Está en la página 1de 1

INFORME AUDITORIA PROTECCIÓN DE DATOS PERSONALES

Cliente:__________________________________________________
Dirección: ________________
Fecha:_____/_____/________
Realizada por: ____________________________________________

PUNTOS DE CONTROL
Inscripción de ficheros
Se dispone de la notificación por parte de la AEPD de los ficheros inscritos.  Si  No

Documento de Seguridad. (Art. 88 RD 1720/2007)


Se dispone de un Documento de Seguridad con información en materia de Protección de
 Si  No
Datos.
Responsable de Seguridad. (Art. 95 RD 1720/2007)

Existe un responsable de seguridad nombrado en el propio Documento.  Si  No

Deber de Secreto. (Art. 10 LOPD 15/1999)


Se evidencia la firma de los compromisos de confidencialidad por parte de todo el
 Si  No
personal de la organización.

Encargados de tratamiento (Art. 82 LOPD 15/1999)


Se dispone de los acuerdos de encargados de tratamiento de datos (proveedores con
 Si  No
acceso a datos personales: Asesoría, mantenedor informático,..).

Control de acceso (Art. 91 RD 1720/2007)


Existen mecanismos que impidan el acceso a datos por parte de personal no autorizado
 Si  No
en los equipos informáticos. (Contraseñas).

Se modifican dichos con una periodicidad al menos anual.  Si  No

Deber de información. (Art. 5 LOPD 15/1999)


Cartel de “Zona Videovigilada”.  Si  No

Cartel Aviso Público para el tratamiento de los datos personales.  Si  No

En el caso de tener página web, se dispone del aviso legal y política de privacidad.  Si  No

Se dispone de cláusula informativa en el pie de email, así como en otros documentos


haciendo referencia a: responsable del fichero, fichero y finalidad con la que se gestiona,  Si  No
y dirección ante la que ejercer los DERECHOS ARCO.
Copias de seguridad. (Art. 94 RD 1720/2007)
Se realizan copias de seguridad de la información generada, con una periodicidad al
 Si  No
menos semanal.

Seguridad de los Datos. (Art. 9 LOPD 15/1999)


Se envía información con carácter personal vía email o fax con algún tipo de protección.  Si  No

Se dispone de infraestructura para la adecuada destrucción los soportes que contengan


 Si  No
datos personales.

Registro de Incidencias. (Art. 90 y 100 RD 1720/2007)

Se han notificado las incidencias ocurridas en el Sistema de Seguridad de la Información.  Si  No  No Procede

Todas las medidas de seguridad que en este proceso de auditoría han sido detectadas como
No Conformes, deben ser solventadas con la mayor brevedad posible.

El Cliente:

Firmado:

También podría gustarte