Mostrando entradas con la etiqueta Informatica legal. Mostrar todas las entradas
Mostrando entradas con la etiqueta Informatica legal. Mostrar todas las entradas

martes, 2 de febrero de 2021

Revista Cibersucesos #2 (CSIRT - Chile)

El Equipo de Respuesta Ante Incidentes de Seguridad Informática, CSIRT, comparte la segunda edición de “Cibersucesos”, una revista sobre concientización en ciberseguridad.

En esta ocasión, abordamos importantes temas como el ciberbullying y grooming, algunas de las amenazas a los que están expuestos los niños y jóvenes con el uso de plataformas a través de internet, siendo las redes sociales y los juegos en línea el principal canal por donde ocurre este tipo de abusos.

Además, hablamos sobre los cambios que ha tenido que enfrentar la tercera edad en la era digital, y cómo el apoyo de las familias o personas cercanas facilitaría este proceso. Tanto los niños como jóvenes y adultos mayores son un blanco atractivo para los ciberdelincuentes, por eso además de enseñar los riesgos e implementar buenas prácticas de seguridad cibernética, el Gobierno de Chile está trabajando para proteger a estas personas más vulnerables. En esta edición de Cibersucesos te contamos en qué consiste el proyecto de Ley de Delitos Informáticos y cómo protegerá a este sector.

En tendencia digital encontrarás información sobre el uso de las cookies, las que si bien facilitan la navegación en los sitios web también pueden ir en contra de la privacidad por la cantidad de información que almacenan.

Finalmente, en la sección comunidad hacker te contaremos sobre el Cyberwoman Challenge y cómo fue la experiencia de tres mujeres participando en esta competencia de hacking, que organiza la OEA y que además en esta edición participan con una columna sobre la diferencia de género que existe en los puestos de trabajo en el área de ciberseguridad.

Revisa la segunda edición de Cibersucesos en el siguiente enlace: Cibersucesos n°2

Revista Cibersucesos n°2

viernes, 3 de enero de 2020

El papel del perito informático

La labor de un perito informático se basa en la recolección de datos e informaciones que se manejan a través de un medio digital, o que son almacenados en unidades de almacenamiento destinadas a resguardar ciertos archivos y se comparten en línea; esto, con la intención de obtener argumentos favorables para llevar a cabo determinados casos legales.
Para ello, el perito informático debe estar caracterizado por ciertas capacidades técnicas, pues esencialmente su perfil se enfoca a la observación y recobro de datos. Dentro de ello, los conocimientos legales forman parte de la base para realizar su tarea permitiendo que esta sea calificada y reconocida al presentarla al poder judicial.
Los profesionales que se encargan de este trabajo analizan e intentan descifrar un sinfín de datos informáticos para comprobar si estos pueden ayudar a solventar un asunto donde estén aplicadas ciertas causas legales. De tal modo, asesorar a los jueces cuando sea necesario el recaudo de información almacenada en la red de internet.
La labor de los peritos informáticos no guarda tanta diferencia con el trabajo realizado por otros peritos judiciales. La recopilación de datos, y hacer que los mismos permanezcan inalterados con respecto a la fuente original.
Al tratarse de una responsabilidad sumida en el ámbito legal, las aptitudes de los técnicos deben estar certificadas por instituciones de confianza, para confirmar la validez de las pruebas y demás evidencias electrónicas. Para todo esto, debe seguirse una metodología científica, que requiere de distintos conocimientos para presentar las evidencias consideradas más relevantes viéndose desde lo jurídico.


Labor del perito informático en el proceso judicial.

Al estar ampliamente capacitado para realizar trabajos dentro del campo judicial, un perito informático está listo para intervenir y actuar en cualquier tipo de procedimiento legal. Y también puede aplicar su trabajo en los distintos campos, bien sea laboral, penal, mercantil, fiscal, civil, entre otros.
Para ofrecer apoyo y dar solución a los procesos legales que requieran de información que puede estar situada en un medio digital, son requeridos estos profesionales. El asesoramiento a las autoridades competentes para que sepan cómo enfocar el caso, dar dictámenes y sentencias judiciales o extrajudiciales. 
También tienen mucha relevancia al tratarse de situaciones de fraude, estafa, robo de identidad, desvió de recursos, extorsión, entre otros delitos que son cometidos en plataformas digitales. Hemos de resaltar que con el desarrollo de la tecnología los delitos informáticos han aumentado considerablemente.
En casos particulares, este tipo de peritaje puede aprovechar toda la información que haya sido compartida o archivada en línea para presentarla después en un juicio, y que dicha data sea útil para resolver determinadas situaciones. A estos expertos recurren personas comunes, compañías y distintas entidades de carácter jurídico, para obtener evidencias que contribuyan al accionar de un juez.


Metodología de un perito informático.

Para cumplir adecuadamente su oficio debe poseer altos estándares de calidad, y por ello todo el proceso de recolección debe hacerse con sumo cuidado y cautela, pues al presentar información que pueda verse alterada, o que no corresponda al caso, podría ser totalmente impugnada y por tanto carecerá de validez, se puede consultar en esta web una metodología de este trabajo.
Todo este procedimiento de trabajo se enfoca en la apreciación y adquisición de evidencias para elaborar un informe. Su labor consiste en:

·         Adquisición y resguardo de las evidencias informáticas.

Esta constituye la primera fase de todo el trabajo. Es la identificación de las pruebas y la preservación de estas. Los peritos informáticos mantienen su propia metodología con la cual obtienen la información, y fijan una estrategia para realizar todo el proceso de investigación.
Al capturar la evidencia, debe preservarse la cadena de custodia de dichas pruebas, asegurando que la información no se transforme o se altere de alguna forma.

·         Estudio y análisis de las evidencias obtenidas.

Una vez obtenida la información requerida, se procede al intensivo estudio del material. A partir de esto se toman en consideración las pruebas que se utilizaran para dar soporte al caso.
Las distintas técnicas analíticas y científicas son aplicadas para descifrar todas las conductas que tienen lugar. Determinando ciertas conductas, puede saberse si el proceso de investigación arrojo resultados correctos.

·         Presentación del informe o documentación.

Este proceso metodológico consiste en tomar toda la información recopilada y realizar un informe donde estén representadas todas las evidencias con todas las conclusiones argumentadas.
 Así mismo debe ser una redacción totalmente comprensible para los agentes jurídicos que lo utilizarán como soporte para el caso. Con el avance del trabajo se debe tomar nota de cada paso alcanzado, y las formas en la que fue obtenida la información.

Fuente: delitosinformaticos.com

jueves, 26 de septiembre de 2019

El testigo en el bolsillo

Su celular pueden facilitarle la vida y en muchas ocasiones ser su peor pesadilla


La abogada especializada y Magister en Derecho InformáticoSara Ibáñez, estuvo en Barranquilla Hoy por Hoy de Caracol Radio, hablando de toda la información que guarda su celular que en muchas ocasiones puede convertirse en su peor pesadilla.




  

Fuente: radio caracol.com.co



miércoles, 18 de septiembre de 2019

Pedir tus propios datos a empresas y Estado: un derecho que existe pero “se usa poco” [Uruguay]

Uruguay basa su legislación en protección de datos personales en lo que determina la Unión Europea, que según Muracciole “reconoce el acceso como un derecho fundamental, mientras que en Estados Unidos es más complejo”. 

La Ley de Protección de Datos Personales es la 18.331 y el derecho de acceso está garantizado por el artículo 14. En su redacción, se establece que “todo titular de datos personales que previamente acredite su identificación con el documento de identidad”, tendrá derecho a obtener toda la información que sobre sí mismo se halle en bases de datos públicas o privadas. 

Además, agrega que “la información debe ser suministrada en forma clara, exenta de codificaciones y en su caso acompañada de una explicación, en lenguaje accesible al conocimiento medio de la población, de los términos que se utilicen”. La solicitud se puede hacer a través de un formulario disponible en la web.


Fuente: 180.com.uy




martes, 17 de septiembre de 2019

Tuitera mendocina deberá pagar $ 100.000 por difamar a 5 alumnos por abuso (Argentina)

No hará falta que se retracte porque borró un “hilo” sobre estudiantes de colegios de la UNCuyo.
La Justicia ordenó que una joven usuaria de Twitter pague más de 100.000 pesos por haber sido la creadora de un “hilo” que generó una catarata de falsas denuncias contra jóvenes mendocinos de clase alta y media alta a los que se los catalogó como abusadores sexuales.

El fallo dictado esta semana por la Cámara de Apelaciones Civil, si bien confirma que el asunto debe ser considerado “abstracto” porque la chica terminó borrando los comentarios, establece que los honorarios de las abogadas intervinientes deben correr por cuenta de la demandada, María Victoria Coria (20), quien aparecía en la red social del pajarito como @Tori_Coria.
La historia se remonta a diciembre de 2018, cuando salió a la luz la denuncia penal de la actriz Thelma Fardin contra Juan Darthés por haberla violado durante una gira en Nicaragua de la telenovela infantil “Patito feo”. El caso tuvo repercusiones en todo el país y también en Mendoza, donde muchas mujeres lograron visibilizar la violencia machista imperante a través de denuncias de todo tipo. 
Fuente: www.losandes.com.ar


lunes, 1 de julio de 2019

Datos electrónicos: cuándo se vuelven fundamentales para una investigación

Chats, correos electrónicos, geolocalizaciones, imágenes, archivos y todo dato que se encuentre en un dispositivo tecnológico hoy se vuelve fundamental para esclarecer un delito. 

En los tiempos que corren, la informática, las herramientas y software de investigación forense, y la actuación del perito informático, se han vuelto piezas claves de toda investigación que involucre algún dispositivo tecnológico. Y esto porque cuentan con miles de datos que pueden volverse concluyentes para resolver un delito/litigio.
Para esto, la tarea de los especialistas en rastrear huellas digitales es fundamental para poner a disposición de los profesionales de la justicia la información almacenada en algún medio electrónico o digital que tenga relación con la causa que se trate o el litigio que se quiera resolver.

La información que se encuentra digitalizada normalmente es difícil de visualizar. Por eso, más allá de los análisis que se lleven a cabo, es fundamental exponer la información para una fácil lectura y una rápida compresión. Y en este camino es muy importante saber bien lo que se busca.
Para llevar adelante este proceso, los peritos informáticos utilizan las bondades que ofrecen las herramientas y softwares de investigación forense, y ponen en juego su astucia analítica para identificar datos relevantes y realizar cruces de información. Es una tarea contra el tiempo tan importante como resguardar la pericia informática y el método utilizado, para evitar la nulidad de la prueba o evidencia digital.

En la era digital, estamos ante un enorme tesoro de datos electrónicos que requieren ser procesados y analizados con rapidez y precisión. Sin la tecnología y los expertos puestos al servicio de la investigación informática, todo esto no hubiera sido posible.

En principio, es importante saber qué dispositivo hay que peritar. Generalmente, las investigaciones toman en cuenta teléfonos celulares, computadoras (PCs, notebooks, etc.) o discos de almacenamiento (pendrives, CDs, DVDs, etc.).

Si nos encontramos ante un teléfono celular, lo primero que se realiza es la extracción del contenido del equipo. Para esto se utiliza alguna herramienta de extracción, como puede ser MobiEdit, Axiom, UFED, entre otras. La realidad es que debemos disponer de todas ya que algunas se utilizan con ciertos teléfonos y otras con otros, o bien algunas extraen ciertos datos que otras no. Ante las nuevas tecnologías lo ideal es tener a disposición varias herramientas para poder llevar adelante la tarea.

Si estamos ante un equipo, la extracción o imagen forense se puede realizar con la herramienta de hardware Ditto, Tableau, entre otros. Estas imágenes de disco pueden ser de forma física o lógica. En el primer caso, se realiza una copia exacta del disco incluyendo lo eliminado; en el segundo, la copia lógica de la unidad no realiza copia de lo eliminado.

Ahora bien, ante un medio de almacenamiento, la copia forense se realiza igual que con un equipo pero no vamos a tener comportamiento de un equipo. De todos modos, se puede buscar información variada.

Fuente: telam.com.ar




lunes, 21 de enero de 2019

Los certificados ISO pueden ayudar a justificar la procedencia del despido disciplinario por uso fraudulento de Internet (España)

El uso de internet para fines personales o la utilización inadecuada o fraudulenta del ordenador corporativo puede constituir causa de despido disciplinario. Un ejemplo es esta reciente sentencia del TSJ de Madrid de 26 de octubre de 2018 en la la que se declara la procedencia del despido de un empleado que, saltándose la normativa de la empresa (la cual contaba además con varios certificados ISO, entre ellos la ISO27001 sobre seguridad), conectó un router extraíble y compartía clandestinamente su dirección IP.


El caso concreto enjuiciado
A mediados de abril de 2017 un trabajador conectó a su puerto de acceso un router externo, que emitía una red denominada San Luis, conectada a la IP del cliente C.

El día 7 de junio de 2017, el departamento de sistemas de la demandada descubrió el dispositivo y lo desconectó.
La investigación y búsquedas de redes diferentes a las homologadas e instaladas por la empresa, vino determinada por las quejas que venía recibiendo del cliente, que advertían que entre las 13:00 y la 15:00 la red se caía y no podían trabajar. Todo ello en un contexto de nerviosismo de la clientela tras la aparición a mediados de mayo del randsomware wannacry, por lo que la empresa estaba extremando las medidas de seguridad, poniendo todo tipo de parches y advirtiendo a todos los trabajadores que extremaran la cautela.


El día 8 de junio de 2017 se comprobó que al desconectar el router intruso de la IP de CECA y en consecuencia la red San Luis, la red dedicada a la asociación bancaria funcionaba sin incidencias.


Fuente: sincro.com.es



jueves, 11 de octubre de 2018

Grupos de WhatsApp son una extensión del trabajo, pero con límites

Marco Antonio Jáuregui nunca se imaginó que por enviar una nota de voz al grupo laboral de WhatsApp ‘Distribuciones Cúcuta’ de Nutresa lo sancionarían por cinco días. Su reacción fue interponer una acción de tutela pues, según él, se afectó su derecho a la intimidad al usar el audio como prueba para penalizarlo. Por su parte, la compañía argumentó que el empleado invitaba a otros a incumplir con sus obligaciones.
La Corte Constitucional estudió el caso y, esta semana, falló en contra del demandante. El alto tribunal determinó que el derecho fundamental no fue vulnerado porque el grupo en el que envió los mensajes estaba conformado por personas de la empresa y en él se trataban asuntos laborales. En este tema “se pasó a la esfera de lo público en la conversación, diferente a otras esferas como las familiares o personales que hacen parte de la intimidad”, asegura Iván Daniel Jaramillo, investigador del Observatorio Laboral de la Universidad del Rosario. Cabe aclarar que en una sentencia del 2016, el tribunal estableció que la información debía clasificarse como pública, privada, semiprivada y reservada.
Fuente: eltiempo.com


lunes, 27 de agosto de 2018

Libro: El Rastro Digital del Delito. Aspectos técnicos, legales y estratégicos de la Informática Forense

Este libro es producto de proyectos de investigación desarrollados por el Grupo de Investigación en Sistemas Operativos e Informática Forense de la Universidad FASTA y por el InFo-Lab, laboratorio de investigación y desarrollo de tecnología en informática forense, en Mar del Plata.

Contenido:
Capítulo 1. Introducción a la Informática Forense, Criminalística e Investigación Penal
Capítulo 2. Aspectos Legales. Los Delitos Informáticos
Capítulo 3. Investigación Criminal y Penal
Capítulo 4. La prueba, el rol del perito y la actuación forense
Capítulo 5. PURI, Proceso Unificado de Recuperación de Información
Capítulo 6. Aspectos Técnicos
Capítulo 7. File y Data Carving
Capítulo 8. Recuperación de Datos de RAID
Capítulo 9. Análisis Forense de Memoria Principal


Resultado de imagen para el rastro digital del delito




lunes, 13 de agosto de 2018

Libro Gobernanza y Regulaciones de Internet en América Latina

El libro Gobernanza y Regulaciones de Internet en América Latina (Gobierno de Internet y el Reglamento en América Latina), ya está disponible y abierto en este link.

Este trabajo de recoge las opiniones de académicos, reguladores, fiscales, representantes empresariales y defensores de la sociedad civil que están dando forma a la evolución de la gestión de Internet y sus regulaciones en América Latina. 


El volumen cuenta con 29 capítulos dedicados a la infraestructura de red, los modelos de conectividad, la privacidad y la seguridad cibernética, y cuestiones emergentes. También incluye dos aportes de Vint Cerf (Google) y Raúl Echeberría (ISOC), y una excelente nota final de Edison Lanza ( Relator de la OEA para la libertad de expresión).


El libro celebra el 10º aniversario de la Escuela del Sur de Gobernanza de Internet (la principal iniciativa de fomento de la capacidad del gobierno del Internet en la región) . 




miércoles, 26 de abril de 2017

Dos buscadores de internet deberán indemnizar a una modelo por vincularla a sitios pornográficos (Argentina)



JUZGADO NACIONAL DE PRIMERA INSTANCIA EN LO CIVIL Nro 35 - 17/04/2017
Hace lugar a la demanda por daños y perjuicios interpuesta por una ex modelo contra dos buscadores de internet por la utilización de fotografías y por el incumplimiento de diversas medidas cautelares que ordenaban bloquear el acceso a los resultados de búsqueda que vinculaban el nombre de la actora y sus imágenes con sitios pornográficos.
Refiere que, en principio, no correspondería atribuirle responsabilidad a los motores de búsqueda por contenidos publicados en internet de los que no sean autores, pero dicha situación varía cuando el buscador toma efectivo conocimiento de la ilicitud de ese contenido y no actúa con la debida diligencia que el caso amerita. 
Señala que las numerosas intimaciones efectuadas en el incidente sobre medidas cautelares dan cuent a de que las demandadas se encontraban fehacientemente notificadas de que debían abstenerse de vincular el nombre de la actora a contenidos pornográficos y, pese a haber tomado conocimiento de la ilicitud del contenido, su conducta no fue seguida de un obrar diligente.

M., A. c/ Yahoo de Argentina S.R.L. y otro s/ daños y perjuicios
ver texto completo

SAIJ - Ministerio de Justicia

 

domingo, 3 de noviembre de 2013

Empresa fue sancionada por mal manejo de datos [Colombia]

Por violar el régimen de protección de datos personales (Hábeas Data), la Superintendencia de Industria y Comercio (SIC), sancionó en primera instancia a Experian Computec S.A., administradora de la central de riesgos DataCrédito, con una multa de $412.650.000, equivalente a setecientos salarios mínimos legales mensuales vigentes (700 Smlmv).
 
Por medio de la Resolución No. 62.016 del 25 de octubre de 2013, la SIC, a través de Dirección de Investigación de Protección de Datos Personales, la sanción se impuso como resultado de una investigación en la que se determinó que Experian Computec S.A., violó los deberes legales de circulación restringida y seguridad de la información crediticia de los ciudadanos reportados en DataCrédito.
 
Dentro de la actuación administrativa, se determinó que la empresa de referencia, asignaba perfiles de usuario y claves de acceso a DataCrédito a sus ejecutivos de venta, quienes al momento de ofrecer sus servicios a potenciales clientes, accedían de forma ilegal a historias crediticias reales sin autorización alguna.
Dicha maniobra puso en riesgo la integridad y seguridad de la información de millones de colombianos, en la medida en que cualquier ejecutivo de venta podía tener acceso a las historias crediticias de los titulares sin restricción, desde cualquier computador y en cualquier lugar y circunstancia.
En la investigación también se demostró que los ejecutivos de venta de Experian Computec S.A. hacían demostraciones de sus productos mostrándoles a sus potenciales clientes historias de crédito reales de ciudadanos identificables sin contar con las autorizaciones necesarias.
 
Frente a la situación Superindustria comprobó que la compañía investigada no había implementado procedimientos de anonimización de los datos personales para los casos en que sus ejecutivos accedían a historias de crédito para ilustrar sobre las características y condiciones de sus servicios. De esta manera, la ausencia de controles hacía posible la consulta de los datos privados de cualquier titular y su suministro a terceros distintos a los legítimamente autorizados.
 
Finalmente, además de la multa impuesta, la Superindustria ordenó a Experian Computer S.A. abstenerse de asignar perfiles de usuarios y claves de acceso a sus ejecutivos de venta que desarrollen labores comerciales, por el alto riesgo que ello conlleva.
 

 
 
 

lunes, 28 de octubre de 2013

La ADC pidió a la justicia que se retiren las fotos de los votantes del padrón electoral online [Argentina]

(Buenos Aires, 22 de octubre de 2013) – 
Para las elecciones de agosto pasado, la Cámara Nacional Electoral habilitó una versión online del padrón electoral para que la ciudadanía pudiera consultar la mesa y lugar donde votar. Además de esta información, el sitio online exhibía la fotografía de algunos electores que renovaron recientemente sus documentos de identidad. Si bien finalizadas las primarias, el sitio de consulta fue suspendido, en septiembre se habilitó nuevamente con el padrón electoral definitivo para las elecciones del 27 de octubre próximo.

La publicación de estas imágenes no fue autorizada previamente por los votantes. Por tal motivo, entendiendo que la exhibición y disponibilidad de tales fotografías en internet viola el derecho a la privacidad de todas estas personas, la ADC interpuso una acción de amparo colectiva a fin de que se ordene a la Cámara Nacional Electoral que elimine del Registro Nacional de Electores la totalidad de las imágenes fotográficas de los ciudadanos y ciudadanas. Como medida cautelar, se solicitó el retiro inmediato de dichas fotografías del sitio de internet http://padron.gob.ar/.
La ADC considera que la publicación de las fotografías en un sistema de acceso abierto pone en riesgo la autonomía de las personas en tanto les impide tener un control adecuado sobre un dato personalísimo y sensible como es la imagen de sus respectivos rostros. Además, la publicación en Internet de las fotografías de más del 30 por ciento de los electores del padrón electoral implica, entre otras cuestiones, una cesión de hecho de esa información a terceros, quienes la podrían compilar e integrar a bases de datos con fines comerciales e ilícitos. 
El derecho a la privacidad es un derecho fundamental en una comunidad democrática garantizado en el artículo 19 de la Constitución Nacional, en diversos instrumentos internacionales de Derechos Humanos con jerarquía constitucional y en la Ley 25.326 de Protección de Datos Personales. Como lo ha sostenido la Relatoría Especial para la Libertad de Opinión e Información de la ONU, la protección de los datos personales es una forma especial de protección del derecho a la privacidad.
El caso tramita ante el Juzgado Contencioso Administrativo Federal Nº 4 de la Ciudad de Buenos Aires, a cargo de la magistrada Rita Ailán.
Fuente: adc.org.ar


Ley de Delitos Informáticos busca mejorar lucha contra ciberdelincuencia [PERU]

Lima, oct. 26 (ANDINA). 
La Oficina Nacional de Gobierno Electrónico e Informática de la Presidencia del Consejo de Ministros (ONGEI-PCM) expresó que la regulación de figuras delictivas recogidas en la Ley de Delitos Informáticos, promulgada el pasado 22 de octubre, contribuye a mejorar la lucha contra la ciberdelincuencia.
 
Los delitos informáticos generan millonarias pérdidas.
Los delitos informáticos generan millonarias pérdidas.

La referida norma, que busca proteger atentados contra la integridad, confidencialidad y disponibilidad de datos y sistemas informáticos, sanciona las conductas que tengan la intención de vulnerar las medidas de seguridad establecidas y que puedan inducir al tráfico ilegal de datos, interceptación de datos informáticos y los fraudes informáticos.

Adicionalmente, se sancionan figuras como las proposiciones a niños, niñas y adolescentes para obtener de ellos material pornográfico o  para tener relaciones sexuales; y el fraude informático, el cual sanciona la clonación de tarjetas de crédito o débito.

También, la inducción al error a través de páginas web fraudulentas de agencias bancarias para obtener claves e información del usuario; y la suplantación de identidad, en páginas webs de instituciones públicas, privadas y ciudadanos.

Actualmente, los delitos descritos cubren un vacío legal en lo referente a delitos cometidos por medio del uso de las tecnologías de la información o comunicación.

En la elaboración de la norma se ha considerado el Convenio sobre la Ciberdelincuencia de Budapest, que es un instrumento internacional del 2001, el cual establece medidas para tipificar delitos enmarcados en la ciberdelincuencia.

Respecto de las dudas en la interpretación relacionadas a las denominadas pruebas de vulnerabilidad en redes, de conformidad a lo explicado por el Ministerio de Justicia con relación al “hacking ético” o pruebas de vulnerabilidad, debe precisarse que no serán sancionadas con esta nueva legislación.

La ONGEI-PCM precisó que lo sancionable es el acceso a sistemas de información sin autorización del titular; es decir, los accesos ilícitos.

En este sentido, de conformidad a las técnicas de seguridad de la información, se desprende que las personas naturales o jurídicas que realicen pruebas de vulnerabilidad en el contexto de identificar riesgos de seguridad, deben contar con la autorización o consentimiento del individuo o entidad que aprueba la responsabilidad de uso y seguridad de los activos.

(FIN) NDP/JPC
 
Fuente: andina.com.pe
 
 
Link relacionado: