Clasificacion y Control de Activos

2
CLASIFICACION Y CONTROL DE 7. RESPONSABILIDAD SOBRE LOS ACTIVOS 7.1.1 INVENTARIO DE ACTIVOS SI NO a.- 7.1.2 PROPIEDAD DE LOS ACTIVOS SI NO a.- 7.1.3 USO ADECUADOS DE ACTIVOS SI NO a.- 7.2.1 GUIAS DE CLASIFICACION SI NO a.- 7.2.2 MARCADO Y TRATAMIENTO DE LA IINFORMACION SI NO a.- Los activos de la organización, tanto fisicos como logicos, estan identificados y clasificados bajo el nivel de importancia, valor y seguridad. Se han asignado responsabilidades de propiedad de activos, tanto fisico como logicos y toda la informacion asociada por parte de la organización. Cuenta con medidas y reglas en torno al uso de internet y aparatos moviles para el uso adecuado de activos Se ha clasificado la informacion de los activos en grados de prioridades y proteccion en funcion de su valor, requisitos legales, sensibilidad y criticidad para la organización Existen procedimientos para marcar y tratar la informacion como sensible o critica según el esquema de clasificacion adoptado por la organización.

description

unam

Transcript of Clasificacion y Control de Activos

Hoja3CLASIFICACION Y CONTROL DE ACTIVOS7.RESPONSABILIDAD SOBRE LOS ACTIVOS7.1.1INVENTARIO DE ACTIVOSSINOEVIDENCIAa.-Los activos de la organizacin, tanto fisicos como logicos, estan identificados y clasificados bajo el nivel de importancia, valor y seguridad. Documento de Identificacion de activosInventario de activos7.1.2PROPIEDAD DE LOS ACTIVOSSINOEVIDENCIAa.-Se han asignado responsabilidades de propiedad de activos, tanto fisico como logicos y toda la informacion asociada por parte de la organizacin.Documento de Responsabilidad sobre activosDocumento de asignacion de propiedad sobre activos7.1.3USO ADECUADOS DE ACTIVOSSINOEVIDENCIAa.-Cuenta con medidas y reglas en torno al uso de internet y aparatos moviles para el uso adecuado de activosGuias provistas por la Gerencia sobre el uso adecuado de los activos7.2.1GUIAS DE CLASIFICACIONSINOEVIDENCIAa.-Se ha clasificado la informacion de los activos en grados de prioridades y proteccion en funcion de su valor, requisitos legales, sensibilidad y criticidad para la organizacinDocumento de Clasificacion de ActivosPoliticas de control de activosDocumento de analisis de impacto7.2.2MARCADO Y TRATAMIENTO DE LA IINFORMACIONSINOEVIDENCIAa.-Existen procedimientos para marcar y tratar la informacion como sensible o critica segn el esquema de clasificacion adoptado por la organizacin.Manual de ProcedimientosAcuerdos de informacion compartidaPoliticas y normas de gestion de la informacionRegistro de etiquetas de informacion de la organizacin