16 July 2020

Prevención Ante Otros Sistemas De Información Interconectados Y Mejora Continua De La Seguridad

 Resultado de imagen de seguridad informatica

Prevención ante sistemas de información interconectados. El sistema ha de proteger el perímetro, en particular, si se conecta a redes públicas. 

Se entenderá por red pública de comunicaciones la red de comunicaciones electrónicas que se utiliza, en su totalidad o principalmente, para la prestación de servicios de comunicaciones electrónicas disponibles para el público, según la definición establecida en el apartado 26 del anexo II, de la Ley 32/2003, de 3 de noviembre, General de Telecomunicaciones. 

Se analizarán siempre los riesgos derivados de la interconexión del sistema, a través de redes, con otros sistemas, y se controlará su punto de unión.

Registro de actividad. Con la finalidad exclusiva de lograr acceso y seguridad, con plenas garantías 

- del derecho al honor, 
- a la intimidad personal y familiar y 
- a la propia imagen de los afectados, 
- y de acuerdo con la normativa sobre protección de datos personales, 
- de función pública 
- o laboral, 
- y demás disposiciones que resulten de aplicación, 

se registrarán las actividades de los usuarios, reteniendo la información necesaria para 

- monitorizar, 
 analizar, 
 investigar y
- documentar actividades indebidas o no autorizadas, 

permitiendo identificar en cada momento a la persona que actúa.

Por lo que respecta a Incidentes de seguridad.

1. Se establecerá un sistema de detección y reacción frente a código dañino.
2. Se dispondrá de procedimientos de gestión de incidentes de seguridad y de debilidades detectadas en los elementos del sistema de información. 

Estos procedimientos cubrirán los mecanismos de 

- detección, 
- los criterios de clasificación, 
- los procedimientos de análisis y resolución, 
- así como los cauces de comunicación a las partes interesadas 
- y el registro de las actuaciones. Este registro se empleará para la mejora continua de la seguridad delsistema.

Continuidad de la actividad. Los sistemas dispondrán de copias de seguridad y establecerán los mecanismos necesarios para garantizar la continuidad de las operaciones, en caso de pérdida de los medios habituales de trabajo.

El proceso integral de seguridad implantado deberá ser actualizado y mejorado de forma continua y para ello, se aplicarán los criterios y métodos reconocidos en la práctica nacional e internacional relativos a gestión de las tecnologías de la información.

Cumplimiento de requisitos mínimos. Las Administraciones Públicas aplicarán las medidas de seguridad teniendo en cuenta:

a) Los activos que constituyen el sistema.
b) La categoría del sistema.
c) Las decisiones que se adopten para gestionar los riesgos identificados.

Cuando un sistema maneje datos de carácter personal le será de aplicación lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, y normativa de desarrollo, sin perjuicio de los requisitos establecidos en el Esquema Nacional de Seguridad.

La relación de medidas seleccionadas se formalizará en un documento denominado Declaración de Aplicabilidad, que debe estar firmado por el responsable de seguridad.

Como parte integral de la Declaración de Aplicabilidad se indicará de forma detallada la correspondencia entre las medidas compensatorias implantadas, las medidas que compensan, y el conjunto será objeto de la aprobación formal por parte del responsable de seguridad.

La utilización de infraestructuras y servicios comunes reconocidos en las Administraciones Públicas facilitará 

- el cumplimiento de los principios básicos y 
- los requisitos mínimos exigidos en condiciones de mejor eficiencia. 

Los supuestos concretos de utilización de estas infraestructuras y servicios comunes serán determinados por cada Administración.

Instrucciones técnicas de seguridad y guías de seguridad. Para el mejor cumplimiento de lo establecido en el Esquema Nacional de Seguridad, el Centro Criptológico Nacional, elaborará y difundirá las correspondientes guías de seguridad de las tecnologías de la información y las comunicaciones.

El Ministerio de Hacienda y Administraciones Públicas, a propuesta del Comité Sectorial de Administración Electrónica previsto en el artículo 40 de la Ley 11/2007, de 22 de junio, y a iniciativa del Centro Criptológico Nacional,

- aprobará las instrucciones técnicas de seguridad de obligado cumplimiento
- y se publicarán mediante resolución de la Secretaría de Estado de Administraciones Públicas.

Para la redacción y mantenimiento de las instrucciones técnicas de seguridad se constituirán los correspondientes grupos de trabajo en los órganos colegiados con competencias en materia de administración electrónica.
Las instrucciones técnicas de seguridad tendrán en cuenta las normas armonizadas a nivel europeo que resulten de aplicación.


Related news


  1. Curiosidades How To Get Away With A Murderer
  2. Curiosidades 11 De Septiembre
  3. Lifestyle Health Plans
  4. Lifestyle 011
  5. Curiosidades Estupidas
  6. Viaje To Go
  7. Will Smith Viaje
  8. Lifestyle Nails
  9. Viaje 4 Dias España
  10. Lifestyle Home Decor
  11. Viaje 9 Dias Nueva York
  12. Curiosidades Xbox One S
  13. Curiosidades Vinho
  14. Viaje 7 Dias Marruecos
  15. Viajar Quotes
  16. Lifestyle Xquisit Chemnitz
  17. Curiosidades Instagram
  18. Lifestyle 30
  19. Viaje Norte España
  20. Lifestyle For Hypertension
  21. Curiosidades Historicas
  22. Lifestyle Journalist
  23. Curiosidades Del Cuerpo Humano
  24. Lifestyle 76 Cabinet
  25. Is Viaje In English Word
  26. Lifestyle Youtube Channels
  27. Lifestyle Young Thug Mp3 Download
  28. Lifestyle Diseases
  29. Curiosidades Xalmimilulco
  30. Curiosidades 3Ds
  31. What'S Viaje Mean
  32. Lifestyle And Fashion
  33. Curiosidades Bts
  34. Lifestyle 2.0
  35. Viaje Internacional
  36. Viaje Past Tense
  37. Viaje 6 Dias Polonia
  38. Will Smith Viaje
  39. Curiosidades Barcelona
  40. Lifestyle 74
  41. Curiosidades Xiaomi
  42. Viaje De Chicas
  43. Curiosidades 20 Minutos
  44. Curiosidades Whatsapp
  45. Curiosidades Futebol
  46. Lifestyle 8321
  47. Viaje Entre Regiones Chile
  48. Lifestyle Wellness
  49. Viaje 8 Dias Egipto
  50. Curiosidades Uruguay
  51. Viaje Wilshire And La Jolla
  52. Lifestyle Rentals
  53. Curiosidades Roma
  54. Other Words For Viaje
  55. Viaje Nepal
  56. Viaje 7 Dias
  57. 013 Lifestyle Nelspruit
  58. Viaje 5 Dias Grecia
  59. Curiosidades Filipinas
  60. Viaje 10 Plus 2 And A Half
  61. Curiosidades Himym
  62. Viaje 8 Dias Egipto
  63. Viaje La Isla Misteriosa 1
  64. Viaje Hulk
  65. Lifestyle News
  66. Viaje Perdido
  67. Curiosidades Breaking Bad
  68. Is Viaje In English Word
  69. Lifestyle Communities
  70. Lifestyle Pharmacy
  71. Curiosidades Plants Vs Zombies

No comments:

Post a Comment