Política de Pantallas y Escritorio Limpio

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 8

SERVICIO NACIONAL PARA LA PREVENCION Y REHABILITACION DEL CONSUMO DE DROGAS

Y ALCOHOLES

Política de Pantallas y Escritorios


Limpios
Sistema de Gestión de la Seguridad de la Información

Código: SSI-09-04-02
Control: A.09.04.02
A.11.02.09

Este documento es de propiedad exclusiva de SENDA y su uso debe estar ceñido a lo dispuesto en la clasificación del
mismo, quedando prohibida la divulgación y/o reproducción total o parcial del contenido de éste, sin la debida
autorización por parte del Comité de Seguridad de la Información. Su uso y distribución sólo está autorizado al interior
de SENDA y por parte del personal debidamente habilitado
Servicio Nacional Para la Prevención y Rehabilitación de Drogas y Alcoholes
Política de Pantallas y Escritorios Limpios y Control de Código SSI-09-04-02
Cierre de Sesión por inactividad Página 2 de 9

Control de Versiones:

Versión Elaborado Revisado Modificaciones Aprobado Fecha


Encargado de Comité de
Jefe de
1 Seguridad de la Seguridad de la 22-10-2013
Informática
información Información
Encargado de Comité de
Jefe de
1.1 Seguridad de la Seguridad de la 18-07-2014
Informática
Información Información
Encargado de Comité de
Jefe de
1.2 Seguridad de la Seguridad de la 27-08-2015
Informática
Información Información
Encargado de Texto completo Encargado de
Jefe de
1.3 Seguridad de la y Actualización Seguridad de la 14-12-2017
Informática
Información de Imágenes Información
Analista de Comité de Comité de
Todo el
1.4 Seguridad de la Seguridad de la Seguridad de la 13-09-2019
Documento
Información Información Información
Servicio Nacional Para la Prevención y Rehabilitación de Drogas y Alcoholes
Política de Pantallas y Escritorios Limpios y Control de Código SSI-09-04-02
Cierre de Sesión por inactividad Página 3 de 9
Servicio Nacional Para la Prevención y Rehabilitación de Drogas y Alcoholes
Política de Pantallas y Escritorios Limpios y Control de Código SSI-09-04-02
Cierre de Sesión por inactividad Página 4 de 9

Contenido
1. Objetivos .................................................................................................................... 5

2. Roles y Responsabilidades .......................................................................................... 5

3. Alcance ....................................................................................................................... 5

4. Definición ................................................................................................................... 5

4.1. Ubicación de Escritorios y Equipos ....................................................................... 5

4.2. Escritorios Limpios ............................................................................................... 6

4.3. Pantallas Limpias y Cierre de sesión por Inactividad ............................................. 6

4.4. Protección de Impresoras .................................................................................... 7

4.5. Salas y Pizarras Limpias ........................................................................................ 8

5. Periodicidad de Evaluación y Revisión ......................................................................... 8

6. Difusión ...................................................................................................................... 8
Servicio Nacional Para la Prevención y Rehabilitación de Drogas y Alcoholes
Política de Pantallas y Escritorios Limpios y Control de Código SSI-09-04-02
Cierre de Sesión por inactividad Página 5 de 9

1. Objetivos
En el presente documento se establecen las políticas de seguridad de información que
tienen que ver con la estación de trabajo, tanto la pantalla del computador y lo que el
escritorio de este contiene como la información disponible en el escritorio físico del
usuario, vale decir, su mesa de trabajo y todos los documentos impresos y dispositivos
de almacenamiento masivo que puedan encontrarse en este.

2. Roles y Responsabilidades
Jefaturas de Área: Velar por el cumplimiento de esta política.

Jefatura de TI y Telecomunicaciones: Instruir y capacitar al personal sobre la


importancia de esta política.

Usuarios: Cumplir con las definiciones establecidas en esta política.

Encargado de Seguridad de la Información: efectuar revisiones periódicas respecto del


cumplimiento de esta política.

3. Alcance
Este documento se rige por los controles A.09.04.02 y A.11.02.09, bajo los cuales se
establecen las políticas que debe seguir la institución para poder asegurar, de la mejor
manera posible, la seguridad de la información en las estaciones de trabajo.

4. Definición
4.1. Ubicación de Escritorios y Equipos
Los miembros de la organización deben hacer todo lo posible para que las áreas
de trabajo no queden expuestas al acceso de personal no autorizado, de tal
Servicio Nacional Para la Prevención y Rehabilitación de Drogas y Alcoholes
Política de Pantallas y Escritorios Limpios y Control de Código SSI-09-04-02
Cierre de Sesión por inactividad Página 6 de 9

manera de proteger tanto el equipamiento tecnológico como los documentos


que se puedan encontrar al interior de este.

En el caso de las estaciones que tengan como objetivo la atención de público,


como recepción o atención en tránsito, deben situarse de tal manera que las
pantallas no puedan ser visualizadas por personas externas.

4.2. Escritorios Limpios


Para mantener la seguridad de la mejor forma posible el trabajador debería:

• Guardar en un lugar seguro todo dispositivo de almacenamiento masivo


de información o documento escrito que contenga información
confidencial o de uso interno cada vez que se ausente de su lugar de
trabajo y al finalizar su jornada.
• No tener información delicada de carácter confidencial, uso interno o
delicada a la vista como nombres de usuario y/o claves de acceso a
cuentas o cuentas bancarias, menos aún en la forma de post-it en la
pantalla del computador.
• La información sensible, cuando se imprima, debe ser retirada
inmediatamente de las impresoras.

4.3. Pantallas Limpias y Cierre de sesión por Inactividad


A continuación, se definen las políticas de seguridad para poder establecer una
estación de trabajo tecnológico seguro:

• Las estaciones de trabajo y equipos portátiles deben tener aplicado un


estándar de cierre de sesión luego de cinco minutos de inactividad en
este.
Servicio Nacional Para la Prevención y Rehabilitación de Drogas y Alcoholes
Política de Pantallas y Escritorios Limpios y Control de Código SSI-09-04-02
Cierre de Sesión por inactividad Página 7 de 9

• Para volver al modo de trabajo el sistema debe solicitar nuevamente


usuario y contraseña para ingresar al equipo.
• El usuario debe tener cuidado de no almacenar información sensible en el
escritorio (pantalla inicial) de la estación de trabajo, se recomienda el uso
de carpetas.
• Se le solicita al usuario que cada vez que se ausente de su estación de
trabajo realice un bloqueo de su computador a fin de proteger el acceso
a aplicaciones y servicios de la institución. Esta acción se puede realizar
presionando las teclas Windows + L ( ). Al volver a la estación de
trabajo el computador le va a solicitar usuario y contraseña para ingresar
al equipo.

Imagen 1 – Teclado con indicación de la ubicación de las teclas “Windows” y “L”

• Una vez que el funcionario haya terminado su jornada de trabajo debería


al menos, bloquear el equipo usando el
método descrito anteriormente.

4.4. Protección de Impresoras


• Las impresoras ubicadas en atención o
tránsito de público deben estar protegidas
de acceso no autorizado.
Servicio Nacional Para la Prevención y Rehabilitación de Drogas y Alcoholes
Política de Pantallas y Escritorios Limpios y Control de Código SSI-09-04-02
Cierre de Sesión por inactividad Página 8 de 9

• Cualquier información que sea impresa en cualquier impresora debe ser


retirada de ella de forma inmediata,
evitando así que personas no autorizadas Imagen 2 – Impresora y
localización del lector de
tengan acceso a esta información. tarjetas
• Toda impresión realizada por un usuario
se debe imprimir por medio del uso de clave de usuario o tarjeta de
identificación.

4.5. Salas y Pizarras Limpias


A continuación de establecen algunas políticas para el uso de las salas de
conferencia, reuniones y capacitación y los elementos que ellas disponen:

• Las salas deben quedar libres de documentos con información delicada


una vez finalizada la reunión.
• Si se utilizan pizarras, estas deben quedar limpias luego de la reunión.
• Luego de utilizar las salas para el uso de proyecciones (PC, Data), estos
deben apagarse.
• En caso de que se utilice una estación de trabajo para prestaciones, si éste
fuera de uso común, debe eliminarse la información antes presentada.

5. Periodicidad de Evaluación y Revisión


Se debe revisar y actualizar esta política cada año.

6. Difusión
El Encargado de la Seguridad de la Información en coordinación con el Comité de
Seguridad de la Información de SENDA realizarán la difusión del presente documento
por medio del correo institucional y la página de intranet.

También podría gustarte