Sei sulla pagina 1di 21

Buenas Prcticas en Seguridad de la Informacin

Expositor: A/S Glenda Garcs

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

NDICE
Introduccin

Marco de Referencia Normativo


Poltica de Seguridad de la Informacin Directriz para la implementacin de la Ley 18.331

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

BUENAS PRCTICAS en SEGURIDAD de la INFORMACIN


Existe una realidad dispar en materia de seguridad de la informacin en el Estado Uruguayo. Contamos con organizaciones que tienen actualmente SGSI implantados, conforme a normas internacionalmente aceptadas.

As como organismos que an no han identificado la importancia de estos temas.

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

OBJETIVO
Mejorar la seguridad de la informacin en las dependencias Estatales. Facilitar herramientas que ayuden en la implantacin de buenas prcticas de seguridad de la informacin.

Preservar la confidencialidad, integridad y disponibilidad de los Activos de informacin del Estado.

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

PRODUCTOS
Catlogo de Normas de Seguridad de la Informacin Modelo de Poltica de Seguridad de la Informacin Directrices para la aplicacin de la Ley 18.331 segn la familia de Normas ISO/IEC 27000

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

CATLOGO de NORMAS de SEGURIDAD de la INFORMACIN


El Catlogo de Normas en Seguridad de la Informacin, contendr un conjunto mnimo de especificaciones, normas y publicaciones en materia de Seguridad de la Informacin. Los Organismos de la administracin pblica debern tomar como referencia las normas detalladas en este documento, a fin de gestionar la seguridad de la informacin en cada Organismo. La serie ISO/IEC 27000 contiene las mejores prcticas recomendadas en Seguridad de la informacin para desarrollar, implementar y mantener un Sistema de Gestin de Seguridad de la Informacin (SGSI).

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

DECRETOS APROBADOS
El Presidente de la Repblica en Consejo de Ministros decret el pasado 28 de setiembre los documentos de:

Principios y Lneas Estratgicas para el Gobierno en Red La regularizacin del Centro Nacional de Respuesta e Incidencias de Seguridad Informtica La adopcin de una Poltica de Seguridad de la informacin para organismos de la Administracin Pblica.

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

POLTICA de SEGURIDAD de la INFORMACIN


Se ha elaborado un modelo de Poltica de Seguridad de la Informacin para los Organismos del Estado, con el fin recomendar la implementacin un Sistema de Gestin de Seguridad de la Informacin en la administracin pblica.

Las Direcciones de los Organismos, sern quienes tengan el cometido de reconocer la importancia, de identificar y proteger los activos de informacin de cada Organismo a travs de la aprobacin y ejecucin de esta poltica.

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

POLTICA de SEGURIDAD de la INFORMACIN


La Poltica de Seguridad de la Informacin, es de aplicacin obligatoria y deber ser conocida y cumplida por todo el personal de los Organismos, integrndose a la normativa bsica del Organismo, incluyendo su difusin previa, y la instrumentacin de las sanciones correspondientes por incumplimiento.

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

DIRECTRIZ para la aplicacin Ley 18.331


Con el objeto de facilitar a los directores de empresas pblicas y privadas la adopcin de la ley y su correspondiente reglamentacin, es que AGESIC elabor y pondr a disposicin una gua con el propsito de facilitar el desarrollo y cumplimiento de la normativa sobre proteccin de datos personales. Con esta directriz se pretende, en base a lo dispuesto por la Ley, acercar buenas prcticas aceptadas internacionalmente en materia de seguridad de la informacin a nuestras organizaciones y empresas. Es as que se establece una relacin directa de los principios desarrollados en la Ley contra los controles de la norma UNIT-ISO/IEC 27002.

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

COMO SEGUIMOS
Los documentos relacionados a este proyecto estarn disponibles en el sitio de AGESIC www.agesic.gub.uy en su versin imprimible desde Diciembre del 2009. A partir de eso se desarrollarn actividades de difusin y capacitacin que permitirn a los organismos y empresas interesadas profundizar en cada uno de los conceptos.

Agencia para el Desarrollo del Gobierno de Gestin Electrnica y la Sociedad de la Informacin y del Conocimiento

INFORMACIN de CONTACTO
Por informacin sobre este proyecto consultar en: normasti@agesic.gub.uy

Agencia Agencia para para el el Desarrollo Desarrollo del del Gobierno Gobierno de de Gestin Gestin Electrnica Electrnica y y la la Sociedad Sociedad de de la la Informacin Informacin y y del del Conocimiento Conocimiento

Preguntas?

Esperamos tus comentarios, aportes y sugerencias.


consultas@agesic.gub.uy

Muchas gracias !!
www.agesic.gub.uy

Potrebbero piacerti anche