Circular nº C-090/14.7
En Proceso de Actualización

Título:
Fecha entrada en vigor:
Tipo:
Fecha publicación:
Dirección:
Fecha actualización:
Área:
Fecha caducidad:
Nivel de lectura:
Todos los usuarios + ZACL_Proyecto-INSTMAN





Con objeto de garantizar el cumplimiento del Reglamento (UE) 2016/679 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales, la normativa vigente en materia de protección de datos en el ámbito de actuación de la mutua y el Real Decreto 3/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad (ENS) en el ámbito de la Administración Electrónica, todo ello articulado bajo el Sistema de Gestión de la Seguridad de la Información (SGSI) alineado con la norma UNE ISO/IEC 27001:2014, Asepeyo ha constituido la figura del Comité de Protección de Datos y Seguridad de la Información (en adelante el Comité).

La necesidad de abordar los aspectos relacionados con la privacidad de datos y la seguridad de la información de forma holística e integrada (perspectiva legal, técnica, organizativa, operativa, etc.) motivan la constitución de este Comité multidisciplinar. Este Comité, designado y aprobado por la Dirección de la Mutua, es la figura competente en el ámbito de la protección de datos y la seguridad de la información.

Este Comité asume las competencias que tiene designadas la figura del Responsable de Seguridad y la del Delegado de Protección de Datos (DPD) en el ámbito del Reglamento General de Protección de Datos (RGPD). Sin perjuicio de ello, el rol de Delegado de Protección de Datos (DPD), a efectos de contacto con las Autoridades de Control, recae en el Director del área de Ciberseguridad y Riesgos TIC.

Las principales características de este Comité son:

A. Objetivos

Los objetivos del Comité son:
B. Funciones

El Comité se encarga principalmente de las siguientes funciones:
En el manual de Funciones y Obligaciones del personal se describen con mayor detalle las funciones que desempeña.

C. Composición

La composición permanente del Comité de Seguridad de la Información es:
La composición del Comité será revisada y aprobada con una periodicidad anual.

En la Política de Protección de Datos y Seguridad de la Información se puede encontrar la dependencia del comité en el organigrama.

En función de los temas a tratar el Comité podrá ampliar el número de asistentes con personal clave de otras direcciones. Del mismo modo, la asistencia al Comité está abierta a cualquier dirección, área o departamento de la mutua que requiera tratar algún tema específico de su ámbito funcional (contactar previamente con el Comité).

D. Reuniones y convocatorias

El Comité se reunirá de forma ordinaria con una periodicidad trimestral. Si por cualquier motivo se requiriese tratar algún tema de carácter excepcional, el Comité podrá ser convocado por cualquiera de sus miembros.

Se levantará acta de todas las reuniones del Comité. Éstas serán publicadas en la base de datos de Instrucciones y Manuales a disposición del equipo directivo.

E. Contacto con el Comité

A través de la dirección de correo electrónico COMITE SEGURIDAD INFORMACIÓN se podrán plantear todas aquellas consultas, dudas, observaciones, etc. en materia de privacidad de datos y seguridad de la información.

Alejandro Iñareta
Director Gerente


 
Social media


 
Documentos relacionados
 
Clasificación (Metadatos)
 
Histórico de versiones