Tarea 1 Seguranca
Tarea 1 Seguranca
Tarea 1 Seguranca
INTEGRANTES:
EMPRESA SEGURANCA
Fecha: 13-01-2022
Área: Administrativa, sistemas, Proveedores, Terceros
1. Respetar las leyes de derecho de propiedad, ningún software debe contar sin
licencias de propiedad como pueden ser alquiladas, el desarrollo de la
compañía no pueda ser copiada, software y hardware solo se utilizará con
convenio de licencia.
2. Asegurar el uso único y exclusivo del correo electrónico, así como accesos a
los sistemas de la empresa siendo responsabilidad de la gerencia de tecnología
de toda la información que se envié y se reciba o modifique o elimine a través
de las cuentas asignadas.
3. Asegurar el acceso de los sistemas de la empresa únicamente para el uso de los
usuarios no autorizados que utilicen equipos de cómputos que no tengan
autorización, así mismo que toda actividad dentro de un equipo autorizado sea
monitoreada y registrada por el sistema, toda persona que utilice el equipo
acepta expresadamente tal monitoreo, en caso rebelde del uso de cómputo será
notificado con las acciones de autoridad que corresponda.
4. Facilitar solo a personal autorizado el ingreso, revisión, auditoria, copia,
modificación, registro sobre el control de comunicación que brinde la
empresa, se reserva el derecho del uso de toda la información para fines que se
crea convenientes sin ningún aviso alguno.
5. Se deben respetar las políticas mencionadas de ser contrario se sancionará de
manera jurídico cualquier acto delictivo dentro de la empresa.
SGSI
OBJETIVOS Y PLANES
Nombre: Steven Universe
Fecha: 13-01-2022
Área: Administrativa, sistemas, Proveedores, Terceros
General:
Tener los niveles adecuados de confidencialidad, integridad y disponibilidad para todos los
sistemas relevantes con la finalidad de asegurar la continuidad operacional, mediante el
resguardo de los archivos y información y accesos de los procesos.
Objetivos Específicos:
1- Controlar, prevenir y mitigar los riesgos de seguridad de la información identificando
las vulnerabilidades y amenazas que enfrentan los activos.
2- Establecer políticas normativas y procedimientos que permitan resguardar y proteger
los activos de la empresa.
3- Definir una reunión para definir los alcances y buenas practicas asociadas a la
seguridad de la información de los sistemas.
Alcance:
Responsable de Seguridad
El responsable de la seguridad en la empresa de seguranca es la figura personal que es más
importante en el departamento con el desarrollo de toda la seguridad de la información. Este
rol es asumido por el responsable del área de TI que se asigne y se delega en sus actuales
responsabilidades en el personal que tiene abajo de la jerárquicamente para poder asumir el
nuevo rol, también recibirá la formación pertinente para este rol que tiene asignado.
El personal con perfil de usuario es todo aquel que usa los sistemas de la información de la
empresa de seguranca para realizar su actividad profesional dentro de la organización, pero
no realiza ninguna gestión o administración ni tiene los privilegios para hacerlo. Este
personal tiene las siguientes normas y responsabilidades:
En la empresa seguranca hay integrantes del departamento de TI con acceso privilegiado que
manipulan los sistemas de información. Personas que están dedicadas a la administración de
servidores y virtualización del sistema, personal dedicado al trabajo de los sistemas personal
responsable del departamento de TI y Responsable de Seguridad. Estos perfiles tienen acceso
de administrador a los sistemas de información, tanto equipos de usuario como, sistemas en
el centro de datos y acceso físico a las áreas restringidas relacionadas con los sistemas de
información.
Funciones:
Para este personal se describen las siguientes obligaciones, además de las anteriores que
aplican al resto de los usuarios:
Funciones: