04.01.2015 Views

benchmarking en politica publica de telecomunicaciones - RedGealc

benchmarking en politica publica de telecomunicaciones - RedGealc

benchmarking en politica publica de telecomunicaciones - RedGealc

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

y <strong>de</strong> calidad como la NTCGP1000 apoyado por estándares internacionales (COSO,<br />

ISO9001 respectivam<strong>en</strong>te).<br />

La norma NTC ISO/IEC 27001 fue liberada por el Instituto Colombiano <strong>de</strong> Normas<br />

Técnicas y Certificación, ICONTEC <strong>en</strong> el año 2006 y es una copia idéntica por<br />

traducción <strong>de</strong> la norma ISO/IEC 27001. Esta norma permite diseñar una herrami<strong>en</strong>ta<br />

para la implem<strong>en</strong>tación <strong>de</strong>l sistema <strong>de</strong> gestión <strong>de</strong> seguridad <strong>de</strong> la información t<strong>en</strong>i<strong>en</strong>do<br />

<strong>en</strong> cu<strong>en</strong>ta la política, la estructura organizativa, los procedimi<strong>en</strong>tos y los recursos. La<br />

norma adopta el mo<strong>de</strong>lo <strong>de</strong> procesos “Planificar-Hacer-Verificar-Actuar” (PHVA) para<br />

estructurar los procesos <strong>de</strong>l Sistema <strong>de</strong> Gestión <strong>de</strong> Seguridad <strong>de</strong> la Información, SGSI.<br />

COSO, un marco <strong>de</strong> refer<strong>en</strong>cia para el control interno, es la base <strong>de</strong>l mo<strong>de</strong>lo <strong>de</strong> control<br />

interno MECI1000, adoptado mediante el Decreto 1599 <strong>de</strong> 2005. Y COBIT, un marco <strong>de</strong><br />

refer<strong>en</strong>cia para el Gobierno y control <strong>de</strong> TI basado <strong>en</strong> un mo<strong>de</strong>lo <strong>de</strong> procesos <strong>de</strong> TI<br />

alineado con COSO mediante la ISO9000 y la ISO27002. La ISO 9000 es el estándar<br />

para gestión <strong>de</strong> calidad <strong>en</strong> las organizaciones que fue trasladado a las <strong>en</strong>tida<strong>de</strong>s <strong>de</strong>l<br />

Estado <strong>en</strong> la NTCGP1000, adoptada mediante el Decreto 4140 <strong>de</strong> 2004.<br />

Para articular las acciones que se a<strong>de</strong>lantan <strong>en</strong> el Estado colombiano <strong>en</strong> esta materia<br />

se a diseñado un Mo<strong>de</strong>lo <strong>de</strong> gestión <strong>de</strong> seguridad <strong>de</strong> la información, que se apoya <strong>en</strong><br />

un Sistema Administrativo Nacional <strong>de</strong> Seguridad <strong>de</strong> la Información y un C<strong>en</strong>tro <strong>de</strong><br />

Reacción ante Incid<strong>en</strong>tes <strong>de</strong> Seguridad <strong>de</strong> la Información y se cu<strong>en</strong>ta con los<br />

instrum<strong>en</strong>tos normativos proyectados para tal fin.<br />

3.10 Privacidad, hábeas data y protección <strong>de</strong> datos<br />

La Constitución colombiana <strong>de</strong> 1991 <strong>en</strong> su artículo 15 reconoce el <strong>de</strong>recho <strong>de</strong> “hábeas<br />

data” como un <strong>de</strong>recho fundam<strong>en</strong>tal. Establece que todas las personas ti<strong>en</strong><strong>en</strong> <strong>de</strong>recho a<br />

su intimidad personal y familiar y a su bu<strong>en</strong> nombre, y el Estado <strong>de</strong>be respetarlos y<br />

hacerlos respetar. De igual modo, ti<strong>en</strong><strong>en</strong> <strong>de</strong>recho a conocer, actualizar y rectificar las<br />

informaciones que se hayan recogido sobre ellas <strong>en</strong> bancos <strong>de</strong> datos y <strong>en</strong> archivos <strong>de</strong><br />

<strong>en</strong>tida<strong>de</strong>s públicas y privadas.<br />

La reci<strong>en</strong>te ley colombiana 1266 <strong>de</strong> 2008 que a pesar <strong>de</strong> que <strong>en</strong> su primera parte<br />

establece normas g<strong>en</strong>erales para la protección <strong>de</strong> la información cont<strong>en</strong>ida <strong>en</strong> las<br />

bases <strong>de</strong> datos para más a<strong>de</strong>lante hacerlas operativas al ocuparse específicam<strong>en</strong>te <strong>de</strong><br />

los bancos <strong>de</strong> datos <strong>de</strong> información financiera, crediticia, comercial, <strong>de</strong> servicios y la<br />

prov<strong>en</strong>i<strong>en</strong>te <strong>de</strong> terceros países.<br />

Sin embargo, la interpretación que hizo la Corte Constitucional <strong>de</strong>l proyecto <strong>de</strong> ley que<br />

finalm<strong>en</strong>te se plasmó <strong>en</strong> la referida norma concluye que “no pue<strong>de</strong> consi<strong>de</strong>rarse que el<br />

régim<strong>en</strong> regule <strong>en</strong> su integridad el <strong>de</strong>recho al habeas data”. Actualm<strong>en</strong>te esta ley está<br />

<strong>en</strong> proceso <strong>de</strong> discusión su reglam<strong>en</strong>tación. Adicionalm<strong>en</strong>te, la Ley 1273 <strong>de</strong> 2009<br />

modifica el Código P<strong>en</strong>al y crea un nuevo bi<strong>en</strong> jurídico tutelado que se d<strong>en</strong>omina<br />

“protección <strong>de</strong> la información y <strong>de</strong> los datos”.<br />

Situación Actual: Visión y Prospectiva 28

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!