Onnet pone en marcha un sistema de autodiagnóstico para la LORTAD

Oct 14, 1999 | Noticias

Onnet pone en marcha un sistema de autodiagnóstico para la LORTAD

Redacción

Actualizada: 14/10/1999

El Web de recursos y protección legal "onnet" ha presentado el primer sistema de autodiagnóstico y auditoria On-line para la adaptación al reglamento de seguridad de la LORTAD.

El Web de recursos y protección legal "onnet" ha presentado el primer sistema de autodiagnóstico y auditoria On-line para la adaptación al reglamento de seguridad de la LORTAD. Permite agilizar el proceso de adaptación a la ley. El 26 de diciembre de 1999 finaliza el plazo de adaptación al Reglamento de Seguridad de la LORTAD para las empresas con datos de nivel básico, es decir, relativos a empleados, clientes, clientes potenciales y proveedores. El cuatro de octubre se lanzó el primer sistema de autodiagnóstico existente en España que permite conocer el nivel de cumplimiento de las medidas de seguridad exigidas para los sistemas informáticos que alberguen datos personales. El paquete de autodiagnóstico, que puede obtenerse a través de la dirección de Internet http://www.onnet.es ha sido desarrollado por el abogado Javier Ribas, experto en Derecho de las Tecnologías de la Información y consta de los siguientes documentos: 1. Cuestionario-Checklist Q01 - Permite un autodiagnóstico que refleja el nivel de adaptación de la empresa al Reglamento de Seguridad de la LORTAD. 2. Recomendaciones R01 - Describe las acciones a realizar en función de las respuestas dadas al cuestionario Q01 3. Documento de seguridad y normas internas DS01 - Modelo de documento de seguridad que cumple los requisitos establecidos en el Reglamento de Seguridad para los niveles básico, medio y alto. Incluye las normas internas que deben seguir los trabajadores de la empresa respecto al acceso y utilización de bases de datos. Contiene normas adicionales relativas al correo electrónico, el acceso a Internet mediante programas navegadores y las normas de conducta para la utilización de redes corporativas, Intranets y Extranets, con el fin de prevenir un uso indebido, que pueda generar responsabilidad subsidiaria de la empresa. 4. Cuestionario Q02 - Describe las características del sistema informático y la estructura del fichero de datos personales. Constituye un anexo del documento de seguridad. AUDITORIA ON LINE Paralelamente, la misma sede web http://www.onnet.es ofrece un servicio de auditoría online, que se presta desde la firma Pricewaterhousecoopers. Al igual que en el caso de la auditoría presencial, la finalidad de este servicio es conseguir la adaptación de la empresa a los requisitos legales establecidos en el Reglamento de seguridad de la LORTAD, contribuyendo así a minimizar los riesgos asumidos por la Dirección de la compañía. Las principales ventajas de realizar la auditoría a través de Internet, son las siguientes: - Inexistencia de costes derivados de los desplazamientos a las oficinas del cliente, en el caso de que el cliente se halle en una ciudad sin sede de PwC. - Reducción en un 30% de los honorarios de PwC debido a la ausencia de trabajo de campo en las oficinas del cliente. Los cuestionarios se envían por correo electrónico y los contactos necesarios para cumplimentarlos se efectúan por teléfono. También pueden utilizarse formularios electrónicos en entorno seguro SSL a través de este web, o acudir a las salas de videoconferencia de PwC. - Mayor rapidez. Las URL´s de estas nuevas iniciativas son los siguientes: - Servicio de auditoría relativo al Reglamento de seguridad de la LORTAD http://www.onnet.es/03002011.htm - Auditoría LORTAD 99 on line http://www.onnet.es/03002014.htm - Contenido de la auditoría LORTAD 99 http://www.onnet.es/03002012.htm - Formulario de solicitud de propuesta económica http://www.onnet.es/03002013.htm - Paquete de checklist y formularios de autodiagnóstico y adaptación http://www.onnet.es/03002015.htm - Resumen del Reglamento de seguridad de la LORTAD http://www.onnet.es/03002010.htm



Etiquetas: adaptación, recursos, auditoria, presentado, reglamento, proteccion, legal, archivo