M 113 01 Manual Políticas de Seguridad Informática
M 113 01 Manual Políticas de Seguridad Informática
M 113 01 Manual Políticas de Seguridad Informática
SEGURIDAD INFORMÁTICA
Código:
MANUAL DE POLÍTICAS DE M-113-01
SEGURIDAD INFORMÁTICA
Versión: 01
Fecha de aprobación:
Página 2 de 25
Diciembre 28 de 2016
Tabla de contenido
1. INTRODUCCIÓN ...................................................................................................................... 4
2. OBJETIVO................................................................................................................................. 4
3. ALCANCE ................................................................................................................................. 5
4. DEFINICIONES ........................................................................................................................ 5
5. DOCUMENTOS DE REFERENCIA ...................................................................................... 9
5.1. Documentos de fundamentación Legal: .................................................................. 9
5.2. Documentos de operación: ......................................................................................... 9
6. POLÍTICAS GENERALES DE SEGURIDAD FÍSICA ...................................................... 10
7. POLÍTICAS ORIENTADAS A LOS USUARIOS INTERNOS ......................................... 10
7.1. Gestión de la Información: ........................................................................................ 10
7.2. Hardware y Software: .................................................................................................. 11
7.3. Correo Electrónico:...................................................................................................... 12
7.4. Internet: ........................................................................................................................... 13
7.5. Cuentas de Acceso: ..................................................................................................... 13
7.6. Seguridad Física:.......................................................................................................... 14
7.7. Derechos de Autor: ...................................................................................................... 14
7.8. Uso de Unidades de Almacenamiento Extraíbles: .............................................. 14
7.9. Clasificación de la información: ............................................................................... 15
7.10. Personal de sistemas: ............................................................................................. 15
7.11. Directivos: .................................................................................................................. 17
8. POLÍTICAS ORIENTADAS A LOS USUARIOS EXTERNOS........................................ 17
9. POLÍTICA DE ADMINISTRACIÓN DE BACKUP ............................................................. 17
9.1. Objetivo ........................................................................................................................... 17
9.2. Alcance ........................................................................................................................... 17
9.3. Clasificación de la Información ................................................................................ 17
9.4. Periodicidad del Backup ............................................................................................ 18
9.5. Medios de Almacenamiento ...................................................................................... 18
9.6. Control de los Backups .............................................................................................. 18
Código:
MANUAL DE POLÍTICAS DE M-113-01
SEGURIDAD INFORMÁTICA
Versión: 01
Fecha de aprobación:
Página 3 de 25
Diciembre 28 de 2016
1. INTRODUCCIÓN
Este compendio tiene como finalidad dar a conocer las PSI - Políticas de
Seguridad Informática, que deben aplicar y acatar los empleados, contratistas y
terceros de la Contraloría Municipal de Tuluá, entendiendo como premisa que la
responsabilidad por la seguridad de la información es de todos y cada uno.
2. OBJETIVO
Definir e implementar las políticas de seguridad informática que dan las pautas y
rigen para la gestión, el uso adecuado y la seguridad de la información de los
sistemas informáticos y en general, sobre el ambiente tecnológico de la
Contraloría Municipal de Tuluá, para su interiorización, aplicación y verificación
permanente.
Código:
MANUAL DE POLÍTICAS DE M-113-01
SEGURIDAD INFORMÁTICA
Versión: 01
Fecha de aprobación:
Página 5 de 25
Diciembre 28 de 2016
3. ALCANCE
4. DEFINICIONES
Para los efectos del presente manual, se adoptarán las siguientes definiciones:
Software antivirus: Son programas que buscan prevenir, detectar y eliminar virus
informáticos. En los últimos años, y debido a la expansión de Internet, los nuevos
navegadores y el uso de ingeniería social, los antivirus han evolucionado para
detectar varios tipos de software fraudulento, también conocidos como malware.
5. DOCUMENTOS DE REFERENCIA
Ley 87 de 1993: “Por la cual se establecen normas para el ejercicio del control
interno en las entidades y organismos del Estado y se dictan otras disposiciones”.
Ley 527 de 1999: “Por medio de la cual se define y reglamenta el acceso y uso de
los mensajes de datos, del comercio electrónico y de las firmas digitales, y se
establecen las entidades de certificación y se dictan otras disposiciones”.
Ley 1273 de 2009: “Por medio de la cual se modifica el Código Penal, se crea un
nuevo bien jurídico tutelado - denominado "de la protección de la información y de
los datos"- y se preservan integralmente los sistemas que utilicen las tecnologías
de la información y las comunicaciones, entre otras disposiciones”.
Ley 594 de 2000: “Por medio de la cual se dicta la Ley General de Archivos y se
dictan otras disposiciones”.
7.4. Internet:
d. Las licencias de uso de software estarán bajo custodia del área de TIC´S.
Así mismo, los manuales y los medios de almacenamiento (CD, cintas
magnéticas u otros medios) que acompañen a las versiones originales de
software.
7.11. Directivos:
9.1. Objetivo
9.2. Alcance
Información Institucional:
Entiéndase como información institucional aquella relativa a las operaciones
realizadas por cada una de las dependencias de la Contraloría Municipal de Tuluá,
su producción, almacenamiento y gestión está a cargo de cada uno de los
funcionarios y contratistas. Información que se encuentra alojada en los equipos
de cómputo.
Código:
MANUAL DE POLÍTICAS DE M-113-01
SEGURIDAD INFORMÁTICA
Versión: 01
Fecha de aprobación: Página 18 de
Diciembre 28 de 2016 25
Bases de Datos:
Las bases de datos son el conjunto de datos pertenecientes a un mismo contexto
y almacenados sistemáticamente para su posterior uso, la Contraloría Municipal
de Tuluá cuenta con la base de datos del software de gestión documental MiDoc y
el conjunto de archivos planos generados por las operaciones en los diferentes
módulos del software financiero y contable Ascii.
Cada copia de seguridad realizada debe ser registrada en los formatos F-113-05 y
F-113-08. Se genera un expediente que permita el control de las copias realizadas
y facilite la restauración de la información en caso de desastre.
Backup incremental: se hace una copia de todos los archivos que han sido
modificados desde que fue ejecutado el último backup completo.
Código:
MANUAL DE POLÍTICAS DE M-113-01
SEGURIDAD INFORMÁTICA
Versión: 01
Fecha de aprobación: Página 19 de
Diciembre 28 de 2016 25
Equipos de Usuario
Así mismo, es importante aclarar que la CMT no persigue ningún lucro, ganancia o
interés comercial con los contenidos o vínculos que se publican en su página web
www.contraloriatulua.gov.co.
Se presume que cuando un usuario accede al sitio web de la CMT lo hace bajo su
total responsabilidad y que, por tanto, acepta plenamente y sin reservas el
contenido de los siguientes términos y condiciones de uso del sitio web de la
entidad.
b. El sitio web tiene por finalidad brindar al usuario todo tipo de información
relacionada con la gestión de la Contraloría Municipal de Tuluá. La
información contenida en esta página web, está redactada de forma breve,
sencilla y clara, en formato de contenidos para web. La CMT procurará que
la información satisfaga las necesidades de los usuarios.
e. Los vínculos (links) que aparecen en el sitio web tienen como propósito
informar al usuario sobre la existencia de otras fuentes susceptibles de
ampliar los contenidos que ofrece la página web o que guardan relación con
ellos.
d. La CMT no será responsable por el uso indebido que hagan los usuarios
del contenido de su sitio web.
e. El visitante o usuario del sitio web se hará responsable por cualquier uso
indebido, ilícito o anormal que haga de los contenidos, información o
servicios del sitio de la CMT. El visitante o usuario del sitio, directa o por
interpuesta persona, no atentará de ninguna manera contra el sitio web de
la CMT, contra su plataforma tecnológica, contra sus sistemas de
información ni tampoco interferirá en su normal funcionamiento.
Código:
MANUAL DE POLÍTICAS DE M-113-01
SEGURIDAD INFORMÁTICA
Versión: 01
Fecha de aprobación: Página 24 de
Diciembre 28 de 2016 25
La prestación del servicio del sitio WEB de la CMT tiene una duración indefinida.
Sin embargo, la entidad podrá dar por terminada o suspender la prestación de
este servicio en cualquier momento. En caso de que se llegue a presentar esta
situación, la CMT informará previamente sobre el hecho, para evitar mayores
traumatismos.
Código:
MANUAL DE POLÍTICAS DE M-113-01
SEGURIDAD INFORMÁTICA
Versión: 01
Fecha de aprobación: Página 25 de
Diciembre 28 de 2016 25
10.6. Contáctenos