🚀 Nuevas herramientas online y gratuitas de CiberseguridadDale un vistazo 👀 →
DivisionCero

Política de Gestión de Activos

Gestión y protección de activos de información de la organización

Política de Gestión de Activos

Propósito

Establecer un marco para gestionar y proteger los activos de la organización, garantizando eficiencia, seguridad y cumplimiento con regulaciones y estándares.

Alcance

  • Aplica a todos los activos de la organización, físicos o digitales.
  • Todos los colaboradores, contratistas y terceros deben cumplir con esta política.

Tipos de Activos

Activos Físicos

  • Registrar todos los activos en el Inventario con un identificador único.
  • Almacenar y mantener de forma segura; reportar daños o pérdidas inmediatamente a TI.
  • Uso no comercial limitado y conforme a la Política de Seguridad de TI.
  • Disposición o reasignación coordinada con TI, asegurando seguridad de datos y documentación.

Activos de Datos

  • Implementar controles de acceso según autorización.
  • Respaldar y recuperar datos críticos regularmente.
  • Retención y eliminación conforme a políticas internas y requerimientos legales.

Licencias de Software

  • Mantener un Registro de Licencias para validar y renovar.
  • Seguir directrices de instalación, cumpliendo normas y evitando riesgos de seguridad.

Uso Aceptable de Información y Activos

  • Acceder y usar activos solo para fines comerciales, siguiendo protocolos de seguridad.
  • Está prohibido el uso personal, actividades ilegales o acciones que dañen a la organización.
  • La organización puede monitorear el uso para asegurar cumplimiento.
  • Violaciones pueden derivar en medidas disciplinarias o legales.

Gestión del Ciclo de Vida de la Información

  • Acceso según clasificación y riesgos asociados.
  • Mantener registros de usuarios autorizados, asignación de activos y métodos de disposición.

Almacenamiento y Marcado

  • Guardar activos conforme a especificaciones del fabricante y estándares internos.
  • Medios con información sensible deben estar claramente marcados y manejarse solo por personal autorizado.

Disposición y Eliminación

  • Realizar solo con autorización, asegurando eliminación completa y segura de información sensible.

Propiedad de Activos

  • Todos los activos son propiedad exclusiva de la organización.
  • Venta, transferencia o préstamo no autorizado está prohibido.

Aprovisionamiento y Devolución

  • Usar activos responsablemente siguiendo políticas de seguridad y organizacionales.
  • TI supervisa asignación según necesidades y seguridad.
  • Colaboradores deben devolver activos al finalizar empleo o cuando no sean necesarios.

Cambios al Inventario de Activos

  • TI puede proponer e implementar cambios en el inventario.
  • Cambios importantes requieren documentación completa; cambios menores se registran en el historial del documento.

Monitoreo y Revisión

  • Todas las partes interesadas deben garantizar cumplimiento.
  • Auditorías periódicas lideradas por TI aseguran integridad de activos, precisión del inventario y adherencia a la política.

¿Te ha resultado útil esta página?

Última modificación: 24 de noviembre de 2025