﻿<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>medidas de seguridad archivos - Adaptación RGPD</title>
	<atom:link href="https://www.adaptacion-rgpd.eu/tag/medidas-de-seguridad/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Adaptación RGPD y LSSI para empresas y profesionales, fácil y económica</description>
	<lastBuildDate>Mon, 04 May 2026 09:53:40 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Mecanismos de autenticación: cómo reducir ataques y accesos indebidos a los sistemas</title>
		<link>https://www.adaptacion-rgpd.eu/mecanismos-de-autenticacion-como-reducir-ataques-y-accesos-indebidos-a-los-sistemas/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 18 May 2026 09:51:06 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Seguridad informatica]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[medidas de seguridad]]></category>
		<category><![CDATA[Recomendaciones de seguridad]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39669</guid>

					<description><![CDATA[<p>Durante años, la contraseña ha sido el principal mecanismo de autenticación. Sin embargo, quienes trabajamos en ciberseguridad sabemos que, por sí sola, ya no es suficiente. La realidad de los incidentes diarios demuestra que una credencial comprometida puede abrir la puerta a todo un sistema si no existen barreras adicionales. Por ello, tanto la ISO/IEC&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/mecanismos-de-autenticacion-como-reducir-ataques-y-accesos-indebidos-a-los-sistemas/">Mecanismos de autenticación: cómo reducir ataques y accesos indebidos a los sistemas</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Durante años, la contraseña ha sido el principal mecanismo de autenticación. Sin embargo, quienes trabajamos en ciberseguridad sabemos que, por sí sola, ya no es suficiente. La realidad de los incidentes diarios demuestra que una credencial comprometida puede abrir la puerta a todo un sistema si no existen barreras adicionales.</p>
<p><strong>Por ello, tanto la ISO/IEC 27001 como el Esquema Nacional de Seguridad recomiendan avanzar hacia modelos de autenticación más sólidos, especialmente la autenticación multifactor. Combinar algo que el usuario sabe, algo que posee y, en determinados casos, algo que es, eleva de forma notable el nivel de protección frente a ataques automatizados y accesos no autorizados.</strong></p>
<p>En entornos reales, esto se traduce en el uso de certificados digitales, aplicaciones de generación de códigos temporales o dispositivos físicos de seguridad. El ENS es especialmente claro al exigir factores reforzados en accesos remotos o a información sensible, mientras que la ISO 27001 subraya la necesidad de que estas decisiones se basen en un análisis de riesgos previo.</p>
<p>La clave no está en elegir soluciones coherentes con el contexto y el impacto potencial. Una autenticación bien diseñada no solo protege sistemas: protege el negocio, a las personas y la confianza depositada en la organización.</p>
<p><strong>IMPORTANTE</strong></p>
<p>Las contraseñas no bastan; la autenticación multifactor, basada en riesgos, refuerza la seguridad y protege los sistemas.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/mecanismos-de-autenticacion-como-reducir-ataques-y-accesos-indebidos-a-los-sistemas/">Mecanismos de autenticación: cómo reducir ataques y accesos indebidos a los sistemas</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Adopción de medidas de seguridad orientadas a la protección de datos personales (II)</title>
		<link>https://www.adaptacion-rgpd.eu/adopcion-de-medidas-de-seguridad-orientadas-a-la-proteccion-de-datos-personales-ii/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Tue, 18 Mar 2025 08:00:56 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[brecha de seguridad]]></category>
		<category><![CDATA[cifrado de datos]]></category>
		<category><![CDATA[medidas de seguridad]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39535</guid>

					<description><![CDATA[<p>La Agencia Española de Protección de Datos (AEPD) ofrece en su sitio web artículos detallados sobre los protocolos y medidas a adoptar ante una brecha de seguridad. En este caso, trataremos sobre las brechas de seguridad que podemos sufrir ante la pérdida o robo de un dispositivo portátil. Este tipo de brechas representan más del&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/adopcion-de-medidas-de-seguridad-orientadas-a-la-proteccion-de-datos-personales-ii/">Adopción de medidas de seguridad orientadas a la protección de datos personales (II)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La Agencia Española de Protección de Datos (AEPD) ofrece en su sitio <a href="https://www.aepd.es/prensa-y-comunicacion/blog/brechas-de-seguridad-protegete-ante-la-perdida-o-robo-de-un-dispositivo">web</a> artículos detallados sobre los protocolos y medidas a adoptar ante una brecha de seguridad. En este caso, trataremos sobre las brechas de seguridad que podemos sufrir ante la pérdida o robo de un dispositivo portátil.</p>
<p><strong>Este tipo de brechas representan más del 20% de las notificaciones recibidas por la AEPD. Para minimizar los riesgos, es fundamental aplicar medidas de seguridad efectivas.</strong></p>
<p>El <strong>cifrado de datos</strong> en el dispositivo es clave para evitar accesos no autorizados. Además, contar con <strong>copias de seguridad</strong> en soportes externos permite garantizar la disponibilidad de la información ante incidentes. Asimismo, es imprescindible usar una <strong>contraseña robusta</strong> o autenticación segura para bloquear el acceso al dispositivo.</p>
<p>Las organizaciones deben regular el uso de dispositivos portátiles en su <strong>política de seguridad</strong>, definiendo qué información puede almacenarse, qué dispositivos están permitidos y qué medidas deben aplicarse. También es esencial capacitar a los empleados en buenas prácticas de seguridad.</p>
<p><strong>Finalmente, la conveniencia de utilizar estos dispositivos debe revisarse periódicamente dentro del plan de gestión de riesgos, asegurando la implementación de medidas adecuadas.</strong></p>
<p><strong>IMPORTANTE</strong></p>
<p>Se deben establecer mecanismos de autenticación y credenciales robustos en los sistemas operativos para minimizar riesgos.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/adopcion-de-medidas-de-seguridad-orientadas-a-la-proteccion-de-datos-personales-ii/">Adopción de medidas de seguridad orientadas a la protección de datos personales (II)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Adopción de medidas de seguridad orientadas a la protección de datos personales (I)</title>
		<link>https://www.adaptacion-rgpd.eu/adopcion-de-medidas-de-seguridad-orientadas-a-la-proteccion-de-datos-personales-i/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 10 Feb 2025 10:02:56 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[brecha de seguridad]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[medidas de seguridad]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39517</guid>

					<description><![CDATA[<p>En la página de la AEPD en el área de cumplimiento de las obligaciones, encontramos información relevante sobre las brechas de seguridad. En un entorno cada vez más digitalizado cualquier empresa puede ser un potencial objetivo de sufrir un ciberataque. Es por ello que se hace necesario contar con una buena gestión del riesgo que&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/adopcion-de-medidas-de-seguridad-orientadas-a-la-proteccion-de-datos-personales-i/">Adopción de medidas de seguridad orientadas a la protección de datos personales (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En la página de la <a href="https://www.aepd.es/derechos-y-deberes/cumple-tus-deberes/medidas-de-cumplimiento/brechas-de-datos-personales-notificacion"><strong>AEPD</strong></a> en el área de cumplimiento de las obligaciones, encontramos información relevante sobre las brechas de seguridad.</p>
<p><strong>En un entorno cada vez más digitalizado cualquier empresa puede ser un potencial objetivo de sufrir un ciberataque. Es por ello que se hace necesario contar con una buena gestión del riesgo que proteja los datos personales de los que somos responsables.</strong></p>
<p>La mayoría de los incidentes de seguridad no se corresponde con ciberataques sofisticados. En muchos casos, se podría haber minimizado con un análisis de riesgos y aplicando medidas de seguridad básica.</p>
<p><strong>En este documento de la </strong><a href="https://www.aepd.es/prensa-y-comunicacion/blog/brechas-de-seguridad-el-top-5-de-las-medidas-tecnicas-que-debes-tener-en"><strong>AEPD</strong></a><strong> se indican cuáles son el Top 5 de las medidas técnicas de seguridad:</strong></p>
<p>1ª Usar contraseñas seguras y actualizadas regularmente. Es importante implementar un segundo factor de autenticación.</p>
<p>2ª Crear una política clara de cómo realizar las copias de seguridad.</p>
<p>3ª Mantener software y sistemas operativos al día con parches de seguridad y rastrear actualizaciones periódicas.</p>
<p>4ª Restringir accesos mediante políticas estrictas y usar <em>VPNS</em> o <em>proxies</em> inversos.</p>
<p>5ª Cifrar dispositivos portátiles, memorias y copias externas para evitar filtraciones en caso de robo o pérdida.</p>
<p><strong>IMPORTANTE</strong></p>
<p>Se deben aplicar medidas técnicas de seguridad para evitar incidentes de confidencialidad, integridad y disponibilidad.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/adopcion-de-medidas-de-seguridad-orientadas-a-la-proteccion-de-datos-personales-i/">Adopción de medidas de seguridad orientadas a la protección de datos personales (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Brechas de datos personales. La seguridad enfocada a los tratamientos de datos</title>
		<link>https://www.adaptacion-rgpd.eu/brechas-de-datos-personales-la-seguridad-enfocada-a-los-tratamientos-de-datos/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 01 Apr 2024 08:34:43 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[brechas de datos]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ENS]]></category>
		<category><![CDATA[Evaluación de riesgos]]></category>
		<category><![CDATA[medidas de seguridad]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39392</guid>

					<description><![CDATA[<p>La seguridad de los datos personales es un tema de creciente importancia en la era digital. Con el aumento de las brechas de datos, se hace evidente la necesidad de un enfoque de seguridad que no solo se centre en los sistemas de información, sino también en los tratamientos de los datos personales. Este enfoque&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/brechas-de-datos-personales-la-seguridad-enfocada-a-los-tratamientos-de-datos/">Brechas de datos personales. La seguridad enfocada a los tratamientos de datos</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La seguridad de los datos personales es un tema de creciente importancia en la era digital. Con el aumento de las brechas de datos, se hace evidente la necesidad de un enfoque de seguridad que no solo se centre en los sistemas de información, sino también en los tratamientos de los datos personales. Este enfoque más amplio es crucial para proteger los derechos y libertades de las personas físicas.</p>
<p>El Reglamento General de Protección de Datos (RGPD) de la Unión Europea ha establecido un marco legal que obliga a los responsables de los tratamientos de datos personales a evaluar los riesgos y aplicar medidas de seguridad técnicas y organizativas adecuadas. La seguridad enfocada a los tratamientos implica considerar la naturaleza, el alcance, el contexto y los fines del tratamiento, así como los riesgos para los derechos y libertades de las personas naturales.</p>
<p>Un ejemplo ilustrativo de la diferencia entre la seguridad de los sistemas y la seguridad de los tratamientos es el uso de contraseñas. A menudo, las personas utilizan la misma contraseña o contraseñas débiles en varios servicios, lo que permite a terceros acceder a datos personales a través de credenciales comprometidas. En estos casos, algunos responsables de tratamientos de datos pueden argumentar erróneamente que no ha ocurrido una brecha según el RGPD, ya que el sistema de información funcionó correctamente. Sin embargo, esto ignora el hecho de que la seguridad del tratamiento de datos personales ha sido comprometida.</p>
<p>La guía para la notificación de brechas de datos personales de la Agencia Española de Protección de Datos (AEPD) proporciona una herramienta valiosa para los responsables de los tratamientos de datos personales, ayudándoles a cumplir con sus obligaciones de notificación a las autoridades de control y comunicación a las personas afectadas. Esta guía enfatiza la importancia de reconocer una brecha de datos personales y actuar de manera adecuada para minimizar los riesgos y proteger a los individuos afectados.</p>
<p>Un ejemplo es el Esquema Nacional de Seguridad (ENS) representa un marco normativo fundamental en el contexto de la seguridad de la información en España, especialmente relevante tanto para las entidades del sector público como para las empresas privadas que interactúan con ellas. Este esquema establece una serie de requisitos y medidas destinadas a garantizar la seguridad de los sistemas de información que manejan, procesan o almacenan datos pertenecientes al sector público.</p>
<p>Además, el ENS no solo se limita a las entidades públicas, sino que también se extiende a las empresas privadas que proporcionan servicios o soluciones tecnológicas a las administraciones públicas. Esto significa que cualquier compañía privada que trabaje en colaboración con el sector público, debe adherirse a los estándares y prácticas de seguridad dictados por el ENS para asegurar la protección y la integridad de la información.</p>
<p>No obstante, el ENS también reconoce la importancia de la protección de datos personales y, por ello, en su artículo 3, hace una mención específica a la regulación de datos personales. Según este artículo, en los casos en que un sistema de información del sector público o privado que esté bajo el ámbito de aplicación del ENS se utilice para procesar datos personales, dicho sistema deberá cumplir con lo establecido en el Reglamento General de Protección de Datos (RGPD) y la legislación correspondiente en materia de protección de datos.</p>
<p>El RGPD es una normativa de la Unión Europea que busca fortalecer y unificar la protección de datos para todos los individuos dentro de la UE. Es conocido por su enfoque en dar control a los ciudadanos sobre sus datos personales y por las estrictas medidas que impone a las organizaciones que procesan estos datos. Por lo tanto, la referencia del ENS al RGPD subraya la necesidad de una doble capa de seguridad y cumplimiento normativo cuando se trata de sistemas de información que manejan datos personales.</p>
<p>En resumen, el ENS y el RGPD son dos pilares que trabajan conjuntamente para asegurar que los sistemas de información, ya sean del sector público o privado, operen dentro de un marco de seguridad robusto y respetuoso con la privacidad de los datos personales. Esto refleja un compromiso con la seguridad de la información y la protección de la privacidad en la era digital, aspectos críticos para la confianza y el buen funcionamiento de la sociedad y las instituciones.</p>
<p>En conclusión, la seguridad enfocada a los tratamientos de datos personales es un concepto que va más allá de la protección de los sistemas de información. Requiere una comprensión profunda de los procesos de tratamiento y los riesgos asociados, así como un compromiso con la protección de los derechos individuales. Con la implementación efectiva de medidas de seguridad y una respuesta rápida a las brechas de datos, podemos aspirar a un entorno digital más seguro y confiable para todos.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/brechas-de-datos-personales-la-seguridad-enfocada-a-los-tratamientos-de-datos/">Brechas de datos personales. La seguridad enfocada a los tratamientos de datos</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Copias de seguridad: medida imprescindible para proteger la información de la empresa</title>
		<link>https://www.adaptacion-rgpd.eu/copias-de-seguridad-medida-imprescindible-para-proteger-la-informacion-de-la-empresa/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Tue, 07 Nov 2023 08:30:21 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Seguridad informatica]]></category>
		<category><![CDATA[ciberseguridad en mi empresa]]></category>
		<category><![CDATA[copia de seguridad]]></category>
		<category><![CDATA[medidas de seguridad]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39232</guid>

					<description><![CDATA[<p>Uno de los activos más importantes de la empresa es la información y por ello debemos aplicar todas las medidas de seguridad técnicas y organizativas posibles para garantizar, la disponibilidad, integridad y confidencialidad de la información de la empresa. Una de estas medidas son las copias de seguridad. Dependiendo del tamaño y necesidades de la&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/copias-de-seguridad-medida-imprescindible-para-proteger-la-informacion-de-la-empresa/">Copias de seguridad: medida imprescindible para proteger la información de la empresa</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Uno de los activos más importantes de la empresa es la información y por ello debemos aplicar todas las medidas de seguridad técnicas y organizativas posibles para garantizar, la disponibilidad, integridad y confidencialidad de la información de la empresa.</strong></p>
<p>Una de estas medidas son las copias de seguridad. Dependiendo del tamaño y necesidades de la empresa el procedimiento para realizar copias de seguridad puede ser distinto. El soporte dependerá del sistema de copia, de la fiabilidad que necesitemos y de la inversión a realizar.</p>
<p><strong>En la implantación de un sistema de copias debemos tener en cuenta:</strong></p>
<ul>
<li>El análisis de información sobre la que se va a realizar la copia, las configuraciones de dispositivos de red y los equipos de usuarios.</li>
<li>Definir el número de versiones que vamos a almacenar de cada elemento guardado, y su periodo de conservación. Así, por ejemplo, si el volumen de información es bajo, se puede realizar una copia total diaria.</li>
<li>Realizar pruebas de restauración periódicas.</li>
<li>Disponer de una copia de seguridad fuera de la organización, para evitar la pérdida de información en caso de incendio, robo o inundación.</li>
<li>Documentar el proceso de realización de copia y restauración.</li>
</ul>
<p><strong>IMPORTANTE</strong></p>
<p>Si utilizamos proveedores de almacenamiento en la nube debemos seleccionar aquellos que nos garanticen una mayor seguridad en el almacenamiento y recuperación de la información.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/copias-de-seguridad-medida-imprescindible-para-proteger-la-informacion-de-la-empresa/">Copias de seguridad: medida imprescindible para proteger la información de la empresa</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Por qué es importante implementar una política de control de acceso en nuestra empresa? (I)</title>
		<link>https://www.adaptacion-rgpd.eu/por-que-es-importante-implementar-una-politica-de-control-de-acceso-en-nuestra-empresa-i/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Thu, 31 Aug 2023 10:14:08 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[control de acceso]]></category>
		<category><![CDATA[medidas de seguridad]]></category>
		<category><![CDATA[políticas de seguridad RGPD]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39185</guid>

					<description><![CDATA[<p>En noticias anteriores veíamos la importancia de la elaboración de las normas de uso interno para garantizar la seguridad de información en nuestra empresa. Se hacía referencia, entre otras, al desarrollo de las políticas de protección de datos personales, normas de uso de los dispositivos digitales y política de seguridad en el puesto de trabajo.&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/por-que-es-importante-implementar-una-politica-de-control-de-acceso-en-nuestra-empresa-i/">¿Por qué es importante implementar una política de control de acceso en nuestra empresa? (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En noticias anteriores veíamos la importancia de la elaboración de las normas de uso interno para garantizar la seguridad de información en nuestra empresa. Se hacía referencia, entre otras, al desarrollo de las políticas de protección de datos personales, normas de uso de los dispositivos digitales y política de seguridad en el puesto de trabajo. <strong>En este boletín abordaremos la importancia de la implementación de una política de control de acceso.</strong></p>
<p>Hoy en día el acceso a la información de la empresa no es solamente local e interno. La tecnología permite que los servicios y aplicaciones que ofrecemos a nuestros clientes se haga de forma remota o bien a través de aplicaciones en la nube. Los usuarios/as y empleados acceden a la información de la empresa través de Internet con los dispositivos digitales, en algunos casos facilitados por la empresa y en otros casos con dispositivos propios. El control de accesos se ha hecho más complejo.</p>
<p><strong>Para realizar un control de acceso adecuado se ha de establecer una política de acceso que defina una gestión de usuarios y una segregación de funciones. Esta política se caracteriza por el principio de mínimo conocimiento, conocido como <em>need-to-know</em>.</strong> Este principio consiste en que cada persona de la organización accederá solamente a lo que necesita saber para realizar sus funciones.</p>
<p><strong>IMPORTANTE</strong></p>
<p>El control de acceso a la información de la empresa es necesario para la prevención de situaciones de fugas de información del personal interno o borrado de información.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/por-que-es-importante-implementar-una-politica-de-control-de-acceso-en-nuestra-empresa-i/">¿Por qué es importante implementar una política de control de acceso en nuestra empresa? (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Que hacer para que mi empresa esté Ciberprotegida?</title>
		<link>https://www.adaptacion-rgpd.eu/que-hacer-para-que-mi-empresa-este-ciberprotegida/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Thu, 25 May 2023 06:59:30 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[medidas de seguridad]]></category>
		<category><![CDATA[Recomendaciones de seguridad]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39078</guid>

					<description><![CDATA[<p>La empresa, lo primero que debería demostrar es un compromiso de seguridad. Para ello tiene que documentar y difundir lo que llamamos “la Política de seguridad”. Cada empresa tiene sus propias características particulares en cuanto al número de empleados, dependencia con las tecnologías, área de actividad, etc. Es importante, definir nuestra Política de seguridad mediante&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/que-hacer-para-que-mi-empresa-este-ciberprotegida/">¿Que hacer para que mi empresa esté Ciberprotegida?</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>La empresa, lo primero que debería demostrar es un compromiso de seguridad. Para ello tiene que documentar y difundir lo que llamamos “la Política de seguridad”.</strong> Cada empresa tiene sus propias características particulares en cuanto al número de empleados, dependencia con las tecnologías, área de actividad, etc. <strong>Es importante, definir nuestra Política de seguridad mediante un Plan director de Ciberseguridad. </strong></p>
<p><strong>Este Plan nos ayudará a determinar los aspectos siguientes en la empresa:</strong></p>
<ul>
<li>Determinar el punto de partida de la empresa definiendo cuáles son los procesos críticos de la organización, los empleados y los equipos y activos esenciales para el funcionamiento de nuestra empresa.</li>
<li>Determinar el nivel de seguridad que queremos alcanzar según las características de la empresa, el sector del negocio y los objetivos estratégicos, entre otros.</li>
<li><strong>En su realización no tenemos que olvidarnos de la importancia del análisis de riesgos que permitirá la elaboración de planes personalizados y adecuados a cada empresa de forma particular.</strong></li>
</ul>
<p>Este Plan de Ciberseguridad es una guía para conocer cuáles serán los productos de seguridad más adecuados para nuestra empresa, además de las normas de uso interno necesarias para aplicar los cambios en nuestra empresa y estar ciberprotegidos.</p>
<p><strong>IMPORTANTE</strong></p>
<p>La ciberseguridad supone un proceso que toda empresa debería implantar y revisar de forma periódica ya que las ciberamenazas evolucionan muy rápidamente.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/que-hacer-para-que-mi-empresa-este-ciberprotegida/">¿Que hacer para que mi empresa esté Ciberprotegida?</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La seguridad de los datos personales (II)</title>
		<link>https://www.adaptacion-rgpd.eu/la-seguridad-de-los-datos-personales-ii/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Thu, 18 May 2023 06:56:54 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[brechas de datos]]></category>
		<category><![CDATA[medidas de seguridad]]></category>
		<category><![CDATA[privacidad y la seguridad en Internet]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39074</guid>

					<description><![CDATA[<p>La seguridad de los datos personales implica una proactividad por parte de los responsables y encargados del tratamiento de los datos personales. Se han de aplicar las medidas de seguridad tanto técnicas y organizativas adecuadas para que, incluso, en el probable caso de que se produzca una brecha de seguridad, se pueda garantizar la confidencialidad,&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/la-seguridad-de-los-datos-personales-ii/">La seguridad de los datos personales (II)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>La seguridad de los datos personales implica una proactividad por parte de los responsables y encargados del tratamiento de los datos personales.</strong> Se han de aplicar las medidas de seguridad tanto técnicas y organizativas adecuadas para que, incluso, en el probable caso de que se produzca una brecha de seguridad, se pueda garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.</p>
<p><strong>¿Qué tipo de brechas de seguridad de datos personales se tienen que hacer frente?</strong> <strong>Es muy importante conocer la tipología y a qué dimensiones de la seguridad de los datos personales ha afectado la brecha.</strong></p>
<ol>
<li><strong>A) Brecha de confidencialidad:</strong> aquellos casos en que no se tiene autorización para acceder a la información, revelación no autorizada o accidental de los datos personales.</li>
<li><strong>B) Brecha de integridad:</strong> cuando se modifica la información original y se sustituye por otra causando un perjuicio al afectado.</li>
<li><strong>C) Brecha de disponibilidad:</strong> se produce una pérdida de acceso accidental o no autorizada a los datos personales o bien se produce su destrucción.</li>
</ol>
<p><strong>IMPORTANTE</strong><br />
El responsable del tratamiento debe comunicar a la AEPD en el plazo máximo de 72hrs las brechas de seguridad que supongan un riesgo para los derechos y libertades de las personas.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/la-seguridad-de-los-datos-personales-ii/">La seguridad de los datos personales (II)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo puedo proteger la información de mi empresa? (I)</title>
		<link>https://www.adaptacion-rgpd.eu/como-puedo-proteger-la-informacion-de-mi-empresa-i/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 10 Apr 2023 07:07:22 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Seguridad informatica]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[medidas de seguridad]]></category>
		<category><![CDATA[Recomendaciones de seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[seguridad del tratamiento]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38928</guid>

					<description><![CDATA[<p>Las empresas se enfrentan hoy en día a múltiples riesgos que pueden poner en peligro la información de la empresa. Lo primero que tenemos que realizar es una selección de la información que queremos proteger en base a que, si se accediese a ella de forma ilícita o se alterase, paralizaría nuestra actividad, con las&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/como-puedo-proteger-la-informacion-de-mi-empresa-i/">¿Cómo puedo proteger la información de mi empresa? (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Las empresas se enfrentan hoy en día a múltiples riesgos que pueden poner en peligro la información de la empresa. Lo primero que tenemos que realizar es una selección de la información que queremos proteger en base a que, si se accediese a ella de forma ilícita o se alterase, paralizaría nuestra actividad, con las pérdidas económicas que ello conlleva.</strong></p>
<p>La clasificación de la información se puede establecer en varias categorías:</p>
<ul>
<li><strong>Confidencial:</strong> es una información muy sensible para la empresa, incluida aquella que contenga datos de carácter personal de categorías especiales, a la que solo puede tener acceso la Dirección y el personal autorizado para el desarrollo de sus funciones. Deberíamos implementar los controles necesarios para limitar ese acceso.</li>
<li><strong>Interna:</strong> se trata de aquella información que es accesible a todo el personal y que todos deberían de conocer, por ejemplo, las políticas de seguridad y de protección de datos de la entidad. Esta información no debería difundirse a terceros, a menos que exista una autorización de la persona responsable de garantizar la seguridad de la información.</li>
<li><strong>Pública:</strong> es una información que la empresa ha hecho pública, por ejemplo, a través de su página web corporativa o bien, en catálogos dirigidos a los clientes. Este tipo de información no requiere de control especial.</li>
</ul>
<p><strong>IMPORTANTE</strong></p>
<p>Después de realizar la clasificación de la información es necesario valorar su criticidad y determinar su riesgo para aplicar las medidas técnicas y organizativas.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/como-puedo-proteger-la-informacion-de-mi-empresa-i/">¿Cómo puedo proteger la información de mi empresa? (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Análisis de Seguridad en el Cumplimiento del RGPD</title>
		<link>https://www.adaptacion-rgpd.eu/analisis-de-seguridad-en-el-cumplimiento-del-rgpd/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Sun, 09 Apr 2023 18:40:40 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Seguridad informatica]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[medidas de seguridad]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[seguridad del tratamiento]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38937</guid>

					<description><![CDATA[<p>En el mundo actual, la seguridad de los datos se ha convertido en una prioridad para todas las empresas que buscan mantener la confianza de sus clientes y cumplir con las regulaciones gubernamentales. El Reglamento General de Protección de Datos (RGPD) es una regulación de la Unión Europea que busca proteger los datos personales de&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/analisis-de-seguridad-en-el-cumplimiento-del-rgpd/">Análisis de Seguridad en el Cumplimiento del RGPD</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En el mundo actual, la <strong>seguridad de los datos</strong> se ha convertido en una prioridad para todas las empresas que buscan mantener la confianza de sus clientes y cumplir con las regulaciones gubernamentales. El Reglamento General de Protección de Datos (RGPD) es una regulación de la Unión Europea que busca proteger los datos personales de los ciudadanos de la UE y garantizar su privacidad. Para cumplir con el RGPD, es fundamental que las empresas realicen un buen <strong>análisis de seguridad</strong>.</p>
<p>Un análisis de seguridad es un proceso que evalúa la seguridad de los sistemas informáticos y las redes de una empresa. Este análisis busca identificar vulnerabilidades y riesgos potenciales que podrían poner en peligro la seguridad de los datos. Un buen análisis de seguridad puede ayudar a las empresas a detectar y solucionar problemas de seguridad antes de que se conviertan en una amenaza real.</p>
<p>El RGPD establece una serie de requisitos que las empresas deben cumplir para proteger los datos personales de los ciudadanos de la UE. Estos requisitos incluyen la implementación de medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos. Para cumplir con estos requisitos, las empresas deben realizar un análisis de seguridad completo y tomar medidas para proteger sus sistemas y redes.</p>
<p>La implementación de medidas adecuadas de seguridad es esencial para cumplir con el RGPD. Las empresas que no cumplen con los requisitos del RGPD pueden enfrentar sanciones financieras y dañar su reputación. Además, los clientes pueden perder la confianza en una empresa que no protege adecuadamente sus datos personales.</p>
<p>Un buen análisis de seguridad puede ayudar a las empresas a cumplir con los requisitos del RGPD y proteger los datos personales de sus clientes. Al realizar un análisis de seguridad completo, las empresas pueden identificar vulnerabilidades y riesgos potenciales y tomar medidas para mitigarlos. Además, un análisis de seguridad regular puede ayudar a las empresas a mantener sus sistemas y redes seguros y actualizados.</p>
<p>En resumen, un buen análisis de seguridad es esencial para cumplir con los requisitos del RGPD y proteger los datos personales de los ciudadanos de la UE. Las empresas que no implementan medidas adecuadas de seguridad pueden enfrentar sanciones financieras y dañar su reputación. Por lo tanto, es importante que las empresas realicen un análisis de seguridad completo y tomen medidas para proteger sus sistemas y redes.</p>
<p>En Adapta RGPD realizamos los análisis de seguridad más exhaustivos a fin de cumplir los requisitos íntegros del RGPD y la LOPDGDD.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/analisis-de-seguridad-en-el-cumplimiento-del-rgpd/">Análisis de Seguridad en el Cumplimiento del RGPD</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
