13.07.2015 Views

Seguridad y Alta Disponibilidad - Universidad de Castilla-La Mancha

Seguridad y Alta Disponibilidad - Universidad de Castilla-La Mancha

Seguridad y Alta Disponibilidad - Universidad de Castilla-La Mancha

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

4 Personal5 I<strong>de</strong>ntificación y autenticación●●Funciones y obligaciones <strong>de</strong> todo el personal conacceso a los datosDifusión entre el personal <strong>de</strong> las normas que lesafecten y las consecuencias por incumplimiento●●●●Existencia <strong>de</strong> medidas <strong>de</strong> i<strong>de</strong>ntificación yautenticación <strong>de</strong> usuariosI<strong>de</strong>ntificación unívoca a cada usuarioSi se utilizan contraseñas existirá unprocedimiento <strong>de</strong> asignación, distribución yalmacenamiento que garantice su confi<strong>de</strong>ncialida<strong>de</strong> integridadRenovación mínima anual <strong>de</strong> contraseñas yalmacenamiento cifrado5 I<strong>de</strong>ntificación y autenticación6 Control y registro <strong>de</strong>accesos●Nivel medio:●Mecanismo que limite el nº <strong>de</strong> intentos reiterados <strong>de</strong>acceso no autorizado●●●●Cada usuario acce<strong>de</strong> únicamente a los datos yrecursos necesarios para el <strong>de</strong>sarrollo <strong>de</strong> susfuncionesExiste una relación actualizada <strong>de</strong> usuarios,perfiles y accesos autorizadosExisten mecanismos para controlar los <strong>de</strong>rechoscon que se acce<strong>de</strong> a los recursosExisten mecanismos que gestionen la concesión<strong>de</strong> permisos <strong>de</strong> acceso sólo por personalautorizado en el documento <strong>de</strong> seguridad6 Control y registro <strong>de</strong>accesos7 Gestión y distribución <strong>de</strong>soportes y documentos●●Nivel medio:●Control <strong>de</strong> acceso físico a los locales don<strong>de</strong> seencuentre los equiposNivel alto:●●●Se registran los intentos <strong>de</strong> acceso y los accesosauotirzadosEl registro se conserva durante 2 años bajo control <strong>de</strong>lresponsable <strong>de</strong> seguridad que realiza un informemensualExcepción: persona física como responsable y accesounipersonal●●●●●I<strong>de</strong>ntificación <strong>de</strong>l tipo <strong>de</strong> información contenidaSe mantiene un inventarioSe almacenan con acceso restringidoSe <strong>de</strong>be autorizar la salida <strong>de</strong> soportes y adoptarmedidas <strong>de</strong> seguridad para evitar la sustracción,pérdida o acceso in<strong>de</strong>bidoSe adoptan medidas en caso <strong>de</strong> <strong>de</strong>secho <strong>de</strong>soportes7 Gestión y distribución <strong>de</strong>soportes y documentos8 Copias <strong>de</strong> respaldo yrecuperación●●Nivel medio:●Registro <strong>de</strong> entrada y salida <strong>de</strong> soportesNivel alto:●●Sistema <strong>de</strong> etiquetado sólo comprensible para losusuarios autorizadosSe cifran los datos en la distribución <strong>de</strong> soportes y enlos dispositivos portátiles●●●●●Debe existir un procedimiento <strong>de</strong> copias <strong>de</strong>respaldo y recuperación <strong>de</strong> datosEl procedimiento garantiza la reconstrucción <strong>de</strong>los datos en el estado originalSe realiza una copia <strong>de</strong> respaldo semanalComprobación cada seis <strong>de</strong>l sistema <strong>de</strong> copias <strong>de</strong>respaldo y recuperación<strong>La</strong>s pruebas no se realizarán con datos realessalvo con medidas <strong>de</strong> seguridad y se ha hechouna copia <strong>de</strong> respaldo previamente

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!