Está en la página 1de 5

PROCEDIMIENTO PARA CREACIÓN DE CUENTAS

DE USUARIOS

CCAF LOS HÉROES

Subgerencia de Tecnología- Seguridad de Sistemas Procedimiento para Creación cuentas de


usuarios
1
BITACORA

Versión Fecha Modificado por Descripción breve


V1.0 23/05/2006 Fernando Riveros R. Creación y divulgación del
procedimiento.
V1.1 06/07/2006 Fernando Riveros R. Revisión y modificación
V1.2 07/09/2006 Fernando Riveros R. Revisión y modificación
V1.3 28/09/2006 RRHH Revisión y modificación

Subgerencia de Tecnología- Seguridad de Sistemas Procedimiento para Creación cuentas de


usuarios
2
INDICE

1. Introducción.................................................................................... 4
2. Alcance............................................................................................ 5
3. Creación de usuarios – Personal de CCAF Los Héroes....................... 6
3.1 Aplicabilidad........................................................................ 6
3.2 Requisitos Generales........................................................... 6
3.3 Responsabilidades Generales.............................................. 7
3.4 Tiempos de Respuesta relativos.......................................... 7
4. Creación de usuarios Externos......................................................... 7
4.1 Requisitos Generales........................................................... 7
4.2 Tiempos de Respuesta 8
Relativos..........................................
5. Solicitud Especial de acceso a Sistemas............................... 8
5.1 Bantotal.............................................................................. 8
.
5.2 AS 400................................................................................. 8
6. Anexos de contactos referenciados..................................... 9

Subgerencia de Tecnología- Seguridad de Sistemas Procedimiento para Creación cuentas de


usuarios
3
1. Introducción

Este procedimiento tiene el propósito de definir y establecer los requisitos básicos


para el uso seguro de las cuentas que se utilizan en los sistemas informáticos
pertenecientes a CCAF Los Héroes. Todas las políticas y normas de CCAF Los Héroes
se han desarrollado de acuerdo con la ISO/IEC 17799:2000(E) Tecnología de la
Información - Código de Práctica para el manejo de la seguridad de información.
Esta norma aborda los requisitos de control específicos como se señala en el
capítulo 9, denominado “Administración de acceso de usuarios”.

La implantación de este procedimiento tiene como propósito ofrecer un medio


consistente para garantizar la seguridad de las cuentas en todo CCAF Los Héroes.
Básicamente, el objetivo principal es abordar los riesgos relacionados a las
vulnerabilidades que surgen de una mala configuración de cuentas en uno o más
ambientes corporativos.

Subgerencia de Tecnología- Seguridad de Sistemas Procedimiento para Creación cuentas de


usuarios
4
2. Alcance

Dentro del alcance de este procedimiento se encuentra el manejo de cuentas de


usuario para cualquiera de los sistemas de información o componentes de las redes
de CCAF Los Héroes. El objetivo de asignar y manejar las cuentas de usuario es
prevenir accesos no autorizados a los sistemas de información pertenecientes a
CCAF Los Héroes y fomentar la responsabilidad sobre su uso. Lo anterior se logra
mediante un proceso formal de administración y registro de usuarios, así como la
asignación de una cuenta de usuario única para cada sistema y un método de
autenticación que permita el acceso a los activos de información en conformidad
con las funciones del negocio que el usuario debe realizar para cumplir con sus
tareas asignadas.

Este procedimiento proporciona una guía sobre la implantación de los siguientes


controles de la norma ISO 17799:

 Registro de usuario (9.2.1)


 Revisión de los derechos de acceso del usuario (9.2.4)
 Identificación y autenticación del usuario (9.5.3)

Subgerencia de Tecnología- Seguridad de Sistemas Procedimiento para Creación cuentas de


usuarios
5

También podría gustarte