Normas De Seguridad De Redes
Enviado por eliud0224 • 11 de Abril de 2013 • 420 Palabras (2 Páginas) • 285 Visitas
OBJETIVO
Proporcionar las directrices necesarias para la correcta administración del Sistema de Gestión de Seguridad de la Información, bajo un entorno normativamente regulado e interpretable por los usuarios de la red y ajustado a las necesidades de los usuarios.
1. SEGURIDAD ORGANIZACIONAL
Políticas Generales de Seguridad
Unidad de Informática:
Art.1 El usuario acatará las disposiciones expresas sobre la utilización de los servicios informáticos de la red institucional.
Art.2 El administrador hará respaldos periódicos de la información así como la depuración de los discos duros.
Art.3 El gestor de seguridad, junto al administrador de sistemas, realizarán auditorias periódicas en el sistema con el fin de localizar intrusos o usuarios que estén haciendo mal uso de los recursos de un servidor.
Art.4 El administrador decidirá, sobre el uso de los recursos del sistema restricción de directorios y programas ejecutables para los usuarios.
Art.5 Se revisará el tráfico de paquetes que se estén generando dentro de un segmento de red, a fin de determinar si se está haciendo mal uso de lared o se esta generando algún problema que pueda llevar a que se colapsen los sistemas.
Art.6 El administrador de sistemas, dará de alta y baja a usuarios y revisará las cuentas periódicamente para estar seguros de que no hay usuarios ficticios.
Art.7 Recomendar sobre el uso e implementación de nuevas tecnologías para administración de los sistemas y la red.
Art.8 Reportar a las autoridades universitarias, las fallas en el desempeño dela red. Solucionar junto al gestor de seguridad, los problemas que se generen en su red local.
Art.9 La universidad se guarda el derecho de divulgación o confidencialidad de la información personal de los usuarios de la red institucional, si estos se ven envueltos en actos ilícitos.
Art.10 El gestor de seguridad monitoreara las acciones y tareas de los usuarios de la red institucional.
Art.11 Se prestará el servicio de Internet, siempre que se encuentren presentes los requisitos de seguridad mínimos.
Art.12 El usuario no tiene derecho sobre el servicio de Internet sino es mediante la aceptación de la normativa de seguridad.
Art.13 se suspenderá cualquier usuario que utilice los centros de cómputo fuera del ámbito académico, y los objetivos para los que estos fueron creados.
1.1 EXCEPCIONES DE RESPONSABILIDAD
Art.14 La institución debe establecer con sus empleados un contrato de confidencialidad de común acuerdo.
Art.15 Toda acción debe seguir los canales de gestión necesarios para su ejecución.
Art.16 El comité de seguridad proveerá la documentación necesaria para aprobar un acuerdo de no responsabilidad por acciones que realicen dentro de la
...