0% encontró este documento útil (0 votos)
38 vistas2 páginas

Políticas Informáticas y Seguridad de Datos

Este documento establece las políticas de uso de equipos informáticos, seguridad de la información, y mantenimiento de la infraestructura tecnológica de una organización. Asigna equipos de cómputo al personal según sus necesidades laborales y establece directrices sobre el uso adecuado de recursos como computadoras, impresoras e internet. También describe medidas de seguridad como el uso de contraseñas, respaldos automáticos, actualizaciones de antivirus, y restricciones sobre el uso de dispositivos USB. Por último,
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
38 vistas2 páginas

Políticas Informáticas y Seguridad de Datos

Este documento establece las políticas de uso de equipos informáticos, seguridad de la información, y mantenimiento de la infraestructura tecnológica de una organización. Asigna equipos de cómputo al personal según sus necesidades laborales y establece directrices sobre el uso adecuado de recursos como computadoras, impresoras e internet. También describe medidas de seguridad como el uso de contraseñas, respaldos automáticos, actualizaciones de antivirus, y restricciones sobre el uso de dispositivos USB. Por último,
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

POLITICAS INFORMATICAS

Asignación y uso de equipo.

1. Todo empleado que requiera para sus labores un equipo de cómputo, éste deberá contar
con las siguientes características:

a. Sistema Operativo: Windows


b. Herramientas Administrativas: Office, Acrobat (versión lectura o completa según se
requiera)
c. Antivirus
d. Asignación de cuenta para correo electrónico y acceso a Intranet
e. Acceso al Sistema Integral de Fianzas según corresponda
f. Asignación de directorio de trabajo para resguardo de sus documentos en servidor
local y/o en la nube

2. El personal debe hacer uso adecuado de los recursos informáticos (Computadora,


impresoras, programas de desarrollo interno, correo, software con licenciamiento, Internet)
y el personal de sistemas debe monitorear que se cumpla esta política. Además, todo el
personal deberá informar al área de Sistemas sobre cualquier falla, desperfecto o mal uso
del equipo de cómputo, para su adecuado seguimiento.

3. El personal tendrán una cuenta de correo electrónico interno, que les permite recibir y enviar
información indispensable para sus actividades.

4. El uso de internet queda reservado solo para las actividades de trabajo que así lo requieran.

Seguridad de la Información

1. Todos los accesos a programas principales y sesiones de Windows estarán protegidos


mediante un mecanismo de usuario y contraseña.

2. Diariamente se realizan respaldos automáticos a las base de datos y documentos que se


encuentren en los directorios de trabajo asignados, en caso de contar con un directorio de
archivos distinto deberá reportar el departamento de Sistemas de su existencia para el
programar su respaldo.

3. Los usuarios deberán abstenerse de divulgar o compartir sus datos de acceso a los
programas y sesiones de Windows.
4. Todos los archivos que viajen por correo y que contengan información sensible deberán
estar comprimidos como medida de seguridad de información.

5. El uso de dispositivos en los puertos de un equipo de cómputo USB o CD deben ser


previamente autorizados por el área de Sistemas. Esta medida tiene 3 objetivos:

a. Evitar ataques de virus en los equipos y el servidor


b. Evitar extracciones no autorizadas
c. Evitar la carga de archivos ajenos a la labor de gestión.

6. A todos los equipos se les realizará una revisión de virus periódicamente, que incluye las
siguientes actividades

a. Actualizar su base de firmas de virus (actualización de la lista de amenazas)


b. Búsqueda de virus (análisis del equipo)
c. Eliminación de virus si fue detectado.

7. En caso autorizado de memorias USB y CD, es responsabilidad del usuario hacer uso del
antivirus antes de copiar o ejecutar archivos para que los equipos no sean infectados. Los
usuarios pueden pedir apoyo al área de Sistemas para el uso de antivirus.

Mantenimiento y buen uso de la infraestructura

1. Todos los equipos deberán presentar las últimas actualizaciones de Windows, parches de
seguridad y antivirus instalado.

2. Todos los servidores deben contar con energía de respaldo en caso de suspensión del
servicio eléctrico.

3. Si se presentara una suspensión de servicio eléctrico y el servidor solo se sostuviera con el


no-break, se tendrán que apagar primero todos los equipos y posteriormente el servidor.

4. Una vez al año se realizara una revisión en la red para detectar desperfectos y dar así
mantenimiento.

5. Periódicamente, por espacio no mayor a 6 meses, se realizará una limpieza física a toda la
infraestructura de equipo de cómputo por parte del área de Sistemas.

6. Toda actividad elaborada por el equipo de sistemas deberá de estar debidamente


documentada para darle seguimiento y que sirva como evidencia en los procesos de
auditoría interna.

También podría gustarte