Zusammenfassung der Ressource
Políticas y procedimientos
- Políticas
- Las políticas son documentos de alto nivel que
representan la filosofía corporativa de una
organización. Para ser eficaces, las políticas deben
ser estimados y concisa. Administración debe crear
un ambiente de control positivo por asumir la
responsabilidad de formular, desarrollar,
documentar, promulgación y controlar amparando
las directivas y objetivos generales.
- Las políticas pueden aplicarse también a
tercera paradas y subcontratistas, que
tendrán que estar obligado a seguir las
políticas a través de contratos o
declaraciones de trabajo (SOW).
- Las políticas corporativas que
marcan la pauta para la
organización como un todo,
departamentos y divisiones
individuales deben definir
políticas de nivel inferior.
- Las políticas de nivel inferior
deben ser coherentes con las
políticas de nivel empresarial.
Estos se aplicarían a los
empleados y las operaciones de
estas unidades y se centrarían en
el nivel operativo.
- Política de seguridad de la información
- Una política de seguridad
comunica un estándar de
seguridad coherente a los
usuarios, personal directivo y
técnico.
- Una política de seguridad
de información y su
tecnología es un primer
paso hacia la construcción
de la infraestructura de
seguridad para las
organizaciones basadas en
la tecnología.
- Las políticas de seguridad
deben equilibrar el nivel de
control con el nivel de
productividad. Además, el
costo de un control nunca
debe exceder el beneficio
esperado ser derivado.
- Procedimientos
- Los procedimientos son
formulados por procesos como
una traducción eficaz de las
políticas
- Uno de los aspectos más
críticos relacionados con los
procedimientos es que
deben ser conocidos por el
pueblo que gobiernan.
- Un procedimiento que no
se conoce completamente
por el personal que lo
utilizarán es ineficaz.
- Por lo tanto, debe prestarse atención a los métodos de
implementación y automatización de mecanismos para
almacenar, distribuir y administrar los procedimientos.
- Se evalúan los controles
incrustados por procedimientos
para asegurar que cumplan los
objetivos de control necesarias
durante el proceso de
fabricación como eficiente y
práctico posible.