logo-totalrisk
  • Calidad
    • C1
      • Columna 1
        • APPCC – Análisis de Peligros y Puntos de Control Crítico
        • BRC – Estándar Global para la Seguridad Alimentaria
        • EFQM – Fundación Europea para la Gestión de la Calidad
        • IFS FOOD – International Food Standard para la Seguridad Alimentaria
        • ISO9001 Sistema de Gestión de Calidad
        • ISO13485 Dispositivos Médicos
        • ISO20000 Sistema de Gestión de Servicios de IT
        • ISO22000 Y FSSC22000 Seguridad Alimentaria
        • ISO22716 Buenas prácticas de Fabricación de Cosméticas
        • ISO55001 Gestión de activos
    • C2
      • Columna 2
    • C3
      • Solicitar información
  • Seguridad
    • C1
      • Columna 1
        • eIDAS – ETSI Telecomunicaciones
        • ENS 2022 – Esquema Nacional de Seguridad
        • ISO22301 Continuidad de Negocio
        • ISO22320 Gestión de Emergencias
        • Nueva versión ISO27001 Sistema de Gestión de Seguridad de la Información
        • ISO27017 Control de Seguridad para Servicios Cloud
        • ISO31000 Gestión de Riesgos
        • ISO27701 Sistema de gestión de seguridad de la privacidad
        • ISO45001 Seguridad y salud del trabajador
        • TISAX – (Trusted Information Security Assessment Exchange)
    • C2
      • Columna 2
    • C3
      • Solicitar información
  • Medioambiente
    • C1
      • Columna 1
        • FSC – Forest Stewarship Council (Gestión Forestal)
        • ISCC – International Sustainaibility Carbon
        • ISO14001 Sistema de Gestión Ambiental
        • ISO14067:2018 Gases de efecto invernadero – Huella de carbono
        • ISO50001 Sistema de Gestión Energética
    • C2
      • Columna 2
    • C3
      • Solicitar información
  • Compliance
    • C1
      • Columna 1
        • Delegado de Protección de datos
        • ISO37001 Sistema de Gestión Antisoborno
        • ISO37002 Sistema de Gestión de denuncias de irregularidades
        • ISO37301 Sistemas de Gestión de Compliance
        • Registro General Sanitario
        • Planes de igualdad
        • Marcado CE
        • Protección de datos personales
        • Protocolo de Acoso Escolar «Bullying»
        • Protocolo de prevención y actuación contra acoso laboral \»Moobing\»
    • Columna 2
      • C2
    • C3
      • Solicitar información
Contacto
Presupuesto
  • Conózcanos
  • Partners
  • Contenidos
  • Trabaja con nosotros
TotalRisk
  • Calidad
    • C1
      • Columna 1
        • APPCC – Análisis de Peligros y Puntos de Control Crítico
        • BRC – Estándar Global para la Seguridad Alimentaria
        • EFQM – Fundación Europea para la Gestión de la Calidad
        • IFS FOOD – International Food Standard para la Seguridad Alimentaria
        • ISO9001 Sistema de Gestión de Calidad
        • ISO13485 Dispositivos Médicos
        • ISO20000 Sistema de Gestión de Servicios de IT
        • ISO22000 Y FSSC22000 Seguridad Alimentaria
        • ISO22716 Buenas prácticas de Fabricación de Cosméticas
        • ISO55001 Gestión de activos
    • C2
      • Columna 2
    • C3
      • Solicitar información
  • Seguridad
    • C1
      • Columna 1
        • eIDAS – ETSI Telecomunicaciones
        • ENS 2022 – Esquema Nacional de Seguridad
        • ISO22301 Continuidad de Negocio
        • ISO22320 Gestión de Emergencias
        • Nueva versión ISO27001 Sistema de Gestión de Seguridad de la Información
        • ISO27017 Control de Seguridad para Servicios Cloud
        • ISO31000 Gestión de Riesgos
        • ISO27701 Sistema de gestión de seguridad de la privacidad
        • ISO45001 Seguridad y salud del trabajador
        • TISAX – (Trusted Information Security Assessment Exchange)
    • C2
      • Columna 2
    • C3
      • Solicitar información
  • Medioambiente
    • C1
      • Columna 1
        • FSC – Forest Stewarship Council (Gestión Forestal)
        • ISCC – International Sustainaibility Carbon
        • ISO14001 Sistema de Gestión Ambiental
        • ISO14067:2018 Gases de efecto invernadero – Huella de carbono
        • ISO50001 Sistema de Gestión Energética
    • C2
      • Columna 2
    • C3
      • Solicitar información
  • Compliance
    • C1
      • Columna 1
        • Delegado de Protección de datos
        • ISO37001 Sistema de Gestión Antisoborno
        • ISO37002 Sistema de Gestión de denuncias de irregularidades
        • ISO37301 Sistemas de Gestión de Compliance
        • Registro General Sanitario
        • Planes de igualdad
        • Marcado CE
        • Protección de datos personales
        • Protocolo de Acoso Escolar «Bullying»
        • Protocolo de prevención y actuación contra acoso laboral \»Moobing\»
    • Columna 2
      • C2
    • C3
      • Solicitar información
Pide presupuesto
Contacto
TotalRisk
Novedades del Esquema Nacional de Seguridad

En mayo de 2022 se publicó el Real Decreto 311/2022 que se regula el Esquema Nacional de Seguridad (ENS). Éste trae consigo una estructura parecida que consta de 7 capítulos, 1 disposición transitoria, 3 adicionales y 4 anexos. En este artículo vamos a exponer sus novedades para encarar una transición placida.

 

Principales cambios

Las principales novedades se centran en diferentes cambios en medidas de seguridad, principios y requisitos.

  1. Se introduce el principio de vigilancia continua (Prevención, detección, respuesta y conservación)
  2. Se sustituye la seguridad por defecto por el termino de mínimo privilegio
  3. Se mantienen los 4 controles de marco organizativo
  4. Se incrementa en 2 controles el marco operacional
  5. Reducción de las medidas de protección agrupándolas en 36

 

En general se incrementa en nivel de exigencia en varias medidas, se eliminan varios controles (protección de los registros de actividad, personal alternativo, medios alternativos, cifrado, instalaciones alternativas y acceso remoto, se simplifican varias y se añaden 6 nuevas medidas:

  • Servicios en la nube
  • Interconexión de sistemas
  • Protección de la cadena de suministros
  • Medios alternativos
  • Vigilancia
  • Otros dispositivos conectados a la red

Para la categoría de los sistemas, se establece la obligación de reevaluar de forma anual.

 

Responsabilidades

Diferenciación de responsabilidades, en el artículo 13 se recogen las funciones de cada uno de los responsables.

Se deberán diferenciar 4 roles:

  • Responsable de información
  • Responsable del servicio
  • Responsable de la seguridad
  • Responsable del sistema

El responsable de seguridad será distinto del responsable del sistema (salvo en excepciones justificadas)

 

Servicios externalizados

Aparece una nueva figura para servicios externalizados. El POC (Punto o Persona de Contacto) de Seguridad de la información. El POC será el responsable de seguridad de la organización contratada, aunque la responsabilidad final será de la entidad del sector público destinataria de los servicios.

El POC del CCN determinará:

  • Requisitos funcionales de seguridad y aseguramiento de la certificación
  • Se podrá exigir cualificación al personal para productos o servicios certificados.

 

Figura del perfil de cumplimiento

El perfil de cumplimiento respecto a la declaración de aplicabilidad permite:

  • Suprimir medidas o incluir la aplicabilidad para otras.
  • Aumentar o disminuir la exigencia del nivel de implantación.
  • Proponer medidas compensatorias o complementarias.

 

Protocolo de actuación ante ciber-incidentes

Otro elemento que ha cogido especial relevancia es la ampliación de las acciones frente a incidentes de ámbito cibernético que pretende mejorar la:

  • Gestión de la respuesta ante incidentes de ciberseguridad.
  • Definición de las actuaciones de notificación de incidentes de ciberseguridad al CCN-CERT

El Centro Criptológico Nacional es la entidad de referencia para respuesta a los incidentes de ciberseguridad y establece la obligación de notificarlos:

  1. Las entidades del sector público notificarán al CCN aquellos incidentes que tengan un impacto significativo en la seguridad de los sistemas de información.
  2. INCIBE-CERT va a poner en conocimiento del CCN-CERT los incidentes que afecten a las organizaciones del ámbito privado que presten servicios a las entidades públicas.
  3. El CCN-CERT determinará si el sistema es seguro para interconectar de nuevo después de una situación de crisis.

 

Anexos

En cuanto a los anexos del Real Decreto encontramos algún cambio que conviene destacar:

Anexo I Categorías de Ciberseguridad: que regula las categorías de ciberseguridad de los sistemas de información y especifica la secuencia de actuaciones para determinar la categoría de seguridad de un sistema.

Anexo II Medidas de Seguridad: que mantiene los tres grupos: Marco organizativo, Marco operacional y Medidas de protección.

Anexo III Auditoría de la seguridad: que establece los niveles de auditoría a efectuar sobre los sistemas de información.

 

Y algunos cambios más

  • La declaración de aplicabilidad deberá estar firmada por el responsable de la seguridad.
  • Tras la auditoría, y en sistemas de nivel Alto, el responsable del sistema podrá suspender temporalmente la prestación de servicios u operaciones hasta la corrección de hallazgos graves.
  • Ha de utilizarse una metodología de Análisis de Riesgos reconocida internacionalmente.
  • El personal implicado en la seguridad deberá estar cualificado e instruido en todas las fases del ciclo de vida.
  • Se amplía el contenido mínimo de la Política de seguridad, debiendo incluir los riesgos que derivan del tratamiento de los datos personales.

 

Estructura resultante

De todos estos cambios surgen una estructura actualizada que no presenta grandes cambios.

Marco Organizativo

  • Política de seguridad
  • Normativa de seguridad
  • Procedimientos de seguridad
  • Proceso de autorización

Marco operacional

Planificación

  • Análisis de riesgos.
  • Arquitectura de Seguridad.
  • Adquisición de nuevos componentes.
  • Dimensionamiento/gestión de la capacidad.
  • Componentes certificados.

Control de acceso

  • Identificación.
  • Requisitos de acceso.
  • Segregación de funciones y tareas.
  • Proceso de gestión de derechos de acceso.
  • Mecanismo de autenticación (usuarios externos).
  • Mecanismo de autenticación (usuarios de la organización).

Explotación

  • Inventario de activos.
  • Configuración de seguridad.
  • Gestión de la configuración de seguridad.
  • Mantenimiento y actualizaciones de seguridad.
  • Gestión de cambios.
  • Protección frente a código dañino.
  • Gestión de incidentes.
  • Registro de la actividad.
  • Registro de la gestión de incidentes.
  • Protección de claves criptográficas.

Recursos externos

  • Contratación y acuerdos de nivel de servicio.
  • Gestión diaria.
  • Protección de la cadena de suministro.
  • Interconexión de sistemas.

Servicios en la nube

  • Protección de servicios en la nube.

Continuidad del servicio

  • Análisis de impacto.
  • Plan de continuidad.
  • Pruebas periódicas.
  • Medios alternativos.

Monitorización del sistema.

  • Detección de intrusión.
  • Sistema de métricas.

Medidas de protección

Protección de las instalaciones e infraestructuras

  • Áreas separadas y con control de acceso.
  • Identificación de las personas.
  • Acondicionamiento de los locales.
  • Energía eléctrica.
  • Protección frente a incendios.
  • Protección frente a inundaciones.
  • Registro de entrada y salida de equipamiento.

Gestión del personal

  • Caracterización del puesto de trabajo.
  • Deberes y obligaciones.
  • Concienciación.
  • Formación.

Protección de los equipos

  • Puesto de trabajo despejado.
  • Bloqueo de puesto de trabajo.
  • Protección de dispositivos portátiles.
  • Otros dispositivos conectados a la red

Protección de las comunicaciones

  • Perímetro seguro.
  • Protección de la confidencialidad.
  • Protección de la integridad y de la autenticidad.
  • Separación de flujos de información en la red.

Protección de los soportes de información

  • Marcado de soportes.
  • Criptografía.
  • Borrado y destrucción.

Protección de las aplicaciones informáticas

  • Desarrollo de aplicaciones.
  • Aceptación y puesta en servicio.

Protección de la información

  • Datos personales.
  • Calificación de la información.
  • Firma electrónica.
  • Sellos de tiempo.
  • Limpieza de documentos.
  • Copias de seguridad.

Protección de los servicios

  • Protección del correo electrónico.
  • Protección de servicios y aplicaciones web.
  • Protección de la navegación web.
  • Protección frente a denegación de servicio.

 

Iniciando la actualización

La entrada en vigor del 3 de mayo de 2022 establece un plazo de veinticuatro meses para que los sistemas de información se adecuen al nuevo ENS.  Por ello el 4 de mayo de 2024 vencerá el plazo para poder realizar la transición. Para los nuevos sistemas, se deberá cumplir con el actual decreto.

Dada esa característica tan ibérica que es esperar al último momento, nos encontramos ante un escenario con varios retos. Ni que decir cabe, que el primer semestre de 2024 va a ser bastante denso. A la carga de trabajo propia de las organizaciones adaptando sus sistemas de seguridad de la información a nuevo ENS, se van a sumar dos amenazas que complicaran el escenario.

Por un lado, nos encontramos con la falta de personal cualificado por parte de las entidades de certificación, con el consecuente embudo que puede producir citado periodo y el subsecuente caos de jornadas para poder dar cumplimiento a los alcances de auditorías.

Y, por otro lado, la incesante labor de la administración pública de incrementar los requisitos a las organizaciones que le dan servicio, haciendo que se incremente el número que han optado por acreditar su sistema de seguridad de la información en Esquema Nacional.

Lástima que la ley de contratación de la administración pública continúe poniendo el acento en la valoración económica de las licitaciones. Otra característica tan ibérica.

17 Posts
Juanjo Alemany
  • Previous EntradaBeneficios del mapa de procesos
  • Next EntradaLos 11 nuevos controles de ISO27001 versión 2022

Related Posts

Controles de Seguridad de la información en TISAX

Controles de Seguridad de la información en TISAX

La norma ISO27701 para gestión de privacidad de la información

La norma ISO27701 para gestión de privacidad de la información

Nueva versión 2022 ISO27001 Seguridad de la información

Nueva versión 2022 ISO27001 Seguridad de la información

El error humano no es la causa

El error humano no es la causa

Deja una respuesta (Cerrar)

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados *

*
*

logo-totalrisk

A través del enfoque global de riesgo, herramientas de gestión y estrategias de negocio, trabajamos para incrementar la competitividad de las organizaciones.

Contacto

Gran Via de les Corts Catalanes 608 2º despachos A-D Barcelona 08007

info@totalrisk.org

935 650 062

Presupuesto

Puede pedir su presupuesto sin compromiso o contactar con nosotros para más información.

Pedir presupuesto

Aviso legal  /  Política de privacidad  /  Política de Cookies

© 2022 TotalRisk. Todos los derechos reservados.   

Copy

Estamos utilizando cookies para brindarle la mejor experiencia en nuestro sitio web.

Política de cookies

De conformidad con la normativa española que regula el uso de cookies en relación a la prestación de servicios de comunicaciones electrónicas, recogida en la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico, le informamos sobre las cookies utilizadas en el sitio web de totalrisk.org propiedad de KLUG CONSULTING S.L. (el prestador) y el motivo de su uso.

Según la directiva de la UE, las cookies que requieren el consentimiento informado por parte del usuario son las cookies de analítica y las de publicidad y afiliación, quedando exceptuadas las de carácter técnico y las necesarias para el funcionamiento del sitio web o la prestación de servicios expresamente demandados por el usuario.

Quedan exceptuadas del cumplimiento de las obligaciones establecidas en la LSSI las cookies utilizadas para alguna de las siguientes finalidades:

Permitir únicamente la comunicación entre el equipo del usuario y la red.
Estrictamente prestar un servicio expresamente solicitado por el usuario.

En este sentido el Grupo de Trabajo del Artículo 29 en su Dictamen 4/20123 ha interpretado que entre las cookies exceptuadas estarían aquellas que tienen por finalidad:

Cookies de «entrada del usuario»
Cookies de autenticación o identificación de usuario (únicamente de sesión)
Cookies de seguridad del usuario
Cookies de sesión de reproductor multimedia
Cookies de sesión para equilibrar la carga
Cookies de personalización de la interfaz de usuario
Cookies de complemento (plug-in) para intercambiar contenidos sociales.

¿QUÉ SON LAS COOKIES?

Las cookies son unos pequeños códigos de programación que se instalan en los navegadores de los usuarios con la finalidad de almacenar información de uso y de navegación. Dependiendo de la información que contengan y de la forma en que utilice su equipo, pueden utilizarse para reconocer al usuario. Las cookies se asocian únicamente a un usuario anónimo y su ordenador o dispositivo y no proporcionan referencias que permitan conocer sus datos personales.

TIPOS DE COOKIES que existen

Tipos de cookies según la entidad que las gestione

Según quien sea la entidad que gestione el equipo o dominio desde donde se envían las cookies y trate los datos que se obtengan, podemos distinguir:

Cookies propias: Son aquéllas que se envían al equipo terminal del usuario desde un equipo o dominio gestionado por el propio editor y desde el que se presta el servicio solicitado por el usuario.
Cookies de tercero: Son aquéllas que se envían al equipo terminal del usuario desde un equipo o dominio que no es gestionado por el editor, sino por otra entidad que trata los datos obtenidos través de las cookies.

En el caso de que las cookies sean instaladas desde un equipo o dominio gestionado por el propio editor pero la información que se recoja mediante éstas sea gestionada por un tercero, no pueden ser consideradas como cookies propias.

Tipos de cookies según el plazo de tiempo que permanecen activadas

Cookies de sesión: Son un tipo de cookies diseñadas para recabar y almacenar datos mientras el usuario accede a una página web.

Se suelen emplear para almacenar información que solo interesa conservar para la prestación del servicio solicitado por el usuario en una sola ocasión (p.e. una lista de productos adquiridos). –

Cookies persistentes: Son un tipo de cookies en el que los datos siguen almacenados en el terminal y pueden ser accedidos y tratados durante un periodo definido por el responsable de la cookie, y que puede ir de unos minutos a varios años.

Tipos de cookies según su finalidad

Según la finalidad para la que se traten los datos obtenidos a través de las cookies, podemos distinguir entre:

Cookies técnicas: Son aquéllas que permiten al usuario la navegación a través de una página web, plataforma o aplicación y la utilización de las diferentes opciones o servicios que en ella existan como, por ejemplo, controlar el tráfico y la comunicación de datos, identificar la sesión, acceder a partes de acceso restringido, recordar los elementos que integran un pedido, realizar el proceso de compra de un pedido, realizar la solicitud de inscripción o participación en un evento, utilizar elementos de seguridad durante la navegación, almacenar contenidos para la difusión de videos o sonido o compartir contenidos a través de redes sociales.
Cookies de personalización: Son aquéllas que permiten al usuario acceder al servicio con algunas características de carácter general predefinidas en función de una serie de criterios en el terminal del usuario como por ejemplo serian el idioma, el tipo de navegador a través del cual accede al servicio, la configuración regional desde donde accede al servicio, etc.
Cookies de análisis: Son aquéllas que permiten al responsable de las mismas, el seguimiento y análisis del comportamiento de los usuarios de los sitios web a los que están vinculadas. La información recogida mediante este tipo de cookies se utiliza en la medición de la actividad de los sitios web, aplicación o plataforma y para la elaboración de perfiles de navegación de los usuarios de dichos sitios, aplicaciones y plataformas, con el fin de introducir mejoras en función del análisis de los datos de uso que hacen los usuarios del servicio.

Respecto al tratamiento de datos recabados a través de las cookies de análisis, el grupo de trabajo del articulo 29 ha manifestado que, a pesar de que no están exentas del deber de obtener un consentimiento informado para su uso, es poco probable que representen un riesgo para la privacidad de los usuarios siempre que se trate de cookies de primera parte, que traten datos agregados con una finalidad estrictamente estadística, que se facilite información sobre sus uso y se incluya la posibilidad de que los usuarios manifiesten su negativa sobre su utilización.

Cookies publicitarias: Son aquéllas que permiten la gestión, de la forma más eficaz posible, de los espacios publicitarios que, en su caso, el editor haya incluido en una página web, aplicación o plataforma desde la que presta el servicio solicitado en base a criterios como el contenido editado o la frecuencia en la que se muestran los anuncios.
Cookies de publicidad comportamental: Son aquéllas que permiten la gestión, de la forma más eficaz posible, de los espacios publicitarios que, en su caso, el editor haya incluido en una página web, aplicación o plataforma desde la que presta el servicio solicitado. Estas cookies almacenan información del comportamiento de los usuarios obtenida a través de la observación continuada de sus hábitos de navegación, lo que permite desarrollar un perfil específico para mostrar publicidad en función del mismo.

TIPOS DE COOKIES UTILIZADAS POR ESTE SITIO WEB

Las cookies utilizadas en nuestro sitio web son de sesión y de terceros, y nos permiten almacenar y acceder a información relativa al idioma, el tipo de navegador utilizado, y otras características generales predefinidas por el usuario, así como seguir y analizar la actividad que lleva a cabo para mejorar y prestar nuestros servicios de una manera más eficiente y personalizada. Las cookies usadas tienen, en todo caso, carácter temporal, con la única finalidad de hacer más eficaz la navegación. En ningún caso estas cookies proporcionan por sí mismas datos de carácter personal y no se usan para la recogida de los mismos.

La utilización de las cookies ofrece ventajas, como, por ejemplo:

– facilita al usuario la navegación y el acceso a los diferentes servicios que ofrece este sitio web;

– evita al usuario tener que configurar las características generales predefinidas cada vez que accede al sitio web; y

– favorece la mejora del funcionamiento y de los servicios prestados a través de este sitio web, tras el correspondiente análisis de la información obtenida a través de las cookies instaladas.

Al acceder a nuestra web se le informa que si sigue navegando se le instalarán diversas cookies de terceros consintiendo así la instalación de determinadas cookies que tendrán como única finalidad la de registrar el acceso a nuestro sitio web para la realización de estadísticas anónimas sobre las visitas, recopilando información siempre de forma anónima. No es necesario que acepte la instalación de estas cookies, podrá navegar igualmente por toda nuestra web.

En diversas secciones de nuestra web se podrán instalar cookies de redes sociales, en concreto las siguientes:

Twitter, según lo dispuesto en su política de privacidad y uso de cookies.
Facebook, según lo dispuesto en su política de cookies.
Linkedin, según lo dispuesto en su página sobre el uso de las cookies.
Google+ y Google Maps, según lo dispuesto en su página sobre qué tipo de cookies utilizan.

A continuación, se detallan las cookies analíticas que se utilizan en el Sitio Web:

DESACTIVACIÓN/ACTIVACIÓN Y ELIMINACIÓN DE COOKIES

Para restringir o bloquear las cookies, se hace a través de la configuración del navegador.

Si no desea que los sitios web pongan ninguna cookie en su equipo, puede adaptar la configuración del navegador de modo que se le notifique antes de que se coloque ninguna cookie. De igual modo, puede adaptar la configuración de forma que el navegador rechace todas las cookies, o únicamente las cookies de terceros. También puede eliminar cualquiera de las cookies que ya se encuentren en el equipo. Tenga en cuenta que tendrá que adaptar por separado la configuración de cada navegador y equipo que utilice.

Tenga en cuenta que, si no desea recibir cookies, ya no podremos garantizar que nuestro sitio web funcione debidamente. Puede que algunas funciones del sitio se pierdan y es posible que ya no pueda ver ciertos sitios web. Además, rechazar las cookies no significa que ya no vaya a ver anuncios publicitarios. Simplemente los anuncios no se ajustarán a sus intereses y se repetirán con más frecuencia.

Cada navegador posee un método distinto para adaptar la configuración. Si fuera necesario, consulte la función de ayuda del navegador para establecer la configuración correcta.

Para desactivar las cookies en el teléfono móvil, consulte el manual del dispositivo para obtener más información.

Puede obtener más información sobre las cookies en Internet, http://www.aboutcookies.org/.

Teniendo en cuenta la forma en la que funciona Internet y los sitios web, no siempre contamos con información de las cookies que colocan terceras partes a través de nuestro sitio web. Esto se aplica especialmente a casos en los que nuestra página web contiene lo que se denominan elementos integrados: textos, documentos, imágenes o breves películas que se almacenan en otra parte, pero se muestran en nuestro sitio web o a través del mismo.

Por consiguiente, en caso de que se encuentre con este tipo de cookies en este sitio web y no estén enumeradas en la lista anterior, le rogamos que nos lo comunique. O bien póngase en contacto directamente con el tercero para pedirle información sobre las cookies que coloca, la finalidad y la duración de la cookie, y cómo ha garantizado su privacidad.

¿Cómo deshabilitar las cookies?

En todo momento podrá acceder a la configuración de su navegador aceptando o rechazando todas las cookies, o bien seleccionar aquéllas cuya instalación admite y cuáles no, siguiendo uno de los siguientes procedimientos, que depende del navegador que utilice:

Internet Explorer (https://goo.gl/iU2wh2)
En el menú de herramientas, selecciones “Opciones de Internet”.

Haga clic en la pestaña de privacidad.· Podrá configurar la privacidad con un cursor con seis posiciones que le permite controlar la cantidad de cookies que se instalarán: Bloquear todas las cookies, Alta, Media Alto, Media (nivel por defecto), Baja y Aceptar todas las cookies.

Mozilla Firefox (http://goo.gl/QXWYmv)
En la parte superior de la venta de Firefox hacer clic en el menú Herramientas.·Seleccionar Opciones.
Seleccionar el panel Privacidad.
En la opción Firefox podrá elegir usar una configuración personalizada de su historial, así como otras cuestiones relacionadas con su Privacidad.
Google Chrome (http://goo.gl/fQnkSB)
Hacer clic en el menú situado en la barra de herramientas.
Seleccionar Configuración.
Hacer clic en Mostar opciones avanzadas.
En la selección “Privacidad” hacer clic en el botón Configuración de contenido.
En la selección de Cookies, se pueden configurar las opciones.
Safari (https://support.apple.com/es-es/HT201265)
En el menú de configuración seleccione la opción de “Preferencias”.
Abra la pestaña de privacidad.
Seleccione la opción que quiera de la sección de “bloquear cookies”.
Recuerde que ciertas funciones y la plena funcionalidad del Sitio Web pueden no estar disponibles después de deshabilitar las cookies.

Si no desea ser rastreado por las cookies, Google ha desarrollado un complemento para instalar en su navegador al que puede acceder en el siguiente enlace: http://goo.gl/up4ND Estos navegadores están sometidos a actualizaciones o modificaciones, por lo que no podemos garantizar que se ajusten completamente a la versión de su navegador. También puede ser que utilice otro navegador no contemplado en estos enlaces como Konqueror, Arora, Flock, etc. Para evitar estos desajustes, puede acceder directamente desde las opciones de su navegador, generalmente en el menú de “Opciones” en la sección de “Privacidad”. (Por favor, consulte la ayuda de su navegador para más información).

De conformidad con la normativa española que regula el uso de cookies en relación a la prestación de servicios de comunicaciones electrónicas, recogida en la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico, le informamos sobre las cookies utilizadas en el sitio web de totalrisk.org propiedad de KLUG CONSULTING S.L. (el prestador) y el motivo de su uso.

Según la directiva de la UE, las cookies que requieren el consentimiento informado por parte del usuario son las cookies de analítica y las de publicidad y afiliación, quedando exceptuadas las de carácter técnico y las necesarias para el funcionamiento del sitio web o la prestación de servicios expresamente demandados por el usuario.

Quedan exceptuadas del cumplimiento de las obligaciones establecidas en la LSSI las cookies utilizadas para alguna de las siguientes finalidades:

Permitir únicamente la comunicación entre el equipo del usuario y la red.
Estrictamente prestar un servicio expresamente solicitado por el usuario.

En este sentido el Grupo de Trabajo del Artículo 29 en su Dictamen 4/20123 ha interpretado que entre las cookies exceptuadas estarían aquellas que tienen por finalidad:

Cookies de «entrada del usuario»
Cookies de autenticación o identificación de usuario (únicamente de sesión)
Cookies de seguridad del usuario
Cookies de sesión de reproductor multimedia
Cookies de sesión para equilibrar la carga
Cookies de personalización de la interfaz de usuario
Cookies de complemento (plug-in) para intercambiar contenidos sociales.

¿QUÉ SON LAS COOKIES?

Las cookies son unos pequeños códigos de programación que se instalan en los navegadores de los usuarios con la finalidad de almacenar información de uso y de navegación. Dependiendo de la información que contengan y de la forma en que utilice su equipo, pueden utilizarse para reconocer al usuario. Las cookies se asocian únicamente a un usuario anónimo y su ordenador o dispositivo y no proporcionan referencias que permitan conocer sus datos personales.

TIPOS DE COOKIES que existen

Tipos de cookies según la entidad que las gestione

Según quien sea la entidad que gestione el equipo o dominio desde donde se envían las cookies y trate los datos que se obtengan, podemos distinguir:

Cookies propias: Son aquéllas que se envían al equipo terminal del usuario desde un equipo o dominio gestionado por el propio editor y desde el que se presta el servicio solicitado por el usuario.
Cookies de tercero: Son aquéllas que se envían al equipo terminal del usuario desde un equipo o dominio que no es gestionado por el editor, sino por otra entidad que trata los datos obtenidos través de las cookies.

En el caso de que las cookies sean instaladas desde un equipo o dominio gestionado por el propio editor pero la información que se recoja mediante éstas sea gestionada por un tercero, no pueden ser consideradas como cookies propias.

Tipos de cookies según el plazo de tiempo que permanecen activadas

Cookies de sesión: Son un tipo de cookies diseñadas para recabar y almacenar datos mientras el usuario accede a una página web.

Se suelen emplear para almacenar información que solo interesa conservar para la prestación del servicio solicitado por el usuario en una sola ocasión (p.e. una lista de productos adquiridos). –

Cookies persistentes: Son un tipo de cookies en el que los datos siguen almacenados en el terminal y pueden ser accedidos y tratados durante un periodo definido por el responsable de la cookie, y que puede ir de unos minutos a varios años.

Tipos de cookies según su finalidad

Según la finalidad para la que se traten los datos obtenidos a través de las cookies, podemos distinguir entre:

Cookies técnicas: Son aquéllas que permiten al usuario la navegación a través de una página web, plataforma o aplicación y la utilización de las diferentes opciones o servicios que en ella existan como, por ejemplo, controlar el tráfico y la comunicación de datos, identificar la sesión, acceder a partes de acceso restringido, recordar los elementos que integran un pedido, realizar el proceso de compra de un pedido, realizar la solicitud de inscripción o participación en un evento, utilizar elementos de seguridad durante la navegación, almacenar contenidos para la difusión de videos o sonido o compartir contenidos a través de redes sociales.
Cookies de personalización: Son aquéllas que permiten al usuario acceder al servicio con algunas características de carácter general predefinidas en función de una serie de criterios en el terminal del usuario como por ejemplo serian el idioma, el tipo de navegador a través del cual accede al servicio, la configuración regional desde donde accede al servicio, etc.
Cookies de análisis: Son aquéllas que permiten al responsable de las mismas, el seguimiento y análisis del comportamiento de los usuarios de los sitios web a los que están vinculadas. La información recogida mediante este tipo de cookies se utiliza en la medición de la actividad de los sitios web, aplicación o plataforma y para la elaboración de perfiles de navegación de los usuarios de dichos sitios, aplicaciones y plataformas, con el fin de introducir mejoras en función del análisis de los datos de uso que hacen los usuarios del servicio.

Respecto al tratamiento de datos recabados a través de las cookies de análisis, el grupo de trabajo del articulo 29 ha manifestado que, a pesar de que no están exentas del deber de obtener un consentimiento informado para su uso, es poco probable que representen un riesgo para la privacidad de los usuarios siempre que se trate de cookies de primera parte, que traten datos agregados con una finalidad estrictamente estadística, que se facilite información sobre sus uso y se incluya la posibilidad de que los usuarios manifiesten su negativa sobre su utilización.

Cookies publicitarias: Son aquéllas que permiten la gestión, de la forma más eficaz posible, de los espacios publicitarios que, en su caso, el editor haya incluido en una página web, aplicación o plataforma desde la que presta el servicio solicitado en base a criterios como el contenido editado o la frecuencia en la que se muestran los anuncios.
Cookies de publicidad comportamental: Son aquéllas que permiten la gestión, de la forma más eficaz posible, de los espacios publicitarios que, en su caso, el editor haya incluido en una página web, aplicación o plataforma desde la que presta el servicio solicitado. Estas cookies almacenan información del comportamiento de los usuarios obtenida a través de la observación continuada de sus hábitos de navegación, lo que permite desarrollar un perfil específico para mostrar publicidad en función del mismo.

TIPOS DE COOKIES UTILIZADAS POR ESTE SITIO WEB

Las cookies utilizadas en nuestro sitio web son de sesión y de terceros, y nos permiten almacenar y acceder a información relativa al idioma, el tipo de navegador utilizado, y otras características generales predefinidas por el usuario, así como seguir y analizar la actividad que lleva a cabo para mejorar y prestar nuestros servicios de una manera más eficiente y personalizada. Las cookies usadas tienen, en todo caso, carácter temporal, con la única finalidad de hacer más eficaz la navegación. En ningún caso estas cookies proporcionan por sí mismas datos de carácter personal y no se usan para la recogida de los mismos.

La utilización de las cookies ofrece ventajas, como, por ejemplo:

– facilita al usuario la navegación y el acceso a los diferentes servicios que ofrece este sitio web;

– evita al usuario tener que configurar las características generales predefinidas cada vez que accede al sitio web; y

– favorece la mejora del funcionamiento y de los servicios prestados a través de este sitio web, tras el correspondiente análisis de la información obtenida a través de las cookies instaladas.

Al acceder a nuestra web se le informa que si sigue navegando se le instalarán diversas cookies de terceros consintiendo así la instalación de determinadas cookies que tendrán como única finalidad la de registrar el acceso a nuestro sitio web para la realización de estadísticas anónimas sobre las visitas, recopilando información siempre de forma anónima. No es necesario que acepte la instalación de estas cookies, podrá navegar igualmente por toda nuestra web.

En diversas secciones de nuestra web se podrán instalar cookies de redes sociales, en concreto las siguientes:

Twitter, según lo dispuesto en su política de privacidad y uso de cookies.
Facebook, según lo dispuesto en su política de cookies.
Linkedin, según lo dispuesto en su página sobre el uso de las cookies.
Google+ y Google Maps, según lo dispuesto en su página sobre qué tipo de cookies utilizan.

A continuación, se detallan las cookies analíticas que se utilizan en el Sitio Web:

DESACTIVACIÓN/ACTIVACIÓN Y ELIMINACIÓN DE COOKIES

Para restringir o bloquear las cookies, se hace a través de la configuración del navegador.

Si no desea que los sitios web pongan ninguna cookie en su equipo, puede adaptar la configuración del navegador de modo que se le notifique antes de que se coloque ninguna cookie. De igual modo, puede adaptar la configuración de forma que el navegador rechace todas las cookies, o únicamente las cookies de terceros. También puede eliminar cualquiera de las cookies que ya se encuentren en el equipo. Tenga en cuenta que tendrá que adaptar por separado la configuración de cada navegador y equipo que utilice.

Tenga en cuenta que, si no desea recibir cookies, ya no podremos garantizar que nuestro sitio web funcione debidamente. Puede que algunas funciones del sitio se pierdan y es posible que ya no pueda ver ciertos sitios web. Además, rechazar las cookies no significa que ya no vaya a ver anuncios publicitarios. Simplemente los anuncios no se ajustarán a sus intereses y se repetirán con más frecuencia.

Cada navegador posee un método distinto para adaptar la configuración. Si fuera necesario, consulte la función de ayuda del navegador para establecer la configuración correcta.

Para desactivar las cookies en el teléfono móvil, consulte el manual del dispositivo para obtener más información.

Puede obtener más información sobre las cookies en Internet, http://www.aboutcookies.org/.

Teniendo en cuenta la forma en la que funciona Internet y los sitios web, no siempre contamos con información de las cookies que colocan terceras partes a través de nuestro sitio web. Esto se aplica especialmente a casos en los que nuestra página web contiene lo que se denominan elementos integrados: textos, documentos, imágenes o breves películas que se almacenan en otra parte, pero se muestran en nuestro sitio web o a través del mismo.

Por consiguiente, en caso de que se encuentre con este tipo de cookies en este sitio web y no estén enumeradas en la lista anterior, le rogamos que nos lo comunique. O bien póngase en contacto directamente con el tercero para pedirle información sobre las cookies que coloca, la finalidad y la duración de la cookie, y cómo ha garantizado su privacidad.

¿Cómo deshabilitar las cookies?

En todo momento podrá acceder a la configuración de su navegador aceptando o rechazando todas las cookies, o bien seleccionar aquéllas cuya instalación admite y cuáles no, siguiendo uno de los siguientes procedimientos, que depende del navegador que utilice:

Internet Explorer (https://goo.gl/iU2wh2)
En el menú de herramientas, selecciones “Opciones de Internet”.

Haga clic en la pestaña de privacidad.· Podrá configurar la privacidad con un cursor con seis posiciones que le permite controlar la cantidad de cookies que se instalarán: Bloquear todas las cookies, Alta, Media Alto, Media (nivel por defecto), Baja y Aceptar todas las cookies.

Mozilla Firefox (http://goo.gl/QXWYmv)
En la parte superior de la venta de Firefox hacer clic en el menú Herramientas.·Seleccionar Opciones.
Seleccionar el panel Privacidad.
En la opción Firefox podrá elegir usar una configuración personalizada de su historial, así como otras cuestiones relacionadas con su Privacidad.
Google Chrome (http://goo.gl/fQnkSB)
Hacer clic en el menú situado en la barra de herramientas.
Seleccionar Configuración.
Hacer clic en Mostar opciones avanzadas.
En la selección “Privacidad” hacer clic en el botón Configuración de contenido.
En la selección de Cookies, se pueden configurar las opciones.
Safari (https://support.apple.com/es-es/HT201265)
En el menú de configuración seleccione la opción de “Preferencias”.
Abra la pestaña de privacidad.
Seleccione la opción que quiera de la sección de “bloquear cookies”.
Recuerde que ciertas funciones y la plena funcionalidad del Sitio Web pueden no estar disponibles después de deshabilitar las cookies.

Si no desea ser rastreado por las cookies, Google ha desarrollado un complemento para instalar en su navegador al que puede acceder en el siguiente enlace: http://goo.gl/up4ND Estos navegadores están sometidos a actualizaciones o modificaciones, por lo que no podemos garantizar que se ajusten completamente a la versión de su navegador. También puede ser que utilice otro navegador no contemplado en estos enlaces como Konqueror, Arora, Flock, etc. Para evitar estos desajustes, puede acceder directamente desde las opciones de su navegador, generalmente en el menú de “Opciones” en la sección de “Privacidad”. (Por favor, consulte la ayuda de su navegador para más información).

Cookies necesarios

Las cookies estrictamente necesarias deben estar habilitada en todo momento para que podamos guardar sus preferencias para la configuración de cookies.

If you disable this cookie, we will not be able to save your preferences. This means that every time you visit this website you will need to enable or disable cookies again.

Cookies de terceros

Este sitio web utiliza Google Analytics para recopilar información anónima, como la cantidad de visitantes al sitio y las páginas más populares.

Mantener esta cookie habilitada nos ayuda a mejorar nuestro sitio web.

Please enable Strictly Necessary Cookies first so that we can save your preferences!