Anda di halaman 1dari 4

A.8.3.

1 - GESTION DE MEDIOS REMOVIBLES

No. Actividad Descripción Responsable


1 Solicitar la El funcionario o tercero que tiene la
activación de necesidad de utilizar el recurso USB o la
los puertos USB unidad CD/DVD debe hacer la solicitud
o la unidad de
CD/DVD mediante el Jefe de Oficina, Delegado, Jefe de Oficina, Jefe de
Secretario General o Superintendente a Oficina Asesora,
través de la Mesa de Ayuda, mediante el Delegado, Secretario
envío de un correo electrónico indicando la General o
justificación de la necesidad. Superintendente.
2 El funcionario de mesa de servicios deberá Mesa de Servicios
Registrar en la
herramienta de registrar y escalar la solicitud al grupo de
gestión de la Administración y Seguridad de la
mesa de Información en la herramienta de gestión
Servicios con el propósito de dejar la trazabilidad
pertinente.
3 Verificar si la El Oficial de la seguridad de la información
justificación es o quien haga sus veces, analiza el mensaje Oficial de Seguridad de la
viable recibido y autoriza o no el acceso a los Información
recursos solicitados.
4 En caso de que la solicitud sea autorizada,
Solicitar la
apertura del el Oficial de Seguridad de la Información Oficial de Seguridad de la
comunica al funcionario encargado del Información
recurso
grupo de Administración y Seguridad de la
Información para que proceda a establecer
el acceso.
En caso que No sea autorizada la solicitud
se procederá a informar al área
correspondiente las razones de la
negación.
5 Conceder El encargado de la apertura del acceso
permisos debe informar a través de la herramienta de Funcionario Grupo de
gestión de TI que el acceso ha sido Administración y
Seguridad de la
asignado y el tiempo que está disponible el Información
recurso y cerrar la solicitud en la
herramienta de gestión.
6 Desactivación Una vez transcurrido el tiempo asignado se Funcionario Grupo de
de acceso a debe cerrar el acceso a los recursos Administración y
recursos previamente asignados. Seguridad de la
Información
Si es de carácter permanente se debe
incluir en los controles pertinentes.
A.8.3.2 – DISPOSICIÓN DE MEDIOS

No. Actividad Descripción Responsable


1 Solicitar la El encargado de Seguridad de la
devolución de Información debe hacer la solicitud
los medios USB mediante el Jefe de Oficina, Delegado,
o la unidad Funcionario Grupo de
CD/DVD Secretario General o Superintendente a Administración y
través de la Mesa de Ayuda, mediante el Seguridad de la
envío de un correo electrónico indicando la Información
devolución del medio USB o CD/DVD.
2 El usuario Debra responder de forma Usuario
Responde a la
solicitud de la pronta y pertinente a la petición de
devolución devolucion del medio.
3-A Solicita En el primer caso puede solicitar una
extensión de extensión del tiempo de uso del medio de Usuario
tiempo de uso la información.
del medio USB
o la unidad
CD/DVD
4-A En caso de que la solicitud sea autorizada,
Verifica si
Oficial de Seguridad de la
solicitud es el Oficial de Seguridad de la Información
comunica al funcionario encargado del Información
viable
grupo de Administración y Seguridad de la
Información el nuevo periodo de tiempo
que el usuario podrá hacer uso del medio.
En caso que No sea autorizada la solicitud
se procederá a informar al área
correspondiente las razones de la
negación.
3-B Devuelve el Una vez transcurrido el tiempo asignado se Usuario
medio USB o la debe entregar a la oficina de información
unidad CD/DVD los medios asignados.

5b Verificar El encargado de Seguridad de la Funcionario Grupo de


integridad de la Información se encargara de verificar la Administración y
información validez e integridad de la información Seguridad de la
contenida en el Información
medio USB o la devuelta.
unidad CD/DVD
Registrar en la Registro de ingreso del medio de Mesa de Servicios
herramienta de información.
gestión de la
mesa de
servicios la
devolución del
medio

Anda mungkin juga menyukai