Vous êtes sur la page 1sur 1

Los equipos de cmputo deben tener los software licenciado para para la utilizacin del cifrado

PGP.
Restringir el ingreso de equipos con capacidad de almacenamientos de informacin a las oficinas
o reas de trabajo.
Prohibir el ingreso de personas ajenas a los lugares donde se almacene la informacin.
Tener copias de respaldo con el fin de prevenir alguna eventualidad o prdida de informacin.

Con el objeto de mantener la disponibilidad de la informacin de inteligencia y


contrainteligencia en las unidades del servicio se efectan copias de respaldo del servidor
de archivo. En tal sentido enuncie mnimo tres controles que permita evitar que se
afecten los principios de Confidencialidad, Integridad y Disponibilidad para esta
informacin almacenada principalmente en discos duros extrables.

Los controles que se deben realizar para evitar que se afecten los principios de
confidencialidad, integridad y disponibilidad de la informacin de inteligencia y
contrainteligencia, son los siguientes:
1. Los equipos de cmputo deben tener los software licenciado para para la utilizacin
del cifrado PGP.
2. Los respaldos de informacin debern ser almacenados en un disco externo cifrado, el
cual quedar bajo la custodia del Jefe de la unidad en un lugar que cumpla las
condiciones especficas de archivado y de fcil disponibilidad ante cualquier
contingencia, se recomienda adquirir cajas de seguridad para guardar los discos
duros.
3. Solicitar las excepciones de seguridad, ante el CPD del nivel central, para contar con la
debida autorizacin para el uso de estos dispositivos, adems al realizar esta actividad
se diligenciara la matriz de riesgos, donde sabremos de manera precisa las principales
amenazas de seguridad que podran afectar nuestra informacin.

Es importante mantener actualizados y verificar a diario el funcionamiento del firewall, no permitiendo los
accesos no autorizados a los archivos y copias de seguridad, verificando el estado y funcionamiento de
la herramienta DLP, con el fin de hacer un seguimiento a las posibles vulnerabilidades al SGSI.
Los servidores y mecanismos de control deben estar ubicados en un lugar seguro con las respectivas medidas
de seguridad tanto virtuales como fsicas.
Programar el servidor para que realice copias de seguridad en una hora, que tenga poco acceso a la red para
evitar afectaciones o prdida de informacin.

Vous aimerez peut-être aussi