Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la...

19
Habeas Data, más que una ley: la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo ([email protected]) Javier Roberto Amaya Madrid ([email protected])

Transcript of Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la...

Page 1: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

Habeas Data, más que una ley: la Seguridad TIC en la protección de datos

Esteban Jaramillo Aramburo([email protected])

Javier Roberto Amaya Madrid([email protected])

Page 2: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

• Revisar aspectos de la ley que tocan la seguridad de la

información y que implica implementar, procesos,

procedimientos y/o controles.

Objetivo

Habeas Data, más que una ley: la Seguridad TIC en la

protección de datos

Page 3: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

• Algunas Definiciones• Derechos de los Titulares• Deberes del Responsable• Transferencia a Terceros Países• Políticas• Seguridad• Responsabilidad Demostrada

Agenda

Habeas Data, más que una ley: la Seguridad TIC en la

protección de datos

Page 4: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

Algunas Definiciones

Principio de Seguridad

Principios Rectores Ley 1581 Art. 4

Principio de Veracidad

Principio de acceso ycirculación restringida

Principio de Confidencialidad

Principio De Seguridad

Disponibilidad

INFORMACIÓN

Page 5: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

Conocer, Actualizar, Rectificar, Acceder Datos

Derechos de los Titulares

PolíticasCanales

ProcedimientosMecanismosTécnicos

Page 6: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

Derechos de los Titulares

Solicitar Prueba de Autorización y Revocar

Canales deSolicitud

Procedimientos Mecanismo de Almacenamiento

Page 7: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

Deberes de los Responsables

Deberes de los Responsables del Tratamiento

Conservar Autorización

Conservar Datos

Mantener Datos

Page 8: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

Deberes de los Responsables

Deberes de los Responsables del Tratamiento

Gestión de Incidentes

Monitorear

Informar a la autoridad

Cumplir Instrucciones

SIC

Page 9: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

Enca

rgad

o Tratamiento

Seguridad

Confidencialidad

Transferencia a Terceros Países

Page 10: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

Políticas

Datos Responsable

Tratamiento

Derechos

Canales

Procedimientos

Vigencia

Page 11: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

Seguridad

Page 12: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

Responsabilidad Demostrada

Page 13: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

Responsabilidad Demostrada

Políticas del Programa Integral de Gestión de Datos Personales

Responden a Ciclos de

gestión

Generan resultados medibles

Page 14: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

Responsabilidad Demostrada

Políticas del Programa Integral de Gestión de Datos Personales

Estructura administrativa proporcional

Adoptar mecanismos internos que implementen las políticas

Procesos de atención

Page 15: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

Compromiso de la Dirección

Desde la Alta Dirección

Oficial de Protección de Datos

Auditoría e Informes

Page 16: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

Controles del Programa

Procedimientos Operacionales

Inventario de Datos

PolíticasSistema de

Administración de Riesgos

Page 17: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

Otros Aspectos

Formación y Educación

Protocolo de Manejo de Incidentes

Gestión de EncargadosInternacionales

Comunicación Externa

Evaluación y Revisión Continua

Page 18: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

¿Tienes Preguntas?

Page 19: Habeas Data, más que una ley: la Seguridad TIC en la ...€¦ · la Seguridad TIC en la protección de datos Esteban Jaramillo Aramburo (ejaramillo@summa-consultores.com) Javier

Gracias

www.isecauditors.comwww.summa-consultores.com