Estándares y Legislación en Seguridad de la Información
Todos los cursos GRATIS
Se acaba en:
:::
Resumen
PCI DSS: Es un estándar para las organizaciones que manejan información de tarjetas de débito, crédito, prepago, monederos, electrónicos, ATM y POS. Todos aquellos que obtengan información de tarjetahabientes.
Normas de seguridad de PCI:
Desarrollar y mantener redes y sistemas seguros
Proteger los datos del titular de la tarjeta
Mantener un programa de administración de vulnerabilidad
Implementar medidas sólidas de control de acceso
Supervisar y evaluar las redes con seguridad
Mantener una política de seguridad de información
HIPAA: También conocida como la Ley de Portabilidad y Responsabilidad de Seguros de Salud(Health Insurance Portability and Accountability) De los EE.UU.
Cinco reglas de HIPAA
Reglas de divulgación de PHI
Normas para salvaguardar ePHI
Fusiona la regla HITECH en HIPAA
60 días para notificar a HHS
Cómo se llevan a cabo las investigaciones
Digital Millenium Copyright Act (DMCA): Define la prohibición legal contra la elusión de las medidas de protección tecnológica aplicadas por los propietarios para proteger su trabajo.
Buenas, para Argentina, estas son algunas de las normativas:
Legislación Argentina. Código Civil de la Nación. 2016.
Legislación Argentina. Código Penal de la Nación 2016.
LEY 11.723 (235) - Propiedad Intelectual Ley 25.036/98 - Modificatoria (BO.11/11/98).
Ley 24.766 de Confidencialidad (30/12/96.)
Ley 24.769 Penal Tributaria (15/01/97).
Ley 25.236 Habeas Data (02/11/00).
Ley 25.506 Firma Digital (14/12/01).
Ley 25.873 Nac. Telecomunicaciones (09/02/04).
Ley 25.891 Servicio de Comunicaciones Móviles (25/05/04).
Ley 25.930 Modif. Código Penal / Incluye Inc. Art. 173 y Modif. Art. 285 . Art. 44 Código Contravencional de CABA (21/9/2004).
Ley 26.388 Delitos Informáticos (24/06/2008) Modificación C Penal (art. 153).
se agradece
Conclusion: No estoy entendiendo :(
esque son leyes inge...
🔹 PCI DSS (Protección de tarjetas de crédito 💳)
➡️ Es como un cajero de banco bien entrenado: sigue reglas estrictas para manejar tarjetas y evitar fraudes.
💡 Empresas que procesan pagos con tarjeta (como tiendas online) deben cumplir con esto.
🔹 HIPAA (Privacidad médica 🏥)
➡️ Es como un doctor discreto que nunca cuenta tus enfermedades a nadie.
💡 Protege la información de salud de los pacientes en hospitales y aseguradoras.
🔹 DMCA (Derechos de autor en internet 📜)
➡️ Es como un vigilante de películas y música que impide que la gente piratee contenido.
💡 Protege canciones, películas, libros y software contra copias ilegales.
🔹 ISO/IEC 27001 (Seguridad de la información 🔐)
➡️ Es como una fortaleza con guardias que protege datos de empresas contra hackers.
💡 Ayuda a las empresas a mantener sus datos seguros con reglas y procesos.
By: Sebaszulluaga @cybertura
📌 Resumen rápido:
PCI DSS → Cuida tarjetas 💳
HIPAA → Protege datos de salud 🏥
DMCA → Defiende derechos de autor 📜
ISO/IEC 27001 → Seguridad de datos en empresas 🔐
la unica que conocia era la 27001, gracias por la informacion.
Los estándares y legislación en seguridad de la información son esenciales para proteger datos sensibles. Por ejemplo, el estándar PCI-DSS es crucial para las empresas que manejan información de tarjetas de crédito, asegurando la protección de datos mediante cifrado y otras medidas de seguridad. Además, la ley HIPAA regula la privacidad de la información médica en EE.UU. y establece sanciones por violaciones.
En el contexto de América Latina y Europa, existen normativas similares que deben ser cumplidas para asegurar la protección de datos y la integridad de los sistemas. Es vital que las empresas implementen estas regulaciones para evitar sanciones y garantizar la confianza de sus clientes.
Gracias
Las startup que implementación llevan, de acuerdo a su presupuesto?