Anda di halaman 1dari 7

Ministerio del Poder Popular para la Agricultura y Tierras

Corporacin Venezolana de Alimentos S.A.

OFICINA DE TECNOLOGAS DE LA INFORMACIN COORDINACIN DE SEGURIDAD DE DATOS

REGLAMENTO DE USO DE LA RED DE DATOS DE LA CORPORACIN VENE OLANA DE ALIMENTOS S!A "CVAL#

Barquisimeto, Abril de 2011


1/7

Ministerio del Poder Popular para la Agricultura y Tierras


Corporacin Venezolana de Alimentos S.A.

!l contenido de "ste #e$lamento est% su&eto al cumplimiento de toda la 'ormati(a )e$al (i$ente en la #ep*blica Boli(ariana de Venezuela relacionada con el ob&eto de la misma+. )a Corporacin Venezolana de Alimentos S.A, se reser(a el derec,o a modi-icar la presente normati(a a su discrecin. !n caso de modi-icaciones, el usuario ser% in-ormado apropiadamente. O$%ETIVO Art&cul' () !l presente #e$lamento tiene como -inalidad normar los aspectos tecnol$icos . administrati(os relacionados con el ase$uramiento de la in-ormacin institucional, para mantener una proteccin adecuada sobre los recursos in-orm%ticos de la CVA), abarcando la in-ormacin almacenada . transmitida por medio de los recursos de las tecnolo$/as de in-ormacin . comunicaciones. *M$ITO DE ACCIN Art&cul' +) )o enunciado en el presente #e$lamento es aplicable a todo el personal de la CVA) . usuarios de los recursos in-orm%ticos. Ser% responsabilidad de los usuarios en $eneral de los recursos in-orm%ticos conocer . cumplir lo aqu/ estipulado. DEFICIONES , NOMENCLATURAS Para el me&or entendimiento de los di-erentes art/culos descritos en este #e$lamento, se presentan las si$uientes de-iniciones0

Acces' Re-'t') 1n$resar desde una computadora a un recurso ubicado -/sicamente en otra computadora dentro de la institucin, a tra("s de una red local o e2terna. A.-i/istra.'r .e Re.0 Persona del %rea in-orm%tica encar$ada de administrar los recursos . ser(icios de la red. A/ti0irus) Aplicacin o $rupo de aplicaciones dedicadas a la pre(encin, b*squeda, deteccin . eliminacin de pro$ramas mali$nos en sistemas in-orm%ticos. Aute/ticaci1/) Acto de establecimiento o con-irmacin de la identidad de un usuario como (%lida. Cla0e .e usuari') Contrase3a compuesta por un con&unto -inito de caracteres que el usuario emplea para acceder a un ser(icio, sistema o pro$rama. C'/2i.e/ciali.a.) 4arant/a que la in-ormacin sea accesible slo para aquellas personas autorizadas. C'/tr'l Re-'t') Ser(icio que o-recen al$unas ,erramientas in-orm%ticas que permite dar soporte t"cnico a tra("s de la red . que supone el control directo del recurso in-orm%tico por parte del soportista. C'rre' Electr1/ic') ser(icio de red dentro . -uera de la CVA) que permite a los usuarios en(iar . recibir mensa&es r%pidamente mediante sistemas de comunicacin electrnicos. C'rre' -asi0') !n(/o de un mensa&e a una $ran cantidad de destinatarios. Cue/ta) 'ombre *nico que identi-ica a cada usuario 5conocido como lo$in6, se autentica mediante una contrase3a 5pass7ord6. CVAL) Corporacin Venezolana de Alimentos, S.A. 3ar.4are) Corresponde a todos los componentes -/sicos 5tan$ibles6 de una computadora . sus peri-"ricos 5impresoras, teclados, enrutadores, s7itc,es, . otros.6. I/tegri.a. .e la I/2'r-aci1/) !2actitud . totalidad de la in-ormacin . los m"todos de procesamiento. I/ter/et) Con&unto de ser(idores interconectados electrnicamente, inte$rado por las di-erentes redes de cada pa/s del mundo. 2/7

Ministerio del Poder Popular para la Agricultura y Tierras


Corporacin Venezolana de Alimentos S.A.

I/tra/et "re. I/ter/a#0 #ed pri(ada que permite acceso a in-ormacin institucional que se basa en las mismas tecnolo$/as que 1nternet. Me.i' .e al-ace/a-ie/t') Cualquier dispositi(o en el cual se puede $uardar in-ormacin. Recurs' i/2'r-5tic') Cualquier equipo tecnol$ico 5computadoras, port%tiles, -a2es, impresoras, -otocopiadoras, tel"-onos, . otros.6 perteneciente a la CVA). Re.CVAL) )a 8#ed 1n-orm%tica de la Corporacin Venezolana de Alimentos, S.A8 5#edCVA)6 es el con&unto de todos los recursos 5tanto -/sicos0 Computadores, Cableados, S7itc,es, #outers, Centrales 9ele-nicas, 9el"-onos, Ser(idores, 1mpresoras, :otocopiadoras, !scaners, )aptops, entre otros, como l$icos0 Sistemas, Pro$ramas, ;ocumentacin6 que permiten el transporte de in-ormacin de los distintos computadores e2istentes en la CVA), que est"n conectados a la misma. )a <-icina de 9ecnolo$/as de la 1n-ormacin es el ente encar$ado de re$ular el tr%-ico en ella, ,acia . desde 1nternet de acuerdo a las normati(as de se$uridad . pol/ticas propias de la empresa. Se considera que un computador es miembro de #edCVA) si0 Se encuentra conectado a la red in-orm%tica desde cualquiera de los puntos de acceso que se -acilitan a este e-ecto en las sedes u o-icinas de la CVA), .a sean "stos cableados o inal%mbricos. !st% conectado a la CVA) usando al$uno de los dispositi(os de acceso remoto que "sta proporciona. Re6'rte .e /a0egaci1/) 1n-orme emitido mediante un sistema o ,erramienta que permite mostrar los sitios de 1nternet que un usuario ,a accesado durante un periodo de-inido. Res6al.'s) Copia de se$uridad de la in-ormacin en un medio de almacenamiento e2terno. R'l) Con&unto de permisos que se asi$nan a un usuario que se autentican o accesa a un ser(icio, aplicacin o sistema. Seguri.a. .e la I/2'r-aci1/) Con&unto de re$ulaciones, procedimientos . acciones diri$idas a preser(ar la con-idencialidad, inte$ridad . disponibilidad de la in-ormacin institucional. Ser0ici' .e c'rre' electr1/ic') Sistema de mensa&er/a que permite en(iar o recibir mensa&es electrnicos, a uno o (arios destinatarios. Ser0ici's .e re.) Se denominan ser(icios de red a aquellas utilidades, dispositi(os o ,erramientas disponibles en la red que brindan una -uncionalidad especial a los usuarios. Ser0i.'r .e res6al.'s) Ser(idor dedicado como medio de almacenamiento para respaldos de in-ormacin. Ser0i.'r .e arc7i0's) Computadora con caracter/sticas especiales propia de la CVA), dedicada e2clusi(amente al almacenamiento de la in-ormacin de los usuarios de cada unidad or$anizati(a. Sesi1/) Per/odo de tiempo que un usuario mantiene acti(a una aplicacin. )a sesin de usuario comienza cuando el mismo accede a la aplicacin . termina cuando se cierra. Usuari' ' Usuari' Fi/al) 9odas aquellas personas que utilicen sistemas, so-t7are, equipos in-orm%ticos . los ser(icios de red pro(istos por la CVA). Virus I/2'r-5tic') So-t7are que tiene la capacidad de re$istrar, da3ar, eliminar datos, puede replicarse a s/ mismo . propa$arse a otros equipos. Vul/era8ili.a.) ;ebilidad o -isura en la estructura de un sistema que lo (uel(en susceptible a da3os pro(ocados por las amenazas.

DE$ERES , PRO3I$ICIONES DE LOS USUARIOS Art&cul' 9) 9odo usuario de los equipos conectados a la #edCVA) deber% tener, un nombre de usuario . cla(e de acceso para in$resar a su computador . a los sistemas de in-ormacin. 3/7

Ministerio del Poder Popular para la Agricultura y Tierras


Corporacin Venezolana de Alimentos S.A.

Art&cul' :) 9odas las cuentas . cla(es de usuario de la #edCVA) son personales e intrans-eribles, por lo que *nicamente podr%n ser usadas por los propietarios de las mismas, siendo el poseedor de la cla(e el responsable de la con-idencialidad de la contrase3a correspondiente . su reno(acin peridica. Art&cul' ;) )os usuarios son responsables de todas las acti(idades que realicen con sus cuentas asociadas a la #edCVA). !l uso indebido de las cuentas . cla(es de usuario, puede acarrear responsabilidades ci(iles . penales, as/ como las establecidas en este documento . las pre(istas en las le.es del !stado sobre esta materia. Art&cul' <) )os usuarios deber%n in-ormar los problemas que presenten los recursos in-orm%ticos institucionales por medio del procedimiento establecido por la <-icina de 9ecnolo$/as de la 1n-ormacin. Art&cul' =) 9odo usuario deber% custodiar los pro$ramas, manuales, cables . otros dispositi(os del recurso in-orm%tico que le sea asi$nado, adem%s de conser(ar la inte$ridad . buen -uncionamiento de los equipos que con-orman la in-raestructura in-orm%tica. Art&cul' >) )as disposiciones dictadas por la <-icina de 9ecnolo$/as de la 1n-ormacin sobre uso de los recursos in-orm%ticos, deber%n ser acatadas por todos los usuarios de la #edCVA). Art&cul' ?) Al -inalizar la &ornada laboral, los usuarios deber%n apa$ar los equipos tecnol$icos, sal(o casos en los que sea estrictamente necesario que permanezcan encendidos, lo cual deber% ser &usti-icado debidamente por la &e-atura inmediata. Art&cul' (@) 'o est% permitido -acilitar u o-recer las cuentas . cla(es de usuario 1nstitucionales a terceras personas o personal a&eno a la CVA). Art&cul' (() 'o est% permitida, en nin$*n caso, la manipulacin de los componentes de la #edCVA), tanto acti(os como pasi(os. Art&cul' (+) Se pro,/be la creacin, utilizacin . di-usin de cualquier tipo de material que pon$a en peli$ro la se$uridad #edCVA), que est" destinado a sabotear su uso o que cause molestias o da3os a otros usuarios 5(irus, escaneos indiscriminados, di-usin de correo publicitario, cadenas de correo, accesos indebidos, con$estin de enlaces, . otros.6. Art&cul' (9) Se pro,/be la cone2in a la #edCVA) de cualquier elemento -/sico o l$ico que modi-ique la topolo$/a de la misma sin la debida autorizacin. Art&cul' (:) 'o est% permitido el cambio de la con-i$uracin de los equipos in-orm%ticos establecida por la <-icina de 9ecnolo$/as de la 1n-ormacin, adem%s de la utilizacin de direcciones de red sin que ,a.an sido pre(iamente asi$nadas por el Administrador de la #edCVA). Art&cul' (;) )a in-raestructura . cualquiera de los ser(icios que se o-recen a tra("s de la in-raestructura de la #edCVA) no deben usarse para0 1. :ines pri(ados, personales o l*dicos. 2. )a creacin o transmisin de material que cause cualquier tipo de reclamo de otros usuarios de la #edCVA). =. )a circulacin de in-ormacin di-amatoria de cualquier tipo, .a sea contra entidades o personas. >. ;istribucin de material que (iole derec,os de propiedad intelectual. ?. Conectarse a internet por medios no autorizados. @. 4uardar, consultar, distribuir materiales, -oto$ra-/as, m*sica, (ideos, mensa&es, documentos o 4/7

Ministerio del Poder Popular para la Agricultura y Tierras


Corporacin Venezolana de Alimentos S.A.

cualquier otro tipo de arc,i(o a&enos a los -ines e intereses de la institucin. A. ;esarrollo de acti(idades que persi$an0 a6 )a con$estin de la red de comunicaciones o sistemas in-orm%ticos mediante el en(/o de in-ormacin o pro$ramas concebidos para tal -in. b6 )a destruccin o modi-icacin premeditada de la in-ormacin de otros usuarios.

c) )a (iolacin de la pri(acidad e intimidad a otros usuarios.


d6 !l deterioro del traba&o de otros usuarios.

e) ;estruccin, manipulacin o apropiacin indebida de la in-ormacin que


circula en la #edCVA).

f) <btencin . uso de cuentas o cla(es de acceso a computadores, sistemas, correos


electrnicos . acceso remoto a&enas. $6 Proporcionar contrase3as a otros usuarios a&enos a la 1nstitucin para el in$reso a la #edCVA). ,6 )a cone2in de acti(os 5,ubs, s7itc,es, routers, modem, entre otros6 que pre(isiblemente perturbe el correcto -uncionamiento de la #edCVA) o que comprometa la se$uridad, sal(o e2presa autorizacin de la <-icina de 9ecnolo$/as de la 1n-ormacin. i6 ;escone2in o reubicacin de acti(os sin la autorizacin e2presa de la <-icina de 9ecnolo$/as de la 1n-ormacin. &6 Cualquier transmisin in-orm%tica o acto que (iole las le$islaciones (i$entes en la #ep*blica Boli(ariana de Venezuela . que comprometan a CVA) en estos tipos de acciones il/citas. Art&cul' (<) Con el propsito de e(itar potenciales (irus . cdi$o malicioso, los si$uientes tipos de arc,i(os ser%n (eri-icados por un sistema automatizado que permita -iltrar . bloquear aquellos que se encuentren in-ectados, si son en(iados por correos electrnicos, p%$inas 7eb, o se encuentran en los equipos de computacin . medios de almacenamiento e2tra/bles. 1. Arc,i(os e&ecutables con e2tensin0 B.bat, B.com . B.e2e. 2. Arc,i(os comprimidos con e2tensin0 B.zip, B.rar, B.$z, B.tar . B.t$z =. )ibrer/as de enlaces din%micos con e2tensin0 B.dll >. Arc,i(o Visual Basic con e2tensin0 B.(bs ?. Arc,i(os Protectores de Pantalla con e2tensin0 B.scr @. Cualquier tipo de arc,i(o que se considere sea portador de cdi$o malicioso o (irus. CREACINA DESACTIVACION , ELIMINACIN DE CUENTAS DE USUARIOS DE REDCVAL Art&cul' (=) 9oda persona perteneciente a la Corporacin tiene derec,o a solicitar una cuenta de usuario. )os usuarios podr%n utilizar este ser(icio e2clusi(amente en el interior de la CVA), siempre . cuando dispon$an de un computador conectado a la #edCVA). Art&cul' (>) Para $enerar una cuenta de usuario, .a sea indi(idual o de uso especial, es necesario que la unidad administrati(a solicitante emita una comunicacin diri$ida a la <-icina de 9ecnolo$/as de la 1n-ormacin, que contemple nombres, apellidos, C"dula de 1dentidad, tel"-ono . direccin de ,abitacin del usuario, en caso de ser una cuenta especial deber% contener nombres . apellidos del responsable de la cuenta, . ob&eto de la misma. ;e esta manera recibir% la cuenta de usuario . la contrase3a de acceso a la #edCVA). 5/7

Ministerio del Poder Popular para la Agricultura y Tierras


Corporacin Venezolana de Alimentos S.A.

Art&cul' (?) Cuando se in$rese por primera (ez al dominio de la #edCVA), el sistema le pedir% que cambie la cla(e de usuario. !l usuario deber% establecer una nue(a contrase3a, que no sea de -%cil deduccin . que cumpla con los requisitos m/nimos de se$uridad establecidos por la <-icina de 9ecnolo$/as de la 1n-ormacin. Art&cul' +@) )as cuentas ser%n desacti(adas si el usuario no in$resa a su cuenta en =0 d/as. )a reCacti(acin de la cuenta deber% ser solicitada por escrito ante la <-icina de 9ecnolo$/as de la 1n-ormacin. DE LAS CLAVES DE USUARIO Art&cul' +() )a cla(e de usuario para acceder a la #edCVA) debe ser conocida *nicamente por el usuario, el uso indebido de la misma es responsabilidad del usuario. Art&cul' ++) )a cla(e de usuario no debe ser de -%cil deduccin, para e(itar que otras personas accedan a su per-il . documentos sin su consentimiento. Para ello se necesitar% tener una contrase3a de al menos D caracteres, que conten$a caracteres especiales 5e&emplos0 E,B,F,G, . otros.6, min*sculas, ma.*sculas . n*meros. )a contrase3a ser% considerada -uerte si contiene al menos 2 caracteres de cada tipo indicado anteriormente. Art&cul' +9) )a cla(e de usuario debe ser cambiada cada >? d/as o antes si as/ lo estima con(eniente el usuario. Si el usuario no realiza el cambio de cla(e dentro de los >? d/as, caducar% la cuenta, . la misma ser% bloqueada autom%ticamente por el sistema. Art&cul' +:) !n caso de p"rdida, ol(ido o caducidad de la cla(e, el usuario deber% solicitar una nue(a a la <-icina de 9ecnolo$/as de la 1n-ormacin por medio de un o-icio. SISTEMA DE MONITOREO Art&cul' +;) !l usuario no debe tener nin$una e2pectati(a de pri(acidad en cualquier cosa creada, almacenada, en(iada o recibida en la #ed de ;atos de la CVA). )os computadores pueden ser controlados . monitoreados sin noti-icacin pre(ia, si la CVA) lo cree necesario. Si e2isten pruebas de que el usuario no se ape$a a las directrices establecidas en "ste #e$lamento, la CVA) se reser(a el derec,o de tomar accin disciplinaria, inclu.endo la terminacin de la relacin laboral . acciones le$ales. ALMACENA%E DE DATOS E INFORMACIN Art&cul' +<0 )a <-icina de 9ecnolo$/as de la 1n-ormacin establecer% el tama3o m%2imo de los directorios . -ic,eros en el Ser(idor de Arc,i(os. !sto estar% determinado de acuerdo a las limitaciones t"cnicas . requerimientos de almacenamiento que e2ista en la #edCVA). Art&cul' +=) )os usuarios cu.os directorios . -ic,eros que alcancen o superen el l/mite de almacenamiento, podr%n (er disminuida la -uncionalidad del ser(icio de arc,i(os compartidos, ,asta tanto no reduzcan el tama3o de su directorio a (alores por deba&o del l/mite m%2imo. EBTENSIN DE RESPOSA$ILIDAD Art&cul' +>) )a CVA) no se ,ace responsable por el contenido de arc,i(os que puedan ser almacenados, 6/7

Ministerio del Poder Popular para la Agricultura y Tierras


Corporacin Venezolana de Alimentos S.A.

en(iados o recibidos por cualquiera de sus usuarios a*n cuando la (iolacin de lo establecido en el Art/culo 1?, de este re$lamento pueda implicar sanciones administrati(as o le$ales. DUDAS O SUGERENCIAS Si tiene al$una duda o su$erencia con respecto al #e$lamento de Hso de la #ed de ;atos de CVA) puede comunicarse con la <-icina de 9ecnolo$/as de la 1n-ormacin, a tra("s del tel"-ono0 02?1C2=A1A>1 tra("s de el correo electrnico0 otiIc(al.$ob.(e

#e$lamento aprobado a partir del 01 de Ma.o del 2011, por0

JJJJJJJJJJJJJJJJJJJJJJ Kuan Carlos Kim"nez #iera Presidente de CVA) N'-8re .el D'cu-e/t') Versi1/) Fec7a .e la Clti-a -'.i2icaci1/) Ela8'ra.'r 6'r) Re0isa.' 6'r) Visa.' 6'r) A6r'8a.' 6'r) #e$lamento de Hso de la #ed de ;atos de la Corporacin Venezolana de Alimentos, S.A 1.0 2LM0>M2011 Coordinacin de Se$uridad de ;atos AleDa/.er Call'cc7ia! ;irector de la <-icina de 9ecnolo$/as de la E-ili' $urg's <-icina de Consultor/a Kur/dica %ua/ Carl's %i-E/eF Presidente de CVA)

7/7

Anda mungkin juga menyukai