Políticas De Grupo
recordemos que toda política esta sujeta a la autorización de los ejecutivos o
directores, también toda política debe seracompañada de un mecanismo de control
que permite que la política se cumpla, es una serie de procedimientos que
garantizaran que se cumpla.
Colocamos el enunciado de la política, en que consiste
El alcance: son todos aquellos usuarios que se ven afectados por la política
El objetivo: Una cuenta de grupo es una colección de cuentas de usuario que se puede utilizar para asignar unconjunto de permisos y derechos a varios usuarios al mismo tiempo. Un grupo también puede contener contactos, equipos y otros grupos.
Responsables: las personas o encargados de aplicar la política
Requerimientos mínimos: es el mecanismo de control que garantizara que la
política sea efectiva, se utilizan software, hardware, monitoreos, supervisión o lo
que sea necesario para llevarlo a cabo.
La definición de violaciones o sanciones: se coloca la parte prohibitiva de la
política
Agregando la sanción a la que se hace acreedor el personal que incumpla dicha
normativa, cabe destacarque esta parte no es puesta por nosotros, sino por
recursos humanos.
Ejemplo:
Sobre el uso de dispositivos de almacenamientosmagnéticos como USB, discos duros
externos.
ALCANCE
Para todos losusuarios de la empresa XX
Objetivo:
Garantizar que la información no sea copiado por medios extraíbles dentro de la
organización
Responsables:
Administradores de red, soportes informaticos.Requerimientos mínimos o mecanismo de control:
Aplicación de políticas de seguridad vía servidor a través del active directory
Definición de violaciones y sanciones:
Se prohíbe conectar a los equiposcualquier dispositivo de almacenamiento como USB,
discos externos con la finalidad de extraer cualquier información relacionada con la
empresa.
Se sancionara con una amonestación al expediente de...
Regístrate para leer el documento completo.