Technology Equipment Disposal Policy

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 3

Machine Translated by Google

Comunidad de recursos de políticas de consenso

Política de eliminación de equipos tecnológicos


Descargo de responsabilidad de uso gratuito: esta política fue creada por o para el Instituto SANS para la comunidad
de Internet. La totalidad o parte de esta política se puede utilizar libremente para su organización.

No se requiere aprobación previa. Si desea contribuir con una nueva política o una versión actualizada de esta política,
envíe un correo electrónico a [email protected].

Estado de la última actualización: actualizado en junio de 2014

1. Información general

Los equipos tecnológicos a menudo contienen piezas que simplemente no se pueden tirar. La eliminación adecuada del equipo es
responsable con el medio ambiente y, a menudo, lo exige la ley. Además, los discos duros, las unidades USB, los CD-ROM y otros
medios de almacenamiento contienen varios tipos de datos de <Nombre de la empresa>, algunos de los cuales se consideran
confidenciales. Para proteger los datos de nuestros electores, todos los medios de almacenamiento deben borrarse correctamente
antes de desecharse.
Sin embargo, simplemente eliminar o incluso formatear los datos no se considera suficiente. Al eliminar archivos o formatear un
dispositivo, los datos se marcan para su eliminación, pero aún se puede acceder a ellos hasta que se sobrescriban con un nuevo
archivo. Por lo tanto, se deben usar herramientas especiales para borrar de forma segura los datos antes de desechar el equipo.

2.Proposito
El objeto de esta política es definir los lineamientos para la disposición de equipos y componentes tecnológicos propiedad de
<Nombre de la Empresa>.

3. Alcance
Esta política se aplica a cualquier equipo informático/tecnológico o dispositivo periférico que ya no sea necesario dentro de
<Nombre de la empresa>, incluidos, entre otros, los siguientes: computadoras personales, servidores, discos duros,
computadoras portátiles, mainframes, teléfonos inteligentes o computadoras de mano ( es decir, dispositivos basados en Windows
Mobile, iOS o Android), periféricos (es decir, teclados, ratones, parlantes), impresoras, escáneres, máquinas de escribir, discos
compactos y disquetes, dispositivos de almacenamiento portátiles (es decir, unidades USB), cintas de respaldo, materiales impresos .

Todos los empleados y afiliados de <Company Name> deben cumplir con esta política.

4. Política
4.1 Eliminación de equipos tecnológicos
4.1.1 Cuando los activos de Tecnología hayan llegado al final de su vida útil, deben enviarse a
la oficina del <Equipo de Eliminación de Equipos> para su correcta eliminación.

4.1.2 El <Equipo de Eliminación de Equipos> borrará de forma segura todos los medios de almacenamiento de acuerdo con las
mejores prácticas actuales de la industria.

Instituto SANS 2014 – Todos los derechos reservados Página 1


Machine Translated by Google

Comunidad de recursos de políticas de consenso

4.1.3 Todos los datos, incluidos todos los archivos y el software con licencia, se eliminarán del equipo mediante un software
de desinfección de disco que limpie los medios y sobrescriba todos y cada uno de los sectores del disco de la
máquina con bloques rellenos con ceros, de conformidad con los estándares del Departamento de Defensa.

4.1.4 No se podrá vender ningún equipo informático o tecnológico a ningún individuo que no sea a través de
los procesos identificados en esta política (Sección 4.2 a continuación).

4.1.5 Ningún equipo informático debe desecharse en contenedores, basureros, rellenos sanitarios, etc. Los contenedores de
reciclaje electrónico pueden colocarse periódicamente en lugares alrededor de <Nombre de la empresa>. Estos se
pueden utilizar para desechar equipos. El <Equipo de Eliminación de Equipos> eliminará correctamente todos los
datos antes de su eliminación final.

4.1.6 Todas las unidades electrónicas deben desmagnetizarse o sobrescribirse con un programa de limpieza de discos
disponible comercialmente. Los discos duros también se pueden quitar y volver ilegibles (perforación, trituración u
otros métodos de demolición).

4.1.7 Equipo informático se refiere a computadoras de escritorio, portátiles, tabletas o netbooks, impresoras, fotocopiadoras,
monitores, servidores, dispositivos portátiles, teléfonos, teléfonos celulares, unidades de disco o cualquier dispositivo
de almacenamiento, conmutadores de red, enrutadores, puntos de acceso inalámbrico, baterías, cintas de respaldo,
etc.

4.1.8 El <Equipo de Eliminación de Equipos> colocará una etiqueta en la caja del equipo indicando que se ha realizado la
limpieza del disco. La etiqueta incluirá la fecha y las iniciales del técnico que realizó la limpieza del disco.

4.1.9 A los equipos tecnológicos con memoria o tecnología de almacenamiento que no funcionen se les quitará la memoria o
el dispositivo de almacenamiento y se destruirán físicamente.

4.2 Compra de equipo desechado por parte de los empleados


4.2.1 Equipo que está funcionando, pero llegó al final de su vida útil para <Nombre de la empresa>,
estarán disponibles para la compra por parte de los empleados.

4.2.2 Se utilizará un sistema de lotería para determinar quién tiene la oportunidad de comprar disponible
equipo.

4.2.3 Todas las compras de equipos deben pasar por el proceso de lotería. Los empleados no pueden comprar su computadora
de oficina directamente o "reservar" un sistema. Esto asegura que todos los empleados tengan las mismas
posibilidades de obtener el equipo.

4.2.4 Finanzas y Tecnología de la Información determinará un costo adecuado para cada artículo.

4.2.5 Todas las compras son finales. No se proporcionará garantía ni soporte con ningún equipo.
vendido.

4.2.6 Cualquier equipo que no funcione o que quede del proceso de lotería será donado o desechado de acuerdo con las
pautas ambientales vigentes. Información

Instituto SANS 2014 – Todos los derechos reservados Página 2


Machine Translated by Google

Comunidad de recursos de políticas de consenso

4.2.7 La tecnología ha contratado a varias organizaciones para donar o disponer adecuadamente de


Activos tecnológicos obsoletos.

4.2.8 Antes de abandonar las instalaciones de <Nombre de la empresa>, se debe retirar todo el equipo del sistema de
inventario de tecnología de la información.

5. Cumplimiento de la política
5.1 Medición del cumplimiento
El equipo de Infosec verificará el cumplimiento de esta política a través de varios métodos, incluidos, entre otros, informes
de herramientas comerciales, auditorías internas y externas y comentarios sobre la política.
dueño.

5.2 Excepciones
Cualquier excepción a la política debe ser aprobada por el equipo de Infosec por adelantado.

5.3 Incumplimiento
Un empleado que haya violado esta política puede estar sujeto a medidas disciplinarias, que pueden incluir el despido.

6 Normas, políticas y procesos relacionados


Ninguna.

7 Definiciones y Términos
Ninguna.

8 Historial de revisiones

Fecha de Cambio Responsable Resumen de cambios

junio de 2014 Equipo de políticas de SANS actualizado y convertido al nuevo formato.

Instituto SANS 2014 – Todos los derechos reservados Página 3

También podría gustarte