Sei sulla pagina 1di 3

APLICACIÓN DE NORMAS DE

SEGURIDAD
1. Organización: Universidad tecnológica del peru (UTP)

Institución privada encargada de brindar educación superior de calidad a nivel nacional.


Cuenta con una avanzada infraestructura y tecnología que está integrada en el
aprendizaje. Tales como sistemas de soporte virtual para una máxima educación,
laboratorios especializados y simuladores, y una plataforma educativa a la cual podremos
ingresar en cualquier momento.

Norma 6.1.5: Acuerdos de Confidencialidad

Norma 7.1: Responsabilidad sobre los activos

Norma 6.2.1: Identificacion de riesgos por el acceso de terceros

Norma

2. Areas Funcionales:

Esta institución cuenta con diferentes áreas funcionales, tales como:

 SAE: Servicio de atención al estudiante


 DACE: Dirección de apoyo y consejería al estudiante.
 CAD: centro de atención al docente.
 Biblioteca
 Mesa de ayuda
 Area de informes y ventas
 Sala de estudios
 Areas TIC
 Area de finanzas
 Area administrativa (rectorado y demás)
 Area de Recursos humanos (Empleabilidad)

Norma 8.1: Seguridad antes del empleo

Norma 6.1.2: Coordinacion de la seguridad de información.

3. Areas TIC:

Esta institución cuenta con una área TIC que a la vez se divide en:

 Portal del Estudiante y Docente: Esta plataforma nos permite poder acceder a
información tales como notas, horarios, cursos, servicios administrativos,
información institucional.
 CANVAS: Plataforma a la cual pueden ingresar tanto estudiantes como docentes.
Nos permite el acceso a la información de cursos en los cuales estamos
matriculados, como poder modificar esa información en caso de ser docentes.
 Laboratorios Tecnológicos: Áreas en las cuales hay un constante monitoreo de la
información a la cual los docentes y estudiantes intentan acceder.
 Area Tecnica: Conformada por el personal capaz de poder proporcionar una ayuda
referente a problemas tecnológicos.

Norma 6.1.1: comité de gestión de seguridad de información

Norma 6.1.2: coordinación de la seguridad de información

Norma 6.1.3: asignación de responsabilidades sobre seguridad de la información.

Norma 6.1.5: Acuerdos de confidencialidad

Norma 6.2: Seguridad en los accesos de terceras partes.

Norma 6.2.1: identificación de riesgos por el acceso de terceros.

Norma 7.1: Responsabilidad sobre los activos.

Norma 7.1.1: inventario de activos.

Norma 7.1.2: Propiedad de los activos.

Norma 7.1.3: Uso adecuado de los activos.

Norma 7.2: clasificación de la información.

Norma 7.2.1: Guias de clasificación.

4. Funciones y responsabilidades:

 Brindar información a docentes y estudiantes de manera segura y que solo ellos


puedan acceder
 Dar un mantenimiento del hardware periódicamente
 Denegar el acceso a paginas web que no correspondan al ambiente universitario.
 Gestionar y mantener servicios de soporte técnico para usuarios internos que
permitan mantener la continuidad operativa de equipos y servicios tecnológicos.
 Desarrollar y mantener herramientas tecnológicas que apoyen la ejecución y
gestión de los procesos de la Institución.
 Implementar y gestionar una plataforma tecnológica que sea confiable, íntegra y
altamente disponible

Norma 6.1: Organización interna

Norma 7.1: Responsabilidades sobre los activos

Norma 7.1.2: propiedad de los activos


5. Personas:

Equipo Tecnico encargado de labores referentes a lo tecnológico.

Ingenieros de software que se encargan de gestionar las diferentes plataformas de la


institución.

Norma 8.1: Seguridad antes del empleo.

6. Procesos:

En base a peticiones, el equipo tecnigo acude al lugar donde se encuentra el problema,


diagnostica los posibles fallos y soluciona de manera eficiente el inconveniente.

Los ingenieros de software rastrean el posible problema y lo solucionan de manera


eficiente.

Norma 6.1.4: procesos de autorización de recursos para el tratamiento de la información.

Norma 6.2.2: Requisitos de seguridad cuando se trata con clientes.

Norma 7.1.3: uso adecuado de los activos

7. Tecnologia:

Son las herramientas TICs utilizadas para brindar el servicio informático que los usuarios
reciben para realizar su trabajo en la organización, estas son:

 Computadoras de ultima tecnología


 Redes inalámbricas
 Laboratorios de computo.
 Las plataformas virtuales
 Los proyectores

Potrebbero piacerti anche