source: libros/maquetacion/capitulo2/responsabilidad.tex @ 9ef26ad

revisionfinal
Last change on this file since 9ef26ad was bff2774, checked in by Víctor Bravo Bravo <vbravo@…>, 10 years ago

Revision Capitulo 2

  • Property mode set to 100755
File size: 1.2 KB
Line 
1\section{Responsabilidad}
2
3Antes de que se apliquen las políticas de seguridad en una organización deben
4ser aprobadas, publicadas, documentadas, y comunicadas a todos sus miembros,
5ya que estos son los responsables de la aplicación y cumplimiento de las políticas
6de seguridad en cada una de sus áreas.
7
8Todos los roles y responsabilidades de la seguridad de la información deberían
9estar claramente definidas y documentadas. Su asignación debería realizarse
10en concordancia con las políticas de seguridad. Las personas con responsabilidades
11en la seguridad de la información pueden delegar las tareas de seguridad a otros.
12No obstante, ellos siguen siendo responsables y deberán determinar si cualquier
13tarea delegada ha sido realizada correctamente.
14
15No se recomienda que todas o la mayoría de las responsabilidades de la seguridad de
16la información y el manejo de las actividades críticas de la organización
17 estén sobre en un grupo pequeño de personas. Esta situación  generaría
18una debilidad en la seguridad de la información, que por ejemplo podría afectar
19al normal funcionamiento de la organización si este grupo pequeño de personas
20por alguna razón no pueden atender sus compromisos.
21
Note: See TracBrowser for help on using the repository browser.