{"id":7560,"date":"2018-03-05T08:33:12","date_gmt":"2018-03-05T07:33:12","guid":{"rendered":"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/"},"modified":"2018-03-05T08:33:12","modified_gmt":"2018-03-05T07:33:12","slug":"ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos","status":"publish","type":"blog","link":"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/","title":{"rendered":"Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos"},"content":{"rendered":"<p class=\"text-justify\">Ante la inminente entrada en vigor (25 de mayo de 2018) del Reglamento General de Protecci\u00f3n de Datos (RGPD) y para dar cumplimiento a las medidas de seguridad t\u00e9cnicas o de ciberseguridad a aplicar sobre los datos personales (Art. 32), las organizaciones deben tomar una serie de decisiones relacionadas con la seguridad de sus datos, planificando las acciones a realizar, de acuerdo con el nivel de riesgo existente y el asumido.<\/p>\n<p class=\"text-justify\">Para ello, se deber\u00e1 analizar el nivel actual de riesgos asociados a los datos personales desde las <b>dimensiones de confidencialidad, integridad, disponibilidad y resiliencia<\/b> de los sistemas y servicios de tratamiento que intervengan en el ciclo de vida del dato, para posteriormente definir y dise\u00f1ar el modelo de seguridad que se desea conseguir y las acciones necesarias para ajustarse a ese modelo.   <\/p>\n<p class=\"text-justify\">Este modelo de seguridad viene a sustituir a las archiconocidas medidas de seguridad en funci\u00f3n de los niveles de seguridad, los ficheros que ven\u00edan recogidas en el T\u00edtulo VIII del \u201cantiguo\u201d RD 1720\/2007.   <\/p>\n<p class=\"text-justify\">Para llevar un an\u00e1lisis de riesgos puramente tecnol\u00f3gico (necesario para alimentar o complementar a la EIPD o Evaluaci\u00f3n de Impacto en la Protecci\u00f3n de Datos), se deber\u00eda utilizar un m\u00e9todo reproducible y reconocido, y para ello existen una serie de metodolog\u00edas reconocidas que se vienen empleando de manera habitual a nivel internacional para estos prop\u00f3sitos (CRAMM, OCTAVE, etc.). &nbsp;Adicionalmente, existe una metodolog\u00eda de origen nacional, MAGERIT, elaborada por el CSAE (Consejo Superior de Administraci\u00f3n Electr\u00f3nica), siendo la metodolog\u00eda de an\u00e1lisis y gesti\u00f3n de riesgos recomendada para las Administraciones P\u00fablicas como instrumento para cumplimiento del Esquema Nacional de Seguridad (RD 3\/2010), donde este punto es un aspecto clave.&nbsp; As\u00ed pues, existe <b>un gran alineamiento entre los requisitos del RGPD y el ENS<\/b> lo cual facilitar\u00e1 en gran medida su adopci\u00f3n por parte de las AAPP con un enfoque integrado.   <\/p>\n<p class=\"text-justify\">En general, con este m\u00e9todo, el riesgo en entornos TIC, est\u00e1 determinado por la ocurrencia de un evento (amenaza) basado en la frecuencia y el impacto que genera. En algunas situaciones, el riesgo proviene de la posibilidad de una desviaci\u00f3n de los resultados esperados o la ocurrencia de un determinado evento. A tal efecto hay que identificar qu\u00e9 debe ser protegido, de qu\u00e9 hay que protegerlos, c\u00f3mo le afecta y qu\u00e9 aspectos lo mitigan (salvaguardas).   <\/p>\n<p class=\"text-justify\">Como resultado, se obtendr\u00e1 un Mapa de Riesgos de Seguridad de la Informaci\u00f3n. Tras este proceso de evaluaci\u00f3n de riesgos se establecer\u00e1n las medidas y controles de seguridad a aplicar para tratar (en la mayor\u00eda de casos, mitigar) los riesgos identificados.   <\/p>\n<p class=\"text-justify\">En cuanto al marco de referencia para establecer estas medidas y controles de seguridad, la mejor recomendaci\u00f3n es utilizar alguno de los principales est\u00e1ndares internacionales vigentes en buenas pr\u00e1cticas a nivel internacional, bien de manera individual o combinada (ISO\/IEC 27002, COBIT, NIST, etc.), contra el que previamente habremos tenido que evaluar a nuestra organizaci\u00f3n para ver el nivel de alineamiento con el mismo y tener el punto de partida al respecto de ese marco de referencia.   <\/p>\n<p class=\"text-justify\">Como resultado del an\u00e1lisis y gesti\u00f3n de riesgos, y el an\u00e1lisis diferencial frente al marco de referencia seleccionado, se tendr\u00e1 un <b>Plan de Seguridad a implantar<\/b>, en el que la priorizaci\u00f3n de la implantaci\u00f3n de los controles permite centrar los esfuerzos y recursos en los activos expuestos a un riesgo mayor, siendo \u00e9ste, y de manera totalmente l\u00f3gica, el criterio prioritario que nos exige el RGPD. Algunas de las medidas de este plan podr\u00edan ser, por ejemplo: seudonimizaci\u00f3n, cifrado de datos, mecanismos robustos de control de acceso, procesos operacionales de backup y seguridad de red, planes de continuidad de negocio o de recuperaci\u00f3n frente a desastres, pruebas de penetraci\u00f3n y auditor\u00edas t\u00e9cnicas peri\u00f3dicas, formaci\u00f3n y concienciaci\u00f3n, y un largo etc\u00e9tera.&nbsp;<\/p>\n<p class=\"text-justify\">Posteriormente, y una vez seleccionadas las medidas de seguridad que se deber\u00e1n aplicar en funci\u00f3n del nivel de riesgo identificado, se tendr\u00e1 que definir, priorizar y planificar el conjunto de acciones a realizar en el \u00e1mbito temporal establecido, y se tendr\u00e1 que revisar el grado de avance de la correcta implantaci\u00f3n de las mismas.   <\/p>\n<p class=\"text-justify\">Finalmente, ser\u00eda conveniente obtener una opini\u00f3n externa en un punto de tiempo, a disposici\u00f3n de terceros, para dar cumplimiento a las exigencias del RGPD en lo que se refiere a disponer de un proceso de <b>verificaci\u00f3n,<\/b> <b>evaluaci\u00f3n y valoraci\u00f3n la eficacia de las medidas t\u00e9cnicas y organizativas<\/b>   <\/p>\n<p class=\"text-justify\">A partir de ese momento, estas revisiones deber\u00edan llevarse a cabo regularmente.   <\/p>\n<p class=\"text-justify\">Este enfoque, tambi\u00e9n presenta un gran alineamiento con la implantaci\u00f3n de un Sistema de Gesti\u00f3n de Seguridad (SGSI) basado en la <b>ISO 27001 y la ISO 27002<\/b>, y tal y como se ha indicado anteriormente, con el ENS para las AAPP, aplicando el ciclo de Deming de mejora continua a la \u201cciberprotecci\u00f3n\u201d de los datos personales (Planificar, Hacer, Verificar y Actuar).   <\/p>\n<p class=\"text-justify\">&nbsp;<\/p>\n<p><b>Jos\u00e9 Miguel Cardona, Socio. Director de la Divisi\u00f3n de Seguridad de la Informaci\u00f3n de Auren.<\/b><\/p>\n<p><a href=\"mailto:Josemiguel.cardona@mad.auren.es\">Josemiguel.cardona@mad.auren.es<\/a>   <\/p>\n<p>&nbsp; <\/p>\n<p class=\"text-justify\">\n<p>&nbsp; <\/p>\n<p><!-- AddThis Advanced Settings generic via filter on the_content --><!-- AddThis Share Buttons generic via filter on the_content --><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ante la inminente entrada en vigor (25 de mayo de 2018) del Reglamento General de Protecci\u00f3n de Datos (RGPD) y para dar cumplimiento a las medidas de seguridad t\u00e9cnicas o de ciberseguridad a aplicar sobre los datos personales (Art. 32), las organizaciones deben tomar una serie de decisiones relacionadas con la seguridad de sus datos, planificando las acciones a realizar, de acuerdo con el nivel de riesgo existente y el asumido.<\/p>\n","protected":false},"featured_media":7561,"template":"","meta":{"_acf_changed":false,"footnotes":""},"blog-category":[],"class_list":["post-7560","blog","type-blog","status-publish","has-post-thumbnail","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos - Auren Espa\u00f1a<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos - Auren Espa\u00f1a\" \/>\n<meta property=\"og:description\" content=\"Ante la inminente entrada en vigor (25 de mayo de 2018) del Reglamento General de Protecci\u00f3n de Datos (RGPD) y para dar cumplimiento a las medidas de seguridad t\u00e9cnicas o de ciberseguridad a aplicar sobre los datos personales (Art. 32), las organizaciones deben tomar una serie de decisiones relacionadas con la seguridad de sus datos, planificando las acciones a realizar, de acuerdo con el nivel de riesgo existente y el asumido.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/\" \/>\n<meta property=\"og:site_name\" content=\"Auren Germany\" \/>\n<meta property=\"og:image\" content=\"https:\/\/auren.com\/es\/wp-content\/uploads\/2018\/03\/180227-ciberseguridad-y-la-entrada-en-vigor-jmcardona.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"655\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@auren_spain\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/\",\"url\":\"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/\",\"name\":\"Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos - Auren Espa\u00f1a\",\"isPartOf\":{\"@id\":\"https:\/\/auren.com\/es\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/auren.com\/es\/wp-content\/uploads\/2018\/03\/180227-ciberseguridad-y-la-entrada-en-vigor-jmcardona.jpg\",\"datePublished\":\"2018-03-05T07:33:12+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/#primaryimage\",\"url\":\"https:\/\/auren.com\/es\/wp-content\/uploads\/2018\/03\/180227-ciberseguridad-y-la-entrada-en-vigor-jmcardona.jpg\",\"contentUrl\":\"https:\/\/auren.com\/es\/wp-content\/uploads\/2018\/03\/180227-ciberseguridad-y-la-entrada-en-vigor-jmcardona.jpg\",\"width\":1920,\"height\":655},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/auren.com\/es\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/auren.com\/es\/#website\",\"url\":\"https:\/\/auren.com\/es\/\",\"name\":\"Auren\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/auren.com\/es\/#organization\"},\"alternateName\":\"Auren\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/auren.com\/es\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/auren.com\/es\/#organization\",\"name\":\"Auren\",\"alternateName\":\"Auren\",\"url\":\"https:\/\/auren.com\/es\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/auren.com\/es\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/auren.com\/es\/wp-content\/uploads\/2025\/01\/cropped-cropped-favicon-Auren.png\",\"contentUrl\":\"https:\/\/auren.com\/es\/wp-content\/uploads\/2025\/01\/cropped-cropped-favicon-Auren.png\",\"width\":512,\"height\":512,\"caption\":\"Auren\"},\"image\":{\"@id\":\"https:\/\/auren.com\/es\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/x.com\/auren_spain\",\"https:\/\/www.linkedin.com\/company\/aurenspainserviciosprofesionales\",\"https:\/\/www.youtube.com\/@AurenEsp\",\"https:\/\/www.instagram.com\/auren_spain\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos - Auren Espa\u00f1a","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/","og_locale":"es_ES","og_type":"article","og_title":"Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos - Auren Espa\u00f1a","og_description":"Ante la inminente entrada en vigor (25 de mayo de 2018) del Reglamento General de Protecci\u00f3n de Datos (RGPD) y para dar cumplimiento a las medidas de seguridad t\u00e9cnicas o de ciberseguridad a aplicar sobre los datos personales (Art. 32), las organizaciones deben tomar una serie de decisiones relacionadas con la seguridad de sus datos, planificando las acciones a realizar, de acuerdo con el nivel de riesgo existente y el asumido.","og_url":"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/","og_site_name":"Auren Germany","og_image":[{"width":1920,"height":655,"url":"https:\/\/auren.com\/es\/wp-content\/uploads\/2018\/03\/180227-ciberseguridad-y-la-entrada-en-vigor-jmcardona.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_site":"@auren_spain","twitter_misc":{"Tiempo de lectura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/","url":"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/","name":"Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos - Auren Espa\u00f1a","isPartOf":{"@id":"https:\/\/auren.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/#primaryimage"},"image":{"@id":"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/#primaryimage"},"thumbnailUrl":"https:\/\/auren.com\/es\/wp-content\/uploads\/2018\/03\/180227-ciberseguridad-y-la-entrada-en-vigor-jmcardona.jpg","datePublished":"2018-03-05T07:33:12+00:00","breadcrumb":{"@id":"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/#primaryimage","url":"https:\/\/auren.com\/es\/wp-content\/uploads\/2018\/03\/180227-ciberseguridad-y-la-entrada-en-vigor-jmcardona.jpg","contentUrl":"https:\/\/auren.com\/es\/wp-content\/uploads\/2018\/03\/180227-ciberseguridad-y-la-entrada-en-vigor-jmcardona.jpg","width":1920,"height":655},{"@type":"BreadcrumbList","@id":"https:\/\/auren.com\/es\/blog\/ciberseguridad-y-la-entrada-en-vigor-del-reglamento-de-proteccion-de-datos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/auren.com\/es\/"},{"@type":"ListItem","position":2,"name":"Ciberseguridad y la entrada en vigor del Reglamento de Protecci\u00f3n de Datos"}]},{"@type":"WebSite","@id":"https:\/\/auren.com\/es\/#website","url":"https:\/\/auren.com\/es\/","name":"Auren","description":"","publisher":{"@id":"https:\/\/auren.com\/es\/#organization"},"alternateName":"Auren","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/auren.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/auren.com\/es\/#organization","name":"Auren","alternateName":"Auren","url":"https:\/\/auren.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/auren.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/auren.com\/es\/wp-content\/uploads\/2025\/01\/cropped-cropped-favicon-Auren.png","contentUrl":"https:\/\/auren.com\/es\/wp-content\/uploads\/2025\/01\/cropped-cropped-favicon-Auren.png","width":512,"height":512,"caption":"Auren"},"image":{"@id":"https:\/\/auren.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/auren_spain","https:\/\/www.linkedin.com\/company\/aurenspainserviciosprofesionales","https:\/\/www.youtube.com\/@AurenEsp","https:\/\/www.instagram.com\/auren_spain"]}]}},"_links":{"self":[{"href":"https:\/\/auren.com\/es\/wp-json\/wp\/v2\/blog\/7560","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/auren.com\/es\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/auren.com\/es\/wp-json\/wp\/v2\/types\/blog"}],"version-history":[{"count":0,"href":"https:\/\/auren.com\/es\/wp-json\/wp\/v2\/blog\/7560\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/auren.com\/es\/wp-json\/wp\/v2\/media\/7561"}],"wp:attachment":[{"href":"https:\/\/auren.com\/es\/wp-json\/wp\/v2\/media?parent=7560"}],"wp:term":[{"taxonomy":"blog-category","embeddable":true,"href":"https:\/\/auren.com\/es\/wp-json\/wp\/v2\/blog-category?post=7560"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}