08.05.2013 Views

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

INFORME FINAL – <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA<br />

INFORMACIÓN – SISTEMA SANSI - SGSI<br />

<strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN PARA LA<br />

ESTRATEGIA <strong>DE</strong> GOBIERNO EN LÍNEA<br />

• Analizar, consolidar y publicar los indicadores, métricas y estadísticas del Sistema y del<br />

Modelo de Seguridad implem<strong>en</strong>tado <strong>en</strong> las <strong>en</strong>tidades.<br />

• Proponer ante la Comisión los ajustes al Modelo de Seguridad acorde con su evolución e<br />

implem<strong>en</strong>tación <strong>en</strong> las <strong>en</strong>tidades destinatarias.<br />

• Coordinar las actividades del portafolio de servicios <strong>en</strong> seguridad de la información (soporte<br />

especializado, capacitación, s<strong>en</strong>sibilización) realizadas por el grupo CSIRT (ver docum<strong>en</strong>to<br />

“Diseño de un CSIRT Colombiano”).<br />

A NIVEL <strong>DE</strong> LAS ENTIDA<strong>DE</strong>S <strong>DE</strong>STINATARIAS –Modelo SGSI (ver Ilustración 8):<br />

11. Acciones Correctivas: Mant<strong>en</strong>er y mejorar el SGSI:<br />

Las <strong>en</strong>tidades destinatarias deberán regularm<strong>en</strong>te:<br />

• Actualizar los planes de seguridad <strong>en</strong> función de las conclusiones y nuevos hallazgos<br />

<strong>en</strong>contrados durante las actividades de seguimi<strong>en</strong>to y revisión.<br />

• Verificar que el modelo SGSI se implanta con las mejoras id<strong>en</strong>tificadas.<br />

• Empr<strong>en</strong>der acciones prev<strong>en</strong>tivas y correctivas adecuadas según los resultados de las<br />

auditorias, los resultados de la revisión por la dirección y de las lecciones apr<strong>en</strong>didas de<br />

experi<strong>en</strong>cias propias y de otras <strong>en</strong>tidades para lograr la mejora continúa del SGSI.<br />

• Asegurarse que las mejoras introducidas alcanzan los objetivos previstos.<br />

• Comunicar las acciones y mejoras a las partes interesadas<br />

• Resolver los hallazgos <strong>en</strong>contrados tanto <strong>en</strong> las auditorias internas como <strong>en</strong> las externas.<br />

• Mejorar los indicadores y métricas del Modelo de Seguridad de la Información, apoyándose<br />

<strong>en</strong> la herrami<strong>en</strong>ta de auto-evaluación (ver docum<strong>en</strong>to “Entregable 7 –Sistema<br />

Autoevaluación”, aum<strong>en</strong>tando la madurez de los controles recom<strong>en</strong>dadas por el Modelo de<br />

seguridad, que son mostrados por la herrami<strong>en</strong>ta de auto-evaluación (ver numeral 6.5. de<br />

este docum<strong>en</strong>to). Lo anterior, permitirá que las <strong>en</strong>tidades evolucion<strong>en</strong> y madur<strong>en</strong> el Modelo<br />

de Seguridad de la información, mejorando su nivel de seguridad de la información<br />

permitiéndoles t<strong>en</strong>er v<strong>en</strong>tajas competitivas, <strong>en</strong>tre otros b<strong>en</strong>eficios.<br />

El ciclo PHVA es un ciclo de vida continuo, lo cual quiere decir que la fase de Actuar lleva de<br />

nuevo a la fase de Planear para iniciar un nuevo ciclo de cuatro fases. Téngase <strong>en</strong> cu<strong>en</strong>ta que no es<br />

necesario llevar una secu<strong>en</strong>cia estricta de las fases, sino que, pued<strong>en</strong> haber actividades de implantación<br />

que ya se llev<strong>en</strong> a cabo cuando otras de planificación aún no han finalizado; o que se monitore<strong>en</strong><br />

controles que aún no están implantados <strong>en</strong> su totalidad.<br />

Página 48 de 207

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!