08.05.2013 Views

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

INFORME FINAL – <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA<br />

INFORMACIÓN – SISTEMA SANSI - SGSI<br />

<strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN PARA LA<br />

ESTRATEGIA <strong>DE</strong> GOBIERNO EN LÍNEA<br />

PS6,PS8 PS6.2,PS8.1 MA-3 Herrami<strong>en</strong>tas de<br />

mant<strong>en</strong>imi<strong>en</strong>to<br />

Página 101 de 207<br />

Control: La <strong>en</strong>tidad aprueba, controla y<br />

monitorea el uso de las herrami<strong>en</strong>tas de<br />

mant<strong>en</strong>imi<strong>en</strong>to del sistema de información de<br />

manera continua.<br />

Mejoras al control:<br />

(1)<br />

La <strong>en</strong>tidad inspecciona todas las<br />

herrami<strong>en</strong>tas de mant<strong>en</strong>imi<strong>en</strong>to que están<br />

bajo custodia del personal de mant<strong>en</strong>imi<strong>en</strong>to<br />

para id<strong>en</strong>tificar modificación inapropiada.<br />

(2)<br />

La <strong>en</strong>tidad chequea contra código malicioso<br />

todos los programas de prueba y diagnóstico<br />

antes de ser utilizados para el mant<strong>en</strong>imi<strong>en</strong>to<br />

del sistema.<br />

(3)<br />

La <strong>en</strong>tidad chequea todo el equipo <strong>en</strong><br />

mant<strong>en</strong>imi<strong>en</strong>to y su capacidad de ret<strong>en</strong>ción<br />

de información de manera que la información<br />

de la empresa sea saneada; si el equipo no<br />

puede ser saneado, éste permanece <strong>en</strong> las<br />

instalaciones o es destruido a m<strong>en</strong>os que<br />

haya una autorización expresa de no hacerlo.<br />

(4)<br />

La <strong>en</strong>tidad emplea mecanismos automáticos<br />

para restringir el uso de herrami<strong>en</strong>tas de<br />

mant<strong>en</strong>imi<strong>en</strong>to sólo al personal autorizado.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!