ROLES Y RESPONSABILIDADES - SEGURIDAD DE LA INFORMACIÓN
En cumplimiento con las políticas de seguridad de la información la organización ha establecido las siguientes responsabilidades frente a la seguridad de la información:
ALTA DIRECIÓN:
- Liderar la gestión de riesgos de seguridad sobre la gestión de la tecnología de la información.
- Definir lineamientos, políticas y directrices frente a la seguridad de la información.
- Definir mecanismos de control y seguimiento que permitan medir el nivel de cumplimiento de implantación de las medidas de seguridad.
- Definir estrategias que permitan lograr el cumplimiento de objetivos establecidos en la política de seguridad de la información.
- Destinar recursos para la implementación del sistema de seguridad de la información.
- Hacer uso adecuado de los accesos concedidos (usuarios y contraseñas) asignadas.
PERSONAL ADMINISTRATIVO:
- Apoyar la implementación seguridad de los sistemas de información y controles asignados.
- Supervisar que se garantice la confidencialidad, integridad y disponibilidad de la información a través de los distintos componentes de información implementados
- Verificar el cumplimiento de las obligaciones legales y regulatorias con la seguridad de la información.
- Participar en procesos de formación asociados a manejo de la información.
- Participar en la identificación de y análisis de riesgos asociados a la seguridad de la información.
- Hacer uso adecuado de los accesos concedidos (usuarios y contraseñas) asignadas.
- No instalar software y/o componentes adicionales a los equipos asignados por la organización sin previa autorización.
OPERATIVOS:
- Velar por el cumplimiento de las políticas de seguridad de la información.
- Dar cumplimiento a lo establecido en los acuerdos de confidencialidad y aquellos asociados a la seguridad de la información.
- Mantener informado a la organización sobre aquellos asuntos que puedan implicar posibles incidentes en seguridad de la información.
- Hacer uso adecuado de los accesos concedidos (usuarios y contraseñas) asignadas.
- No instalar software y/o componentes adicionales a los equipos asignados por la organización sin previa autorización.
Aprobado: 15 abril 2019 por la Alta Dirección.
Mabel Navarro