IT-2-DS-2:Protección de los datos contra infecciones de virus REVISIÓN FECHA NATURALEZA DEL CAMBIO 0 17-01-00 Primer Ejemplar Toda la información recogida en el presente documente tiene carácter confidencial, comprometiéndose el receptor a impedir su divulgación a terceros, limitándose el uso formal de su publicación. El receptor del presente documento se compromete a no copiarlo ni reproducirlo, por si mismo o por terceras personas, cualquiera que sea el medio o fin a que se destine, sin obtener previamente un permiso escrito de [EMPRESA]. ELABORADO [Nombre] Fecha: REVISADO [Nombre] Fecha: APROBADO [Nombre] Fecha: Página 1 de 2 INSTRUCCIÓN DE TRABAJO Control de los datos ante posibles ataques de virus informáticos IT-2-DS-02 Revisión: 0 Ámbito Se desarrolla en esta instrucción de trabajo el método utilizado para garantizar la seguridad de los datos ante posibles ataques de virus provinentes de las propia red del despacho o de origen en Internet. Esta instrucción de trabajo marca las pautas a seguir por parte del Responsable de Seguridad, para cumplir con la normativa señalada en el documento de Seguridad en el apartado 2.2:Control de los datos ante posibles ataques de virus. Responsabilidad.Responsable de Seguridad. Tiene la responsabilidad de recibir las nuevas versiones del software de antivirus y de informar a los usuarios autorizados de las nuevas versiones recibidas. Usuario autorizado. Es responsabilidad de todo el personal autorizado a acceder a los datos personales el tener el software de antivirus en la última versión recibida tal como le ha informado el Responsable de seguridad. Método A la recepción de la comunicación del proveedor del software de antivirus, el Responsable de seguridad crea el soporte de la nueva versión para su instalación en el resto de ordenadores. (Disco, versión en red interna etc etc). Los usuarios deberán actualizar el software de antivirus a la última versión y comunicar la Responsable de Seguridad dicha acción. El responsable de Seguridad, debe prestar atención al control de las comunicaciones que recibe de los usuarios para detectar a aquellos que no se han actualizado. Después de cada actualización los usuarios deberán efectuar una revisión de disco para verificar que no existe infección. En caso de infección: o o o o su Informar al Responsable Seguridad para que aísle el ordenador de la red. Etiquetar el ordenador de forma clara para que nadie efectúe trabajo alguno en el mismo. Si es preciso, el Responsable de seguridad deberá solicitar ayuda al proveedor del Software de Antivirus de como proceder en esta caso. No se sacará información de dicho Ordenador hasta que no se haya limpiado. Página 2 de 2