ACTIVIDAD DE NORMATIZACIÓN

Anuncio
Número d e la Norma Comp lementar
Revisión
Emisión
Hoja
NC01/DSIC/GSIPR
00
15/OCTU/08
1/11
PRESIDENCIA DE LA REPÚBLICA
Gabinete de Seguridad Institucional
Departamento de Seguridad de la
Información y Comunicaciones
ACTIVIDAD DE NORMATIZACIÓN
ORIGEN
Departamento de Seguridad de la Información y Comunicaciones
REFERENCIA NORMATIVA
Artigo 6º de la Ley nº 10.683, de 28 de mayo de 2003.
Art. 8º del Adjunto I del Decreto nº 5.772, de 8 de mayo de 2006.
Decreto nº 3.505, de 13 de junio de 2000.
Art. 3º de la IN nº 01 del Gabinete de Seguridad Institucional, de 13 de Junio de 2008.
CAMPO DE APLICACIÓN
Esa Norma Complementar se aplica en el ámbito de la Administración Pública Federal, directa
y indirecta.
SUMARIO
1. Objetivo
2. Fundamento Legal de la Norma Complementar
3. Elaboración de las Normas
4. Presentación de las Normas
5. Actualización de las Normas
6. Disposiciones Generales
7. Vigencia
8. Adjuntos
INFORMACIONES ADICIONALES
No hay
APROBACIÓN
RAPHAEL MANDARINO JUNIOR
Director del Departamento de Seguridad de la Información y
Comunicaciones
1
Número d e la Norma Comp lementar
Revisión
Emisión
Hoja
NC01/DSIC/GSIPR
00
15/OCTU/08
2/11
OBJETIVO
Establecer criterios y procedimientos para elaboración, actualización, alteración, aprobación y
publicación de normas complementarias sobre Gestión de Seguridad de la Información y
Comunicaciones, en el ámbito de la Administración Pública Federal, directa e indirecta.
2
FUNDAMENTO LEGAL DE LA NORMA COMPLEMENTARIA
Según dispuesto en el inciso II del art. 3º de la Instrucción Normativa nº 01, de 13 de Junio de 2008,
del Gabinete de Seguridad Institucional, es responsabilidad del Departamento de Seguridad de la
Información y Comunicaciones - DSIC, establecer normas definiendo los requisitos metodológicos
para implementación de la Gestión de Seguridad de la Información y Comunicaciones por los
órganos y entidades de la Administración Pública Federal, directa e indirecta.
3
ELABORACIÓN DE LAS NORMAS
Cabe a cada órgano y entidad de la Administración Pública Federal, directa e indirecta, en su ámbito
de actuación, aprobar las normas de seguridad de la información y comunicaciones.
4
Número d e la Norma Comp lementar
Revisión
Emisión
Hoja
NC01/DSIC/GSIPR
00
15/OCTU/08
3/11
PRESENTACIÓN DE LAS NORMAS
4.1 A criterio de la autoridad competente de cada órgano y entidad de la Administración Pública
Federal, directa e indirecta, la Política de Seguridad de la Información y Comunicaciones y demás
normas de seguridad de la información y comunicaciones podrán ser elaboradas conforme la
siguiente compaginación:
4.2 Folio recto y Folio de Continuación de las Normas
4.2.1 El Folio recto de cada norma complementaria conteniendo los elementos que la identifiquen y
expliciten su contenido, contemplando las siguientes informaciones:
a) Indicación del órgano o entidad de la Administración Pública Federal, directa e indirecta;
b) Número de la Norma: código establecido conforme detallamiento constante del subunidad
4.6.1 de esta Norma;
c) Revisión: número secuencial de la revisión, identificada por dos alguarismos arábicos, siendo
00 la emisión original;
d) Emisión: día, mes y año de emisión de la norma o de su revisión (ejemplo: 22/ENE/00);
e) Hoja: número de la hoja / total de hojas (ejemplo: 1/13);
f) Título de la Norma: expresión identificadora del contenido de la norma, de forma concisa,
precisa e inequívoca; digitado con la fuente “Times New Roman” tamaño 14 en negrito;
g) Origen: unidad responsable por la actividad normativa;
h) Referencia Normativa: documentos normativos y respectivas fechas de aprobación, desde que
haya;
i) Campo de Aplicación: unidades donde se aplica la norma y/o áreas envueltas con la ejecución
y con el acompañamiento del asunto en ella tratado;
j) Sumario: lista de las unidades constantes de la norma, que permite una visión global y facilita
su consulta;
k) Informaciones adicionales aclaraciones sobre la edición o revisión de la norma,
especialmente en cuanto a sustituciones y cancelaciones de normas anteriores; y
l) Aprobación: firma de la norma por la autoridad competente.
4.2.2 Los folios de continuación de la norma son identificados, en su parte superior derecha, por el
conjunto de informaciones conteniendo: número de la norma complementaria, revisión, emisión y
hoja.
4.2.3 El modelo del folio recto de las normas constituye el Adjunto A de esa Norma.
4.3 Contenido de las Normas
4.3.1 Las normas complementarias pueden contener una estructura básica, compuestas de las
siguientes unidades:
a) Objetivo: definir el objetivo de la norma y los aspectos por ella abarcados;
b) Procedimientos: pasos establecidos, en secuencia lógica, correspondientes al asunto tratado,
abarcando todas las tareas envueltas en el proceso;
Número d e la Norma Comp lementar
Revisión
Emisión
Hoja
NC01/DSIC/GSIPR
00
15/OCTU/08
4/11
c) Disposiciones Generales: informaciones adicionales juzgadas necesarias, especialmente con
relación a aclaración de eventuales dudas y casos omisos;
d) Vigencia: fecha en la que la norma entra en vigor; y
e) Adjuntos: formularios, flujogramas y datos adicionales, necesarios a la ejecución de la
actividad constante de la norma o que faciliten su comprensión o uso.
4.3.2 Los procedimientos pueden estar divididos en varias unidades, observadas las orientaciones
constantes de la unidad 4.5.4 de esa Norma.
4.3.3 Siempre que una sigla es citada por la primera vez en una norma, debe ser colocada entre
paréntesis, después del nombre por extenso. El uso de la sigla solo se justifica cuando es usado
repetidamente en la norma.
4.3.4 Serán subrayadas por extenso cualesquier informes, hechos en el texto, a números y
porcentuales (treinta, diez, trece, dos coma un quince por ciento, etc), excepto en los casos en los
que haya perjuicio para comprensión del texto.
4.3.5 Valores monetarios deben ser expresos en guarismos arábicos, seguidos de la indicación,
por extenso, entre paréntesis.
4.4 Contenido de las Normas
4.4.1 La redacción debe tener estilo propio, lingüísticamente correcta, sin preocupaciones literarias
y, tanto cuanto posible, uniforme. La calidad esencial es la clareza del texto, que debe ser fácilmente
comprensible por personas que no hayan participado en la elaboración de la norma.
4.4.2 Para mayor clareza y objetividad se debe:
a) construir las frases en orden directo (sujeto, verbo, complementos);
b) utilizar frases cortas, para facilitar el entendimiento y evitar doble sentido;
c) usar, con preferencia, el sustantivo en lugar del pronombre, mismo con el perjuicio de la elegancia
de la frase;
d) utilizar términos técnicos ya definidos en terminología existente;
e) usar, con preferencia, el regalo del indicativo, salvo cuando la regencia gramatical exija el uso de
otros tiempos o modos;
f) utilizar el verbo en el infinitivo en las descripciones de etapas (ejemplos: elaborar, emitir,
aprobar); y
g) evitar detalles excesivos e innecesarios que inhiban la creatividad.
4.4.3 Las comillas deben ser utilizadas para:
a) dar énfasis a un determinado término;
b) indicar término de idioma extranjero; y
c) indicar expresiones de lenguaje, a menudo usadas en medio a la especialidad, las cuales, todavía,
aún no fueron incorporadas al vernáculo.
Número d e la Norma Comp lementar
Revisión
Emisión
Hoja
NC01/DSIC/GSIPR
00
15/OCTU/08
5/11
4.5 Estructura del Texto
4.5.1 El texto puede ser subdividido en:
a) unidades y subunidades; y
b) alineas y subalíneas.
4.5.2 Las unidades pueden ser divididas en hasta tres subunidades, numerados progresivamente en
alguarismos arábicos, conforme ejemplo presentado en el Adjunto B de esta Norma.
4.5.3 Los títulos de los apartados deben ser escritos en letras mayúsculas y en negrillo, a fin de
facilitar su identificación y localización. La elección de los títulos de los apartados debe ser hecha
con criterio, de forma a permitir reconocer la secuencia lógica de estructuración de la norma. Para
facilitar esa estructuración, se debe definir la lista de todos los aspectos a ser incluidos, antes del
inicio de su redacción.
4.5.4 La materia de la unidad debe ser presentada en un único párrafo, pudiendo, mientras, existir
una o más frases. Caso el asunto sea extenso, la unidad debe ser dividida en dos o más subunidades.
4.5.2
7.1 Acción Preventiva
7.1.1 La organización debe...
INCORRECTO
Apenas debería existir 7.1.1 si existiese el
7.1.2
7.2 Gestión de Recursos
CORRECTO
7.2.1 Provisión de Recursos...
Existen 7.2.1 y 7.2.2
7.2.2 Entrenamiento, concientización y....
4.5.5 La numeración de la unidad debe ser puesta junta a la margen izquierda de la página.
Después del último número no se debe colocar punto, paréntesis o guión. Entre la numeración y
la primera letra siguiente (sea título o no) debe ser dado una dilatación correspondiente a dos
espacios.
4.5.6 Siempre que el título de una unidad ocupar más de una línea, la segunda y las demás líneas
deben ser aliñadas con la primera letra del título.
4.5.7 En algunas situaciones las subunidades pueden tener títulos. En estos casos, todas las
palabras son escritas con apenas la primera letra en mayúsculo.
Número d e la Norma Comp lementar
Revisión
Emisión
Hoja
NC01/DSIC/GSIPR
00
15/OCTU/08
6/11
4.5.8 La presentación del asunto de una subunidad en forma de alineas, ordenadas
alfabéticamente, trae clareza y rapidez en la comprensión y visualización de las ideas. En la
identificación de las alineas debe ser usado el abecedario completo, incluyéndose las letras “k”,
“y” y “w”.
4.5.9 La disposición gráfica de las alineas obedece a las siguientes reglas:
a) adentro de la alinea solamente deben ser usadas comas, esto es, la alinea debe tener una
única frase;
b) las alineas deben ser ordenadas por letras minúsculas, seguidas de paréntesis, sin punto o
guión después de los paréntesis;
c) en las alineas de subunidades:
- hila de sus letras indicativas debe poseer reculada constante de diez espacios,
correspondiente a un TAB, con relación a lo margen izquierdo del texto principal;
- su texto, cuando ocupe más de una línea, debe ser aliñado con la primera letra de la
alinea;
d) el texto de la alinea debe terminar por punto-e-coma, excepto:
- en los casos en los que son seguidas de sub alineas, cuando debe terminar por dos-puntos;
- en la última alinea, donde debe terminar por punto; y
e) en las secuencias de alineas y subalíneas, el penúltimo elemento es puntuado con punto y
coma seguido de la conjunción “y”, cuando de carácter cumulativo, o de la conjunción “o”,
si la secuencia es disyuntiva.
4.5.10 Las suba líneas deben ser utilizadas para subdividir el asunto de una alinea, tornando más
clara su comprensión. La subalínea debe ser indicada apenas por un guión, sin indicativo de
número o letra.
4.5.11 El texto debe ser digitado en editor de texto, utilizando la fuente “Times New Roman”,
tamaño 12.
4.5.12 La presentación del texto con los espacios detrás del alineamiento de sus elementos con
relación a los márgenes es presentado en el Adjunto C de esta Norma.
Número d e la Norma Comp lementar
Revisión
Emisión
Hoja
NC01/DSIC/GSIPR
00
15/OCTU/08
7/11
4.6 Numeración de las Normas
4.6.1 Las normas complementarias pueden ser numeradas conforme la siguiente orden de
formación, ejemplificada a seguir:
07/IN04/DSIC/GSIPR
- Número secuencial de la norma
complementaria
- Identificación de la Instrucción Normativa
4.6.2 Los adjuntos son identificados por letra mayúscula, por consecuencia por el orden en el que
aparecen en el texto de la norma. La citación de los adjuntos en el texto será en negrito.
5
ACTUALIZACIÓN DE LAS NORMAS
5.1
Una norma puede ser actualizada o cancelada por la ocurrencia de alguna de las
siguientes situaciones:
a)
alteración de los procedimientos vigentes o adopción de nuevos;
b)
establecimiento de nuevos dispositivos legales o reglamentarios, bien como
reformulación de los existentes;
c)
aceptación de sugerencias de los usuarios, visando a su perfeccionamiento; o
d)
cierre de actividades.
Los procedimientos para aprobación y divulgación de las normas alteradas siguen la misma
tramitación de una norma nueva.
6
Número d e la Norma Comp lementar
Revisión
Emisión
Hoja
NC01/DSIC/GSIPR
00
15/OCTU/08
8/11
DISPOSICIONES GENERALES
Los casos omisos y las dudas con relación a esa Norma serán sometidos al Director del DSIC.
7
VIGENCIA
Esa Norma entra en vigor en la fecha de su publicación.
8
ADJUNTOS
A – Folio recto y hoja de continuación de las normas
B - Ejemplo de numeración de unidades
C - Presentación de la estructura del texto con los espacios detrás del alineamiento de sus elementos
con relación a las márgenes
Número d e la Norma Comp lementar
Revisión
Emisión
Hoja
NC01/DSIC/GSIPR
00
15/OCTU/08
9/11
Adjunto A
FOLIO RECTO Y HOJA DE CONTINUACIÓN DE LA NORMA
Número d e la Norma Comp lementar
Revisión
Emisión
PRESIDENCIA DE LA REPÚBLICA
Gabinete de Seguridad Institucional
Departamento de Seguridad de la
Información y Comunicaciones
TITULO DE LA NORMA
ORIGEN
REFERENCIA NORMATIVA
CAMPO DE APLICACIÓN
SUMARIO
INFORMACIONES ADICIONALES
APROBACIÓN
RAPHAEL MANDARINO JUNIOR
Director del Departamento de Seguridad de la Información y Comunicaciones
Hoja
Número d e la Norma Comp lementar
Revisión
NC01/DSIC/GSIPR
00
Adjunto B
EJEMPLO DE NUMERACIÓN DE UNIDADES
1 OBJETIVO
2
3.1
NORMA
3
3.2
3.2.1
3.3
3.2.2
3.2.2.1
3.2.3
3.2.2.2
4.1
4
3.2.2.3
4.2
4.2.1
4.3
4.2.2
4.2.3
Emisión
Hoja
15/OCTU/08 10/11
Número d e la Norma Comp lementar
Revisión
NC01/DSIC/GSIPR
00
Emisión
Hoja
15/OCTU/08 11/11
Adjunto C
PRESENTACIÓN DE LA ESTRUCTURA DEL TEXTO CON LOS RECUOS DE SUS
ELEMENTOS CON RELACIÓN A LAS MARGENS
Número d e la Norma Comp lementar
5
XXXX
5.1
5.1 .1
a)
b)
5.2
5.2 .1
5.2 .1.1
5.2 .1.2
Revisión
Emisión
Hoja
Descargar