Manual de Seguridad Informática
Manual de Seguridad Informática
Manual de Seguridad Informática
INDICE
1. INTRODUCCION ............................................................................................................... 3
2. OBJETIVOS ...................................................................................................................... 4
3. ALCANCE ......................................................................................................................... 4
4. DEFINICIONES.................................................................................................................. 4
5. SIGLAS ............................................................................................................................. 6
6. DESARROLLO O CONTENIDO .......................................................................................... 7
6.1 GENERALES .................................................................................................................... 7
6.2 LINEAMIENTOS DE SEGURIDAD ...................................................................................... 7
6.3 DEL EQUIPO .................................................................................................................... 7
6.4 DEL CONTROL DE ACCESOS........................................................................................... 9
6.5 DE LA UTILIZACION DE RECURSOS DE REDES ............................................................. 12
6.6 DEL SOFTWARE ............................................................................................................ 12
6.7 DE LA SUPERVISION Y EVALUACION ............................................................................ 16
TECNOLOGÍAS DE LA INFORMACIÓN Código
ENTREGA, SERVICIO Y SOPORTE DE TI A01-SO-02-UI.MAN01
GESTIÓN DE LOS SERVICIOS DE SEGURIDAD Versión No. 01
MANUAL DE SEGURIDAD INFORMÁTICA Página 3 de 16
1. INTRODUCCION
Los requerimientos de seguridad que involucran las tecnologías de la información, en
pocos años han cobrado un gran auge y más aun con las de carácter globalizador como lo
son la de internet y en particular, la relacionada con el Web, situación que ha llevado a la
aparición de nuevas amenaza a los sistemas computarizados.
Los presentes lineamientos deberán seguir un proceso de actualización cada dos años o
cuando sea necesario sujetos a los cambios organizacionales relevantes: crecimiento de
la planta personal, cambio en la infraestructura informática, desarrollo de nuevos servicios,
entre otros.
TECNOLOGÍAS DE LA INFORMACIÓN Código
ENTREGA, SERVICIO Y SOPORTE DE TI A01-SO-02-UI.MAN01
GESTIÓN DE LOS SERVICIOS DE SEGURIDAD Versión No. 01
MANUAL DE SEGURIDAD INFORMÁTICA Página 4 de 16
2. OBJETIVOS
2.1 GENERAL
Establecer lineamientos de trabajo para la Unidad de Informática con el fin seguir los
procedimientos adecuados para proporcionar seguridad en el manejo y resguardo de
información e infraestructura.
2.2 ESPECIFICOS
- Dar a conocer a cada técnico sobre los procedimientos y normativas a seguir en la
UI.
- Exponer a las demás unidades los lineamientos que se pueden y deben seguir para
el manejo adecuado de software y hardware.
3. ALCANCE
Estos lineamientos aplican para el uso tanto de software como hardware, para todas las
unidades y para el manejo de la información crítica de la institución, desde los accesos a
datos hasta la eliminación de los mismos, instalaciones de equipos y servicios, y
mantenimientos.
4. DEFINICIONES
- Área Crítica: Es el área física donde se encuentra instalado el equipo de informática
y telecomunicaciones que requiere de cuidados especiales y que son indispensables
para el funcionamiento continuo de los sistemas de comunicación a los están
conectados.
- Auditoria: Llevar a cabo una inspección y examen independiente de los registros del
sistema y actividades para probar la eficiencia de la seguridad de datos y
procedimientos de integridad de datos, para asegurar el cumplimiento con la política
establecida y procedimientos operativos y para recomendar cualquier cambio que se
estime necesario.
- Backup (copia de seguridad): Los programas y/o técnicas de respaldo (backup),
son las que permiten realizar una copia espejo de la información alojada en una base
TECNOLOGÍAS DE LA INFORMACIÓN Código
ENTREGA, SERVICIO Y SOPORTE DE TI A01-SO-02-UI.MAN01
GESTIÓN DE LOS SERVICIOS DE SEGURIDAD Versión No. 01
MANUAL DE SEGURIDAD INFORMÁTICA Página 5 de 16
5. SIGLAS
- DNM: Dirección Nacional de Medicamentos
- UI: Unidad de Informática
TECNOLOGÍAS DE LA INFORMACIÓN Código
ENTREGA, SERVICIO Y SOPORTE DE TI A01-SO-02-UI.MAN01
GESTIÓN DE LOS SERVICIOS DE SEGURIDAD Versión No. 01
MANUAL DE SEGURIDAD INFORMÁTICA Página 7 de 16
6. DESARROLLO O CONTENIDO
6.1 GENERALES
1. Cada una de las unidades organizativas de la DNM, deberá elaborar los planes de
contingencia que correspondan a las actividades críticas que realicen a través de
los sistemas de información.
2. Los presentes lineamientos deberán ser divulgados por la unidad de informática a
través de la gerencia, a todo el personal involucrado que utilice equipos y
programas informáticos.
3. La unidad de informática, podrá accesar a la información de un servidor público
cuando se presuma alguna falta grave que amerite una sanción.
4. Cuando a un servidor público se le esté realizando un proceso de investigación
por alguna falta o negligencia y este, para realizas sus funciones, requiera tener
acceso a la información y a las operaciones que se realicen en la DNM, la Unidad
de Informática podrá restringirle el acceso a los equipos informáticos de la
dirección.
b) DE LA INSTALACION DE SOFTWARE.
1. Corresponde a la unidad de informática, la instalación y supervisión del
software básico para cualquier tipo de equipo informático.
2. La unidad de informática, es la responsable de brindar asesoría y supervisión
para la instalación de software informático y de telecomunicaciones.
3. La unida de informática, será responsable de que en los equipos de
informática, de telecomunicaciones y en dispositivos basados en sistemas
informáticos, únicamente se instalen software con licenciamiento propiedad
de la DNM y acorde a los derechos que la licencia delimite.
4. La instalación y uso de paquetes y programas informáticos gratuitos
(freeware) o sin costo alguno para la DNM, será autorizado por la unidad de
informática, respetando la ley de propiedad intelectual.
5. La unidad de informática, proporcionara asesoría y apoyo técnico por medio
de la instalación de versiones actualizadas, que ayuden a solventar
problemas detectados o modificaciones que contribuyen a mejorar la
utilización de los equipos informáticos para las unidades.
6. Se prohíbe la instalación de programas que no posean su licencia de
software, juegos u otro programa informático que no tengan relación con las
funciones y actividades que el servidor público desempeñe en su lugar de
trabajo. La unidad de informática, monitoreara su cumplimiento.
7. Es prohibida la instalación de software que pudiera poner en riesgo los
recursos o la información de la Dirección. El no cumplimiento de este numeral
será sancionado de acuerdo al reglamento interno de trabajo vigente.
8. Para proteger la integridad de los sistemas informáticos y de
telecomunicaciones, es imprescindible que todos y cada uno de los equipos
involucrados dispongan como mínimo de software de seguridad (antivirus,
vacunas, firewall software, etc.), u otros.
9. Que aplique y que tenga relación con las funciones y actividades que el
servidor público desempeñe en su lugar de trabajo.
TECNOLOGÍAS DE LA INFORMACIÓN Código
ENTREGA, SERVICIO Y SOPORTE DE TI A01-SO-02-UI.MAN01
GESTIÓN DE LOS SERVICIOS DE SEGURIDAD Versión No. 01
MANUAL DE SEGURIDAD INFORMÁTICA Página 14 de 16
c) DE LA ACTUALIZACION DE SOFTWARE
1. Corresponde a la Gerencia General a través de la unidad de informática
autorizar cualquier adquisición y actualización de software.
2. Las actualizaciones del software de uso común lo llevara a cabo la unidad de
informática, y se hará de acuerdo a las necesidades institucionales.