Actividad Teoria de la seguridad
Enviado por Oscargcc • 9 de Junio de 2024 • Informe • 707 Palabras (3 Páginas) • 44 Visitas
ACTIVIDAD TEORIA DE LA SEGURIDAD
Foro Analítico, escenario 5 y 6
Presentado por:
Estudiante
Abril 2024
1. Evaluar si la política cuenta con los siguientes aspectos mínimos:
a. Resumen
b. Introducción
c. Objetivo
d. Alcance
e. Principios
f. Responsables
g. Resultados clave
RESPUESTA: Respecto a este punto, no vemos en el documento de Política de seguridad de la Información del INVIMA, las definiciones concernientes a los numerales a, e, g.
Sin embargo, analizando la información consignada en el documento mencionado, se nota que:
El punto numero 5 del documento de Política de seguridad de la Información del INVIMA, denominado Política de Seguridad y privacidad de la información, puede hacer las veces de Resumen (a) de la política, pues en el se está mencionando la visión general del documento, por lo tanto al ver que se menciona el objetivo de este, que es mantener, preservar y velar por la seguridad de la información, considero que este punto, si esta presente en el documento, solamente presentado con otro nombre.
En cuanto al numeral e, Principios, considero que también esta presente en el documento mencionado, solamente que presentado con otra denominación, en este caso como 7. Marco Normativo, ya que los principios se refieren a las normativas que van a delimitar o a servir de base a la política y en este caso, se están mencionando los diferentes leyes y/o decretos a través de los cuales se vale el INVIMA para servir de directriz para la toma de decisiones y actuar de la política de seguridad.
Por ultimo el numeral g, resultados clave, considero que también esta expresado de manera implícita, en los responsables de los procesos y mención de roles, además se indica que camino seguir en el caso de encontrar alguna desviación o excepción a la norma, por lo tanto a mi modo de ver, si esta contenido dentro del documento mencionado.
2. Seleccionar el aspecto alcance y objetivo e indicar con sus propias palabras qué quiere decir la institución con dichos enunciados.
RESPUESTA: con respecto al alcance, en este apartado se esta globalizando hasta donde puede llegar el documento, es decir, se esta transfiriendo la responsabilidad al INVIMA como responsable de la información generada, impartida y transferida hacia las partes involucradas, en este caso, personal interno de la compañía, así como a terceros, proveedores y personal ajeno a la organización, público que obtenga información de alguna manera generado por el INVIMA. Es decir, se esta delimitando hasta donde llega la responsabilidad del documento, de acuerdo a los objetivos establecidos en él.
...