Está en la página 1de 1

Etapa 1: Planeación y Etapa 4: Difusión

Preparación.
Contar con el apoyo del cuerpo
directivo.
POLITICAS y Aplicación.
Difundir el documento (intranet,
email, trípticos, Webpage oficial,
Conocer la postura institucional. revistas internas).
Detectar la problemática de la Las políticas deben ser aplicadas
organización (análisis de riesgos). por todos, directivos,
Definir qué se debe proteger y administrativos, académicos y
contra qué. usuarios.
Informarse acerca de los aspectos
La seguridad no depende de una
informáticos.
Legislados en el país o entidad
sola persona sino de cada uno de
donde se vayan a aplicar. los individuos que forman una
ETAPAS PARA LA DEFINICIÓN DE UNA organización.
Etapa 2: Desarrollo POLÍTICA DE SEGURIDAD. Idea Secundaria
(Redacción y Edición). El termino política de seguridad se suele definir
Designar una persona responsable como el conjunto de requisitos definidos por los
(coordinador, OSI). responsables directos o indirectos de un sistema
Definición de las políticas o red que indica en términos generales qué esta
involucrando administradores de y qué no esta permitido en el área de seguridad
sistemas, representante del cuerpo durante la operación general de dicho sistema o
directivo, asesor jurídico y usuarios servicios de la red. Las políticas de seguridad a
informáticos. establecerse en la empresa y en su red
corporativa, estarán acordes a todos los niveles
Etapa 5: Revisión y
Etapa 3: Aprobación. de la organización, ya sea por ejemplo, en
cuanto a la función del personal, gestión de la actualización
red o administración los recursos y servicios
Revisiones por las autoridades de
informáticos que esta preste o brinde, con una Al detectar una omisión, se define
la institución.
descripción clara de sus objetivos que engloban y se agrega, se revisa, se aprueba
Esta etapa puede tomar meses,
debido a que se depende, en cierta
a los elementos involucrados en su definición, y y se difunde.
así sus respectivas sanciones para quienes lo Etapa permanente debido a la
forma de la disposición, prioridad
del documento ante los directivos. incumplan o traten de hacerlo con la política
naturaleza cambiante de las
De allí que es indispensable establecida, seguridad que se reflejara cuando
vender la idea desde su ocurra la amenaza o algún tipo de riesgo a la tecnologías de información
planeación. institución.

También podría gustarte