0% encontró este documento útil (0 votos)
5 vistas4 páginas

Políticas y Normas de Seguridad Informática

Cargado por

cuh51186493
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
5 vistas4 páginas

Políticas y Normas de Seguridad Informática

Cargado por

cuh51186493
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

POLITICAS

1. Política del Sistema de Gestión de Seguridad de la Información (SGSI).

2. Política de control de acceso físico.

3. Política de limpieza del puesto de trabajo.

4. Política de software no autorizado.

5. Política de descarga de ficheros (red externa/interna).

6. Política de copias de seguridad.

7. Política de intercambio de información con otras organizaciones.

8. Política de uso de los servicios de mensajería.

9. Política de retención de registros.

10. Política sobre el uso de los servicios de red.

11. Política de uso de informática y comunicaciones en movilidad.

12. Política de teletrabajo.

13. Política sobre el uso de controles criptográficos.

14. Política de cumplimiento de disposiciones legales.

15. Política de uso de licencias de software.

16. Política de protección de datos y privacidad.

Juan Carlos
Jesus Osvaldo
NORMAS

1. Todos los empleados del departamento deberán presentarse diariamente a sus labores.

2. El horario que deben cumplir es de lunes a sábado

3. Todos los practicantes deben checar su entrada en el programa de horario que se encuentra en
la red local de la empresa.

4. Deberán mantener limpio y en buen estado sus lugares de trabajo.

5. El teléfono es para cuestiones de trabajo, por lo que se debe utilizar lo menos posible en
asuntos personales.

6. Cada vez que algún practicante deba salir del departamento, es necesario que notifique a la
secretaria.

7. El equipo con el que labora cada empleado es responsabilidad suya, por lo que deberá cuidarlo
y mantenerlo en buenas condiciones.

8. Somos un departamento de servicio por lo que es requisito que los practicantes tengan trato
amable con los usuarios.

9. No se debe Fumar, Comer o Beber dentro del departamento.

10. Solo personal autorizado puede entrar a las áreas de trabajo.

11. Se llevarán a cabo reuniones internas en la que se revisarán los planes de trabajo, así como las
actividades desarrolladas y a desarrollar.

12. Debe existir un ambiente cordial de trabajo, por lo que en caso de haber algún mal entendido,
sé deber aclarar inmediatamente, ya sea entre los involucrados o con la intervención del jefe de
departamento.

Juan Carlos
Jesus Osvaldo
GUIA Y PROCEDIMIENTOS

1. Solicitud de Proceso.

Cada vez, que algún usuario o departamento requiere de una actividad por parte del
departamento de sistemas podrá solicitarlo a este de una forma verbal (telefónica), siempre y
cuando la actividad no requiera de muchos recursos de lo contrario deberá hacerlo a través de un
correo electrónico o por la web de la organización.

2. Orden de Trabajo.

Todo técnico llevara una orden de trabajo para plasmar el trabajo realizado y quede la evidencia
que se realizó.

3. Orden de Movilización.

En el momento de trasladar un equipo electrónico de un departamento a otro se deberá llenar


una orden de movilización para tener la ubicación exacta del equipo o en algún caso que ingrese
del exterior de la institución.

4. Seguridad.

Un punto muy importante dentro de un centro de cómputo y un Departamento de Sistemas es sin


duda la seguridad, los activos y la información que ahí se manejan son tan críticos que cualquier
daño que pudieran sufrir se convertiría en un gran desastre para la institución. Por ello, es de vital
importancia implementar un procedimiento que regule precisamente este punto.

1. Controlar el acceso al área de Sistemas.

2. Utilizar antivirus actualizados.

3. Definir responsabilidades para la seguridad de datos, sistemas y programas.

4. Involucrar a varias personas en funciones delicadas. No depender de una sola para la


realización de ellas.

5. Enfatizar al personal del departamento la importancia de la seguridad y su


responsabilidad personal.

6. Establecer planes de contingencia y para casos de emergencia.

7. Dar a conocer solo al personal autorizado donde se encuentran y como obtener los
datos confidenciales.

8. Mantener en buen estado los detectores de incendios, extinguidores y demás equipo


para caso de incendio u otro desastre.

9. Proteger el equipo de daños físicos. (Polvo, humo, etc.)

10. Alejar todo material magnético dado que puede dañar las unidades de
almacenamiento.

11. Cambiar claves de acceso con regularidad.

Juan Carlos
Jesus Osvaldo
[Link] y llevar a cabo un plan de respaldos.

[Link] el área limpia y ordenada.

[Link] reguladores, acondicionadores y baterías para cambios de corriente.

Juan Carlos
Jesus Osvaldo

También podría gustarte