26.04.2013 Views

Elaboració d'un pla de seguretat de la informació

Elaboració d'un pla de seguretat de la informació

Elaboració d'un pla de seguretat de la informació

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Guillem Gimeno Domenech MISTIC<br />

L’objectiu en <strong>la</strong> segona fase serà implementar les incidències i millores <strong>de</strong> <strong>la</strong><br />

<strong>seguretat</strong> <strong>de</strong> <strong>la</strong> <strong>informació</strong> a <strong>la</strong> eina ITSM utilitzada per <strong>la</strong> organització. Aquesta<br />

millora serà realitzada per els <strong>de</strong>senvolupadors <strong>de</strong> l’empresa i s’utilitzarà tant<br />

per a millores com per a <strong>de</strong>fectes i propostes, aquestes, seran assigna<strong>de</strong>s<br />

directament al Responsable <strong>de</strong> <strong>seguretat</strong>. D’aquesta manera s’aconseguirà<br />

recopi<strong>la</strong>r evidències troba<strong>de</strong>s pel personal i es conscienciarà als <strong>de</strong>partaments<br />

<strong>de</strong> <strong>la</strong> importància <strong>de</strong> <strong>la</strong> Seguretat<br />

14. Gestió <strong>de</strong> continuïtat <strong>de</strong>l negoci.<br />

Els responsables <strong>de</strong> cada àrea <strong>de</strong>terminaran les aplicacions crítiques <strong>de</strong> les<br />

mateixes i <strong>de</strong>senvoluparan procediments regu<strong>la</strong>rs per a mantenir recolzats<br />

contínuament els processos crítics <strong>de</strong> cadascuna. El <strong>p<strong>la</strong></strong> <strong>de</strong> contingència <strong>de</strong><br />

cada procés consi<strong>de</strong>rarà com a mínim:<br />

- La administració <strong>de</strong>ls recursos crítics, en cas <strong>de</strong> ser necessària <strong>la</strong><br />

implementació <strong>de</strong>l <strong>p<strong>la</strong></strong> <strong>de</strong> contingència.<br />

- I<strong>de</strong>ntificació <strong>de</strong>ls riscos. Cada risc <strong>de</strong>urà ser i<strong>de</strong>ntificat amb quins<br />

passos serien necessaris per a <strong>de</strong>tenir-lo,<br />

- Documentar l’impacte d’una pèrdua estesa a les funcions <strong>de</strong>l negoci.<br />

- Deu ser una <strong>p<strong>la</strong></strong> fàcil d’utilitzar i fàcil <strong>de</strong> mantenir per tots els<br />

membres <strong>de</strong> <strong>la</strong> organització<br />

L’objectiu a curt termini serà aconseguir conscienciar els trebal<strong>la</strong>dors, amb <strong>la</strong><br />

ajuda <strong>de</strong> <strong>la</strong> creació <strong>de</strong> <strong>la</strong> Política <strong>de</strong> Seguretat i <strong>la</strong> implicació <strong>de</strong>s <strong>de</strong> <strong>la</strong> direcció<br />

en matèria <strong>de</strong> <strong>la</strong> <strong>seguretat</strong> <strong>de</strong> <strong>la</strong> <strong>informació</strong>, per tal que en el termini d’un any<br />

pugui existir un procés <strong>de</strong>finit on hi estigui implicada <strong>la</strong> organització.<br />

Un cop documentat tot el procés, es duran a terme simu<strong>la</strong>cres per tal <strong>de</strong> pel<br />

Comitè <strong>de</strong> Seguretat per tal <strong>de</strong> millorar contínuament el procés.<br />

Els resultats <strong>de</strong>l simu<strong>la</strong>cre seran <strong>de</strong> l’ordre <strong>de</strong>l dia <strong>de</strong> les reunions <strong>de</strong>l Comitè<br />

<strong>de</strong> Seguretat.<br />

15. Compliment<br />

Es redactarà una conducta que <strong>de</strong>uran complir tots els empleats , <strong>la</strong> copia<br />

signat <strong>de</strong>l compromís serà retinguda per l’empresa. A través <strong>de</strong>l Compromís <strong>de</strong><br />

Confi<strong>de</strong>ncialitat es <strong>de</strong>urà advertir a l’empleat que <strong>de</strong>termina<strong>de</strong>s activitats<br />

podran ser objecte <strong>de</strong> control i monitoratge. Es <strong>de</strong>tal<strong>la</strong>ran aquestes activitats a<br />

fi <strong>de</strong> no vio<strong>la</strong>r <strong>la</strong> privacitat <strong>de</strong> l’empleat.<br />

29

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!