El Data Privacy Institute de ISMS Forum lanza una serie de estudios relacionados con el estado de la seguridad de la información en España

Comparte

Ha sido durante su Jornada Internacional de Seguridad de la Información que la asociación para el fomento de la seguridad de la información ha aprovechado para lanzar una serie de estudios relacionados con la materia, entre los que se encuentran dos completas guías sobre la aplicación del interés legítimo en el tratamiento de datos personales, así como sobre la gestión de brechas de datos personales en el seno de una organización.

En el caso de la primera, la guía sobre la aplicación del interés legítimo incluye:

-Directrices sobre cómo llevar a cabo un análisis del interés legítimo en cada caso, incluyendo la forma de ponderar dicho interés con los derechos y los riesgos para los interesados.

-Particularidades en el ejercicio de derechos de protección de datos cuando el tratamiento se basa en el interés legítimo.

-Posibles infracciones en las que se puede incurrir cuando el tratamiento se basa en este interés.

La guía aporta un punto de vista muy práctico, por lo que incluye modelos para realizar los mencionados análisis, así como una relación de supuestos en los que el tratamiento suele estar basado en el interés legítimo.

En el caso de la guía para la gestión de brechas de datos personales, se trata de un complemento a la guía publicada por la Agencia Española de Protección de Datos sobre la gestión de brechas de seguridad. Incluye los pasos que se recomienda dar durante todo el ciclo de vida del incidente:

-Identificación de la brecha.

-Documentación de la brecha a llevar a cabo.

-Gestión de la brecha y cómo proceder a la contención del incidente.

-Notificación a la AEPD y comunicación a los interesados, en caso de ser necesario.

Como en el caso anterior, esta guía también incluye modelos para llevar a cabo los informes requeridos así como casos prácticos de gestión con ejemplos de brechas de seguridad.

Leer más

Posts relacionados que podrían interesarte

28, septiembre 2022

CEPD: ¿Es el certificado Europrise una garantía adecuada en la realización de transferencias internacionales?

22, junio 2022

El Gobierno de Reino Unido prevé una reforma de la normativa sobre privacidad y protección de datos personales en el Reino Unido

23, enero 2020

El Hospital de Torrejón sufre un ciberataque que bloquea sus sistemas informáticos y le obliga a trabajar en papel desde el pasado viernes.

26, diciembre 2019

Zara sólo hay una: la justicia da la razón a Inditex ante el uso por parte de una clínica odontológica de la marca “Zara Dental”.

1, junio 2022

La European Union Agency for Cybersecurity (ENISA) publica su reporte anual sobre las necesidades en la investigación en ciberseguridad

19, septiembre 2019

Por qué el reconocimiento facial y los datos biométricos solo deberían usarse en situaciones excepcionales, según los expertos.