La Tríada de Seguridad del SGSI
Principios que rigen la protección de activos de información en SIIGSA
Confidencialidad
Garantizamos que la información crítica solo sea accesible para el personal debidamente autorizado, previniendo divulgaciones no permitidas.
Integridad
Aseguramos la exactitud y totalidad de la información y los métodos de procesamiento, evitando modificaciones no autorizadas.
Disponibilidad
Garantizamos el acceso oportuno y confiable a la información y los sistemas cuando la operación remota de SIIGSA lo requiera.
Objetivos de Seguridad de la Información (SGSI)
Confidencialidad de Códigos Fuente
Proceso: Desarrollo de Software.
Asegurar la protección mediante capacitaciones continuas y revisión/reconfiguración mensual de perfiles y privilegios.
Protección de Sistemas y BDs
Proceso: Soporte TI.
Eliminación total de accesos vía internet abierta obligando al uso de VPNs autorizadas y ticketera GLPI.
Documentos de Consultoría
Proceso: Diseño.
Garantizar el estricto cumplimiento del control de acceso a las carpetas de proyectos en Drive mediante segregación.
Cultura y Toma de Conciencia
Proceso: Transversal.
Planificar inducciones y charlas periódicas orientadas a lograr que el personal esté activamente capacitado en seguridad.
Políticas y Procedimientos del SGSI
Reglas de Oro de Ciberseguridad
Contraseñas Robustas
Usa frases largas y aleatorias. No compartas tus claves.
Escritorio Limpio
Bloquea tu pantalla al levantarte (Win + L).
Reporta lo Sospechoso
Correos extraños no se abren, se reportan de inmediato a TI.
Canal de Respuesta Inmediata ante Incidentes
Cualquier duda, phishing sospechoso o problema técnico debe ser escalado al equipo de TI.
Consecuencias del incumplimiento:
El incumplimiento de estas políticas de seguridad de la información puede derivar en medidas disciplinarias, según lo establecido en el procedimiento interno PROC-SI-027 Procedimiento de Condiciones de Empleo, Confidencialidad y Disciplina. La seguridad es responsabilidad de todos.