Está en la página 1de 4

** VERSIN DE MUESTRA GRATIS **

[logo de la organizacin] [nombre de la organizacin]

POLTICA PARA MANEJO DE INFORMACIN CLASIFICADA

Cdigo: Versin: Fecha de la versin: Creado por: Aprobado por: Nivel de confidencialidad:

2010 Plantilla para clientes de EPPS Services Ltd. www.iso27001standard.com, segn Contrato de licencia.

[nombre de la organizacin]

[nivel de confidencialidad]

Historial de modificaciones
Fecha 09/09/2010 Versin 0.1 Creado por Dejan Kosutic Descripcin de la modificacin Descripcin bsica del documento

Tabla de contenido
1. 2. 3. OBJETIVO, ALCANCE Y USUARIOS ............................................................................................................ 3 DOCUMENTOS DE REFERENCIA ................................................................................................................ 3 INFORMACIN CLASIFICADA ................................................................................................................... 3 3.1. PASOS Y RESPONSABILIDADES ........................................................................................................................ 3 3.2. CLASIFICACIN DE LA INFORMACIN ............................................................................................................... 4 3.2.1. Criterios de clasificacin................................................................................................................ 4 3.2.2. Niveles de confidencialidad ............................................................. Error! Bookmark not defined. 3.2.3. Lista de personas autorizadas ......................................................... Error! Bookmark not defined. 3.2.4. Reclasificacin ................................................................................. Error! Bookmark not defined. 3.3. ETIQUETADO DE LA INFORMACIN .................................................................... ERROR! BOOKMARK NOT DEFINED. 3.4. MANEJO DE INFORMACIN CLASIFICADA ............................................................ ERROR! BOOKMARK NOT DEFINED. 4. 5. GESTIN DE REGISTROS GUARDADOS EN BASE A ESTE DOCUMENTO . ERROR! BOOKMARK NOT DEFINED. VALIDEZ Y GESTIN DE DOCUMENTOS ................................................ ERROR! BOOKMARK NOT DEFINED.

Poltica para manejo de informacin clasificada

ver. [versin] del [fecha]

Pgina 2 de 4

2010 Plantilla para clientes de EPPS Services Ltd. www.iso27001standard.com, segn Contrato de licencia.

[nombre de la organizacin]

[nivel de confidencialidad]

1. Objetivo, alcance y usuarios


El objetivo del presente documento es garantizar que se proteja la informacin en un nivel adecuado. Este documento se aplica a todo el alcance del Sistema de gestin de seguridad de la informacin (SGSI); es decir, a todos los tipos de informacin, independientemente del formato, ya sean documentos en papel o electrnicos, aplicaciones y bases de datos, conocimiento de las personas, etc. Los usuarios de este documento son todos los empleados de [nombre de la organizacin].

2. Documentos de referencia
Norma ISO/IEC 27001, puntos A.7.2.1, A.7.2.2, A.10.7.1, A.10.7.3, A.10.7.4, A.10.8.4 y A.11.6.1 Poltica del sistema de gestin de seguridad de la informacin Informe sobre la evaluacin de riesgos Declaracin de aplicabilidad Inventario de activos Lista de obligaciones estatutarias, legales y contractuales Procedimiento para gestin de incidentes [Procedimientos operativos para tecnologa de la informacin y de la comunicacin] / [Poltica de eliminacin y destruccin] [legislacin que regula la clasificacin de informacin] [obligaciones contractuales que regulan la clasificacin de informacin]

3. Informacin clasificada
3.1. Pasos y responsabilidades

Los pasos y responsabilidades para la gestin de la informacin son los siguientes: Nombre del paso 1. Ingreso del activo de informacin en el Inventario de activos 2. Clasificacin de la informacin 3. Etiquetado de la informacin 4. Manejo de la informacin Responsabilidad [cargo]

Propietario del activo Propietario del activo Personas que poseen derechos de acceso de acuerdo con esta Poltica

Poltica para manejo de informacin clasificada

ver. [versin] del [fecha]

Pgina 3 de 4

2010 Plantilla para clientes de EPPS Services Ltd. www.iso27001standard.com, segn Contrato de licencia.

[nombre de la organizacin]

[nivel de confidencialidad]

Si la informacin clasificada proviene de afuera de la organizacin, el [cargo] es el responsable de su clasificacin segn las reglas establecidas en esta Poltica, y esta persona se convierte en el propietario de ese activo de informacin.

3.2.

Clasificacin de la informacin

3.2.1. Criterios de clasificacin

** FIN DE MUESTRA GRATIS ** Para descargar la versin completa de este documento haga clic aqu: http://www.iso27001standard.com/es/documentacion/Pol%C3%ADtica-para-manejo-deinformacion-clasificada

Poltica para manejo de informacin clasificada

ver. [versin] del [fecha]

Pgina 4 de 4

2010 Plantilla para clientes de EPPS Services Ltd. www.iso27001standard.com, segn Contrato de licencia.

También podría gustarte