08.05.2013 Views

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

INFORME FINAL – <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA<br />

INFORMACIÓN – SISTEMA SANSI - SGSI<br />

<strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN PARA LA<br />

ESTRATEGIA <strong>DE</strong> GOBIERNO EN LÍNEA<br />

6.4. POLÍTICAS Y OBJETIVOS <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN ............................................................................................54<br />

6.4.1. PS1 – POLÍTICA <strong>DE</strong> CONTROL <strong>DE</strong> ACCESO...................................................................................................................54<br />

6.4.2. PS2 - POLÍTICA <strong>DE</strong> NO REPUDIACIÓN.........................................................................................................................56<br />

6.4.3. PS3 - POLÍTICA <strong>DE</strong> SERVICIOS CONFIABLES ..................................................................................................................56<br />

6.4.4. PS4 – POLÍTICA <strong>DE</strong> PRIVACIDAD Y CONFI<strong>DE</strong>NCIALIDAD.................................................................................................57<br />

6.4.5. PS5 - POLÍTICA <strong>DE</strong> INTEGRIDAD ................................................................................................................................57<br />

6.4.6. PS6 – POLÍTICA <strong>DE</strong> DISPONIBILIDAD <strong>DE</strong>L SERVICIO.......................................................................................................58<br />

6.4.7. PS7 – POLÍTICA <strong>DE</strong> DISPONIBILIDAD <strong>DE</strong> LA INFORMACIÓN.............................................................................................58<br />

6.4.8. PS8 – POLÍTICA <strong>DE</strong> PROTECCIÓN <strong>DE</strong>L SERVICIO............................................................................................................59<br />

6.4.9. PS9 - POLÍTICA <strong>DE</strong> REGISTRO Y AUDITORIA.................................................................................................................59<br />

6.4.10. ALINEAMIENTO <strong>DE</strong> LAS POLÍTICAS <strong>DE</strong> <strong>SEGURIDAD</strong> CON NORMAS Y MEJORES PRÁCTICAS <strong>DE</strong> LA INDUSTRIA.............................60<br />

6.5. CLASIFICACIONES <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong>L <strong>MO<strong>DE</strong>LO</strong> SGSI.......................................................................................................67<br />

6.5.1. CLASIFICACIÓN <strong>DE</strong> ENTIDA<strong>DE</strong>S POR GRUPO O NATURALEZA <strong>DE</strong>L SERVICIO..........................................................................67<br />

6.5.2. NIVELES <strong>DE</strong> MADUREZ <strong>DE</strong> LOS CONTROLES <strong>DE</strong> <strong>SEGURIDAD</strong> RECOMENDADOS .....................................................................69<br />

6.5.3. REGISTRO <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN RSI - GRADUACIÓN................................................................................70<br />

6.5.4. CONTROLES <strong>DE</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN RECOMENDADOS POR GRUPO ...........................................................74<br />

6.6. METODOLOGÍA <strong>DE</strong> CLASIFICACIÓN Y CONTROL <strong>DE</strong> ACTIVOS. ...........................................................................................198<br />

6.7. ENFOQUE PARA LA GESTIÓN <strong>DE</strong>L RIESGO. ....................................................................................................................198<br />

6.8. RECOMENDACIONES GENERALES PARA LA GESTIÓN <strong>DE</strong> CONTINUIDAD <strong>DE</strong>L NEGOCIO...........................................................198<br />

6.9. <strong>DE</strong>FINICIÓN <strong>DE</strong>L SISTEMA <strong>DE</strong> GESTIÓN DOCUMENTAL....................................................................................................198<br />

6.10. RECOMENDACIONES PARA LA IMPLEMENTACIÓN <strong>DE</strong>L <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN .....................................201<br />

6.10.1. APOYO POR PARTE <strong>DE</strong> LA ALTA DIRECCIÓN .............................................................................................................201<br />

6.10.2. COMPROMISO <strong>DE</strong> LA ALTA DIRECCIÓN ...................................................................................................................201<br />

6.10.3. FORMACIÓN Y SENSIBILIZACIÓN ............................................................................................................................202<br />

6.10.4. REVISIÓN (AUDITORIAS) <strong>DE</strong>L SGSI ........................................................................................................................203<br />

Página 5 de 207

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!