Política de Seguridad de Comunicaciones
Protección de comunicaciones y transferencias de información
Política de Seguridad de Comunicaciones
Propósito
Asegurar la protección de la información durante su transmisión y transferencia, tanto interna como externamente.
Alcance
Aplica a todas las comunicaciones y transferencias de datos, incluyendo correo electrónico, archivos, dispositivos móviles y plataformas de mensajería.
Estándares
- Cifrado: Todas las transferencias deben usar técnicas de cifrado reconocidas, validadas por el equipo de seguridad de la información.
- Contraseñas: Las transferencias cifradas deben cumplir con las políticas de contraseñas de la empresa.
- Clasificación de Información: La información debe clasificarse según las políticas internas para asegurar protección adecuada durante la transferencia.
- Correo Electrónico y Canales No Seguros: Prohibida la transmisión de información sensible por medios no seguros; si se usa correo electrónico, se requiere cifrado y contraseña.
- Dispositivos Móviles: Solo se deben usar dispositivos corporativos con cifrado y protección por contraseña; se desaconseja el uso de dispositivos personales.
- Transferencia de Archivos: Usar protocolos seguros como SFTP o VPN para datos sensibles.
- Monitoreo y Revisión: Evaluaciones regulares para asegurar cumplimiento y mejora continua.
Monitoreo y Acción
- Supervisión: El equipo de seguridad de la información, junto con TI, vigila prácticas de comunicación y transferencia.
- Incidentes: Cualquier incumplimiento se reporta inmediatamente; se investigan y corrigen con medidas apropiadas.
¿Te ha resultado útil esta página?
Última modificación: 24 de noviembre de 2025