NORMAS DE SEGURIDAD INFORMATICAS

Tamaño: px
Comenzar la demostración a partir de la página:

Download "NORMAS DE SEGURIDAD INFORMATICAS"

Transcripción

1 Documento de NORMAS DE SEGURIDAD INFORMATICAS Aprobadas por Resolución de Gerencia General N 313/97 del 30/06/97 ARCHIVO:ANEXO9_RAUD-DO _Normas_de_Seguridad_Informática Nº. PÁG: 1 / 8

2 Tabla de contenido 1. NOMENCLATURA UTILIZADA CLASIFICACIÓN DE RIESGO CLASIFICACIÓN DE ÁREAS CLASIFICACIÓN DE DISPONIBILIDAD DE EQUIPAMIENTO NORMAS QUE DEFINEN LOS ESTÁNDARES DE AUDITORÍA PARA EL DESARROLLO DE PROYECTOS INFORMÁTICOS NORMAS DE AUDITORÍA PARA EL DISEÑO DE APLICACIONES NORMAS QUE DEFINEN LOS ESTÁNDARES DE AUDITORÍA PARA QUE UN PROYECTO INFORMÁTICO ENTRE EN PRODUCCIÓN NORMAS DE SEGURIDAD DE APLICACIONES INFORMÁTICAS EN PRODUCCIÓN NORMAS DE SEGURIDAD FÍSICA COMPONENTES Y NIVEL DE AUDITORÍA PARA LOS SISTEMAS NIVELES DE CONTROL DE ACCESO NIVELES DE RECUPERACION NIVELES DE RESPALDO NIVELES DE PISTAS DE AUDITORIA... 8 ARCHIVO: ANEXO9_RAUD-DO _Normas_de_Seguridad_Informática Nº. PÁG: 2 / 8

3 1. NOMENCLATURA UTILIZADA 1.1. CLASIFICACIÓN DE RIESGO Nivel de Riesgo riesgo bajo riesgo medio riesgo alto Definición El perjuicio que pudiera causar no contar con la información que el equipo procesa, o almacena, o transfiere, se limita a problemas operativos internos al Banco, que pueden ser solucionados con personal disponible del sector, y no resienten la atención al público, ni afectan activos del Banco. No contar con el servicio informático, supone una molestia para un conjunto limitado de usuarios, o el perjuicio económico es limitado y controlable. No contar con la información correcta o el servicio informático resiente la atención a usuarios o afecta la normal prestación de servicios, o afecta directa o indirectamente a los activos o flujos financieros del Banco, o afecta la imagen institucional del Banco frente a la opinión pública CLASIFICACIÓN DE ÁREAS Nivel de acceso área de acceso público área de acceso privado área de acceso restringido Definición Lugar sin restricciones de acceso. Lugar donde el acceso es permitido a funcionarios del BPS o personas que por su función sean autorizadas. Lugar donde el acceso es permitido a un grupo reducido de personas especialmente autorizadas por los responsables, y cuyos datos personales figuren en una lista CLASIFICACIÓN DE DISPONIBILIDAD DE EQUIPAMIENTO Nivel de disponibilidad Disponibilidad estándar alta disponibilidad disponibilidad crítica Definición Disponer de la información en el momento en que se la necesita para el normal funcionamiento del sector, más del 70% de las veces que es requerida. Disponer de la información en el momento que se la necesita más de un 85% de las veces que es requerida. Disponer de la información en el momento que se la necesita más del 99% de las veces que se la requiere. ARCHIVO: ANEXO9_RAUD-DO _Normas_de_Seguridad_Informática Nº. PÁG: 3 / 8

4 2. NORMAS QUE DEFINEN LOS ESTÁNDARES DE AUDITORÍA PARA EL DESARROLLO DE PROYECTOS INFORMÁTICOS 1. Todo proyecto deberá contar con un acuerdo operativo entre las áreas involucradas (usuarios y especialistas). 2. Todo proyecto deberá tener asignado un nivel de requerimientos de auditoría. 3. Todo proyecto deberá cumplir con los estándares de auditoría establecidos para el nivel al que pertenece. 3. NORMAS DE AUDITORÍA PARA EL DISEÑO DE APLICACIONES 1. Cada modelo conceptual de sistema deberá cumplir con las normas de auditoría para el nivel al que pertenece. 2. Cada modelo físico de sistema deberá cumplir con las normas de auditoría para el nivel al que pertenece. 3. Se definen 4 componentes integrantes del perfil de auditoría de una aplicación (ACCESO, RECUPERACIÓN, RESPALDO Y PISTAS DE AUDITORÍA) 4. Se definirán hasta cinco niveles principales de auditoría para cada componente con niveles de exigencias crecientes. 4. NORMAS QUE DEFINEN LOS ESTÁNDARES DE AUDITORÍA PARA QUE UN PROYECTO INFORMÁTICO ENTRE EN PRODUCCIÓN 1. El proyecto deberá contar con una carta de aceptación de las áreas involucradas (usuarios y especialistas) 2. Se deberá informar oportunamente a todos los involucrados y a la repartición de Auditoría Interna la fecha de puesta en producción. 3. El proyecto deberá contar con una carta de aceptación de auditoría interna cuando su nivel de requerimiento lo exija. 5. NORMAS DE SEGURIDAD DE APLICACIONES INFORMÁTICAS EN PRODUCCIÓN 1. Todo sistema de información deberá ser evaluado para determinar el grado de riesgo que implica para el BPS la no disponibilidad y/o el proceso o suministro de datos inexactos. 2. Todo sistema de información deberá cumplir con las normas de auditoría para el nivel al que pertenece. 3. Todo sistema de información deberá tener asignado un responsable administrador de la seguridad de usuarios. ARCHIVO: ANEXO9_RAUD-DO _Normas_de_Seguridad_Informática Nº. PÁG: 4 / 8

5 6. NORMAS DE SEGURIDAD FÍSICA 1. Todo servidor de información deberá estar en un área de acceso privado o restringido según el nivel de riesgo de la información que procesen. 2. El local donde se ubique equipamiento informático deberá disponer de dispositivos de control ambiental y de seguridad física adecuados según los niveles de disponibilidad requeridos. 3. Todo puesto de trabajo deberá contar como mínimo con instalación eléctrica con tierra. LOCAL CON: ESTÁNDAR DISPONIBILIDAD ALTA CRÍTICA Instalaciones eléctricas con tierra. SI SI SI Instalación eléctrica con entrada - SI SI independiente para el local. Alimentación de energía eléctrica sin - - SI interrupciones (UPS). Protección contra descargas al SI SI SI personal y al equipamiento. Instalaciones de control de ambiente - SI SI (temperatura y humedad). Detección de incendios - SI SI Extinción manual de incendios. SI SI SI Extinción automática de incendios. - - SI Dispositivos de control de acceso Privado Restringido Restringido 7. COMPONENTES Y NIVEL DE AUDITORÍA PARA LOS SISTEMAS Se definen cuatro COMPONENTES: COMPONENTES DEFINICION 1. ACCESO Controles de acceso de usuarios a los sistemas de información 2. RECUPERACIÓN Soporte de recuperación ante incidentes 3. RESPALDO Procedimientos de respaldo de datos y programas. 4. PISTAS DE AUDITORÍA Diarios de operaciones sobre los recursos. ARCHIVO: ANEXO9_RAUD-DO _Normas_de_Seguridad_Informática Nº. PÁG: 5 / 8

6 Se identifican hasta 5 niveles por componente: NIVEL NIVEL 0 NIVEL 1 NIVEL 2 NIVEL 3 NIVEL 4 IDENTIFICACION SIN REQUERIMIENTOS REQUERIMIENTOS BÁSICOS REQUERIMIENTOS INTERMEDIOS REQUERIMIENTOS SUPERIORES REQUERIMIENTOS EXCEPCIONALES 8. NIVELES DE CONTROL DE ACCESO CONTROL DE ACCESO NIVEL 0 SIN REQUERIMIENTOS Sin control. CONTROL DE ACCESO NIVEL 1 REQUERIMIENTOS BASICOS 1. El sistema deberá contar con un módulo de control de acceso a los recursos que sólo deje utilizar las transacciones al personal debidamente autorizado mediante una contraseña. CONTROL DE ACCESO NIVEL 2 REQUERIMIENTOS INTERMEDIOS 1. El sistema deberá contar con un módulo de control de acceso a los recursos que sólo deje utilizar las transacciones al personal debidamente autorizado mediante una contraseña. 2. El usuario que acceda al sistema deberá estar debidamente autorizado mediante un sistema de registro de acceso que incluya su perfil de operaciones. CONTROL DE ACCESO NIVEL 3 REQUERIMIENTOS SUPERIORES 1. El sistema deberá contar con un módulo de control de acceso a los recursos que sólo deje utilizar las transacciones al personal debidamente autorizado mediante una contraseña. 2. El usuario que acceda al sistema deberá estar debidamente autorizado mediante un sistema de registro de acceso que incluya su perfil de operaciones. 3. El sistema deberá registrar información de los accesos de manera que si se desea, se puedan llevar estadísticas de uso de las transacciones por parte de cada usuario que lo utilice. CONTROL DE ACCESO NIVEL 4 REQUERIMIENTOS EXCEPCIONALES 1) El sistema deberá contar con un módulo de control de acceso a los recursos que sólo deje utilizar las transacciones al personal debidamente autorizado mediante una contraseña. 2) El usuario que acceda al sistema deberá estar debidamente autorizado mediante un sistema de registro de acceso que incluya su perfil de operaciones. 3) El sistema deberá registrar información de los accesos de manera que si se desea, se puedan llevar estadísticas de uso de las transacciones por parte de cada usuario que lo utilice. 4) El usuario que acceda al sistema deberá estar debidamente autorizado mediante un sistema de registro, que incluya su perfil de limitaciones de acceso por tipo de dato. ARCHIVO: ANEXO9_RAUD-DO _Normas_de_Seguridad_Informática Nº. PÁG: 6 / 8

7 9. NIVELES DE RECUPERACION RECUPERACION NIVEL 0 SIN REQUERIMIENTOS Sin recuperación. RECUPERACION NIVEL 1 REQUERIMIENTOS BASICOS 1) Las aplicaciones deberán contar con un sistema de recuperación manual que garantice la recuperación excluyendo las operaciones en proceso. RECUPERACION NIVEL 2 REQUERIMIENTOS INTERMEDIOS 1) Las aplicaciones deberán contar con un sistema de recuperación automático que garantice la recuperación excluyendo las operaciones en proceso. RECUPERACION NIVEL 3 REQUERIMIENTOS SUPERIORES 1) Las aplicaciones deberán contar con un sistema de recuperación que permita recomponer dinámicamente la base de datos manteniendo la consistencia hasta la última operación completamente realizada. RECUPERACION NIVEL 4 REQUERIMIENTOS EXCEPCIONALES 1) Las aplicaciones deberán contar con un sistema de recuperación que permita recomponer dinámicamente todo el estado del sistema hasta el instante en que se produjo la interrupción. 2) La recuperación dinámica debe abarcar íntegramente la recuperación del modelo de datos y posicionar los programas donde estaban ejecutando cuando se produjo la interrupción. 10. NIVELES DE RESPALDO RESPALDOS NIVEL 0 REQUERIMIENTOS MINIMOS manualmente toda la operativa ante interrupciones de cualquier tipo. RESPALDOS NIVEL 1 REQUERIMIENTOS BASICOS automáticamente toda la operativa ante interrupciones de cualquier tipo. RESPALDOS NIVEL 2 REQUERIMIENTOS INTERMEDIOS automáticamente toda la operativa ante interrupciones de cualquier tipo. 2) RESPALDO HISTORICO ESTANDAR manteniendo archivos históricos congelados mensuales con período de retención de un año. RESPALDOS NIVEL 3 REQUERIMIENTOS SUPERIORES automáticamente toda la operativa ante interrupciones de cualquier tipo con copia de seguridad a pedido. 2) RESPALDO OPERATIVO ADICIONAL DE LOS PROGRAMAS Y LOS BANCOS DE DATOS manteniendo un mínimo de tres generaciones de archivos de respaldo en cada ciclo productivo y un congelado mensual de todo el sistema. 3) RESPALDO HISTORICO ESPECIAL manteniendo archivos históricos congelados mensuales con período de retención a determinar con copia de seguridad a pedido. ARCHIVO: ANEXO9_RAUD-DO _Normas_de_Seguridad_Informática Nº. PÁG: 7 / 8

8 RESPALDOS NIVEL 4 REQUERIMIENTOS EXCEPCIONALES automáticamente toda la operativa ante interrupciones de cualquier tipo con copia de seguridad. 2) RESPALDO OPERATIVO ESPECIAL DE LOS PROGRAMAS Y LOS BANCOS DE DATOS manteniendo un mínimo de tres generaciones de archivos de respaldo en cada ciclo productivo y un congelado mensual y anual de todo el sistema. 3) RESPALDO HISTORICO ESPECIAL manteniendo archivos históricos congelados mensuales y anuales con período de retención a determinar con copia de seguridad. 11. NIVELES DE PISTAS DE AUDITORIA PISTAS DE AUDITORIA NIVEL 0 SIN REQUERIMIENTOS Sin pistas. PISTAS DE AUDITORIA NIVEL 1 REQUERIMIENTOS BASICOS 1) El sistema deberá incluir en el modelo un diario mínimo de movimientos en los archivos principales de la aplicación con la información de las operaciones realizadas. (cómo y qué). PISTAS DE AUDITORIA NIVEL 2 REQUERIMIENTOS INTERMEDIOS 1) El sistema deberá incluir en el modelo un diario estándar de auditoría con la información básica de operaciones. (quién, cuando, dónde, cómo y qué). PISTAS DE AUDITORIA NIVEL 3 REQUERIMIENTOS SUPERIORES 1) El sistema deberá incluir en el modelo un diario estándar de auditoría con la información básica de operaciones. (quién, cuando, dónde, cómo y qué). 2) Opcionalmente se podrá solicitar la habilitación de un diario especial de auditoría para registrar información de los cambios producidos en los archivos principales del sistema. PISTAS DE AUDITORIA NIVEL 4 REQUERIMIENTOS EXCEPCIONALES 1) El sistema deberá incluir en el modelo un diario estándar de auditoría con la información básica de operaciones. (quién, cuando, dónde, cómo y qué). 2) Opcionalmente se podrá solicitar la habilitación de un diario especial de auditoría para registrar información de todos los cambios producidos en los bancos de datos del sistema. 3) Sistema debe incluir facilidades integradas de auditoría para realizar controles en el ambiente de producción. (Facilidades del tipo ITF - Integrated Test Facility). Nota : Fuente de Información desde el puntos 2 al 11, Estándares de Seguridad de Soluciones CAP S.R.L. ARCHIVO: ANEXO9_RAUD-DO _Normas_de_Seguridad_Informática Nº. PÁG: 8 / 8

INEI. Aprueban Directiva Normas Técnicas para el Almacenamiento y Respaldo de la Información procesada por las Entidades de la Administración Pública

INEI. Aprueban Directiva Normas Técnicas para el Almacenamiento y Respaldo de la Información procesada por las Entidades de la Administración Pública INEI Aprueban Directiva Normas Técnicas para el Almacenamiento y Respaldo de la Información procesada por las Entidades de la Administración Pública RESOLUCION JEFATURAL Nº 386-2002-INEI Lima, 31 de diciembre

Más detalles

REGLAMENTACIÓN POLÍTICA DE SEGURIDAD DE INFORMACIÓN GEOGRÁFICA VERSIÓN: 1.1

REGLAMENTACIÓN POLÍTICA DE SEGURIDAD DE INFORMACIÓN GEOGRÁFICA VERSIÓN: 1.1 A. Toda la información de carácter geográfico que sea utilizada, producida y en general custodiada por las entidades miembros de IDECA, debe ser clasificada y priorizada conforme a los niveles de relevancia

Más detalles

Ministerio de Economía y Producción Secretaría de Hacienda NORMAS DE RESGUARDO Y RECUPERACION DE SISTEMAS (BACKUPS/RECOVERY)

Ministerio de Economía y Producción Secretaría de Hacienda NORMAS DE RESGUARDO Y RECUPERACION DE SISTEMAS (BACKUPS/RECOVERY) NORMAS DE RESGUARDO Y RECUPERACION DE SISTEMAS (BACKUPS/RECOVERY) DOCUMENTO NORMATIVO NORMAS DE RESGUARDO Y RECUPERACION DE SISTEMAS CRONOGRAMA DE REVISIONES Versión Fecha Area/Sector de Elaborado por

Más detalles

ANEXO II. Los datos facilitados no serán incorporados a sistemas o soportes distintos de los del responsable del fichero.

ANEXO II. Los datos facilitados no serán incorporados a sistemas o soportes distintos de los del responsable del fichero. ANEXO II COMPROMISO RELATIVO AL TRATAMIENTO DE DATOS DE CARÁCTER PERSONAL, DE OBLIGADA ACEPTACIÓN PARA AQUELLAS ENTIDADES QUE OBTENGAN LA CONDICIÓN DE ENTIDAD COLABORADORA DE LANBIDE-SERVICIO VASCO DE

Más detalles

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES Objetivo del Procedimiento: Identificar y definir los componentes de configuración de los sistemas del SENA, registrando e informando

Más detalles

AUDITORIA INFORMATICA

AUDITORIA INFORMATICA AUDITORIA INFORMATICA INTRODUCCION. Empresa M&L. Durante el desarrollo de este trabajo sólo se abarcaron tres áreas: 1-sistemas de información. 2- Hardware y software. 3- Administración. Norma de riesgo

Más detalles

Exportación e Importación de Firma Electrónica Simple y Firma Mipyme (Respaldar)

Exportación e Importación de Firma Electrónica Simple y Firma Mipyme (Respaldar) Exportación e Importación de Firma Electrónica Simple y Firma Mipyme (Respaldar) E-Certchile, Cámara de Comercio de Santiago Monjitas 392, 6 piso Enero 2013 Exportación de Certificado Este documento indica

Más detalles

UNIVERSIDAD AUTÓNOMA DEL CARIBE PROCEDIMIENTO DE ATENCIÓN DE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O PERIFÉRICOS GESTIÓN INFORMÁTICA

UNIVERSIDAD AUTÓNOMA DEL CARIBE PROCEDIMIENTO DE ATENCIÓN DE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O PERIFÉRICOS GESTIÓN INFORMÁTICA Página: 1/5 UNIVERSIDAD AUTÓNOMA DEL CARIBE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O GESTIÓN INFORMÁTICA Página: 2/5 1. OBJETO Satisfacer los requerimientos que hagan los usuarios para

Más detalles

PROCEDIMIENTO PARA CONTROL DE REGISTROS

PROCEDIMIENTO PARA CONTROL DE REGISTROS Código: ES-MC-PR02 Página: 1 de 5 1. OBJETIVO Definir las actividades y controles necesarios para la identificación, el almacenamiento, la protección, la recuperación, el tiempo de retención y la disposición

Más detalles

POLÍTICA DE SEGURIDAD FÍSICA N-10 NOTA DE CONFIDENCIALIDAD DE ACUERDO A CLASIFICACIÓN

POLÍTICA DE SEGURIDAD FÍSICA N-10 NOTA DE CONFIDENCIALIDAD DE ACUERDO A CLASIFICACIÓN POLÍTICA DE SEGURIDAD FÍSICA N-10 2011 NOTA DE CONFIDENCIALIDAD DE ACUERDO A CLASIFICACIÓN Este documento es de propiedad exclusiva de MINSAL y su uso debe estar ceñido a lo dispuesto en la clasificación

Más detalles

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN PARA LOS ORGANISMOS DE LA ADMINISTRACIÓN PÚBLICA PROVINCIAL

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN PARA LOS ORGANISMOS DE LA ADMINISTRACIÓN PÚBLICA PROVINCIAL POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN PARA LOS ORGANISMOS DE LA ADMINISTRACIÓN PÚBLICA PROVINCIAL Osvaldo G. Marinetti Política Provincial de Seguridad de la Información Alineada con el Plan Maestro

Más detalles

LA SEGURIDAD EN LOS SISTEMAS DE INFORMACIÓN

LA SEGURIDAD EN LOS SISTEMAS DE INFORMACIÓN LA SEGURIDAD EN LOS SISTEMAS DE INFORMACIÓN GUIA DE SEGURIDAD INFORMÁTICA PARA LA FORMACIÓN Y SENSIBILIZACIÓN DE USUARIOS FINALES POR QUÉ LA SEGURIDAD INFORMÁTICA? PORQUE SI UN SISTEMA DE INFORMACIÓN DEJA

Más detalles

Medidas de seguridad ficheros automatizados

Medidas de seguridad ficheros automatizados RECOMENDACIÓN SOBRE MEDIDAS DE SEGURIDAD A APLICAR A LOS DATOS DE CARÁCTER PERSONAL RECOGIDOS POR LOS PSICÓLOGOS Para poder tratar datos de carácter personal en una base de datos adecuándose a la Ley 15/1999,

Más detalles

Ministerio de Economía y Producción Secretaría de Hacienda. Normas de Seguridad Física y Ambiental.

Ministerio de Economía y Producción Secretaría de Hacienda. Normas de Seguridad Física y Ambiental. Normas de Seguridad Física y Ambiental. Las normas para Seguridad física y ambiental brindan el marco para evitar accesos no autorizados, daños e interferencias en la información de la organización Estas

Más detalles

RESGUARDO DE INFORMACION DE SIARUV

RESGUARDO DE INFORMACION DE SIARUV 1 DE 9 RESGUARDO DE INFORMACION DE SIARUV Responsable Revisó Aprobó Nombre MTE Rosalina Vázquez Tapia MTE Rosalina Vázquez Tapia Dr. Luis del Castillo Mora Puesto Directora de la de Directora de la de

Más detalles

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL 4.1 Situación actual La administración de seguridad de información se encuentra distribuida principalmente entre las áreas de sistemas

Más detalles

SEGURIDAD DE LOS SISTEMAS DE INFORMACIÓN Política General de Seguridad aplicable al usuario final del SCS

SEGURIDAD DE LOS SISTEMAS DE INFORMACIÓN Política General de Seguridad aplicable al usuario final del SCS SEGURIDAD DE LOS SISTEMAS DE INFORMACIÓN Política General de Seguridad aplicable al usuario final del SCS A través de las Políticas de Seguridad recogidas en el Documento de Seguridad se describen las

Más detalles

Free Powerpoint Templates. Paul Calderón

Free Powerpoint Templates. Paul Calderón Paul Calderón Andrei Miranda Page 1 1. Definición 2. Objetivos 3. Tipos de Auditoría 4. Perfil del Auditor 5. Auditoria vs. Estándares 6. Redes y Telecomunicaciones Page 2 Proceso que se lleva a cabo para

Más detalles

Lista de chequeo para identificar oportunidades de mejoramiento en un proceso de administración de inventarios

Lista de chequeo para identificar oportunidades de mejoramiento en un proceso de administración de inventarios Lista de chequeo para identificar oportunidades de mejoramiento en un proceso de administración de inventarios www.auditool.org 1/09/2009 LISTA DE CHEQUEO PARA IDENTIFICAR OPORTUNIDADES DE MEJORAMIENTO

Más detalles

Política de Respaldo, Resguardo y Recuperación.

Política de Respaldo, Resguardo y Recuperación. le Comisión Revisión Página 1 de Política de Respaldo, Resguardo y Recuperación. I l- (omisión Revisión I Página 2 de CONTENIDO l. INTRODUCCIÓN............1 2. PROPÓSITO 1 3. ALCANCE.... 1 4. POLÍTICAS......1,2,3

Más detalles

Marco normativo para el establecimiento de las medidas de seguridad

Marco normativo para el establecimiento de las medidas de seguridad Marco normativo para el establecimiento de las medidas de seguridad Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre,

Más detalles

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES Artículo 1.- Ámbito de aplicación y fines. El presente Reglamento

Más detalles

Norma de Control de Cambios

Norma de Control de Cambios SERVICIO NACIONAL PARA LA PREVENCIÓN Y REHABILITACIÓN DEL CONSUMO DE DROGAS Y ALCOHOL Sistema de Gestión de la Seguridad de la Información Código: SSI-10-06 Control: A.10.2.3 Este documento es de propiedad

Más detalles

Anexo I. Politicas Generales de Seguridad del proyecto CAT

Anexo I. Politicas Generales de Seguridad del proyecto CAT Anexo I Politicas Generales de Seguridad del proyecto CAT 1 Del Puesto de Servicio. Se requiere mantener el Puesto de Servicio: a) Disponible, entendiendo por ello que el Puesto de Servicio debe estar

Más detalles

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL DESCRIPCIÓN DEL PROCESO DE RIESGO Julio 10, de 2012 INDICE Proceso Riesgo Operacional... 1 Objetivo General... 1 Objetivos Específicos... 1 I. Identificación del Riesgo.... 1 II. Medición y Mitigación

Más detalles

Procedimiento y Pautas básicas a tener en cuenta para la puesta en producción de un sistema

Procedimiento y Pautas básicas a tener en cuenta para la puesta en producción de un sistema Procedimiento y Pautas básicas a tener en cuenta para la puesta en producción de un sistema Objetivo El presente procedimiento tiene como objetivo establecer y describir las tareas a desarrollar para efectuar

Más detalles

CONTROL DE CAMBIOS. FICHA CONTROL DE CAMBIOS Versión Fecha Descripción de la Modificación

CONTROL DE CAMBIOS. FICHA CONTROL DE CAMBIOS Versión Fecha Descripción de la Modificación CONTROL DE CAMBIOS FICHA CONTROL DE CAMBIOS Versión Fecha Descripción de la Modificación 01 02/07/07 Primera versión del Anexo Requerimientos Para La Elaboración Del Plan De Calidad Elaboró: Revisó: Aprobó:

Más detalles

CUENTA DE ALTO COSTO. ACLARACIONES AL DOCUMENTO TECNICO DE LA SOLICITUD DE COTIZACION ENVIADA MEDIANTE OFICIO CAC111 del 18 de junio de 2009

CUENTA DE ALTO COSTO. ACLARACIONES AL DOCUMENTO TECNICO DE LA SOLICITUD DE COTIZACION ENVIADA MEDIANTE OFICIO CAC111 del 18 de junio de 2009 CUENTA DE ALTO COSTO ACLARACIONES AL DOCUMENTO TECNICO DE LA SOLICITUD DE COTIZACION ENVIADA MEDIANTE OFICIO CAC111 del 18 de junio de 2009 Aclaraciones de la Cuenta de Alto Costo Respecto del documento

Más detalles

RECOPILACIÓN ACTUALIZADA DE NORMAS. Capítulo 1-7.

RECOPILACIÓN ACTUALIZADA DE NORMAS. Capítulo 1-7. CIRCULAR Bancos N Santiago, Señor Gerente: RECOPILACIÓN ACTUALIZADA DE NORMAS. Capítulo 1-7. Agrega normas sobre cajeros automáticos. Resulta evidente que la masificación del uso de medios de atención

Más detalles

SISTEMA DE PAPELES DE TRABAJO PARA AUDITORÍA SPT AUDIT

SISTEMA DE PAPELES DE TRABAJO PARA AUDITORÍA SPT AUDIT SISTEMA DE PAPELES DE TRABAJO PARA AUDITORÍA SPT AUDIT INTRODUCCIÓN La documentación de auditoría ó papeles de trabajo son el respaldo que tiene el auditor para registrar los procedimientos aplicados,

Más detalles

Sistemas de información de laboratorio

Sistemas de información de laboratorio Sistemas de información de laboratorio Version 3.0, April 2009 2008 Pharmaceutical Product Development, Inc. Todos los derechos reservados. Sistemas de información de laboratorio También llamados SIL En

Más detalles

S o l u c i o n e s I n f o r m a t i c a s. Soluciones a un solo clic

S o l u c i o n e s I n f o r m a t i c a s. Soluciones a un solo clic Soluciones a un solo clic Nuestra Empresa TEMASIS es una empresa dedicada a la personalización de sistemas de gestión a través de Internet. Mediante esta innovadora propuesta los clientes reducen drásticamente

Más detalles

Infraestructura Tecnológica. Sesión 11: Data center

Infraestructura Tecnológica. Sesión 11: Data center Infraestructura Tecnológica Sesión 11: Data center Contextualización La tecnología y sus avances nos han dado la oportunidad de facilitar el tipo de vida que llevamos, nos permite mantenernos siempre informados

Más detalles

Política de Respaldo de la DGTI. Prorrectoría. Dirección General de Tecnologías de la Información (DGTI) Centro de Costos. Unidad

Política de Respaldo de la DGTI. Prorrectoría. Dirección General de Tecnologías de la Información (DGTI) Centro de Costos. Unidad Tipo IC - Ciclo Política de Respaldos. 09 de Octubre de 22 Política de Respaldo de la DGTI Prorrectoría Tipo IC - Ciclo Política de Respaldos. 09 de Octubre de 22 2 Tipo IC - Ciclo Política de Respaldos.

Más detalles

Juan Carlos Pérez González. UD 9. Resolución de incidencias y asistencia técnica

Juan Carlos Pérez González. UD 9. Resolución de incidencias y asistencia técnica UD 9. Resolución de incidencias y asistencia técnica Interpretación, análise e elaboración de documentación técnica. Servidores de actualizacións automáticas. Partes de incidencias. Protocolos de actuación.

Más detalles

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP 1. Introducción La información puede adoptar o estar representada en diversas formas: impresa o escrita (papeles de trabajo,

Más detalles

MARCO CONCEPTUAL CATÁLOGO DE CUENTAS DEL BANCO DEL INSTITUTO ECUATORIANO DE SEGURIDAD SOCIAL

MARCO CONCEPTUAL CATÁLOGO DE CUENTAS DEL BANCO DEL INSTITUTO ECUATORIANO DE SEGURIDAD SOCIAL MARCO CONCEPTUAL CATÁLOGO DE CUENTAS DEL BANCO DEL INSTITUTO ECUATORIANO DE SEGURIDAD SOCIAL I. MARCO LEGAL El artículo 18 de la Ley del Banco del Instituto Ecuatoriano de Seguridad Social somete al Banco

Más detalles

Proceso: AI2 Adquirir y mantener software aplicativo

Proceso: AI2 Adquirir y mantener software aplicativo Proceso: AI2 Adquirir y mantener software aplicativo Se busca conocer los estándares y métodos utilizados en la adquisición de y mantenimiento del software. Determinar cuál es proceso llevado a cabo para

Más detalles

REGLAMENTO PARA USO DE LÍNEAS TELEFÓNICAS FIJAS, Y USO DE OPERADORAS TELEFÓNICAS DEL SENAPE

REGLAMENTO PARA USO DE LÍNEAS TELEFÓNICAS FIJAS, Y USO DE OPERADORAS TELEFÓNICAS DEL SENAPE CAPÍTULO I ASPECTOS GENERALES Articulo 1. (Definición del Reglamento Específico) 2 Articulo 2. (Base Legal) 2 Articulo 3. (Objetivo del Reglamento) 3 Articulo 4. (Definiciones) 3 Artículo 5. (Alcance del

Más detalles

MINISTERIO DE EDUCACION NACIONAL

MINISTERIO DE EDUCACION NACIONAL MINISTERIO DE EDUCACION NACIONAL PROYECTO DE DISEÑO, DESARROLLO, SUMINISTRO, IMPLANTACIÓN Y SOPORTE DE UN SOFTWARE DE APOYO A LOS PROCESOS DE GESTIÓN FINANCIERA PARA LAS SECRETARÍAS DE EDUCACIÓN DEPARTAMENTALES

Más detalles

ROUAR S.A. ESTADO DE SITUACIÓN PATRIMONIAL AL 31 DE OCTUBRE DE 2012. Activo corriente Disponibilidades 5 345 TOTAL ACTIVO 345

ROUAR S.A. ESTADO DE SITUACIÓN PATRIMONIAL AL 31 DE OCTUBRE DE 2012. Activo corriente Disponibilidades 5 345 TOTAL ACTIVO 345 ESTADO DE SITUACIÓN PATRIMONIAL AL 31 DE OCTUBRE DE 2012 (En pesos uruguayos) Notas 2012 ACTIVO Activo corriente Disponibilidades 5 345 TOTAL ACTIVO 345 PATRIMONIO Capital integrado 25.000 Resultados acumulados

Más detalles

Pliego técnico para la adquisicíon de la Herramienta de Inventario y Facility Management

Pliego técnico para la adquisicíon de la Herramienta de Inventario y Facility Management Pliego técnico para la adquisicíon de la Herramienta de Inventario y Facility Management LANBIDE requiere la adquisición de un sistema de información para la gestión integral de inmuebles en modalidad

Más detalles

Infraestructura de Firma Digital - República Argentina Ley 25.506. Autoridad Certificante para Personas Físicas de la ANSES. Política de Privacidad

Infraestructura de Firma Digital - República Argentina Ley 25.506. Autoridad Certificante para Personas Físicas de la ANSES. Política de Privacidad Infraestructura de Firma Digital - República Argentina Ley 25.506 Política de Privacidad a) Información que se solicita a los suscriptores de certificados... 3 b) Destino o finalidad de la información

Más detalles

ORGAN/000006-01. BOCCYL, n.º 502, de 30 de enero de 2015

ORGAN/000006-01. BOCCYL, n.º 502, de 30 de enero de 2015 Resolución de la Mesa de las Cortes de Castilla y León, de 27 de enero de 2015, por la que se regulan las condiciones para el acceso electrónico y gestión electrónica en la administración de las Cortes

Más detalles

Política de Control de Hojas de Cálculo. Prorrectoría

Política de Control de Hojas de Cálculo. Prorrectoría Política de Control de Hojas de Cálculo Prorrectoría ÍNDICE O CONTENIDO 1. PROPOSITO DE LA POLÍTICA... 3 2. ALCANCE... 3 3. GLOSARIO... 3 4. DESCRIPCIÓN DE LA POLÍTICA... 5 Control de cambios... 5 Control

Más detalles

MANUAL DE AYUDA TAREA PROGRAMADA COPIAS DE SEGURIDAD

MANUAL DE AYUDA TAREA PROGRAMADA COPIAS DE SEGURIDAD MANUAL DE AYUDA TAREA PROGRAMADA COPIAS DE SEGURIDAD Fecha última revisión: Diciembre 2010 Tareas Programadas TAREAS PROGRAMADAS... 3 LAS TAREAS PROGRAMADAS EN GOTELGEST.NET... 4 A) DAR DE ALTA UN USUARIO...

Más detalles

GUÍA DE ADMINISTRACIÓN TÉCNICA DE LA INFRAESTRUCTURA TECNOLÓGICA

GUÍA DE ADMINISTRACIÓN TÉCNICA DE LA INFRAESTRUCTURA TECNOLÓGICA Número de página 1 de 5 GUÍA DE ADMINISTRACIÓN TÉCNICA DE LA Número de página 2 de 5 1. INFORMACION GENERAL 1.1 OBJETIVO Mantener en operación la infraestructura de acuerdo a los requerimientos de la Entidad.

Más detalles

Políticas de seguridad de la información. Empresa

Políticas de seguridad de la información. Empresa Políticas de seguridad de la información Empresa Mes Año Aviso legal Control de versiones del documento Versión Fecha Creada por Descripción 1.0 Abril 10 de 2014 Héctor Vargas Creación del documento Contenido

Más detalles

Guía de Auditoria. Ejemplo: Fecha Hoja DD MM AA de. Logo y nombre de la empresa que realiza la auditoría. Actividad que Ref.

Guía de Auditoria. Ejemplo: Fecha Hoja DD MM AA de. Logo y nombre de la empresa que realiza la auditoría. Actividad que Ref. Logo y nombre de la empresa que realiza la auditoría. Actividad que Ref. será evaluada Guía de Auditoria. Nombre de la empresa y área de sistemas auditada. Procedimientos de auditoria Herramientas que

Más detalles

ALOJAMIENTO DE SERVIDORES EN EL C.P.D.

ALOJAMIENTO DE SERVIDORES EN EL C.P.D. ALOJAMIENTO DE SERVIDORES EN EL C.P.D. Descripción del servicio. Los Servicios Informáticos ofrecen el servicio de housing o alojamiento de servidores en las instalaciones existentes de la planta sótano

Más detalles

CAPITULO II MANUAL DE USUARIO

CAPITULO II MANUAL DE USUARIO 1 CAPITULO II MANUAL DE USUARIO 2 CONTENIDO GENERALIDADES Introducción 5 REQUERIMIENTOS Servidor no Dedicado 6 Consideraciones Generales 7-8 GUIA DE INSTALACION Instalación Cliente 11 Desinstalación del

Más detalles

ANEXO TÉCNICO Nº 2: Desarrollo de Auditorías Técnicas

ANEXO TÉCNICO Nº 2: Desarrollo de Auditorías Técnicas ANEXO TÉCNICO Nº 2: Desarrollo de Auditorías Técnicas TÍTULO I. ASPECTOS GENERALES Artículo 1 El objetivo del presente Anexo es definir los términos y condiciones para desarrollar las Auditorías Técnicas

Más detalles

PROCEDIMIENTO ESPECÍFICO. Código G083-01 Edición 0

PROCEDIMIENTO ESPECÍFICO. Código G083-01 Edición 0 Índice 1. TABLA RESUMEN... 2 2. OBJETO... 2 3. ALCANCE... 2 4. RESPONSABILIDADES... 3 5. ENTRADAS... 3 6. SALIDAS... 3 7. PROCESOS RELACIONADOS... 3 8. DIAGRAMA DE FLUJO... 4 9. DESARROLLO... 5 9.1. DEFINICIÓN...

Más detalles

RESOLUCION DE LA OFICINA DE ADMINISTRACION Y FINANZAS Nº 012-2011-SERVIR-OAF

RESOLUCION DE LA OFICINA DE ADMINISTRACION Y FINANZAS Nº 012-2011-SERVIR-OAF RESOLUCION DE LA OFICINA DE ADMINISTRACION Y FINANZAS Nº 012-2011-SERVIR-OAF Lima, 03 de Marzo de 2011 VISTOS, El Informe Nº 020-2011/SERVIR-OAF-TI de fecha 02 de Marzo del 2011, mediante el cual el Especialista

Más detalles

PROCESO ADMINISTRACIÓN DE RECURSOS TECNOLÓGICOS SUBPROCESO ADMINISTRACIÓN DE CONTINGENCIAS

PROCESO ADMINISTRACIÓN DE RECURSOS TECNOLÓGICOS SUBPROCESO ADMINISTRACIÓN DE CONTINGENCIAS Objetivo Este subproceso establece las actividades que se realizan para la planeación y control de respaldos y desastres relacionados con los recursos informáticos existentes en el Senado de La República

Más detalles

ERP SOLUCION. Sistemas Empresariales

ERP SOLUCION. Sistemas Empresariales Sistemas Empresariales 1. INTRODUCCIÓN Hoy en día tanto las empresas como las organizaciones necesitan una herramienta que les permita una mejor administración de la información referente a las gestiones

Más detalles

UNIVERSIDAD AUTÓNOMA DEL CARIBE

UNIVERSIDAD AUTÓNOMA DEL CARIBE Página: 1/5 UNIVERSIDAD AUTÓNOMA DEL CARIBE SOPORTE DE PLATAFORMA GESTIÓN INFORMÁTICA Página: 2/5 1. OBJETO El objeto del procedimiento es garantizar una plataforma tecnológica y un sistema de comunicación

Más detalles

POLITICAS DE USO ACEPTABLE

POLITICAS DE USO ACEPTABLE PODER EJECUTIVO DE LA PROVINCIA DE CATAMARCA CORREO ELECTRÓNICO CON DOMINIO OFICIAL catamarca.gov.ar INTRODUCCIÓN POLITICAS DE USO ACEPTABLE El Poder Ejecutivo Provincial, a través de la Subsecretaría

Más detalles

GUÍA DE AYUDA PARA REGISTRO DE SOLUCIONES TECNOLÓGICAS ALINEADAS A LA CONVOCATORIA 5.3

GUÍA DE AYUDA PARA REGISTRO DE SOLUCIONES TECNOLÓGICAS ALINEADAS A LA CONVOCATORIA 5.3 1 GUÍA DE AYUDA PARA REGISTRO DE SOLUCIONES TECNOLÓGICAS ALINEADAS A LA CONVOCATORIA 5.3 REGISTRO E INGRESO AL SISTEMA PASO 1 Ingresa al portal de: http://www. vitrinatic.inadem. gob.mx/index/ Da click

Más detalles

BANCO NACIONAL DE PANAMÁ, BANCO DE DESARROLLO AGROPECUARIO Y BANCO HIPOTECARIO NACIONAL

BANCO NACIONAL DE PANAMÁ, BANCO DE DESARROLLO AGROPECUARIO Y BANCO HIPOTECARIO NACIONAL BANCO NACIONAL DE PANAMÁ, BANCO DE DESARROLLO AGROPECUARIO Y BANCO HIPOTECARIO NACIONAL LICITACION ABREVIADA POR PONDERACIÓN Nº 2010-7-01-0-08-AV-000001 MANUAL DE SEGURIDAD TABLA DE CONTENIDO I. INTRODUCCIÓN

Más detalles

Comprende el arrendamientos de equipos de Monitoreo de Variables Hidráulicas en la Red de Agua Potable del Sistema Montevideo.

Comprende el arrendamientos de equipos de Monitoreo de Variables Hidráulicas en la Red de Agua Potable del Sistema Montevideo. Objeto del Contrato Comprende el arrendamientos de equipos de Monitoreo de Variables Hidráulicas en la Red de Agua Potable del Sistema Montevideo. Descripción del Servicio La Gerencia de Operaciones Técnicas

Más detalles

Uso Equipos personales Ministerio del Interior N05

Uso Equipos personales Ministerio del Interior N05 Uso Equipos personales Ministerio del Interior N05 Introducción Propósito. Describir lo necesario para minimizar los riesgos de seguridad de información que afectan a los equipos portátiles del Ministerio

Más detalles

Informe de Auditoría Interna EMPRESA ELÉCTRICA QUITO S.A.

Informe de Auditoría Interna EMPRESA ELÉCTRICA QUITO S.A. Informe de Auditoría Interna EMPRESA ELÉCTRICA QUITO S.A. Auditoría Número: CAG-002-2012 VERIFICACIÓN DE LAS SEGURIDADES FÍSICAS Y LÓGICAS DEL DATA CENTER UBICADO EN EL EDIFICIO DEL CENTRO DE CONTROL Fecha

Más detalles

IAP 1009 - TÉCNICAS DE AUDITORÍA APOYADAS EN ORDENADOR (TAAO)

IAP 1009 - TÉCNICAS DE AUDITORÍA APOYADAS EN ORDENADOR (TAAO) IAP 1009 - TÉCNICAS DE AUDITORÍA APOYADAS EN ORDENADOR (TAAO) Introducción 1. Como se indica en la Norma Internacional de Auditoría 401, "Auditoría en un contexto informatizado", los objetivos globales

Más detalles

1. Código del Procedimiento 2./Revisión;Fecha: 7. CONTROL DE EMISIÓN

1. Código del Procedimiento 2./Revisión;Fecha: 7. CONTROL DE EMISIÓN 1. Código del 2./Revisión;Fecha: 3. Nombre del : Control de Registros 5. Página : 1 de 7 7. CONTROL DE EMISIÓN ELABORÓ REVISÓ AUTORIZÓ Controlador de Documentos REPRESENTANTE DE LA DIRECCIÓN DIRECTOR Firma:

Más detalles

Términos y condiciones de la dinámica: #yosoyclarofanaticos 2015 y gánate una Go Pro Instagram,Facebook,WAP,APP,WEB,RADIO,TV,MT

Términos y condiciones de la dinámica: #yosoyclarofanaticos 2015 y gánate una Go Pro Instagram,Facebook,WAP,APP,WEB,RADIO,TV,MT Términos y condiciones de la dinámica: #yosoyclarofanaticos 2015 y gánate una Go Pro Instagram,Facebook,WAP,APP,WEB,RADIO,TV,MT La promoción estará vigente del 1 de marzo al 17 de abril de 2015 y será

Más detalles

MANUAL COPIAS DE SEGURIDAD

MANUAL COPIAS DE SEGURIDAD MANUAL COPIAS DE SEGURIDAD Índice de contenido Ventajas del nuevo sistema de copia de seguridad...2 Actualización de la configuración...2 Pantalla de configuración...3 Configuración de las rutas...4 Carpeta

Más detalles

POLÍTICA DE DESARROLLO, MANTENCIÓN Y ADQUISICIÓN DE SISTEMAS DE INFORMACIÓN

POLÍTICA DE DESARROLLO, MANTENCIÓN Y ADQUISICIÓN DE SISTEMAS DE INFORMACIÓN PÁGINA Nº1 POLÍTICA DE DESARROLLO, MANTENCIÓN Y ADQUISICIÓN DE SISTEMAS DE INFORMACIÓN Versión 1.0 MINISTERIO DE OBRAS PÚBLICAS ELABORADO POR: Dirección General de Obras Públicas FECHA: 9/09/2012 REVISADO

Más detalles

NORMA TÉCNICA DE AUDITORÍA SOBRE LA AUDITORÍA DE CUENTAS EN ENTORNOS INFORMATIZADOS INTRODUCCIÓN

NORMA TÉCNICA DE AUDITORÍA SOBRE LA AUDITORÍA DE CUENTAS EN ENTORNOS INFORMATIZADOS INTRODUCCIÓN Resolución de 23 de junio de 2003, del Instituto de Contabilidad y Auditoría de Cuentas, por la que se publica la Norma Técnica de Auditoría sobre la auditoría de cuentas en entornos informatizados (BOICAC

Más detalles

Adelacu Ltda. www.adelacu.com Fono +562-218-4749. Graballo+ Agosto de 2007. Graballo+ - Descripción funcional - 1 -

Adelacu Ltda. www.adelacu.com Fono +562-218-4749. Graballo+ Agosto de 2007. Graballo+ - Descripción funcional - 1 - Graballo+ Agosto de 2007-1 - Índice Índice...2 Introducción...3 Características...4 DESCRIPCIÓN GENERAL...4 COMPONENTES Y CARACTERÍSTICAS DE LA SOLUCIÓN...5 Recepción de requerimientos...5 Atención de

Más detalles

Ministerio de Economía Dirección de Atención y Asistencia al Consumidor -DIACO- Sistema de Gestión de la Calidad

Ministerio de Economía Dirección de Atención y Asistencia al Consumidor -DIACO- Sistema de Gestión de la Calidad TECNICOS Hoja: 1 de 07 Sistema de Gestión de la Calidad PROCEDIMIENTO DE ATENCION A SOLICITUDES DE SERVICIOS TECNICOS TECNICOS Hoja: 2 de 07 1. PROPÓSITO Este procedimiento establece los lineamientos básicos

Más detalles

UNIVERSIDAD DE ORIENTE FACULTAD DE CIENCIAS ECONOMICAS

UNIVERSIDAD DE ORIENTE FACULTAD DE CIENCIAS ECONOMICAS UNIVERSIDAD DE ORIENTE FACULTAD DE CIENCIAS ECONOMICAS AUDITORIA DE SISTEMAS COMPUTACIONALES TIPOS DE AUDITORIA LIC. FRANCISCO D. LOVOS Tipos de Auditorías Auditoría de Base de Datos Auditoría de Desarrollo

Más detalles

Material adicional del Seminario Taller Riesgo vs. Seguridad de la Información

Material adicional del Seminario Taller Riesgo vs. Seguridad de la Información Material adicional del Seminario Taller Riesgo vs. Seguridad de la Información Gestión del riesgo Desde hace varias décadas la ha pasado de ser un producto del desarrollo de las actividades de las organizaciones

Más detalles

MANUAL DE FUNCIONAMIENTO DEL SIP. Actualizado con las observaciones del CTSP en la 18ª Reunión.

MANUAL DE FUNCIONAMIENTO DEL SIP. Actualizado con las observaciones del CTSP en la 18ª Reunión. MANUAL DE FUNCIONAMIENTO DEL SIP Actualizado con las observaciones del CTSP en la 18ª Reunión. A. FUNDAMENTO LEGAL B. OBJETO C. AMBITO DE APLICACIÓN D. RESPONSABILIDAD E. CARACTERÍSITICAS DEL SISTEMA I.

Más detalles

ADMINISTRACIÓN DE TECNOLOGÍAS E INFORMACIÓN PROCEDIMIENTO VERSIÓN: 1 SEGURIDAD DE LOS SISTEMAS DE INFORMACION

ADMINISTRACIÓN DE TECNOLOGÍAS E INFORMACIÓN PROCEDIMIENTO VERSIÓN: 1 SEGURIDAD DE LOS SISTEMAS DE INFORMACION ADMINISTRACIÓN DE TECNOLOGÍAS E INFORMACIÓN PROCEDIMIENTO VERSIÓN: 1 SEGURIDAD DE LOS SISTEMAS DE INFORMACION CÓDIGO: APO4-P-004 FECHA DE VIGENCIA 16/Dec/2013 1. OBJETIVO Proteger los de la Agencia Nacional

Más detalles

Controles Internos Mínimos que Deben Adoptar las Cooperativas de Ahorro y Crédito

Controles Internos Mínimos que Deben Adoptar las Cooperativas de Ahorro y Crédito Mínimos que Deben Adoptar las Cooperativas de Ahorro y Crédito La Junta deberá adoptar medidas de controles internos que sean sometidas por el Presidente Ejecutivo y aquellas requeridas por la Corporación

Más detalles

Clasificación y gestión de la información y bienes TI Ministerio del Interior N11

Clasificación y gestión de la información y bienes TI Ministerio del Interior N11 Clasificación y gestión de la información y bienes TI Ministerio del Interior N11 Introducción Propósito. Mantener y alcanzar una apropiada protección de los activos del Ministerio del Interior, en donde

Más detalles

Soporte y mantenimiento. Generalidades

Soporte y mantenimiento. Generalidades Soporte y mantenimiento Generalidades 2014 Tabla de Contenido 1 Introducción... 3 2 Objetivos generales... 3 3 Caso de soporte... 3 4 Condiciones... 4 5 Restricciones... 5 6 Sistema de soporte... 5 Página

Más detalles

Especificaciones de la oferta Administración de dispositivos distribuidos Administración de activos

Especificaciones de la oferta Administración de dispositivos distribuidos Administración de activos Resumen del servicio Especificaciones de la oferta Administración de dispositivos distribuidos Administración de activos Los servicios de administración de dispositivos distribuidos le permiten realizar

Más detalles

La auditoría operativa cae dentro de la definición general de auditoría y se define:

La auditoría operativa cae dentro de la definición general de auditoría y se define: AUDITORIA DE SISTEMAS DE INFORMACIÓN Definición de auditoría: Se define como un proceso sistemático que consiste en obtener y evaluar objetivamente evidencias sobre las afirmaciones relativas los actos

Más detalles

ISO 27001- Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA 1150453 WENDY CARRASCAL VILLAMIZAR 1150458

ISO 27001- Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA 1150453 WENDY CARRASCAL VILLAMIZAR 1150458 ISO 27001- Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA 1150453 WENDY CARRASCAL VILLAMIZAR 1150458 UNIVERSIDAD FRANCISCO DE PAULA SANTANDER INGENIERIA DE SISTEMAS SEGURIDAD

Más detalles

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1)

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) INSTITUTO URUGUAYO DE NORMAS TECNICAS Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) Ing. Virginia Pardo 30 de Julio 2009 Servicios y calidad El proceso de proveer un servicio es la combinación

Más detalles

MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013

MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013 1 MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013 Qué es la Seguridad de la 2 Información? La información es un activo que, como otros activos importantes del negocio, tiene

Más detalles

CUSTODIA Y CONSULTA DE LA DOCUMENTACIÓN MUNICIPAL

CUSTODIA Y CONSULTA DE LA DOCUMENTACIÓN MUNICIPAL PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA CONTRATACIÓN, POR PROCEDIMIENTO ABIERTO, DEL SERVICIO CUSTODIA Y CONSULTA DE LA DOCUMENTACIÓN MUNICIPAL 1.- OBJETO DEL CONTRATO DEL SERVICIO DE CONSULTA Y CUSTODIA

Más detalles

Unidad Responsable / Funcionario. Descripción de la Actividad / Acción

Unidad Responsable / Funcionario. Descripción de la Actividad / Acción Nº. de Página: 2/6 Unidad Responsable / Funcionario Pasos Descripción de la Actividad / Acción Unidad Solicitante 1 Solicita mediante nota a la Dirección de Informática, copia de archivos almacenados para

Más detalles

APLICACIÓN DE LOS PRINCIPIOS DE BUENAS PRÁCTICAS DE LABORATORIO A LOS SISTEMAS INFORMATIZADOS

APLICACIÓN DE LOS PRINCIPIOS DE BUENAS PRÁCTICAS DE LABORATORIO A LOS SISTEMAS INFORMATIZADOS MINISTERIO DE SANIDAD Y CONSUMO APLICACIÓN DE LOS PRINCIPIOS DE BUENAS PRÁCTICAS DE LABORATORIO A LOS SISTEMAS INFORMATIZADOS DOCUMENTO Nº 6 1ª Versión Noviembre 20021 AGENCIA ESPAÑOLA DEL MEDICAMENTO

Más detalles

TRANSFERENCIA ELECTRONICA DE INFORMACION Y FONDOS. 1.- Aplicación de las presentes normas.

TRANSFERENCIA ELECTRONICA DE INFORMACION Y FONDOS. 1.- Aplicación de las presentes normas. CAPITULO 1-7 (Bancos y Financieras) MATERIA: TRANSFERENCIA ELECTRONICA DE INFORMACION Y FONDOS. 1.- Aplicación de las presentes normas. Las presentes normas se refieren a la prestación de servicios bancarios

Más detalles

Módulo 7: Los activos de Seguridad de la Información

Módulo 7: Los activos de Seguridad de la Información Módulo 7: Los activos de Seguridad de la Información Se explica en este tema cómo deben abordarse la elaboración de un inventario de activos que recoja los principales activos de información de la organización,

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

POLITICAS Y LINEAMIENTOS SOBRE EL USO DEL SOFTWARE Y EQUIPOS DE CÓMPUTO EN LA UNIVERSIDAD CATÓLICA DE MANIZALES

POLITICAS Y LINEAMIENTOS SOBRE EL USO DEL SOFTWARE Y EQUIPOS DE CÓMPUTO EN LA UNIVERSIDAD CATÓLICA DE MANIZALES POLITICAS Y LINEAMIENTOS SOBRE EL USO DEL SOFTWARE Y EQUIPOS DE CÓMPUTO EN LA UNIVERSIDAD CATÓLICA DE MANIZALES Objetivo: Propender por el correcto uso de los recursos informáticos de la UCM, mediante

Más detalles

POLÍTICA DE CONTINUIDAD DE NEGOCIO Y POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN

POLÍTICA DE CONTINUIDAD DE NEGOCIO Y POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN Gerencia General POLÍTICA DE CONTINUIDAD DE NEGOCIO Y POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN Aprobadas por la Junta Directiva de RECOPE, en el Artículo #4, de la Sesión Ordinaria #4868-74, celebrada el

Más detalles

PLAN DE CONTINUIDAD DEL NEGOCIO DE LA SUGEF

PLAN DE CONTINUIDAD DEL NEGOCIO DE LA SUGEF SUPERINTENDENCIA Este GENERAL documento es DE parte Código: del Plan de Continuidad de Negocio de la P-CN-015 Superintendencia General de Entidades Procedimiento: Versión: Apartado ISO: PLAN DE CONTINUIDAD

Más detalles

GESTIÓN DE ARCHIVO, CUSTODIA Y CONSULTA DE LA DOCUMENTACION DE LOS CENTROS DEL IMAS.

GESTIÓN DE ARCHIVO, CUSTODIA Y CONSULTA DE LA DOCUMENTACION DE LOS CENTROS DEL IMAS. DESCRIPCIÓN DEL SERVICIO. GESTIÓN DE ARCHIVO, CUSTODIA Y CONSULTA DE LA DOCUMENTACION DE LOS CENTROS DEL. CARACTERÍSTICAS TÉCNICAS: 1. OBJETO DE LA CONTRATACION: Los centros del, debido al volumen de documentación

Más detalles

1.8 TECNOLOGÍA DE LA INFORMACIÓN

1.8 TECNOLOGÍA DE LA INFORMACIÓN Objetivo General: 1.8 TECNOLOGÍA DE LA INFORMACIÓN Establecer una infraestructura y plataforma tecnológica y de sistemas de información, y definir las políticas, estrategias y directrices para su implantación

Más detalles

Términos de Referencia

Términos de Referencia Términos de Referencia Contratación de Consultor Nacional para el Diseño y Supervisión de la Construcción del Data Center Palmira, en Edificio Gabriel A. Mejía. Préstamo BID-2032/BL- HO Gerencia de Tecnologías

Más detalles

V i s i t a V i r t u a l e n e l H o s p i t a l

V i s i t a V i r t u a l e n e l H o s p i t a l V i s i t a V i r t u a l e n e l H o s p i t a l Manual de Restauración del PC Septiembre 2011 TABLA DE CONTENIDOS SOBRE EL SOFTWARE... 3 CONSIDERACIONES ANTES DE RESTAURAR... 4 PROCEDIMIENTO DE RECUPERACION...

Más detalles

Master en Gestion de la Calidad

Master en Gestion de la Calidad Master en Gestion de la Calidad Registros de un Sistema de Gestion de la Calidad Manual, procedimientos y registros 1 / 9 OBJETIVOS Al finalizar esta unidad didáctica será capaz: Conocer que es un registro

Más detalles

COPEG 4. SISTEMA DE GESTIÓN DE CALIDAD

COPEG 4. SISTEMA DE GESTIÓN DE CALIDAD 4.1 Requisitos Generales COPEG ha establecido, documentado, implementado y mantiene un Sistema de Gestión de Calidad con el objetivo de mejorar continuamente la eficacia del sistema y de sus procesos basados

Más detalles

PROCEDIMIENTO. PAGO A PROVEEDORES PÁGINA 1 de 5

PROCEDIMIENTO. PAGO A PROVEEDORES PÁGINA 1 de 5 PAGO A PROVEEDORES PÁGINA 1 de 5 1. OBJETIVO Es el control de las cuentas por pagar a los proveedores, identificando las prioridades de los pagos, para aprovechar eficientemente todos los recursos líquidos

Más detalles

PROCEDIMIENTO ADMINISTRACIÓN BASE DE DATOS DEL PROCESO GESTIÓN RECURSOS DE TECNOLOGÍA.

PROCEDIMIENTO ADMINISTRACIÓN BASE DE DATOS DEL PROCESO GESTIÓN RECURSOS DE TECNOLOGÍA. Página: 1 1. OBJETIVO Y CAMPO DE APLICACIÓN El procedimiento administración de la base de datos tiene como objetivo, gestionar, administrar y garantizar la disponibilidad de las bases de datos, para brindar

Más detalles