Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

Política de Seguridad de la Información de la Universidad de Salamanca


Ancla
Índice
Índice
Índice

...

  1. Prevención
  2. Detección
  3. Respuesta
  4. Recuperación

...

  1. Comité: Funciones y Responsabilidades
  2. Roles: Funciones y Responsabilidades

...

Galería
titleÍndice

...

Ancla
1 Aprobación y Entrada en Vigor
1 Aprobación y Entrada en Vigor
1 Aprobación y Entrada en Vigor

...

  • Establecer los requisitos del servicio en materia de seguridad, incluyendo los requisitos de interoperabilidad, accesibilidad y disponibilidad.
  • Determinar los niveles de seguridad de los servicios.


Responsable de Seguridad


  • Mantener la seguridad de la información manejada y de los servicios prestados por los sistemas de información en su ámbito de responsabilidad.
  • Promover la formación y concienciación en materia de seguridad de la información.

Responsable del Sistema


  • Desarrollar, operar y mantener el Sistema de Información durante todo su ciclo de vida, de sus especificaciones, instalación y verificación de su correcto funcionamiento.
  • Definir la topología y sistema de gestión del Sistema de Información estableciendo los criterios de uso y los servicios disponibles en el mismo.
  • Cerciorarse de que las medidas específicas de seguridad se integren adecuadamente dentro del marco general de seguridad.


Administrador de la Seguridad del Sistema


  • Implementar, gestionar y mantener las medidas de seguridad aplicables al Sistema de Información.
  • Gestionar, configurar y actualizar, en su caso, el hardware y software en los que se basan los mecanismos y servicios de seguridad del Sistema de Información.
  • Gestionar las autorizaciones concedidas a los usuarios del sistema, en particular los privilegios concedidos, incluyendo la monitorización de que la actividad desarrollada en el sistema se ajusta a lo autorizado.
  • Aplicar los Procedimientos Operativos de Seguridad.
  • Aprobar los cambios en la configuración vigente del Sistema de Información.
  • Asegurar que los controles de seguridad establecidos son cumplidos estrictamente.
  • Asegurar que son aplicados los procedimientos aprobados para manejar el sistema de información.
  • Supervisar las instalaciones de hardware y software, sus modificaciones y mejoras para asegurar que la seguridad no está comprometida y que en todo momento se ajustan a las autorizaciones pertinentes.
  • Monitorizar el estado de seguridad del sistema proporcionado por las herramientas de gestión de eventos de seguridad y mecanismos de auditoría técnica implementados en el sistema.
  • Informar a los Responsables de la Seguridad y del Sistema de cualquier anomalía, compromiso o vulnerabilidad relacionada con la seguridad.
  • Colaborar en la investigación y resolución de incidentes de seguridad, desde su detección hasta su resolución.


Ancla
6 Procedimientos de designación
6 Procedimientos de designación
Ancla
7 Revisión de la Política de Seguridad d
7 Revisión de la Política de Seguridad d
Ancla
7 Revisión de la Política de Seguridad d
7 Revisión de la Política de Seguridad d
Procedimientos de designación

...