LFPDPPP (Ley Federal de Protección de Datos Personales)
La LFPDPPP (Ley Federal de Protección de Datos Personales en Posesión de los Particulares) es la ley mexicana que regula cómo las empresas recaban, usan, guardan y comparten los datos personales de clientes, empleados y prospectos. Obliga a tener aviso de privacidad, atender los derechos ARCO y aplicar medidas de seguridad, y su versión vigente se publicó en marzo de 2025.
Profundiza este tema en nuestro TecnetBlog: LFPDPPP y ciberseguridad
Ley Federal de Protección de Datos Personales en Posesión de los Particulares, ley de protección de datos México, protección de datos personales
Términos relacionados
Clasificación de la información
La clasificación de la información es el proceso de etiquetar los datos de una empresa según su sensibilidad, por ejemplo pública, interna, confidencial y restringida, para aplicar a cada nivel la protección adecuada. Así se sabe qué cifrar, quién puede verlo y qué no debe salir de la organización.
CISO (director de seguridad de la información)
El CISO (chief information security officer) es el directivo responsable de la estrategia de seguridad de la información de una empresa: define prioridades, presupuesto y políticas, y responde ante la dirección por los riesgos cibernéticos. Las empresas que no necesitan uno de tiempo completo pueden contratar un CISO virtual o vCISO.
Matriz de riesgos
Una matriz de riesgos es una tabla que cruza la probabilidad de que ocurra un evento con el impacto que tendría, para ubicar cada riesgo en un nivel, por ejemplo bajo, medio, alto o crítico. Permite comparar riesgos distintos con el mismo criterio y decidir cuáles atender primero.
C-TPAT
C-TPAT (Customs Trade Partnership Against Terrorism) es el programa voluntario de la aduana de Estados Unidos (CBP) que certifica a empresas de la cadena de suministro que cumplen requisitos de seguridad, a cambio de inspecciones más ágiles en frontera. Incluye criterios de ciberseguridad, por eso muchas exportadoras mexicanas lo trabajan junto con ISO 27001.
ISO 27002
ISO 27002 es la norma internacional que explica cómo aplicar los controles de seguridad de la información que pide ISO 27001. Su versión 2022 describe 93 controles agrupados en cuatro temas: organizacionales, de personas, físicos y tecnológicos, con orientación práctica para implementar cada uno.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.