Sei sulla pagina 1di 4

POLITICAS DE RESPALDO

Los servidores que proporcionen servicios a travs de la RED e Internet debern:


a) Funcionar 24 horas del da los 365 das del ao.
b) Recibir mantenimiento preventivo mximo dos veces al ao
c) Recibir mantenimiento semestral que incluya depuracin de bitcoras.
d) Recibir mantenimiento anual que incluya la revisin de su configuracin.
e) Ser monitoreados por el ATI de la entidad y por el Centro de Operaciones de la Red de la API.
La informacin de los servidores deber ser respaldada de acuerdo con los siguientes criterios,
como mnimo:
a) Diariamente, informacin crtica.
b) Semanalmente, los correos y los documentos web.
c) Mensualmente, configuracin del servidor y bitcoras.
Los servicios institucionales hacia Internet slo podrn proveerse a travs de los servidores
autorizados por la Subgerencia de Informtica.
El Centro de Operaciones de la Red se encargar de asignar las cuentas a los usuarios para el uso
de correo electrnico en los servidores que administra.
Para efecto de asignarle su cuenta de correo al usuario, ste deber llenar una solicitud en
formato libre y entregarlo al rea de informtica, con su firma y la del Gerente del rea.
Una cuenta deber estar conformada por tres primeras letras de su nombre y apellidos de usuario
y su contrasea asignada. La sintaxis de la cuenta de correo ser
nombre.apellidopaterno@com.mx y no deber contener alias.
La cuenta ser activada en el momento en que el usuario se presente en el Centro de Operaciones
de la Red de la API, para teclear y verificar de manera personal su contrasea de acceso.
Los servidores debern ubicarse en un rea fsica que cumpla las normas para un centro de
telecomunicaciones:
a) Acceso restringido.
b) Temperatura adecuada al equipo.
c) Proteccin contra descargas elctricas.
d) Mobiliario adecuado que garantice la seguridad de los equipos.
En caso de olvido de la contrasea por parte del usuario, podr apoyarse con el ATI para el cambio
de contrasea.
Los Sistemas Institucionales de Informacin

El ABD tendr acceso a la informacin de la Base de Datos nicamente para:


a) La realizacin de los respaldos de la BD.
b) Solucionar problemas que el usuario no pueda resolver.
c) Diagnstico o monitoreo.
El Administrador de la Base de Datos no deber eliminar ninguna informacin del sistema, a
menos que la informacin est daada o ponga en peligro el buen funcionamiento del sistema.
Las Base de Datos de la API sern respaldadas peridicamente en forma automtica y manual,
segn los procedimientos generados para tal efecto.
Los respaldos de la API debern ser almacenados en un lugar seguro y distante del sitio de trabajo

POLTICAS SEGURIDAD FSICA


Todos los sistemas de comunicaciones estarn debidamente protegidos con la infraestructura
apropiada de manera que el usuario no tenga acceso fsico directo. Entendiendo por sistema de
comunicaciones: el equipo activo y los medios de comunicacin.
El acceso de terceras personas debe ser identificado plenamente, controlado y vigilado durante el
acceso portando una identificacin que les ser asignado por el rea de seguridad de acceso al
edificio. Las visitas internas o externas podrn acceder a las reas restringidas siempre y cuando se
encuentren acompaadas cuando menos por un responsable del rea o con permiso del
Subgerente de Informtica.
Las visitas a las instalaciones fsicas de los centros de cmputo, laboratorios o salas de
videoconferencia se harn en el horario establecido y cumpliendo lo estipulado.
El personal autorizado para mover, cambiar o extraer equipo de cmputo de la API es el
resguardatario del mismo o el superior responsable a travs de identificaciones y formatos de
Entrada/Salida, el cual notificar al Departamento de Recursos Materiales y al personal de
seguridad.
Robo de Equipo
A partir de los procedimientos definidos por la API, el Departamento de Recursos Materiales el
definir procedimientos para inventario fsico, firmas de resguardo para prstamos y usos
dedicados de equipos de tecnologa de informacin.
El resguardo de los equipos de comunicaciones deber quedar asignado a la persona que los usa o
administra, permitiendo conocer siempre la ubicacin fsica de los equipos.
El centro de operaciones, as como las reas que cuenten con equipos de misin crtica debern
contar con vigilancia y/o algn tipo de sistema que ayude a recabar evidencia de accesos fsicos a
las instalaciones.
Artculo 6 Proteccin Fsica
Las puertas de acceso a las salas de cmputo deben ser preferentemente de vidrio transparente,
para favorecer el control del uso de los recursos de cmputo.
a) Recibir limpieza al menos una vez por semana, que permita mantenerse libre de polvo.
b) Ser un rea restringida.
c) Estar libre de contactos e instalaciones elctricas en mal estado
d) Contar por lo menos con dos extinguidores de incendio adecuado y cercano al centro
de telecomunicaciones.
6.3 El laboratorio deber seguir los estndares vigentes para una proteccin adecuada de los
equipos de telecomunicaciones y servidores.

Potrebbero piacerti anche