Respuestas a la Pregunta 2 ¿Cuál es la secuencia de acciones básicas imprescindibles que cualquier organización gubernamental debe implementar para asegurar la confidencialidad de la información? 1. Analizar y clasificar la información, su ciclo de vida, y los riesgos (impacto de pérdida) a que está sujeta, a fin de crear inventarios de información gubernamental adecuadamente protegidos. 2. Definir esquemas de acceso a la información (niveles de usuario para administrar la información, clasificación de la información en niveles de acceso). 3. Definir esquemas de seguridad lógica y física. 4. Definición de las metas de seguridad. 5. Elaborar un plan para instrumentar las medidas de seguridad. 6. Supervisar y vigilar el cumplimiento del plan de seguridad. Aplicar alguna coerción cuando los funcionarios infrinjan las normas. 7. Capacitar a los servidores públicos para que conozcan la normativa aplicable a la protección de datos personales. 8. Homologar los procedimientos para archivar información. 9. Definir políticas, normas y procedimientos sobre seguridad que incluye entre otras; especificar sanciones y medidas de transparencia, o establecer un área responsable de su seguimiento y a los “guardianes de la información”. 10. Formalizar la certificación del ISMS (Sistema de Gestión de Seguridad Informática) dentro de las instituciones; aprovechar las mejores prácticas, legislaciones y principios de experiencias probadas. 11. Observar la experiencia internacional, en particular de la Unión Europea.