Ir al contenido principal


POLÍTICA DE SEGURIDAD 

1. Presentación de la política 

En el domicilio de Lupe la información es fundamental para la toma de mejores decisiones, por ello existe un compromiso de protección de dicha propiedad como parte de una estrategia basada en la administración de riesgo y la implantación de seguridad.

Consciente de sus necesidades, el Domicilio de Lupe, se propone establecer un modelo de gestión de seguridad de la información como herramienta que garantiza en primer lugar la identificación de los riesgos a los que esta sujeto la información, y por consiguiente, minimizarlos.

El proceso de análisis de riesgos de la información es el soporte para el desarrollo de las Políticas de Seguridad de la Información y de los controles y objetivos de control seleccionados para obtener los niveles de protección esperados en el domicilio.

Esta política será revisada con regularidad como parte del proceso de mejora continua, o cuando se identifiquen cambios en su estructura, sus objetivos o alguna condición que afecten la política, para asegurar que sigue siendo adecuada y ajustada a los requerimientos identificados.

2. Objetivos de la política 

Dicho Domicilio para el cumplimiento de su misión, visión, objetivos estratégicos y apegados a sus valores corporativos, establece la función de Seguridad de la Información en la Entidad, con el objetivo de:

*Minimizar el riesgo
*Implementar el sistema de gestión de seguridad de la información.
*Proteger los activos tecnológicos (ordenadores, móviles, etc.)
*Garantizar la continuidad de todos aquellos aparatos de valor

3. Alcance y Aplicabilidad 

Esta política aplica a todos aquellos miembros de la unidad familiar, y/o terceros que decidan formar parte de ella.

4. Políticas de Seguridad 

Las políticas de seguridad que soportan el SGSI del Domicilio de Lupe son:

-Las responsabilidades frente a la seguridad de la información serán definidas, compartidas, publicadas y aceptadas por cada uno de los miembros
- Se protegerá la información generada, procesada o resguardada, con el fin de minimizar impactos  debido a su uso incorrecto.


A) Conclusiones

El SGSI es fundamental en el domicilio dado que:
 
   *Asegura la privacidad, debido a que la información es conocida solo por personas que están autorizadas para ello.
   *Protege toda información relacionada con los activos del domicilio, así como la protección de todos aquellos activos de valor que se encuentran en el domicilio.




Comentarios

Entradas populares de este blog

TEMA 7: DEFINICIÓN Y METODOLOGÍAS DE LOS SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN

En primer lugar se debe llevar a cabo el análisis de riesgos que es un proceso sistemático para medir la magnitud de los riesgos a la que se exponen las organizaciones, con el objetivo de conocer la situación actual y ayudar a la toma de decisiones. Al conjunto de actividades para estudiar los activos, se le denomina Proceso de Gestión de Riesgos. Para un análisis se distinguen los siguientes pasos o fases:          Paso 1 : Definir el alcance del análisis   Paso 2 : La correcta identificación de lo activos   Paso 3 : Identificar las amenazas   Paso 4 : Qué debilidades o vulnerabilidades tienen mis activos e identificar las medidas de seguridad para atajarlos   Paso 5 : Evaluar el riesgo   Paso 6 : Prescribir un tratamiento Este tema es de los más interesantes dado que nos permite conocer y utilizar las matrices de riesgo, e ir ampliando el conocimiento de los análisis de riesgos, así como de la seguridad. 

MATRIZ DE RIESGOS

ACTIVIDAD 1-TEMA 7 La matriz de riesgo permite medir la probabilidad de que sucedan ciertas amenazas para la empresa y el impacto que tendría para la empresa si se sucediesen dichas amenazas. De manera que los umbrales de color verde suponen un nivel bajo, el amarillo un nivel medio y el rojo un nivel alto. 

DIAGRAMA DE BURBUJAS: RIESGO

A continuación se puede ver los riesgos de la Casa de Lupe de forma gráfica: