Está en la página 1de 11
Autorizado en Punto 4.5 de Acta 2413, de sesién celebrada el 06 de diciembre de 2006 No. " ur 4a aaa 442 42 424 422 43 44 44 aaa Vv vl vir POLITICAS Y NORMAS PARA RESPALDO DE INFORMACION (BACK-UPS) INDICE CONTENIDO OBJETIVO GENERAL BASE LEGAL CONSIDERANDOS: POLITICAS. POLITICA DE RESGUARDO DE LA INFORMACION NORMAS SOBRE TIPO DE PROCESO DE RESGUARDO DE INFORMACION NORMAS PARA EL RESGUARDO DE LA INFORMACION POLITICA DE RESGUARDO FISICO DE LOS TAPES BACK-UPS NORMAS PARA EL RESGUARDO FISICO DE LOS TAPES NORMAS PARA AMBIENTE DE DESARROLLO Y PRODUCCION POLITICA DE REGISTROS DE RESPALDOS DE INFORMACION REALIZADOS NORMAS DE REGISTRO DE RESPALDOS DE INFORMACION POLITICA DE COMPROBACION DE INTEGRIDAD DE LA. INFORMACION NORMAS DE COMPROBACION DE LA INTEGRIDAD DE LA INFORMACION NORMAS DE RESPALDO DE INFORMACION PARA LOS USUARIOS FINALES CONTROL INTERNO MEDIDAS DICIPLINARIAS VIGENCIA Loterfa Nacional de Beneficencia PAG. Oakes NNN ae No égine 2 de 11 Autorizado en Punto 4.5 de Acta 2413, de sesién celebrada el 06 de diciembre de 2006 POLITICAS Y NORMAS PARA RESPALDO DE INFORMACION (BACK-UPS) 1. OBJETIVO Definir_y proporcionar las Politicas y Normas relacionadas con el “Respaldo de la Informacién (Back-Ups)” de la Loteria Nacional de Beneficencia, con la finalidad de mitigar los impactos de pérdida de Informacién para mantener la Continuidad del Negocio, II. BASE LEGAL Las Politicas y su Normativa tlenen su base legal en: el Art, 1 de la Ley Orgénica de la Loteria Nacional de Beneficencia; Art. 7 del Reglamento de la Ley Organica; Capitulo III, IV, Art. 20 y 31 respectivamente de las Normas Técnicas de Control Interno Especificas de la Loteria Nacional de Beneficencia, publicadas en el Diario Oficial No. 156, Tomo No.372 de fecha 24 de agosto de 2006, III. CONSIDERANDOS A. Es preciso dotar de Pollticas y Normativas que deben regir a la Loteria Nacional de Beneficencia para el Respaldo de Informacién contenida en todos sus Servidores, B. La Loteria Nacional de Beneficencia debe contar con Respaldos de Informacién, para desarroliar su actividad sin interrupciones por hechos 0 eventos Naturales 6 por el Hombre. C. Minimizar los riesgos y contar con planes de contingencia que nos permitan actuar de una manera rdpida y acertada en caso de afrontar una Emergencia. Loterfa Nacional de Beneficencia pagina 3 de 11 Autorizado en Punto 4.5 de Acta 2413, de sesién celebrada ol 06 de diciembre de 2006 POLITICAS Y NORMAS PARA RESPALOO DE INFORMACION (BACK-UPS) D. Es imprescindible disponer de estas Politicas y Normativas para dotar a La Loteria Nacional de Beneficencia de Instrumentos que le faciliten Salvaguardar la Informacién Electrénica. IV. POLITICAS Por lo tanto se establecen y aplicaran las siguientes Politicas: 4.1 POLITICA DE RESGUARDO DE LA INFORMACION La LNB contaré con resguardos de la configuracién Total de los Servidores de Aplicacién, Base de Datos y de Desarrollo en cintas u otro medio magnético designado, ubicado en Cajas de Seguridad en la LNB y en las Cajas de Seguridad de una Institucién Proveedora de Resguardo Externo. 4.1.1 NORMAS SOBRE TIPO DE PROCESO DE RESGUARDO DE INFORMACION El Jefe de Informatica, a través del Administrador de la Base de Datos 6 de la Red, deberd realizar los siguientes tipos de procesos de Resguardo de Informacion: ‘A. Respaldo Completo (FULL) Considera toda la Informacién comprendida en el Servidor. B. Respaldo de Incremento (INCREMENTAL) Se Respaldardn los archivos creados a Diario. C. Respaldo Diferencial Se respaldardn todos los archivos modificados y creados en la Semana. Loterfa Nacional de Beneficencia pagina 4 de 13 Autorizado en Punto 4.5 de Acta 2413, de sesi6n celebrada el 06 de diciembre de 2006 POLITICAS Y NORMAS PARA RESPALDO DE INFORMACION (BACK-UPS) 4.1.2 NORMAS PARA EL RESGUARDO DE LA INFORMACION El Jefe de Informatica, a través del Administrador de la Base de Datos 6 de la Red, deberd: A. Actualizar cada tres meses el respaldo de las configuraciones de los Servidores. B. Efectuar Resguardo de la Informacién de los Servidores, previo a una modificacién significativa en los Sistemas Operativos 0 Configuraciones Bésicas, C, Efectuar un Respaldo de Informacién de los Servidores cada fin de Afio Fiscal. D. Realizar un respaldo Incremental a diario de los Servidores de Base de Datos, Aplicaciones, Desarrollo y Proxy (Contenedor de a Pagina Web y configuracién de Internet). E. Realizar un respaldo Diferencial, cada viernes de los Servidores de Base de Datos, Aplicaciones, Desarrollo y Proxy. F. Los Back-Ups se realizarén en horas no transaccionales, y quedarén en programacién para tiempos muertos, lo cual seré verificado a través de Procesos Automaticos. G, Tan pronto se realiza el Respaldo de la Informacién, se debe retirar el Tape Back-up del Computador. = ‘ Loterfa Nacional de Beneficencia gina 5 de 11 ie SEC Autorizado en Punto 4.5 de Acta 2413, de sesién celebrada el 06 de diciembre de 2006 POLITICAS ¥ NORMAS PARA RESPALDO DE INFORMACION (BACK-UPS) 4,2 POLITICA DE RESGUARDO FISICO DE LOS TAPE BACK-UPS. La LNB contaré de un espacio fisico externo contratado en una Institucién proveedora de resguardo externo en cajas de seguridad para almacenar una copia de los tapes Back-Ups u otro medio de Respaldo de Informacién Utilizado, 4.2.1 NORMAS PARA EL RESGUARDO FISICO DE LOS TAPES BACK-UPS A. El Jefe de Informatica con el apoyo de la Gerencia de Desarrollo Institucional, administrard los servicios de Resguardo externo de los ‘Tapes Back-Ups u otro medio de Respaldo Designado. B. El Departamento de Informatica, contaré con juegos minimos de 6 cintas 6 tapes Back-Ups por cada Servidor C, El Departamento de Informdtica, contard con un juego de tapes Back-Ups necesarlos por cada Servidor en el Resguardo Fisico Externo. D. El Departamento de Informatica, designard a un técnico responsable para la entrega o retiro de los tapes Back-Ups del Resguardo Fisico Externo, E, Los tapes Back-Ups con la Informacién actualizada, no deberén de permanecer mds de una semana fuera del Resguardo Fisico Externo. Loterfa Nacional de Beneficencia gina 6 de 11 Autorizado en Punto 4,5 de Acta 2413, de sesién celebrada el 06 de diciembre de 2006 POLITICAS Y NORMAS PARA RESPALDO DE INFORMACION (BACK-UPS) 4.2.2. NORMAS PARA AMBIENTES DE DESARROLLO Y PRODUCCION. A, El Jefe de Informética Administrard los Ambientes de Desarrollo (Grupo de servidores que guardan las modificaciones al Cédigo fuente de los Aplicativos y Sistemas) y Produccién (Grupo de Servidores que tienen los Sistemas en uso por los Usuarios). Cd El Administrador de la Base de Datos y el Desarrollador de Aplicativos, serdn los responsables del manejo de la Informacién de los ambientes y su configuracién. Loterfa Nacional de Beneficencia égina 7 de 11 Autorizado en Punto 4.5 de Acta 2413, de sesi6n celebrada el 06 de diciembre de 2006 POLITICAS Y NORMA PARA RESPALDO DE INFORMACION (BACK-UPS) 4.3 POLITICA DE REGISTROS DE RESPALDOS DE INFORMACION REALIZADOS La LNB contaré con un control de Registro de Informes de los Respaldos de Informacién Realizados. . NORMAS DE REGISTROS DE RESPALDOS DE INFORMACION El Jefe de Informatica, a través de! Administrador de la Base de Datos 6 de la Red, debe aplicar la sigulente Normativa: A. Llevar el registro de los Respaldos de Informacién realizada de forma Diaria, B. Registro del retiro de los Tapes Back-Ups del Resguardo Fisico Externo. C. Registro del ingreso de los Tapes Back-Ups al Resguardo Fisico Externo.. Loteria Nacional de Beneficencla pégina 8 de 13 Autorizado en Punto 4.5 de Acta 2413, de sesién celebrada el 06 de diciembre de 2006 POLITICAS Y NORMAS PARA RESPALDO DE INFORMACION (BACK-UPS) 4.4 POLITICA DE COMPROBACION DE INTEGRIDAD DE LA INFORMACION RESPALDADA La LNB deberé comprobar la confiabilidad del Sistema de Respaldo y Recuperacién de la Informacién, 4.4.1 NORMAS DE COMPROBACION DE LA INTEGRIDAD DE LA INFORMACION, EI Departamento de Informatica, a través del Administrador de la Base de Datos y de la Red, debe aplicar la siguiente normativa: A. Restaurar una vez cada trimestre, el escenario adecuado de Respaldo para cada Servidor. B, Configurar el software de Respaldo para que autométicamente determine el éxito 0 errores en el Respaldo de la Informacién. C. Verificar por lo menos cada tres meses, la integridad fisica de la cinta magnética de los tapes Back-Ups. D, Mantener siempre una copia de la Informacién de los Servidores, con no menos de 24 horas de Antigiiedad, E. Se debe mantener un monitoreo frecuente sobre el rendimiento y alcance de {a Informacién en la Base de Datos para asi asegurar la Integridad de la Informacién Respaldada. Loteria Nacional de Beneficencia pSgina 9 de 12 Autorizado en Punto 4.5 de Acta 2413, de sesién celebrada el 06 de diciembre de 2006 POLITICAS Y NORMAS PARA RESPALDO DE INFORMACION (BACK-UFS) v. NORMAS DE RESPALDO DE INFORMACION PARA LOS USUARIOS FINALES DE COMPUTADORES PERSONALES. A. El nivel de Direccién, Asesoras, Gerencial y Jefaturas, son responsables de velar que se mantenga respaldo de la Informacién de cardcter Institucional que se maneja en el drea bajo responsabilidad. B. Realizar los Respaldos propios de Informacién de cardcter Institucional, en el espacio asignado en el Servidor de Repositorio de Datos. C, Realizar los Respaldos propios de Informacion en medios fisicos como CD (RW oR), Memoria USB y iskette. 9 Mantener los Respaldos de Informacién en condiciones adecuadas de medio ambiente, temperatura, humedad, y otros. E, La Informacién de la Institucién clasificada como confidencial 0 de uso restringido, debe resguardarse cada trimestre en las carpetas asignadas a cada usuario, en el servidor de repositorio de datos; y comunicar a la Jefatura de Informatica a través de un medio escrito que se realizé el Respaldo de Informacién. Loterfa Nacional de Beneficencia pégina 10 de 13, Autorizado en Punto 4.5 de Acta 2413, de sesién celebrada el 06 de diciembre de 2006 POLITICAS Y NORMAS PARA RESPALDO DE INFORMACION (BACK-UPS) vi. CONTROL INTERNO A. La Jefatura de Informatica presentaré Informes trimestrales de cumplimiento de las Politicas y Normativas del Respaldo de Informacién a la Gerencia de Desarrollo. B. La Jefatura de Informética, aplicaré el control interno correspondiente para verificar el cumplimento de las Politicas y Normativas. C. Auditoria Interna realizaré las evaluaciones que correspondan, para garantizar el control interno en la aplicacién de las Politicas y Normativa del Respaldo de Informacién. VII. MEDIDAS DISCIPLINARIAS En caso de incumplimiento en la aplicacién de las Politicas y Normativas, la Gerencia de Desarrollo Institucional informaré a la Gerencia Administrativa la identificacién de los usuarios o personas, para que aplique las Sanciones Disciplinarias que correspondan, VIII. VIGENCIA El presente documento entraré en vigencia a partir de su Aprobacién por parte de Junta Directiva de la Institucién. Loteria Nacional de Beneficencia péoina tt de 11

También podría gustarte