La Poltica de Seguridad de La empresa ABC, aprueba stas como muestra de
su compromiso y apoyo, para as garantizar una seguridad de la informacin
efectiva, y mostrar compromiso a travs de educar y ensear la seguridad de la empresa. Se capacitar a los empleados para que tengan conocimiento de las Polticas de Seguridad. Se Facilitar la entrega de este documento a todos los empleados. Se entregarn los recursos adecuados para mantener y aplicar las polticas de seguridad de la empresa. Se verificar el cumplimiento de las Polticas mencionadas en este documento. Los empleados, proveedores y personal externo que est asociado a la empresa, y tenga acceso a la fuente, recursos, informacin confidencial e implementos de la empresa, debern seguir atentamente los contenidos presentados en este documento, con el fin de mantener las Polticas de Seguridad implementadas, la cual tendr un respaldo por polticas, normas y procedimientos especficos los cuales ensearan adecuadamente y apropiadamente el manejo de la informacin y manipulacin de implementos de la empresa. Sanciones Las Polticas de Seguridad empleadas en este documento pretenden inculcar a los empleados, personal externo y proveedores relacionados con La empresa ABC. Por la siguiente razn, las violaciones a las Polticas de Seguridad sern clasificadas, con la finalidad de aplicar las medidas correspondientes, pueden variar segn el dao hecho a la empresa. A considerar las acciones administrativas, pueden ser desde orden disciplinario o penal, dependiendo de las circunstancias de los hechos. Responsabilidad por los Activos ABC como dueo de la informacin creada, procesada, almacenada y generada en sus instalaciones (oficinas, Planta de produccin), se responsabilizar a las reas sobre sus activos, asegurando que cumplan con el uso correcto de sta informacin. Todo activo entregado por la empresa, para los empleados y/o terceros relacionados con ABC, solo ser para cumplir las labores de la empresa y poder as facilitar el trabajo de ellos, cumpliendo las leyes y reglamentos establecidos para la utilizacin de stas. Los empleados no deben utilizar implementos personales para las labores de la empresa. Los empleados no deben utilizar Software no autorizado en los equipos de la empresa.
Auditora Donde est en peligro la seguridad de servicio y operaciones del rea de trabajo, se deber mostrar las normas y procedimientos que correspondan. Se
realizarn auditorias peridicamente establecidas por el rea, donde tenga que
haber seguridad lgica y fsica para los equipos. Se realizar un monitoreo para todo servicio que involucre la RED, para que sea confiable el uso de sta.
Polticas de Seguridad de los Equipos
Se tendr un registro detallado del equipo (personal asignados a ese equipo). Todo equipo que est conectado a las Redes de la empresa ABC, tiene que seguir atentamente las normas y procedimientos establecidos por el rea de informacin. Los responsables del rea que soliciten un rea de trabajo distinto, tendrn que notificar con anticipacin, para la reubicacin de su rea de trabajo. Si el equipo resulta con daos fsicos, se har responsable a quien fue designado el equipo. La reubicacin o cambios de equipos de la empresa solo podr ser efectuado por alguien autorizado y siguiendo las normas establecidas por sta. En caso de actualizacin de software sin la autorizacin del personal asignado, se dar un aviso a la persona asignada. El personal tcnico se guiar con los requerimientos, normas y procedimientos establecidos para el mantenimiento del equipo. El personal tcnico tendr informacin de quien est asignado a cada equipo. Queda totalmente prohibido el mantenimiento de equipos externos de la empresa. Queda totalmente prohibido el mantenimiento de Software de equipos externos de la empresa. El personal tcnico tendr total acceso a los equipos, debido a las falencias de los sistemas operativos y acceso a la red. Solo personal tcnico estar autorizado para cambiar implementos en los equipos (tinta impresora, mouse, pantallas, etc) REDES Solo tendr acceso a los sistemas administrativos el personal autorizado por la empresa. Se prohbe el acceso a personal no autorizada a los servidores de Base de datos(acceso restringido). De acuerdo a las polticas de seguridad de la empresa ABC, slo se permitir acceso a pginas autorizadas. Se prohbe el acceso a pginas streaming (spotify, twitch, etc..) que consuman el ancho de banda en exceso. Se prohbe el acceso a pginas de descargas (p2p, descarga directa). Se prohbe toda la comercializacin de material con derechos de autor registrado, no adquiridos por la empresa. Accesos a la Planta El acceso de los empleados, proveedores y personal externo, ser de acuerdo al procedimiento establecido por la empresa.
Por polticas de la seguridad de la empresa se llevar un registro
detallado del ingreso y salida de todo personal, sin importar el cargo.
Se llevar un registro de terceros, y se les entregar una tarjeta para el