El problema està en que pagar esos 300-500 â no te asegura nada....
Lo Ãnico que te lo asegura es una auditorÃa externa; para hacer la
auditorÃa externa, si, te van a cobrar esos 300-500 â; ah, pero si no la
pasas, y los quieres contratar para poner tu sistema segÃn la LOPD, igual te
cascan 2000 Ã 3000 â ....... MÃs que nada porque en la auditorÃa externa
_si_ tienen que responder.
En la consultorÃa o auditorÃa interna, ellos no responden de nada...
El que responde ante la agencia de protecciÃn de datos es el responsable que
aparezca en el documento de seguridad, y que lÃgicamente, nunca va a ser una
persona de la empresa de los 300-500 â.....
O sea, el responsable, en realidad, eres tu. O eso, o pagas bastante
mÃs dinero que esos 300/500 â
URLs dÃnde se explique de forma "potable" -entiendo que sin tanto
rollo legislativo-, pues a ver que pongo algunas....
En plan facilito:
http://www.igm.es/info-medic/ley.html
El texto resumido de la LOPD:
http://www.hipocrates.com/rd_99499.htm
-----Mensaje original-----
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] En nombre de Joseba Alonso
Enviado el: martes, 12 de abril de 2005 13:45
Para: [email protected]
Asunto: RE: [ASNativos] OT: LOPD
La verdad es que yo no estoy muy puesto en leyes. No conozco en detalle la
LOPD. Pero si tubiese que encargarme de ellos, casi pagarÃa esos 300-500â
para que me quitasen el problema y no tener que vermelas con temas
burocrÃticos. Y asà tener un "responsable" para cualquier problema de ese
tipo. Vamos, pagarÃa y me olvidarÃa XD
ÂHay alguna url donde se explique de manera mas "potable" (tecnica) de que va
todo este tema?
Joseba Alonso
www.5dms.com
www.sidedev.net
> -----Mensaje original-----
> De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] En
> nombre de Hari Seldon
> Enviado el: martes, 12 de abril de 2005 0:48
> Para: [email protected]
> Asunto: [ASNativos] OT: LOPD
>
> Hola Lista:
>
> Antes de nada, disculpar el OT, pero la verdad es que ha surgido
> alguna vez el tema de trabajar con archivos cifrados y/o en directorios
> restringidos, y he visto que mÃs gente tiene que trabajar con sistemas que
> en mayor o menor medida tienen que cumplir esta ley espaÃola, por ello
> expongo mi pregunta.
>
> Para los que no esteis en espaÃa, podeis iros a la Agencia de
> ProtecciÃn de Datos, www.agpe.es para ver la "famosa" ley.
>
> AdemÃs, la preguntilla està "de moda" Ãltimamente. Ya sabeis,
> supongo, casi todos (los de espaÃa), que la moratoria para la LOPD expira
> este aÃo, con lo cuÃl todos los sistemas informÃticos que traten con datos
> de carÃcter personal, han de cumplirla.
>
> El caso es que estoy viendo que, de repente, han aparecido un montÃn
> de "consultoras" o "auditoras", que por un "mÃdico precio" (normalmente
> entre 300 y 500 â para una pyme con un nivel de seguridad bajo), que se
> "comprometen" a ponerte "conforme a la ley". Lo que hacen es redactar el
> documento de seguridad, decirte cÃmo tienes que poner los PCs, el servidor
> si lo hay, y poco mÃs. Y despuÃs hacen "auditorÃas" externas cada 2 aÃos,
> cuÃndo el caso lo requiere; pero como el documento de seguridad lo han
> redactado ellos... Pues claro, "se pasan" las auditorÃas.
>
> El caso es que la ley es muy muy difusa al respecto; te dice una
> serie de puntos que tienes que cumplir, pero no te dice ni cÃmo, ni nada
> similar. Te dicen que tienes que redactar un documento de seguridad, y te
> dice que tienes que poner en Ãl los mecanismos de seguridad que
> implementas en tu sistema, los ficheros de datos personales, y poco mÃs...
> Vamos, resulta un tanto escaso como para redactar el susodicho documento
> de seguridad (en torno al cuÃl gira casi toda la ley; lo que està escrito
> ahÃ, tienes que cumplirlo de pà a pÃ, y en realidad es el que define los
> sistemas de seguridad informÃticos de tu empresa).
>
> Existen tres niveles de "riesgo", bajo, medio y alto; a medida que
> sube el nivel, te exigen mÃs cosas; pero, por ejemplo, no definen que si
> tu tienes un servidor con salida a internet, haya que plantear un sistema
> de firewall, o que cuÃndo apliques un cifrado, tenga que ser de nnn bytes,
> etc etc etc.... Vamos, que la ley es un texto muy genÃrico, pero que no
> dice nada concreto.
>
> ÂAlgunos en la lista teneis experiencia en cuÃnto a implantar el
> tema de LOPD con mÃquinas linux? ÂAlguna web con ejemplos de documentos de
> seguridad hechos?.. Algo aparte del texto de la ley, que ya lo tengo muy
> visto ;)
>
> Muchas gracias, y saludos :)