Zoila Román Espinal Toluca, Edo. México, 13 de septiembre de 2018

Slides:



Advertisements
Presentaciones similares
Ley Federal de Protección de Datos Personales en Posesión de los Particulares y su Reglamento.
Advertisements

Principio de Responsabilidad Demostrada y RNBD Carlos Enrique Salazar Muñoz Director de Investigación de Protección de Datos Personales Mayo de 2016.
Medidas de Apremio Dra. en D. Josefina Román Vergara Comisionada Presidenta del Infoem y Coordinadora de Organismos Garantes de las Entidades Federativas.
Lilliana Mayorga Tovar LEY DE TRANSPARENCIA Y ACCESO A LA INFORMACIÓN PÚBLICA NACIONAL, L.1712/2014 Secretaría de Transparencia Bogotá, 2016.
Ley general de protección de datos personales: aspectos generales y contexto actual.
NORMA ISO DIS 9001:2015 Draft International Standard.
Ley de Responsabilidades de los Servidores Públicos del Estado y Municipios Sábado 30 de abril Toluca, Estado de México.
NTC - ISO 9001 NORMA TÉCNICA COLOMBIANA (TERCERA ACTUALIZACIÓN)
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
Ley 41/2002, de 14 de noviembre, reguladora de la Autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica.
TALLER PARA ELABORACIÓN DE VERSIONES PÚBLICAS
Semana de Transparencia 2017
Implicaciones de la armonización de la Ley General de Protección de Datos Personales en Posesión de los Sujetos Obligados Dra. Olivia Andrea Mendoza Enríquez.
Periodos de conservación del artículo 70 de la Ley General
Periodos de conservación del artículo 70 de la Ley General
Implementación del SMS
AVISO DE PRIVACIDAD DEL INSTITUTO ELECTORAL DE COAHUILA
SISTEMAS DE INFORMACIÓN RESERVADA Y CONFIDENCIAL
Sensibilización en Materia de Protección de Datos Personales
Relevancia de la Unidad de Transparencia
LEY GENERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE SUJETOS OBLIGADOS: RETOS EN LA ARMONIZACIÓN JULIO A. TÉLLEZ VALDÉS CIUDAD DE PUEBLA DE ZARAGOZA.
Medidas de seguridad y Documento de Seguridad
1er. Congreso Internacional de Contralores Municipales
Declarativas de Privacidad y medidas de seguridad
DECRETO 1072 / 25 MAYO DEL 2015 Es la compilación de varias reglamentaciones preexistentes en materia laboral y algunas en Riesgos Laborales, mencionándose.
Protección de Datos de Carácter Personal – Manual Breve
COMITÉ DE PROTECCIÓN DE DATOS PERSONALES
DIRECCIÓN DE EDUCACIÓN MEDIA SUPERIOR
INSTITUTO DE SALUD PÚBLICA DEL ESTADO DE GUANAJUATO
“Toda persona tiene derecho al libre acceso a información plural y oportuna, así como a buscar, recibir y difundir información e ideas de toda índole.
LINEAMIENTOS APROBADOS EN MATERIA DE TRANSPARENCIA.
UNIVERSIDAD "ALONSO DE OJEDA"
COMENZAR JUEGO INSTRUCCIONES SALIR DEL JUEGO.
COMENZAR JUEGO INSTRUCCIONES SALIR DEL JUEGO.
DATOS ABIERTOS Y PROTECCIÓN DE DATOS PERSONALES
Ley del Instituto Nacional para la Evaluación de la Educación (INEE)
Aviso de Privacidad. Aviso de Privacidad Definiciones Artículo 3 I. Aviso de privacidad: Documento a disposición del titular de forma física, electrónica.
Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de Jalisco y sus Municipios. Focalizada.
Políticas de Seguridad Los Sistemas de Información y la Seguridad.
¿En qué consiste el derecho a la protección de datos personales?
La figura del Delegado de Protección de Datos
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
ISO SGSI ISO FASES SGSI ANEXOS (A) ISO 27002
Prevención y Detección
SECRETARÍA DE AUDITORÍA FINANCIERA Y FISCALIZACIÓN
Protección de datos de carácter personal
1 Ley Regula el trabajo en régimen de Subcontratación, el funcionamiento de las Empresas de Servicios Transitorios, y el contrato de trabajo de.
Los 5 pilares del Plan Estratégico de Seguridad Vial PESV.
La Convención internacional sobre la protección de los derechos de todos los trabajadores migratorios y de sus familiares.
Funciones y Obligaciones de las Contralorías Internas Municipales
Taller de Obligaciones en materia de Protección de Datos Personales
CULTURA DE CUMPLIMIENTO Y ELEMENTOS ESENCIALES DE UN PROGRAMA DE CUMPLIMIENTO “Importancia del Cumplimiento (Compliance) en los sectores público y privado”
Sistema Estatal Anticorrupción C.P.C. Myrna Rocío Moncada Mahuem
Objetivo. Dar a conocer las nuevas disposiciones y procedimientos correctos para mantener actualizado el inventario de bienes muebles (equipo de cómputo,
TALLER MANUAL SISTEMA DE GESTION EN SEGURIDAD Y SALUD OCUPACIONAL
ISO :2015 UNIVERSIDAD TÉCNICA DE MACHALA D.L. No de 14 de Abril de 1969 Calidad, Pertinencia y Calidez UNIDAD ACADÉMICA DE CIENCIAS SOCIALES.
Erendira Bibiana Maciel López
PRINCIPIOS DE TRANSPARENCIA Y RENDICIÓN DE CUENTAS
Avisos de privacidad.
ANTECEDENTES, ESTRUCTURA Y ANALISIS
Taller de Sistema de Gestión y Documento de Seguridad
MARCO LEGAL BÁSICO DEL SECTOR SALUD EN MÉXICO Gustavo Everardo Salazar.
NIA Control de Calidad para Auditorías de Información Financiera Histórica. Lo que todo Auditor debe conocer.
PERSONAS FÍSICAS Y JURÍDICAS NUEVOS SUJETOS OBLIGADOS
TALLER MANUAL SISTEMA DE GESTION EN SEGURIDAD Y SALUD OCUPACIONAL
Tema 2 Los requisitos de la Gestión de calidad La Serie ISO 9000.
DERECHO A LA INTIMIDAD DE LA VÍCTIMA FRENTE AL DE ACCESO A LA INFORMACIÓN PÚBLICA DE TERCEROS OCTAVIO SANDOVAL LÓPEZ COMISIONADO PRESIDENTE DEL INSTITUTO.
PROTECCIÓN DE DATOS O HÁBEAS DATA.
Estado de México, a 27 de mayo de 2019.
AVISO DE PRIVACIDAD INTEGRAL PARA EL PROGRAMA DE ACREDITACIÓN EN LA OPERACIÓN DEL SISTEMA DE INFORMACIÓN Y GESTIÓN MUNICIPAL ARMONIZADO DE VERACRUZ (SIGMAVER)
Transcripción de la presentación:

Zoila Román Espinal Toluca, Edo. México, 13 de septiembre de 2018 Medidas de seguridad para la protección de datos personales en las organizaciones públicas mexiquenses Zoila Román Espinal Toluca, Edo. México, 13 de septiembre de 2018

Esquema de exposición 1.- Bases constitucionales de la protección de datos personales 2.- Acercamiento a la idea de datos personales y la importancia relativa a su seguridad 3.- Medidas de seguridad en la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de México y Municipios 4.- Hacia un diseño de un Sistema de Gestión de Seguridad de Datos Personales para las organizaciones públicas 5.- Medidas de apremio y responsabilidades concernientes a la seguridad de los datos personales

1. Bases constitucionales de la protección de datos personales CPEUM: Art. 6, párrafo segundo: La información que se refiere a la vida privada y los datos personales será protegida en los términos y con las excepciones que fijen las leyes. CPEUM: Art. 16, párrafo segundo: Toda persona tiene derecho a la protección de sus datos personales, al acceso, rectificación y cancelación de los mismos, así como a manifestar su oposición, en los términos que fije la ley. CPEUM: Art. 73: El Congreso tiene facultad:… XXIX-O. Para legislar en materia de protección de datos personales en posesión de particulares. XXIX-S. Para expedir las leyes generales reglamentarias que desarrollen los principios y bases en materia de transparencia gubernamental, acceso a la información y protección de datos personales en posesión de las autoridades, entidades, órganos y organismos gubernamentales de todos los niveles de gobierno.

2. Acercamiento a la idea de datos personales y la importancia relativa a su seguridad Art. 4, XI. Datos personales: a la información concerniente a una persona física o jurídica colectiva identificada o identificable, establecida en cualquier formato o modalidad, y que esté almacenada en los sistemas y bases de datos… Art. 4, XII. Datos personales sensibles: a las referentes de la esfera de su titular cuya utilización indebida pueda dar origen a discriminación o conlleve un riesgo grave para éste. De manera enunciativa más no limitativa, se consideran sensibles los datos personales que puedan revelar aspectos como origen racial o étnico, estado de salud física o mental, presente o futura, información genética, creencias religiosas, filosóficas y morales, opiniones políticas y preferencia sexual. Fuente: Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de México y Municipios

2. Acercamiento a la idea de datos personales y la importancia relativa a su seguridad Para proteger a los datos personales contra la comunicación o accesos no autorizados que afecte la confidencialidad, integridad y disponibilidad del dato. Para protegerlos de una posible corrupción durante todo su ciclo de vida, como puede ser su destrucción, pérdida o alteración accidental o ilícita de datos personales transferidos, conservados o tratados de otra forma. Reducir riesgos y brindar mayor garantía en la protección y resguardo de los datos personales, en la medida que se identifique, valore, comunique y trate el riesgo.

3. Medidas de seguridad en la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de México y Municipios 1.- Finalidad: V. Promover la adopción de medidas de seguridad que garanticen, la integridad, disponibilidad y confidencialidad de los datos personales en posesión de los sujetos obligados. Las medidas de seguridad se consideran confidenciales. El Instituto sólo conocerá el nivel de seguridad aplicable para registro.

3. Medidas de seguridad en la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de México y Municipios Título Tercero. De los Deberes y las Medidas de Seguridad. Tipos de seguridad: 2. Con independencia del tipo de sistema y tipo de tratamiento, establecerá, mantendrá y documentará las medidas de seguridad administrativas, físicas y técnicas (art. 44)

3. Medidas de seguridad en la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de México y Municipios 3. Niveles de seguridad: Básico: a las medidas generales de seguridad cuya aplicación es obligatoria para todos los sistemas y bases de datos personales. Medio: a la adopción de medidas de seguridad cuya aplicación corresponde a bases o sistemas de datos relativos a la comisión de infracciones administrativas o penales, hacienda pública, servicios financieros, datos patrimoniales, así como a los que contengan datos de carácter personal suficientes que permitan obtener una evaluación de la personalidad del individuo. III. Alto: a las medidas de seguridad aplicables a bases o sistemas de datos concernientes a la ideología, religión, creencias, afiliación política, origen racial o étnico, salud, biométricos, genéticos o vida sexual, así como los que contengan datos recabados para fines policiales, de seguridad pública, prevención, investigación y persecución de delitos.

3. Medidas de seguridad en la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de México y Municipios Además, las organizaciones públicas deberán cumplir con lo siguiente: 1.- Documento de seguridad. 2.- Plan de Contingencia y Plan de Trabajo 3.- Bitácora de violaciones a la seguridad de los datos personales 4.- Notificación de violaciones a la seguridad de los datos personales al titular y al Instituto

4. Hacia un diseño de un Sistema de Gestión de Seguridad de Datos Personales para las organizaciones públicas Artículo 47. Las acciones relacionadas con las medidas de seguridad para el tratamiento de los datos personales serán documentadas y contenidas en un sistema de gestión. Sistema de gestión: conjunto de elementos y actividades interrelacionadas para establecer, implementar, operar, monitorear, revisar, mantener y mejorar el tratamiento y seguridad de los datos personales, de conformidad con lo previsto en la presente Ley y las demás disposiciones legales aplicables

4. Hacia un diseño de un Sistema de Gestión de Seguridad de Datos Personales para las organizaciones públicas El Sistema de Gestión de Seguridad de Datos Personales deberá cumplir con las siguientes actividades: Crear políticas internas para la gestión y tratamiento de los datos personales. Definir funciones y obligaciones el personal involucrado en el tratamiento. Elaborar un inventario de datos personales y de los sistemas de tratamiento. Realizar un análisis de riesgo de los datos personales. Realizar un análisis de brecha Elaborar un Plan de Trabajo para la implementación de las medidas de seguridad faltantes. Monitorear y revisar de manera periódica las medidas de seguridad implementadas. Diseñar y aplicar diferentes niveles de capacitación del personal bajo su mando.

4. Hacia un diseño de un Sistema de Gestión de Seguridad de Datos Personales para las organizaciones públicas Fuente: Programa Estatal y Municipal de Protección de Datos Personales, 31 de mayo de 2018

4. Hacia un diseño de un Sistema de Gestión de Seguridad de Datos Personales para las organizaciones públicas Sistema de Gestión de Seguridad de Datos Personales (SGSDP). Sistema de gestión general para establecer, implementar, operar, monitorear, revisar, mantener y mejorar el tratamiento y seguridad de los datos personales en función de los riesgos existentes, de las posibles consecuencias para los interesados, del carácter sensible de los datos, y de los principios básicos de calidad, consentimiento, finalidad, información, lealtad, licitud, proporcionalidad y responsabilidad previstos en la Ley.

Planificar (planear el Sistema) Alcance y objetivos 4. Hacia un diseño de un Sistema de Gestión de Seguridad de Datos Personales para las organizaciones públicas Fase Pasos Objetivos específicos Planificar (planear el Sistema) Alcance y objetivos Política de gestión de datos personales Funciones y obligaciones de quienes tratan datos personales Inventario de datos personales Análisis de riesgos de datos personales Identificación de las medidas de seguridad y análisis de brecha Definir objetivos, políticas, procesos y procedimientos del Sistema a fin de gestionar los riesgos de los datos personales para cumplir con la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de México y Municipios

Hacer (Implementar y Operar el Sistema) 4. Hacia un diseño de un Sistema de Gestión de Seguridad de Datos Personales para las organizaciones públicas Fase Pasos Objetivos específicos Hacer (Implementar y Operar el Sistema) Puesta en marcha de las medidas de seguridad aplicables a los datos personales Poner en marcha y operar las políticas, objetivos, procesos y procedimientos del Sistemas, además de controles y mecanismos con indicadores de medición

Verificar (Monitorear y revisar el Sistema) Revisiones y auditoría 4. Hacia un diseño de un Sistema de Gestión de Seguridad de Datos Personales para las organizaciones públicas Fase Pasos Objetivos específicos Verificar (Monitorear y revisar el Sistema) Revisiones y auditoría Evaluar y medir el cumplimiento del proceso de acuerdo con la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de México y Municipios, así como las políticas, objetivos y experiencia del Sistema, e informar los resultados para su revisión

Actuar (Mejorar el Sistema) Mejora continua y capacitación 4. Hacia un diseño de un Sistema de Gestión de Seguridad de Datos Personales para las organizaciones públicas Fase Pasos Objetivos específicos Actuar (Mejorar el Sistema) Mejora continua y capacitación Adoptar medidas correctivas y preventivas, derivado de la revisión por parte de los tomadores de decisiones y de las auditorías practicadas al Sistema. Además, capacitar al personal

I. La amonestación pública. 5.- Medidas de apremio y responsabilidades concernientes a la seguridad de los datos personales I. La amonestación pública. II. La multa, equivalente a la cantidad de ciento cincuenta hasta mil quinientas veces el valor diario de la Unidad de Medida y Actualización.

Art. 165: Causas de responsabilidad administrativa: 5.- Medidas de apremio y responsabilidades concernientes a la seguridad de los datos personales Art. 165: Causas de responsabilidad administrativa: XIV. No cumplir con las medidas de seguridad que se determinen en esta Ley y en los lineamientos correspondientes. XIX. Usar, sustraer, destruir, mutilar, ocultar, inutilizar, divulgar o alterar total o parcialmente y de manera indebida, datos personales que se encuentren bajo su custodia o a los cuales tengan acceso o conocimiento con motivo de su empleo, cargo o comisión.

5.- Medidas de apremio y responsabilidades concernientes a la seguridad de los datos personales XXIII. Presentar violaciones a la seguridad de los datos personales por la falta de implementación de medidas de seguridad que establece esta Ley. Las infracciones previstas en las fracciones XIV, XVI, XVII, XVIII, XIX, XX, XXI y XXIII …, serán consideradas como graves para efectos de su sanción administrativa.

Muchas gracias por su atención Zoila Román Espinal espinal.roman1@gmail.com