Administracion de La Tecnologia de La Informacion

download Administracion de La Tecnologia de La Informacion

of 7

Transcript of Administracion de La Tecnologia de La Informacion

  • 8/16/2019 Administracion de La Tecnologia de La Informacion

    1/7

    CHEMONICSDESARRO

    LLOSUCURSALPERÚ

    ADMINISTRACIÓN DE LA TECNOLOGÍA DE LA INFORMACIÓN

    CÓDIGO: PRO- DAF-TI01

    Versión: 2 Página 1 de 6

    1. ENUNCIADOS DE LA POLITICA

    1.1 Sobre os Dere!"os #e A$%or& A#'$isi!ión #e So(%)*re + Li!en!i*s #e Uso

    1.1Queda prohibido el uso de sof!are o progra"as #ue no $uenen $on la li$en$ia$orrespondiene en odos los bienes infor"ái$os del Progra"a de Desarrollo Alernai%o&

    1.,

    'o deberán insalarse o uili(arse sof!are o progra"as de enreeni"ieno )*uegos+, $one$ep$i.n de a#uellas unidades #ue por la naurale(a de la fun$i.n #ue dese"pe/a lore#uiera debiendo $onar pre%ia"ene $on la aproba$i.n del spe$ialisa de Te$nologa deInfor"a$i.n&

    1.-ola"ene se per"iirá la reprodu$$i.n de sof!are o progra"as $o"o $opias de respaldo las"is"as #ue per"ane$erán $o"o propiedad de 3he"oni$s Desarrollo u$ursal Per4&

    1.5a inobser%an$ia de esas poli$as a"bin puede dar lugar a la apli$a$i.n de las san$ioneslegales 7 ad"inisrai%as esable$idas en la 5e7 de Dere$ho de Auor&

    1./Quin disponga de bienes infor"ái$os pro%isos por el Progra"a de Desarrollo Alernai%o, esresponsable de $onrolar #ue el sof!are 7 progra"as insalados en su e#uipo, $uenen $on ladebida auori(a$i.n&

    1.05a insala$i.n del sof!are aprobado, lo reali(ará 4ni$a"ene el personal auori(ado)spe$ialisa de Te$nologa de Infor"a$i.n 8 Asisene de Te$nologa de Infor"a$i.n+

    1., Sobre *s Me#i#*s #e Se$ri#*# F2si!*

    1.,.1

    5as insala$iones fsi$as en donde se ubi#uen los bienes infor"ái$os deberán $u"plir $on las$ondi$iones "ni"as de a"biena$i.n sugeridas por el fabri$ane )e"peraura, ele$ri$idad,hu"edad, "obiliario, e$&+, re#ueridas para su ade$uada $onser%a$i.n 7 fun$iona"ieno9"aneniendo los ser%idores de red 7 los e#uipos de $o"uni$a$iones $o"o s!i$hes, rouers,fire!alls, e$&, en $uaros $errados o en gabinees $on lla%es 7 $on resri$$iones de a$$eso a

    personal auori(ado&

    1.,.,

    e pro$urará #ue los a$$esos de enrada fsi$a )pueras, %enanas, paredes de %idrio,%enila$i.n, pared falsa, e$&+ eisenes en áreas infor"ái$as no esn epuesos a %iola$i.na$$idenal o inen$ional, igual"ene los $onroles fsi$os li"iarán el a$$eso solo al personalauori(ado&

    1.,.-e in$orporará $onroles a"bienales #ue redu($an el riesgo de inerrup$i.n de la a$i%idadinfor"ái$a, debido a la afe$a$i.n ad%ersa del "edio a"biene )e"peraura, hu"edad, hu"oo fuego, energa el$ri$a, 7 oras $ondi$iones a"osfri$as+&

    1.,.e %igilarán las $ara$ersi$as de la insala$i.n el$ri$a del 3enro de 3."puo 7 áreasinfor"ái$as, %erifi$ando #ue $u"plan $on lo re$o"endado para ese ipo de insala$iones&

    1.,./3ada :suario se responsabili(ará de sal%aguardar la inegridad de la infor"a$i.n 7 el bieninfor"ái$o a su $argo&

    1.- Sobre os 3ienes In(or45%i!os

    1.-.1

    Toda insala$i.n de bienes infor"ái$os )hard!are o sof!are+, re$onfigura$i.n de los "is"os,o de a$$esorios )3D-RO;, s$anners, dri%ers, e$&+ #ue no for"an pare de la $onfigura$i.noriginal, deberá ser auori(ado por el spe$ialisa de Te$nologa de Infor"a$i.n&

    1.-.,l ree"pla(o o a$uali(a$i.n de los bienes infor"ái$os será e%aluado en fun$i.n del análisisde $oso

  • 8/16/2019 Administracion de La Tecnologia de La Informacion

    2/7

    CHEMONICSDESARRO

    LLOSUCURSALPERÚ

    ADMINISTRACIÓN DE LA TECNOLOGÍA DE LA INFORMACIÓN

    CÓDIGO: PRO- DAF-TI01

    Versión: 2 Página 2 de 6

    1.-./

    .10

    Para la ad#uisi$i.n de insu"os para el $o"puador )ar*eeas de red, "e"oria RA;, fuenesde poder, e$&+ por repara$i.n 7

  • 8/16/2019 Administracion de La Tecnologia de La Informacion

    3/7

    CHEMONICSDESARRO

    LLOSUCURSALPERÚ

    ADMINISTRACIÓN DE LA TECNOLOGÍA DE LA INFORMACIÓN

    CÓDIGO: PRO- DAF-TI01

    Versión: 2 Página B de 6

    1.0 Sobre Cone9ión * O%r*s Re#es

    1.0.1.0.1

    l spe$ialisa de Te$nologa de Infor"a$i.n %elará por#ue las $oneiones #ue se re#uieranenre la red de daos del Progra"a de Desarrollo Alernai%o $on redes de oras insiu$iones,se reali$en %erifi$ando #ue se garani$en los ni%eles de seguridad eigidos por las enidadesin%olu$radas e igual"ene #ue los ni%eles de riesgo de a$$esos indebidos se "ini"i$en, paralo $ual $ada enidad in%olu$rará el e#uipa"ieno 7 los "e$anis"os de $onrol de a$$eso #uese $onsideren ne$esarios&

    1.0.,

    5os :suarios #ue a$$edan a ser%i$ios de oras redes a ra%s de una $onei.n habiliada por la insiu$i.n, esarán su*eos a las nor"as #ue la insiu$i.n re$epora enga esipuladas 7 las%iola$iones a las "is"as, serán penali(adas de a$uerdo al regla"eno de $ada siio&

    1.6 Sobre e Des*rroo #e Sis%e4*s + O%ros Ser8i!ios In(or45%i!os

    1.6.1

    .1

    Todo desarrollo, in%en$i.n o apli$a$i.n infor"ái$a efe$uada por el :suario durane el

    dese"pe/o de sus fun$iones, uili(ando re$ursos del Progra"a de Desarrollo Alernai%o, serápropiedad inele$ual del Progra"a de Desarrollo Alernai%o&

    1.6.,.,

    5os desarrollos de apli$a$iones se e*e$uarán uili(ando los esándares esable$idos para elProgra"a de Desarrollo Alernai%o sie"pre 7 $uando ha7an sido aprobados for"al"ene por las auoridades $orrespondienes&

    1.6.-.-

    5os ser%i$ios infor"ái$os )sopore, desarrollo de sise"as infor"ái$os, asesoras,$onsuloras, "aneni"ieno, $apa$ia$i.n, e$&+ se brindarán de a$uerdo al plan aprobado 7en fun$i.n de los re$ursos disponibles 7 de las prioridades esable$idas&

    1.6..

    l spe$ialisa de Te$nologa de Infor"a$i.n esable$erá sobre la base de la reali(a$i.n deesudios $ni$os susenaorios, los esándares de las "eodologas, $ni$as 7 herra"ienasde desarrollo de sise"as, #ue serán i"planados 7 uili(ados en el Progra"a de Desarrollo Alernai%o para el desarrollo de sus apli$a$iones&

    1.6./6./

    Todo desarrollo e i"plana$i.n de sise"as infor"ái$os deberá esar $onsiderado en los

    planes 7 $ronogra"as de raba*o del Progra"a de Desarrollo Alernai%o 7 se e*e$uará dea$uerdo a las prioridades #ue esable($an las auoridades del Progra"a de Desarrollo Alernai%o&

    1.6.06.0

    l spe$ialisa de Te$nologa de Infor"a$i.n definirá los re$ursos re#ueridos para los planesde auo"ai(a$i.n del Progra"a de Desarrollo Alernai%o, $onsiderando los $o"ponenese$nol.gi$os, de Re$ursos hu"anos 7 Finan$ieros ne$esarios e in$orporará en el presupuesolos "onos $orrespondienes&

    1.6.66

    l spe$ialisa de Te$nologa de Infor"a$i.n e%aluará peri.di$a"ene el $o"pora"ieno delos sise"as 7 el ni%el de $onfor"idad de los :suarios&

    1.6.l :suario se responsabili(ará del $onenido 7 a$uali(a$i.n de los daos fuene #ue seanre#ueridos para los sise"as o ser%i$ios infor"ái$os #ue le sean pro%isos&

    1. Sobre os Con%r*%os !on Pro8ee#ores #e 3ienes o Ser8i!ios In(or45%i!os

    1.6.7..,

    l spe$ialisa de Te$nologa de Infor"a$i.n e"iirá opiniones $ni$as 7 pro$edi"enales enlos pro$esos de sele$$i.n 7 $onraa$i.n de pro%eedores de solu$iones infor"ái$as ano dela O3 $o"o de las OR& s obliga$i.n de los Ad"inisradores de las OR poner en$ono$i"ieno del spe$ialisa de Te$nologa de Infor"a$i.n a$er$a del segui"ieno de lasele$$i.n 7 $onraa$i.n de los re$ursos infor"ái$os en las OR&

    ,. O3;ETIVO

    sable$er el "ar$o de referen$ia para la regula$i.n de la a$i%idad infor"ái$a, su $orre$aad"inisra$i.n 7 el buen uso 7 apro%e$ha"ieno de odos los re$ursos infor"ái$os delProgra"a de Desarrollo Alernai%o&

    -. ALCANCE

  • 8/16/2019 Administracion de La Tecnologia de La Informacion

    4/7

    CHEMONICSDESARRO

    LLOSUCURSALPERÚ

    ADMINISTRACIÓN DE LA TECNOLOGÍA DE LA INFORMACIÓN

    CÓDIGO: PRO- DAF-TI01

    Versión: 2 Página C de 6

    Dirigido al personal de ORs 7 O3 #ue enga asignado e#uipos de $."puo,$o"uni$a$iones 7 ele$o"uni$a$iones propiedad de 3he"oni$s, as $o"o al personal

    eerno #ue posee e#uipos en $esi.n de uso&

    . RESPONSA3ILIDADES

    .1 Es

  • 8/16/2019 Administracion de La Tecnologia de La Informacion

    5/7

    CHEMONICSDESARRO

    LLOSUCURSALPERÚ

    ADMINISTRACIÓN DE LA TECNOLOGÍA DE LA INFORMACIÓN

    CÓDIGO: PRO- DAF-TI01

    Versión: 2 Página de 6

    • 3onrolar las "odifi$a$iones de los bienes infor"ái$os&• Insalar "odifi$a$iones de los bienes infor"ái$os&

    • %aluar las soli$iudes 7 re$o"endar la pro%isi.n de bienes 7 ser%i$ios infor"ái$osne$esarios para suplir los re#ueri"ienos de auo"ai(a$i.n de las disinasunidades ad"inisrai%as de la enidad #ue no esu%iesen $onsideradas en el planini$ial&

    •  Asegurar #ue el ani%irus insalado en el $o"puador de los usuarios se en$uenredebida"ene a$uali(ado&

    Sobre e Uso #e os Ser8i!ios #e * Re# #e D*%os #e Pror*4* #e Des*rrooA%ern*%i8o + *s C$en%*s #e Us$*rios

    •  Ad"inisrar los ser%i$ios de la red de daos insiu$ional de "anera e$lusi%a&•  Ad"inisrar las $uenas de :suarios 7 "anener los regisros en lnea o

    al"a$enados del uso de las "is"as, #ue per"ian reali(ar audiorias o re%isiones,en $aso de eisir siua$iones #ue as lo a"erien&

    • ;anener el $onrol sobre el a$$eso de :suarios a los ele"enos )fsi$os 7 l.gi$os+de ad"inisra$i.n de la red de daos insiu$ional&

    • igilar #ue la infraesru$ura de la red sea uili(ada 4ni$a"ene en a$i%idadesrela$ionadas $on los ob*ei%os insiu$ionales, as $o"o a$i%idades si"ilares dea#uellas enidades $on las #ue eisa un $on%enio %igene&

    •  Asegurar del buen esado de la infraesru$ura de la red as $o"o del $u"pli"ienode las nor"as re$o"endadas para ese ipo de insala$iones&

    • Ofre$er los "edios 7 "e$anis"os para #ue los :suarios obengan produ$os 7ser%i$ios infor"ái$os de $alidad, $on los ni%eles de seguridad ade$uados 7fa%ore$iendo el "ái"o apro%e$ha"ieno de los re$ursos infor"ái$os 7 de$o"uni$a$iones disponibles&

    Asis%en%e #e Te!noo2* #e * In(or4*!ión

    Sobre os 3ienes In(or45%i!os

    • sable$er los $rierios para la "o%ili(a$i.n de bienes infor"ái$os, en $on$epo deraslados, prsa"os, des$are o salidas fuera del Progra"a de Desarrollo Alernai%o, $onando $on el pre%io $ono$i"ieno 7 GEG del spe$ialisa deTe$nologa de Infor"a$i.n

    Sobre * Se$ri#*# Lói!* + Con(i#en!i*i#*# #e * In(or4*!ión

    •  Asegurar #ue los ar$hi%os de raba*o de su uso, $uenan $on las proe$$iones para

    es$riura, le$ura 7 e*e$u$i.n ade$uadas&• fe$uar un ba$Hup de la $arpea $o"parida 7 $enrali(ada $oneniendo los

    ar$hi%os $on$ernienes al pro7e$o, ano en el ser%idor $o"o en una unidad deal"a$ena"ieno erable 7 poráil&

    • *e$uar un ba$Hup de la infor"a$i.n $onenida en la $o"puadora de un usuario#ue er"ina su %in$ulo laborar in"ediaa"ene $ono$ido ese he$ho

    Sobre os 3ienes In(or45%i!os

    • Insalar "odifi$a$iones de los bienes infor"ái$os&•  Asegurar #ue el ani%irus insalado en el $o"puador de los usuarios se en$uenre

    debida"ene a$uali(ado "ediane las re%isiones fre$uenes o "ediane la

    a$uali(a$i.n "anual o "ediane la e*e$u$i.n de un es$aneo para li"pie(a de %irus&

  • 8/16/2019 Administracion de La Tecnologia de La Informacion

    6/7

    CHEMONICSDESARRO

    LLOSUCURSALPERÚ

    ADMINISTRACIÓN DE LA TECNOLOGÍA DE LA INFORMACIÓN

    CÓDIGO: PRO- DAF-TI01

    Versión: 2 Página 6 de 6

    Us$*rio

    Sobre os 3ienes In(or45%i!os

    • 3o"uni$ar al Asisene de Te$nologa de Infor"a$i.n de la OR, in"ediaa"ene el$o"puador e"ia una alera %isual o audii%a, o $uando enga indi$ios #ue elsise"a operai%o no esa fun$ionando ade$uada"ene

    •  Al abandonar el área de raba*o, pre%ia"ene deberá finali(ar odos los pro$esos desise"as de infor"a$i.n, base de daos, as $o"o el ser%i$io de red 7 de ser ne$esario apagará el e#uipo, lo $ual será re%isado 7 $onrolado por el Asisene deTe$nologa de Infor"a$i.n&

    • Ea*o ninguna $ir$unsan$ia inenar por s "is"o, ni soli$iará a personal a*eno al ?rea de Te$nologa de Infor"a$i.n del Progra"a de Desarrollo Alernai%o, larepara$i.n de $ual#uier e#uipo o $o"ponene de se, a "enos #ue eisa una *usifi$a$i.n por es$rio de pare del área de Ad"inisra$i.n #ue a"erie di$haa$$i.n&

    • Re%isar #ue se a$i%e la ruina de %erifi$a$i.n del sof!are ani%irus oda %e( #ue sepreenda ingresar infor"a$i.n por los "edios de al"a$ena"ieno eerno ):E+ ode los ser%i$ios de Inerne& n $aso re$iba alguna alera indi$ando la eisen$ia de%irus, $o"uni$ará in"ediaa"ene al Asisene de Te$nologa de Infor"a$i.n&

    • Infor"ar in"ediaa"ene 7a sea al spe$ialisa de Te$nologa de Infor"a$i.n $o"oa los Asisenes de Te$nologa de Infor"a$i.n sobre $ual#uier in$on%eniene #ue sepresene, en espe$ial si alg4n bien ha sido susrado o repora fallas defun$iona"ieno& 5a susra$$i.n o falla de e#uipos serán e%aluados por la 3o"isi.nde %alua$i.n de Da/os a #uipos&

    •  Apli$ar el "e$anis"o esable$ido para la "o%ili(a$i.n de bienes infor"ái$os&• ;anener el bien infor"ái$o en un enorno ade$uado aprobado pre%ia"ene por el

     Asisene de Te$nologa de Infor"a$i.n, asegurándose #ue el bien infor"ái$o no$orra riesgos fsi$os, asegurando la ade$uada ali"ena$i.n el$ri$a al bieninfor"ái$o aprobado pre%ia"ene por el Asisene de Te$nologa de Infor"a$i.n&

    Sobre os 3ienes In(or45%i!os

    • oli$iar auori(a$i.n para insalar a$$esorios o bienes infor"ái$os )hard!are osof!are+ del :suario al Asisene de Te$nologa de Infor"a$i.n e indi$ar el ob*ei%o7 la dura$i.n de la "is"a& Ta"bin en ese $aso, la insala$i.n la reali(ará personalauori(ado&

    Sobre * Se$ri#*# Lói!* + Con(i#en!i*i#*# #e * In(or4*!ión

    • Infor"ar al Asisene de Te$nologa de Infor"a$i.n la ne$esidad de ingresar une#uipo personal a la ofi$ina, *usifi$ando el uso 7 el ie"po #ue re#uiere enerlodenro de la ofi$ina pre%ia"ene por es$rio 7 $on $opia a la Ad"inisra$i.n de laOR& Queda er"inane"ene prohibido #ue el Asisene de Te$nologa deInfor"a$i.n $onfigure el $orreo ele$r.ni$o del Progra"a de Desarrollo Alernai%oen alg4n $o"puador personal del :suario&

    Sobre e Uso #e os Ser8i!ios #e * Re# #e D*%os #e Pror*4* #e Des*rrooA%ern*%i8o + *s C$en%*s #e Us$*rios

    • =a$er buen uso del a$$eso a los re$ursos 7 ser%i$ios infor"ái$os de a$uerdo a lasdisposi$iones 7 regla"ena$iones #ue para esos fines eisan&

    'o uili(ar los re$ursos de la red de daos insiu$ional, para anun$iar, en%iar por $orreo ele$r.ni$o o por $ual#uier oro "edio de rans"isi.n ele$r.ni$a, $onenidosilegales o $onfiden$iales, anun$ios no auori(ados, "aeriales pro"o$i.nales 7

  • 8/16/2019 Administracion de La Tecnologia de La Informacion

    7/7

    CHEMONICSDESARRO

    LLOSUCURSALPERÚ

    ADMINISTRACIÓN DE LA TECNOLOGÍA DE LA INFORMACIÓN

    CÓDIGO: PRO- DAF-TI01

    Versión: 2 Página de 6

    "ensa*es #ue $onengan %irus #ue pongan en riesgo los bienes infor"ái$os 7 daosinsiu$ionales&

    3o"prender #ue $ual#uier "aerial 7