INFORME FINAL 31-11 UNIVERSIDAD DE LA SERENA AUDITORÍA AMBIENTE INFORMÁTICO - JUNIO 2011 - Doctrina Administrativa - VLEX 565321430

INFORME FINAL 31-11 UNIVERSIDAD DE LA SERENA AUDITORÍA AMBIENTE INFORMÁTICO - JUNIO 2011

Fecha de Resolución28 de Junio de 2011
EmisorRegional Coquimbo
ServicioUNIVERSIDAD DE LA SERENA
Número de informe31/2011
Tipo de informeInforme Final de Auditoría
NivelRegional

La Universidad de La Serena deberá adoptar las medidas necesarias con el objeto de regularizar las observaciones que se presentan en este informe final, para lo cual deberá generar iniciativas que incluyan, a lo menos, las siguientes acciones: 1.-Dar estricto cumplimiento a lo dispuesto en los decretos supremos N° 83, de 2004, y N° 93, de 2006, ambos del Ministerio Secretaría General de la Presidencia, de la ley N° 17.336, sobre propiedad intelectual, y de la norma chilena de seguridad NCh ISO 27.002, dando solución y arbitrando las medidas necesarias a las irregularidades señaladas en el cuerpo del presente informe, las que consideran entre otras acciones las siguientes: a.-Respecto del control de bienes TI y software, efectuar un catastro de los bienes e identificarlos debidamente, de igual forma que para las licencias y software en uso. Sobre los incidentes de seguridad, elaborar procedimientos e instrucciones formales que incluyan aspectos de control y de uso de los sistemas. En cuanto al plan de contingencia, emitir instrucciones a nivel corporativo para el respaldo de la información y de sus procedimientos de restablecimiento, entre otros. b.-En cuanto a materias de la seguridad, la universidad deberá nombrar un encargado de seguridad y un responsable del transporte de la información; elaborar políticas de seguridad integral que incluyan aspectos de la organización, de los bienes, del personal y de mensajería electrónica.:

Adicionalmente, deberá arbitrar las medidas que propendan a la seguridad física de los bienes, tales como elementos de protección y/o alerta de humo, fuego, agua, etc. Igualmente debe, sin más trámite regularizar el uso de software no autorizados. c.-En cuanto a los contratos del personal, deberá incluir en los actos administrativos de nombramiento de personal, cláusulas relativas a la seguridad y confiabilidad de la información y, propender a la mejor coordinación entre la Dirección de Recursos Humanos y el CICULS, para efectuar las modificaciones...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR