IT2DS2

Anuncio
IT-2-DS-2:Protección de los datos contra infecciones de virus
REVISIÓN
FECHA
NATURALEZA DEL CAMBIO
0
17-01-00
Primer Ejemplar
Toda la información recogida en el presente documente tiene carácter confidencial, comprometiéndose el receptor a impedir su
divulgación a terceros, limitándose el uso formal de su publicación.
El receptor del presente documento se compromete a no copiarlo ni reproducirlo, por si mismo o por terceras personas,
cualquiera que sea el medio o fin a que se destine, sin obtener previamente un permiso escrito de [EMPRESA].
ELABORADO
[Nombre]
Fecha:
REVISADO
[Nombre]
Fecha:
APROBADO
[Nombre]
Fecha:
Página 1 de 2
INSTRUCCIÓN DE TRABAJO
Control de los datos ante posibles ataques de virus
informáticos
IT-2-DS-02
Revisión: 0
Ámbito
Se desarrolla en esta instrucción de trabajo el método utilizado para garantizar la seguridad
de los datos ante posibles ataques de virus provinentes de las propia red del despacho o de
origen en Internet.
Esta instrucción de trabajo marca las pautas a seguir por parte del Responsable de
Seguridad, para cumplir con la normativa señalada en el documento de Seguridad en el
apartado 2.2:Control de los datos ante posibles ataques de virus.
Responsabilidad.Responsable de Seguridad. Tiene la responsabilidad de recibir las nuevas versiones del
software de antivirus y de informar a los usuarios autorizados de las nuevas versiones
recibidas.
Usuario autorizado. Es responsabilidad de todo el personal autorizado a acceder a los
datos personales el tener el software de antivirus en la última versión recibida tal como le
ha informado el Responsable de seguridad.
Método

A la recepción de la comunicación del proveedor del software de antivirus, el
Responsable de seguridad crea el soporte de la nueva versión para su instalación en
el resto de ordenadores. (Disco, versión en red interna etc etc).

Los usuarios deberán actualizar el software de antivirus a la última versión y
comunicar la Responsable de Seguridad dicha acción.

El responsable de Seguridad, debe prestar atención al control de las comunicaciones
que recibe de los usuarios para detectar a aquellos que no se han actualizado.

Después de cada actualización los usuarios deberán efectuar una revisión de
disco para verificar que no existe infección.

En caso de infección:
o
o
o
o
su
Informar al Responsable Seguridad para que aísle el ordenador de la red.
Etiquetar el ordenador de forma clara para que nadie efectúe trabajo alguno
en el mismo.
Si es preciso, el Responsable de seguridad deberá solicitar ayuda al proveedor
del Software de Antivirus de como proceder en esta caso.
No se sacará información de dicho Ordenador hasta que no se haya limpiado.
Página 2 de 2
Descargar