lunes, 22 de octubre de 2012


Alcances y área de aplicación

El ámbito de aplicación del manual de normas y políticas de seguridad informática, es la infraestructura tecnológica y entorno informático de la red institucional del Conalep Querétaro que garantizará la ejecución y puesta en marcha de la normativa y políticas de seguridad, estará bajo el cargo de la Unidad de Informática, siendo el responsable absoluto de la supervisión y cumplimiento, el Gestor de Seguridad, supervisados por la vice-rectoría académica.


Organización de la seguridad
SEGURIDAD ORGANIZACIONAL
Políticas de seguridad

 1. Los servicios de la red del instituto son de uso académico exclusivo, de investigación, trabajos en clase,  y para gestiones administrativas del docente, cualquier cambio en la normativa de uso de los mismos, será expresa y adecuada como política de seguridad en este documento.
2.-Los docentes del plantel elegiran al encargadp de desarrollar diferentes funciones:

- Cumplimiento de políticas.

- Aplicación de sanciones.

- Elaboración de planes de seguridad.

- Bridar solución a problemas de seguridad dentro de la institución.

- Informar sobre los problemas de seguridad a los correspondientes.

-  Atención a los usuarios de la red institucional sobre sugerencias o quejas con                  respecto al funcionamiento  de lo mismo.

3. Todo el usuario de la red institucional del plantel Conalep, gozará de privacidad sobre su información, o la información que provenga de sus acciones, salvo en casos, en que se vea involucrado en actos ilícitos o contraproducentes para la seguridad de la red institucional, sus servicios o cualquier otra red ajena a la institución.

4. Los usuarios tendrán el acceso a Internet, siempre y cuando se cumplan los requisitos mínimos de seguridad para acceder a este servicio y existan  disposiciones de conectividad en los laboratorios o área requerida.

5. Las actividades académicas (clases, exámenes, prácticas, tareas, etc.) en los laboratorios de cómputo, tienen la primera prioridad, por lo que a cualquier usuario utilizando otro servicio (por ejemplo Internet o "Chat")sin estos fines, se le podrá solicitar dejar libre la estación de trabajo, y deberá cumplir con las reglas acatadas.






Normas y políticas de la seguridad informática

Hemos creado un conjunto de normas para la seguridad informática de nuestra institución Conalep Querétaro las cuales son un conjunto de lineamientos, reglas, recomendaciones y controles que llevan al respaldo de las políticas de seguridad que son formas de comunicación acerca de los recursos y servicios informáticos del plantel.

 Organización

Gerencia
Autoridad de nivel superior que integra el comité de seguridad. Bajo su administración están la aceptación y seguimiento de las políticas y normativa de seguridad.

Gestor de seguridad
Persona dotada de conciencia técnica, encargada de velar por la seguridad dela información, realizar auditorias de seguridad, elaborar documentos de seguridad como, políticas, normas; y de llevar un estricto control con la ayuda de la unidad de informática referente a los servicios prestados y niveles de seguridad aceptados para tales servicios.
Unidad de informática


Entidad o Departamento dentro de la institución, que vela por todo lo relacionado con la utilización de computadoras, sistemas de información, redes informáticas, procesamiento de datos e información y la comunicación en sí, a través de medios electrónicos.


Responsable de los equipos de cómputo

Personal dentro de los diferentes departamentos administrativos de la institución Conalep, que velará por la seguridad y correcto funcionamiento de los activos informáticos, así como de la información procesada en éstos, dentro de sus respectivas áreas o niveles de mando.


La misión es:

Con estas normas y políticas creadas para la institución tenemos como objetivo tener una mayor seguridad, aceptable, dándose a valer las normas y políticas antes mencionadas.

La visión es:
Establecer las directrices necesarias para el correcto funcionamiento de un sistema de gestión para la seguridad de la información, aplicando un proceso de desarrollo para se efectividad.