Manejo del Dengue, generalidades, actualización marzo 2024 minsa
Maagtic
1.
2. DEFINICIÓN
El Manual Administrativo de Aplicación General en Materia de TIC
(MAAGTIC) tiene por objeto establecer las disposiciones
administrativas en materia de tecnologías de la información y
comunicaciones que se deberán observar en el ámbito de la
Administración Pública Federal (APF) y, en lo conducente, en la
Procuraduría General de la República.
3. SEGURIDAD EN MAAGTIC
El Manual Administrativo de Aplicación General en Materia
de Tecnologías de la Información y Comunicaciones
(MAAGTIC) en su apartado 5.9.4, nos muestra cómo se debe
llevar la Administración de la Seguridad de los Sistemas
Informáticos.
4. OBJETIVO EN CUANTO A
SEGURIDAD
Establecer los mecanismos que permitan la administración de la
Seguridad de la Información de la Institución contenida en medios
electrónicos y Sistemas Informáticos, para ello nos recomienda
establecer un Sistema de Gestión de la Seguridad de la Información
(SGSI) que proteja la información de la Institución contra accesos y
usos no autorizados con la finalidad de conservar su
confidencialidad, integridad y disponibilidad.
5.
6. DISEÑO DEL SGSI
Aquí se definen los Objetivos y Directrices que se
seguirán para el establecimiento del SGSI de acuerdo a
las disposiciones legales.
7. IMPLANTAR EL SGSI
En este paso se debe asegurar que los controles, procesos y
procedimientos establecidos sean implementados de manera
que se cumpla con los requerimientos de seguridad
establecidos en las disposiciones jurídicas aplicables y para
mitigar los riesgos identificados.
8. EVALUAR EL SGSI
Aquí es donde se debe evaluar y medir el rendimiento de los
procesos del SGSI para comprobar que el SGSI
implementado cumple con los objetivos para los que fue
creado.
9. MEJORA AL SGSI
Aquí se debe mejorar cada vez más la Seguridad de la
Información, a través de la aplicación de las acciones
preventivas y correctivas basadas en los resultados de
revisiones, con el propósito de lograr la mejora continua del
SGSI.
10.
11. Establecer los objetivos, normas y procesos a
seguir para tener seguridad en cuanto a la
integridad, confidencialidad y disponibilidad de la
Información de la empresa.
12. Definir los límites de protección con que se
contará para proteger de manera correcta tanto el
equipo como la información.
13. Hacer que los empleados de la empresa tengan
conocimiento de las amenazas, vulnerabilidades y
Riesgos que se corren respecto a la información,
para así fomentar una cultura de la Protección de
la misma.
14. Realizar un análisis de los problemas a los que se
podría enfrentar la Información de la empresa y
asociar cada riesgo con una estrategia para
mitigarlos.
15. Documentar los resultados de cada una de las
acciones realizadas.
Supervisar si las acciones implementadas dan
el resultado deseado.
Mejorar continuamente nuestro SGSI de
acuerdo a los resultados obtenidos en las
pruebas.
16.
17. Para obtener mas información sobre el tema o descargar los Formatos
para llevar a cabo la implementación de la norma se recomienda entrar
a una de las siguientes páginas.
http://www.normateca.gob.mx/NF_Secciones_Otras.php?Seccion=163
http://www.maagtic.gob.mx
http://www.sgcampus.com.mx
http://bit.ly/sg29r9