Acciones para la seguridad de los datos personales:
Elaborar un inventario de datos personales y de los sistemas de tratamiento;
Determinar las funciones y obligaciones de las personas que traten datos personales;
Contar con un análisis de riesgos de datos personales que consiste en identificar peligros y estimar los riesgos a los datos personales;
Establecer las medidas de seguridad aplicables a los datos personales e identificar aquéllas implementadas de manera efectiva;
Realizar el análisis de brecha que consiste en la diferencia de las medidas de seguridad existentes y aquéllas faltantes que resultan necesarias para la protección de los datos personales;
Elaborar un plan de trabajo para la implementación de las medidas de seguridad faltantes, derivadas del análisis de brecha;
Llevar a cabo revisiones o auditorías;
Capacitar al personal que efectúe el tratamiento, y
Realizar un registro de los medios de almacenamiento de los datos personales.
El responsable deberá contar con una relación de las medidas de seguridad derivadas de las fracciones anteriores.