Plan Estratégico de Seguridad de la Información 2023 de la Corporación para el Desarrollo Sostenible del Urabá - CORPOURABA, 31-01-2023 - Normativa - VLEX 922512706

Plan Estratégico de Seguridad de la Información 2023 de la Corporación para el Desarrollo Sostenible del Urabá - CORPOURABA, 31-01-2023

Fecha31 Enero 2023
Tipo de documentoCircular
EmisorCorpouraba
CORPORACION PARA EL DESARROLLO SOSTENIBLE DEL URABA
CORPOURABA
MODELO DE SEGURIDAD Y PRIVACIDAD DE LA INFORMACIÓN
MSPI
PLAN ESTRATÉGICO DE SEGURIDAD DE LA INFORMACIÓN
PESI
2022-2025
Revisión enero de 2023
Apartadó, 31 de Enero de 2023
Acta de Aprobación del Comité Institucional de Gestión y Desempeño
100-01-03-01-0002 del 31 de enero del 2023
MSPI Y PESI
2022-2025
Pag 2 de 27
TABLA DE CONTENIDO
Contenido
INTRODUCCIÓN .............................................................................................................................. 4
1. OBJETIVO ..................................................................................................................................... 6
1.1. Objetivos específicos ....................................................................................................... 6
2. ALCANCE DEL PESI .................................................................................................................. 6
3. MARCO NORMATIVO ................................................................................................................ 7
4. Política de Seguridad y Privacidad de la Información ............................................................ 9
5. ANÁLISIS DE LA SITUACIÓN ACTUAL ................................................................................ 11
5.1 Análisis de brecha MSIP ..................................................................................................... 11
5.1 Análisis de brecha Transición de IPv4 a IPv6. ................................................................ 13
5.1 Gestión de Información ....................................................................................................... 13
6 ANÁLISIS DE RIESGO PARA LA SEGURIDAD DE LA INFORMACIÓN ......................... 14
7 PROCEDIMIENTOS DE SEGURIDAD DE LA INFORMACIÓN .......................................... 14
7.1 Seguridad Del Recurso Humano: ...................................................................................... 15
7.2 Gestión De Activos: ............................................................................................................. 15
7.3 Control De Acceso: .............................................................................................................. 15
7.4 Criptografía: N/A .................................................................................................................. 15
7.5 Seguridad Física Y Del Entorno: ....................................................................................... 15
7.6 Seguridad De Las Operaciones: ....................................................................................... 15
7.7 Seguridad De Las Comunicaciones: ................................................................................ 15
7.8 Relaciones Con Los Proveedores: .................................................................................... 15
7.9 Adquisición, Desarrollo Y Mantenimiento De Sistemas De Información: ................... 15
7.10 Gestión De Incidentes De Seguridad De La Información: .......................................... 16
7.11 Aspectos De Seguridad De La Información De La Gestión De Continuidad De
Negocio: ....................................................................................................................................... 16
7.12 Plan de sensibilización y apropiación del MSPI para toda la entidad. ...................... 16
8 ROLES Y RESPONSABILIDADES DE SEGURIDAD Y PRIVACIDAD DE LA
INFORMACIÓN .............................................................................................................................. 16
8.1 Gobierno de SI ..................................................................................................................... 16
Organigrama Corporativo ...................................................................................................... 17
Organigrama de SI ................................................................................................................. 18

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR