SlideShare a Scribd company logo
1 of 32
El Document de Seguretat Joan Barceló CISA, CISM
Marc Legal ,[object Object],[object Object],[object Object],[object Object],[object Object]
Reglament  994/99 ,[object Object],[object Object],[object Object],[object Object]
Definició D.S. ,[object Object]
Definicions del Reglament ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Definicions del Reglament ,[object Object],[object Object],[object Object],[object Object],[object Object]
Cobertura del Document de Seguretat ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Finalitat ,[object Object],[object Object],[object Object]
Principals Objectius ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Per que cal el Document de Seguretat? ,[object Object],[object Object],[object Object],[object Object]
Com afrontar la elaboració del DS ,[object Object],[object Object],[object Object],[object Object],[object Object]
Actitud davant la confecció del DS ,[object Object],[object Object],Recordeu .. És el primer que demanaran els auditors (propis o si rebem una “visita” de la AEPD)
Punts a favor i en contra ,[object Object],[object Object],[object Object],[object Object],[object Object]
Recolzament de Direcció ,[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object],Característiques del DS
Nivells de seguretat ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Nivell Baix ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Nivell Mig ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Nivell Alt ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Àrees de Document de Seguretat      Telecomunicacions  Auditoria   Responsable de seguretat  Proves amb dades reals   Còpies de seguretat i de recuperació.    Gestió de suports   Registre d’incidències   Identificació i Autenticació    Control d’accessos   Document de Seguretat   Propòsit general Alt Mig Baix Àrea / Nivell
Articles per àrees 26 Telecomunicacions 17 Auditoria 28 16 Responsable de seguretat 22 Proves amb dades reals 25 14 Còpies de seguretat i de recuperació. 23 20 13 Gestió de suports 21 10 Registre d’incidències 18 11 Identificació i Autenticació 24 19 12 Control d’accessos 15 8 Document de Seguretat 5,6,7,9  Propòsit general Alt Mig Baix Àrea / Nivell
Mesures tècniques ,[object Object],[object Object],[object Object],[object Object],[object Object]
Mesures organitzatives ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Sancions ,[object Object],[object Object],[object Object],[object Object]
Sancions ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Sancions ,[object Object],[object Object],[object Object]
Conclusions ,[object Object],[object Object],[object Object],[object Object]
He après ... ,[object Object],[object Object],[object Object],[object Object]
Definició d’un pla estratègic d’implantació Diagnòstic de seguretat  i anàlisi de riscos Auditoria interna  permanent  de control Pla d’accions correctives Grau d’adaptació  al reglament Plans de continuïtat del negoci Auditoria Bianual Auditoria LOPD externa
Webs d’interès  ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Cal tenir present...
Mercès per la seva atenció Joan Barceló [email_address]

More Related Content

Viewers also liked

Blogs nuevo
Blogs nuevoBlogs nuevo
Blogs nuevoElenaMH
 
Morin prospectivatecnologicaempresarial 1234876704246326-2
Morin prospectivatecnologicaempresarial 1234876704246326-2Morin prospectivatecnologicaempresarial 1234876704246326-2
Morin prospectivatecnologicaempresarial 1234876704246326-2Adalberto
 
Maestriaevaluacindelosaprendizajes 091004205515-phpapp01
Maestriaevaluacindelosaprendizajes 091004205515-phpapp01Maestriaevaluacindelosaprendizajes 091004205515-phpapp01
Maestriaevaluacindelosaprendizajes 091004205515-phpapp01Adalberto
 
Presentación Mundo Rural en Femenino: Emprendizaje, Idea de Negocio
Presentación Mundo Rural en Femenino: Emprendizaje, Idea de NegocioPresentación Mundo Rural en Femenino: Emprendizaje, Idea de Negocio
Presentación Mundo Rural en Femenino: Emprendizaje, Idea de NegocioGuadalinfo Albondon
 
Presentación1
Presentación1Presentación1
Presentación1anglimo
 
Ensayo de actividad final de la primera unidad.
Ensayo de actividad final de la primera unidad.Ensayo de actividad final de la primera unidad.
Ensayo de actividad final de la primera unidad.Hugo Alfredo Benitez
 
Nueva socializacion 4
Nueva socializacion 4Nueva socializacion 4
Nueva socializacion 4Silvia Mora
 
Comerciante 2011
Comerciante 2011Comerciante 2011
Comerciante 2011cpiris
 
Proyecto de aula investigativo 5º 2013
Proyecto de aula investigativo 5º 2013Proyecto de aula investigativo 5º 2013
Proyecto de aula investigativo 5º 2013escmauxi
 
P0001 file salas de clases efectivas
P0001 file salas de clases efectivas P0001 file salas de clases efectivas
P0001 file salas de clases efectivas Adalberto
 
INDICADORES DE EVALUACIÓN
INDICADORES DE EVALUACIÓN INDICADORES DE EVALUACIÓN
INDICADORES DE EVALUACIÓN Ramiro Murillo
 
Bf 737 puente de langkawi mala
Bf 737 puente de langkawi mala Bf 737 puente de langkawi mala
Bf 737 puente de langkawi mala Alicia y familia
 
Formulacionyevaluaciondeproyectos 090413185707-phpapp01
Formulacionyevaluaciondeproyectos 090413185707-phpapp01Formulacionyevaluaciondeproyectos 090413185707-phpapp01
Formulacionyevaluaciondeproyectos 090413185707-phpapp01Adalberto
 
Reflexión 4 de diciembre 2011
Reflexión 4 de diciembre 2011Reflexión 4 de diciembre 2011
Reflexión 4 de diciembre 2011escmauxi
 

Viewers also liked (20)

Blogs nuevo
Blogs nuevoBlogs nuevo
Blogs nuevo
 
Morin prospectivatecnologicaempresarial 1234876704246326-2
Morin prospectivatecnologicaempresarial 1234876704246326-2Morin prospectivatecnologicaempresarial 1234876704246326-2
Morin prospectivatecnologicaempresarial 1234876704246326-2
 
Maestriaevaluacindelosaprendizajes 091004205515-phpapp01
Maestriaevaluacindelosaprendizajes 091004205515-phpapp01Maestriaevaluacindelosaprendizajes 091004205515-phpapp01
Maestriaevaluacindelosaprendizajes 091004205515-phpapp01
 
Presentación Mundo Rural en Femenino: Emprendizaje, Idea de Negocio
Presentación Mundo Rural en Femenino: Emprendizaje, Idea de NegocioPresentación Mundo Rural en Femenino: Emprendizaje, Idea de Negocio
Presentación Mundo Rural en Femenino: Emprendizaje, Idea de Negocio
 
Abrasión 2
Abrasión 2Abrasión 2
Abrasión 2
 
Presentación1
Presentación1Presentación1
Presentación1
 
Ensayo de actividad final de la primera unidad.
Ensayo de actividad final de la primera unidad.Ensayo de actividad final de la primera unidad.
Ensayo de actividad final de la primera unidad.
 
Nueva socializacion 4
Nueva socializacion 4Nueva socializacion 4
Nueva socializacion 4
 
Gramscis
GramscisGramscis
Gramscis
 
Comerciante 2011
Comerciante 2011Comerciante 2011
Comerciante 2011
 
Proyecto de aula investigativo 5º 2013
Proyecto de aula investigativo 5º 2013Proyecto de aula investigativo 5º 2013
Proyecto de aula investigativo 5º 2013
 
Dereitos hum pintura
Dereitos hum pinturaDereitos hum pintura
Dereitos hum pintura
 
P0001 file salas de clases efectivas
P0001 file salas de clases efectivas P0001 file salas de clases efectivas
P0001 file salas de clases efectivas
 
A una persona estupenda
A una persona estupendaA una persona estupenda
A una persona estupenda
 
Espumas mundo poliesférico sloterdijk
Espumas mundo poliesférico sloterdijkEspumas mundo poliesférico sloterdijk
Espumas mundo poliesférico sloterdijk
 
INDICADORES DE EVALUACIÓN
INDICADORES DE EVALUACIÓN INDICADORES DE EVALUACIÓN
INDICADORES DE EVALUACIÓN
 
Bf 737 puente de langkawi mala
Bf 737 puente de langkawi mala Bf 737 puente de langkawi mala
Bf 737 puente de langkawi mala
 
Formulacionyevaluaciondeproyectos 090413185707-phpapp01
Formulacionyevaluaciondeproyectos 090413185707-phpapp01Formulacionyevaluaciondeproyectos 090413185707-phpapp01
Formulacionyevaluaciondeproyectos 090413185707-phpapp01
 
Sicariato economico faruk
Sicariato economico farukSicariato economico faruk
Sicariato economico faruk
 
Reflexión 4 de diciembre 2011
Reflexión 4 de diciembre 2011Reflexión 4 de diciembre 2011
Reflexión 4 de diciembre 2011
 

Similar to El Document De Seguretat

La nova normativa europea de protecció de dades personals
La nova normativa europea de protecció de dades personalsLa nova normativa europea de protecció de dades personals
La nova normativa europea de protecció de dades personalsPrivadesa
 
Llei de Protecció de dades de caràcter personal (LOPD)
Llei de Protecció de dades de caràcter personal (LOPD)Llei de Protecció de dades de caràcter personal (LOPD)
Llei de Protecció de dades de caràcter personal (LOPD)Xavier Sala Pujolar
 
Protecció de Dades - Taula d'entitats del Tercer Sector
Protecció de Dades - Taula d'entitats del Tercer SectorProtecció de Dades - Taula d'entitats del Tercer Sector
Protecció de Dades - Taula d'entitats del Tercer Sectorm4Social
 
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...Empresa i Emprenedoria Granollers
 
Adaptació al Reglament General de Protecció de Dades
Adaptació al Reglament General de Protecció de DadesAdaptació al Reglament General de Protecció de Dades
Adaptació al Reglament General de Protecció de DadesPrivadesa
 
Adaptació al Reglament General de Protecció de Dades
Adaptació al Reglament General de Protecció de DadesAdaptació al Reglament General de Protecció de Dades
Adaptació al Reglament General de Protecció de DadesPrivadesa
 
El Reglament General de Protecció de Dades
El Reglament General de Protecció de DadesEl Reglament General de Protecció de Dades
El Reglament General de Protecció de DadesPrivadesa
 
com es protegeixen les nostres dades a la xarxa
com es protegeixen les nostres dades a la xarxacom es protegeixen les nostres dades a la xarxa
com es protegeixen les nostres dades a la xarxaElsguardiansdelesTICS
 
ARSO (P1): Informatica forense - Informe
ARSO (P1): Informatica forense - InformeARSO (P1): Informatica forense - Informe
ARSO (P1): Informatica forense - InformeAurora Lara Marin
 
Nova normativa europea de protecció de dades
Nova normativa europea de protecció de dadesNova normativa europea de protecció de dades
Nova normativa europea de protecció de dadesPrivadesa
 
Seguretat Informatica
Seguretat InformaticaSeguretat Informatica
Seguretat Informaticaguest4e2fc3
 
Online Dret Pac4
Online Dret Pac4Online Dret Pac4
Online Dret Pac4ONLINEDRET
 
Online Dret Pac4
Online Dret Pac4Online Dret Pac4
Online Dret Pac4ONLINEDRET
 
Protecció de dades de carácter personal
Protecció de dades de carácter personalProtecció de dades de carácter personal
Protecció de dades de carácter personalLaura GC
 
Monogràfic protecció de dades. On està la frontera del legal i il·legal
Monogràfic protecció de dades. On està la frontera del legal i il·legalMonogràfic protecció de dades. On està la frontera del legal i il·legal
Monogràfic protecció de dades. On està la frontera del legal i il·legalNina Costas
 

Similar to El Document De Seguretat (20)

Seguretat
SeguretatSeguretat
Seguretat
 
La nova normativa europea de protecció de dades personals
La nova normativa europea de protecció de dades personalsLa nova normativa europea de protecció de dades personals
La nova normativa europea de protecció de dades personals
 
Llei de Protecció de dades de caràcter personal (LOPD)
Llei de Protecció de dades de caràcter personal (LOPD)Llei de Protecció de dades de caràcter personal (LOPD)
Llei de Protecció de dades de caràcter personal (LOPD)
 
Protecció de Dades - Taula d'entitats del Tercer Sector
Protecció de Dades - Taula d'entitats del Tercer SectorProtecció de Dades - Taula d'entitats del Tercer Sector
Protecció de Dades - Taula d'entitats del Tercer Sector
 
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
 
Adaptació al Reglament General de Protecció de Dades
Adaptació al Reglament General de Protecció de DadesAdaptació al Reglament General de Protecció de Dades
Adaptació al Reglament General de Protecció de Dades
 
Adaptació al Reglament General de Protecció de Dades
Adaptació al Reglament General de Protecció de DadesAdaptació al Reglament General de Protecció de Dades
Adaptació al Reglament General de Protecció de Dades
 
El Reglament General de Protecció de Dades
El Reglament General de Protecció de DadesEl Reglament General de Protecció de Dades
El Reglament General de Protecció de Dades
 
Certificat Govern de les Dades - Sessió 2
Certificat Govern de les Dades - Sessió 2Certificat Govern de les Dades - Sessió 2
Certificat Govern de les Dades - Sessió 2
 
com es protegeixen les nostres dades a la xarxa
com es protegeixen les nostres dades a la xarxacom es protegeixen les nostres dades a la xarxa
com es protegeixen les nostres dades a la xarxa
 
ARSO (P1): Informatica forense - Informe
ARSO (P1): Informatica forense - InformeARSO (P1): Informatica forense - Informe
ARSO (P1): Informatica forense - Informe
 
Ciberseguridad y compliance: mapa de riesgos y estrategias de prevención y re...
Ciberseguridad y compliance: mapa de riesgos y estrategias de prevención y re...Ciberseguridad y compliance: mapa de riesgos y estrategias de prevención y re...
Ciberseguridad y compliance: mapa de riesgos y estrategias de prevención y re...
 
Nova normativa europea de protecció de dades
Nova normativa europea de protecció de dadesNova normativa europea de protecció de dades
Nova normativa europea de protecció de dades
 
Seguretat Informatica
Seguretat InformaticaSeguretat Informatica
Seguretat Informatica
 
Como se hace un cuadro de seguridad y acceso
Como se hace un cuadro de seguridad y accesoComo se hace un cuadro de seguridad y acceso
Como se hace un cuadro de seguridad y acceso
 
[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades
[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades
[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades
 
Online Dret Pac4
Online Dret Pac4Online Dret Pac4
Online Dret Pac4
 
Online Dret Pac4
Online Dret Pac4Online Dret Pac4
Online Dret Pac4
 
Protecció de dades de carácter personal
Protecció de dades de carácter personalProtecció de dades de carácter personal
Protecció de dades de carácter personal
 
Monogràfic protecció de dades. On està la frontera del legal i il·legal
Monogràfic protecció de dades. On està la frontera del legal i il·legalMonogràfic protecció de dades. On està la frontera del legal i il·legal
Monogràfic protecció de dades. On està la frontera del legal i il·legal
 

El Document De Seguretat

  • 1. El Document de Seguretat Joan Barceló CISA, CISM
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7.
  • 8.
  • 9.
  • 10.
  • 11.
  • 12.
  • 13.
  • 14.
  • 15.
  • 16.
  • 17.
  • 18.
  • 19.
  • 20. Àrees de Document de Seguretat      Telecomunicacions  Auditoria   Responsable de seguretat  Proves amb dades reals   Còpies de seguretat i de recuperació.    Gestió de suports   Registre d’incidències   Identificació i Autenticació    Control d’accessos   Document de Seguretat  Propòsit general Alt Mig Baix Àrea / Nivell
  • 21. Articles per àrees 26 Telecomunicacions 17 Auditoria 28 16 Responsable de seguretat 22 Proves amb dades reals 25 14 Còpies de seguretat i de recuperació. 23 20 13 Gestió de suports 21 10 Registre d’incidències 18 11 Identificació i Autenticació 24 19 12 Control d’accessos 15 8 Document de Seguretat 5,6,7,9 Propòsit general Alt Mig Baix Àrea / Nivell
  • 22.
  • 23.
  • 24.
  • 25.
  • 26.
  • 27.
  • 28.
  • 29. Definició d’un pla estratègic d’implantació Diagnòstic de seguretat i anàlisi de riscos Auditoria interna permanent de control Pla d’accions correctives Grau d’adaptació al reglament Plans de continuïtat del negoci Auditoria Bianual Auditoria LOPD externa
  • 30.
  • 32. Mercès per la seva atenció Joan Barceló [email_address]

Editor's Notes

  1. Benvinguda. Propòsit de fer una xerrada el més amena possible desprès de tantes hores, farè el que pugui per tal que no s’adormin. Ponències anteriors Aspectes Jurídics Infraccions Registre de fitxers