08.05.2013 Views

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

INFORME FINAL – <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA<br />

INFORMACIÓN – SISTEMA SANSI - SGSI<br />

<strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN PARA LA<br />

ESTRATEGIA <strong>DE</strong> GOBIERNO EN LÍNEA<br />

PS1 PS1.1,PS1.2, PS8.1 AC-20 Uso de sistemas<br />

de información<br />

externos<br />

PS1 PS1.3, PS1.4,<br />

PS1.5<br />

Id<strong>en</strong>tificac<br />

ión y<br />

aut<strong>en</strong>ticac<br />

ión<br />

IA-1 Política y<br />

procedimi<strong>en</strong>tos<br />

de id<strong>en</strong>tificación y<br />

aut<strong>en</strong>ticación<br />

Página 81 de 207<br />

Control: La <strong>en</strong>tidad establece términos y<br />

condiciones para usuarios autorizados al: (i)<br />

acceder el sistema de información desde un<br />

sistema de información externo; y (ii)<br />

procesar, almac<strong>en</strong>ar y /o transmitir<br />

información controlada por la organización<br />

mediante un sistema de información externo.<br />

Mejoras al control:<br />

(1)<br />

La <strong>en</strong>tidad prohíbe a los usuarios autorizados<br />

por el sistema de información externo acceder<br />

el sistema de información interno o procesar,<br />

almac<strong>en</strong>ar, o transmitir información controlada<br />

por la organización excepto <strong>en</strong> situaciones<br />

donde la <strong>en</strong>tidad: (i) pueda verificar el empleo<br />

de controles de seguridad requeridos <strong>en</strong> el<br />

sistema externo según lo especificado <strong>en</strong> la<br />

política de seguridad de la información de la<br />

<strong>en</strong>tidad y <strong>en</strong> el plan de seguridad de<br />

sistemas; o (ii) ha aprobado la conexión al<br />

sistema de información o acuerdos de<br />

procesami<strong>en</strong>to con la <strong>en</strong>tidad que hospeda el<br />

sistema de información externo.<br />

Control: La <strong>en</strong>tidad desarrolla, divulga y<br />

revisa o actualiza periódicam<strong>en</strong>te: (i) una<br />

política formal, docum<strong>en</strong>tada de id<strong>en</strong>tificación<br />

y aut<strong>en</strong>ticación que incluye el el propósito,<br />

alcance, roles, responsabilidades,<br />

compromiso de la administración,<br />

coordinación <strong>en</strong>tre <strong>en</strong>tidades<br />

organizacionales y cumplimi<strong>en</strong>to; y (ii)<br />

procedimi<strong>en</strong>tos formales y docum<strong>en</strong>tados<br />

para facilitar la implem<strong>en</strong>tación de la política<br />

de id<strong>en</strong>tificación y aut<strong>en</strong>ticación y los<br />

controles asociados.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!