

Herramienta de Gestión del Conocimiento.
 |
 |
|
 |
Inicio > Productos > Adhec |
La Ley Orgánica de Protección de Datos de Carácter Personal (LOPD 15/1999), de 13 de Diciembre
desarrolla una serie de obligaciones aplicables a todas aquellas empresas que posean ficheros
con datos de carácter personal.
En el momento actual, es difícil saber qué tipo de análisis, control, evaluación y
procedimientos son necesarios aplicar para garantizar los niveles de seguridad exigidos en el
Reglamento de Medidas de Seguridad de los Ficheros Automatizados que contengan Datos Carácter
Personal (RD 994/1999).
Adhec viene a llenar ese hueco, siendo una metodología que permite evaluar el estado de
seguridad de los sistemas de información de las organizaciones según los requisitos exigidos por
la legislación vigente.
Para llevar a cabo el desarrollo de esta metodología se han seguido las pautas de evaluación
marcadas por autoridades reconocidas internacionalmente, adaptándolas a la realidad de la legislación española:
- Magerit, Consejo Superior de Infórmática, Ministerio de las Administraciones Públicas.
- Common Criteria, sistema internacional desarrollado conjuntamente por EE.UU., Canadá, Francia, Reino Unido, Alemania y Holanda.
- ISACA, Information Systems Audit and Control Association.
- ISO 17799, International Standard Office.
- Securty Plans, National Institute of Standars and Technology (EE.UU.).
Sus elementos fundamentales se pueden resumir en los siguentes conceptos:
- Independencia, criterios y valores no condicionados por valoraciones subjetivas.
- Finalidad, estableciendo unos procedimientos para llevar la evaluación de forma adecuada.
- Asesoramiento, recomendando las actuaciones más oportunas.
- Justificación, en base a un análisis de los sistemas.
Por lo tanto, Adhec dota, tanto al auditor como al auditado, de una metodología y métrica
que permiten de forma objetiva y perceptible analizar y evaluar sistemas de información dentro de los requisitos
definidos por la legislación vigente.
De la misma, manera incorpora los medios necesarios para garantizar el cumplimiento de la LSSICE 34/2002.
Hécate. Es la línea de productos de protección de datos de Adhec:
- Hécate Guía, herramienta de adaptación, el primer paso en la protección de datos
- Hécate 360, adaptación a la LOPD y gestión del documento de seguridad
- Hécate GDocs, la gestión centralizada del Documento de Seguridad
Descripción general de Adhec (51 KB)
Solicite información sobre la metodología y
certificación que Adhec puede proporcionarle para prevenir riesgos.
También puede resultarle de utilidad el
sitio web oficial de Adhec.
|
|
|