13.07.2015 Views

Informe de Rendición de Cuentas 2006-2012 - Bansefi

Informe de Rendición de Cuentas 2006-2012 - Bansefi

Informe de Rendición de Cuentas 2006-2012 - Bansefi

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Importe en MXPImporte en USDCategoría <strong>de</strong> inversión tecnológica Año Mínimo Máximo Mínimo MáximoORACLE DE MÉXICO, S.A. DE C.V. 25,710 25,710SERVICIO DE MANTENIMIENTO Y LICENCIAS WEB LOGIC PARA EL SISTEMA 2010 4,576 4,576SPEI QUE OPERA LA TESORERÍASERVICIO DE MANTENIMIENTO Y LICENCIAS WEB LOGIC PARA EL SISTEMA 2011 9,182 9,182SPEI QUE OPERA LA TESORERIASERVICIO DE MANTENIMIENTO Y LICENCIAS WEB LOGIC PARA EL SISTEMASPEI QUE OPERA LA DIRECCIÓN DE RIESGOS2011 11,952 11,9527.3.5 SeguridadAl inicio <strong>de</strong> la administración la institución contaba con un nivel <strong>de</strong>seguridad mínimo, motivo por el cual se <strong>de</strong>finió una directriz con el objeto<strong>de</strong> dar cumplimiento a los aspectos normativos aplicables a la seguridadperimetral y en cuanto al aseguramiento <strong>de</strong> la integridad, confiabilidad ydisponibilidad <strong>de</strong> la información e infraestructura tecnológica utilizada porel servicio proporcionado por la PTB.En el año 2008, BANSEFI logró la certificación <strong>de</strong> perímetro basada en unametodología internacional conocida como: Open Source Security TestingMethodology Manual (OSSTMM) <strong>de</strong>l Institute for Security and OpenMethodologies (ISECOM).Posteriormente, en el año 2009 se refrendó la certificación <strong>de</strong>l perímetro<strong>de</strong>l centro <strong>de</strong> datos obtenida por BANSEFI ante el ISECOM, ampliando suámbito <strong>de</strong> aplicación al incluir una mayor cantidad <strong>de</strong> componentestecnológicos para la ejecución <strong>de</strong> la evaluación y con ello continuar con elproceso <strong>de</strong> madurez en cuanto a la seguridad <strong>de</strong> la información.En apego a las buenas prácticas y con el objeto <strong>de</strong> arraigar a la culturaInstitucional lo relativo a seguridad <strong>de</strong> la información, en el año 2010 sellevó a cabo el proyecto “Aseguramiento y Certificación <strong>de</strong>l Perímetro <strong>de</strong>lCentro <strong>de</strong> Datos”, cuyos objetivos fueron mantener la certificación <strong>de</strong> laseguridad perimetral ampliando su alcance a un mayor número <strong>de</strong>componentes <strong>de</strong> infraestructura, comunicaciones y aplicativos.Finalmente, en el <strong>2012</strong> se logró la cuarta certificación bajo este estándarinternacional y sobretodo continuando con la práctica <strong>de</strong> ampliar el ámbito<strong>de</strong> la muestra <strong>de</strong> los componentes analizados.90/155

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!