08.05.2013 Views

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

INFORME FINAL – <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA<br />

INFORMACIÓN – SISTEMA SANSI - SGSI<br />

<strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN PARA LA<br />

ESTRATEGIA <strong>DE</strong> GOBIERNO EN LÍNEA<br />

PS6 PS6.3 PE-17 Sitio de trabajo<br />

alterno<br />

PS6 PS6.3 PE-18 Ubicación de los<br />

compon<strong>en</strong>tes del<br />

sistema de<br />

información<br />

Planeació<br />

n<br />

PS1-PS9 PS1.1 - PS9.1 PL-1 Política y<br />

procedimi<strong>en</strong>tos<br />

de planeación de<br />

la seguridad<br />

PS1-PS9 PS1.1 - PS9.1 PL-2 Plan de seguridad<br />

del sistema<br />

Página 109 de 207<br />

Control: La <strong>en</strong>tidad manti<strong>en</strong>e controles<br />

administrativos, operacionales y técnicos del<br />

sistema de información <strong>en</strong> el sitio alterno.<br />

Control: La <strong>en</strong>tidad ubica de manera segura<br />

los compon<strong>en</strong>tes del sistema de información<br />

para minimizar el daño pot<strong>en</strong>cial de<br />

am<strong>en</strong>azas físicas y ambi<strong>en</strong>tales y acceso no<br />

autorizado.<br />

Mejoras al control:<br />

(1)<br />

La <strong>en</strong>tidad planea las condiciones de<br />

seguridad del sitio de ubicación del sistema<br />

de información considerando las am<strong>en</strong>azas<br />

físicas y ambi<strong>en</strong>tales y actualiza su estrategia<br />

de mitigación del riesgo.<br />

Control: La <strong>en</strong>tidad desarrolla, divulga,<br />

revisa y actualiza periódicam<strong>en</strong>te: (i) una<br />

política formal y docum<strong>en</strong>tada de planeación<br />

de la seguridad que incluye el propósito,<br />

alcance, roles , responsabilidades,<br />

compromiso de la administración,<br />

coordinación <strong>en</strong>tre <strong>en</strong>tidades<br />

organizacionales y cumplimi<strong>en</strong>to; y (ii)<br />

procedimi<strong>en</strong>tos formales y docum<strong>en</strong>tados<br />

para facilitar la implem<strong>en</strong>tación de la política y<br />

los controles relacionados.<br />

Control: La <strong>en</strong>tidad desarrolla e implem<strong>en</strong>ta<br />

un plan de seguridad para el sistema de<br />

información que incluye una revisión de los<br />

requisitos de seguridad para el sistema y una<br />

descripción de los controles de seguridad<br />

implem<strong>en</strong>tados o planeados para reunir los<br />

requerimi<strong>en</strong>tos. Nombra al personal<br />

<strong>en</strong>cargado de revisar y aprobar el plan.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!