Sei sulla pagina 1di 6

GUA PARA LA CLASIFICACIN, MANEJO,

Uso Interno

ALMACENAMIENTO, ROTULADO Y DESTRUCCIN DE LOS


ACTIVOS DE INFORMACIN CLASIFICADOS COMO
ESTRICTAMENTE CONFIDENCIAL Y CONFIDENCIAL.

Revisin:
00

GUIA PARA LA CLASIFICACIN, MANEJO,


ALMACENAMIENTO, ROTULADO Y DESTRUCCIN
DE ACTIVOS DE INFORMACIN CLASIFICADOS COMO
ESTRICTAMENTE CONFIDENCIAL Y CONFIDENCIAL

Pgina:
1 de 6

GUA PARA LA CLASIFICACIN, MANEJO,

Uso Interno

ALMACENAMIENTO, ROTULADO Y DESTRUCCIN DE LOS


ACTIVOS DE INFORMACIN CLASIFICADOS COMO
ESTRICTAMENTE CONFIDENCIAL Y CONFIDENCIAL.

Revisin:
00

Pgina:
2 de 6

Preguntas para facilitar la clasificacin Estrictamente Confidencial:


tems
1

Pregunta

SI/NO

La informacin en caso de extravo, divulgacin o alteracin puede


causar graves daos (paralizacin de las operaciones medulares,
prdidas financieras significativas y prdidas humanas o lesin grave)
al MPPEE y sus entes adscritos?

La informacin puede utilizarse para afectar la seguridad del al


MPPEE y sus entes adscritos y poner en riesgo la vida o salud, del
personal?

Si al menos una de las dos respuestas es afirmativa la informacin se puede considerar Estrictamente
Confidencial.
POSIBILIDADES
NO+NO

= NO

SI+SI

= SI

SI+NO

= SI

Generalmente la informacin Estrictamente Confidencial es conocida por pocas personas y representa


aproximadamente el 10% o 20 % del total de la Informacin manejada por la Organizacin.

GUA PARA LA CLASIFICACIN, MANEJO,

Uso Interno

ALMACENAMIENTO, ROTULADO Y DESTRUCCIN DE LOS


ACTIVOS DE INFORMACIN CLASIFICADOS COMO
ESTRICTAMENTE CONFIDENCIAL Y CONFIDENCIAL.

Revisin:
00

Pgina:
3 de 6

MANEJO DE LA INFORMACIN ESTRICTAMENTE CONFIDENCIAL


FISICA

ELECTRNICA

Su manipulacin debe estar debidamente autorizada por su propietario


El nmero de copias debe ser controlado. Comprobar que la cuenta del destinatario
sea la correcta antes de enviar un correo
Debe ir en dos sobres cerrados opacos.
corporativo.
Debe
identificarse
con
la
frase
Utilizar una clave de acceso para los
Estrictamente
Confidencial,
no
se
archivos.
autorizan copias, en forma visible.
Debe identificar el De y el Para.
Si el sobre va fuera del edificio
administrativo, enviar con una persona de
Identificar el correo enviado con
confianza.
Constancia de recepcin de la informacin importancia alta de carcter confidencial.
con fecha, nombre y
firma del
destinatario.
Asegurar que este tipo de informacin sea
transmitida va red de datos con los
Se debe contar con un registro de entrega niveles de proteccin adecuados.
ORAL
de informacin Estrictamente Confidencial
que contenga: La informacin, Fecha de
Comunicar de forma oral la clasificacin
entrega, Nombre del Receptor, Fecha de
de esta informacin y la proteccin que
Devolucin.
amerita antes de iniciar una reunin,
transmisin va fax, telfono mvil, correo
de voz y contestadora automtica.

ALMACENAMIENTO
FISICA
Si la informacin est representada de
formato fsico debe mantenerla bajo llave
y en un sitio no visible.
Toda informacin deber estar protegida
de accesos no autorizados.
Debe tener cada pgina enumerada y
con una marca de agua con la
clasificacin dada
y la leyenda se
prohben copias no autorizadas.
El computador o laptop debe estar en una

ELECTRNICA
Uso de clave personal para el acceso al
equipo.
Utilizar un mtodo de proteccin
(encriptacin) para guardar los archivos,
autorizado por el rea de Seguridad de
Informacin.
Uso de claves robustas de acceso a

GUA PARA LA CLASIFICACIN, MANEJO,

Uso Interno

ALMACENAMIENTO, ROTULADO Y DESTRUCCIN DE LOS


ACTIVOS DE INFORMACIN CLASIFICADOS COMO
ESTRICTAMENTE CONFIDENCIAL Y CONFIDENCIAL.

Revisin:
00

Pgina:
4 de 6

oficina bajo llave.


sistemas crticos del MPPEE y sus entes
Si la oficina est en un espacio libre y su adscritos.
equipo es un laptop debe estar conectado
al docking, al retirarse debe guardarlo en
gaveta bajo llave.
No compartir el computador o laptop.
ROTULADO
FISICA

ELECTRNICA

Toda informacin Estrictamente Confidencial representada en los formatos indicados,


debe tener cada pgina enumerada e identificada como tal, con la leyenda Se
prohben copias no autorizadas.

DESTRUCCIN
FISICA

ELECTRNICA

Debe estar debidamente autorizada por escrito por su propietario


Borrar de manera confiable los archivos
duplicados no definitivos.
Eliminar impresiones no definitivas,
Depurar la papelera reciclaje.
utilizando destructora de papel.
Formatee los diskettes, cintas, discos
externos.

GUA PARA LA CLASIFICACIN, MANEJO,

Uso Interno

ALMACENAMIENTO, ROTULADO Y DESTRUCCIN DE LOS


ACTIVOS DE INFORMACIN CLASIFICADOS COMO
ESTRICTAMENTE CONFIDENCIAL Y CONFIDENCIAL.

Revisin:
00

Pgina:
5 de 6

Preguntas para facilitar la clasificacin de la informacin confidencial:


tems

Pregunta

Si la informacin es divulgada, perjudica a los involucrados, es decir,


a quien la emite o la recibe?
La informacin corresponde a datos personales que requieren el
consentimiento del individuo o individuos para su difusin y
distribucin?

SI/NO

Si al menos una de las dos respuestas es afirmativa la informacin se puede considerar Confidencial.

POSIBILIDADES
SI+SI
= SI
SI+NO
= SI
NO+NO
= NO
Ejemplos:
claves de acceso a sistemas estratgicos del MPPEE y sus entes adscritos.
datos del personal del MPPEE y sus entes adscritos.
datos de los usuarios del servicio elctrico.

MANEJO DE LA INFORMACIN CONFIDENCIAL.


FISICA

ELECTRNICA

Su manipulacin debe estar debidamente autorizada por su propietario.

Comprobar que la cuenta del destinatario


sea la correcta antes de enviar un correo
corporativo.

Debe ir en sobre cerrado.

Debe
identificarse
con
Confidencial en forma visible.

la

frase

Debe identificar el De y el Para.


Si el sobre va fuera del edificio Identificar el correo electrnico con la
administrativo enviar con un personal de importancia media y carcter confidencial.
confianza.
Constancia de recepcin de la informacin
con nombre y firma del destinatario.

GUA PARA LA CLASIFICACIN, MANEJO,

Uso Interno

ALMACENAMIENTO, ROTULADO Y DESTRUCCIN DE LOS


ACTIVOS DE INFORMACIN CLASIFICADOS COMO
ESTRICTAMENTE CONFIDENCIAL Y CONFIDENCIAL.

Revisin:
00

Pgina:
6 de 6

ALMACENAMIENTO
FISICA
ELECTRNICA
Si la informacin esta representada de
Uso de clave personal para acceso al
forma impresa debe mantenerla bajo
equipo donde se almacena la informacin.
llave.
Bloquear el sistema cuando se ausente
Toda informacin deber estar protegida
del rea del equipo donde encuentra la
de accesos no autorizados.
informacin almacenada.
Si la oficina est en un espacio libre y su
Uso de clave de acceso personal en caso
equipo es un laptop debe estar conectado
de sistemas informticos.
al doking.
Toda informacin Confidencial representada en forma, impresa, fotocopiada,
electrnica, entre otras, debe estar identificada.

DESTRUCCIN
FISICA

ELECTRNICA

Debe estar debidamente autorizado por escrito por su propietario.


Borrar de manera confiable los archivos
Eliminar borradores e impresiones extras. duplicados.
Depurar la papelera reciclaje.
Formatee los diskettes, cintas, discos
externos.

Potrebbero piacerti anche