Autorizado en Punto 4.5 de Acta 2413, de sesién celebrada el 06 de diciembre de 2006
No.
"
ur
4a
aaa
442
42
424
422
43
44
44
aaa
Vv
vl
vir
POLITICAS Y NORMAS PARA RESPALDO DE INFORMACION (BACK-UPS)
INDICE
CONTENIDO
OBJETIVO GENERAL
BASE LEGAL
CONSIDERANDOS:
POLITICAS.
POLITICA DE RESGUARDO DE LA INFORMACION
NORMAS SOBRE TIPO DE PROCESO DE RESGUARDO DE
INFORMACION
NORMAS PARA EL RESGUARDO DE LA INFORMACION
POLITICA DE RESGUARDO FISICO DE LOS TAPES BACK-UPS
NORMAS PARA EL RESGUARDO FISICO DE LOS TAPES
NORMAS PARA AMBIENTE DE DESARROLLO Y PRODUCCION
POLITICA DE REGISTROS DE RESPALDOS DE INFORMACION
REALIZADOS
NORMAS DE REGISTRO DE RESPALDOS DE INFORMACION
POLITICA DE COMPROBACION DE INTEGRIDAD DE LA.
INFORMACION
NORMAS DE COMPROBACION DE LA INTEGRIDAD DE LA
INFORMACION
NORMAS DE RESPALDO DE INFORMACION PARA LOS USUARIOS
FINALES
CONTROL INTERNO
MEDIDAS DICIPLINARIAS
VIGENCIA
Loterfa Nacional de Beneficencia
PAG.
Oakes NNN ae
No
égine 2 de 11Autorizado en Punto 4.5 de Acta 2413, de sesién celebrada el 06 de diciembre de 2006
POLITICAS Y NORMAS PARA RESPALDO DE INFORMACION (BACK-UPS)
1. OBJETIVO
Definir_y proporcionar las Politicas y Normas relacionadas con el
“Respaldo de la Informacién (Back-Ups)” de la Loteria Nacional de
Beneficencia, con la finalidad de mitigar los impactos de pérdida de
Informacién para mantener la Continuidad del Negocio,
II. BASE LEGAL
Las Politicas y su Normativa tlenen su base legal en: el Art, 1 de la Ley
Orgénica de la Loteria Nacional de Beneficencia; Art. 7 del Reglamento
de la Ley Organica; Capitulo III, IV, Art. 20 y 31 respectivamente de las
Normas Técnicas de Control Interno Especificas de la Loteria Nacional de
Beneficencia, publicadas en el Diario Oficial No. 156, Tomo No.372 de
fecha 24 de agosto de 2006,
III. CONSIDERANDOS
A. Es preciso dotar de Pollticas y Normativas que deben regir a la Loteria
Nacional de Beneficencia para el Respaldo de Informacién contenida en
todos sus Servidores,
B. La Loteria Nacional de Beneficencia debe contar con Respaldos de
Informacién, para desarroliar su actividad sin interrupciones por hechos 0
eventos Naturales 6 por el Hombre.
C. Minimizar los riesgos y contar con planes de contingencia que nos
permitan actuar de una manera rdpida y acertada en caso de afrontar
una Emergencia.
Loterfa Nacional de Beneficencia pagina 3 de 11Autorizado en Punto 4.5 de Acta 2413, de sesién celebrada ol 06 de diciembre de 2006
POLITICAS Y NORMAS PARA RESPALOO DE INFORMACION (BACK-UPS)
D. Es imprescindible disponer de estas Politicas y Normativas para dotar a La
Loteria Nacional de Beneficencia de Instrumentos que le faciliten
Salvaguardar la Informacién Electrénica.
IV. POLITICAS
Por lo tanto se establecen y aplicaran las siguientes Politicas:
4.1 POLITICA DE RESGUARDO DE LA INFORMACION
La LNB contaré con resguardos de la configuracién Total de los Servidores
de Aplicacién, Base de Datos y de Desarrollo en cintas u otro medio
magnético designado, ubicado en Cajas de Seguridad en la LNB y en las
Cajas de Seguridad de una Institucién Proveedora de Resguardo Externo.
4.1.1 NORMAS SOBRE TIPO DE PROCESO DE RESGUARDO DE
INFORMACION
El Jefe de Informatica, a través del Administrador de la Base de Datos 6 de
la Red, deberd realizar los siguientes tipos de procesos de Resguardo de
Informacion:
‘A. Respaldo Completo (FULL)
Considera toda la Informacién comprendida en el Servidor.
B. Respaldo de Incremento (INCREMENTAL)
Se Respaldardn los archivos creados a Diario.
C. Respaldo Diferencial
Se respaldardn todos los archivos modificados y creados en la Semana.
Loterfa Nacional de Beneficencia pagina 4 de 13Autorizado en Punto 4.5 de Acta 2413, de sesi6n celebrada el 06 de diciembre de 2006
POLITICAS Y NORMAS PARA RESPALDO DE INFORMACION (BACK-UPS)
4.1.2 NORMAS PARA EL RESGUARDO DE LA INFORMACION
El Jefe de Informatica, a través del Administrador de la Base de Datos 6
de la Red, deberd:
A. Actualizar cada tres meses el respaldo de las configuraciones de los
Servidores.
B. Efectuar Resguardo de la Informacién de los Servidores, previo a una
modificacién significativa en los Sistemas Operativos 0
Configuraciones Bésicas,
C, Efectuar un Respaldo de Informacién de los Servidores cada fin de
Afio Fiscal.
D. Realizar un respaldo Incremental a diario de los Servidores de Base
de Datos, Aplicaciones, Desarrollo y Proxy (Contenedor de a Pagina
Web y configuracién de Internet).
E. Realizar un respaldo Diferencial, cada viernes de los Servidores de
Base de Datos, Aplicaciones, Desarrollo y Proxy.
F. Los Back-Ups se realizarén en horas no transaccionales, y quedarén
en programacién para tiempos muertos, lo cual seré verificado a
través de Procesos Automaticos.
G, Tan pronto se realiza el Respaldo de la Informacién, se debe retirar el
Tape Back-up del Computador.
=
‘
Loterfa Nacional de Beneficencia gina 5 de 11
ie SECAutorizado en Punto 4.5 de Acta 2413, de sesién celebrada el 06 de diciembre de 2006
POLITICAS ¥ NORMAS PARA RESPALDO DE INFORMACION (BACK-UPS)
4,2 POLITICA DE RESGUARDO FISICO DE LOS TAPE BACK-UPS.
La LNB contaré de un espacio fisico externo contratado en una
Institucién proveedora de resguardo externo en cajas de seguridad para
almacenar una copia de los tapes Back-Ups u otro medio de Respaldo de
Informacién Utilizado,
4.2.1 NORMAS PARA EL RESGUARDO FISICO DE LOS TAPES
BACK-UPS
A. El Jefe de Informatica con el apoyo de la Gerencia de Desarrollo
Institucional, administrard los servicios de Resguardo externo de los
‘Tapes Back-Ups u otro medio de Respaldo Designado.
B. El Departamento de Informatica, contaré con juegos minimos de 6
cintas 6 tapes Back-Ups por cada Servidor
C, El Departamento de Informdtica, contard con un juego de tapes
Back-Ups necesarlos por cada Servidor en el Resguardo Fisico
Externo.
D. El Departamento de Informatica, designard a un técnico responsable
para la entrega o retiro de los tapes Back-Ups del Resguardo Fisico
Externo,
E, Los tapes Back-Ups con la Informacién actualizada, no deberén de
permanecer mds de una semana fuera del Resguardo Fisico Externo.
Loterfa Nacional de Beneficencia gina 6 de 11Autorizado en Punto 4,5 de Acta 2413, de sesién celebrada el 06 de diciembre de 2006
POLITICAS Y NORMAS PARA RESPALDO DE INFORMACION (BACK-UPS)
4.2.2. NORMAS PARA AMBIENTES DE DESARROLLO Y
PRODUCCION.
A, El Jefe de Informética Administrard los Ambientes de Desarrollo
(Grupo de servidores que guardan las modificaciones al Cédigo
fuente de los Aplicativos y Sistemas) y Produccién (Grupo de
Servidores que tienen los Sistemas en uso por los Usuarios).
Cd
El Administrador de la Base de Datos y el Desarrollador de
Aplicativos, serdn los responsables del manejo de la Informacién de
los ambientes y su configuracién.
Loterfa Nacional de Beneficencia égina 7 de 11Autorizado en Punto 4.5 de Acta 2413, de sesi6n celebrada el 06 de diciembre de 2006
POLITICAS Y NORMA PARA RESPALDO DE INFORMACION (BACK-UPS)
4.3 POLITICA DE REGISTROS DE RESPALDOS DE INFORMACION
REALIZADOS
La LNB contaré con un control de Registro de Informes de los
Respaldos de Informacién Realizados.
. NORMAS DE REGISTROS DE RESPALDOS DE INFORMACION
El Jefe de Informatica, a través de! Administrador de la Base de Datos 6
de la Red, debe aplicar la sigulente Normativa:
A. Llevar el registro de los Respaldos de Informacién realizada de forma
Diaria,
B. Registro del retiro de los Tapes Back-Ups del Resguardo Fisico
Externo.
C. Registro del ingreso de los Tapes Back-Ups al Resguardo Fisico
Externo..
Loteria Nacional de Beneficencla pégina 8 de 13Autorizado en Punto 4.5 de Acta 2413, de sesién celebrada el 06 de diciembre de 2006
POLITICAS Y NORMAS PARA RESPALDO DE INFORMACION (BACK-UPS)
4.4 POLITICA DE COMPROBACION DE INTEGRIDAD DE LA
INFORMACION RESPALDADA
La LNB deberé comprobar la confiabilidad del Sistema de Respaldo y
Recuperacién de la Informacién,
4.4.1 NORMAS DE COMPROBACION DE LA INTEGRIDAD DE LA
INFORMACION,
EI Departamento de Informatica, a través del Administrador de la Base
de Datos y de la Red, debe aplicar la siguiente normativa:
A. Restaurar una vez cada trimestre, el escenario adecuado de Respaldo
para cada Servidor.
B, Configurar el software de Respaldo para que autométicamente
determine el éxito 0 errores en el Respaldo de la Informacién.
C. Verificar por lo menos cada tres meses, la integridad fisica de la
cinta magnética de los tapes Back-Ups.
D, Mantener siempre una copia de la Informacién de los Servidores, con
no menos de 24 horas de Antigiiedad,
E. Se debe mantener un monitoreo frecuente sobre el rendimiento y
alcance de {a Informacién en la Base de Datos para asi asegurar la
Integridad de la Informacién Respaldada.
Loteria Nacional de Beneficencia pSgina 9 de 12Autorizado en Punto 4.5 de Acta 2413, de sesién celebrada el 06 de diciembre de 2006
POLITICAS Y NORMAS PARA RESPALDO DE INFORMACION (BACK-UFS)
v. NORMAS DE RESPALDO DE INFORMACION PARA LOS USUARIOS
FINALES DE COMPUTADORES PERSONALES.
A. El nivel de Direccién, Asesoras, Gerencial y Jefaturas, son
responsables de velar que se mantenga respaldo de la Informacién
de cardcter Institucional que se maneja en el drea bajo
responsabilidad.
B. Realizar los Respaldos propios de Informacién de cardcter
Institucional, en el espacio asignado en el Servidor de Repositorio de
Datos.
C, Realizar los Respaldos propios de Informacion en medios fisicos como
CD (RW oR), Memoria USB y
iskette.
9
Mantener los Respaldos de Informacién en condiciones adecuadas de
medio ambiente, temperatura, humedad, y otros.
E, La Informacién de la Institucién clasificada como confidencial 0 de
uso restringido, debe resguardarse cada trimestre en las carpetas
asignadas a cada usuario, en el servidor de repositorio de datos; y
comunicar a la Jefatura de Informatica a través de un medio escrito
que se realizé el Respaldo de Informacién.
Loterfa Nacional de Beneficencia pégina 10 de 13,Autorizado en Punto 4.5 de Acta 2413, de sesién celebrada el 06 de diciembre de 2006
POLITICAS Y NORMAS PARA RESPALDO DE INFORMACION (BACK-UPS)
vi. CONTROL INTERNO
A. La Jefatura de Informatica presentaré Informes trimestrales de
cumplimiento de las Politicas y Normativas del Respaldo de
Informacién a la Gerencia de Desarrollo.
B. La Jefatura de Informética, aplicaré el control interno correspondiente
para verificar el cumplimento de las Politicas y Normativas.
C. Auditoria Interna realizaré las evaluaciones que correspondan, para
garantizar el control interno en la aplicacién de las Politicas y
Normativa del Respaldo de Informacién.
VII. MEDIDAS DISCIPLINARIAS
En caso de incumplimiento en la aplicacién de las Politicas y Normativas,
la Gerencia de Desarrollo Institucional informaré a la Gerencia
Administrativa la identificacién de los usuarios o personas, para que
aplique las Sanciones Disciplinarias que correspondan,
VIII. VIGENCIA
El presente documento entraré en vigencia a partir de su Aprobacién
por parte de Junta Directiva de la Institucién.
Loteria Nacional de Beneficencia péoina tt de 11