La auditoría de protección de datos:
fases de la auditoría de protección de datos, en que consiste la auditoría de la LOPD
Entre las medidas de seguridad de nivel medio y alto es necesario mencionar una medida de seguridad importante y de obligado cumplimiento: LA AUDITORÍA DE PROTECCIÓN DE DATOS
"Los ficheros comprendidos en la presente sección se someterán, al menos cada dos años, a una auditoría interna o externa que verifique el cumplimiento del presente titulo".
El objeto de la auditoría de protección de datos, es verificar la adaptación de los ficheros automatizados de datos personales a las obligaciones impuestas, no sólo por la LOPD, sino también por el Reglamento de Medidas de Seguridad y las restantes disposiciones normativas que resulten de aplicación, en especial, a las medidas de seguridad y a los procedimientos llevados a cabo para la recogida y tratamiento de los datos personales.
Toda Auditoría de protección de datos debe seguir un desarrollo, a través de distintas fases que a continuación se detallan:
1ª Fase: Identificación de los datos personales
En ella se obtiene el mayor volumen de información posible, necesaria para poder desarrollar y elaborar la Política de Seguridad a seguir, así como para desarrollar el resto de fases de la auditoría.
2ª Fase: Nivel y medidas de seguridad aplicables
Una vez analizada toda la información, se procede a la determinación del nivel de medidas de seguridad que debe ser adoptado, en función del tipo de datos personales contenidos en los ficheros.
3ª Fase: Entrega del informe de auditoría
Llegado este momento, se redacta el Informe general de la Auditoría, en el que se detallan las medidas a adoptar
4ª Fase: Ejecución de la Auditoria
Finalmente se procede a la puesta en práctica de las medidas necesarias para la correcta adecuación a la normativa sobre protección de datos
Auditoría Bienal
La Auditoría Consiste en :
En el apartado de Auditoriás para tratamientos de datos automatizados, se realiza el análisis de las siguientes materias:
En el apartado de Auditorías para tratamientos de datos no automatizados, se efectúa el análisis de las siguientes materia:

|