Está en la página 1de 2

NIVEL DE PROTECCIÓN MEDIO ALTO

BÁSICO
TIPOS DE DATOS Para los que además de datos Para los que además de los datos
personales contengan datos relativo a citados para el nivel anterior, contengan
Para cualquier archivo que contenga infracciones penales o administrativas, información relativa a la ideología,
datos personales. datos relativos a la hacienda pública, religión, creencias, origen racial, salud,
servicios financieros o solvencia vida sexual y datos con fines policiales
patrimonial y de créditos. sin el consentimiento de las personas
afectadas.
MEDIDAS El responsable de los datos ha de -Identificar el responsable de seguridad. -La distribución de la información se
elaborar una normativa de seguridad y -Marcar una periodicidad para el realizará de forma cifrada o con
deberá mantener actualizado los establecimiento y realización de cualquier otro mecanismo que impida el
siguientes aspectos: controles de seguridad. acceso a esta por parte de personal no
-El ámbito de aplicación con referencia -Incluir medidas que se adoptarán para autorizado.
detallada de los recursos protegidos. la destrucción de soportes que -El registro de acceso deberá contener,
-Las medidas, procedimientos y normas contengan datos de carácter personal como mínimo, los siguientes datos:
existentes encaminadas a garantizar una vez se haya agotado su vida útil.
este nivel de protección. La identificación del usuario.
-Las funciones y obligaciones del
personal en relación a los datos de nivel La fecha y la hora en la que se hizo el
básico. acceso o intento de acceso.
-La estructura de los sistemas de
información que tratan estos datos. El registro al que se ha accedido en caso
-Los procedimientos llevados a cabo de haberlo hecho.
para la realización de copias de
seguridad y/o respaldo. Esta información ha de guardarse, al
-Los procedimientos ante las menos, por un periodo de dos años.
incidencias.
En relación a los objetivos de la tarea de
Además de este documento, existirá: grabación, ha de tenerse en cuenta para
el operador:
-Un registro de incidencias.
-Los propios de la empresa en la que se
-Una relación actualizada de todos los esté desarrollando la tarea, ya que ha
usuarios que tengan acceso a los datos. de remar en la misma dirección que el
resto de los trabajadores.
-Que los soportes físicos en los que se
guarden los documentos que contengan -Grabar los datos correctamente y
estos datos, si es el caso, se mantengan
en un lugar de acceso restringido. siguiendo criterios de calidad.

-Realización de copias de respaldo y -Procesar y ejecutar correctamente la


recuperación, al menos, semanal. información.

-Ser eficaz y eficiente en su trabajo,


efectuando las tareas diarias
encomendadas.

-Tener una visión global de la empresa


productora de los datos y conocer el
sistema de gestión de la información en
el que se incluirán los datos que él
mismo grabará.

También podría gustarte