08.05.2013 Views

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

INFORME FINAL – <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA<br />

INFORMACIÓN – SISTEMA SANSI - SGSI<br />

<strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN PARA LA<br />

ESTRATEGIA <strong>DE</strong> GOBIERNO EN LÍNEA<br />

SM4.2.3 Control: Se deb<strong>en</strong> establecer procedimi<strong>en</strong>tos para<br />

manejar la privacidad de la información el cual cubre:<br />

a) uso aceptable de la información de id<strong>en</strong>tificación<br />

personal<br />

b) los derechos de las personas sobre los cuales se ti<strong>en</strong>e<br />

la información de id<strong>en</strong>tificación personal<br />

c) la evaluación de la privacidad, los programas de<br />

conci<strong>en</strong>cia y cumplimi<strong>en</strong>to<br />

d) los requerimi<strong>en</strong>tos legales y regulatorios para la<br />

privacidad<br />

SM4.2.4 Control: En caso de que la información de id<strong>en</strong>tificación<br />

personal se almac<strong>en</strong>e o transforme, deb<strong>en</strong> existir<br />

procesos para asegurar que ésta es:<br />

a) adecuada, pertin<strong>en</strong>te y no excesiva para los fines<br />

para los que se recolecta<br />

b) exacta (es decir, registrada correctam<strong>en</strong>te y<br />

actualizada)<br />

c) mant<strong>en</strong>erse confid<strong>en</strong>cial, procesada legalm<strong>en</strong>te y<br />

utilizada sólo para los propósitos explícitos y legítimos<br />

especificados<br />

d) manejada <strong>en</strong> un formato que permita la id<strong>en</strong>tificación<br />

de personas sólo por el tiempo necesario<br />

e) sólo <strong>en</strong>tregada a terceros, siempre que éstos puedan<br />

demostrar el cumplimi<strong>en</strong>to de requerimi<strong>en</strong>tos legales y<br />

regulatorios para<br />

el manejo de la información de id<strong>en</strong>tificación personal<br />

f) recuperable <strong>en</strong> el caso de una solicitud legítima de<br />

acceso<br />

SM4.2.5 Control: A las personas dueñas de la información de<br />

id<strong>en</strong>tificación personal se les debería:<br />

a) solicitar su probación antes de que la información sea<br />

recogida, almac<strong>en</strong>ada, procesada o revelada a terceros<br />

b) informar de cómo se utilizará esta información,<br />

permitir que se compruebe su exactitud y t<strong>en</strong>er sus<br />

registros<br />

corregidos o eliminados<br />

SM4.2.6 Control: La información de id<strong>en</strong>tificación personal debe<br />

ser tratada de conformidad con la legislación vig<strong>en</strong>te<br />

SM4.2.7 Control: Se debe designar a una persona o un grupo<br />

para:<br />

a) realizar una evaluación de la privacidad (por ejemplo,<br />

para determinar el nivel de cumplimi<strong>en</strong>to con la<br />

legislación pertin<strong>en</strong>te y las políticas internas)<br />

b) implem<strong>en</strong>tar un programa de cumplimi<strong>en</strong>to de la<br />

privacidad<br />

c) hacer que el personal y los terceros (por ejemplo,<br />

cli<strong>en</strong>tes, cli<strong>en</strong>tes y proveedores), sean consci<strong>en</strong>tes de la<br />

importancia de la privacidad de la información<br />

SM4.3 Gestión de activos<br />

Página 148 de 207

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!