POLITICA GENERAL DE SEGURIDAD DIRECCIÓN DEL TRABAJO Preparado por: Revisado por : Aprobado por: Leonardo Pérez G. Roberto Rodriguez M. María Cecilia Sánchez Toro Jefe Unidad de Sistemas Jefe Departamento de Tecnologías de la Información Directora del Trabajo Encargado de Seguridad Departamento de Tecnologías de la Información Fernando Ahumada C. Jefe Departamento de Gestión y Desarrollo CONTROL DE VERSIONES VERSIÓN 1.0 ELABORADO LEONARDO PEREZ REVISADO APROBADO AUTORIZADO FECHA FERNANDO AHUMADA 19-05-2010 ROBERTO RODRIGUEZ 2 I. DECLARACION INSTITUCIONAL La Dirección del Trabajo contribuye a modernizar y hacer más equitativas las relaciones laborales, velando por el cumplimiento de la legislación laboral vigente, promoviendo la capacidad de autorregulación de las partes, sobre la base de la autonomía colectiva y el desarrollo de relaciones de equilibrio entre los actores del mundo del trabajo, los empleadores y trabajadores. La Dirección del Trabajo, Servicio Público, altamente comprometido, profesional y competente, se orienta a promover la satisfacción de los requisitos de sus clientes, mediante la provisión de productos y/o servicios que incorporen en su gestión criterios de calidad. Además la Institución compromete como uno de los ejes principales en su quehacer el asegurar toda la información que ingresa y que se genera desde los departamentos operativos y de apoyo, en términos de mantenerla íntegra, confiable y disponible para nuestros usuarios. II. OBJETIVOS DE LA GESTION DE SEGURIDAD DE LA INFORMACION Identificar los activos de información claves que intervienen en la entrega de los productos estratégicos del Servicio. Asegurar la entrega de los productos estratégicos del Servicio, realizando un catastro respecto de los riesgos que pudiesen interrumpir la entrega de estos productos y ejecutando acciones que minimicen el impacto de los riesgos. Difundir al interior del Servicio las normas y políticas tendientes a asegurar la continuidad del negocio. 3 Asegurar la disponibilidad, confiabilidad e integridad de los documentos electrónicos que se generen al interior de la Institución como también aquellos que nazcan producto de requerimientos externos de nuestros usuarios. III.- ALCANCE O AMPLITUD DE LA POLITICA DE SEGURIDAD DE LA INFORMACION La Política de Seguridad del Servicio contempla las siguientes normas y políticas: Política General de Seguridad Políticas de protección de casillas electrónicas Política de uso de Internet en la DT Política de las claves de acceso Política de acceso físico Política de seguridad laptop Política instalación legal de software Políticas de respaldo información (Servidores) Política de norma identificación y autenticación Política de Outsourcing 4 IV. ROLES Y RESPONSABILIDADES La Dirección del Trabajo cuenta con un encargado de seguridad quien tiene relación directa con los siguientes divisiones y departamentos : División Inspectiva División Jurídica División de Estudios Departamento de Tecnologías de Información División de RRHH Departamento de Gestión y Desarrollo Dirección Unidad de Salud Ocupacional Encargado de seguridad de la Institución El encargado de seguridad tiene entre sus responsabilidades: Velar por el diseño y actualización de las políticas de seguridad y sus documentos relacionados Velar por la oportuna y correcta difusión de las políticas Velar por la constante y sistemática revisión de los procesos que permiten entregar los productos a la ciudadanía. 5 Velar por la seguridad de los activos de información Velar por el control del uso y aplicación de las políticas. V. MARCO GENERAL PARA LAS POLITICAS DE SEGURIDAD DE LA INFORMACION El comité de seguridad de la información de la Dirección del Trabajo implementará metodologías tendientes a asegurar el cumplimiento y aplicación de los procedimientos relacionados con la seguridad de la información en todos los productos estratégicos de manera paulatina, de manera de cubrir en un plazo de 4 años al menos el 70% los procesos identificados como críticos de los departamentos operativos del Servicio en materias de seguridad. Las distintas políticas que se generen serán difundidas mediante los canales oficiales establecidos en la Institución, además de utilizar las herramientas TIC que son parte fundamental del quehacer y gestión del Servicio. Todas las políticas serán sancionadas inicialmente por el comité y además, existirán revisiones al menos cada 24 meses, con el fin de determinar si requieren de algún cambio o bien, producto de la realidad de nuestra Institución y/o de acuerdo a normativa que emane del Gobierno central deban ser modificadas. MARIA CECILIA SANCHEZ TORO ABOGADA DIRECTORA DEL TRABAJO 6