politicas de seguridad
Prácticas recomendadas para escribir una política
Fecha de revisión de conveniencia y la obsolescencia
Fecha de vigencia
Explicar que acciones se seguirán en caso de contravenir la política
Describir los pasos para solicitar cambios o actualizaciones
Enunuciar el proceso para solicitar excepciones
Referenciar a otras políticas y regulaciones que tienen relación
Crear indicadores para saber si la política se cumple o no
Especificarse quién o quienes deben acatar la política
Nombre de la dependencia
Nombre y cargo de quien autoriza o aprueba la política
La declaración de la política
Por qué tener politicas?
Asociar la filosofía de una organización al trabajo
Encontrar mejores prácticas
Recoger comentarios y observaciones en caso de situaciones anormales
Unificar forma de trabajo
Como guía para el comportamiento profesional y personal
Cumplir con regulaciones legales o técnicas
Etapas en el desarrollo de una política
Fase de eliminación
Retiro, Prescindir de la política
Fase de mantenimiento
Mantenimiento, Asegurar que la política este actualizada
Garantía de cumplimiento, Afrontar las controversias de la política
Monitoreo, Seguimiento y reporte del cumplimiento de la política
Concientización, Garantiza la concientización continuada
Fase de implementación
Excepciones, Gestionar las situaciones donde la implementación no es posible
Cumplimiento, Implementar la política
Comunicación, Difusión de la política
Fase de desarrollo
Aprovación, Obtener la aprovación de la directiva
Revición, Evaluación independiente de la política
Creación, Planificación, documentación,etc.
Qué es Politica?
Qué es Estandar?
Qué es Mejor práctica?
Qué es una Guía
Qué es procedimiento
Son los que definen específicamente cómo las políticas, estandares, mejores prácticas y guias serán implementadas
ES una declaración general utilizada para recomendar o sugerir
Es una regla de seguridad espedificada que tiene un enfoque más efectivo a una implementación de seguridad concreta
Regla que espesifica una acción o respuesta que debe seguir una situación dada
Declaración general de principios que presenta la posición de la administración para una area de control definido