Sgsi
Sgsi
Sgsi
DG-SGSI-02
(Rev. 1.0)
Prohibida su reproducción
Código: DG-SGSI-02
DOCUMENTO DE GESTIÓN Fecha: 06/12/2017
ALCANCE DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA Revisión: 1.0
Página 2 of 10
INFORMACIÓN
Las COPIAS CONTROLADAS de los documentos aprobados y vigentes del SGSI, se encuentran publicados en la
Intranet, sección Seguridad de la Información.
Fecha de
Revisión Página Descripción
aprobación
Prohibida su reproducción
Código: DG-SGSI-02
DOCUMENTO DE GESTIÓN Fecha: 06/12/2017
ALCANCE DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA Revisión: 1.0
Página 3 of 10
INFORMACIÓN
Las COPIAS CONTROLADAS de los documentos aprobados y vigentes del SGSI, se encuentran publicados en la
Intranet, sección Seguridad de la Información.
1. OBJETIVO .................................................................................................................................. 4
2. ALCANCE ................................................................................................................................... 4
3. PROCESOS................................................................................................................................. 4
4. PRODUCTOS Y SERVICIOS CRÍTICOS ......................................................................................... 5
5. UBICACIONES FÍSICAS............................................................................................................... 6
6. SISTEMAS DE INFORMACIÓN Y SERVICIOS TECNOLÓGICOS .................................................... 6
7. ORGANIZACIÓN FUNCIONAL .................................................................................................... 7
8. REQUISITOS LEGALES Y REGULATORIOS .................................................................................. 8
9. ESTÁNDARES ............................................................................................................................ 8
10. POLÍTICAS INTERNAS ........................................................................................................... 8
11. PARTES INTERESADAS RELEVANTES AL SGSI Y SUS REQUISITOS ........................................ 9
12. EXCLUSIONES .................................................................................................................... 10
Prohibida su reproducción
Código: DG-SGSI-02
DOCUMENTO DE GESTIÓN Fecha: 06/12/2017
ALCANCE DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA Revisión: 1.0
Página 4 of 10
INFORMACIÓN
Las COPIAS CONTROLADAS de los documentos aprobados y vigentes del SGSI, se encuentran publicados en la
Intranet, sección Seguridad de la Información.
1. OBJETIVO
Establecer el alcance del Sistema de Gestión de Seguridad de la Información (SGSI) en
FONDECYT.
2. ALCANCE
El SGSI implementado en FONDECYT en cumplimiento de la Norma ISO/IEC 27001:2013 tiene
como alcance los siguientes procesos:
Gestión de la Convocatoria:
o Gestión y Aprobación del Expediente del Concurso
o Gestión de la Convocatoria
Gestión de Evaluación y Selección de Propuestas:
o Diseño de Evaluación y Selección
o Elegibilidad
o Evaluación y Selección
o Comunicación de Resultados
o Suscripción del Contrato
En el alcance del SGSI se asegurará la confidencialidad, disponibilidad e integridad de la
información que está comprendida en los Productos y Servicios de FONDECYT brindados
tanto a los usuarios internos como externos.
3. PROCESOS
Los procesos del alcance se aprecian con claridad en el siguiente mapa de procesos de
FONDECYT:
Prohibida su reproducción
Código: DG-SGSI-02
DOCUMENTO DE GESTIÓN Fecha: 06/12/2017
ALCANCE DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA Revisión: 1.0
Página 5 of 10
INFORMACIÓN
Las COPIAS CONTROLADAS de los documentos aprobados y vigentes del SGSI, se encuentran publicados en la
Intranet, sección Seguridad de la Información.
Dichos procesos se ejecutan con el soporte de los procesos de apoyo que se mencionan
seguidamente:
Gestión de Recursos Humanos
Gestión de Tecnologías de la Información
Gestión Logística
Gestión Financiera
Gestión Documentaria y Archivo
Gestión Legal
Gestión de Comunicaciones
Prohibida su reproducción
Código: DG-SGSI-02
DOCUMENTO DE GESTIÓN Fecha: 06/12/2017
ALCANCE DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA Revisión: 1.0
Página 6 of 10
INFORMACIÓN
Las COPIAS CONTROLADAS de los documentos aprobados y vigentes del SGSI, se encuentran publicados en la
Intranet, sección Seguridad de la Información.
5. UBICACIONES FÍSICAS
Las actividades de los procesos dentro del alcance se desarrollan en el siguiente local:
N° Departamento Oficina Dirección Provincia
1 Lima Lima - Miraflores Calle Schell 459 Lima
Prohibida su reproducción
Código: DG-SGSI-02
DOCUMENTO DE GESTIÓN Fecha: 06/12/2017
ALCANCE DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA Revisión: 1.0
Página 7 of 10
INFORMACIÓN
Las COPIAS CONTROLADAS de los documentos aprobados y vigentes del SGSI, se encuentran publicados en la
Intranet, sección Seguridad de la Información.
7. ORGANIZACIÓN FUNCIONAL
7.1 ESTRUCTURA ORGANIZATIVA
Prohibida su reproducción
Código: DG-SGSI-02
DOCUMENTO DE GESTIÓN Fecha: 06/12/2017
ALCANCE DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA Revisión: 1.0
Página 8 of 10
INFORMACIÓN
Las COPIAS CONTROLADAS de los documentos aprobados y vigentes del SGSI, se encuentran publicados en la
Intranet, sección Seguridad de la Información.
9. ESTÁNDARES
9.1 ISO/IEC 27001:2013. Tecnología de la Información - Técnicas de Seguridad - Sistemas
de Gestión de la Información.
9.2 ISO/IEC 27002:2013. Tecnología de la Información - Técnicas de Seguridad - Código de
Prácticas para Gestión de Seguridad de la Información.
9.3 ISO 31000:2009. Gestión del Riesgo - Principios y Lineamientos, Provee Principios, un
Marco de Trabajo y un Proceso para Gestionar el Riesgo.
9.4 ISO/IEC 29100:2011. Tecnología de la Información – Técnicas de Seguridad - Marco de
Trabajo de Privacidad.
Prohibida su reproducción
Código: DG-SGSI-02
DOCUMENTO DE GESTIÓN Fecha: 06/12/2017
ALCANCE DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA Revisión: 1.0
Página 9 of 10
INFORMACIÓN
Las COPIAS CONTROLADAS de los documentos aprobados y vigentes del SGSI, se encuentran publicados en la
Intranet, sección Seguridad de la Información.
Prohibida su reproducción
Código: DG-SGSI-02
DOCUMENTO DE GESTIÓN Fecha: 06/12/2017
ALCANCE DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA Revisión: 1.0
Página 10 of 10
INFORMACIÓN
Las COPIAS CONTROLADAS de los documentos aprobados y vigentes del SGSI, se encuentran publicados en la
Intranet, sección Seguridad de la Información.
12. EXCLUSIONES
No forma parte del alcance los locales de CONCYTEC y de los proveedores de servicios en la
nube; asimismo, no son parte del alcance los recursos informáticos propios de los
evaluadores.
Prohibida su reproducción