Política de Teletrabajo
Política de Teletrabajo
Política de Teletrabajo
Matricula: 2022-0386.
Fecha: 30-06-2023.
Escenario 1:
Se requiere:
1. Indicar cuál o qué tipo de herramienta a utilizar y porqué recomienda el uso de esta
herramienta.
manera remota.
• VPN’s una vpn de acceso remoto, para mantener una comunicación segura entre
organización.
2. ¿Cuál es la norma (NIST SP-800, por ejemplo) y política (10 políticas) a aplicar para este
escenario? Debe de explicar todas las políticas a utilizar, por ejemplo.
1. Política de horario: los empleados deben de cumplir con el horario establecido por
que trabajar más horas de lo habitual y el porqué de dicha razón, este horario depende
administrativas y técnicas").
Objetivos: definir un horario el cual debe ser cumplido por los empleados de manera
relacionadas con el teletrabajo (teams, anydesk, vpn, etc), deben ser instaladas por
todos los empleados que posean tanto una laptop de la organización como una laptop
Objetivos: forzar a los empleados a instalar los recursos necesarios establecidos por la
organización para que puedan cumplir con su labor con las herramientas adecuadas.
en el cual se mantenga la integridad de labor que estos están ejerciendo, y donde sus
únicamente para cumplir con su labor, no pueden descargar nada sin autorización, ni
Objetivos: mantener los equipos seguros de softwares malintencionado o evitar que los
a redes seguras para poder trabajar, redes con buenos protocolos de encriptación y
llevando a cabo. Norma ISO 27002 y tambien se relaciona con la NIST SP-800.
de la organización.
conexión vpn, etc. Norma ISO 27002 control A.6.1.1 ("Gestión de cambios y
técnicas").
organización deben de cuidar estos equipos tanto de manera física como lógica,
evitando comer cerca para evitar que se le derrame algo encima o evitar descargar
SP-800.
posean y que interfiera con su labor para resolverlo lo antes posible, incidentes como
27001.
Objetivos: resolver lo antes posible los incidentes relacionados con los equipos de los empleados
Escenario 2.
Implementar sistemas MDM que permiten gestionar los dispositivos móviles de los
funcionarios, en estos dispositivos móviles con un sistema MDM se podrán establecer políticas de
brinda la posibilidad de proveer solución de problemas de manera remota, es decir un sistema MDM
permite tener un control total de los dispositivos móviles permitiendo mantenerlos seguros y
monitoreados.
Algunos de los riesgos residuales que quedan de implementar un MDM, son los siguientes:
• Robos o ataques físicos a los dispositivos móviles: golpes accidentales, robos, etc.
del MDM.
operativos de los dispositivos móviles cuando sea debido. Norma ISO 27001 y
caso de que la versión anterior a la actualización posea una vulnerabilidad esta sea parcheada.
3. Política de uso exclusivo: los empleados no pueden prestar sus dispositivos moviles