|
La
principal organización dedicada a la promoción de un mundo
online seguro y legal, Business Software Alliance (BSA) y la
Asociación de Auditores y Auditoría y Control de los Sistemas
y Tecnologías de la Información y Comunicaciones (ASIA)
anuncian la firma de un acuerdo marco mediante el que ambas
entidades se comprometen a divulgar las acciones de auditoría y
control del software original dentro del escenario de la auditoría
y control de los sistemas de información en las empresas españolas.
En este sentido, ambas organizaciones valoran de forma muy
positiva la creación, por parte de AENOR, del Certificado de
Gestión de Software Original, certificado que cumple tanto la
normativa legal española como la normativa ISACA que apoya
ASIA. Según Manuel Ballester, presidente de ASIA, "la
Certificación de Gestión de Software Original de AENOR
conlleva a que la alta dirección de las empresas, así como los
directores de TI, asuman el Control Interno Informático como
una herramienta enfocada a la adecuada gestión de los Sistemas
de la Información".
El acuerdo marco entre estas dos organizaciones se estableció
aprovechando la celebración de la jornada "Una década en
protección de datos de carácter personal "Experiencia y
Práctica", celebrada recientemente en Madrid y que sentó
en una misma mesa a los Directores presentes y pasados de la
Agencia de Protección de Datos nacional y de la Agencia de
Protección de Datos de la Comunidad de Madrid, Juan José Martín-Casalló
López, Juan Manuel Fernández López, Antonio Troncoso Reigada
y Rosa García Ontoso.
Los objetivos de esta jornada se centraron en la revisión y
actualización de los orígenes de la protección de datos. A lo
largo del acto también se dio a conocer la experiencia práctica
a nivel estatal y comunitario a lo largo de estos diez años y
se establecieron las evoluciones futuras y previsibles del
entorno normativo que regula la protección de datos.
Otro aspecto importante de esta Jornada fue la difusión y
formación en la legislación de protección de datos de los
auditores de sistemas de información y la contribución de la
auditoria de sistemas de información en el cumplimiento de los
requerimientos de seguridad preceptivos para los datos de carácter
personal.
El cierre de la Jornada estuvo a cargo de los representantes de
la APD y de la Agencia madrileña que trataron, desde su propia
experiencia, de la labor instructiva e inspectora que llevan a
cabo ambas entidades junto con varios miembros de la Asociación
de Auditores y Auditoria y Control de Sistemas y Tecnologías de
la Información y las Comunicaciones (ASIA), que se refirieron a
la auditoria de las medidas organizativas y técnicas y a la
lectura del Reglamento de Seguridad como criterios de Buenas Prácticas
en la gestión de la seguridad y protección de la información.
|