08.05.2013 Views

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

INFORME FINAL – <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA<br />

INFORMACIÓN – SISTEMA SANSI - SGSI<br />

<strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN PARA LA<br />

ESTRATEGIA <strong>DE</strong> GOBIERNO EN LÍNEA<br />

6 y 7. Implem<strong>en</strong>tar el Modelo SGSI: Las <strong>en</strong>tidades deberán implem<strong>en</strong>tar las políticas, objetivos de<br />

control y controles relacionados <strong>en</strong> el Plan de Tratami<strong>en</strong>to del riesgo aprobado por parte de la alta<br />

dirección de cada <strong>en</strong>tidad según las fechas estipuladas <strong>en</strong> el plan. Cualquier cambio o modificación<br />

al plan, deberá ser notificado a <strong>Gobierno</strong> <strong>en</strong> Línea a través de la herrami<strong>en</strong>ta de autoevaluación.<br />

8 y 9. Definir una política de seguridad que apoye los objetivos estratégicos de <strong>Gobierno</strong> <strong>en</strong> Línea,<br />

ver numeral 6.3. Política del Sistema de Gestión. A su vez, esta política deberá ser apoyada por:<br />

• Políticas y Objetivos de Seguridad de la Información, ver numeral 6.4. de este<br />

docum<strong>en</strong>to.<br />

• Esté aprobada por la alta dirección.<br />

• La política de seguridad t<strong>en</strong>drá la sigui<strong>en</strong>te estructura básica:<br />

Políticas Objetivos de Control Controles Justificación<br />

Ilustración 10: Estructura del Modelo de Seguridad<br />

Es decir, la política de seguridad que apoya la Estrategia de <strong>Gobierno</strong> <strong>en</strong> Línea, es respaldada por<br />

objetivos de control, que son las áreas de cumplimi<strong>en</strong>to a las que las <strong>en</strong>tidades destinatarias deb<strong>en</strong><br />

ceñirse. Para materializar este cumplimi<strong>en</strong>to al interior de cada <strong>en</strong>tidad, se han definido una serie<br />

de controles asociados a cada objetivo de control para que las <strong>en</strong>tidades los verifiqu<strong>en</strong> e<br />

implem<strong>en</strong>t<strong>en</strong> si no lo han hecho. En caso que la <strong>en</strong>tidad decida no implem<strong>en</strong>tarlo (por que no es su<br />

naturaleza, por presupuesto, etc.), deberá justificar detalladam<strong>en</strong>te la excepción. Ver mayor<br />

información <strong>en</strong> el numeral 6.4. de este docum<strong>en</strong>to.<br />

La Estrategia de <strong>Gobierno</strong> <strong>en</strong> Línea apoyará simultáneam<strong>en</strong>te a las <strong>en</strong>tidades <strong>en</strong> cuanto a:<br />

• Implem<strong>en</strong>tar programas de formación y s<strong>en</strong>sibilización <strong>en</strong> relación a la seguridad de la información<br />

para las <strong>en</strong>tidades destinatarias y para la comunidad <strong>en</strong> g<strong>en</strong>eral.<br />

• A través del Grupo Técnico de Apoyo, <strong>Gobierno</strong> <strong>en</strong> Línea gestionará las operaciones del Modelo de<br />

Seguridad SGSI a través de la interfaz de la herrami<strong>en</strong>ta de auto evaluación (<strong>en</strong> modo de<br />

administración). Este administrador, apoyará a las <strong>en</strong>tidades y aclarará sus dudas con respecto al<br />

modelo y su implem<strong>en</strong>tación, <strong>en</strong>tre otras funciones.<br />

• <strong>Gobierno</strong> <strong>en</strong> Línea implantará procedimi<strong>en</strong>tos y controles que permitan una rápida detección y<br />

respuesta a los incid<strong>en</strong>tes de seguridad <strong>en</strong> las <strong>en</strong>tidades a través del portafolio de servicios del<br />

CSIRT y su modelo de negocios (ver docum<strong>en</strong>to “Diseño de un CSIRT Colombiano”).<br />

Página 44 de 207

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!