Respuestas a la Pregunta 2

Anuncio
Respuestas a la Pregunta 2
¿Cuál es la secuencia de acciones básicas imprescindibles que cualquier
organización gubernamental debe implementar para asegurar la
confidencialidad de la información?
1. Analizar y clasificar la información, su ciclo de vida, y los riesgos
(impacto de pérdida) a que está sujeta, a fin de crear inventarios de
información gubernamental adecuadamente protegidos.
2. Definir esquemas de acceso a la información (niveles de usuario para
administrar la información, clasificación de la información en niveles de
acceso).
3. Definir esquemas de seguridad lógica y física.
4. Definición de las metas de seguridad.
5. Elaborar un plan para instrumentar las medidas de seguridad.
6. Supervisar y vigilar el cumplimiento del plan de seguridad. Aplicar alguna
coerción cuando los funcionarios infrinjan las normas.
7. Capacitar a los servidores públicos para que conozcan la normativa
aplicable a la protección de datos personales.
8. Homologar los procedimientos para archivar información.
9. Definir políticas, normas y procedimientos sobre seguridad que incluye
entre otras; especificar sanciones y medidas de transparencia, o
establecer un área responsable de su seguimiento y a los “guardianes
de la información”.
10. Formalizar la certificación del ISMS (Sistema de Gestión de Seguridad
Informática) dentro de las instituciones; aprovechar las mejores
prácticas, legislaciones y principios de experiencias probadas.
11. Observar la experiencia internacional, en particular de la Unión Europea.
Descargar