REUNION DE ENCARGADOS DE SEGURIDAD DE LA INFORMACION DEL MINISTERIO DE HACIENDA ENERO 2008.

Slides:



Advertisements
Presentaciones similares
Implementación ISO 9001:2008 Plan de Proyecto
Advertisements

PROVEEDOR ENTRADAS PROCESO SALIDAS CLIENTES
SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
Requisitos para el cumplimiento de la estadía
Diagnóstico de la Organización de la Calidad PDVSA
LA PLANIFICACIÓN DE LA AUDITORÍA TEMA 4
SEGURIDAD DE LA INFORMACIÓN EN LA SINDICATURA DE COMPTES DE LA COMUNITAT VALENCIANA Alejandro Salom Campos Unidad de Auditoría de Sistemas de Información.
PROCEDIMIENTO “AUDITORIA INTERNA” (P )
PRODUCTO NO CONFORME.
JURISWEB DPESLP.
MINISTERIO DE EDUCACIÓN NACIONAL República de Colombia
Proyecto de Modernización De Secretarías de Educación
PROCEDIMIENTOS OBLIGATORIOS MANUAL DE CALIDAD Y OPERACIONES
Versión Se tiene que tener un listado de los requisitos legales que le son aplicables a la empresa para su operación y estos tienen que encontrarse.
Autor :Miguel Ángel Márquez Amador Coordinador S.P.RR.LL Sevilla
CONTROL DE DOCUMENTOS.
AUDITORIA INTERNA.
Auditoria Informática Unidad II
Metodologías de control interno, seguridad y auditoría informática
SANDRA ELIZABETH CHIMBO CHÁVEZ
ESCUELA POLITÉCNICA DEL EJÉRCITO
Tercera reunión de enlaces para el despliegue de redes de alta capacidad Coordinación de la Sociedad de la Información y el Conocimiento 14 de marzo de.
6.3 Formalización y cierre del proyecto.
Políticas de Seguridad por Julio César Moreno Duque
Red nacional de información
COMUNICACIÓN, PARTICIPACIÓN
Situaciones Detectadas en la Entidad…
Auditoria de Sistemas Ing. En Sist. Héctor Samuel Recinos Agustín.
SUBPROYECTO GESTIÓN DOCUMENTAL Avances Octubre 07 de 2009.
AREA DE SEGURIDAD DE LA INFORMACION
¿Quiénes integran el Sistema de Gestión de Calidad de
Documentación del sistema de gestión de la calidad.
Proyecto de Graduación II Semestre 2014
¿Para qué ISO 17025? Ser reconocido como competente en la realización de ensayos específicos. La satisfacción de los clientes y mayor confianza en los.
Fundamentos de Calidad Total Ing. Roberto Matute Integrantes: Yulia Cárcamo Luis sarmiento Elsa Ruiz Heydi Medrano UNIVERSIDAD NACIONAL AUTÓNOMA DE HONDURAS.
Pág. 1 de 1 DescripciónModif. nº Fecha CONTROL DE MODIFICACIONES Edición/Fecha emisión: Responsable del proceso: Comisión Gestión Documentos de referencia:
Providencia de Conatel 572 Proceso de envío de documentos de las Cuentas Móviles Jurídicas Prepago y Pospago Diciembre, 2005.
Gestar Auditorias Financieras Gestión de Auditorias en Entidades Financieras.
INSTRUCTIVO CONSULTOR PARA ARP SURA (Versión 2)
1.Revisión de compromisos anteriores. 2.Presentación de cumplimiento de objetivos e indicadores de los procesos del mes de abril de Proyectos.
Pág. 1 de 1 DescripciónModif. nº Fecha CONTROL DE MODIFICACIONES Edición/Fecha emisión: 28/02/2015 Responsable del proceso: Comisión de Calidad Documentos.
Pág. 1 de 1 DescripciónModif. nº Fecha CONTROL DE MODIFICACIONES Edición/Fecha emisión: 28/02/2015 Responsable del proceso: Comisión de Calidad Documentos.
FINALIDAD Establecer y mantener un procedimiento para la identificación permanente de peligros, la evaluación de riesgos y la determinación de controles.
OHSAS FINALIDAD Establecer y mantener un procedimiento para la identificación permanente de peligros, la evaluación de riesgos y la implantación.
UNIVERSIDAD TECNOLÓGICA ECOTEC. ISO 9001: Carlos Cabrera Melissa Méndez Richard Almeida ANALISIS DE LA LEY DE COMERCIO ELECTRONICO, FIRMAS Y MENSAJES.
SGSI y MAS Implantación en el M.H..
PROYECTOS VINCULADOS Instituto Politécnico Nacional Secretaría de Investigación y Posgrado Centro de Investigación en Computación Septiembre 2014.
ACTIVIDADES A EJECUTAR EN EL CORTO PLAZO Y DIVULGACION DE LAS NUEVAS EDICIONES DE LOS DOCUMENTOS NORMATIVOS DE SEGURIDAD DE LA INFORMACION DEL M.H. MINISTERIO.
Programa de Auditoría Interna
UNIDAD DE TRABAJO 6 LOS PAPELES DE TRABAJO. Norma 4 Documentación del trabajo El auditor debe guardar las pruebas evidentes de lo realizado, como medio.
1 1 mayo, 2012 Rev Rediseño del proceso Cambio de imagen del proceso Se señala la entrada al proceso pero no se indica con qué actividad específica.
35 años de investigación, innovando con energía 1 Resumen del estado actual del Sistema de Gestión Integrado CONTENIDO: Acuerdos pendientes de Revisión.
SISTEMA INFORMA.
Recibos de sueldo electrónicos. El Servicio Digital Sistemas ofrece el servicio de “Recibos de Sueldo Electrónicos”, que permite automatizar la emisión.
STARSOFT FACTRON SERVICIO INTEGRAL DE FACTURACION ELECTRONICA
Evaluar el cumplimiento de la normas relacionadas y aplicables al proceso de contratación de la ESE San Cristóbal, procedimientos, manuales, instructivos,
Presentar el comportamiento del cumplimiento de las acciones de los planes de mejoramiento por procesos Se revisó el cumplimiento de las acciones de enero.
ORGANIZACIÓN Y METODOS
9 IS La nueva BINOCLE Consulting La nueva Iso 9001:2015
INTRODUCCION El LSPM fue seleccionado para implementar el Sistema de Gestión de Calidad bajo la norma ISO 17025/05: “Requisitos generales para la competencia.
INDICADOR Es la relación entre las variables cuantitativas o cualitativas que permiten observar la situación y las tendencias de cambio generadas en el.
PREVENCIONISTA DE RIESGOS
6.3 FORMALIZACIÓN Y CIERRE DEL PROYECTO.. PROCESO DE CIERRE DE PROYECTO O FASE  La fase de cierre se inicia cuando se completa la ejecución del proyecto.
COMITÉ COORDINADOR DE CONTROL INTERNO. Cumplimiento Programa anual de Auditorías a Mayo de 2015.
Transición del Sistema de Gestión Integrado de los Requisitos de la Norma NTC ISO 9001:2008 a los Requisitos de la Norma NTC ISO 9001:2015 Febrero de 2016.
Desempeño Colectivo 2014 Septiembre Gobierno de Chile | Ministerio de Desarrollo Social 2 El presente informe considera como alcance las siguientes.
Definición de Techos de Gasto El Salvador Ministerio de Hacienda Dirección General del Presupuesto 20 de abril de 2012 FMI - Reunión del Grupo de Trabajo.
EL SALVADOR 1. 2 Ley de Suministros Ley de Adquisiciones y Contrataciones de la Administración Pública (LACAP) Normativa dispersa Centralización Normativa.
Nacional Financiera, tu brazo derecho. NOVIEMBRE, 2015 LINEAMIENTOS GENERALES PARA LA ORGANIZACIÓN Y CONSERVACIÓN DE LOS ARCHIVOS DE LAS DEPENDENCIAS Y.
Transcripción de la presentación:

REUNION DE ENCARGADOS DE SEGURIDAD DE LA INFORMACION DEL MINISTERIO DE HACIENDA ENERO 2008

AGENDA: 1- Divulgación de las nuevas ediciones de los procedimientos normativos PRSN PRSN-001 Preparación de Documentos del SGSI. PRSN-002 Control de Documentos del SGSI. PRSN-004 Mantenimiento de Requisitos de Seguridad de la Información. PRSN-010 Clasificación y Marcado de la Información. 2- Estado de la reclasificación de la información en el MH. 3- Avances de nuevos documentos del SGSI: Metodología para el Análisis y Gestión de Riesgos (MAGER) PRSN-007 Análisis y Gestión de Riesgos. Presentación del Plan de Trabajo 2008 para la ejecución del Análisis de Riesgos en cada Dependencia. 4- Matriz de Cumplimiento al MAS. 5- Nuevas categorías del Hepldesk.

1- Divulgación de las nuevas ediciones de los procedimientos normativos PRSN PRSNCAMBIOS MAS IMPORTANTES 001Se separa lo referente a la revisión, actualización, aprobación, distribución, control, anulación, modificación y firma digital; colocándolo en el PRSN-002 Control de Documentos del SGSI y dejando lo referente a la elaboración de los documentos en los apartados 6. Responsabilidades y 7. Procedimiento. 002Es responsabilidad de los Encargados de Seg. atender la gestión de usuarios (apoyándose del área de informática de su Dependencia) quedando registrado en el Helpdesk, apoyo DINAFI hasta entregar herramienta. Es responsabilidad del Área de Servicio al Cliente de la DINAFI dar los derechos de acceso a los enlaces del portal del SGSI con previa autorización (si aplica), quedando registrado en el Helpdesk; así como atender las fallas. La distribución de los documentos del SGSI se hará a través del portal y sólo se utilizará la hoja de distribución “Física” de los documentos, si el personal no tiene como accesar a una computadora. Se modifica el acta de reuniones y acuerdos. Queda establecido el alcance de acceso a los documentos del SGSI.

PRSNCAMBIOS MAS IMPORTANTES 002Queda establecido la revisión, modificación y aprobación, de los documentos del SGSI y se agrega un flujograma para su comprensión. En el control, se separan los documentos y los registros del SGSI. 004Se modifica la frecuencia de consulta de fuentes de información, de mensual pasa a realizarse anualmente o cuando surjan cambios. 010Se agrega la responsabilidad del asesor legal o responsable del área o departamento jurídico, autenticar además de las firmas, el contenido del acuerdo de confidencialidad y el acuerdo de renuncia de los derechos de propiedad intelectual Se agrega en la responsabilidad de la jefatura de recursos humanos el incluir en los acuerdos de nombramiento, las exigencias de seguridad en los contratos de empleo. Marcar la información clasificada como confidencial de a cuerdo con el ejemplo. Cuando existan cambios en la clasificación de la información se tendrá que completar el ASI-F010 Registro de Modificaciones en el mismo archivo. 1- Divulgación de las nuevas ediciones de los procedimientos normativos PRSN

PRSNCAMBIOS MAS IMPORTANTES 010Para la destrucción de los medios de soporte o eliminación de información confidencial o sensible, se separa por motivos de: a) mantenimiento y requisitos legales y b) por motivos técnicos en los activos que la contengan. La clasificación de la información se cambia de tres meses a ejecutarse cada seis meses. Se modifica el Anexo 8: Responsabilidades Sobre el Manejo de la Información. ISO / IEC 27001:2005 cambia a UNE/ISO/IEC 27001:2007 ISO / IEC 17799:2005 cambia a ISO / IEC : Divulgación de las nuevas ediciones de los procedimientos normativos PRSN

2- Estado de la reclasificación de la información en el MH Direcciones Visitadas Direcciones Pendientes Entregado DGEA DF100 % UATL UC DPEF100 % DINAFI100 % DGICP DGP DGCG UAI TAIIA DGII

2- Estado de la reclasificación de la información en el MH Direcciones Visitadas Direcciones Pendientes Entregado DGA UNAC DGT

3- Avances de Nuevos Documentos del SGSI Metodología Para el Análisis y Gestión de Riesgos (MAGER) PRSN-007 Análisis y Gestión de Riesgos Plan de Trabajo 2008 Están en proceso de pruebas y autorización, y serán publicados posteriormente.

4- Matriz de Cumplimiento al MAS Enviado el 04 / Septiembre / Fecha de entrega: 25 / Febrero / 2008

5- Nuevas Categorías del Helpdesk

GRACIAS