08.05.2013 Views

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

La docum<strong>en</strong>tación del Modelo SGSI debe incluir:<br />

• El alcance del SGSI<br />

INFORME FINAL – <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA<br />

INFORMACIÓN – SISTEMA SANSI - SGSI<br />

<strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN PARA LA<br />

ESTRATEGIA <strong>DE</strong> GOBIERNO EN LÍNEA<br />

CONTENIDO <strong>DE</strong>L SGSI<br />

• La declaración docum<strong>en</strong>tada de la política y objetivos del SGSI<br />

• Los procedimi<strong>en</strong>tos y controles que apoyan el SGSI<br />

• La descripción de la metodología de evaluación de riesgos<br />

• El informe de evaluación de riesgos resultante de aplicar la metodología de evaluación de riesgos a<br />

los activos de información de los servicios de <strong>Gobierno</strong> <strong>en</strong> Línea<br />

• El plan de tratami<strong>en</strong>to de riesgos<br />

• Los registros del SGSI (t<strong>en</strong>er <strong>en</strong> cu<strong>en</strong>ta el requisito 4.2.4 de la norma NTCGP 1000:2004)<br />

• La declaración de aplicabilidad (SOA) que conti<strong>en</strong>e los objetivos de control y los controles<br />

contemplados por el SGSI, basado <strong>en</strong> los resultados de los procesos de evaluación y tratami<strong>en</strong>to<br />

de riesgos, justificando inclusiones y exclusiones.<br />

CONTROL <strong>DE</strong> DOCUMENTOS<br />

Se debe establecer un procedimi<strong>en</strong>to que defina las acciones de gestión necesarias para:<br />

• Aprobar los docum<strong>en</strong>tos antes de su publicación.<br />

• Revisar y actualizar los docum<strong>en</strong>tos cuando sea necesario y aprobarlos nuevam<strong>en</strong>te.<br />

• Asegurar que se id<strong>en</strong>tifican los cambios y el estado de revisión actual de los docum<strong>en</strong>tos.<br />

• Asegurar que las versiones más reci<strong>en</strong>tes de los docum<strong>en</strong>tos pertin<strong>en</strong>tes están disponibles <strong>en</strong> los<br />

puntos de uso.<br />

Página 199 de 207

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!