NIVEL BÁSICO
- Realización de Copias de Seguridad, al menos una vez por semana (si hay cambios).
- Identificación y Autenticación del personal autorizado.
- Cambio de las contraseñas con “cierta periodicidad”, y almacenamiento de forma ininteligible.
- Control de Acceso (sólo usuarios autorizados).
NIVEL MEDIO
- Todas las medidas del NIVEL BÁSICO más…
- Limitación del número de intentos reiterados de acceso fallidos.
- Control de acceso físico a los locales donde se encuentran los sistemas de información.
- Realización de una auditoría interna o externa, al menos cada dos años.
NIVEL ALTO
- Todas las medidas del NIVEL BÁSICO y MEDIO más…
- Encriptación de datos.
- ACL’s. De cada acceso deberán guardarse al menos, la identificación del usuario, la fecha y hora en que se realizó, el fichero accedido, el tipo de acceso y si éste ha sido denegado oautorizado..
- Encriptación de datos si se transmiten a través de redes de comunicación, u otros soportes.