Nivel
|
Tipo de datos
|
Básico
|
|
Medio
|
|
Alto
|
|
Nivel
|
Medidas de seguridad básicas
|
Básico
|
|
Medio
|
|
Alto
|
|
Artículo del RD 1720/2007
|
Punto crítico
|
Recomendaciones
|
N/A
|
Ficheros de datos de carácter personal mal declarados.
|
|
82
|
Existencia de Encargados de Tratamiento no controlados.
|
|
88
|
Documento de seguridad no acorde con los requerimientos de la LOPD.
|
|
94
|
No se realizan pruebas de restauración de las copias de seguridad de manera semestral.
|
|
94
|
No se realizan copias de seguridad de las grabaciones de las cámaras de videovigilancia.
|
|
102
|
Las copias de seguridad con información de nivel alto no se almacenan en una ubicación diferente de la de los equipos de origen de la información.
|
|
103
|
No existen registros de auditoría a nivel de acceso para la información de nivel alto.
|
|
103
|
Los registros de auditoría no se almacenan 2 años, y no se efectúan revisiones mensuales de los mismos.
|
|
104
|
Se realizan envíos de información de nivel de seguridad alta a través de redes públicas o inalámbricas sin metodologías de cifrado.
|
|
113
|
No existen registros de acceso a la información de nivel alto en formato físico.
|
|
93
|
Las contraseñas existentes no cumplen con la política exigida por la normativa.
|
|