Sei sulla pagina 1di 15

Seguridad de la Informacin

SG SI
Ing. Diaz Roncal, Eduardo
Ing. Fernandez Alquizar, Manuel
Ing. Grados Atoche, Juan
Ing. Isla Goicochea, Julio

Seguridad de la Informacin

Determinacin del Alcance:


El proceso a implementar es el Desarrollo y Pase a Produccin
Planificado - Urgente que viene hacer el conjunto de tareas
destinadas a implementar un paquete de desarrollo en el
ambiente de produccin a partir de un requerimiento de usuario
previamente planificado.

Seguridad de la Informacin

Mtodo de los Elipses:

Seguridad de la Informacin

POLTICA DE SEGURIDAD:
POLITICA

En la "Empresa Comercio &


CIA S.A." reconocemos la
importancia de identificar y
proteger
los
activos
de
informacin para as evitar la
manipulacin y/o utilizacin no
autorizada
de
toda
la
informacin relevante de la
empresa que pueda generar un
impacto
negativo
en
el
negocio.
Por
eso
nos
comprometemos a desarrollar,
implantar, mantener y mejorar
continuamente el Sistema de
Seguridad de la Informacin
(SGSI)
para
asegurar
la
integridad, confidencialidad y
disponibilidad
de
la
informacin.

OBJETIVOS

INDICADORES

COTA

Identificar y proteger activos de


informacin

Nmero de incidentes de
seguridad de la informacin por
activo de informacin en el ao

1 a 2 - Muy Bien
3 a 4 - Aceptable
5 a 6 - Inaceptable

Verificar el cumplimiento de
controles
implementados

Numero de no conformidades
sobre el nmero de controles
implementados

>= 80% Aceptable

Crear una Cultura de Seguridad


de
la Informacin

Encuestas a usuarios satisfechos


entre total de encuestas

>= 60% Aceptable

Seguridad de la Informacin

IDENTIFICACIN DE LOS ACTIVOS DE INFORMACIN:


N

Activos de Informacion

Proceso de Desarrollo de
Sistemas
Sub-Procesos
Desarrollo y Pase a Produccin
Planificado - Urgente

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20

Ficha de Casos de Prueba


Jefe de Desarrollo
Jefe de Produccin
Administrador de Base de Datos
Servidor de Aplicaciones
Analista Programador
Coordinador de Pruebas
Bitcora de requerimiento de usuario
Oficial de Seguridad
Estndares de Programacin
Base de Datos de Produccin
Servidor de Base de Datos de QA
Bitacora de pases a produccin
Base de Datos de QA
Base de Datos de QB
Bitacora de desarrollo
Codigo fuente (paquete de desarrollo)
Servidor de Base de Datos de QB
Servidor de Base de Datos de Produccin
Servidor de Archivos

x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x
x

Seguridad de la Informacin

TASACIN DE ACTIVOS:
Tasacin
N

Activos de Informacion

Confidenciali Integrida Disponibilid


dad
d
ad

Total

1
2
3
4
5
6
7
8
9
10

Ficha de Casos de Prueba


Jefe de Desarrollo
Jefe de Produccin
Administrador de Base de Datos
Servidor de Aplicaciones
Analista Programador
Coordinador de Pruebas
Bitcora de requerimiento de usuario
Oficial de Seguridad
Estndares de Programacin

3
4
4
4
2
3
4
3
4
4

4
3
3
4
2
3
4
3
4
4

4
4
4
4
2
3
4
4
4
4

4
4
4
4
2
3
4
3
4
4

11

Servidor de Base de Datos de QA

12

Bitacora de pases a produccin

13

Bitacora de desarrollo

14

Codigo fuente (paquete de desarrollo)

15

Servidor de Base de Datos de QB

16

Servidor de Base de Datos de Produccin

17

Servidor de Archivos

Seguridad de la Informacin

PROPIETARIOS:
N
Activos de Informacion

1 Ficha de Casos de Prueba


2 Jefe de Desarrollo
3 Jefe de Produccin
4 Administrador de Base de Datos
5 Servidor de Aplicaciones
6 Analista Programador
7 Coordinador de Pruebas
8 Bitcora de requerimiento de usuario
9 Oficial de Seguridad
1
Estndares de Programacin
0
1
Servidor de Base de Datos de QA
1
1
Bitacora de pases a produccin
2
1
Bitacora de desarrollo
3
1
Codigo fuente (paquete de desarrollo)
4
1
Servidor de Base de Datos de QB
5

Propietarios
Analista Programador
Gerencia de Sistemas
Gerencia de Sistemas
Jefe de Produccin
Jefe de Soporte TI
Jefe de Desarrollo
Jefe de Produccin
Jefe de Desarrollo
Gerencia de Sistemas
Jefe de Desarrollo
Jefe de Desarrollo
Jefe de Produccin
Jefe de Desarrollo
Jefe de Desarrollo
Jefe de Soporte

Seguridad de la Informacin

ANLISIS DE RIESGOS:
Amenazas x Vulnerabilidad
Activos
de
Informacion

Amenazas

Probabilidad de Ocurrencia

Vulnerabilidad

Probabilidad de Ocurrencia que la amenaza


explota la vulnerabilidad

Ficha de Casos de Prueba

Descripcin incorrecta de la
prueba a Realizar

Falta de Capacitacin

Jefe de Desarrollo

Prdida de Personal

Empleados desmotivados

Jefe de Produccin

Prdida de Personal

Empleados desmotivados

Administrador de Base de Datos

Prdida de Personal

Empleados desmotivados

Fallas de Hardware

Falta de mantenimiento

Fallas de Software

Fallas en la red

Desastre natural

Falta de proteccion contra desastres naturales

Prdida de Personal

Empleados desmotivados

Robo de Informacin

Falta de Polticas de Seguridad

Prdida de Personal

Empleados desmotivados

Perdida de Acceso

Falta Revision de Derechos de Acceso

Prdida de Personal

Empleados desmotivados

Perdida de Acceso

Falta Revision de Derechos de Acceso

Fallas de Software

Fallas de Hardware
Fallas en la red

2
2

Falta de mantenimiento
Gestin de Red inadecuada

Perdida de Datos

Poltica incorrecta para el control de accesos

Desastre natural

Falta de proteccion contra desastres naturales

Servidor de Aplicaciones

Coordinador de Pruebas

Bitcora de requerimiento de usuario

Oficial de Seguridad

11

Estndares de Programacin

Servidor de Base de Datos de QA

Falta de actualizaciones del S0

12

Bitacora de pases a produccin

Perdida de Acceso

13

Bitacora de desarrollo

Perdida de Acceso

Hacking

No revision de los derechos y roles de accesos; divulgacion de informacion


Falta de proteccin de redes pblicas

Falla de Hardware

Falta de Mantenimiento

Falla de Software
Falla de Red

2
2

Falta de actualizaciones del S0


Gestin de red de inadecuada

14

15

Codigo Fuente (paquete de desarrollo)

Falta de Polticas de Seguridad

Fallas de Hardware

Fallas de Software
Fallas en la red

2
2

Desastre natural

Falta de proteccion contra desastres naturales

No revision de los derechos y roles de accesos


a usuarios;divulgacion de
informacion de credenciales

Falta de mantenimiento
Falta de actualizaciones del S0
Gestin de Red inadecuada

Servidor de Base de Datos de QB

Fallas de Hardware

Falta de mantenimiento

Fallas de Software

Fallas en la red

Falta de actualizaciones del S0


Gestin de Red inadecuada por parte
de los proveedores (MOV)

Desastre natural

Falta de proteccion contra desastres naturales

Perdida de Acceso

No revision de los derechos y roles de accesos


a usuarios;divulgacion de
informacion de credenciales

Falta de mantenimiento

Fallas de Software

Fallas en la red

Falta de actualizaciones del S0


Gestin de Red inadecuada por parte
de los proveedores (MOV)

Desastre natural

Carencia de programas para sustituir servicios

Perdida de Acceso

No revision de los derechos y roles de accesos


a usuarios;divulgacion de
informacion de credenciales

Servidor de Base de Datos de Produccin

Fallas de Hardware

17

No revision de los derechos y roles de accesos; divulgacion de informacion

Robo de Informacin

Perdida de Acceso

16

3
2
4
2

Analista Programador

10

Falta de actualizaciones del S0


Gestin de Red inadecuada por parte
de los proveedores (MOV)

Servidor de Archivos

2
2
2
2
2
2
2
2
2
2
2
2
2
2
2
2

2
2
4
2

2
2
4
2

Seguridad de la Informacin

CLCULO DE RIESGOS:
Activos
de
Informacion

Amenazas

Probabilidad
de
Ocurrencia

Vulnerabilidad

Probabilidad de Ocurrencia
que la amenaza explote
la vulnerabilidad

Probabilida de Ocurrencia
de la Amenaza

Impacto
de la
Amenaza

Riesgo

Prioridad

10

Ficha de Casos de Prueba

Descripcin incorrecta de la
prueba a Realizar

Falta de Capacitacion

Jefe de Desarrollo

Prdida de Personal

Empleados desmotivados

11

Jefe de Produccin

Prdida de Personal

Empleados desmotivados

12

Administrador de Base de Datos

Prdida de Personal

Empleados desmotivados

13

Fallas de Hardware

Falta de mantenimiento

Fallas de Software

Fallas en la red

Gestin de Red inadecuada por parte


de los proveedores (MOV)

Desastre natural

Falta de proteccion contra desastres naturales

Servidor de Aplicaciones

2
4
1

Prdida de Personal

Empleados desmotivados

2
4

12

Robo de Informacin

Falta de Polticas de Seguridad

Prdida de Personal

Empleados desmotivados

Perdida de Acceso

Falta Revision de Derechos de Acceso

14

Prdida de Personal

Empleados desmotivados

Perdida de Acceso

Falta Revision de Derechos de Acceso

16

Analista Programador

Coordinador de Pruebas

Bitcora de requerimiento de usuario

Oficial de Seguridad

10

Estndares de Programacin

11

Falta de actualizaciones del Sistema Operativo

Servidor de Base de Datos de QA

Fallas de Software

Fallas de Hardware

Falta de actualizaciones del Sistema Operativo


Falta de mantenimiento

2
2

Fallas en la red

Gestin de Red inadecuada

Perdida de Datos

Poltica incorrecta para el control de accesos

2
2

Desastre natural

Falta de proteccion contra desastres naturales

12

Bitacora de pases a produccin

Perdida de Acceso

No revision de los derechos y roles de accesos;


divulgacion de informacion

13

Bitacora de desarrollo

Perdida de Acceso

No revision de los derechos y roles de accesos;


divulgacion de informacion

15

14

Codigo Fuente (paquete de desarrollo)

Hacking
Falla de Hardware
Falla de Software
Falla de Red

2
2
2
2

Falta de proteccin de redes pblicas


Falta de Mantenimiento
Falta de actualizaciones del S0
Gestin de red de inadecuada

17

15

16

17

Servidor de Base de Datos de QB

Servidor de Base de Datos de Produccin

Servidor de Archivos

2
2
2
2

Falta de Polticas de Seguridad

Falta de mantenimiento
Falta de actualizaciones del S0
Gestin de Red inadecuada

2
2
2

Robo de Informacin
Fallas de Hardware
Fallas de Software
Fallas en la red

2
2
2
2

Desastre natural

Falta de proteccion contra desastres naturales

Perdida de Acceso

No revision de los derechos y roles de accesos


a usuarios;divulgacion de
informacion de credenciales

Fallas de Hardware
Fallas de Software

2
2

Falta de mantenimiento
Falta de actualizaciones del S0

2
2
4

Fallas en la red

Gestin de Red inadecuada por parte


de los proveedores (MOV)

Desastre natural

Falta de proteccion contra desastres naturales

Perdida de Acceso

No revision de los derechos y roles de accesos


a usuarios;divulgacion de
informacion de credenciales

Fallas de Hardware
Fallas de Software

2
2

Falta de mantenimiento
Falta de actualizaciones del S0

2
2

Gestin de Red inadecuada por parte


de los proveedores (MOV)

Fallas en la red
Desastre natural

Falta de proteccion contra desastres naturales

No revision de los derechos y roles de accesos


a usuarios;divulgacion de
informacion de credenciales

Perdida de Acceso

Seguridad de la Informacin

CLCULO DE RIESGOS:
Activos
de
Informacion

Amenazas

Probabilidad
de
Ocurrencia

Vulnerabilidad

Probabilidad de Ocurrencia
que la amenaza explote
la vulnerabilidad

Probabilida de Ocurrencia
de la Amenaza

Impacto
de la
Amenaza

Riesgo

Prioridad

10

Ficha de Casos de Prueba

Descripcin incorrecta de la
prueba a Realizar

Falta de Capacitacion

Jefe de Desarrollo

Prdida de Personal

Empleados desmotivados

11

Jefe de Produccin

Prdida de Personal

Empleados desmotivados

12

Administrador de Base de Datos

Prdida de Personal

Empleados desmotivados

13

Fallas de Hardware

Falta de mantenimiento

Fallas de Software

Fallas en la red

Gestin de Red inadecuada por parte


de los proveedores (MOV)

Desastre natural

Falta de proteccion contra desastres naturales

Servidor de Aplicaciones

2
4
1

Prdida de Personal

Empleados desmotivados

2
4

12

Robo de Informacin

Falta de Polticas de Seguridad

Prdida de Personal

Empleados desmotivados

Perdida de Acceso

Falta Revision de Derechos de Acceso

14

Prdida de Personal

Empleados desmotivados

Perdida de Acceso

Falta Revision de Derechos de Acceso

16

Analista Programador

Coordinador de Pruebas

Bitcora de requerimiento de usuario

Oficial de Seguridad

10

Estndares de Programacin

11

Falta de actualizaciones del Sistema Operativo

Servidor de Base de Datos de QA

Fallas de Software

Fallas de Hardware

Falta de actualizaciones del Sistema Operativo


Falta de mantenimiento

2
2

Fallas en la red

Gestin de Red inadecuada

Perdida de Datos

Poltica incorrecta para el control de accesos

2
2

Desastre natural

Falta de proteccion contra desastres naturales

12

Bitacora de pases a produccin

Perdida de Acceso

No revision de los derechos y roles de accesos;


divulgacion de informacion

13

Bitacora de desarrollo

Perdida de Acceso

No revision de los derechos y roles de accesos;


divulgacion de informacion

15

14

Codigo Fuente (paquete de desarrollo)

Hacking
Falla de Hardware
Falla de Software
Falla de Red

2
2
2
2

Falta de proteccin de redes pblicas


Falta de Mantenimiento
Falta de actualizaciones del S0
Gestin de red de inadecuada

17

15

16

17

Servidor de Base de Datos de QB

Servidor de Base de Datos de Produccin

Servidor de Archivos

2
2
2
2

Falta de Polticas de Seguridad

Falta de mantenimiento
Falta de actualizaciones del S0
Gestin de Red inadecuada

2
2
2

Robo de Informacin
Fallas de Hardware
Fallas de Software
Fallas en la red

2
2
2
2

Desastre natural

Falta de proteccion contra desastres naturales

Perdida de Acceso

No revision de los derechos y roles de accesos


a usuarios;divulgacion de
informacion de credenciales

Fallas de Hardware
Fallas de Software

2
2

Falta de mantenimiento
Falta de actualizaciones del S0

2
2
4

Fallas en la red

Gestin de Red inadecuada por parte


de los proveedores (MOV)

Desastre natural

Falta de proteccion contra desastres naturales

Perdida de Acceso

No revision de los derechos y roles de accesos


a usuarios;divulgacion de
informacion de credenciales

Fallas de Hardware
Fallas de Software

2
2

Falta de mantenimiento
Falta de actualizaciones del S0

2
2

Gestin de Red inadecuada por parte


de los proveedores (MOV)

Fallas en la red
Desastre natural

Falta de proteccion contra desastres naturales

No revision de los derechos y roles de accesos


a usuarios;divulgacion de
informacion de credenciales

Perdida de Acceso

Seguridad de la Informacin

CLCULO DE RIESGOS:

Seguridad de la Informacin

ESCALA DE RIESGOS:
Amenazas

Deterioro de la imagen
de la
empresa

Impacto
Economico
del
Riesgo

Tiempo de
recuperacion
de la Empresa

Posibilidad
de
Ocurriencia del Riesgo

Posibilidades de
Interrumpir las
actividades
de la empresa

Total

Descripcin incorrecta de la
prueba a Realizar

Jefe de Desarrollo

Prdida de Personal

16

Jefe de Produccin

Prdida de Personal

14

Administrador de Base de Datos

Prdida de Personal

12

Activos
de
Informacion

Ficha de Casos de Prueba

Fallas de Hardware
Fallas de Software
Servidor de Aplicaciones
Fallas en la red
Desastre natural
Prdida de Personal
Analista Programador

11

Prdida de Personal

11

Perdida de Acceso

Prdida de Personal

11

Perdida de Acceso

Robo de Informacin
Coordinador de Pruebas
Bitcora de requerimiento de usuario
Oficial de Seguridad
Estndares de Programacin

Fallas de Software
Fallas de Hardware
Servidor de Base de Datos de QA

Fallas en la red
Perdida de Datos
Desastre natural

Bitacora de pases a produccin

Perdida de Acceso

Bitacora de desarrollo

Perdida de Acceso

11

18

17

Hacking
Falla de Hardware
Codigo Fuente (paquete de desarrollo)

Falla de Software
Falla de Red

Robo de Informacin
Fallas de Hardware
Fallas de Software
Servidor de Base de Datos de QB

Fallas en la red
Desastre natural
Perdida de Acceso
Fallas de Hardware
Fallas de Software

Servidor de Base de Datos de Produccin

Fallas en la red
Desastre natural
Perdida de Acceso
Fallas de Hardware
Fallas de Software

Servidor de Archivos

Fallas en la red
Desastre natural
Perdida de Acceso

Seguridad de la Informacin

EVALUACIN DE RIESGOS:
Activos
de
Informacion

Amenazas

Deterioro
de la imagen
de la empresa

Impacto
Economico
del
Riesgo

Tiempo de
recuperacion
de la Empresa

Posibilidad
de
Ocurriencia del Riesgo

Posibilidades de
Interrumpir las
actividades
de la empresa

Total

Nivel de Riesgo

Estrategias de
Tratamiento
del Riesgo

Controles

Ficha de Casos de Prueba

Descripcin incorrecta de la
prueba a Realizar

Bajo

Aceptar

A.8.2.2

Jefe de Desarrollo

Prdida de Personal

16

Alto

Mitigar

A.8.2.2

Jefe de Produccin

Prdida de Personal

14

Medio

Mitigar

A.8.2.2

Administrador de Base de Datos

Prdida de Personal

12

Bajo

Aceptar

A.8.2.2

Bajo

Aceptar

A.9.1.6
A.9.1.1
A.10.4.1
A.9.2.6

11

Medio

Mitigar

A.8.2.2
A.8.2.3
A.8.3.3
A.8.1.3

Prdida de Personal

11

Medio

Mitigar

A.8.2.2

Perdida de Acceso

Bajo

Aceptar

A.10.7.4

Fallas de Hardware
Fallas de Software
5

Servidor de Aplicaciones

Fallas en la red
Desastre natural
Prdida de Personal

Analista Programador
Robo de Informacin

Coordinador de Pruebas

Bitcora de requerimiento de usuario

Oficial de Seguridad

Prdida de Personal

11

Medio

Mitigar

A.8.2.2

10

Estndares de Programacin

Perdida de Acceso

Bajo

Aceptar

A.10.7.4

11

Servidor de Base de Datos de QA

Fallas de Hardware
Fallas en la red

Bajo

Aceptar

A.9.1.6
A.9.1.1
A.10.4.1
A.9.2.6

12

Bitacora de pases a produccin

Perdida de Acceso

Bajo

Aceptar

A.10.7.4

13

Bitacora de desarrollo

Perdida de Acceso

Bajo

Aceptar

A.10.7.4

11

Medio

Mitigar

A.10.7.3
A.8.1.3

18

Alto

Mitigar

A.9.1.6
A.9.1.1
A.10.4.1
A.9.2.6

17

Alto

Mitigar

A.9.1.6
A.9.1.1
A.10.4.1

Bajo

Aceptar

A.12.4.3
A.9.1.6
A.9.1.1
A.10.4.1

Fallas de Software

Perdida de Datos
Desastre natural

Hacking
Falla de Hardware
14

Codigo Fuente (paquete de desarrollo)

Falla de Software
Falla de Red
Robo de Informacin
Fallas de Hardware

15

Servidor de Base de Datos de QB

Fallas de Software
Fallas en la red
Desastre natural
Perdida de Acceso
Fallas de Hardware

16

Servidor de Base de Datos de Produccin

Fallas de Software
Fallas en la red
Desastre natural
Perdida de Acceso
Fallas de Hardware

17

Servidor de Archivos

Fallas de Software
Fallas en la red
Desastre natural
Perdida de Acceso

Seguridad de la Informacin

DECLARACIN DE APLICABILIDAD:
Objetivos
de
Control
A.8.1 Previo al Empleo

A.8.2 Durante el Empleo

Aplicabilidad
Controles

Si

Justificacion

No

A.8.1.3 Terminos y
Condiciones de la Relacin

Para minimizar el riesgo de Robo de informacin

A.8.2.2 Concientizacin
Educacin y entrenamiento
en la seguridad de la
Informacin

La finalidad de que los empleados mediante entrenamiento y capacitaciones, tengan claro sus funciones laborales

A.8.2.3 Proceso Disciplinario

Asegurarse que exista proceso disciplinario

A.9.1.1 Seguridad Fisica


Perimetral

Minimizar el riesgo de ingreso al area de desarrollo

A.9.1.6 Areas de Carga,


descarga y acceso pblico

Dividir las areas de descarga con las de desarrollo para poder evitar un acceso no autorizado

A.9.2.6 Seguridad en el re-uso o


eliminacin de equipos

Para poder controlar que ninguna informacin se pueda caer en manos de terceros.

A.10.4.1 Controles contra


software malicioso

con la Implementacin de los controles de deteccin y prevencin de toma de conciencia con los usuarios

Asegurarse que la informacion no tenga un mal uso

Para que toda la documentacion este disponible solo para personal autorizado

Restringir el acceso a las librerias de los programas fuentes.

A.9.1 Areas Seguras

A.9.2 Seguridad de los Equipos

A.10.7.3 Procedimientos de
manipulacin de la
A.10 Procedimientos y
Responsabilidades de Operacin informacin
A.10.7.4 Seguridad de la
documentacin de sistemas

A.12.4.3 Control de Accesos a la A.12.4.3 Control de Accesos a la


libreria de Programas Fuentes
libreria de Programas Fuentes

Seguridad de la Informacin

PLAN DE TRATAMIENTO DE RIESGOS:


N

Activos
de
Informacion

Objetivos
de
Control

Controles

Responsable

Entregables

Recursos

Plan de Entrega

A.9.1

A.9.1.1

Control de Calidad

Politica de seguridad fisica

Administrador de Base de Datos

1/2/2016

A.9.1

A.9.1.6

Control de Calidad

Politica de Acceso

Administrador de Base de Datos

20/2/2016

A.9.2

A.9.2.6

Control de Calidad

Procedimiento para dar de baja a equipos

Administrador de Base de Datos

1/1/2016

A.10.4

A.10.4.1

Control de Calidad

Politica de integridad de software

Administrador de Base de Datos

20/1/2016

A.9.1

A.9.1.1

Produccion

Politica de seguridad fisica

Administrador de Base de Datos

1/2/2016

A.9.1

A.9.1.6

Produccion

Politica de Acceso

Administrador de Base de Datos

20/2/2016

A.10.4

A.10.4.1

Produccion

Politica de integridad de software

Administrador de Base de Datos/Analista


Programador

20/1/2016

Servidor de Base de Datos de QB

Servidor de Base de Datos de


Produccin

Jefe de Desarrollo

A.8.2

A.8.2.2

Desarrollo

Politica de capacitacion

Asistenta Social/Capacitador Externo

15/3/2016

Jefe de Produccion

A.8.2

A.8.2.2

Produccion

Politica de capacitacion

Asistenta Social/Capacitador Externo

15/4/2016

A.8.1

A.8.1.3

Desarrollo

Acuerdo de confidencialidad
de seguridad de la informacion

Jefe de RRHH/Jefe de Desarrollo

1/1/2016

A.8.2

A.8.2.2

Desarrollo

Politica de capacitacion

Jefe de Desarrollo

15/5/2016

A.8.2

A.8.2.3

Desarrollo

Procedimiento de
violacion de la seguridad

Jefe de RRHH/Jefe de Desarrollo

15/6/2016

A.8.3

A.8.3.3

Desarrollo

Procedimiento de derechos
de acceso

Jefe de Desarrollo

15/6/2016

A.8.2

A.8.2.2

Control de Calidad

Politica de capacitacion

Asistenta Social/Capacitador Externo

20/7/2016

A.8.2

A.8.2.2

Sistemas

Politica de capacitacion

Asistenta Social/Capacitador Externo

20/8/2016

A.8.1

A.8.1.3

Desarrollo

Acuerdo de confidencialidad
de seguridad de la informacion

Jefe de RRHH/Jefe de Desarrollo

1/1/2016

A.10.7

A.10.7.3

Desarrollo

Procedimiento para el manejo y


almacenamiento de la informacion

Jefe de Desarrollo

1/1/2016

Analista Programador

Coordinador de Pruebas

Oficial de Seguridad

Codigo Fuente (paquete de desarrollo)

Potrebbero piacerti anche