08.05.2013 Views

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

INFORME FINAL – <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA<br />

INFORMACIÓN – SISTEMA SANSI - SGSI<br />

<strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN PARA LA<br />

ESTRATEGIA <strong>DE</strong> GOBIERNO EN LÍNEA<br />

<strong>en</strong>to<br />

PS6,PS8 PS6.2,PS8.1 MA-1 Política y<br />

procedimi<strong>en</strong>tos<br />

de mant<strong>en</strong>imi<strong>en</strong>to<br />

PS6,PS8 PS6.2,PS8.1 MA-2 Mant<strong>en</strong>imi<strong>en</strong>to<br />

controlado<br />

Página 100 de 207<br />

Control: La <strong>en</strong>tidad desarrolla, divulga, revisa<br />

y actualiza periódicam<strong>en</strong>te: (i) una política<br />

formal y docum<strong>en</strong>tada de mant<strong>en</strong>imi<strong>en</strong>to del<br />

sistema de información que incluye el<br />

propósito, alcance, roles, responsabilidades,<br />

compromiso de la administración,<br />

coordinación <strong>en</strong>tre <strong>en</strong>tidades<br />

organizacionales y cumplimi<strong>en</strong>to; y (ii)<br />

procedimi<strong>en</strong>tos formales y docum<strong>en</strong>tados<br />

para facilitar la implem<strong>en</strong>tación de la política<br />

de mant<strong>en</strong>imi<strong>en</strong>to del sistema de información<br />

y los controles relacionados.<br />

Control: La <strong>en</strong>tidad programa, desarrolla,<br />

docum<strong>en</strong>ta, y revisa los registros de las<br />

rutinas de mant<strong>en</strong>imi<strong>en</strong>to prev<strong>en</strong>tivo y<br />

correctivo de los compon<strong>en</strong>tes del sistema de<br />

información según las especificaciones del<br />

fabricante o v<strong>en</strong>dedor y los requisitos de la<br />

<strong>en</strong>tidad.<br />

Mejoras al control:<br />

(1)<br />

La <strong>en</strong>tidad manti<strong>en</strong>e registros de<br />

mant<strong>en</strong>imi<strong>en</strong>to para el sistema de información<br />

que incluy<strong>en</strong>: (i) fecha y hora del<br />

mant<strong>en</strong>imi<strong>en</strong>to; (ii) nombre de qui<strong>en</strong> realiza el<br />

mant<strong>en</strong>imi<strong>en</strong>to; (iii) nombre de qui<strong>en</strong> lo<br />

escolta, si aplica; (iv) una descripción del<br />

mant<strong>en</strong>imi<strong>en</strong>to realizado; y (v) una lista de<br />

equipos retirados o reemplazados (incluy<strong>en</strong>do<br />

número de id<strong>en</strong>tificación si aplica).<br />

(2)<br />

La <strong>en</strong>tidad utiliza mecanismos automáticos<br />

para programar y conducir el mant<strong>en</strong>imi<strong>en</strong>to<br />

requerido y mant<strong>en</strong>er actualizados, exactos,<br />

completos y disponibles los registros de todas<br />

las acciones de mant<strong>en</strong>imi<strong>en</strong>to realizadas.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!