INSTITUTO FEDERAL DE ACCESO A LA INFORMACIÓN PÚBLICA
Enviado por dora_glez • 19 de Mayo de 2014 • Ensayo • 887 Palabras (4 Páginas) • 221 Visitas
INSTITUTO FEDERAL DE ACCESO A LA INFORMACIÓN PÚBLICA
El Pleno del Instituto Federal de Acceso a la Información Pública, con fundamento en lo dispuesto por
los artículos 37 fracción IX de la Ley Federal de Transparencia y Acceso a la Información Pública
Gubernamental, 2 fracción V de su Reglamento, y el Trigésimo Octavo y Quinto Transitorio de los
Lineamientos de protección de datos personales, y:
C O N S I D E R A N D O :
Que es atribución del Instituto Federal de Acceso a la Información Pública establecer las
recomendaciones sobre las políticas generales para el manejo, mantenimiento, seguridad y protección de
datos personales, que estén en posesión de las dependencias y entidades de la Administración Pública
Federal;
Que es necesario promover la adopción de las medidas de índole técnica y organizativa necesarias que
garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o
acceso no autorizado, con base en estándares de seguridad internacionales;
Que para lograr lo anterior, es necesario tomar en cuenta los avances tecnológicos, la naturaleza de los
datos almacenados y los riesgos a que estén expuestos, ya sea que provengan de la acción humana o de
las condiciones físicas y ambientales, por lo que se han establecido distintos niveles de seguridad
aplicables a cada categoría o tipo de datos, alojados en los sistemas de datos personales;
Que los alcances de estas recomendaciones son los de convertirse en propuestas y sugerencias
específicas para lograr la mayor protección de los datos personales, por lo que las dependencias y
entidades podrán utilizarlas como modelo a seguir, para lograr con ello un estándar de seguridad, sin
perjuicio de que éstas establezcan medidas adicionales que coadyuven a la mejor protección
mencionada, ha tenido a bien expedir las siguientes:
INSTITUTO FEDERAL DE ACCESO A LA INFORMACIÓN PÚBLICA
Página 2 de 37
RECOMENDACIONES SOBRE MEDIDAS DE SEGURIDAD
APLICABLES A LOS SISTEMAS DE DATOS PERSONALES
Contenido
Contenido ....................................................................................................................................2
I. Instructivo................................................................................................................................4
II. Niveles de Seguridad................................................................................................................4
III. Abreviaturas...........................................................................................................................6
IV. Definiciones ............................................................................................................................6
Recomendaciones.........................................................................................................................9
1. Medidas de seguridad para datos personales en soportes físicos ...................................................9
1.1. Área de recepción de datos personales.................................................................................9
1.2. Área de resguardo de datos personales ................................................................................9
1.3. Área de consulta de datos personales ................................................................................ 10
1.4. Acceso y consulta de datos personales ............................................................................... 11
1.5. Registro de actividades ..................................................................................................... 12
1.6. Baja de datos personales .................................................................................................. 14
2. Medidas de Seguridad para datos personales en soportes electrónicos ........................................ 16
2.1. Área de recepción de datos personales............................................................................... 16
2.2. Área de resguardo de datos personales.............................................................................. 16
2.3. Área de consulta de datos personales ................................................................................ 18
2.4. Acceso y consulta de datos personales ............................................................................... 19
2.5. Registro de actividades ..................................................................................................... 20
2.6. Baja de datos personales .................................................................................................. 21
3. Medidas de Seguridad para transmisión de datos personales ......................................................
...