Monthly Archives: diciembre 2007

Nuevo reglamento de la ley de protección de datos (LOPD)

Por fin, después de varios años y reuniones, ha sido publicado el nuevo reglamento de la ley de protección  de datos

Entre las novedades destaca que ahora también afecta a los datos guardados en soporte papel, por lo que los datos de carácter personal guardados en papel tendrán que someterse a las medidas de seguridad pertinentes, con unos plazos que van de un año a dos años en función del nivel de seguridad de los datos.

Otra novedad es que hay ciertos datos que antes eran de nivel alto (como por ejemplo si un empleado tiene o no discapacidad) y que ahora pasarán a nivel básico siempre y cuando se usen solo para temas relacionados con la confección de nómincas y seguros sociales.

El ciclo PDCA

Tras la jornada sobre seguridad de la información e ISO 27001 que se hizo en Ciudad Real una cosa ha quedado clara…el ciclo PDCA gusta a las empresas, pero también incomoda a primera vista. Me explico:

  • Gusta porque a nivel empresarial hay una gran afición por los temas de mejorar, de reciclarse, de hacer revisiones, etc, y si a eso le pones un nombre (ciclo PDCA) la gente que tiene que tomar las deciciones queda maravillada.
  • Incomoda porque a raíz de tener que revisar, mejorar, …, suele venir la típica pregunta de: ¿pero cuánto tiempo me va a quitar a mi esto de la ISO?. La respuesta es sencilla: el que usted quiera :) Normas como la 27001 requieren ser mantenidas constantemente para que realmente alcancen su objetivo, que no es otro que GESTIONAR LA SEGURIDAD DE LA INFORMACIÓN de una empresa, pero todo dependerá del grado de implicación de la empresa con su propio sistema.

En definitiva, cuando vayamos a “vender” la ISO tenemos que saber explotar el concepto de que se trata de un ciclo, explicando las ventajas que ello aporta a este tipo de “gestiones”, sin olvidar y resaltar que hace falta un mantenimiento, pero ni mucho menos es “¿Cuánto tiempo me quita?”, sería más bien “¿cómo gestiono el sistema?”.