08.05.2013 Views

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

INFORME FINAL – <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA<br />

INFORMACIÓN – SISTEMA SANSI - SGSI<br />

<strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN PARA LA<br />

ESTRATEGIA <strong>DE</strong> GOBIERNO EN LÍNEA<br />

PS9 PS9.1 CA-5 Plan de acción y<br />

puntos de control<br />

PS9 PS9.1 CA-6 Acreditación de<br />

seguridad<br />

PS9 PS9.1 CA-7 Monitoreo<br />

continuo<br />

Administr<br />

ación de<br />

la<br />

configura<br />

ción<br />

PS8 PS8.1 CM-1 Política y<br />

procedimi<strong>en</strong>tos<br />

de administración<br />

de configuración<br />

Página 89 de 207<br />

Control: La <strong>en</strong>tidad desarrolla y actualiza un<br />

plan de acción y los puntos de control para el<br />

sistema de información y docum<strong>en</strong>ta las<br />

acciones de remediación planeadas,<br />

implem<strong>en</strong>tadas y evaluadas para corregir las<br />

defici<strong>en</strong>cias <strong>en</strong>contradas durante la<br />

evaluación de los controles de seguridad y<br />

reducir o eliminar las vulnerabilidades<br />

conocidas <strong>en</strong> el sistema.<br />

Control: La <strong>en</strong>tidad acredita al sistema de<br />

información antes de su <strong>en</strong>trada <strong>en</strong> operación<br />

y actualiza la autorización <strong>en</strong> un periodo<br />

establecido o cuando surjan cambios<br />

significativos. Un oficial s<strong>en</strong>ior de la <strong>en</strong>tidad<br />

firma y aprueba la acreditación de seguridad.<br />

Control: La <strong>en</strong>tidad monitorea los controles<br />

de seguridad <strong>en</strong> el sistema de información de<br />

manera periódica.<br />

Control: La <strong>en</strong>tidad desarrolla, divulga,<br />

revisa y actualiza periódicam<strong>en</strong>te: (i) una<br />

política formal y docum<strong>en</strong>tada de<br />

administración de la configuración e incluye el<br />

propósito, alcance, roles, responsabilidades,<br />

compromiso de la administración,<br />

coordinación <strong>en</strong>tre <strong>en</strong>tidades<br />

organizacionales y cumplimi<strong>en</strong>to; y (ii)<br />

procedimi<strong>en</strong>tos formales y docum<strong>en</strong>tados<br />

para facilitar la implem<strong>en</strong>tación de la política y<br />

los controles asociados.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!