Política
de seguridad de la información
La Política de Seguridad de la Información se desarrolla por medio de unas políticas, normativas o procedimientos detallados que afronten aspectos específicos de seguridad en general, cuya estructura, gestión y acceso están descritos en la documentación del Sistema y en concreto en el procedimiento de gestión de la información documentada y con los ficheros y tratamientos automatizados que contengan datos de carácter personal. Dicha documentación detallada estará a disposición de todos los miembros de la organización que necesiten conocerla, en particular para aquellos que utilicen, operen o administren los sistemas de información y comunicaciones.
La Política de Seguridad de la Información se desarrolla aplicando los siguientes principios mínimos:
- Organización e implantación del proceso de seguridad.
- Análisis y gestión de los riesgos.
- Gestión de personal.
- Profesionalidad.
- Autorización y control de los accesos.
- Protección de las instalaciones.
- Adquisición de productos de seguridad y contratación de servicios de seguridad
- Mínimo privilegio.
- Integridad y actualización del sistema.
- Protección de la información almacenada y en tránsito.
- Prevención ante otros sistemas de información interconectados.
- Registro de actividad.
- Incidentes de seguridad.
- Continuidad de la actividad.
- Mejora continua del proceso de seguridad.