Riesgo, seguridad y análisis jurídico para la migración ala nube. APARTADO 4: Protección, derechos y obligaciones legales



Documentos relacionados
GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

Adicionalmente, se eliminan disposiciones del Código de IFAC no aplicables:

Operación 8 Claves para la ISO

Apéndice 4 de los ÉSTANDARES PARA CUALIFICACIONES EFPA CÓDIGO ÉTICO

GUÍA TÉCNICA PARA LA DEFINICIÓN DE COMPROMISOS DE CALIDAD Y SUS INDICADORES

PLIEGO DE PRESCRIPCIONES TÉCNICAS PARTICULARES QUE REGIRÁN LA REALIZACIÓN DEL CONTRATO DE LA OFICINA DE CALIDAD PARA LA

Ley Modelo sobre sistemas de pagos y de liquidación de valores de Centroamérica y República Dominicana. Capítulo I Disposiciones generales

Estándares para socios comerciales de Nidera

Términos y condiciones de los Servicios Bancarios por Internet Scotia En Línea y Scotia Móvil*

ACUERDO DE ADSCRIPCIÓN A LA RED DE INVERSORES DE CAMELOT CAPITAL

123MOBILITE, S.A.P.I. DE C.V.

Introducción. La diferenciación positiva de las empresas de APROSER

6. Gestión de proyectos

PROCEDIMIENTO PARA LA REVISIÓN AMBIENTAL Y LABORAL DE PROYECTOS FINANCIADOS POR LA CII

Jornada informativa Nueva ISO 9001:2008

POLÍTICA DE PROTECCION DE DATOS PERSONALES DE ACH COLOMBIA S.A.

PLAN DE AUDITORIA. La auditoria no busca culpables, busca la mejora de los procesos y servicios de la Entidad.

CONTRATO DE PRESTACIÓN DE SERVICIOS

CÓDIGO DE CONDUCTA PARA MEDIADORES SERVICIO ANDALUZ DE MEDIACIÓN CAMERAL

Acuerdo de prestación de servicios ofrecidos por la compañía vía online:

IAP ENTORNOS INFORMATIZADOS CON SISTEMAS DE BASES DE DATOS

POLITICA DE PRIVACIDAD Y CONDICIONES DE USO DE LA PAGINA WEB.

SISTEMAS Y MANUALES DE LA CALIDAD

Términos y Condiciones de

Guía para la Capacitación en el Servicio y Educación de Preservicio Relativa al DIU

SUS DERECHOS Y RESPONSABILIDADES COMO PACIENTE. El derecho a los cuidados respetuosos, expertos y compasivos de su mente, espíritu y cuerpo:

Interpretación CINIIF 13 Programas de Fidelización de Clientes

In.Me.In. Institución de Mediación de Ingenieros Consejo General de la Ingeniería Técnica Industrial

Términos de funcionamiento para los grupos de trabajo Comisión para la Cooperación Ambiental (Aprobadas el 6 de agosto de 2012) Introducción

de la LOPD y del RDLOPD Cómo cumplir con la Ley sin perder operatividad y eficacia

L.O.P.D. C/Rafael Sánchez 61. Real de San Vicente Toledo. Teléfono: Fax:

Cambio en el Sistema de Acreditación Universitaria en Chile

Fecha Cargo Nombre Firma

Política anticorrupción

ISO 17799: La gestión de la seguridad de la información

CONTROL DE CAMBIOS. FICHA CONTROL DE CAMBIOS Versión Fecha Descripción de la Modificación

ORDENACIÓN DE LAS ACTUACIONES PERÍODICAS DEL CONSEJO SOCIAL EN MATERIA ECONÓMICA

NORMA INTERNACIONAL DE AUDITORÍA 320 IMPORTANCIA RELATIVA O MATERIALIDAD EN LA PLANIFICACIÓN Y EJECUCIÓN DE LA AUDITORÍA (NIA-ES 320)


Estado: Aprobación Versión: 2.0 Fecha: 04/11/2009 Página 1 de 9 Documento: A5_Politica_Seguridad_V2

GRUPO DE TRABAJO SOBRE PROTECCIÓN DE DATOS -ARTÍCULO 29. Grupo de Trabajo sobre protección de datos - Artículo 29

Informe final de evaluación del seguimiento de la implantación de títulos oficiales

CURSO BÁSICO DE MEDIO AMBIENTE

Para obtener una cuenta de padre

Sabe usted qué es la seguridad convergente?

PROCEDIMIENTO OPERATIVO INVESTIGACION DE ACCIDENTES Y ESTADISTICA DE SINIESTRALIDAD DPMPO09

Se aplicará la base de la Orden de Compra acordada expresamente por las partes contratantes.

PROCESO DE UN TRATADO DE LA ONU SOBRE EMPRESA Y DERECHOS HUMANOS

Capítulo 14 Solución de Controversias

Política de conflictos de intereses

POLÍTICAS DE PRIVACIDAD DE LOYALTY

CONFERENCIA INTERNACIONAL DEL TRABAJO TEXTO DE LAS ENMIENDAS DE 2014 DEL CONVENIO SOBRE EL TRABAJO MARÍTIMO, 2006

María Jose Lucas Vegas. Guillermo B. Mora Marín. Consejera Técnica Ministerio de Trabajo y Asuntos Sociales

TTP / Informática Profesional y Personal Módulo / Manipulación y preservación de datos

OBJETIVOS GENERALES DEL AUDITOR INDEPENDIENTE Y CONDUCCIÓN DE UNA AUDITORÍA, DE ACUERDO CON LAS NORMAS INTERNACIONALES DE AUDITORÍA

POLÍTICA DE PRIVACIDAD

2. Aceptación de Términos

ISO Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA WENDY CARRASCAL VILLAMIZAR

Capítulo 5. Cooperación y Asistencia Administrativa Mutua en Asuntos Aduaneros

Norma Internacional ISO 9001:2008: Sistemas de Gestión de la Calidad- Requisitos. 4. Sistema de Gestión de la Calidad

PREGUNTAS Y RESPUESTAS: Derechos de los pacientes en materia de asistencia sanitaria transfronteriza

AVISO LEGAL. Le recomendamos leer nuestros Términos y Condiciones de uso del sitio web.

Sistema de Provisión Centralizada CPS

Sistema de almacenamiento fotovoltaico: Requisitos del sistema de control de un inversor

Servicios de adaptación al marco legal vigente

MANUAL DE GESTIÓN: SISTEMA DE GESTIÓN DE LA CALIDAD EN LA UNIDAD de FORMACIÓN DE LA DIPUTACION DE MALAGA

Adaptación del producto

REGLAMENTO DEL SERVICIO TELOCONSIGO CREDOMATIC DE COSTA RICA S.A.

1/5 Diari Oficial de la Generalitat de Catalunya

PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA CONTRATACIÓN DE SERVICIOS DE CONSULTORÍA PARA EL ANÁLISIS DE LAS ESTRUCTURAS DE LOS DISTRITOS

PRÁCTICAS ADMINISTRATIVAS

Política de privacidad de la plataforma de comercio de viajes Travelport para los GDS

Protocolo facultativo de la Convención sobre los Derechos del Niño relativo a la participación de niños en los conflictos armados

Sin cambios significativos.

Fundación Accenture. Guía de buenas prácticas en formación para el empleo

Indicadores de la evaluación inclusiva

ÁREA DE APLICACIÓN Esta Norma Complementaria se aplica al área de la Administración Pública Federal, en las formas directa e indirecta.

NORMATIVA DE HOSTING VIRTUAL DE LA UNIVERSIDAD DE SEVILLA (SIC - JUNIO 2014)

Inter American Accreditation Cooperation. Grupo de prácticas de auditoría de acreditación Directriz sobre:

CONVENIO Europeo sobre la protección del Patrimonio Arqueológico (Revisado), hecho en La Valetta el 16 de enero de 1992 (1).

Para llegar a conseguir este objetivo hay una serie de líneas a seguir:

DECRETO 59/1999 Gestión de neumáticos usados

P. Es aconsejable la utilización de la faja lumbar para prevenir lesiones de espalda en trabajadores que manipulan cargas?

1.- OBJETO DEL CONTRATO.

CONDICIONES PARTICULARES DE LAS SOLUCIONES DE MENSAJERÍA DE COLABORACIÓN - HOSTED EXCHANGE. Última versión de fecha 30 de octubre de 2015

Interpretación CINIIF 12 Acuerdos de Concesión de Servicios

ACUERDO GENERAL DE ASOCIADOS DE NEGOCIOS

MANUAL DE MANEJO DE INFORMACIÓN DE INTERÉS DE BOLSA DE CORREDORES BOLSA DE VALORES

Política de privacidad de Travelport GDS

GESTIÓN DE LA DOCUMENTACIÓN

ALGUNAS NOVEDADES DE LAS CONVOCATORIAS 2013 DE PROYECTOS DE I+D

CONDICIONES DE RESERVA ONLINE DE SERVICIOS Y CONCESIONES MARITIMAS IBICENCAS, S.A. (SERCOMISA)

POLÍTICA DE CONTROL Y GESTIÓN DE RIESGOS CDECSIC

SERVICIO DE INSTALACIÓN Y MANTENIMIENTO DE SOFTWARE INFORMATICO BASE

TEMA 2 EL PLAN GENERAL DE CONTABILIDAD

CÓDIGO ÉTICO PARA LOS MEDIADORES QUE PRESTAN SERVICIO AL INFONAVIT

Directiva del Consejo de 14 de mayo de 1991 sobre la protección jurídica de programas de ordenador (91/250/CEE)

BÉLGICA PREVENCIÓN DE RIESGOS LABORALES: QUÉ DEBE SABER EL EMPRESARIO BELGA? (I) 17

NORMA TÉCNICA DE AUDITORÍA SOBRE CONSIDERACIONES RELATIVAS A LA AUDITORÍA DE ENTIDADES QUE EXTERIORIZAN PROCESOS DE ADMINISTRACIÓN

Condiciones de servicio de Portal Expreso RSA

Transcripción:

Riesgo, seguridad y análisis jurídico para la migración ala nube APARTADO 4: Protección, derechos y obligaciones legales

APARTADO 4 PRESENTACIÓN 1. Especificación del contexto internacional 2. Preparación de un contrato de

1. ESPECIFICACIÓN DEL CONTEXTO INTERNACIONAL

Especificación delcontexto internacional Los retos legales en el contexto de la informática en la nube son...

Especificación delcontexto internacional Los retos legales en el contexto de la informática en la nube son: la legislación aplicable la jurisdicción y la resolución de conflictos la de datos la responsabilidad el marco contractual la portabilidad de los datos la Interoperabilidad las preocupaciones relacionadas con el usuario

Especificación delcontexto internacional LEGISLACIÓN APLICABLE: En ausencia de un contrato entre el usuario y el proveedor de servicios en la nube, pueden ser de aplicación diversas leyes y éstas pueden incurrir en contradicciones Una práctica común es establecer contractualmente las leyes aplicables: Son necesarias negociaciones para llegar a un acuerdo, y esto supone que en ocasiones haya que aplicar leyes de un tercer país para garantizar la "neutralidad"

Especificación del contexto internacional JURISDICCIÓN Y RESOLUCIÓN DE CONFLICTOS Cuando surgen conflictos entre las partes y no se encuentra ninguna solución satisfactoria, entra en juego la resolución de conflictos La cuestión es también optar por: lostribunales como mecanismo de recurso más adecuado para la informática en la nube o emprender el camino del arbitraje, que, aunque más caro, ofrece un proceso de toma de decisiones más rápido por parte de expertos (en parte elegidos) y un procedimiento a puerta cerrada.

Especificación del contexto internacional PROTECCIÓN DE DATOS: En un entorno de nubepueden ser procesados datos personales y no personales. El cifrado permite a un cliente de la nube garantizar que los datos personales de los que es responsable sólo puedan ser consultados por las partes autorizadas que dispongan de la clave adecuada. Si el cifradose utilizacomouna medida técnica para proteger los datos, es importante garantizar la seguridad de la clave. Un buen contrato de gestión de claves es crucial para mantener el nivel de que puede ofrecer el cifrado.

Especificación del contexto internacional RESPONSABILIDAD: Los usuarios directos o finales de la nubedeberán disponer de los medios adecuados para obtener reparación por parte de su proveedor en caso de incidente.

Especificación del contexto internacional MARCO CONTRACTUAL: Un marco contractuales muy recomendabley a menudo incluso considerado por las autoridades responsables de la privacidad de los datos como condición previa para poder operar servicios de informática en la nube. Los proveedores de servicios en la nubeexponen sus términos y condiciones (los cuáles, amenudo nosatisfacen lasnecesidades delos usuarios de esos servicios) En elproceso de negociación,esimportanteindicarclaramentelos principalestemas contractuales y los requisitos específicos delusuario de servicios en la nube

Especificación del contexto internacional PORTABILIDAD DE DATOS cómo puede un usuario de servicios en la nube asegurarse de que en caso de migración a otro proveedor no dejará ninguna huella de su paso por su proveedor original?

Especificación del contexto internacional PORTABILIDAD DE DATOS cómo puede un usuario de servicios en la nube asegurarse de que en caso de migración a otro proveedor no dejará ninguna huella de su paso por su proveedor original? La solución está en estipular claramente en el contrato de servicios en la nube las distintas circunstancias (quiebra, rescisión, etc.) y las modalidades de transferencia.

Especificación del contexto internacional INTEROPERABILIDAD: Cómo mover fácilmente cargas de trabajo y datos de un proveedor de servicios en la nube a otro o entre nubes públicas y privadas La colaboración entre proveedores de servicios y sistemas informáticos también debe ser incluida en el marco contractual

Especificación del contexto internacional DERECHOS DE AUTOR Y CONFIDENCIALIDAD: Los aspectos relativos a la propiedad intelectual y a la confidencialidad deben ser abordados en un marco contractual apropiado en la relación entre el usuario y el proveedor de servicios en la nube. Lenguajeadecuadopara que el usuario final de la nube entienda los problemas de privacidad y confidencialidad (es decir, determinación de políticas de privacidad y pautas de confidencialidad).

2. PREPARACIÓN DE UN CONTRATO DE PROTECCIÓN

Existen multitud de contratos tipo de informática en la nube. Desde simples contratos estandarizados hasta conjuntos multinivel de términos y condiciones. Algunos contratos son propuestos por el proveedor y en otros casos son las agencias quienes proponen sus propios términos legales. Existe un conjunto básico de aspectos legales que deben ser incluidos en cualquier contrato de informáticas en la nube

No todos los aspectos legales son relevantes y merecen ser incluidos en el contrato, esto dependerá de la agencia y de los proveedores. Los términos estándar propuestos por los servicios de informática en la nube pueden no cumplir todos los requisitos legales de una agencia. El número y tipo de requisitos pueden influir en el precio y en el tipo de prestación.

Los aspectos legales clave que deben ser incluidos en un contrato son...

Los aspectos legales clave que deben ser incluidos en un contrato son... la de la información, la responsabilidad, la eficacia de la gestión, la rescisión del contrato, la resolución de conflictos, otros aspectos legales.

PRIVACIDAD: Protección de la información Es recomendable adoptar medidas de tipo contractual que garanticen que los proveedores de servicios contratados no actúen de ninguna manera que pueda violar los principios de confidencialidad de la información. Las agencias debenasegurarse de queel proveedortiene prohibido por contrato la utilización de los datos para cualquier propósito propio como publicidad u otros servicios comerciales.

SEGURIDAD: Protección de la información Las agencias debendesarrollar una evaluacióndel riesgoexhaustivaque les permita tomar una decisión informadasobre la convenienciade una solución basada en la nube y evaluar las protecciones de seguridad adecuadas que ésta requiere. Medidas que pueden ser apropiadas para incluir en un contrato...

SEGURIDAD: Protección de la información Medidas que pueden ser apropiadas para incluir en un contrato... el nivel de seguridad y cifrado el nivel de protocolos de seguridad de acceso los requisitos para lahigienizacióno elborrado de datos en los soportes dañados el almacenamiento de paquetes de datos separados

SEGURIDAD: Protección de la información exigencia para el proveedor de informar inmediatamente a la agencia en caso de incidentes de seguridad o de accesos intrusivos a los datos exigencia para el proveedor de almacenar los datos de la agencia de tal forma que otros clientes del proveedor no tengan acceso a los mismos requisitos de seguridad específicos basados en la naturaleza del servicio y la sensibilidad de los datos.

CONFIDENCIALIDAD: Protección de la información Una agencia puede tener obligaciones contractuales, morales o legales de mantener la confidencialidad de determinada información. Por lo tanto, es importante que estas obligaciones sean también transferidas al proveedor Las agencias deberían tener en cuenta en un contrato...

CONFIDENCIALIDAD: Protección de la información Las agencias deberían tener en cuenta en un contrato... la replicación de cualquier obligación que incumba a la agencia por contrato o por ley los requisitosque asegurenque el proveedoresconsciente delnivel de confidencialidadrequerido y se comprometea protegerlos datos adecuadamente

Protección de la información REQUISITOS DE LA GESTIÓN DE ARCHIVOS: Las agencias deben incluir controles y protecciones (por ejemplo a través de un contrato con el proveedor de servicios en la nube) acordes con el valor de los archivos y que cubran los riesgos que supone la informática en la nube para los archivos de la agencia. Las agencias deberían tener en cuenta en un contrato

Protección de la información REQUISITOS DE LA GESTIÓN DE ARCHIVOS: Las agencias deberían tener en cuenta en un contrato la restricción de los lugares / países en los que los pueden encontrarse los datos de la agencia los derechosde auditarel cumplimiento del contrato por parte del proveedor cuando sea técnicamenteposible, el derechode la agencia de supervisarde forma remota el acceso a susdatos, y si lo anterior no es posible, el requisito de que el proveedor mantenga un registro de auditoría del acceso a los datos de la agencia y proporcione dicho registro a la agencia si ésta lo requiere.

INDEMNIZACIÓN POR PÉRDIDA O MAL USO DE LOS DATOS: Existe la posibilidad de que unservicio de informática en la nube pierda los datos de forma permanente Siempre existe el riesgo de un uso indebido de los datos por parte de empleados deshonestos del proveedor o de que éstos sean utilizados por terceros. Le corresponde a la agencia determinar si el convenio con el proveedor de servicio en la nube debe: Protección de la información exigir al proveedor que asuma la responsabilidad de las pérdidas indirectasy sus consecuencias resultantes incluiruna indemnizaciónpor parte delproveedor en caso de pérdida de datoso de uso indebidocomo resultado de negligencia, acción ilícita omalintencionada, u omisión del proveedor o de su personal

SUBCONTRATISTAS: Protección de la información Un componente fundamental de la garantía de una adecuada de los datos de la agencia consiste en establecer en el contrato con el proveedor que sus subcontratistas también estarán obligados a cumplir las mismas exigencias que éste.

INDEMNIZACIÓN: Responsabilidad Unaindemnizaciónes una promesa legalmente vinculante por la cual una de las partes se compromete a aceptar el riesgo de pérdida o daños que pueda sufrirla otraparte. En algunos contratos de servicios de informática en la nube el proveedor exigirá a la agencia una compensación. Este tipo de compensaciones suele incluir: La infracción de los derechos de un tercero (incluyendo la privacidad y los derechos de propiedad intelectual) por parte del proveedor como resultado del procesamiento por parte suya de datos de terceros suministrados por la agencia cualquier pérdida o daño causado por la utilización que haga la agencia del servicio el incumplimiento del acuerdo por parte de la agencia.

NIVELES DE SERVICIO: Eficacia de la gestión Los niveles de servicio son una forma importante de garantizar que un proveedor cumple con el nivel de servicio esperado por la agencia. Esto es especialmente importante cuando el servicio de informática en la nube es esencial para el funcionamiento de la agencia o de sus clientes.

TIEMPOS DE RESPUESTA: En caso de interrupción de la totalidad o de parte del servicio, es importante que el proveedor esté contractualmente obligado a investigar y, cuandoesté en sus manos, resolver lainterrupción lo antes posible. Una agencia podríaquerer categorizar los tiempos de respuesta en función de la gravedad del fallo. Eficacia de la gestión

FLEXIBILIDAD DEL SERVICIO: Eficacia de la gestión Una de las principales ventajas de un modelo de servicios de informática en la nube es que debería tenerflexibilidadsuficienteparaescalar fácilmente hacia arriba o hacia abajo el nivel de servicio requerido en función de las necesidades de la agencia. Aspectos clave a considerar asegurarse de que el modelo de precios es el adecuado -si la demanda de servicios en la nube de la agencia sube o baja, tendrá que pagar más (sobre la base de coste por unidad) debido al cambio de escala del servicio? permite el contrato introducir fácilmente cambios en la demanda de la agencia o exigirán esos cambios un largo proceso de negociación?

FLEXIBILIDAD DEL SERVICIO: Eficacia de la gestión Aspectos clave a considerar asegurarse de que el modelo de precios es adecuado -si la demanda de servicios en la nube por parte de la agencia sube o baja, tendrá que pagar más (debido al coste por unidad) debido al cambio de escala del servicio? permite el contrato introducir fácilmente cambios en la demanda de la agencia o podrían esos cambios requerir un largo proceso de negociación?

CONTINUIDAD DE LA ACTIVIDAD Y RECUPERACIÓN EN CASO DE DESASTRE: La continuidad de la actividad y la recuperación tras un desastre son a menudo un aspecto clave a tener en cuenta en los contratos de servicios de informática en la nube, dada la dependenciaque puedetener una agencia de un acceso ininterrumpido a al servicio. Por lo tanto, las agencias deberían considerar la inclusión de protecciones en su contrato con el proveedor: Eficacia de la gestión asegurándose de que el proveedor dispone de un sitio geográficamente separado que utilizará para la recuperación en caso de desastre asegurándose de que el proveedor tiene capacidad de seguir operando en caso de corte de suministro eléctrico

CONTINUIDAD DE LA ACTIVIDAD Y RECUPERACIÓN EN CASO DE DESASTRE: Por lo tanto, las agencias deberían considerar la inclusión de garantías en su contrato con el proveedor: Eficacia de la gestión asegurándose de que la continuidad de la actividad es un requisito estricto exigiendo que sea presentado a la agencia para su discusión y aprobación un plan de continuidad de la actividad y recuperación en caso de desastre limitando el derecho del proveedor de suspender su servicio asegurando que las interrupciones programadas por mantenimiento de los sistemas del proveedores no se producen durante las horas en las que la agencia requiere el acceso y el uso del sistema

Disposición de rescisión RESCISIÓN POR CONVENIENCIA Y CARGOS POR RESCISIÓN ANTICIPADA: Considerar la posibilidad deinclusión de una cláusula derescisión anticipadadel contrato quepermita auna agencia rescindir oreducir el acuerdo en cualquier momento y por cualquier motivo RESCISIÓN POR INCUMPLIMIENTO La agencia deberíaasegurarse de que tieneel derecho a rescindir el contrato por incumplimiento si el proveedorincumple los requisitos razonablesde la agencia según lo estipulado en el contrato.

Disposición de rescisión DERECHO DE RESCISIÓN DEL PROVEEDOR Normalmente los proveedores intentarán incluir su propio derechode rescisión del contrato Con respecto a dicho derecho, la agencia debería considerar la inclusión de un preaviso de la rescisión efectiva suficientemente largo que le permita encontrar un proveedor alternativo adecuado.

Resolución de conflictos Es importante tener claro cómo serán resueltos los desacuerdos relativos al contrato de informática en la nube. Las agencias deberían asegurarse de que: el contrato indica el país (y la jurisdicción) cuya legislación le sea aplicable. qué tribunales son competentes para los litigios relativos al acuerdo (elección del derecho aplicable) si se proponen mecanismos alternativos de resolución de conflictos, como el arbitraje.

Resumen Retos legalesen el contexto de la informática en la nube... LEGISLACIÓN APLICABLE (determinar contractualmente la legislación aplicable) JURISDICCIÓN Y RESOLUCIÓN DE CONFLICTOS (tribunales o arbitraje) PROTECCIÓN DE DATOS (cifrado y una buena disposición para la gestión de claves) RESPONSABILIDAD (medios adecuados por parte del proveedor para conseguir una reparación en caso de incidente) MARCO CONTRACTUAL (indicar claramente los principales temas contractuales y los requisitos específicos del usuario de servicios en la nube) PORTABILIDAD DE DATOS (estipulación de las modalidades de transferencia) INTEROPERABILIDAD (colaboración entre proveedores de servicios y sistemas informáticos)

Resumen Acuerdos de informática en la nube (de simples contratos estándar a múltiples niveles) Existe un conjunto básico de aspectos legalesque deben ser incluidos en cualquier contrato de informática en la nube. Protección de la información: PRIVACIDAD, SEGURIDAD, CONFIDENCIALIDAD, REQUISITOS DE GESTIÓN DE ARCHIVOS, COMPENSACIÓN POR PÉRDIDA O MAL USO DE DATOS, SUBCONTRATISTAS Responsabilidad: INDEMNIZACIÓN Eficaciade la gestión: NVELES DE SERVICIO, TIEMPOS DE RESPUESTA, FLEXIBILIDAD DE SERVICIO, CONTINUIDAD DE LA ACTIVIDAD Y RECUPERACIÓN EN CASO DE DESASTRES

Resumen Existe un conjunto básico de aspectos legalesque deben ser incluidos en cualquier contrato de informática en la nube. Rescisión del contrato: RESCISIÓN POR CONVENIENCIA Y GASTOS POR RESCISIÓN ANTICIPADA, RESCISIÓN POR INCUMPLIMIENTO, DERECHO DE RESCISIÓN DEL PROVEEDOR Resolución de conflictos Otros aspectos legales...