08.05.2013 Views

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

INFORME FINAL – <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA<br />

INFORMACIÓN – SISTEMA SANSI - SGSI<br />

<strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN PARA LA<br />

ESTRATEGIA <strong>DE</strong> GOBIERNO EN LÍNEA<br />

PS6 PS6.3 CP-9 Backup del<br />

sistema de<br />

información<br />

PS6 PS6.3 CP-10 Recuperación del<br />

sistema de<br />

información<br />

Respuesta<br />

a<br />

incid<strong>en</strong>tes<br />

Página 97 de 207<br />

Control: La <strong>en</strong>tidad realiza backup periódicos<br />

a nivel del usuario y a nivel del sistema y<br />

protege la información de backups <strong>en</strong> el sitio<br />

de almac<strong>en</strong>ami<strong>en</strong>to.<br />

Mejoras al control:<br />

(1)<br />

La <strong>en</strong>tidad prueba periódicam<strong>en</strong>te las copias<br />

para verificar la confiabilidad de la media y la<br />

integridad de la información almac<strong>en</strong>ada.<br />

(2)<br />

La <strong>en</strong>tidad utiliza selectivam<strong>en</strong>te los backups<br />

<strong>en</strong> la restauración de las funciones del<br />

sistema de información como parte de las<br />

pruebas al plan de conting<strong>en</strong>cias.<br />

(3)<br />

La <strong>en</strong>tidad almac<strong>en</strong>a las copias del backup<br />

del sistema operacional y otros sistemas de<br />

información críticos <strong>en</strong> un ambi<strong>en</strong>te separado<br />

o <strong>en</strong> un cont<strong>en</strong>edor indep<strong>en</strong>di<strong>en</strong>te del<br />

software operacional.<br />

(4)<br />

La <strong>en</strong>tidad protege los backups de<br />

modificación no autorizada.<br />

Control: La <strong>en</strong>tidad utiliza mecanismos con<br />

procedimi<strong>en</strong>tos de soporte que permitan<br />

recuperar el sistema de información y sea<br />

restablecido a un estado conocido seguro<br />

después de la interrupción o falla.<br />

Mejoras al control:<br />

(1)<br />

La <strong>en</strong>tidad incluye una restauración completa<br />

y restablecimi<strong>en</strong>to del sistema de información<br />

como parte de las pruebas al plan de<br />

conting<strong>en</strong>cias.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!