El Documento de Seguridad

Entre las muchas obligaciones que la LOPD impone a los responsables de Ficheros, está la de inscribir los Ficheros en el Registro de la AEPD, establecer procedimientos para garantizar el ejercicio de derechos ARCO, y redactar un Documento de Seguridad entre muchas otras.

Entre las señaladas es muy manida la consulta del Registro de Ficheros Inscritos como regla de medición del cumplimiento de una entidad de la LOPD. Sin querer desmerecer esto, simplemente se trataría del incumplimiento administrativo de la obligación de comunicar, sancionable eso sí.

Pero el verdadero pulso del cumplimiento de la LOPD, se ve en el Documento de Seguridad, o mejor dicho en el desarrollo de los procedimientos que en el mismo se detallan.

Cuando uno abre un Documento de Seguridad se da cuenta perfectamente si dicho documento ha estado apoyando una estantería o ha sido un documento útil.

La diferencia entre un sistema LOPD y otro es que funcione. Unos procedimientos claros y sencillos son la mejor vía para conseguir que se cumplan. Hacer sentir importante a la persona de llevar a cabo el procedimiento.

La documentación del proyecto ayuda de manera notable a que el mismo se lleva a cabo. De alguna forma la LOPD pide que se documenten todos los procedimientos, al contrario que las normas ISO dónde puede haber procedimientos no documentados.

Es importante que el Documento de Seguridad detalle todos los locales o centros de tratamiento y la conexión que existe entre ellos.

Los inventarios de soportes se  muestran esenciales ante el Registro de Entrada y Salida de Soportes y a su vez se complementa con el Registro de Incidencias.

El Documento de Seguridad puede ser una gran oportunidad para poner orden en nuestros archivos, así como tener claro cómo dar de alta a un usuario en nuestro sistema informático o descubrir las bondades de la gestión de dominios y dejarse llevar por las políticas de cuentas de usuario. Se trata de inversión de tiempo, que devuelve muchos intereses.

Advertisement

Acerca de Francisco Javier
Abogado, especializado en TICs. Director jurídico del despacho At Data Protection. Premio EFI al mejor trabajo de investigación "La protección jurídica de las obras musicales en Internet" año 2002. Premio extraordinario Master de Nuevas Tecnologías del Centro Europeo Atlántico 2002. Ponente y organizador de las I Jornadas Nacionales de Derecho de Internet, realizadas en la Facultad de Derecho de Santiago de Compostela año 2002. Ponenente en las II Jornadas Nacionales sobre Derecho de Internet año 2003, impartida en la Facultad de Ciencias Económicas de Santiago.

Deja un comentario

Fill in your details below or click an icon to log in:

Logo de WordPress.com

You are commenting using your WordPress.com account. Log Out / Cambiar )

Twitter picture

You are commenting using your Twitter account. Log Out / Cambiar )

Facebook photo

You are commenting using your Facebook account. Log Out / Cambiar )

Connecting to %s

Seguir

Get every new post delivered to your Inbox.