Advertisement
Guest User

Untitled

a guest
Jan 21st, 2020
98
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 2.17 KB | None | 0 0
  1. Se debe generar cultura de seguridad de la información en la entidad, involucrando a todos los servidores publicos o a aculaquiera qu tenga vinculo laboral con la entidad.
  2. Las sanciones y amonestaciones corresponden a mecanismos disuasivos y preventivos paralos casos de incumplimiento por accion u omision de los documentos normativos que sean generados por cada entidad.
  3.  
  4.  
  5. Descripción.
  6. Con el fin de prservar la integridad, disponibilidad y confidencialidad de los activos de información, se debe administrar, controlar y asignar responsabilidades en el uso y proteccipon de los mismos.
  7.  
  8. Estado:
  9. Cumplimiento de Métrica en %, para el control es: 50.
  10.  
  11. Recomendaciones:
  12. - La protección de los activos de informaciòn con su respectiva asignaciòn es posible si estos son prevaimente identifcados dentro de la entidad.
  13. Se recomienda definir que se desea lograr si la: divulgación, modificación, manipulación o destrucción de información no autorizada, con la gestión de almacenamiento removibles.
  14.  
  15. Control de Accesos
  16. ------------------
  17. Descripción
  18. Gestionar los accesos a servicios y aplicaciones que permitan controlar, autorizar y asignar a privilegios a cuentas de usuario.
  19.  
  20. Estado
  21. ------
  22. Cumplimiento de Métrica en %, para el control es 85
  23.  
  24. Recomendaciones
  25. -----------
  26. Se recomienda establecer el reglamento para el control de accesos.
  27. Se debe asignar responsabilidades de uso adecuado de información de autenticación a los usuarios y es importante administrar de forma documentada la creación, registro y cancelación de cuentas de acceso para los usuarios.
  28. La prevención de accesos no autorizados y riesgos, parte por el establecimiento de parámetros para la gestión de accesos a redes de datos de al entidad, además de aplicar parámetros de cifrado.
  29.  
  30.  
  31.  
  32.  
  33.  
  34. SEGURIDAD FÍSICA Y AMBIENTAL
  35.  
  36. Descripción
  37. Asegurar áreas e instalaciones donde se genere, procese, transmita o almacene información considerada sensible y crítica para la entidad o institución pública, con el objetivo de prevenir accesos no autorizados que comprometan la seguridad de la información .
  38.  
  39. Estado
  40. Cumplimiento de Métrica en %, para el control 0.
  41.  
  42. Recomendaciones
  43. El Centro
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement