{"id":4331,"date":"2018-03-05T08:33:12","date_gmt":"2018-03-05T07:33:12","guid":{"rendered":"https:\/\/auren.com\/cl\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/"},"modified":"2018-03-05T08:33:12","modified_gmt":"2018-03-05T07:33:12","slug":"ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos","status":"publish","type":"blog","link":"https:\/\/auren.com\/cl\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/","title":{"rendered":"Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos"},"content":{"rendered":"<p class=\"text-justify\">Ante la inminente entrada en vigor (25 de mayo de 2018) del Reglamento General de Protecci\u00f3n de Datos (RGPD) y para dar cumplimiento a las medidas de seguridad t\u00e9cnicas o de ciberseguridad a aplicar sobre los datos personales (Art. 32), las organizaciones deben tomar una serie de decisiones relacionadas con la seguridad de sus datos, planificando las acciones a realizar, de acuerdo con el nivel de riesgo existente y el asumido.<\/p>\n<p class=\"text-justify\">Para ello, se deber\u00e1 analizar el nivel actual de riesgos asociados a los datos personales desde las <b>dimensiones de confidencialidad, integridad, disponibilidad y resiliencia<\/b> de los sistemas y servicios de tratamiento que intervengan en el ciclo de vida del dato, para posteriormente definir y dise\u00f1ar el modelo de seguridad que se desea conseguir y las acciones necesarias para ajustarse a ese modelo. <\/p>\n<p class=\"text-justify\">Este modelo de seguridad viene a sustituir a las archiconocidas medidas de seguridad en funci\u00f3n de los niveles de seguridad, los ficheros que ven\u00edan recogidas en el T\u00edtulo VIII del \u0093antiguo\u0094 RD 1720\/2007. <\/p>\n<p class=\"text-justify\">Para llevar un an\u00e1lisis de riesgos puramente tecnol\u00f3gico (necesario para alimentar o complementar a la EIPD o Evaluaci\u00f3n de Impacto en la Protecci\u00f3n de Datos), se deber\u00eda utilizar un m\u00e9todo reproducible y reconocido, y para ello existen una serie de metodolog\u00edas reconocidas que se vienen empleando de manera habitual a nivel internacional para estos prop\u00f3sitos (CRAMM, OCTAVE, etc.). &nbsp;Adicionalmente, existe una metodolog\u00eda de origen nacional, MAGERIT, elaborada por el CSAE (Consejo Superior de Administraci\u00f3n Electr\u00f3nica), siendo la metodolog\u00eda de an\u00e1lisis y gesti\u00f3n de riesgos recomendada para las Administraciones P\u00fablicas como instrumento para cumplimiento del Esquema Nacional de Seguridad (RD 3\/2010), donde este punto es un aspecto clave.&nbsp; As\u00ed pues, existe <b>un gran alineamiento entre los requisitos del RGPD y el ENS<\/b> lo cual facilitar\u00e1 en gran medida su adopci\u00f3n por parte de las AAPP con un enfoque integrado. <\/p>\n<p class=\"text-justify\">En general, con este m\u00e9todo, el riesgo en entornos TIC, est\u00e1 determinado por la ocurrencia de un evento (amenaza) basado en la frecuencia y el impacto que genera. En algunas situaciones, el riesgo proviene de la posibilidad de una desviaci\u00f3n de los resultados esperados o la ocurrencia de un determinado evento. A tal efecto hay que identificar qu\u00e9 debe ser protegido, de qu\u00e9 hay que protegerlos, c\u00f3mo le afecta y qu\u00e9 aspectos lo mitigan (salvaguardas). <\/p>\n<p class=\"text-justify\">Como resultado, se obtendr\u00e1 un Mapa de Riesgos de Seguridad de la Informaci\u00f3n. Tras este proceso de evaluaci\u00f3n de riesgos se establecer\u00e1n las medidas y controles de seguridad a aplicar para tratar (en la mayor\u00eda de casos, mitigar) los riesgos identificados. <\/p>\n<p class=\"text-justify\">En cuanto al marco de referencia para establecer estas medidas y controles de seguridad, la mejor recomendaci\u00f3n es utilizar alguno de los principales est\u00e1ndares internacionales vigentes en buenas pr\u00e1cticas a nivel internacional, bien de manera individual o combinada (ISO\/IEC 27002, COBIT, NIST, etc.), contra el que previamente habremos tenido que evaluar a nuestra organizaci\u00f3n para ver el nivel de alineamiento con el mismo y tener el punto de partida al respecto de ese marco de referencia. <\/p>\n<p class=\"text-justify\">Como resultado del an\u00e1lisis y gesti\u00f3n de riesgos, y el an\u00e1lisis diferencial frente al marco de referencia seleccionado, se tendr\u00e1 un <b>Plan de Seguridad a implantar<\/b>, en el que la priorizaci\u00f3n de la implantaci\u00f3n de los controles permite centrar los esfuerzos y recursos en los activos expuestos a un riesgo mayor, siendo \u00e9ste, y de manera totalmente l\u00f3gica, el criterio prioritario que nos exige el RGPD. Algunas de las medidas de este plan podr\u00edan ser, por ejemplo: seudonimizaci\u00f3n, cifrado de datos, mecanismos robustos de control de acceso, procesos operacionales de backup y seguridad de red, planes de continuidad de negocio o de recuperaci\u00f3n frente a desastres, pruebas de penetraci\u00f3n y auditor\u00edas t\u00e9cnicas peri\u00f3dicas, formaci\u00f3n y concienciaci\u00f3n, y un largo etc\u00e9tera.&nbsp;<\/p>\n<p class=\"text-justify\">Posteriormente, y una vez seleccionadas las medidas de seguridad que se deber\u00e1n aplicar en funci\u00f3n del nivel de riesgo identificado, se tendr\u00e1 que definir, priorizar y planificar el conjunto de acciones a realizar en el \u00e1mbito temporal establecido, y se tendr\u00e1 que revisar el grado de avance de la correcta implantaci\u00f3n de las mismas. <\/p>\n<p class=\"text-justify\">Finalmente, ser\u00eda conveniente obtener una opini\u00f3n externa en un punto de tiempo, a disposici\u00f3n de terceros, para dar cumplimiento a las exigencias del RGPD en lo que se refiere a disponer de un proceso de <b>verificaci\u00f3n,<\/b> <b>evaluaci\u00f3n y valoraci\u00f3n la eficacia de las medidas t\u00e9cnicas y organizativas<\/b> <\/p>\n<p class=\"text-justify\">A partir de ese momento, estas revisiones deber\u00edan llevarse a cabo regularmente. <\/p>\n<p class=\"text-justify\">Este enfoque, tambi\u00e9n presenta un gran alineamiento con la implantaci\u00f3n de un Sistema de Gesti\u00f3n de Seguridad (SGSI) basado en la <b>ISO 27001 y la ISO 27002<\/b>, y tal y como se ha indicado anteriormente, con el ENS para las AAPP, aplicando el ciclo de Deming de mejora continua a la \u0093ciberprotecci\u00f3n\u0094 de los datos personales (Planificar, Hacer, Verificar y Actuar). <\/p>\n<p class=\"text-justify\">&nbsp;<\/p>\n<p><b>Jos\u00e9 Miguel Cardona, Socio. Director de la Divisi\u00f3n de Seguridad de la Informaci\u00f3n de Auren.<\/b><\/p>\n<p><a href=\"mailto:Josemiguel.cardona@mad.auren.es\">Josemiguel.cardona@mad.auren.es<\/a> <\/p>\n<p>&nbsp; <\/p>\n<p class=\"text-justify\">\n<p>&nbsp; <\/p>\n<p><!-- AddThis Advanced Settings generic via filter on the_content --><!-- AddThis Share Buttons generic via filter on the_content --><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ante la inminente entrada en vigor (25 de mayo de 2018) del Reglamento General de Protecci\u00f3n de Datos (RGPD) y para dar cumplimiento a las medidas de seguridad t\u00e9cnicas o de ciberseguridad a aplicar sobre los datos personales (Art. 32), las organizaciones deben tomar una serie de decisiones relacionadas con la seguridad de sus datos, planificando las acciones a realizar, de acuerdo con el nivel de riesgo existente y el asumido.<\/p>\n","protected":false},"featured_media":4332,"template":"","meta":{"_acf_changed":false,"footnotes":""},"blog-category":[],"class_list":["post-4331","blog","type-blog","status-publish","has-post-thumbnail","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos - Auren Chile<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/auren.com\/cl\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos - Auren Chile\" \/>\n<meta property=\"og:description\" content=\"Ante la inminente entrada en vigor (25 de mayo de 2018) del Reglamento General de Protecci\u00f3n de Datos (RGPD) y para dar cumplimiento a las medidas de seguridad t\u00e9cnicas o de ciberseguridad a aplicar sobre los datos personales (Art. 32), las organizaciones deben tomar una serie de decisiones relacionadas con la seguridad de sus datos, planificando las acciones a realizar, de acuerdo con el nivel de riesgo existente y el asumido.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/auren.com\/cl\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/\" \/>\n<meta property=\"og:site_name\" content=\"Auren Chile\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/Auren-Chile-102082852427361\/\" \/>\n<meta property=\"og:image\" content=\"https:\/\/auren.com\/cl\/wp-content\/uploads\/2018\/03\/180227-ciberseguridad-y-la-entrada-en-vigor-jmcardona.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"655\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@aurenchile\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/auren.com\\\/cl\\\/blog\\\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\\\/\",\"url\":\"https:\\\/\\\/auren.com\\\/cl\\\/blog\\\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\\\/\",\"name\":\"Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos - Auren Chile\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/auren.com\\\/cl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/auren.com\\\/cl\\\/blog\\\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/auren.com\\\/cl\\\/blog\\\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/auren.com\\\/cl\\\/wp-content\\\/uploads\\\/2018\\\/03\\\/180227-ciberseguridad-y-la-entrada-en-vigor-jmcardona.jpg\",\"datePublished\":\"2018-03-05T07:33:12+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/auren.com\\\/cl\\\/blog\\\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/auren.com\\\/cl\\\/blog\\\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/auren.com\\\/cl\\\/blog\\\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\\\/#primaryimage\",\"url\":\"https:\\\/\\\/auren.com\\\/cl\\\/wp-content\\\/uploads\\\/2018\\\/03\\\/180227-ciberseguridad-y-la-entrada-en-vigor-jmcardona.jpg\",\"contentUrl\":\"https:\\\/\\\/auren.com\\\/cl\\\/wp-content\\\/uploads\\\/2018\\\/03\\\/180227-ciberseguridad-y-la-entrada-en-vigor-jmcardona.jpg\",\"width\":1920,\"height\":655},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/auren.com\\\/cl\\\/blog\\\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/auren.com\\\/cl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/auren.com\\\/cl\\\/#website\",\"url\":\"https:\\\/\\\/auren.com\\\/cl\\\/\",\"name\":\"Auren Chile\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/auren.com\\\/cl\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/auren.com\\\/cl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/auren.com\\\/cl\\\/#organization\",\"name\":\"Auren Chile\",\"url\":\"https:\\\/\\\/auren.com\\\/cl\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/auren.com\\\/cl\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/auren.com\\\/cl\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/cropped-cropped-favicon-Auren.png\",\"contentUrl\":\"https:\\\/\\\/auren.com\\\/cl\\\/wp-content\\\/uploads\\\/2025\\\/01\\\/cropped-cropped-favicon-Auren.png\",\"width\":512,\"height\":512,\"caption\":\"Auren Chile\"},\"image\":{\"@id\":\"https:\\\/\\\/auren.com\\\/cl\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/Auren-Chile-102082852427361\\\/\",\"https:\\\/\\\/x.com\\\/aurenchile\",\"https:\\\/\\\/cl.linkedin.com\\\/company\\\/aurengroupchile\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UC1INxEQ1wu0Jy5-btcBdzdA\",\"https:\\\/\\\/www.instagram.com\\\/auren.chile\\\/\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos - Auren Chile","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/auren.com\/cl\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/","og_locale":"es_ES","og_type":"article","og_title":"Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos - Auren Chile","og_description":"Ante la inminente entrada en vigor (25 de mayo de 2018) del Reglamento General de Protecci\u00f3n de Datos (RGPD) y para dar cumplimiento a las medidas de seguridad t\u00e9cnicas o de ciberseguridad a aplicar sobre los datos personales (Art. 32), las organizaciones deben tomar una serie de decisiones relacionadas con la seguridad de sus datos, planificando las acciones a realizar, de acuerdo con el nivel de riesgo existente y el asumido.","og_url":"https:\/\/auren.com\/cl\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/","og_site_name":"Auren Chile","article_publisher":"https:\/\/www.facebook.com\/Auren-Chile-102082852427361\/","og_image":[{"width":1920,"height":655,"url":"https:\/\/auren.com\/cl\/wp-content\/uploads\/2018\/03\/180227-ciberseguridad-y-la-entrada-en-vigor-jmcardona.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_site":"@aurenchile","twitter_misc":{"Tiempo de lectura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/auren.com\/cl\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/","url":"https:\/\/auren.com\/cl\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/","name":"Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos - Auren Chile","isPartOf":{"@id":"https:\/\/auren.com\/cl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/auren.com\/cl\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/#primaryimage"},"image":{"@id":"https:\/\/auren.com\/cl\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/#primaryimage"},"thumbnailUrl":"https:\/\/auren.com\/cl\/wp-content\/uploads\/2018\/03\/180227-ciberseguridad-y-la-entrada-en-vigor-jmcardona.jpg","datePublished":"2018-03-05T07:33:12+00:00","breadcrumb":{"@id":"https:\/\/auren.com\/cl\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/auren.com\/cl\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/auren.com\/cl\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/#primaryimage","url":"https:\/\/auren.com\/cl\/wp-content\/uploads\/2018\/03\/180227-ciberseguridad-y-la-entrada-en-vigor-jmcardona.jpg","contentUrl":"https:\/\/auren.com\/cl\/wp-content\/uploads\/2018\/03\/180227-ciberseguridad-y-la-entrada-en-vigor-jmcardona.jpg","width":1920,"height":655},{"@type":"BreadcrumbList","@id":"https:\/\/auren.com\/cl\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/auren.com\/cl\/"},{"@type":"ListItem","position":2,"name":"Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos"}]},{"@type":"WebSite","@id":"https:\/\/auren.com\/cl\/#website","url":"https:\/\/auren.com\/cl\/","name":"Auren Chile","description":"","publisher":{"@id":"https:\/\/auren.com\/cl\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/auren.com\/cl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/auren.com\/cl\/#organization","name":"Auren Chile","url":"https:\/\/auren.com\/cl\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/auren.com\/cl\/#\/schema\/logo\/image\/","url":"https:\/\/auren.com\/cl\/wp-content\/uploads\/2025\/01\/cropped-cropped-favicon-Auren.png","contentUrl":"https:\/\/auren.com\/cl\/wp-content\/uploads\/2025\/01\/cropped-cropped-favicon-Auren.png","width":512,"height":512,"caption":"Auren Chile"},"image":{"@id":"https:\/\/auren.com\/cl\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/Auren-Chile-102082852427361\/","https:\/\/x.com\/aurenchile","https:\/\/cl.linkedin.com\/company\/aurengroupchile","https:\/\/www.youtube.com\/channel\/UC1INxEQ1wu0Jy5-btcBdzdA","https:\/\/www.instagram.com\/auren.chile\/"]}]}},"_links":{"self":[{"href":"https:\/\/auren.com\/cl\/wp-json\/wp\/v2\/blog\/4331","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/auren.com\/cl\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/auren.com\/cl\/wp-json\/wp\/v2\/types\/blog"}],"version-history":[{"count":0,"href":"https:\/\/auren.com\/cl\/wp-json\/wp\/v2\/blog\/4331\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/auren.com\/cl\/wp-json\/wp\/v2\/media\/4332"}],"wp:attachment":[{"href":"https:\/\/auren.com\/cl\/wp-json\/wp\/v2\/media?parent=4331"}],"wp:term":[{"taxonomy":"blog-category","embeddable":true,"href":"https:\/\/auren.com\/cl\/wp-json\/wp\/v2\/blog-category?post=4331"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}