PLAN DEcentrodeinnovacion.mintic.gov.co/sites/default/files/21... · 2017. 12. 22. · correo...
Transcript of PLAN DEcentrodeinnovacion.mintic.gov.co/sites/default/files/21... · 2017. 12. 22. · correo...
PLAN DE IMPLEMENTACIÓN DE LA ESTRATEGIA GEL: SEGURIDAD Y PRIVACIDAD
ALCALDÍA DE BUCARAMANGA
Este documento tiene CC BY 4.0
FINALISTA DE LOS PREMIOS ÍNDIGO 2017
CATEGORÍA: INNOVACIÓN DIGITAL PARA PRIVACIDAD Y
SEGURIDAD
Tipo de organización:
Entidad pública del Orden Territorial
Sitio Web: http://www.bucaramanga.gov.co
Contacto Sergio Oswaldo Cajias Lizcano [email protected]
PREMIOS A LA INNOVACIÓN PÚBLICA DIGITAL 2017
CENTRO DE INNOVACIÓN PÚBLICA DIGITAL
Pág
ina3
1. UNIDADES
ORGANIZACIONALES PARTICIPANTES
Oficina de Control Interno. Mediante el
seguimiento de riesgos, planes de
acción y mejoramiento relacionados
con la seguridad y privacidad
Sistema de gestión de Calidad.
Articulación de documentación,
procesos, formatos y procedimientos.
Secretaria de Planeación. Formulación
de riesgos institucionales y del proceso
de TIC.
Secretaría Jurídica. Aprobación y
revisión de marcos y políticas. Todas las
dependencias: Apoyo y participación en
acciones relacionadas con la seguridad y
privacidad.
2. RESUMEN
Se define el marco de seguridad y
privacidad del Municipio de
Bucaramanga el cual contiene la política
de seguridad y promueve la cultura de
seguridad digital para la entidad.
3. NECESIDAD QUE MOTIVÓ LA CREACIÓN DE LA SOLUCIÓN
A través de la formulación del Plan de
Desarrollo Municipal, la meta de
implementar la estrategia GEL logrando
garantizar las buenas prácticas a
usuarios, directivos de la entidad, esto
implica capacitaciones, mensaje de
correo informativo, pantallazos y juegos
que socialicen temas de seguridad de la
información.
4. SOBRE EL MODELO DE
SEGURIDAD Y PRIVACIDAD
El plan se define según las fases de
implementación del componente de
seguridad y privacidad integrando
herramientas existentes como es la
mesa de servicios. También asume la
definición de riesgos de la entidad que
implica la coordinación con áreas como
control interno de gestión, planeación y
sistemas de calidad.
5. INVOLUCRAMIENTO DE USUARIOS
El involucramiento se hizo mediante el
uso de herramientas de comunicación
correo electrónico, redes sociales,
juegos e iniciativas de socialización y
capacitación.
Se identificó que hay satisfacción en el
uso seguro, confianza en las
herramientas digitales institucionales,
buenas prácticas de uso de usuarios y
contraseñas.
PREMIOS A LA INNOVACIÓN PÚBLICA DIGITAL 2017
CENTRO DE INNOVACIÓN PÚBLICA DIGITAL
Pág
ina4
6. IMPORTANCIA DE LA
SEGURIDAD
El proceso ha contribuido a generar una
cultura de seguridad y privacidad
mediante los comités de gobierno en
línea, circulares informativas y
corresponsabilidad del uso de las
herramientas de TI institucionales.
7. BENEFICIOS Y LOGROS OBTENIDOS CON LA IMPLEMENTACIÓN DE LA SOLUCIÓN
• 1 Marco de seguridad y privacidad
• 1 Política de Seguridad de la
información
• 1 Inventario de activos de TI 1
Procedimiento de gestión de
usuarios y accesos 700 usuarios
alcanzados por campañas y
boletines de seguridad de la
información
• 1 campaña mensual de
sensibilización del uso seguro de las
TIC
• 1 juego de apropiación de políticas
de seguridad "Ruta del Tesoro"
Presupuesto para invertir en
seguridad y privacidad incluyendo
firewall, antivirus, doble factor de
autenticación, renovación del
centro de datos entre otras.
• 2 proyectos de seguridad y
privacidad ejecutados con
universidades.
8. PRINCIPALES OBSTÁCULOS
Baja disponibilidad para capacitación. Se
articuló con la Secretaria Administrativa
vinculando en el plan de formación 2016
Baja asignación de presupuesto. Se
formuló un proyecto de inversión donde
se tienen en cuenta temas de seguridad y
privacidad.
Falta de cultura y buen uso de las TIC.
Mediante la sensibilización de riesgos
digitales relacionados con la seguridad lo
que resulto en la toma de conciencia de
uso de contraseñas, navegación segura y
otras buenas prácticas de uso de las TIC.