<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>contraseñas Archivos - LexGoApp Blog</title>
	<atom:link href="https://lexgoapp.com/blog/tag/contrasenas/feed/" rel="self" type="application/rss+xml" />
	<link>https://lexgoapp.com/blog/tag/contrasenas/</link>
	<description>LexGo App, la primera app para encontrar abogados especializados en tu zona.</description>
	<lastBuildDate>Wed, 12 Sep 2018 09:18:56 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.1</generator>

<image>
	<url>https://lexgoapp.com/blog/wp-content/uploads/2023/03/favicon.png</url>
	<title>contraseñas Archivos - LexGoApp Blog</title>
	<link>https://lexgoapp.com/blog/tag/contrasenas/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>¿Cómo definir una política de seguridad en materia de protección de datos? // José Enrique Pérez Palaci</title>
		<link>https://lexgoapp.com/blog/como-definir-una-politica-de-seguridad-en-materia-de-proteccion-de-datos-jose-enrique-perez-palaci/</link>
					<comments>https://lexgoapp.com/blog/como-definir-una-politica-de-seguridad-en-materia-de-proteccion-de-datos-jose-enrique-perez-palaci/#respond</comments>
		
		<dc:creator><![CDATA[LexGoApp]]></dc:creator>
		<pubDate>Wed, 12 Sep 2018 09:18:56 +0000</pubDate>
				<category><![CDATA[PROTECCIÓN DE DATOS]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[mejoras seguridad]]></category>
		<category><![CDATA[política de seguridad]]></category>
		<category><![CDATA[protección de datos]]></category>
		<guid isPermaLink="false">https://lexgoapp.com/blog/?p=2123</guid>

					<description><![CDATA[<p>¿Cómo definir una política de seguridad en materia de protección de datos? Don José Enrique Pérez Palaci Abogado &#8211; Colegiado 2453 Ilustre Colegio de Abogados de…</p>
<p>La entrada <a href="https://lexgoapp.com/blog/como-definir-una-politica-de-seguridad-en-materia-de-proteccion-de-datos-jose-enrique-perez-palaci/">¿Cómo definir una política de seguridad en materia de protección de datos? // José Enrique Pérez Palaci</a> se publicó primero en <a href="https://lexgoapp.com/blog">LexGoApp Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1><span style="font-weight: 400;">¿Cómo definir una política de seguridad en materia de protección de datos?</span></h1>
<p><b><i><a href="https://lexgoapp.com/blog/wp-content/uploads/2018/09/foto.jpg"><img fetchpriority="high" decoding="async" class="size-medium wp-image-2126 alignleft" src="https://lexgoapp.com/blog/wp-content/uploads/2018/09/foto-300x251.jpg" alt="" width="300" height="251" srcset="https://lexgoapp.com/blog/wp-content/uploads/2018/09/foto-300x251.jpg 300w, https://lexgoapp.com/blog/wp-content/uploads/2018/09/foto.jpg 359w" sizes="(max-width: 300px) 100vw, 300px" /></a>Don José Enrique Pérez Palaci<br />
</i></b><b><i>Abogado &#8211; Colegiado 2453 Ilustre Colegio de Abogados de Girona<br />
</i></b><i><span style="font-weight: 400;">Especialista en protección de datos por</span></i><b> AENOR<br />
</b><span style="font-weight: 400;">Integrante del equipo de </span><span style="color: #0000ff;"><a style="color: #0000ff;" href="http://saludeticaycompliance.es/"><i><span style="font-weight: 400;">Salud, Ética y Compliance</span></i></a><i><span style="font-weight: 400;"> (</span></i><a style="color: #0000ff;" href="http://saludeticaycompliance.es/"><i><span style="font-weight: 400;">SEC</span></i></a><i><span style="font-weight: 400;">)</span></i></span></p>
<p><span style="font-weight: 400;">Para los profesionales del derecho han finalizado las vacaciones estivales e inicia el nuevo año, y es que para nosotros el año laboral empieza en el mes de septiembre y finaliza en el de agosto, y durante esos, a veces, largos meses estamos concentrados en nuestro trabajo, que no es sólo redactar escritos, sino también encontrarlos en nuestros ordenadores, en nuestros programas de gestión, y luego en papel, aunque los tiempos cambian y estamos en la era de las nuevas tecnologías, continuamos «</span><i><span style="font-weight: 400;">cogidos</span></i><span style="font-weight: 400;">» por el papel.</span></p>
<p><span style="font-weight: 400;">Sea como sea, debemos de tener en cuenta que la documentación que nos notifican por medios electrónicos, la que remitimos al procurador debe de integrarse en un sistema de gestión de la información que preserve la confidencialidad, proteja los datos personales y dé confianza a nuestros clientes, dispongamos con prontitud de la información; y todo ello, desde la seguridad e integración en los procesos organizativos y la estructura de nuestro despacho, y siempre de acorde con las necesidades y capacidad del mismo.</span></p>
<p><span style="font-weight: 400;">El propósito de establecer, implementar, mantener y mejorar constantemente nuestro sistema de gestión de la información es conocer, gestionar y minimizar los riesgos de seguridad.</span></p>
<p><span style="font-weight: 400;">Uno de los primeros objetivos es conocer nuestras brechas de seguridad, y para ello debemos conocer cuáles son los mecanismos de acceso a los dispositivos, servicios y aplicaciones, garantizando la autenticación del usuario.</span></p>
<p><span style="font-weight: 400;">Debemos establecer y documentar un procedimiento para habilitar, revocar las credenciales y los permisos de acceso, y es que el usuario identifica y la contraseña autentica, por lo que aquellas contraseñas que sean deficiente (ejemplo: nombre de hijos, mascota, fecha de nacimiento o matrimonio de padres, de hijos o de nosotros mismos, un número previsible como 1234567, número del DNI, días de la semana o del mes, etc.) o que estén mal custodiadas (ejemplo: en un P</span><i><span style="font-weight: 400;">ost-it</span></i><span style="font-weight: 400;"> en la pantalla del ordenador, en una libreta al acceso de cualquier empleado, en una tarjeta de visita, compartir contraseñas con otros empleados para poder acceder a sus dispositivos, etc.) favorecerán el acceso y en consecuencia el uso no autorizado a los datos.</span></p>
<p><span style="font-weight: 400;">Frente a ello, deben de garantizarse unas buenas prácticas para fortalecer nuestras contraseñas; y así, actualizarlas periódicamente, no utilizar las contraseñas que se nos remiten por defecto, sino cambiarlas, memorizarlas, y es que no tenemos porque no usar una contraseña fuerte de difícil memorización, ciertamente accedemos a multitud de dispositivos y servicios que nos solicitan la contraseña.</span></p>
<p><span style="font-weight: 400;">Esto no está reñido con el hecho de que podamos memorizar un grupo de contraseñas a partir de la reglas mnemotécnicas asociativas, un ejemplo sería </span><i><span style="font-weight: 400;">señorcarabebamg</span></i><span style="font-weight: 400;">, y la contraseña: </span><i><span style="font-weight: 400;">SrCaRaBeBaMg_50</span></i><span style="font-weight: 400;"> (elementos químicos de la tabla periódica), y ¿qué hacer cuando debamos actualizarla? pues, o bien cambiar los elementos químicos (</span><i><span style="font-weight: 400;">señorconina</span></i><span style="font-weight: 400;">: </span><i><span style="font-weight: 400;">SrCoNiNa_28</span></i><span style="font-weight: 400;">) o cambiar la regla mnemotécnica.</span></p>
<p><span style="font-weight: 400;">La política de contraseñas debe estar documentada, al alcance de todos los empleados (principio de disponibilidad), y debe, sobre todo, cumplirse, por lo que deberemos auditar periódicamente el cumplimiento de la política de contraseñas, para asegurar que el sistema de gestión de la seguridad de la información consigue los resultados previstos, prevenir o minimizar los efectos no deseados y evaluar la eficacia de las acciones preventivas y correctivas para tratar los riesgos.</span></p>
<p><span style="font-weight: 400;">En cuanto a los controles de la política de contraseñas podemos clasificarlos en dos niveles:</span></p>
<ul>
<li style="font-weight: 400;"><b>Básico</b><span style="font-weight: 400;">, en el que el esfuerzo y los recursos necesarios para implantarlo son asumibles. Es el uso de la lógica y de las herramientas de seguridad que incorporan nuestros sistemas y aplicaciones, o bien que exige nuestra política de seguridad; y así:</span></li>
</ul>
<ul>
<li style="font-weight: 400;"><span style="font-weight: 400;">Documentar el historial de contraseñas para no repetir la contraseña, al menos las últimas cuatro.</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Diferenciar la anterior de la posterior.</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Fijar una duración máxima o vencimiento de la contraseña para su cambio, por ejemplo tres meses o mensualmente.</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">No contener el login o usuario de acceso.</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">No repetir la contraseña</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Establecer una longitud mínima y unos parámetros (ejemplo: que sea alfanumérica, que contenga una o dos mayúsculas.</span></li>
</ul>
<ul>
<li style="font-weight: 400;"><b>Avanzado</b><span style="font-weight: 400;">, en el que tanto el esfuerzo como los recursos necesarios requieren de software específico, unas veces ya incorporado a nuestros programas de gestión, otras veces externo de creación, notificación de vencimiento, sincronizador de contraseñas, liberando al usuario de tener que recordar múltiples contraseñas. Se pueden precisar mecanismos de recuperación ante fallos.</span><span style="font-weight: 400;"><br />
</span></li>
</ul>
<p>Y sobre todo no facilitar la contraseña bajo ningún caso a personal externo o interno, y cuanto menos por teléfono o email, si el técnico en informática desea realizar instalaciones de programas en nuestro dispositivo seremos nosotros, en cualquier caso, quienes escribamos la contraseña.</p>
<p><span style="font-weight: 400;">Dejo aquí un enlace bajo el título: Política de seguridad de protección de datos realizado para el presente artículo sobre protección de datos y política de seguridad de la información, para que los lectores de este blog pueden utilizarlo </span><a href="http://prezi.com/jznparbsnrc1/?utm_campaign=share&amp;utm_medium=copy"><span style="font-weight: 400;"><span style="color: #0000ff;">http://prezi.com/jznparbsnrc1/?utm_campaign=share&amp;utm_medium=copy</span></span></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>La entrada <a href="https://lexgoapp.com/blog/como-definir-una-politica-de-seguridad-en-materia-de-proteccion-de-datos-jose-enrique-perez-palaci/">¿Cómo definir una política de seguridad en materia de protección de datos? // José Enrique Pérez Palaci</a> se publicó primero en <a href="https://lexgoapp.com/blog">LexGoApp Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://lexgoapp.com/blog/como-definir-una-politica-de-seguridad-en-materia-de-proteccion-de-datos-jose-enrique-perez-palaci/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
