Política de Gestión de Activos
Gestión y protección de activos de información de la organización
Política de Gestión de Activos
Propósito
Establecer un marco para gestionar y proteger los activos de la organización, garantizando eficiencia, seguridad y cumplimiento con regulaciones y estándares.
Alcance
- Aplica a todos los activos de la organización, físicos o digitales.
- Todos los colaboradores, contratistas y terceros deben cumplir con esta política.
Tipos de Activos
Activos Físicos
- Registrar todos los activos en el Inventario con un identificador único.
- Almacenar y mantener de forma segura; reportar daños o pérdidas inmediatamente a TI.
- Uso no comercial limitado y conforme a la Política de Seguridad de TI.
- Disposición o reasignación coordinada con TI, asegurando seguridad de datos y documentación.
Activos de Datos
- Implementar controles de acceso según autorización.
- Respaldar y recuperar datos críticos regularmente.
- Retención y eliminación conforme a políticas internas y requerimientos legales.
Licencias de Software
- Mantener un Registro de Licencias para validar y renovar.
- Seguir directrices de instalación, cumpliendo normas y evitando riesgos de seguridad.
Uso Aceptable de Información y Activos
- Acceder y usar activos solo para fines comerciales, siguiendo protocolos de seguridad.
- Está prohibido el uso personal, actividades ilegales o acciones que dañen a la organización.
- La organización puede monitorear el uso para asegurar cumplimiento.
- Violaciones pueden derivar en medidas disciplinarias o legales.
Gestión del Ciclo de Vida de la Información
- Acceso según clasificación y riesgos asociados.
- Mantener registros de usuarios autorizados, asignación de activos y métodos de disposición.
Almacenamiento y Marcado
- Guardar activos conforme a especificaciones del fabricante y estándares internos.
- Medios con información sensible deben estar claramente marcados y manejarse solo por personal autorizado.
Disposición y Eliminación
- Realizar solo con autorización, asegurando eliminación completa y segura de información sensible.
Propiedad de Activos
- Todos los activos son propiedad exclusiva de la organización.
- Venta, transferencia o préstamo no autorizado está prohibido.
Aprovisionamiento y Devolución
- Usar activos responsablemente siguiendo políticas de seguridad y organizacionales.
- TI supervisa asignación según necesidades y seguridad.
- Colaboradores deben devolver activos al finalizar empleo o cuando no sean necesarios.
Cambios al Inventario de Activos
- TI puede proponer e implementar cambios en el inventario.
- Cambios importantes requieren documentación completa; cambios menores se registran en el historial del documento.
Monitoreo y Revisión
- Todas las partes interesadas deben garantizar cumplimiento.
- Auditorías periódicas lideradas por TI aseguran integridad de activos, precisión del inventario y adherencia a la política.
¿Te ha resultado útil esta página?
Última modificación: 24 de noviembre de 2025