|
NIVEL BÁSICO  |
| |
- Carcaterísticas: Este nivel es de obligado cumplimiento para todos los ficheros que contengan datos de carácter personal.
- Medidas: Generación semanal de copias de seguridad, Identificación y Autenticación del personal autorizado, cambio de las contraseñas de los usuarios y almacenamiento de las mismas de modo ininteligible, controlar el acceso sólo a usuarios autorizados.
|
|
NIVEL MEDIO  |
| |
- Carcaterísticas: En este nivel se incluyen los ficheros con datos de infracciones administrativas o penales, datos de Hacienda Pública, datos financieros y cualquier otro dato que permitan obtener una evaluación de la personalidad del individuo.
- Medidas: La totalidad de las medidas del nivel básico y además: Limitar el número de intentos reiterados de accesos fallidos, controlar el acceso físico a los locales donde se encuentren los datos, auditoría interna o externa al menos una vez cada dos años.
|
|
NIVEL ALTO  |
| |
- Carcaterísticas: En este nivel se incluyen los ficheros con datos relacionados con ideología, religión o creencias, origen racial, salud o vida sexual, los que contengan datos recabados para fines policiales sin consentimiento de las personas afectadas y los datos derivados de actos de violencia de género.
- Medidas: Todas la medidas de los niveles Básico y Medio y además: Encriptación de datos, ACL's. Por cada acceso deberá guardarse la identificación del usuario, fecha y hora en que accedió, el archivo accedido.
|