¿Su organización está preparada para cumplir con la Ley
Federal de Protección de Datos?

Presentador: Jazmin Ortiz López
en Posesión de los Particulares
                                              Ley Federal de Protección de Datos Personales
Presentación



• Cuatro años de experiencia en soporte e
  implementación de soluciones de seguridad
  a nivel end-point, gateway y de redes

• Marcas: Trend Micro, Juniper, Palo Alto,
  Fatpipe

• Implementación de metodologías de
  servicios (MOF, COBIT, ITIL) de soporte
  técnico e implementación- Gobierno de TI.

• Actualmente, responsable del área de
  Service Desk
en Posesión de los Particulares
                                                                                               Ley Federal de Protección de Datos Personales
Objetivo



  Conocer los puntos clave de la Ley Federal de Protección de Datos
  Personales en Posesión de Particulares y cuál es el impacto que se
  genera ante la pérdida o robo de la información. Así mismo, brindar un
  esquema general sobre qué hacer para su cumplimiento.


  ¿Dónde se almacenan los datos de sus clientes, empleados y proveedores?


                                                     ¿En manos de quién está la información?

  ¿Cuáles son datos sensibles?



           ¿Actualmente cuenta con políticas, procesos, medidas de seguridad y un plan de
           trabajo para la protección de la información?


  ¿Está preparado para cumplir con las obligaciones que la ley señala?
en Posesión de los Particulares
                                                                                              Ley Federal de Protección de Datos Personales
Antecedentes
• Incremento a nivel mundial de la circulación de datos
  de carácter personal a través de diversos medios
  electrónicos y digitales.                                      Confidencialidad


• Intercambio de información entre empresas y
  gobiernos
                                                          Integridad         Disponibilidad
• 1981-> Primer convenio internacional de protección
  de datos, firmado por países miembros del Consejo
  de Europa, mejor conocido como “Convenio 108” o
  “Convenio de Estrasburgo”.

                                En internet se registra un robo de identidad
                                cada 4 segundos a escala global
en Posesión de los Particulares
                                                                                  Ley Federal de Protección de Datos Personales
¿Qué es un dato personal y qué es un dato sensible?



                               • Cualquier información concerniente a una
                                 persona física identificada o identificable.
      Dato personal
                               • Información numérica, alfabética, gráfica,
                                 acústica o de cualquier otro tipo




                               Datos personales que afectan la esfera más
                               íntima de su Titular o cuya utilización indebida
      Dato sensible
                               pueda dar origen a discriminación o conlleve un
                               riesgo grave
en Posesión de los Particulares
                                                                      Ley Federal de Protección de Datos Personales
¿Qué es la LFPDP?


   Legislación que protege la información personal que pueda
   encontrarse en las bases de datos de cualquier persona física, o
   empresa como:

   •   Aseguradoras                        • Hospitales
   •   Bancos                              • Laboratorios
   •   Tiendas departamentales             • Universidades
   •   Telefónicas

                                                   Clientes



                      Regula la forma
                      y condiciones en
                            que las                     Empleados
                      empresas deben
                      utilizar los datos
                         personales



                                                   Proveedores
en Posesión de los Particulares
                                                                                           Ley Federal de Protección de Datos Personales
 Derechos que protege la Ley

                                      Acceso        Rectificación
                                   ¿Qué?
                                                    Datos:
                                   ¿Para qué?
                                                    Inexactos
                                   ¿Cómo?
                                                    Incompletos
                                   ¿Quién?



                                   Cancelación       Oposición
                                   Bloqueo          Exclusión de
                                   Supresión        datos del
                                                    tratamiento



 Implicaciones y obligaciones

                         Identidad/Domicilio del
                          responsable.
                         Finalidad
                         Opciones y medios para
                          limitar el uso
Políticas de utilización,                                                 Identificar,
protección y tratamiento  Medios para ejercer
                           derechos ARCO                                  concientizar y
                         Transferencia de datos          Responsable y   capacitar al
                                                           encargado      personal
                         Procedimientos y medios
                          para hacer cambios al aviso
en Posesión de los Particulares
                                                                                                       Ley Federal de Protección de Datos Personales
Fechas importantes




                                                      5 de enero
                                                      de 2012
                                      5 de julio de   Ejercicio de
                                      2011            derechos
                                      Designación     ARCO.
                      5 de julio de   de Persona o
                      2010            Depto. De
                      Publicación     Datos
                      de la LFPDP     Personales.
        27 de abril   en el DOF       Avisos de
        de 2010                       privacidad a
                                      los titulares
        Proyecto
        de decreto            Sanciones/Impacto

                          •    Multas desde 5,200 a                  •   Imagen negativa
                               8,400,000.00 MXP
                                                                     •   Pérdida de reputación en el
                          •    Multas más rigurosas si los               mercado
                               datos son sensibles
                                                                     •   Disminución de la
                          •    Cárcel hasta por 10 años                  confianza en los clientes.
                                                                     •   Desventaja competitiva
en Posesión de los Particulares
                                                                                 Ley Federal de Protección de Datos Personales
Tipos de riesgos



           Accidental             Oportunista               Intencional




       •   Plan de                •   Controles más     •    Control de riesgo
           recuperación               estrictos
                                                        •    Control de
       •   Plan de continuidad                               integridad
           del negocio




                       Amenaza                        Amenaza
                        interna                       externa
en Posesión de los Particulares
                                                                                         Ley Federal de Protección de Datos Personales
¿Qué hacer para su cumplimiento?

 Baja   Media   Alta

                                                                 • Análisis de
                • Identificar el                                   vulnerabilidades
                  tipo de
                  información,                                   • Análisis de
                  funciones,                                       comportamiento
                  obligaciones                                   • Análisis de riesgos
                • Clasificar los
                  datos
                • Realizar            Descubrir     Evaluar y
                  inventario         y Clasificar   asegurar



                • Revisión
                  constante y        Auditar y      Monitorear
                                                                   • Visibilidad
                  periódico          Generar             y
                                                                   • Concientización
                • Reportes de        reportes       fortalecer       y capacitación
                  cumplimiento                                       de los usuarios.
                • Análisis forense                                 • Alertas en
                • Retención de                                       tiempo real
                  información                                      • Monitoreo de
                  (destruida o                                       flujo de datos
                  cancelada)
en Posesión de los Particulares
                                                                                                                  Ley Federal de Protección de Datos Personales
Conclusión


 •    Ver a la Ley Federal de Protección de Datos Personales desde
      una perspectiva positiva para nuestra organización                                        Seriedad



 •    Dar a conocer el Aviso de Privacidad y designación del                              Diferencial
      Responsable de Protección de Datos.

 •    Garantizar la privacidad de la información personal por                                    Imagen
                                                                                               (Marketing)
      medio de medidas de seguridad.

 •    Realizar un plan de trabajo: Identificación, Análisis, Monitoreo y
      Auditoría.

     ¿Dónde se almacenan los datos de sus clientes, empleados y proveedores?

                                                                        ¿En manos de quién está la información?
     ¿Cuáles son datos sensibles?


               ¿Actualmente cuenta con políticas, procesos, medidas de seguridad y un plan de trabajo para la
               protección de la información?


     ¿Está preparado para cumplir con las obligaciones que la ley señala?
en Posesión de los Particulares
                                                                              Ley Federal de Protección de Datos Personales
PREGUNTAS




  Más información:

   www.diputados.gob.mx/LeyesBiblio/pdf/LFPDPPP.pdf - Sobre la
    LFPDPPP
   http://www.ifai.org.mx
   http://www.ifai.org.mx/DatosPersonales/#particulares – Guía de Aviso de
    Privacidad y designación de Responsable


                                   Correo electrónico: jortiz@smartekh.com
www.smartekh.com
Tu seguridad informática es nuestra pasión

Más contenido relacionado

PPT
Tratamiento de datos personales: Aspectos Básicos (Regulación)
PDF
Protección de datos
PDF
Protección de Datos
PDF
PPT
Promiscuidad datos, Outsourcing e impacto en LFPDPPP
PDF
Privacidad de datos por Jorge Delgado José Manuel Cano
PDF
El comercio minorista, la LOPD y la LSSICE
PPTX
Privacidad y datos personales
Tratamiento de datos personales: Aspectos Básicos (Regulación)
Protección de datos
Protección de Datos
Promiscuidad datos, Outsourcing e impacto en LFPDPPP
Privacidad de datos por Jorge Delgado José Manuel Cano
El comercio minorista, la LOPD y la LSSICE
Privacidad y datos personales

La actualidad más candente (13)

DOCX
Ha2 cm40 arreola r lesly-proteccion de datos
PPTX
Protección de Datos El Salvador / FIIAPP, IAIP, CEDDET, EUROsociAL
PDF
¿Qué es la protección de datos? Leyes y mejores prácticas para empresas
PDF
La Protección de Datos en las Escuelas de Idiomas
DOCX
Actividad cuatro SENA SEGURIDAD INFORMATICA
PPT
Privacidad datos
PPTX
Presentación Encuentro
PPTX
Proteccion legal de los datos personales
PPS
Presentación1
PPT
COMMUNITY MANAGER. ASPECTOS LEGALES QUE DEBE CONOCER.
PDF
Manual de protección datos personales
PDF
Ley orgánica de protección de datos de carácter
PPTX
El ciudadano y el acceso a su Historia Clínica
Ha2 cm40 arreola r lesly-proteccion de datos
Protección de Datos El Salvador / FIIAPP, IAIP, CEDDET, EUROsociAL
¿Qué es la protección de datos? Leyes y mejores prácticas para empresas
La Protección de Datos en las Escuelas de Idiomas
Actividad cuatro SENA SEGURIDAD INFORMATICA
Privacidad datos
Presentación Encuentro
Proteccion legal de los datos personales
Presentación1
COMMUNITY MANAGER. ASPECTOS LEGALES QUE DEBE CONOCER.
Manual de protección datos personales
Ley orgánica de protección de datos de carácter
El ciudadano y el acceso a su Historia Clínica
Publicidad

Similar a [WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos. (20)

PPTX
Ley Federal de Protección de Datos Personales en Posesión de Particulares
KEY
Webinar-Implementacion de la Ley de Privacidad
PDF
Seguridad de la información v1.4
PPTX
Ley federal de protección de datos personales. algunas consideraciones
PDF
Datos Personales Alfredo Reyes Kraft
PDF
Protección de Datos Personales para la industria, comercio y servicios
PDF
IBM, las mejores prácticas para la privacidad de datos
PDF
Ley de protección datos: Un enfoque Práctico
PPTX
Protección de datos personales
PDF
Ley de protección de datos y su impacto en los procesos de la empresa.
PDF
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
PDF
Ley 1581 base de datos
PPTX
Implicaciones de la Ley de Datos Personales en el Sector Privado
DOCX
Ensayo "¿Está protegida tu información personal en Internet?"
PPTX
260215 ley federal de proteccion de datos personales en posesión de particul...
PDF
Bstl ln (v) datos
PDF
Protección de Datos de Carácter Personal
PDF
Right Pec4
Ley Federal de Protección de Datos Personales en Posesión de Particulares
Webinar-Implementacion de la Ley de Privacidad
Seguridad de la información v1.4
Ley federal de protección de datos personales. algunas consideraciones
Datos Personales Alfredo Reyes Kraft
Protección de Datos Personales para la industria, comercio y servicios
IBM, las mejores prácticas para la privacidad de datos
Ley de protección datos: Un enfoque Práctico
Protección de datos personales
Ley de protección de datos y su impacto en los procesos de la empresa.
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
Ley 1581 base de datos
Implicaciones de la Ley de Datos Personales en el Sector Privado
Ensayo "¿Está protegida tu información personal en Internet?"
260215 ley federal de proteccion de datos personales en posesión de particul...
Bstl ln (v) datos
Protección de Datos de Carácter Personal
Right Pec4
Publicidad

Más de Grupo Smartekh (15)

PDF
3 Métricas que si valen para Seguridad a Nivel Endpoint
PDF
El costo real de los ataques ¿Cómo te impacta en ROI?
PDF
[WEBINAR] Una nueva red para el sector educativo
PDF
[WEBINAR] Construyendo el Nuevo Data Center.
PDF
[WEBINAR] APTs Las amenazas de seguridad incontrolables.
PDF
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?
PDF
[WEBINAR] 10 cosas que debes saber sobre Active Directory.
PDF
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?
PDF
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.
PDF
[WEBINAR] Retos de la Virtualización.
PDF
[WEBINAR] La nueva Red.
PDF
[WEBINAR] Uso de Smartphones y Tablets en la compañia.
PDF
[WEBINAR] Firewall de Nueva Generación.
PPTX
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.
PDF
[WEBINAR] Uso y abuso de las redes sociales.
3 Métricas que si valen para Seguridad a Nivel Endpoint
El costo real de los ataques ¿Cómo te impacta en ROI?
[WEBINAR] Una nueva red para el sector educativo
[WEBINAR] Construyendo el Nuevo Data Center.
[WEBINAR] APTs Las amenazas de seguridad incontrolables.
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?
[WEBINAR] 10 cosas que debes saber sobre Active Directory.
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.
[WEBINAR] Retos de la Virtualización.
[WEBINAR] La nueva Red.
[WEBINAR] Uso de Smartphones y Tablets en la compañia.
[WEBINAR] Firewall de Nueva Generación.
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.
[WEBINAR] Uso y abuso de las redes sociales.

Último (20)

PPTX
Presentación de la barra de acceso rapido de word
PDF
Guía_de_implementación_Marco_de_gobierno_y_gestión_de_TI_Universidades.pdf
PPTX
Usuarios en la arquitectura de la información
PPTX
Presentación final ingenieria de metodos
PDF
1.3.4-Handling-and-Safety-Instructions-ESP-2024.pdf
PPTX
VariablesExpresiones.pptx conceptos que puedes usar en c++
DOCX
tablas tecnologia maryuri vega 1....docx
DOCX
Informee_APA_Microbittrabajoogrupal.docx
PPTX
PRESENTACION El PODER DE LA MENTALIDAD.pptx
PPTX
Uso responsable de la tecnología - EEST N°1
PDF
Presentación_u.01_digitalización_CFGS.pdf
PDF
Inteligencia_Artificial,_Informática_Básica,_22_06_2025_SO_2.pdf
PPTX
Formato de texto, párrafo, documentos, columnas periodísticas, referencias.
PPTX
Sistema de Gestión Integral TCA Ingenieros.pptx
DOCX
CONCEPTO DE LA NUBE, COMPUTACION INFORMATICA.docx
PPTX
CLASE PRACTICA-- SESION 6 -- FPW -- 04 11 23.pptx
PPTX
Control de calidad en productos de frutas
PPTX
libro proyecto con scratch jr pdf en la e
PPTX
CLASE TEC-- SESION 7 parte 2 -- FPW -- 09 11 23.pptx
PPTX
Reconocimiento-Automatico-de-Placas-Vehiculares-con-IA.pptx
Presentación de la barra de acceso rapido de word
Guía_de_implementación_Marco_de_gobierno_y_gestión_de_TI_Universidades.pdf
Usuarios en la arquitectura de la información
Presentación final ingenieria de metodos
1.3.4-Handling-and-Safety-Instructions-ESP-2024.pdf
VariablesExpresiones.pptx conceptos que puedes usar en c++
tablas tecnologia maryuri vega 1....docx
Informee_APA_Microbittrabajoogrupal.docx
PRESENTACION El PODER DE LA MENTALIDAD.pptx
Uso responsable de la tecnología - EEST N°1
Presentación_u.01_digitalización_CFGS.pdf
Inteligencia_Artificial,_Informática_Básica,_22_06_2025_SO_2.pdf
Formato de texto, párrafo, documentos, columnas periodísticas, referencias.
Sistema de Gestión Integral TCA Ingenieros.pptx
CONCEPTO DE LA NUBE, COMPUTACION INFORMATICA.docx
CLASE PRACTICA-- SESION 6 -- FPW -- 04 11 23.pptx
Control de calidad en productos de frutas
libro proyecto con scratch jr pdf en la e
CLASE TEC-- SESION 7 parte 2 -- FPW -- 09 11 23.pptx
Reconocimiento-Automatico-de-Placas-Vehiculares-con-IA.pptx

[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.

  • 1. ¿Su organización está preparada para cumplir con la Ley Federal de Protección de Datos? Presentador: Jazmin Ortiz López
  • 2. en Posesión de los Particulares Ley Federal de Protección de Datos Personales Presentación • Cuatro años de experiencia en soporte e implementación de soluciones de seguridad a nivel end-point, gateway y de redes • Marcas: Trend Micro, Juniper, Palo Alto, Fatpipe • Implementación de metodologías de servicios (MOF, COBIT, ITIL) de soporte técnico e implementación- Gobierno de TI. • Actualmente, responsable del área de Service Desk
  • 3. en Posesión de los Particulares Ley Federal de Protección de Datos Personales Objetivo Conocer los puntos clave de la Ley Federal de Protección de Datos Personales en Posesión de Particulares y cuál es el impacto que se genera ante la pérdida o robo de la información. Así mismo, brindar un esquema general sobre qué hacer para su cumplimiento. ¿Dónde se almacenan los datos de sus clientes, empleados y proveedores? ¿En manos de quién está la información? ¿Cuáles son datos sensibles? ¿Actualmente cuenta con políticas, procesos, medidas de seguridad y un plan de trabajo para la protección de la información? ¿Está preparado para cumplir con las obligaciones que la ley señala?
  • 4. en Posesión de los Particulares Ley Federal de Protección de Datos Personales Antecedentes • Incremento a nivel mundial de la circulación de datos de carácter personal a través de diversos medios electrónicos y digitales. Confidencialidad • Intercambio de información entre empresas y gobiernos Integridad Disponibilidad • 1981-> Primer convenio internacional de protección de datos, firmado por países miembros del Consejo de Europa, mejor conocido como “Convenio 108” o “Convenio de Estrasburgo”. En internet se registra un robo de identidad cada 4 segundos a escala global
  • 5. en Posesión de los Particulares Ley Federal de Protección de Datos Personales ¿Qué es un dato personal y qué es un dato sensible? • Cualquier información concerniente a una persona física identificada o identificable. Dato personal • Información numérica, alfabética, gráfica, acústica o de cualquier otro tipo Datos personales que afectan la esfera más íntima de su Titular o cuya utilización indebida Dato sensible pueda dar origen a discriminación o conlleve un riesgo grave
  • 6. en Posesión de los Particulares Ley Federal de Protección de Datos Personales ¿Qué es la LFPDP? Legislación que protege la información personal que pueda encontrarse en las bases de datos de cualquier persona física, o empresa como: • Aseguradoras • Hospitales • Bancos • Laboratorios • Tiendas departamentales • Universidades • Telefónicas Clientes Regula la forma y condiciones en que las Empleados empresas deben utilizar los datos personales Proveedores
  • 7. en Posesión de los Particulares Ley Federal de Protección de Datos Personales Derechos que protege la Ley Acceso Rectificación ¿Qué? Datos: ¿Para qué? Inexactos ¿Cómo? Incompletos ¿Quién? Cancelación Oposición Bloqueo Exclusión de Supresión datos del tratamiento Implicaciones y obligaciones  Identidad/Domicilio del responsable.  Finalidad  Opciones y medios para limitar el uso Políticas de utilización, Identificar, protección y tratamiento  Medios para ejercer derechos ARCO concientizar y  Transferencia de datos Responsable y capacitar al encargado personal  Procedimientos y medios para hacer cambios al aviso
  • 8. en Posesión de los Particulares Ley Federal de Protección de Datos Personales Fechas importantes 5 de enero de 2012 5 de julio de Ejercicio de 2011 derechos Designación ARCO. 5 de julio de de Persona o 2010 Depto. De Publicación Datos de la LFPDP Personales. 27 de abril en el DOF Avisos de de 2010 privacidad a los titulares Proyecto de decreto Sanciones/Impacto • Multas desde 5,200 a • Imagen negativa 8,400,000.00 MXP • Pérdida de reputación en el • Multas más rigurosas si los mercado datos son sensibles • Disminución de la • Cárcel hasta por 10 años confianza en los clientes. • Desventaja competitiva
  • 9. en Posesión de los Particulares Ley Federal de Protección de Datos Personales Tipos de riesgos Accidental Oportunista Intencional • Plan de • Controles más • Control de riesgo recuperación estrictos • Control de • Plan de continuidad integridad del negocio Amenaza Amenaza interna externa
  • 10. en Posesión de los Particulares Ley Federal de Protección de Datos Personales ¿Qué hacer para su cumplimiento? Baja Media Alta • Análisis de • Identificar el vulnerabilidades tipo de información, • Análisis de funciones, comportamiento obligaciones • Análisis de riesgos • Clasificar los datos • Realizar Descubrir Evaluar y inventario y Clasificar asegurar • Revisión constante y Auditar y Monitorear • Visibilidad periódico Generar y • Concientización • Reportes de reportes fortalecer y capacitación cumplimiento de los usuarios. • Análisis forense • Alertas en • Retención de tiempo real información • Monitoreo de (destruida o flujo de datos cancelada)
  • 11. en Posesión de los Particulares Ley Federal de Protección de Datos Personales Conclusión • Ver a la Ley Federal de Protección de Datos Personales desde una perspectiva positiva para nuestra organización Seriedad • Dar a conocer el Aviso de Privacidad y designación del Diferencial Responsable de Protección de Datos. • Garantizar la privacidad de la información personal por Imagen (Marketing) medio de medidas de seguridad. • Realizar un plan de trabajo: Identificación, Análisis, Monitoreo y Auditoría. ¿Dónde se almacenan los datos de sus clientes, empleados y proveedores? ¿En manos de quién está la información? ¿Cuáles son datos sensibles? ¿Actualmente cuenta con políticas, procesos, medidas de seguridad y un plan de trabajo para la protección de la información? ¿Está preparado para cumplir con las obligaciones que la ley señala?
  • 12. en Posesión de los Particulares Ley Federal de Protección de Datos Personales PREGUNTAS Más información:  www.diputados.gob.mx/LeyesBiblio/pdf/LFPDPPP.pdf - Sobre la LFPDPPP  http://www.ifai.org.mx  http://www.ifai.org.mx/DatosPersonales/#particulares – Guía de Aviso de Privacidad y designación de Responsable Correo electrónico: [email protected]