1. Redactar un documento
de seguridad, este documento deberá recoger:
Nombramiento de un responsable de seguridad.
Determinación de los ficheros de carácter
personal ( estructura, uso, cesiones previstas, forma
de obtención de datos...)
Determinación del ámbito del plan de seguridad,
tanto desde el punto de vista físico ( instalaciones,
configuración de red, hardware...) como lógico
( aplicaciones informáticas, ofimáticas...)
Establecimiento de la política general de seguridad
informática y de tratamiento de datos de carácter
personal.
Establecimiento de las medidas normas y procedimientos
en materia de seguridad informática.
Detallar las obligaciones y funciones derivadas del
documento de seguridad tanto para el responsable del
fichero y el responsable de la seguridad, como para
los usuarios que manejan las aplicaciones.
Revisar los contratos que se tengan en otras empresas
que impliquen la prestación de servicios en los
que estén involucrados datos de carácter
personal.
|