objetivos, de conformidad con los lineamientos que al efecto emita el Instituto, así como observar el cumplimiento de los mismos Ley Artículo 32. El responsable del área informática de cada ente público deberá integrarse de manera obligatoria al Comité de Información de Acceso Restringido Bases de datos almacenadas o soportadas deberán incluirse todos aquellos tecnólogos involucrados en el desarrollo de sistemas

Responsabilidades Establecer, operar, monitorear, mantener y mejorar un sistema de administración de seguridad de la información Monitorear cambios significativos en los riesgos que afectan a los recursos de información frente a las amenazas más importantes Garantizar que la seguridad sea parte del proceso de planificación de la información Conformar grupos de trabajo que permitan garantizar la seguridad y privacidad de la Universidad Promover la difusión de la cultura de seguridad y privacidad de la información al interior de la Universidad Art. 32 Plan de Contingencia Informático para la preservación de la Información Sistema de Gestión de la Seguridad de la Información Artículo 33. Las medidas de seguridad a las que se refiere el presente Capítulo constituyen mínimos exigibles, por lo que el ente público adoptará las medidas adicionales que estime necesarias… Por la naturaleza de la información, las medidas de seguridad que se adopten serán consideradas confidenciales y únicamente se Comunicará al Instituto, para su registro, el Nivel de seguridad aplicable. Los entes públicos podrán hacer referencia a estándares, normas, marcos de referencia y buenas prácticas estatales, nacionales e internacionales… ISO 27001, COBIT, ITIL, MAAGTICSI

Acciones inmediatas 1. Difundir la Ley y lineamientos aplicables 2. Elaborar un inventario inicial de SDP 3. Establecer funciones y obligaciones de cada rol 4. Establecer SDP finales para emisión de acuerdo de creación 5. Emitir Declarativas de Privacidad aplicables 6. Realizar la inscripción de los SDP en el Registro Electrónico de Sistemas de Datos Personales-Veracruz 7. Análisis de riesgos de SDP 8. Realizar el análisis de brecha 9. Plan de trabajo para implementación de medidas de seguridad conforme al análisis (plan de contingencia, SGSI) 10. Documento de seguridad 11. Capacitación al personal que lleve a cabo el tratamiento de DP 12. Revisiones/ auditorías (diferencia de las medidas de seguridad existentes y aquéllas faltantes que resultan necesarias para la protección de los datos personales) Dar lectura puntual a la Ley 581, los lineamientos y el reglamento Realizar el levantamiento de un inventario de los sistemas que contienen Datos personales desde la perspectiva de TI (nombre, responsable, nivel) Involucrar a los Responsables de SDP Elaborar la declarativa de privacidad que aplica exclusivamente a la DGTI(VC, Ficheros de acceso, Portal Institucional, portales de servicio, páginas personales, etc.). Apoyar a los RSDP/USIIU en el análisis para la integración de los SDP y el llenado del layout necesario para dar de alta el SDP en el acuerdo y en el RESDAPER Iniciar con actividades relativas al cumplimiento de las responsabilidades establecidas en el Art. 32 de la ley 581