{"id":3,"date":"2020-10-04T22:58:28","date_gmt":"2020-10-04T22:58:28","guid":{"rendered":"https:\/\/ejecafeterorap.gov.co\/old\/?page_id=3"},"modified":"2022-07-05T11:59:10","modified_gmt":"2022-07-05T16:59:10","slug":"politicas-de-seguridad-y-privacidad-de-la-informacion","status":"publish","type":"page","link":"https:\/\/ejecafeterorap.gov.co\/old\/politicas-de-seguridad-y-privacidad-de-la-informacion\/","title":{"rendered":"Pol\u00edticas de seguridad y privacidad de la informaci\u00f3n"},"content":{"rendered":"<h1><\/h1>\n<h1><\/h1>\n<p>&nbsp;<\/p>\n<h1>Pol\u00edticas de seguridad y privacidad de la informaci\u00f3n<\/h1>\n<p>La <strong>REGI\u00d3N ADMINISTRATIVA DE PLANIFICACI\u00d3N EJE CAFETERO<\/strong>, mediante la adaptaci\u00f3n e implementaci\u00f3n de los lineamientos del modelo de seguridad y privacidad de la informaci\u00f3n orientado a la gesti\u00f3n de sus buenas pr\u00e1cticas el cual conserva, administra y vigila la confidencialidad, integridad, disponibilidad, autenticidad y no repudio de la informaci\u00f3n mediante la gesti\u00f3n de controles en la entidad. Previniendo acontecimientos cumplimiento las obligaciones reglamentarias encaminados a la protecci\u00f3n de los Sistemas de Gesti\u00f3n de Seguridad de la Informaci\u00f3n controlando el acceso, uso y manejo adecuado de los sistemas inform\u00e1ticos a trav\u00e9s de pol\u00edticas y programas, para mejorar las actividades de los funcionarios.<\/p>\n<p>El comit\u00e9 Institucional de gesti\u00f3n y desempe\u00f1o debe aprobar las pol\u00edticas de seguridad y privacidad de la informaci\u00f3n, demostrando as\u00ed su compromiso con la seguridad de la informaci\u00f3n en la entidad. Una vez aprobada dichas pol\u00edticas, la alta direcci\u00f3n entra a revisar peri\u00f3dicamente la aplicabilidad y vigencia de las siguientes pol\u00edticas espec\u00edficas de seguridad inform\u00e1tica y ejecutar los ajustes necesarios sobre ellas para que sean funcional y se puede seguir exigiendo su cumplimiento por parte de todos los funcionarios y personal suministrado por terceras partes que proveen los servicios.<\/p>\n<p>&nbsp;<\/p>\n<h3>CONDICIONES GENERALES<\/h3>\n<ul>\n<li>El Ingeniero de sistemas con el apoyo de las dem\u00e1s dependencias que hacen parte de la entidad, ser\u00e1n los responsables de hacer cumplir las pol\u00edticas enunciadas de acuerdo con las indicaciones y lineamientos establecidos.<\/li>\n<li>La Regi\u00f3n Administrativa y de Planificaci\u00f3n Eje Cafetero har\u00e1 responsable al usuario del conocimiento de la presente pol\u00edtica y las consecuencias que se derivan del incumplimiento. As\u00ed mismo, el usuario deber\u00e1 conocer las pol\u00edticas desde su ingreso a la organizaci\u00f3n.<\/li>\n<li>La Regi\u00f3n Administrativa y de Planificaci\u00f3n Eje Cafetero se reserva el derecho a evaluar peri\u00f3dicamente el incumplimiento de esta (Tales como llamadas de atenci\u00f3n, suspensiones, expulsiones o despidos), ser\u00e1 considerada de acuerdo a los procedimientos establecidos por la entidad y en estricto acato de las estipulaciones legales vigentes.<\/li>\n<li>En materia de Irregularidades o incumplimiento en el uso del software, el usuario que no cumpla la pol\u00edtica ser\u00e1 directamente responsable de las sanciones legales (que, por responsabilidad laboral, penal Y\/o civil se incurra) derivadas de sus propios actos.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3>GESTI\u00d3N DE ACTIVOS<\/h3>\n<p>La Regi\u00f3n Administrativa y de Planificaci\u00f3n EJE CAFETERO tiene definida las responsabilidades y deberes con respecto a la seguridad de la informaci\u00f3n, y asegurar la concientizaci\u00f3n de funcionarios y terceros respecto a la importancia y el cumplimiento de la normatividad definida.<\/p>\n<p>Los Terceros que efect\u00faen el tratamiento de la informaci\u00f3n propia de la entidad o sobre la cual sea responsable, deben cumplir con la pol\u00edtica de seguridad de la informaci\u00f3n<\/p>\n<ul>\n<li>Una vez al a\u00f1o se deben revisar, verificar y actualizar los activos de informaci\u00f3n para definir deberes, obligaciones, responsabilidades y posibles fallas que se requieran mejorar<\/li>\n<li>Implementar una gesti\u00f3n de riesgos en los activos de informaci\u00f3n teniendo clara las herramientas a usar de acuerdo con el Manual de riesgos sugerido por el MINTIC<\/li>\n<li>Solo \u00e9l personal del \u00e1rea de TI est\u00e1 autorizado para realizar descargas, instalaciones, modificaciones o cambios en los equipos de c\u00f3mputo, perif\u00e9ricos, software y redes en las instalaciones de la entidad.<\/li>\n<li>Cualquier cambio o modificaci\u00f3n que se necesite hacer, se debe informar por escrito al \u00e1rea de gesti\u00f3n de TI<\/li>\n<li>Se debe promover el buen uso de los activos de informaci\u00f3n, conservando el derecho a la intimidad, privacidad, el habeas data, y la protecci\u00f3n de los datos y de sus propietarios.<\/li>\n<li>Una vez Cese la relaci\u00f3n laboral con la entidad todo funcionario o contratista debe entregar los activos de informaci\u00f3n a su cargo con el jefe directo o supervisor de cada \u00e1rea.<\/li>\n<li>La entidad se reserva el derecho de restringir el acceso a cualquier informaci\u00f3n en el momento que lo considere conveniente.<\/li>\n<li>Los controles ser\u00e1n dise\u00f1ados para proveer un nivel de protecci\u00f3n de la informaci\u00f3n apropiado y consistente dentro de la empresa, sin importar el medio, formato o lugar donde se encuentre. Estos controles deben ser aplicados y mantenidos durante el ciclo de vida de la informaci\u00f3n, desde su creaci\u00f3n, durante su uso autorizado y hasta su apropiada disposici\u00f3n o destrucci\u00f3n.<\/li>\n<li>Todos los activos de informaci\u00f3n est\u00e1n inventariados y\/o identificados por la Subgerencia Administrativa y Financiera, Su responsabilidad ser\u00e1 entregada a cada usuario durante su tiempo de uso.<\/li>\n<li>El usuario que tiene bajo su custodia los recursos tecnol\u00f3gicos debe velar por los mismos, acatando las normas del uso adecuado para evitar da\u00f1os.<\/li>\n<li>La Subgerencia Administrativa y Financiera con apoyo del subproceso de Gesti\u00f3n de Sistemas de las tecnolog\u00edas de la informaci\u00f3n, administra los recursos TI de la Entidad y fijar\u00e1 las indicaciones para la modernizaci\u00f3n tecnol\u00f3gica de la entidad, en funci\u00f3n de la mejora continua para la optimizaci\u00f3n de los servicios prestados a los usuarios internos y externos.<\/li>\n<li>En caso de requerir soporte t\u00e9cnico, el usuario debe hacer la solicitud al Subproceso de Gesti\u00f3n TI.<\/li>\n<li>En caso de detectar alguna violaci\u00f3n a las pol\u00edticas y lineamientos de TI mencionadas, reportar a soporte t\u00e9cnico y\/o por la herramienta de Gesti\u00f3n de Recursos de TI de la entidad<\/li>\n<li>Las aplicaciones, los computadores y cuentas inscritas que son entregadas a los Usuarios para facilitar su trabajo. no tienen privacidad en relaci\u00f3n con la informaci\u00f3n manejada el cual pertenece a la Entidad.<\/li>\n<li>Toda informaci\u00f3n, aplicaciones o contenido encontrado en los equipos tecnol\u00f3gicos de la Entidad, que no cumpla requerimientos laborales, ser\u00e1 borrada y se reportara el usuario para las sanciones<\/li>\n<li>El subproceso de Gesti\u00f3n de TI mantendr\u00e1 actualizado las hojas de vida de los equipos tecnol\u00f3gicos e informar\u00e1 de los ajustes pertinentes a la Subgerencia Administrativa y Financiera, Control Interno y dem\u00e1s dependencias que lo requieran.<\/li>\n<li>Los usuarios deben tener copias de respaldo de la informaci\u00f3n relevante de su labor en el servidor de almacenamiento en el \u00e1rea de trabajo.<\/li>\n<li>verificar que los equipos de la entidad utilizan usuario y contrase\u00f1a<\/li>\n<li>Conservar al d\u00eda todas las solicitudes relacionadas con los equipos tecnol\u00f3gicos (sistemas de informaci\u00f3n, redes, servidores, conectividad, especificaciones t\u00e9cnicas y aplicaciones)<\/li>\n<li>Toda modificaci\u00f3n no autorizada de informaci\u00f3n de la Entidad almacenada en medios f\u00edsicos removibles, como USB, Cd, DVD, entre otros est\u00e1n prohibidas<\/li>\n<li>Est\u00e1 Prohibido el uso de software no licenciado en los equipos de la entidad.<\/li>\n<li>Est\u00e1 prohibido copiar el software licenciado de la entidad en los equipos personales sin previa autorizaci\u00f3n del Subproceso de Gesti\u00f3n de sistemas de informaci\u00f3n<\/li>\n<li>El uso de la red de la entidad para los equipos que no hacen parte de esta s\u00f3lo es permitido por el wifi<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3>SEGURIDAD EN EL RECURSO HUMANO<\/h3>\n<p>Capacitar en seguridad de la informaci\u00f3n y de los procedimientos de gesti\u00f3n de incidentes de seguridad a funcionarios y contratistas para reconocer la normatividad relacionada con la seguridad de la informaci\u00f3n en la empresa ya que el desconocimiento de esta no los exonerar\u00e1 de los procesos disciplinarios definido ante violaciones de las pol\u00edticas de seguridad<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<h3>\u00a0SEGURIDAD F\u00cdSICA<\/h3>\n<ul>\n<li>Disponer de \u00e1reas seguras para la gesti\u00f3n, almacenamiento y procesamiento de informaci\u00f3n de la RAP. Las \u00e1reas deben contar con protecciones f\u00edsicas y ambientales acordes con el valor y la necesidad de aseguramiento de los activos que se protegen, incluyendo la definici\u00f3n de per\u00edmetros de seguridad, controles de acceso f\u00edsicos, seguridad para protecci\u00f3n de los equipos, seguridad en el suministro el\u00e9ctrico y cableado, condiciones ambientales adecuadas de operaci\u00f3n y sistemas de contenci\u00f3n, detecci\u00f3n y extinci\u00f3n de incendios.<\/li>\n<li>El ingreso de terceros al centro de datos y cableado debe estar debidamente registrado por el personal de vigilancia.<\/li>\n<li>Los privilegios de acceso f\u00edsico a los centros de datos deben ser actualizados en caso de terminaci\u00f3n o cambio del contrato del personal encargado<\/li>\n<li>El centro de Datos debe contar con mecanismos de control de Acceso tales como puertas de seguridad, sistemas de alarmas o controles biom\u00e9tricos; sistemas de detecci\u00f3n y extinci\u00f3n autom\u00e1ticas de incendios, control de inundaci\u00f3n y alarmas en caso de detectarse condiciones inapropiadas, estar separado de \u00e1reas que tengan l\u00edquidos inflamables o est\u00e9n en riesgo de inundaciones e incendios.<\/li>\n<li>Las oficinas e instalaciones donde haya atenci\u00f3n al p\u00fablico no deben permanecer abiertas cuando los funcionarios se levantan de sus puestos de trabajo, as\u00ed sea por periodos cortos de tiempo.<\/li>\n<li>Los funcionarios o terceros que presten sus servicios a la RAP no deben intentar ingresar a \u00e1reas a las cuales no tenga la debida autorizaci\u00f3n<\/li>\n<li>La seguridad de los equipos de c\u00f3mputo fuera de las instalaciones ser\u00e1 responsabilidad de cada funcionario y contratista asignado, junto con una autorizaci\u00f3n del jefe inmediato.<\/li>\n<li>Los accesos a \u00e1reas seguras deber\u00e1n tener un control de acceso f\u00edsico, y no se debe permitir ingresar equipos fotogr\u00e1ficos, de filmaci\u00f3n, grabaci\u00f3n de audio u otras formas de registro salvo con autorizaci\u00f3n especial del responsable del \u00e1rea segura.<\/li>\n<li>Los trabajos de mantenimiento de redes el\u00e9ctricas, cableados de datos y voz, deben ser realizados por el personal especialista y debidamente autorizado e identificado.<\/li>\n<li>Es responsabilidad del usuario mantener el \u00e1rea del equipo libre de alimentos, bebidas u otro cualquier elemento que pueda da\u00f1ar sus componentes.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3>\u00a0GESTI\u00d3N DE COMUNICACIONES Y OPERACIONES<\/h3>\n<ul>\n<li>A efectos de proteger la integridad y confidencialidad de los activos de informaci\u00f3n es imprescindible que se cuente con protecciones contra el software malicioso, mantenimiento de los equipos de c\u00f3mputo, administraci\u00f3n de red y bloqueo de puertos de red de telecomunicaciones<\/li>\n<li>La oficina de gesti\u00f3n de sistemas de informaci\u00f3n debe garantizar los recursos necesarios que aseguren la separaci\u00f3n de ambientes de desarrollo, pruebas y producci\u00f3n, as\u00ed como de la independencia de los funcionarios que ejecutan dichas labores<\/li>\n<li>Todos los usuarios de activos de informaci\u00f3n tecnol\u00f3gicos y recursos inform\u00e1ticos que requieran la adici\u00f3n o modificaci\u00f3n de funcionalidades de estos, deben solicitar el cambio por medio del procedimiento vigente para dicha acci\u00f3n.<\/li>\n<li>Toda adquisici\u00f3n, mantenimiento y eliminaci\u00f3n de medios de almacenamiento deber\u00e1 ser realizada por el Subproceso de Gesti\u00f3n de Sistemas de Informaci\u00f3n, de manera que se garantice seguridad en estos activos de informaci\u00f3n<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3>USO DEL CORREO ELECTR\u00d3NICO<\/h3>\n<ul>\n<li>Los servicios de mensajer\u00eda electr\u00f3nica son de uso exclusivo para actividades relacionadas con la entidad, por lo tanto, queda prohibida el uso para fines personales.<\/li>\n<li>Est\u00e1 restringido el env\u00edo de mensajes con archivos de m\u00fasica, videos, im\u00e1genes pornogr\u00e1ficas y\/o programas, ya que este tipo de archivos facilitan la propagaci\u00f3n de virus e incrementa el ingreso de correos no solicitados. Al igual que \u00e9l envi\u00f3 de correos que no hacen parte del desarrollo normal de la entidad.<\/li>\n<li>Se proh\u00edbe el correo masivo de correos<\/li>\n<li>Se proh\u00edbe \u00e9l envi\u00f3 de copias con informaci\u00f3n confidencial sin el consentimiento del remitente original<\/li>\n<li>Se proh\u00edbe a los usuarios suscribirse a las listas de correo electr\u00f3nico o participar en grupo de noticias que divulguen informaci\u00f3n o mensajes ajenas a las funciones y labores de la RAP EJE CAFETERO<\/li>\n<li>Todo usuario del correo electr\u00f3nico deber\u00e1 leer y responder oportunamente los mensajes y citaciones que se env\u00eden por este medio: con el fin de aprovechar el mayor beneficio que ofrece el correo electr\u00f3nico que es la rapidez y efectividad de las comunicaciones<\/li>\n<li>No enviar correo spam como son cadenas, pornograf\u00eda. Chistes, videos o cualquier otro similar<\/li>\n<li>Depurar la informaci\u00f3n del correo eliminando lo que no utilice y guardando los contenidos importantes para la entidad<\/li>\n<li>Todo correo enviado debe tener un TITULO y ASUNTO que refleje el contenido del mensaje<\/li>\n<li>No abrir correos cuyo remitente le sea desconocido o cuyo asunto le resulte sospechoso, por lo general estos contenidos vienen con virus<\/li>\n<li>El usuario del correo electr\u00f3nico tiene derecho a manejar su informaci\u00f3n en forma confidencial, asumiendo toda responsabilidad por dicho uso.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3>CONTROL DE ACCESO<\/h3>\n<p>El compromiso de la entidad es realizar control de acceso a la informaci\u00f3n, sistemas y de red, as\u00ed como a monitorear el ingreso, de tal forma que este sea seguro, sin importar si los mismos son electr\u00f3nicos o f\u00edsicos. De igual forma se protege la informaci\u00f3n generada, procesada o resguardada por los procesos, su infraestructura tecnol\u00f3gica y activos, as\u00ed como el riesgo que se genera de los accesos otorgados a terceros como son proveedores y contratistas, son igualmente supervisados y controlados por la entidad.<\/p>\n<ul>\n<li>Deben establecerse medidas de control de acceso al sistema operativo, para garantizar la autenticaci\u00f3n de los funcionarios.<\/li>\n<li>Los funcionarios no deben utilizar ninguna estructura o caracter\u00edstica de contrase\u00f1a que podr\u00eda dar como resultado una contrase\u00f1a que sea predecible o deducible con facilidad, incluyendo entre otras las palabras de un diccionario, derivados de los identificadores de usuario, secuencias de caracteres comunes, detalles personales o cualquier parte gramatical. La longitud m\u00ednima de las contrase\u00f1as ser\u00e1 igual o superior a 8 caracteres y estar\u00e1n constituidas por combinaci\u00f3n de caracteres alfab\u00e9ticos, num\u00e9ricos y especiales.<\/li>\n<li>Se debe permitirse identificar de manera inequ\u00edvoca cada usuario, dejar registro de las actividades que realiza.<\/li>\n<li>Los usuarios finales no deben configurar, instalar y eliminar software de los equipos de c\u00f3mputo de la empresa, la interfaz del sistema operativo debe estar configurada de tal forma q tengas solo privilegios de invitado. todas las labores deben ser estrictamente realizadas por el proceso de gesti\u00f3n de sistemas de informaci\u00f3n.<\/li>\n<li>Todos los usuarios con acceso a un sistema de informaci\u00f3n o a la red inform\u00e1tica de la RAP EJE CAFETERO dispondr\u00e1n de una \u00fanica autorizaci\u00f3n de acceso compuesta de identificador de usuario y contrase\u00f1a, ser\u00e1n responsables de las acciones realizadas por el usuario que ha sido asignado.<\/li>\n<li>el acceso a la informaci\u00f3n de la RAP EJE CAFETERO deber\u00e1 ser otorgado s\u00f3lo a usuarios autorizados, basados en lo que es requerido para realizar las tareas relacionadas con su responsabilidad<\/li>\n<li>El Sistema Operativo de los equipos de los funcionarios de la RAP EJE CAFETERO deben mantenerse bloqueados en ausencia de este.<\/li>\n<li>La asignaci\u00f3n de privilegios a las aplicaciones inform\u00e1ticas presentes en la RAP EJE CAFETERO, debe ser solicitada al jefe inmediato o al \u00e1rea de gesti\u00f3n de sistemas de informaci\u00f3n.<\/li>\n<li>los entes externos que tienen acceso a informaci\u00f3n cr\u00edtica de la RAP EJE CAFETERO, deben suscribir para acuerdos para salvaguardar la informaci\u00f3n.<\/li>\n<li>Los subgerentes de las \u00e1reas est\u00e1n en la obligaci\u00f3n de avisar oportunamente el ingreso, retiro, cambio de funciones del personal al Subproceso de Gesti\u00f3n de TI, para la activaci\u00f3n o inactivaci\u00f3n de cuentas en los sistemas inform\u00e1ticos.<\/li>\n<li>Las cuentas de acceso de los Sistemas Inform\u00e1ticos son exclusivamente para cada usuario y no debe compartir.<\/li>\n<li>El acceso a los aplicativos ser\u00e1 bloqueado con 5 intentos fallidos al digitar la contrase\u00f1a. Su desbloqueo debe ser solicitado la Subproceso de Gesti\u00f3n TI<\/li>\n<li>El acceso a las instalaciones de procesamiento de datos es restringido a personas no autorizadas, al igual que los cuartos de equipos.<\/li>\n<li>Todos los funcionarios, deber\u00e1n portar el carn\u00e9 en un lugar visible para facilitar el control de las personas que ingresan y transitan en la Entidad.<\/li>\n<li>Los equipos de la entidad deben estar conectados a los tomacorrientes regulados que disponen las instalaciones.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3>\u00a0SERVICIO DE INTERNET<\/h3>\n<ul>\n<li>El acceso a Internet es SOLO de uso laboral. Por tal raz\u00f3n, est\u00e1 restringido seg\u00fan el requerimiento y funciones de cada usuario.<\/li>\n<li>El uso de salas de chat est\u00e1 prohibido<\/li>\n<li>Est\u00e1 prohibido la descarga de archivos de m\u00fasica, videos y similares. De ser necesario la descarga este debe ser validado por el personal encargado de la Gesti\u00f3n de TI<\/li>\n<li>Los usuarios que est\u00e9n haciendo uso indebido de los recursos inform\u00e1ticos ser\u00e1n notificados a su jefe inmediato y se les suspender\u00e1 el servicio por una semana, de reincidir en la falla se le notificar\u00e1 a la subgerencia y el servicio ser\u00e1 suspendido hasta nueva orden.<\/li>\n<li>Se garantiza la disponibilidad de internet en un 90%<\/li>\n<li>Se autoriza la navegaci\u00f3n en \u00b4paginas cuyo contenido este acorde a las necesidades de la entidad<\/li>\n<li>El uso indebido de internet es responsabilidad del usuario y se considerar\u00e1 una falta al reglamento interno de trabajo y ser\u00e1 sancionado como tal.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3>ADQUISICI\u00d3N, DESARROLLO Y MANTENIMIENTO DE SISTEMAS DE INFORMACI\u00d3N<\/h3>\n<ul>\n<li>LA RAP EJE CAFETERO debe asegurar que se haga el dise\u00f1o e implementaci\u00f3n de los requerimientos de seguridad en el software, ya sea desarrollado o adquirido, que incluya controles de autenticaci\u00f3n, autorizaci\u00f3n y auditor\u00eda de usuarios, verificaci\u00f3n de los datos de entrada y salida, y que implemente buenas pr\u00e1cticas de desarrollo seguro.<\/li>\n<li>La RAP EJE CAFETERO, debe establecer controles para cifrar la informaci\u00f3n que sea considerada sensible y evitar posibilidad de repudio de una acci\u00f3n por parte de un usuario del sistema. Se deben asegurar los archivos del sistema y mantener un control adecuado de los cambios que puedan presentarse.<\/li>\n<li>La informaci\u00f3n tratada por las aplicaciones aceptadas por la empresa debe preservar su confiabilidad desde su ingreso, transformaci\u00f3n y entrega.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3>GESTI\u00d3N DE LOS INCIDENTES DE SEGURIDAD DE LA INFORMACI\u00d3N<\/h3>\n<ul>\n<li>LA RAP EJE CAFETERO, debe asegurar que se establecen y ejecutan procedimientos para identificar, analizar, valorar y dar un tratamiento adecuado a los incidentes, y que se hace una adecuada evaluaci\u00f3n del impacto en la entidad de los incidentes de seguridad de la informaci\u00f3n.<\/li>\n<li>Todos los usuarios de la informaci\u00f3n de la RAP EJE CAFETERO deben reportar los incidentes de seguridad que se presenten, seg\u00fan el procedimiento vigente.<\/li>\n<li>En la gesti\u00f3n del incidente y cuando sea necesario obtener evidencia de un incidente, siempre se debe garantizar el cumplimiento de los requisitos legales aplicables.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3>GESTI\u00d3N DE LA CONTINUIDAD DE LOS PROCESOS<\/h3>\n<p>Debe evaluarse el impacto de las interrupciones que afectan la operaci\u00f3n de los procesos cr\u00edticos de la Empresa y definir e implementar planes de continuidad y de recuperaci\u00f3n ante desastres para propender por la continuidad de esta. Los planes deben considerar medidas tanto t\u00e9cnicas como administrativas para que se puedan recuperar oportunamente las funciones de los procesos y la tecnolog\u00eda que las soporta.<\/p>\n<ul>\n<li>Los planes de continuidad y de recuperaci\u00f3n deben probarse y revisarse peri\u00f3dicamente y mantenerlos actualizados para su mejora continua y garantizar que sean efectivos.<\/li>\n<li>Para los procesos cr\u00edticos de la Empresa, se debe contar con instalaciones alternas y con capacidad de recuperaci\u00f3n, que permitan mantener la continuidad de los procesos, a\u00fan en caso de desastre en las instalaciones de los lugares de Operaci\u00f3n.<\/li>\n<li>Cada lugar debe incluir los controles establecidos para este tipo de \u00e1reas seg\u00fan su clasificaci\u00f3n, para que no se vea disminuida los aspectos de seguridad en caso de desastre.<\/li>\n<li>Se debe seguir una estrategia de recuperaci\u00f3n alineada con los objetivos de la RAP, formalmente documentada y con procedimientos perfectamente probados para asegurar la restauraci\u00f3n de los procesos cr\u00edticos, ante el evento de una contingencia.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3>CUMPLIMIENTO<\/h3>\n<ul>\n<li>LA RAP EJE CAFETERO, gestiona la seguridad de la informaci\u00f3n de tal forma que se d\u00e9 cumplimiento adecuado a la legislaci\u00f3n vigente. Para esto, analiza los requisitos legales aplicables a la informaci\u00f3n, incluyendo entre otros los derechos de propiedad intelectual, protecci\u00f3n de datos personales, los tiempos de retenci\u00f3n de registros, la privacidad, los, delitos inform\u00e1ticos, el uso inadecuado de recursos de procesamiento, el uso de criptograf\u00eda y la recolecci\u00f3n de evidencia.<\/li>\n<li>Cumplimiento de la normatividad y los controles relacionados con la seguridad de la informaci\u00f3n y los que son t\u00e9cnicamente compatibles con los diferentes ambientes o tecnolog\u00edas de la empresa.<\/li>\n<li>Todos los productos de Software que se adquieran e instalen en los equipos de c\u00f3mputo de la Empresa deben contar con su respectiva licencia de uso.<\/li>\n<li>Realizaci\u00f3n de auditor\u00edas, para verificar la eficacia de los controles y asegurar la administraci\u00f3n de los riesgos de seguridad de la informaci\u00f3n.<\/li>\n<li>La Pol\u00edtica junto con el Sistema de Gesti\u00f3n de Seguridad de la Informaci\u00f3n de la RAP EJE CAFETERO, debe ser auditado anualmente para verificar su nivel, actualidad, aplicaci\u00f3n, completitud y cumplimiento.<\/li>\n<li>La informaci\u00f3n de auditor\u00eda generada por el. Uso de los controles de seguridad de los Recursos de Tecnolog\u00eda, debe ser evaluada por el responsable para Detectar Violaciones a la Pol\u00edtica.<\/li>\n<li>Reportar incidentes de seguridad. Constatar que los datos registrados incluyen evidencias suficientes para el seguimiento y resoluci\u00f3n de incidentes de seguridad.<\/li>\n<li>Los contratos de trabajo y los contratos de desarrollo realizados por proveedores y contratistas deben contar con cl\u00e1usulas respecto a la propiedad intelectual que le pertenece a LA RAP EJE CAFETERO.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3>NO REPUDIO<\/h3>\n<ul>\n<li>Agregar registros que permite la trazabilidad en la modificaci\u00f3n de cualquier dato o informaci\u00f3n en los sistemas de informaci\u00f3n.<\/li>\n<li>Toda informaci\u00f3n enviada por los medios institucionales debe ser responsabilidad de cada funcionario<\/li>\n<li>El Subproceso de gesti\u00f3n de TI provee estrategias de seguridad para el tratamiento de mensajes electr\u00f3nicos en la Ley 527 de 1999 \u00abPor medio de la cual se define y reglamenta el acceso y uso de los mensajes de datos, del comercio electr\u00f3nico y de las firmas digitales, y se establecen las Entidades de certificaci\u00f3n y se dictan otras disposiciones\u00bb.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; Pol\u00edticas de seguridad y privacidad de la informaci\u00f3n La  [&#8230;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"open","template":"","meta":{"_joinchat":[],"footnotes":""},"class_list":["post-3","page","type-page","status-publish","hentry"],"featured_image_src":null,"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Pol\u00edticas de seguridad y privacidad de la informaci\u00f3n - old<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/ejecafeterorap.gov.co\/old\/politicas-de-seguridad-y-privacidad-de-la-informacion\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Pol\u00edticas de seguridad y privacidad de la informaci\u00f3n - old\" \/>\n<meta property=\"og:description\" content=\"&nbsp; Pol\u00edticas de seguridad y privacidad de la informaci\u00f3n La [...]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/ejecafeterorap.gov.co\/old\/politicas-de-seguridad-y-privacidad-de-la-informacion\/\" \/>\n<meta property=\"og:site_name\" content=\"old\" \/>\n<meta property=\"article:modified_time\" content=\"2022-07-05T16:59:10+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"16 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/ejecafeterorap.gov.co\\\/old\\\/politicas-de-seguridad-y-privacidad-de-la-informacion\\\/\",\"url\":\"https:\\\/\\\/ejecafeterorap.gov.co\\\/old\\\/politicas-de-seguridad-y-privacidad-de-la-informacion\\\/\",\"name\":\"Pol\u00edticas de seguridad y privacidad de la informaci\u00f3n - old\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/ejecafeterorap.gov.co\\\/old\\\/#website\"},\"datePublished\":\"2020-10-04T22:58:28+00:00\",\"dateModified\":\"2022-07-05T16:59:10+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/ejecafeterorap.gov.co\\\/old\\\/politicas-de-seguridad-y-privacidad-de-la-informacion\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/ejecafeterorap.gov.co\\\/old\\\/politicas-de-seguridad-y-privacidad-de-la-informacion\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/ejecafeterorap.gov.co\\\/old\\\/politicas-de-seguridad-y-privacidad-de-la-informacion\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/ejecafeterorap.gov.co\\\/old\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Pol\u00edticas de seguridad y privacidad de la informaci\u00f3n\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/ejecafeterorap.gov.co\\\/old\\\/#website\",\"url\":\"https:\\\/\\\/ejecafeterorap.gov.co\\\/old\\\/\",\"name\":\"old\",\"description\":\"Eje Cafetero RAP\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/ejecafeterorap.gov.co\\\/old\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Pol\u00edticas de seguridad y privacidad de la informaci\u00f3n - old","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/ejecafeterorap.gov.co\/old\/politicas-de-seguridad-y-privacidad-de-la-informacion\/","og_locale":"es_ES","og_type":"article","og_title":"Pol\u00edticas de seguridad y privacidad de la informaci\u00f3n - old","og_description":"&nbsp; Pol\u00edticas de seguridad y privacidad de la informaci\u00f3n La [...]","og_url":"https:\/\/ejecafeterorap.gov.co\/old\/politicas-de-seguridad-y-privacidad-de-la-informacion\/","og_site_name":"old","article_modified_time":"2022-07-05T16:59:10+00:00","twitter_card":"summary_large_image","twitter_misc":{"Tiempo de lectura":"16 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/ejecafeterorap.gov.co\/old\/politicas-de-seguridad-y-privacidad-de-la-informacion\/","url":"https:\/\/ejecafeterorap.gov.co\/old\/politicas-de-seguridad-y-privacidad-de-la-informacion\/","name":"Pol\u00edticas de seguridad y privacidad de la informaci\u00f3n - old","isPartOf":{"@id":"https:\/\/ejecafeterorap.gov.co\/old\/#website"},"datePublished":"2020-10-04T22:58:28+00:00","dateModified":"2022-07-05T16:59:10+00:00","breadcrumb":{"@id":"https:\/\/ejecafeterorap.gov.co\/old\/politicas-de-seguridad-y-privacidad-de-la-informacion\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/ejecafeterorap.gov.co\/old\/politicas-de-seguridad-y-privacidad-de-la-informacion\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/ejecafeterorap.gov.co\/old\/politicas-de-seguridad-y-privacidad-de-la-informacion\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/ejecafeterorap.gov.co\/old\/"},{"@type":"ListItem","position":2,"name":"Pol\u00edticas de seguridad y privacidad de la informaci\u00f3n"}]},{"@type":"WebSite","@id":"https:\/\/ejecafeterorap.gov.co\/old\/#website","url":"https:\/\/ejecafeterorap.gov.co\/old\/","name":"old","description":"Eje Cafetero RAP","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/ejecafeterorap.gov.co\/old\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"}]}},"_links":{"self":[{"href":"https:\/\/ejecafeterorap.gov.co\/old\/wp-json\/wp\/v2\/pages\/3","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ejecafeterorap.gov.co\/old\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/ejecafeterorap.gov.co\/old\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/ejecafeterorap.gov.co\/old\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ejecafeterorap.gov.co\/old\/wp-json\/wp\/v2\/comments?post=3"}],"version-history":[{"count":6,"href":"https:\/\/ejecafeterorap.gov.co\/old\/wp-json\/wp\/v2\/pages\/3\/revisions"}],"predecessor-version":[{"id":4747,"href":"https:\/\/ejecafeterorap.gov.co\/old\/wp-json\/wp\/v2\/pages\/3\/revisions\/4747"}],"wp:attachment":[{"href":"https:\/\/ejecafeterorap.gov.co\/old\/wp-json\/wp\/v2\/media?parent=3"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}