SlideShare una empresa de Scribd logo
1 de 91
Descargar para leer sin conexión
Política de Seguridad Informática.
Departamento de Informática
Teatinos 370
Santiago, Chile
(56-2) 2509264
I. Objetivo general.
El objetivo del presente documento consiste en implantar normas, restricciones y la
dirección en materia informática y de comunicaciones digitales, las actividades
involucradas que compete a las tecnologías de la información y que son de diario uso por
los funcionarios; las políticas a aplicar han sido detenidamente planteadas, analizadas y
revisadas a fin de no contravenir con las garantías básicas del individuo dado que no
pretende intimidar las actividades de los funcionarios sino más bien muestra una buena
forma de operar el sistema con seguridad, respetando en todo momento estatutos y
reglamentos vigentes de la Institución. A su vez, se ciñe a la las leyes civiles y penales que
rigen actualmente al país, y a los decretos y reglamentos gubernamentales que se aplican a
esta materia.
II Objetivos específicos.
La política de seguridad en informática del GORE serán el instrumento para dirigir
a los funcionarios acerca de la importancia y sensibilidad de la información y servicios
críticos en su correcta utilización, así como la mantención de alternativas de recuperación
ante desastres tecnológicos, de tal forma que permiten al usuario continuar con su misión
con el menor contratiempo posible.
• Aplicar normas de uso de las herramientas informáticas.
• Dirigir los procedimientos de utilización de los recursos informáticos.
• Restringir el uso de las tecnologías al uso laboral.
• Asegurar la disponibilidad de la información digital.
El implantar esta política requiere un alto compromiso de parte de todos los
usuarios de la red en la institución de modo de prever fallas y deficiencias, así como
mantener nuestra información de manera segura y que nuestro trabajo perdure en el
tiempo.
III. Disposiciones generales
El Dpto. de Informática esta conformado por 2 unidades, Soporte Informático y
Desarrollo de Sistemas. La unidad de Soporte Informático es la encargada de brindar
servicio directo de apoyo al usuario con el equipamiento, instalación, alteración, cambio
de lugar, configuración, etc. La unidad de Desarrollo tecnológico, se encarga de proveer,
administrar y desarrollar recursos tecnológicos para el servicio, con el propósito de
facilitar el cumplimiento de la misión institucional a través de la mejora en sus procesos.
Por esto es que ha sido necesario emitir políticas particulares para la Red-GORE, que es el
nombre oficial de un conjunto de recursos y facilidades informáticas, de la infraestructura
de telecomunicaciones con sus servicios asociados, provistos por el Dpto. de Informática.
De esta forma se realiza una clasificación de estas políticas según los ámbitos de la
seguridad física y lógica de la información dentro de nuestra Institución.
Cabe destacar que este documento debe ser constantemente actualizado de acuerdo a los
avances y cambios en las tecnologías empleadas en nuestro servicio.
Las presentes políticas tienen carácter de cumplimiento obligatorio para toda persona que
utilice recursos tecnológicos de la red del Gobierno Regional Metropolitano.
IV. Seguridad física.
1.- Todos los equipos de computación (equipos portátiles, estaciones de trabajo,
servidores, y equipos accesorios), que estén o sean conectados a la Red-GORE, o aquel
que en forma autónoma se tenga y que sea propiedad de la institución debe de sujetarse a
la revisión y supervisión de instalación del Dpto. de Informática.
2.- Esta absolutamente prohibido conectar cualquier equipo ajeno a la institución a la
Red-GORE sin la aprobación del Departamento de Informática
3.- La protección física de los equipos corresponde a quienes en un principio se les
asigna, y corresponde notificar los movimientos en caso de que existan, a los encargados
correspondientes (Dpto. de Informática, Unidad de Soporte Informático, Unidad de
Patrimonio e Inventario). Todos y cada uno de los equipos son asignados a un responsable,
por lo que es de su competencia hacer buen uso de los mismos.
4.- El equipo de computación a reubicar sea del GORE o externo se hará únicamente
bajo la autorización del responsable contando el lugar a donde se hará la ubicación con los
medios necesarios para la instalación del equipo.
5.- La Unidad de Soporte Informático, es la responsable de la realización del
mantenimiento preventivo y correctivo de los equipos, además de la conservación de su
instalación, la verificación de la seguridad física, y su acondicionamiento específico a que
tenga lugar. La unidad de soporte informático realizará una mantención preventiva de cada
estación de trabajo una vez al año llevando un cronograma de acuerdo con cada usuario.
6.- Todo el equipo de computación (equipos portátiles, estaciones de trabajo,
servidores y demás relacionados), y los de telecomunicaciones que sean propiedad del
GORE debe procurarse sea actualizado tendiendo a conservar e incrementar la calidad del
servicio que presta, mediante la mejora sustantiva de su desempeño.
7.- Dada la naturaleza insegura de los sistemas operativos y su conectividad en la red,
el Dpto. de Informática tiene la facultad de acceder sin previo aviso a cualquier equipo de
computación que no esté bajo su supervisión y se encuentre conectado a la red.
8.- Los usuarios no podrán compartir carpetas, impresoras o cualquier dispositivo, sin
la autorización del Departamento de Informática.
9.- La unidad de soporte realizará una mantención preventiva al equipamiento de la
red anualmente. Está se efectuará previo aviso a los usuarios involucrados en el proceso.
V. Seguridad Lógica.
1.- El acceso lógico a equipo especializado de computación (servidores, Switchs,
Firewalls, bases de datos, etc.) conectado a la red es administrado por únicamente por la
Unidad de Soporte Informático.
2.- Todo el equipo de computación que esté o sea conectado a la Red-GORE, o
aquellas que en forma autónoma se tengan y que sean propiedad de la institución, deben
de sujetarse a los procedimientos de acceso que emite el Dpto. de Informática.
3.- El Dpto. de Informática es el responsable de proporcionar el servicio de acceso
remoto y las normas de acceso a los recursos informáticos disponibles. El usuario de estos
servicios deberá sujetarse al Reglamento de uso de la Red-GORE y en concordancia con
los lineamientos generales de uso de Internet.
4.- Tendrá acceso a los sistemas administrativos solo el personal del GORE que tenga
la autorización del usuario responsable del sistema aún si se trata de personal de apoyo
administrativo o técnico.
5.- El manejo de información administrativa que se considere de uso restringido
deberá tener acceso de usuario y password con el objeto de garantizar su integridad. El
control de acceso a cada sistema de información será determinado por la jefatura de
departamento o unidad responsable de generar y procesar los datos involucrados.
6.- La instalación y uso de los sistemas de información serán provistos únicamente por
el Dpto. de Informática.
7.- Los servidores de bases de datos administrativos son de uso exclusivo para esta
función, por lo que se prohíben los accesos de cualquiera, excepto para el personal del
departamento de Informática. El uso de estos deberá ser autorizado por el Departamento
de Informática.
8.- La Unidad de Soporte Informático es la responsable de instalar y administrar el o
los servidor(es). Es decir, sólo se permiten servidores autorizados por el Dpto. de
Informática.
9.- Los accesos a las páginas web a través de los navegadores se sujetarán a las
normas y restricciones de acceso por el servidor Proxy de la Red-GORE. Quedarán
restringidos a modo general los accesos a páginas de descargas de programas, con videos
de cualquier tipo, Chat, música, sitios de contenido erótico, radios y canales de televisión.
10.- El material que aparezca en la página Web del GORE deberá ser aprobado por el
Dpto. de Comunicaciones, respetando la ley de propiedad intelectual (derechos de autor,
créditos, permisos y protección, como los que se aplican a cualquier material impreso).
11.- El Dpto. de Informatica tiene la facultad de llevar a cabo la revisión periódica de
los accesos a nuestros servicios de información, y conservar información del tráfico
emanado de cada equipo de la Red-GORE.
12.- Los recursos disponibles a través de la Red-GORE serán de uso exclusivo para
asuntos relacionados con las actividades sustantivas de la Institución donde corresponde
solo al Dpto. de Informática administrar, mantener y actualizar la infraestructura de la
Red-GORE.
13.- El correo Institucional será respaldado todas las semanas de forma automática. Se
permitirá el uso de correos externos para usos personales.
14.- En los computadores de escritorio de la Red-Gore únicamente se permitirá la
instalación de software con licenciamiento apropiado y en cumplimiento con la ley de
propiedad intelectual. Las Unidades de Soporte Informático y Desarrollo son las únicas
autorizadas y responsables de brindar asesoría, supervisión y soporte en la instalación de
software informático.
15.- Todos y cada uno de los equipos de la Red-Gore dispondrán de softwares de
seguridad (antivirus, vacunas, privilegios de acceso, y otros que se apliquen) por tanto
ningún usuario está autorizado a desinstalar el mismo de los equipos.
16.- La adquisición y actualización de software para los equipos se llevará a cabo de
acuerdo a una calendarización propuesta por el Dpto. de Informática. Cualquier programa
requerido por algún usuario deberá ser solicitado por parte del departamento al que
pertenece el funcionario al Departamento de Informática. Corresponde al Dpto. de
Informática autorizar cualquier adquisición y actualización del software.
17.- El Dpto. de Informática efectuará revisiones periódicas para asegurar que sólo
existirá software con licencia en los equipos de la institución.
18.- Es obligación de todos los usuarios que manejen información mantener el respaldo
correspondiente de la misma ya que se considera como un activo de la institución que debe
preservarse. Para ello cada usuario contará con una carpeta (repositorio) donde deberá
guardar copia de los archivos digitales necesarios de respaldar como información
institucional. Estos se almacenan físicamente en el servidor institucional de respaldos el
cual es copiado diariamente y en donde una vez por semana los archivos serán
resguardados físicamente en un sitio externo al edificio institucional.
19.- La información generada por los sistemas centralizados (bases de datos, correos,
archivos en general) del servicio será resguardada por el Departamento de Informática.
20.- Cualquier software que requiera ser instalado para trabajar sobre la Red-GORE
deberá ser evaluado por el Dpto. de Informática.
21.- Todo el software propiedad de la institución deberá ser usado exclusivamente para
asuntos relacionados con las actividades de la Institución.
22.- El Departamento de Informática realizará un monitoreo constante sobre todos y
cada uno de los servicios que las tecnologías de Internet e Intranet disponen en los
sistemas considerados críticos, donde estos estarán bajo monitoreo permanente.
23.- El Departamento de Informática analizará semanalmente el tráfico de datos en la
red por medio de la revisión de conexión del servidor Proxy de propiedad de este servicio.
24.- La unidad de soporte informático realizará una revisión anual de la configuración y
estado general del equipo firewall.
25.- La unidad de soporte informático realizará un respaldo semanal del servidor de
archivos en cinta magnética donde está procederá a enviarse al día siguiente efectuado el
respaldo a su almacenamiento externo.
Historial de Revisión
VERSIÓN ELABORADO REVISADO APROBADO AUTORIZADO FECHA
Mesa de Ayuda
AIN_0201
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 1 de 11
Elaboró:
Carlos Hernández
Encargado Unidad Soporte
Dpto. Informática
Aprobó:
José Ignacio Gutiérrez
Jefe Dpto. Informática
Autorizó:
Ximena Matamala
Jefa Dpto. Planificación y
Control de Gestión
1.- Objetivo
Garantizar la continuidad de operación de los recursos informáticos, a través de
la mantención, desarrollo y adquisición de recursos tecnológicos.
2.- Alcance
Departamento de Informática.
3.- Estructura Organizativa del Área que es
responsable este procedimiento:
(Responsabilidades)
División de Administración y
Finanzas
Administrador/a Regional
Depto. Informática
Unidad de
Soporte
Unidad de
Desarrollo
Sistemas
3.1.- Definición de Cargos responsables:
Encargado(a) de Soporte: Atender los problemas registrados en la Mesa de
Ayuda, y darles solución en forma eficaz y eficiente.
Encargado(a) de Desarrollo: Atender los problemas registrados en la Mesa
de Ayuda, y darles solución en forma eficaz y eficiente.
Secretaria(o) Dpto. Informática: Ingresar problemas a la mesa de ayuda
que hayan sido recibidos por llamadas telefónicas.
Mesa de Ayuda
AIN_0201
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 2 de 11
4.- Siglas / Abreviaturas / Definiciones /
Referencias (Leyes relacionadas), etc.
4.1.- Siglas
o No hay
4.2.- Abreviaturas
o No hay
4.3.- Definiciones
o Continuidad de operación: Que las máquinas, procesos o fuentes de
energía que sostienen el trabajo de alguna organización mantengan una
disponibilidad periódica y continua.
o Mesa de Ayuda: Software en red que permite a departamentos que
entregan servicios y asistencia dentro de una organización, controlar su
nivel de servicio (tiempos de atención, de solución, etc.)
4.4.- Referencias
o No hay
Mesa de Ayuda
AIN_0201
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 3 de 11
5.- Mapa de Procesos
Requerimientos de
entrada del proceso
Política de seguridad física y lógica.
Salidas de servicios o
producto
Problemas resueltos
Clientes Externos Consejo regional – programas dependientes
Clientes Internos Funcionarios(as) GORE
Descripción o
Definición del Proceso
clave
Mantener la continuidad de servicio de los recursos tecnológicos que
apoyan los procesos del gobierno regional y sus funcionarios.
Procesos Estratégicos
Política de Seguridad Física y
Lógica
Proceso Clave
El problema se registra en la
mesa de ayuda para controlar
los tiempos de atención.
Luego se define si es un
problema de soporte
informático o de desarrollo de
sistemas. Las unidades
respectivas de cada
departamento realizan sus
subprocesos dependiendo de
las características del
problema, y se informa la
solución al usuario.
Cliente–Usuario
Funcionarios(as)GORE
consejoregional–programasdependientes
Cliente–Usuario
Funcionarios(as)GORE
consejoregional–programasdependientes
Procesos de Soporte o Ayuda
Dpto. de Servicios Generales
Dpto. de Gestión de
Abastecimiento
Mesa de Ayuda
AIN_0201
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 4 de 11
6.- Actividades
6.1.1- Diagrama de Flujo Matricial del Proceso: Mesa de Ayuda
Procedimiento de Mesa de ayuda
Unidad de
Desarrollo
Dpto. Informatica Unidad de soporte
Funcionario(a)
GORE
Inicio
Usuario avisa a
informática de
problema
Es problema de
carácter general?
Secretaria(o)
avisa causa de
problema y tiempo
de solución
Secretaria(o)
ingresa problema
en mesa de ayuda
¿Es problema
de soporte?
Secretaria deriva
a Unidad de
Soporte
Secretaria deriva
a Unidad de
Desarrollo
Si
Si
No
No
Fin
Se
inicia
subproceso
soporte
Se
inicia
subproceso
desarrollo
Mesa de Ayuda
AIN_0201
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 5 de 11
6.1.2- Diagrama de Flujo Matricial del Proceso: Subproceso de
Soporte.
Procedimiento de Mesa de ayuda – Subproceso de unidad de soporte
Dpto. de
Servicios
Generales
Dpto. de Gestión
de
Abastecimiento
Unidad de soporte
Inicio
Recibe correo de
derivación de
tarea en mesa de
ayuda
Encargado de
soporte prioriza
urgencia de
problema
Se designa
funcionario para
solución de
problema
¿Se puede
resolver por
remoto?
Funcionario se
dirige a puesto de
trabajo de usuario
Funcionario revisa
y arregla equipo
por remoto
¿Usuario
acepta
conexión
remota?
Si
Si
No
No
¿Se soluciono
problema?
Si
Se solicita retirar
equipo
Usuario
entrega
PC?
Se retira pc y se
lleva a unidad de
soporte
Se acuerda fecha
de entrega.
No
No
Si
SiNo
No
Si
No
Si
Si
No
Si
No
Funcionario
asignado revisa
problema y
detecta causa
¿Es usuario
critico?
Se asigna
notebook para
asegurar
continuidad
Se asigna
funcionario de
unidad de soporte
para reparación
¿Equipo
tiene
solución?
Se realiza
mantención de
pc
Se copia
informacion
respaldada
¿Pieza vale
menos de 2
UTM?
Llame a inventario
para proceso de
baja de equipo
Solución requiere
cambio de piezas
Se inicia proceso
de asignación de
equipo nuevo
Existe pieza en
inventario
¿Problema fue
derivado por
desarrollo?
Se deriva
problema
solucionado a
Unidad de
desarrollo
Se entrega pc a
usuario
fin
Si
No
Solicita a
adquisiciones
iniciar proceso de
compra
Solicita dinero a
SSGG por caja
chica
Se compra pieza
Se entrega dinero
a Unidad de
soporte
Se entrega a
funcionario
asignado para
arreglo
Se compra pieza
Devuelve
notebook a
informatica
¿Es usuario
critico?
No
Si
Se registra
solución en mesa
de ayuda
Proceso
Adquisición y
abastecimiento
de bienes
y servicios
Se informa a
usuario solución
de problema
Subproceso
Unidad de
Desarrollo
Mesa de Ayuda
AIN_0201
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 6 de 11
6.1.3- Diagrama de Flujo Matricial del Proceso: Subproceso de
Desarrollo
Procedimiento de Mesa de ayuda – Subproceso de unidad de Desarrollo
ProveedorUnidad de Desarrollo
Si
Si No
No
No
¿Usuario
acepta
conexión
remota?
Se soluciono
problema?
¿Se puede
resolver por
remoto?
Encargado de
desarrollo prioriza
urgencia de
problema
Revisa equipo por
remoto y arregla
Se designa
funcionario para
solución de
problema
Funcionario se
dirige a puesto de
trabajo de usuario
revisa y arregla
Recibe correo de
derivación de
tarea en mesa de
ayuda
Inicio
Se registra
solución en mesa
de ayuda
Si
Es problema
de codigo?
Se informa a
usuario causa del
problema
Si
Pc usuario
cumple
prerrequisitos?
Necesita
prerrequisitos de
hardware?
No
Si
No
Se revisa sistema
por posible
necesidad de
prerrequisitos
Si
No
Se registra en
ficha del sistema
de modificación
requerida
Se informa a
usuario solución
de problema
Se instalan
prerrequisitos del
sistema
¿Sist. De
desarrollo
interno?
Se revisa y
soluciona código
Si
No
Proveedor
soluciona
problema
Informa al usuario
de la causa del
problema y se
deriva problema a
soporte
Se informa falla a
prooveedor
Envía software a
Unidad de
Desarrollo
Se carga solución
en servidor de
pruebas
¿Solución es
satisfactoria?
Si
No
fin
Sube a servidor
de produccion
¿Derivado
desde Unid. de
Soporte?
Si
No
Subproceso
Unidad de
Soporte
Mesa de Ayuda
AIN_0201
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 7 de 11
6.2.1.- Desarrollo de las Actividades: Mesa de ayuda.
Actividades /Subprocesos Observaciones Responsables
Secretaria(o) ingresa problema
en mesa de ayuda
Se registra fecha y hora del problema
en mesa de ayuda
Secretaria(o)
Dpto.
Informática
¿Es problema de soporte? Se registra fecha y hora de la derivación
del problema en mesa de ayuda
Secretaria(o)
Dpto.
Informática
6.2.2.- Desarrollo de las Actividades: Subproceso de Soporte
Actividades /Subprocesos Observaciones Responsables
Encargado de soporte prioriza
urgencia de problema
Se priorizara según funciones criticas
del usuario o si se debe a problemas
generales
Funcionario(a)
Unidad de
Soporte.
¿Es usuario crítico? La definición de los usuarios críticos se
hará en las políticas de seguridad.
Funcionario(a)
Unidad de
Soporte.
Se deriva problema solucionado
a Unidad de desarrollo
Se guarda registro en mesa de ayuda
de fecha y hora de derivación.
Funcionario(a)
Unidad de
Soporte.
6.2.3.- Desarrollo de las Actividades: Subproceso de Desarrollo
Actividades /Subprocesos Observaciones Responsables
¿Derivado desde Unid. de
Soporte?
Se verificara la solución del problema
para cerrarlo en mesa de ayuda
Funcionario(a)
Unidad de
Desarrollo.
Encargado de desarrollo prioriza
urgencia de problema
Se priorizara según funciones criticas
del usuario o si se debe a problemas
generales
Funcionario(a)
Unidad de
Desarrollo.
Se registra en ficha del sistema
de modificación requerida
Ficha interna de la Unidad de Desarrollo
para solución de problemas en sistemas
internos.
Funcionario(a)
Unidad de
Desarrollo.
Informa al usuario de la causa
del problema y se deriva
problema a soporte
Se guarda registro en mesa de ayuda
de fecha y hora de derivación.
Funcionario(a)
Unidad de
Desarrollo.
Mesa de Ayuda
AIN_0201
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 8 de 11
7.- Resumen de Indicadores de Gestión:
7.1.- Mesa de ayuda
Nº
Actividades
/Subprocesos
Indicadores
definidos
ubicados en la
Actividad o
Subproceso
Formula de
calculo
Meta
Tiempo
medición
Responsable de
la medición del
Indicador
1
Secretaria ingresa
problema a la
Mesa de Ayuda –
Encargado deriva
problema
Atención de
usuarios en menos
de 1 hr.
(Total problemas
solucionados en
menos de 1 hora /
total problemas
ingresados) * 100
80% Trimestral
Jefe(a) de Dpto.
Informática
2
Ambos
Subprocesos /
Registra solución
en Mesa de Ayuda
Problemas
solucionados
superior al 60%
(Total problemas
solucionados * total
problemas
ingresados) * 100
60% Trimestral
Jefe(a) de Dpto.
Informática
Mesa de Ayuda
AIN_0201
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 9 de 11
8.- Formularios - Documentos y Anexos que se
desprenden de este procedimiento
Código Nombre formulario Responsable Tiempo de retención del
Registro
Reporte mesa de ayuda Encargado(a)
Unidad de
Desarrollo
1 año
Mesa de Ayuda
AIN_0201
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 10 de 11
9.- Detalle de las modificaciones en cada revisión:
Fecha / Rev. Identificación del cambio o modificación Página
09.12.2009/0 Creación del documento Todas
Mesa de Ayuda
AIN_0201
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 11 de 11
Anexo N°1
Reporte mesa de ayuda
Funcionario Problema Fecha y Hora
Ingreso
Fecha y Hora
Atención
Respaldo Servidor de Archivos
AIN_0502
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 1 de 9
Elaboró:
Carlos Hernández
Encargado Unidad de Soporte
Aprobó:
José Ignacio Gutiérrez
Jefe Dpto. Informática
Autorizó:
Ximena Matamala
Jefa Dpto. Planificación y
Control de Gestión.
1.- Objetivo
Asegurar la continuidad operativa de la plataforma tecnológica, a través de un
respaldo periódico de los documentos, bases de datos e informes almacenados
en el Servidor de Archivos, y que estén disponibles en caso de pérdida de datos
por accidentes.
2.- Alcance
Unidad de Soporte del Departamento de Informática
3.- Estructura Organizativa del Área que es
responsable este procedimiento:
(Responsabilidades)
División de Administración y
Finanzas
Administrador/a Regional
Depto. Informática
Unidad de
Soporte
Unidad de
Desarrollo
Sistemas
3.1.- Definición de Cargos responsables:
Encargado(a) de Soporte: Garantizar el respaldo periódico del Servidor de
Archivos en cintas magnéticas.
Respaldo Servidor de Archivos
AIN_0502
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 2 de 9
4.- Siglas / Abreviaturas / Definiciones /
Referencias (Leyes relacionadas), etc.
4.1.- Siglas
o No Hay
4.2.- Abreviaturas
o No Hay
4.3.- Definiciones
o Servidor de Archivos: Servidor destinado exclusivamente a almacenar
respaldos de datos de Bases de datos operacionales, registros de
transacciones, archivos de usuarios, configuraciones, y otros.
4.4.- Referencias
o No Hay
4.4.- Referencias
o No Hay
Respaldo Servidor de Archivos
AIN_0502
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 3 de 9
5.- Mapa de Procesos
Requerimientos de entrada
del proceso
Política de seguridad física y lógica.
Salidas de servicios o
producto
Cintas magnéticas debidamente rotuladas y almacenadas al
exterior del edificio
Clientes Externos No hay
Clientes Internos Funcionarios(as) GORE
Descripción o Definición
del Proceso clave
Realizar copias en cintas magnéticas de los discos del Servidor
de Archivo, y luego son enviadas a almacenar en un lugar
distinto al edificio del Servicio
Procesos Estratégicos:
Política de Seguridad Física y
Lógica
Proceso Clave:
Realiza el respaldo de los
discos del servidor de
Archivos
Cliente–Usuario
Funcionarios(as)GORE
Cliente–Usuario
Funcionarios(as)GORE
Procesos de Soporte o Ayuda:
Dpto. de Gestión de
abastecimiento.
Respaldo Servidor de Archivos
AIN_0502
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 4 de 9
6.- Actividades
6.1.- Diagrama de Flujo Matricial del Proceso: Respaldo Servidor de
Archivos
Respaldo Servidor de Archivos
Archivo externoUnidad de Soporte
Inicio
Funcionario
asignado revisa
dispositivos de
respaldo
¿Hay cintas
magnéticas con
espacio suficiente en
los dispositivos de
respaldo?
Si
Inserta cinta
nueva en
dispositivo de
respaldo
No
Realiza el
respaldo de los
discos del servidor
de Archivos
Rotula la cinta
magnética correcta
con fecha y hora del
respaldo
¿La cinta está
completa?
No
Se deja la cinta en
el dispositivo para
respaldo posterior
Fin
Se deposita la
cinta magnética
en una caja de
seguridad
Si
Se envía la caja
de seguridad al
Archivo externo
Se registra el
ingreso y se
almacena la caja
de seguridad
Fin
Registro de
contenido de cinta
magnética
Respaldo Servidor de Archivos
AIN_0502
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 5 de 9
6.2.- Desarrollo de las Actividades:
Actividades /Subprocesos Observaciones Responsables
Registro de Contenido de cinta
magnética
Se realiza con un documento “Registro
de Respaldos en Cinta Magnética”
Funcionario(a)
Unidad de
Soporte
Funcionario asignado revisa
dispositivos de respaldo
Frecuencia definida en la Política de
Seguridad Física y Lógica
Funcionario(a)
Unidad de
Soporte
Se envía la caja de seguridad al
Archivo externo
Esta actividad deberá ser realizada por
la Unidad de Archivos del Servicio, ya
sea almacenando las cintas en las
dependencias de un servicio externo o
del mismo Gore
Funcionario(a)
Unidad de
Soporte
Respaldo Servidor de Archivos
AIN_0502
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 6 de 9
7.- Resumen de Indicadores de Gestión:
Nº
Actividades
/Subprocesos
Indicadores
definidos
ubicados en la
Actividad o
Subproceso
Formula de
calculo
Meta
Tiempo
medición
Responsable de
la medición del
Indicador
1
Registro de contenido
de cinta magnética Respaldo en cintas
(Nº de respaldos
registrados / Nº de
respaldos
programados en
Política de
Seguridad) * 100
100% Trimestral
Funcionario(a)
Unidad de Soporte
Respaldo Servidor de Archivos
AIN_0502
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 7 de 9
8.- Formularios - Documentos y Anexos que se
desprenden de este procedimiento
Código Nombre formulario Responsable Tiempo de retención del
Registro
Registro de Respaldo en
Cinta Magnética (anexo
n°1)
Jefe Dpto.
Informática
1 año
Respaldo Servidor de Archivos
AIN_0502
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 8 de 9
9.- Detalle de las modificaciones en cada revisión:
Fecha / Rev. Identificación del cambio o modificación Página
09.12.2009/0 Creación del Documento Todas
Respaldo Servidor de Archivos
AIN_0502
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 9 de 9
Anexo N°1
Registro de Respaldo en Cinta Magnética
Funcionario Servidor Contenido Cinta N° Caja Fecha y
Hora
Firma
Administración de acceso a red
AIN_0401
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 1 de 9
Elaboró:
Carlos Hernández
Encargado Unidad de Soporte
Aprobó:
José Ignacio Gutiérrez
Jefe Dpto. Informática
Autorizó:
Ximena Matamala
Jefa Dpto. Planificación y
Control de Gestión.
1.- Objetivo
Proteger al Gobierno Regional de posibles ataques externos por medio de
alguna conexión de datos por Internet.
2.- Alcance
Unidad de Soporte del Departamento de Informática
3.- Estructura Organizativa del Área que es
responsable este procedimiento:
(Responsabilidades)
División de Administración y
Finanzas
Administrador/a Regional
Depto. Informática
Unidad de
Soporte
Unidad de
Desarrollo
Sistemas
3.1.- Definición de Cargos responsables:
Encargado(a) de Soporte: Encargado(a) de Garantizar la correcta
configuración del firewall y el buen funcionamiento de éste.
Administración de acceso a red
AIN_0401
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 2 de 9
4.- Siglas / Abreviaturas / Definiciones /
Referencias (Leyes relacionadas), etc.
4.1.- Siglas
o No Hay
4.2.- Abreviaturas
o No Hay
4.3.- Definiciones
o Firewall: Dispositivo con la capacidad de controlar accesos a la red y
filtrar la información que ingresa y sale de una red computacional.
4.4.- Referencias
o No Hay
4.4.- Referencias
o No Hay
Administración de acceso a red
AIN_0401
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 3 de 9
5.- Mapa de Procesos
Requerimientos de
entrada del proceso
Política de seguridad física y lógica.
Salidas de servicios o
producto
Accesos controlados a la Red
Clientes Externos No hay
Clientes Internos Funcionarios(as) GORE
Descripción o
Definición del Proceso
clave
Revisar de manera constante el firewall para asegurar su buen
funcionamiento y el correcto filtrado de puertos y accesos.
Procesos Estratégicos:
Política de Seguridad Física y
Lógica
Proceso Clave:
Revisar el firewall para
detectar posibles fallas
técnicas y mantener un
respaldo de éste.
Cliente–Usuario
Funcionarios(as)GORE
Cliente–Usuario
Funcionarios(as)GORE
Procesos de Soporte o Ayuda:
Dpto. de Gestión de
abastecimiento
Administración de acceso a red
AIN_0401
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 4 de 9
6.- Actividades
6.1.- Diagrama de Flujo Matricial del Proceso: Administración de
acceso a redes.
Procedimiento Administración de acceso a red.
Unidad de Soporte
Inicio
Se revisa firewall
Respalda
configuraciones
de firewall
Graba respaldo en
servidor de archivos
No
¿se harán
modificaciones
?
Si
Se realizan
modificaciones en
firewall
Fin
Administración de acceso a red
AIN_0401
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 5 de 9
6.2.- Desarrollo de las Actividades:
Actividades /Subprocesos Observaciones Responsables
Se revisa firewall La periodicidad de esta revisión la
define la Política de Seguridad
Funcionario(a)
Unidad de
Soporte
Administración de acceso a red
AIN_0401
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 6 de 9
7.- Resumen de Indicadores de Gestión:
Nº
Actividades
/Subprocesos
Indicadores
definidos
ubicados en la
Actividad o
Subproceso
Formula de
calculo
Meta
Tiempo
medición
Responsable de
la medición del
Indicador
1
Funcionario(a)
respaldara el
backup del firewall
en servidor de
archivo
Respaldo backup
(Nº de respaldos
realizados / Nº de
respaldos
programados en
Política de
Seguridad) * 100
50% Trimestral
Encargado(a)
Unidad de Soporte
Administración de acceso a red
AIN_0401
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 7 de 9
8.- Formularios - Documentos y Anexos que se
desprenden de este procedimiento
Código Nombre formulario Responsable Tiempo de retención del
Registro
Registro Respaldos de
Firewall en Servidor de
Respaldo (anexo N°1)
Encargado(a)
Unidad de Soporte
1 año
Administración de acceso a red
AIN_0401
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 8 de 9
9.- Detalle de las modificaciones en cada revisión:
Fecha / Rev. Identificación del cambio o modificación Página
09.12.2009 Creación del Documento Todas
Administración de acceso a red
AIN_0401
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 9 de 9
Anexo N°1
Respaldos de Firewall en Servidor de Respaldo
Funcionario Firewall Fecha y Hora Firma
Administración y Gestión del Tráfico Web
AIN_0402
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 1 de 9
Elaboró:
Carlos Hernández
Encargado Unidad Soporte
Aprobó:
José Ignacio Gutiérrez
Jefe Dpto. Informática
Autorizó:
Ximena Matamala
Jefa Dpto. Planificación y
Control de Gestión
1.- Objetivo
Mantener al Gobierno Regional conectado permanentemente a Internet de una
forma limpia y transparente para el usuario, evitando las caídas o acceso a
páginas prohibidas.
2.- Alcance
Unidad de Soporte del Departamento de Informática.
3.- Estructura Organizativa del Área que es
responsable este procedimiento:
(Responsabilidades)
División de Administración y
Finanzas
Administrador/a Regional
Depto. Informática
Unidad de
Soporte
Unidad de
Desarrollo
Sistemas
3.1.- Definición de Cargos responsables:
Encargado(a) de Soporte: Encargado(a) de Garantizar la continuidad en el
uso de Internet, evitando la caída en el servicio de Internet y de esa forma
quedar incomunicados con otros servicios de forma electrónica.
Administración y Gestión del Tráfico Web
AIN_0402
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 2 de 9
4.- Siglas / Abreviaturas / Definiciones /
Referencias (Leyes relacionadas), etc.
4.1.- Siglas
o ISA: Internet Security and Acceleration. Servidor con funciones de
firewall.
4.2.- Abreviaturas
o No Hay
4.3.- Definiciones
o Firewall: Dispositivo con la capacidad de controlar accesos a la red y
filtrar la información que ingresa y sale de una red computacional.
o PROXY: programa o dispositivo que sirve para permitir el acceso a
Internet a todos los equipos de una organización cuando sólo se puede
disponer de un único equipo conectado, esto es, una única dirección IP.
4.4.- Referencias
o No Hay
Administración y Gestión del Tráfico Web
AIN_0402
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 3 de 9
5.- Mapa de Procesos
Requerimientos de
entrada del proceso
Política de seguridad física y lógica.
Salidas de servicios o
producto
Continuidad del Servicio
Clientes Externos No hay
Clientes Internos Funcionarios(as) GORE
Descripción o
Definición del Proceso
clave
Mantener la continuidad del servicio que permite el tráfico Web
dentro del Servicio
Procesos Estratégicos:
Política de Seguridad Física y
Lógica.
Proceso Clave:
Agregar páginas prohibidas en
el registro,
Bloquear páginas prohibidas,
Verificar conexión constante a
internet.
Cliente–Usuario
Funcionarios(as)GORE
Cliente–Usuario
Funcionarios(as)GORE
Procesos de Soporte o Ayuda:
Administración y Gestión del Tráfico Web
AIN_0402
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 4 de 9
6.- Actividades
6.1.- Diagrama de Flujo Matricial del Proceso: Administración y
Gestión del Tráfico Web
Procedimiento Administración y Gestión del Tráfico Web.
Unidad de Soporte
Inicio
Funcionario(a)
Designado revisa
informes de
servidor ISA
server
revisa regla de
creación de
informes
¿Esta
ejecutandose
regla?
Sustituye tarjeta de
red en mal estado
No
Si
Si
No
¿Está
informe
diario?
¿Esta
funcionando
servicios de
Isa server?
¿Están Tarjetas
de Red
funcionando?
No
ejecuta regla de
informes
¿Se genero
informe?
Si
Si
No
ejecuta
servicios
Si
Levanta
servicios de
Red
No
¿contiene paginas
prohibidas?
Guarde informe
en carpeta para
respaldo
Agregar pagina
a lista de
paginas
bloqueadas
Si
No
Actualizar
servicios de ISA
server
¿Se bloqueo
pagina?No Si
Verificar pagina
alla sido bien
ingresada
Respalda
reportes en
Servidor de
Archivos
Fin
Administración y Gestión del Tráfico Web
AIN_0402
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 5 de 9
6.2.- Desarrollo de las Actividades:
Actividades /Subprocesos Observaciones Responsables
Funcionario Designado revisa
informes de servidor ISA Server
La periodicidad está determinada
en la Política de Seguridad Física y
Lógica
Funcionario(a) Unidad
de Soporte
Respalda reportes en Servidor de
Archivos
Se guarda en el Documento
“Registro de Incidencias de Red”
del Gobierno Regional
Funcionario(a) Unidad
de Soporte
Administración y Gestión del Tráfico Web
AIN_0402
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 6 de 9
7.- Resumen de Indicadores de Gestión:
Nº
Actividades
/Subprocesos
Indicadores
definidos
ubicados en la
Actividad o
Subproceso
Forma de Cálculo Meta
Tiempo
medición
Responsable
de la
medición del
Indicador
1
Guarda Informe
en carpeta para
respaldo
Informes
trimestrales
respaldados en el
año
(Nº de respaldos
realizados en Año/
Nº de respaldos
programados en el
año) * 100
100% Trimestral
Encargado
Unidad de
Soporte
Administración y Gestión del Tráfico Web
AIN_0402
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 7 de 9
8.- Formularios - Documentos y Anexos que se
desprenden de este procedimiento
Código Nombre formulario Responsable Tiempo de retención del
Registro
Registro de Incidencias de
Red (anexo 1)
Funcionario Unidad
de Soporte
1 Año
Administración y Gestión del Tráfico Web
AIN_0402
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 8 de 9
9.- Detalle de las modificaciones en cada revisión:
Fecha / Rev. Identificación del cambio o modificación Página
09.12.2009/0 Creación Documento Todas
Administración y Gestión del Tráfico Web
AIN_0402
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 9 de 9
Anexo N°1
Registro de Incidencias de Red
Funcionario Incidencia en Trafico Fecha y Hora Firma
Mantención preventiva de Plataforma Tecnológica
AIN_0101
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 1 de 9
Elaboró:
Carlos Hernández
Encargado Unidad de Soporte
Aprobó:
José Ignacio Gutiérrez
Jefe Dpto. Informática
Autorizó:
Ximena Matamala
Jefa Dpto. Planificación y
Control de Gestión
1.- Objetivo
Mantener la plataforma tecnológica (PC de escritorio, Servidores, impresoras,
switch, routers, UPS, Patch Panels) de forma que el trabajo se realice de
manera fluida y así maximizar la vida útil de la plataforma.
2.- Alcance
Unidad de Soporte del Departamento de Informática
3.- Estructura Organizativa del Área que es
responsable este procedimiento:
(Responsabilidades)
División de Administración y
Finanzas
Administrador/a Regional
Depto. Informática
Unidad de
Soporte
Unidad de
Desarrollo
Sistemas
3.1.- Definición de Cargos responsables:
Encargado(a) de Soporte: Encargado(a) de Garantizar la continuidad en el
uso de la plataforma tecnológica.
Mantención preventiva de Plataforma Tecnológica
AIN_0101
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 2 de 9
4.- Siglas / Abreviaturas / Definiciones /
Referencias (Leyes relacionadas), etc.
4.1.- Siglas
o PC: Personal Computer
o UPS: Unit Power Supply. Dispositivo suplementario de Energía para
conectar Computadores y Servidores y mantener su funcionamiento por
un período corto.
4.2.- Abreviaturas
o No Hay
4.3.- Definiciones
o Patch Panel: Panel de conexión de cable de red
4.4.- Referencias
o No Hay
Mantención preventiva de Plataforma Tecnológica
AIN_0101
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 3 de 9
5.- Mapa de Procesos
Requerimientos de
entrada del proceso
Política de seguridad Física y lógica.
Salidas de servicios o
producto
Plataforma tecnológica en buen estado
Clientes Externos No hay
Clientes Internos Funcionarios(as) GORE
Descripción o
Definición del Proceso
clave
Revisar en forma preventiva los equipos de los funcionarios del
Gore, para maximizar su vida útil.
Procesos Estratégicos
Política de Seguridad Física y
Lógica
Proceso Clave
Revisa plataforma tecnológica.
Se realiza mantención
necesaria
Cliente–Usuario
Funcionarios(as)GORE
Cliente–Usuario
Funcionarios(as)GORE
Procesos de Soporte o Ayuda:
Mantención preventiva de Plataforma Tecnológica
AIN_0101
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 4 de 9
6.- Actividades
6.1.- Diagrama de Flujo Matricial del Proceso: Mantención
preventiva de Plataforma Tecnológica
Procedimiento Mantención preventiva de Plataforma Tecnológica
Unidad de Soporte
Inicio
Encargado(a) de
Unidad designa
funcionario(a) para
revisión de la
plataforma tecnológica
Registra
mantención del
equipo en Informe
Se respalda backup en
servidor de archivos
No
¿La plataforma se
encuentra con
problemas?
Si
Realiza
Mantención
necesaria
Fin
Mantención preventiva de Plataforma Tecnológica
AIN_0101
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 5 de 9
6.2.- Desarrollo de las Actividades
Actividades /Subprocesos Observaciones Responsables
Encargado de Unidad de soporte
designa funcionario para revisión
de la plataforma tecnológica
La periodicidad de esta mantención está
definida en la Política de Seguridad
Física y Lógica del Servicio
Funcionario(a)
Unidad de
Soporte
¿La plataforma se encuentra con
problemas?
Los posibles problemas de la plataforma
tecnológica están definidas en la Política
de Seguridad Física y Lógica del
Servicio.
Funcionario(a)
Unidad de
Soporte
Registra mantención del equipo
en Informe de mantenciones
Preventivas
Este registro se lleva en el Informe de
Mantenciones Preventivas
Funcionario(a)
Unidad de
Soporte
Mantención preventiva de Plataforma Tecnológica
AIN_0101
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 6 de 9
7.- Resumen de Indicadores de Gestión:
Nº
Actividades
/Subprocesos
Indicadores
definidos
ubicados en la
Actividad o
Subproceso
Unidad de Medida Meta
Tiempo
medición
Responsable
de la
medición del
Indicador
1
Registro de
Mantenciones
Preventivas
realizadas
Porcentaje de
equipos con
mantención
realizada
(Nº de equipos con
mantenciones
realizadas / total de
equipos ) * 100
15% Trimestral
Encargado(a)
Unidad de
Soporte
Mantención preventiva de Plataforma Tecnológica
AIN_0101
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 7 de 9
8.- Formularios - Documentos y Anexos que se
desprenden de este procedimiento
Código Nombre formulario Responsable Tiempo de retención del
Registro
Registro mantención del
equipo en Informe de
mantenciones Preventivas
(anexo n°1)
Encargado Unidad
de Soporte
2 años
Mantención preventiva de Plataforma Tecnológica
AIN_0101
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 8 de 9
9.- Detalle de las modificaciones en cada revisión:
Fecha / Rev. Identificación del cambio o modificación Página
09.12.2009 Creación Documento Todas
Mantención preventiva de Plataforma Tecnológica
AIN_0101
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 9 de 9
Anexo N°1
Registra mantención del equipo en Informe de mantenciones
Preventivas
Funcionario Equipo / Mantención Fecha y Hora Firma
Respaldo Archivos de Funcionarios
AIN_0501
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 1 de 10
Elaboró:
Carlos Hernández
Encargado Unidad Soporte
Dpto. Informática
Aprobó:
José Ignacio Gutiérrez
Jefe Dpto. Informática
Autorizó:
Ximena Matamala
Jefa Dpto. Planificación y
Control de Gestión
1.- Objetivo
Mantener un respaldo de la información relevante para el servicio y de
esta forma asegurar la continuidad del funcionamiento de este.
2.- Alcance
Unidad de Soporte del Departamento de Informática.
3.- Estructura Organizativa del Área que es
responsable este procedimiento:
(Responsabilidades)
División de Administración y
Finanzas
Administrador/a Regional
Depto. Informática
Unidad de
Soporte
Unidad de
Desarrollo
Sistemas
3.1.- Definición de Cargos responsables:
Encargado(a) de Soporte: Funcionario(a) Encargado de Garantizar la
continuidad en el uso de archivos evitando la pérdida de información
relevante para la institución.
Respaldo Archivos de Funcionarios
AIN_0501
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 2 de 10
4.- Siglas / Abreviaturas / Definiciones /
Referencias (Leyes relacionadas), etc.
4.1.- Siglas
o No hay
4.2.- Abreviaturas
o No hay
4.3.- Definiciones
o No hay
4.4.- Referencias
o No hay
Respaldo Archivos de Funcionarios
AIN_0501
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 3 de 10
5.- Mapa de Procesos
Requerimientos de
entrada del proceso
Política de seguridad física y lógica.
Salidas de servicios o
producto
Respaldo de Archivos
Clientes Externos
Clientes Internos Funcionarios(as) GORE
Descripción o
Definición del Proceso
clave
El usuario genera un respaldo de su información semanalmente en
una carpeta compartida en el servidor de archivos creada por la
Unidad de Soporte para evitar la pérdida de información importante
para el servicio.
Procesos Estratégicos
Política de Seguridad Física y
Lógica
Proceso Clave
respaldo de información
semanalmente para evitar
perdida de datos
Cliente–Usuario
Funcionarios(as)GORE
Cliente–Usuario
Funcionarios(as)GORE
Procesos de Soporte o Ayuda
Respaldo Archivos de Funcionarios
AIN_0501
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 4 de 10
6.- Actividades
6.1.- Diagrama de Flujo Matricial del Proceso: Respaldo Archivos de
Funcionarios
Respaldo de archivos de Funcionarios.
Unidad de Soporte
Encargado(a) Unidad
soporte asigna
funcionario(a) para
creación de respaldo
solicitar identificación
de información a
respaldar.
solicitud de permisos
de acceso a la
misma.
Creación de carpeta en
servidor. Y asignación de
cuota
Creacion de
conexión de red
en pc de usuario
Se informa a usuario
que debe respaldar
semanalmente en
servidor
Fin
Inicio
Funcionario(a) identifica
usuarios críticos y se
comunica con ellos
Respaldo Archivos de Funcionarios
AIN_0501
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 5 de 10
6.2.- Desarrollo de las Actividades
Actividades /Subprocesos Observaciones Responsables
solicitud de permisos de acceso a
la información
El Dpto. de informática por política de
seguridad Siempre solicitará permiso
explícito del usuario de un equipo para
ingresar a sus archivos.
Funcionario(a)
Unidad de
Soporte.
Respaldo Archivos de Funcionarios
AIN_0501
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 6 de 10
7.- Resumen de Indicadores de Gestión:
Nº
Actividades
/Subprocesos
Indicadores
definidos
Unidad de Medida Meta
Tiempo
medición
Responsable
1
Funcionario(a)
identifica usuarios
críticos y se
comunica con
ellos
% de Usuarios
críticos con
respaldo en
servidor creado
(Usuarios con creación
de acceso a servidor de
respaldo de archivos /
Usuarios Críticos ) *100
100% Trimestral
Encargado(a)
Unidad de
soporte
Respaldo Archivos de Funcionarios
AIN_0501
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 7 de 10
8.- Formularios - Documentos y Anexos que se
desprenden de este procedimiento
Código Nombre formulario Responsable Tiempo de retención del
Registro
Registro de Usuarios
críticos con respaldo en
servidor (anexo n°1)
Encargado(a)
Unidad de Soporte
1 año
Registro de Usuarios
Críticos (anexo n°2)
Encargado(a)
Unidad de Soporte
1 año
Respaldo Archivos de Funcionarios
AIN_0501
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 8 de 10
9.- Detalle de las modificaciones en cada revisión:
Fecha / Rev. Identificación del cambio o modificación Página
09.12.2009/0 Creación Documento Todas
Respaldo Archivos de Funcionarios
AIN_0501
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 9 de 10
Anexo N°1
Registro de Usuarios críticos con respaldo en servidor
Funcionario Usuarios Críticos con Respaldo Fecha y Hora Firma
Respaldo Archivos de Funcionarios
AIN_0501
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión:14/12/2009
Fecha Autorización: 14/12/2009
Página 10 de 10
Anexo N°2
Registro de Usuarios críticos
Funcionario Usuarios Críticos Fecha y Hora Firma
Respaldo de Servidor de Correos y Controlador de
Dominio
AIN_0503
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 1 de 10
Elaboró:
Carlos Hernández
Encargado Unidad Soporte
Dpto. Informática
Aprobó:
José Ignacio Gutiérrez
Jefe Dpto. Informática
Autorizó:
Ximena Matamala
Jefa Dpto. Planificación y
Control de Gestión
1.- Objetivo
Asegurar la conexión en caso de la caída de algún controlador de Dominio o
servidor de correo Exchange del Gobierno Regional.
2.- Alcance
Unidad de Soporte del Departamento de Informática.
3.- Estructura Organizativa del Área que es
responsable este procedimiento:
(Responsabilidades)
División de Administración y
Finanzas
Administrador/a Regional
Depto. Informática
Unidad de
Soporte
Unidad de
Desarrollo
Sistemas
3.1.- Definición de Cargos responsables:
Encargado(a) de Soporte: Encargado(a) de Garantizar la continuidad en el
uso de Servidores de Dominio y correo Exchange.
Respaldo de Servidor de Correos y Controlador de
Dominio
AIN_0503
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 2 de 10
4.- Siglas / Abreviaturas / Definiciones /
Referencias (Leyes relacionadas), etc.
4.1.- Siglas
o No hay
4.2.- Abreviaturas
o No hay
4.3.- Definiciones
o System State: Es el estado del registro de Windows de un equipo en
un momento determinado.
4.4.- Referencias
o No hay
Respaldo de Servidor de Correos y Controlador de
Dominio
AIN_0503
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 3 de 10
5.- Mapa de Procesos
Requerimientos de
entrada del proceso
Política de seguridad física y lógica.
Salidas de servicios o
producto
Clientes Externos Consejo regional – programas dependientes
Clientes Internos Funcionarios(as) GORE
Descripción o
Definición del Proceso
clave
Respaldar System state de Servidores de Dominio y respaldo de
servidor Exchange.
Procesos Estratégicos
Política de Seguridad Física y
Lógica
.
Proceso Clave
Respaldar Servidores de
dominio y correo.
Respaldar en servidor de
archivo.
Cliente–Usuario
Funcionarios(as)GORE
Cliente–Usuario
Funcionarios(as)GORE
Procesos de Soporte o Ayuda:
Respaldo de Servidor de Correos y Controlador de
Dominio
AIN_0503
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 4 de 10
6.- Actividades
6.1.- Diagrama de Flujo Matricial del Proceso: Respaldo de Servidor
de Correos y Controlador de Dominio
Respaldo de Servidor de Correos y Controlador de
Dominio.
Unidad de Soporte
Inicio
Funcionario
designado crea
respaldo de
Servidor de
Correo y Dominio
por política
Se Crea Backup
de Servidores
Se respalda
Backup en
servidor de
archivos
Se revisa
consistencia de
datos respaldados
¿Datos están
correctos?
Si
No
Fin
Respaldo de Servidor de Correos y Controlador de
Dominio
AIN_0503
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 5 de 10
6.2.- Desarrollo de las Actividades
Actividades /Subprocesos Observaciones Responsables
Funcionario(a) designado(a)
crea respaldo de Servidor de
Correo y Dominio por política
La política a la que se refiere es la
política de seguridad informática
Funcionario(a) Unidad de
Soporte
Se revisa consistencia de datos
respaldados
Consistencia se refiere a que se
contengan todos los datos en
forma correcta y accesible
Funcionario(a) Unidad de
Soporte
Se respalda Backup en servidor
de archivos
Todos los respaldos deben ser
guardados en el servidor de
archivos, sin falta.
Funcionario(a) Unidad de
Soporte
Respaldo de Servidor de Correos y Controlador de
Dominio
AIN_0503
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 6 de 10
7.- Resumen de Indicadores de Gestión:
Nº
Actividades
/Subprocesos
Indicadores
definidos
Unidad de Medida Meta
Tiempo
medición
Responsable
1
Se respalda
backup en
servidor de
archivos
Porcentaje de
respaldos
realizados en el
período y
respaldados en el
servidor de
archivos
(N° backup respaldados
en servidor de
archivos/N° de backup
realizados) * 100
100% Anual
Encargado(a)
Unidad de
Soporte
Respaldo de Servidor de Correos y Controlador de
Dominio
AIN_0503
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 7 de 10
8.- Formularios - Documentos y Anexos que se
desprenden de este procedimiento
Código Nombre formulario Responsable Tiempo de retención del
Registro
Registro creación de
backup de servidor de
dominio y correo (anexo
n°1)
Encargado(a)
Unidad de Soporte
1 año
Registro de respaldo de
backup en servidor de
archivo (anexo n°2)
Encargado(a)
Unidad de Soporte
1 año
Respaldo de Servidor de Correos y Controlador de
Dominio
AIN_0503
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 8 de 10
9.- Detalle de las modificaciones en cada revisión:
Fecha / Rev. Identificación del cambio o modificación Página
09.12.2009 Creación Documento Todas
Respaldo de Servidor de Correos y Controlador de
Dominio
AIN_0503
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 9 de 10
Anexo N°1
Registro creación de backup de servidor de dominio y correo
Funcionario Servidor Fecha y Hora Firma
Respaldo de Servidor de Correos y Controlador de
Dominio
AIN_0503
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 10 de 10
Anexo N°2
Registro de respaldo de backup en servidor de archivo
Funcionario Servidor Fecha y Hora Firma
Creación, Mantención y Eliminación de Cuentas de
Usuarios y Cuentas de Correo interna y externa
AIN_0202
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 1 de 9
Elaboró:
Carlos Hernández
Encargado Unidad Soporte
Dpto. Informática
Aprobó:
José Ignacio Gutiérrez
Jefe Dpto. Informática
Autorizó:
Ximena Matamala
Jefa Dpto. Planificación y
Control de Gestión
1.- Objetivo
Lograr una buena administración en active directory y de esta forma evitar
fallas en la seguridad por cuentas obsoletas.
2.- Alcance
Unidad de Soporte del Departamento de Informática.
3.- Estructura Organizativa del Área que es
responsable este procedimiento:
(Responsabilidades)
División de Administración y
Finanzas
Administrador/a Regional
Depto. Informática
Unidad de
Soporte
Unidad de
Desarrollo
Sistemas
3.1.- Definición de Cargos responsables:
Encargado(a) de Soporte: Encargado(a) de mantener, Crear y eliminar
Cuentas de Usuario de dominio y correos respectivos asociados a las cuentas.
Creación, Mantención y Eliminación de Cuentas de
Usuarios y Cuentas de Correo interna y externa
AIN_0202
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 2 de 9
4.- Siglas / Abreviaturas / Definiciones /
Referencias (Leyes relacionadas), etc.
4.1.- Siglas
o No hay
4.2.- Abreviaturas
o No hay
4.3.- Definiciones
o Active Directory: Directorio Activo. Es una consola de Microsoft que
nos permite administrar las Cuentas de usuario.
4.4.- Referencias
o No hay
Creación, Mantención y Eliminación de Cuentas de
Usuarios y Cuentas de Correo interna y externa
AIN_0202
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 3 de 9
5.- Mapa de Procesos
Requerimientos de
entrada del proceso
Política de seguridad física y lógica.
Salidas de servicios o
producto
Buena Administración de cuentas y correos.
Clientes Externos Consejo regional – programas dependientes
Clientes Internos Funcionarios(as) GORE
Descripción o
Definición del Proceso
clave
Administrar mediante creación, mantención o eliminación de las
cuentas de usuarios en servidor de Dominio y servidor de correos.
Procesos Estratégicos
Política de Seguridad Física y
Lógica
Proceso Clave
Crear, mantener o eliminar
cuentas de Usuarios y sus
cuentas de correo asociadas
Cliente–Usuario
Funcionarios(as)GORE
consejoregional–programasdependientes
Cliente–Usuario
Funcionarios(as)GORE
consejoregional–programasdependientes
Procesos de Soporte o Ayuda
Dpto. de Recursos Humanos
Ministerio del Interior
Creación, Mantención y Eliminación de Cuentas de
Usuarios y Cuentas de Correo interna y externa
AIN_0202
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 4 de 9
6.- Actividades
6.1.1- Diagrama de Flujo Matricial del Proceso: Creación,
Mantención y Eliminación de Cuentas de Usuarios y Cuentas de
Correo interna y externa
Procedimiento de Creación, Mantención y Eliminación de Cuentas de Usuarios y de Cuentas de Correo
interna y externa
Ministerio del
Interior
Departamento
de RRHH
Unidad de Soporte
Inicio
¿usuario
nuevo?
Se modifica
información
solicitada
Se crea
usuario en
servidor
¿Usara
correo
interno?
Se crea
cuenta de
correo interna
¿Usara
correo
externo?
Solicitar
cuenta a
Ministerio
interior
Se crea
cuenta de
correo externa
¿Usuario
pertenece a
interior?
Crea cuenta
Se asocia
cuenta de
correo externa
a usuario de
servidor
Se respalda
correos e
información
Se elimina
usuario y
correos
asociados de
servidor
Se necesita
respaldo?
Fin
No
Si
No
No
Si
Si
Si
No
Si
Se envía
correo de
aviso a RRHH
Envía memo con
información de
funcionario
Recibe memo
con información
de funcionario
¿se requiere
eliminar?
Si
No
No
Creación, Mantención y Eliminación de Cuentas de
Usuarios y Cuentas de Correo interna y externa
AIN_0202
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 5 de 9
6.2.- Desarrollo de las Actividades
Actividades /Subprocesos Observaciones Responsables
Recibe memo con información
de usuario.
Se necesita memo para proceder con la
creación, modificación o eliminación de
usuario o cuenta de correo
Encargado(a)
Unidad de
Soporte.
¿Usuario pertenece a Ministerio
del Interior?
Se debe solicitar telefónicamente a
ministerio del interior la creación de la
cuenta de usuario o su modificación.
Encargado(a)
Unidad de
Soporte.
Creación, Mantención y Eliminación de Cuentas de
Usuarios y Cuentas de Correo interna y externa
AIN_0202
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 6 de 9
7.- Resumen de Indicadores de Gestión:
Nº
Actividades
/Subprocesos
Indicadores
definidos
ubicados en la
Actividad o
Subproceso
Unidad de Medida Meta
Tiempo
medición
Responsable de
la medición del
Indicador
1
Se envía correo de
recursos humanos
% solicitudes
resueltas
(cuentas creadas,
modificadas,
eliminadas /
memos ingresados
pidiendo solicitud) *
100
100% trimestral
Encargado(a)
Unidad de soporte
Creación, Mantención y Eliminación de Cuentas de
Usuarios y Cuentas de Correo interna y externa
AIN_0202
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 7 de 9
8.- Formularios - Documentos y Anexos que se
desprenden de este procedimiento
Código Nombre formulario Responsable Tiempo de retención del
Registro
Registro de modificaciones
creaciones o eliminación de
cuentas (anexo 1)
Encargado(a)
Unidad Soporte
1 año
Creación, Mantención y Eliminación de Cuentas de
Usuarios y Cuentas de Correo interna y externa
AIN_0202
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 8 de 9
9.- Detalle de las modificaciones en cada revisión:
Fecha / Rev. Identificación del cambio o modificación Página
09.12.2009 Creación Documento Todas
Creación, Mantención y Eliminación de Cuentas de
Usuarios y Cuentas de Correo interna y externa
AIN_0202
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 9 de 9
Anexo N°1
Registro de modificaciones creaciones o eliminación de cuentas
Funcionario Registro de trabajo Fecha y Hora Firma
Respaldo de bases de datos de sistemas informáticos
AIN_0504
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 1 de 9
Elaboró:
Carlos Hernández
Encargado Unidad Soporte
Dpto. Informática
Rodrigo Villalon
Encargado Unidad Desarrollo
Dpto. Informática
Aprobó:
José Ignacio Gutiérrez
Jefe Dpto. Informática
Autorizó:
Ximena Matamala
Jefa Dpto. Planificación y
Control de Gestión
1.- Objetivo
Resguardar la integridad de la información contenida en las bases de datos del
Servicio.
2.- Alcance
Unidad de Desarrollo del Departamento de Informática.
3.- Estructura Organizativa del Área que es
responsable este procedimiento:
(Responsabilidades)
División de Administración y
Finanzas
Administrador/a Regional
Depto. Informática
Unidad de
Soporte
Unidad de
Desarrollo
Sistemas
Respaldo de bases de datos de sistemas informáticos
AIN_0504
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 2 de 9
3.1.- Definición de Cargos responsables:
Encargado(a) de Desarrollo: Encargado(a) de Garantizar la integridad y el
resguardo de la información almacenada en los sistemas utilizados al interior
del Servicio.
4.- Siglas / Abreviaturas / Definiciones /
Referencias (Leyes relacionadas), etc.
4.1.- Siglas
o No Hay
4.2.- Abreviaturas
o No hay
4.3.- Definiciones
o Unidad de Disco: Espacio físico del Disco duro del Servidor donde se
almacenan los respaldos diarios de las bases de datos
4.4.- Referencias
o No hay
Respaldo de bases de datos de sistemas informáticos
AIN_0504
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 3 de 9
5.- Mapa de Procesos
Requerimientos de
entrada del proceso
Política de Seguridad Física y lógica.
Salidas de servicios o
producto:
Clientes Externos No hay
Clientes Internos Funcionarios(as) GORE
Descripción o
Definición del Proceso
clave:
Respaldo programado en cintas magnéticas de las bases de datos
del Servicio
Procesos Estratégicos
Política de seguridad Física y Lógica
Proceso Clave
Respaldo programado de
bases de datos
Cliente–Usuario
Funcionarios(as)GORE
Cliente–Usuario
Funcionarios(as)GORE
Procesos de Soporte o Ayuda
Respaldo de bases de datos de sistemas informáticos
AIN_0504
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 4 de 9
6.- Actividades
6.1.- Diagrama de Flujo Matricial del Proceso: Respaldo de bases de
datos de sistemas informáticos.
Respaldo de bases de datos de sistemas informáticos
Unidad de Desarrollo
Inicio
Encargado(a) Unidad de
Desarrollo
Crea plan de mantenimiento
del Servidor de base de datos
Fin
Respalda en
servidor de
archivos
Define unidad de Disco
de el/los Servidor/es a
respaldar.
Respaldo de bases de datos de sistemas informáticos
AIN_0504
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 5 de 9
6.2.- Desarrollo de las Actividades
Actividades
/Subprocesos
Observaciones o Aclaración Responsables
Encargado(a) Unidad de
Desarrollo Crea plan de
mantenimiento del
Servidor de base de datos
Dependiendo de la criticidad o el nivel de uso
de una base de datos, se define cada cuanto
tiempo se realizará el respaldo de sus datos.
Encargado(a)
Unidad De
Desarrollo de
Sistemas
Crea Plan de
Mantenimiento de las
bases de datos
Programar en el Servidor de base de datos,
los planes de mantenimiento que, en los
plazos definidos anteriormente, ejecutan los
respaldos automáticamente
Encargado(a)
Unidad De
Desarrollo de
Sistemas
Respalda en servidor de
archivos
Se da inicio a procedimiento de Respaldo de
Servidor de Archivos
Encargado(a)
Unidad De
Desarrollo de
Sistemas
Respaldo de bases de datos de sistemas informáticos
AIN_0504
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 6 de 9
7.- Resumen de Indicadores de Gestión:
Nº
Actividades
/Subprocesos
Indicadores
definidos
ubicados en la
Actividad o
Subproceso
Unidad de Medida Meta
Tiempo
medición
Responsable de
la medición del
Indicador
1
Respalda en
servidor de
archivos
Porcentaje de
cumplimiento del
cronograma
(Nº de respaldos
programados en
cronograma / Nº de
respaldos
realizados) * 100
50% Trimestral
Encargado(a)
Unidad de
Desarrollo
Respaldo de bases de datos de sistemas informáticos
AIN_0504
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 7 de 9
8.- Formularios - Documentos y Anexos que se
desprenden de este procedimiento
Código Nombre formulario Responsable Tiempo de retención del
Registro
Registro de Respaldos de
Servidor de Base de Datos
en Servidor de Archivos
(anexo N°1)
Unidad de
Desarrollo
1 año
Respaldo de bases de datos de sistemas informáticos
AIN_0504
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 8 de 9
9.- Detalle de las modificaciones en cada revisión:
Fecha / Rev. Identificación del cambio o modificación Página
09.12.2009 Creación Documento Todas
Respaldo de bases de datos de sistemas informáticos
AIN_0504
Fecha Emisión: 12/11/2009
Nº/Fecha Revisión: 14/12/2009
Fecha Autorización: 14/12/2009
Página 9 de 9
Anexo N°1
Registro de Respaldos de Servidor de Base de Datos en
Servidor de Archivos
Funcionario Tipo
Respaldo
Nombre Archivo Base de Datos Fecha
y
Hora
Firma

Más contenido relacionado

La actualidad más candente

Evidencia u2 lif
Evidencia u2 lifEvidencia u2 lif
Evidencia u2 lifgio_vani
 
Herramientas de seguridad en ti
Herramientas de seguridad en tiHerramientas de seguridad en ti
Herramientas de seguridad en tiJosh Nickols Efren
 
Seguridad fisica y logica
Seguridad fisica y logicaSeguridad fisica y logica
Seguridad fisica y logicaLisby Mora
 
Manual soft. configuracion
Manual soft. configuracionManual soft. configuracion
Manual soft. configuracionEmilioFT1
 

La actualidad más candente (6)

Evidencia u2 lif
Evidencia u2 lifEvidencia u2 lif
Evidencia u2 lif
 
Herramientas de seguridad en ti
Herramientas de seguridad en tiHerramientas de seguridad en ti
Herramientas de seguridad en ti
 
Seguridad fisica y logica
Seguridad fisica y logicaSeguridad fisica y logica
Seguridad fisica y logica
 
Practica 7
Practica 7Practica 7
Practica 7
 
Manual soft. configuracion
Manual soft. configuracionManual soft. configuracion
Manual soft. configuracion
 
sistemas de seguridad
sistemas de seguridadsistemas de seguridad
sistemas de seguridad
 

Similar a Pol.seg.infor

Política oficial de seguridad
Política oficial de seguridadPolítica oficial de seguridad
Política oficial de seguridadcoronadoinfante
 
DISPOSICIONES GENERALES DE UNA AUDITORIA DE SISTEMAS
DISPOSICIONES GENERALES DE UNA AUDITORIA DE SISTEMASDISPOSICIONES GENERALES DE UNA AUDITORIA DE SISTEMAS
DISPOSICIONES GENERALES DE UNA AUDITORIA DE SISTEMASVlady Revelo
 
La administración de bienes informáticos
La administración de bienes informáticosLa administración de bienes informáticos
La administración de bienes informáticosyamiramartell
 
Politicas de seguridad de la Información - Trabajo Grupal
Politicas de seguridad de la Información - Trabajo GrupalPoliticas de seguridad de la Información - Trabajo Grupal
Politicas de seguridad de la Información - Trabajo Grupaljose_calero
 
Proyecto manual de la seguridad de telecomunicaciones
Proyecto manual de la seguridad de telecomunicaciones Proyecto manual de la seguridad de telecomunicaciones
Proyecto manual de la seguridad de telecomunicaciones JM Bonilla Salas
 
Manual politicas de seguridad grupo10
Manual politicas de seguridad grupo10Manual politicas de seguridad grupo10
Manual politicas de seguridad grupo10Eduardo Maradiaga
 
Politicas y Estandares de Seguridad.pdf
Politicas y Estandares de Seguridad.pdfPoliticas y Estandares de Seguridad.pdf
Politicas y Estandares de Seguridad.pdfrobert
 
Taller Nueva Metodolog_a el Plan Seguridad Inform_ticaESTE.ppt
Taller Nueva Metodolog_a el Plan Seguridad Inform_ticaESTE.pptTaller Nueva Metodolog_a el Plan Seguridad Inform_ticaESTE.ppt
Taller Nueva Metodolog_a el Plan Seguridad Inform_ticaESTE.pptOsmelRegeiferos
 
3. res. 856 de 2008 manual seguridad sistemas de informaci+¦n
3. res. 856 de 2008 manual seguridad sistemas de informaci+¦n3. res. 856 de 2008 manual seguridad sistemas de informaci+¦n
3. res. 856 de 2008 manual seguridad sistemas de informaci+¦nsena
 
Manual de politicas
Manual de politicasManual de politicas
Manual de politicasDilcia Mejia
 
Politicas de seguridad de la información
Politicas de seguridad de la informaciónPoliticas de seguridad de la información
Politicas de seguridad de la informacióndiana_16852
 
Politicas de seguridad de la información
Politicas de seguridad de la informaciónPoliticas de seguridad de la información
Politicas de seguridad de la informacióndiana_16852
 
Ejemplo Politica de seguridad
Ejemplo Politica de seguridadEjemplo Politica de seguridad
Ejemplo Politica de seguridadGuiro Lin
 
Victor lumania.auditoriainformat.iib
Victor lumania.auditoriainformat.iibVictor lumania.auditoriainformat.iib
Victor lumania.auditoriainformat.iibvhlumania
 

Similar a Pol.seg.infor (20)

Política oficial de seguridad
Política oficial de seguridadPolítica oficial de seguridad
Política oficial de seguridad
 
Informe 320
Informe 320Informe 320
Informe 320
 
DISPOSICIONES GENERALES DE UNA AUDITORIA DE SISTEMAS
DISPOSICIONES GENERALES DE UNA AUDITORIA DE SISTEMASDISPOSICIONES GENERALES DE UNA AUDITORIA DE SISTEMAS
DISPOSICIONES GENERALES DE UNA AUDITORIA DE SISTEMAS
 
Metodologia
MetodologiaMetodologia
Metodologia
 
La administración de bienes informáticos
La administración de bienes informáticosLa administración de bienes informáticos
La administración de bienes informáticos
 
Politicas de seguridad de la Información - Trabajo Grupal
Politicas de seguridad de la Información - Trabajo GrupalPoliticas de seguridad de la Información - Trabajo Grupal
Politicas de seguridad de la Información - Trabajo Grupal
 
Proyecto manual de la seguridad de telecomunicaciones
Proyecto manual de la seguridad de telecomunicaciones Proyecto manual de la seguridad de telecomunicaciones
Proyecto manual de la seguridad de telecomunicaciones
 
Manual politicas de seguridad grupo10
Manual politicas de seguridad grupo10Manual politicas de seguridad grupo10
Manual politicas de seguridad grupo10
 
Politica usorecursosinformaticosreddatos
Politica usorecursosinformaticosreddatosPolitica usorecursosinformaticosreddatos
Politica usorecursosinformaticosreddatos
 
Politicas y Estandares de Seguridad.pdf
Politicas y Estandares de Seguridad.pdfPoliticas y Estandares de Seguridad.pdf
Politicas y Estandares de Seguridad.pdf
 
Taller Nueva Metodolog_a el Plan Seguridad Inform_ticaESTE.ppt
Taller Nueva Metodolog_a el Plan Seguridad Inform_ticaESTE.pptTaller Nueva Metodolog_a el Plan Seguridad Inform_ticaESTE.ppt
Taller Nueva Metodolog_a el Plan Seguridad Inform_ticaESTE.ppt
 
3. res. 856 de 2008 manual seguridad sistemas de informaci+¦n
3. res. 856 de 2008 manual seguridad sistemas de informaci+¦n3. res. 856 de 2008 manual seguridad sistemas de informaci+¦n
3. res. 856 de 2008 manual seguridad sistemas de informaci+¦n
 
Manual de politicas
Manual de politicasManual de politicas
Manual de politicas
 
Politicas de seguridad de la información
Politicas de seguridad de la informaciónPoliticas de seguridad de la información
Politicas de seguridad de la información
 
Politicas de seguridad de la información
Politicas de seguridad de la informaciónPoliticas de seguridad de la información
Politicas de seguridad de la información
 
Parcial ij
Parcial ijParcial ij
Parcial ij
 
Parcial ij
Parcial ijParcial ij
Parcial ij
 
Ejemplo Politica de seguridad
Ejemplo Politica de seguridadEjemplo Politica de seguridad
Ejemplo Politica de seguridad
 
Victor lumania.auditoriainformat.iib
Victor lumania.auditoriainformat.iibVictor lumania.auditoriainformat.iib
Victor lumania.auditoriainformat.iib
 
Politicas de un site
Politicas de un sitePoliticas de un site
Politicas de un site
 

Pol.seg.infor

  • 1. Política de Seguridad Informática. Departamento de Informática Teatinos 370 Santiago, Chile (56-2) 2509264
  • 2. I. Objetivo general. El objetivo del presente documento consiste en implantar normas, restricciones y la dirección en materia informática y de comunicaciones digitales, las actividades involucradas que compete a las tecnologías de la información y que son de diario uso por los funcionarios; las políticas a aplicar han sido detenidamente planteadas, analizadas y revisadas a fin de no contravenir con las garantías básicas del individuo dado que no pretende intimidar las actividades de los funcionarios sino más bien muestra una buena forma de operar el sistema con seguridad, respetando en todo momento estatutos y reglamentos vigentes de la Institución. A su vez, se ciñe a la las leyes civiles y penales que rigen actualmente al país, y a los decretos y reglamentos gubernamentales que se aplican a esta materia. II Objetivos específicos. La política de seguridad en informática del GORE serán el instrumento para dirigir a los funcionarios acerca de la importancia y sensibilidad de la información y servicios críticos en su correcta utilización, así como la mantención de alternativas de recuperación ante desastres tecnológicos, de tal forma que permiten al usuario continuar con su misión con el menor contratiempo posible. • Aplicar normas de uso de las herramientas informáticas. • Dirigir los procedimientos de utilización de los recursos informáticos. • Restringir el uso de las tecnologías al uso laboral. • Asegurar la disponibilidad de la información digital. El implantar esta política requiere un alto compromiso de parte de todos los usuarios de la red en la institución de modo de prever fallas y deficiencias, así como mantener nuestra información de manera segura y que nuestro trabajo perdure en el tiempo.
  • 3. III. Disposiciones generales El Dpto. de Informática esta conformado por 2 unidades, Soporte Informático y Desarrollo de Sistemas. La unidad de Soporte Informático es la encargada de brindar servicio directo de apoyo al usuario con el equipamiento, instalación, alteración, cambio de lugar, configuración, etc. La unidad de Desarrollo tecnológico, se encarga de proveer, administrar y desarrollar recursos tecnológicos para el servicio, con el propósito de facilitar el cumplimiento de la misión institucional a través de la mejora en sus procesos. Por esto es que ha sido necesario emitir políticas particulares para la Red-GORE, que es el nombre oficial de un conjunto de recursos y facilidades informáticas, de la infraestructura de telecomunicaciones con sus servicios asociados, provistos por el Dpto. de Informática. De esta forma se realiza una clasificación de estas políticas según los ámbitos de la seguridad física y lógica de la información dentro de nuestra Institución. Cabe destacar que este documento debe ser constantemente actualizado de acuerdo a los avances y cambios en las tecnologías empleadas en nuestro servicio. Las presentes políticas tienen carácter de cumplimiento obligatorio para toda persona que utilice recursos tecnológicos de la red del Gobierno Regional Metropolitano. IV. Seguridad física. 1.- Todos los equipos de computación (equipos portátiles, estaciones de trabajo, servidores, y equipos accesorios), que estén o sean conectados a la Red-GORE, o aquel que en forma autónoma se tenga y que sea propiedad de la institución debe de sujetarse a la revisión y supervisión de instalación del Dpto. de Informática. 2.- Esta absolutamente prohibido conectar cualquier equipo ajeno a la institución a la Red-GORE sin la aprobación del Departamento de Informática 3.- La protección física de los equipos corresponde a quienes en un principio se les asigna, y corresponde notificar los movimientos en caso de que existan, a los encargados correspondientes (Dpto. de Informática, Unidad de Soporte Informático, Unidad de Patrimonio e Inventario). Todos y cada uno de los equipos son asignados a un responsable, por lo que es de su competencia hacer buen uso de los mismos. 4.- El equipo de computación a reubicar sea del GORE o externo se hará únicamente bajo la autorización del responsable contando el lugar a donde se hará la ubicación con los medios necesarios para la instalación del equipo. 5.- La Unidad de Soporte Informático, es la responsable de la realización del
  • 4. mantenimiento preventivo y correctivo de los equipos, además de la conservación de su instalación, la verificación de la seguridad física, y su acondicionamiento específico a que tenga lugar. La unidad de soporte informático realizará una mantención preventiva de cada estación de trabajo una vez al año llevando un cronograma de acuerdo con cada usuario. 6.- Todo el equipo de computación (equipos portátiles, estaciones de trabajo, servidores y demás relacionados), y los de telecomunicaciones que sean propiedad del GORE debe procurarse sea actualizado tendiendo a conservar e incrementar la calidad del servicio que presta, mediante la mejora sustantiva de su desempeño. 7.- Dada la naturaleza insegura de los sistemas operativos y su conectividad en la red, el Dpto. de Informática tiene la facultad de acceder sin previo aviso a cualquier equipo de computación que no esté bajo su supervisión y se encuentre conectado a la red. 8.- Los usuarios no podrán compartir carpetas, impresoras o cualquier dispositivo, sin la autorización del Departamento de Informática. 9.- La unidad de soporte realizará una mantención preventiva al equipamiento de la red anualmente. Está se efectuará previo aviso a los usuarios involucrados en el proceso. V. Seguridad Lógica. 1.- El acceso lógico a equipo especializado de computación (servidores, Switchs, Firewalls, bases de datos, etc.) conectado a la red es administrado por únicamente por la Unidad de Soporte Informático. 2.- Todo el equipo de computación que esté o sea conectado a la Red-GORE, o aquellas que en forma autónoma se tengan y que sean propiedad de la institución, deben de sujetarse a los procedimientos de acceso que emite el Dpto. de Informática. 3.- El Dpto. de Informática es el responsable de proporcionar el servicio de acceso remoto y las normas de acceso a los recursos informáticos disponibles. El usuario de estos servicios deberá sujetarse al Reglamento de uso de la Red-GORE y en concordancia con los lineamientos generales de uso de Internet. 4.- Tendrá acceso a los sistemas administrativos solo el personal del GORE que tenga la autorización del usuario responsable del sistema aún si se trata de personal de apoyo administrativo o técnico. 5.- El manejo de información administrativa que se considere de uso restringido deberá tener acceso de usuario y password con el objeto de garantizar su integridad. El control de acceso a cada sistema de información será determinado por la jefatura de departamento o unidad responsable de generar y procesar los datos involucrados. 6.- La instalación y uso de los sistemas de información serán provistos únicamente por el Dpto. de Informática. 7.- Los servidores de bases de datos administrativos son de uso exclusivo para esta
  • 5. función, por lo que se prohíben los accesos de cualquiera, excepto para el personal del departamento de Informática. El uso de estos deberá ser autorizado por el Departamento de Informática. 8.- La Unidad de Soporte Informático es la responsable de instalar y administrar el o los servidor(es). Es decir, sólo se permiten servidores autorizados por el Dpto. de Informática. 9.- Los accesos a las páginas web a través de los navegadores se sujetarán a las normas y restricciones de acceso por el servidor Proxy de la Red-GORE. Quedarán restringidos a modo general los accesos a páginas de descargas de programas, con videos de cualquier tipo, Chat, música, sitios de contenido erótico, radios y canales de televisión. 10.- El material que aparezca en la página Web del GORE deberá ser aprobado por el Dpto. de Comunicaciones, respetando la ley de propiedad intelectual (derechos de autor, créditos, permisos y protección, como los que se aplican a cualquier material impreso). 11.- El Dpto. de Informatica tiene la facultad de llevar a cabo la revisión periódica de los accesos a nuestros servicios de información, y conservar información del tráfico emanado de cada equipo de la Red-GORE. 12.- Los recursos disponibles a través de la Red-GORE serán de uso exclusivo para asuntos relacionados con las actividades sustantivas de la Institución donde corresponde solo al Dpto. de Informática administrar, mantener y actualizar la infraestructura de la Red-GORE. 13.- El correo Institucional será respaldado todas las semanas de forma automática. Se permitirá el uso de correos externos para usos personales. 14.- En los computadores de escritorio de la Red-Gore únicamente se permitirá la instalación de software con licenciamiento apropiado y en cumplimiento con la ley de propiedad intelectual. Las Unidades de Soporte Informático y Desarrollo son las únicas autorizadas y responsables de brindar asesoría, supervisión y soporte en la instalación de software informático. 15.- Todos y cada uno de los equipos de la Red-Gore dispondrán de softwares de seguridad (antivirus, vacunas, privilegios de acceso, y otros que se apliquen) por tanto ningún usuario está autorizado a desinstalar el mismo de los equipos. 16.- La adquisición y actualización de software para los equipos se llevará a cabo de acuerdo a una calendarización propuesta por el Dpto. de Informática. Cualquier programa requerido por algún usuario deberá ser solicitado por parte del departamento al que pertenece el funcionario al Departamento de Informática. Corresponde al Dpto. de Informática autorizar cualquier adquisición y actualización del software. 17.- El Dpto. de Informática efectuará revisiones periódicas para asegurar que sólo existirá software con licencia en los equipos de la institución. 18.- Es obligación de todos los usuarios que manejen información mantener el respaldo correspondiente de la misma ya que se considera como un activo de la institución que debe preservarse. Para ello cada usuario contará con una carpeta (repositorio) donde deberá guardar copia de los archivos digitales necesarios de respaldar como información institucional. Estos se almacenan físicamente en el servidor institucional de respaldos el cual es copiado diariamente y en donde una vez por semana los archivos serán
  • 6. resguardados físicamente en un sitio externo al edificio institucional. 19.- La información generada por los sistemas centralizados (bases de datos, correos, archivos en general) del servicio será resguardada por el Departamento de Informática. 20.- Cualquier software que requiera ser instalado para trabajar sobre la Red-GORE deberá ser evaluado por el Dpto. de Informática. 21.- Todo el software propiedad de la institución deberá ser usado exclusivamente para asuntos relacionados con las actividades de la Institución. 22.- El Departamento de Informática realizará un monitoreo constante sobre todos y cada uno de los servicios que las tecnologías de Internet e Intranet disponen en los sistemas considerados críticos, donde estos estarán bajo monitoreo permanente. 23.- El Departamento de Informática analizará semanalmente el tráfico de datos en la red por medio de la revisión de conexión del servidor Proxy de propiedad de este servicio. 24.- La unidad de soporte informático realizará una revisión anual de la configuración y estado general del equipo firewall. 25.- La unidad de soporte informático realizará un respaldo semanal del servidor de archivos en cinta magnética donde está procederá a enviarse al día siguiente efectuado el respaldo a su almacenamiento externo. Historial de Revisión VERSIÓN ELABORADO REVISADO APROBADO AUTORIZADO FECHA
  • 7. Mesa de Ayuda AIN_0201 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 1 de 11 Elaboró: Carlos Hernández Encargado Unidad Soporte Dpto. Informática Aprobó: José Ignacio Gutiérrez Jefe Dpto. Informática Autorizó: Ximena Matamala Jefa Dpto. Planificación y Control de Gestión 1.- Objetivo Garantizar la continuidad de operación de los recursos informáticos, a través de la mantención, desarrollo y adquisición de recursos tecnológicos. 2.- Alcance Departamento de Informática. 3.- Estructura Organizativa del Área que es responsable este procedimiento: (Responsabilidades) División de Administración y Finanzas Administrador/a Regional Depto. Informática Unidad de Soporte Unidad de Desarrollo Sistemas 3.1.- Definición de Cargos responsables: Encargado(a) de Soporte: Atender los problemas registrados en la Mesa de Ayuda, y darles solución en forma eficaz y eficiente. Encargado(a) de Desarrollo: Atender los problemas registrados en la Mesa de Ayuda, y darles solución en forma eficaz y eficiente. Secretaria(o) Dpto. Informática: Ingresar problemas a la mesa de ayuda que hayan sido recibidos por llamadas telefónicas.
  • 8. Mesa de Ayuda AIN_0201 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 2 de 11 4.- Siglas / Abreviaturas / Definiciones / Referencias (Leyes relacionadas), etc. 4.1.- Siglas o No hay 4.2.- Abreviaturas o No hay 4.3.- Definiciones o Continuidad de operación: Que las máquinas, procesos o fuentes de energía que sostienen el trabajo de alguna organización mantengan una disponibilidad periódica y continua. o Mesa de Ayuda: Software en red que permite a departamentos que entregan servicios y asistencia dentro de una organización, controlar su nivel de servicio (tiempos de atención, de solución, etc.) 4.4.- Referencias o No hay
  • 9. Mesa de Ayuda AIN_0201 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 3 de 11 5.- Mapa de Procesos Requerimientos de entrada del proceso Política de seguridad física y lógica. Salidas de servicios o producto Problemas resueltos Clientes Externos Consejo regional – programas dependientes Clientes Internos Funcionarios(as) GORE Descripción o Definición del Proceso clave Mantener la continuidad de servicio de los recursos tecnológicos que apoyan los procesos del gobierno regional y sus funcionarios. Procesos Estratégicos Política de Seguridad Física y Lógica Proceso Clave El problema se registra en la mesa de ayuda para controlar los tiempos de atención. Luego se define si es un problema de soporte informático o de desarrollo de sistemas. Las unidades respectivas de cada departamento realizan sus subprocesos dependiendo de las características del problema, y se informa la solución al usuario. Cliente–Usuario Funcionarios(as)GORE consejoregional–programasdependientes Cliente–Usuario Funcionarios(as)GORE consejoregional–programasdependientes Procesos de Soporte o Ayuda Dpto. de Servicios Generales Dpto. de Gestión de Abastecimiento
  • 10. Mesa de Ayuda AIN_0201 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 4 de 11 6.- Actividades 6.1.1- Diagrama de Flujo Matricial del Proceso: Mesa de Ayuda Procedimiento de Mesa de ayuda Unidad de Desarrollo Dpto. Informatica Unidad de soporte Funcionario(a) GORE Inicio Usuario avisa a informática de problema Es problema de carácter general? Secretaria(o) avisa causa de problema y tiempo de solución Secretaria(o) ingresa problema en mesa de ayuda ¿Es problema de soporte? Secretaria deriva a Unidad de Soporte Secretaria deriva a Unidad de Desarrollo Si Si No No Fin Se inicia subproceso soporte Se inicia subproceso desarrollo
  • 11. Mesa de Ayuda AIN_0201 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 5 de 11 6.1.2- Diagrama de Flujo Matricial del Proceso: Subproceso de Soporte. Procedimiento de Mesa de ayuda – Subproceso de unidad de soporte Dpto. de Servicios Generales Dpto. de Gestión de Abastecimiento Unidad de soporte Inicio Recibe correo de derivación de tarea en mesa de ayuda Encargado de soporte prioriza urgencia de problema Se designa funcionario para solución de problema ¿Se puede resolver por remoto? Funcionario se dirige a puesto de trabajo de usuario Funcionario revisa y arregla equipo por remoto ¿Usuario acepta conexión remota? Si Si No No ¿Se soluciono problema? Si Se solicita retirar equipo Usuario entrega PC? Se retira pc y se lleva a unidad de soporte Se acuerda fecha de entrega. No No Si SiNo No Si No Si Si No Si No Funcionario asignado revisa problema y detecta causa ¿Es usuario critico? Se asigna notebook para asegurar continuidad Se asigna funcionario de unidad de soporte para reparación ¿Equipo tiene solución? Se realiza mantención de pc Se copia informacion respaldada ¿Pieza vale menos de 2 UTM? Llame a inventario para proceso de baja de equipo Solución requiere cambio de piezas Se inicia proceso de asignación de equipo nuevo Existe pieza en inventario ¿Problema fue derivado por desarrollo? Se deriva problema solucionado a Unidad de desarrollo Se entrega pc a usuario fin Si No Solicita a adquisiciones iniciar proceso de compra Solicita dinero a SSGG por caja chica Se compra pieza Se entrega dinero a Unidad de soporte Se entrega a funcionario asignado para arreglo Se compra pieza Devuelve notebook a informatica ¿Es usuario critico? No Si Se registra solución en mesa de ayuda Proceso Adquisición y abastecimiento de bienes y servicios Se informa a usuario solución de problema Subproceso Unidad de Desarrollo
  • 12. Mesa de Ayuda AIN_0201 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 6 de 11 6.1.3- Diagrama de Flujo Matricial del Proceso: Subproceso de Desarrollo Procedimiento de Mesa de ayuda – Subproceso de unidad de Desarrollo ProveedorUnidad de Desarrollo Si Si No No No ¿Usuario acepta conexión remota? Se soluciono problema? ¿Se puede resolver por remoto? Encargado de desarrollo prioriza urgencia de problema Revisa equipo por remoto y arregla Se designa funcionario para solución de problema Funcionario se dirige a puesto de trabajo de usuario revisa y arregla Recibe correo de derivación de tarea en mesa de ayuda Inicio Se registra solución en mesa de ayuda Si Es problema de codigo? Se informa a usuario causa del problema Si Pc usuario cumple prerrequisitos? Necesita prerrequisitos de hardware? No Si No Se revisa sistema por posible necesidad de prerrequisitos Si No Se registra en ficha del sistema de modificación requerida Se informa a usuario solución de problema Se instalan prerrequisitos del sistema ¿Sist. De desarrollo interno? Se revisa y soluciona código Si No Proveedor soluciona problema Informa al usuario de la causa del problema y se deriva problema a soporte Se informa falla a prooveedor Envía software a Unidad de Desarrollo Se carga solución en servidor de pruebas ¿Solución es satisfactoria? Si No fin Sube a servidor de produccion ¿Derivado desde Unid. de Soporte? Si No Subproceso Unidad de Soporte
  • 13. Mesa de Ayuda AIN_0201 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 7 de 11 6.2.1.- Desarrollo de las Actividades: Mesa de ayuda. Actividades /Subprocesos Observaciones Responsables Secretaria(o) ingresa problema en mesa de ayuda Se registra fecha y hora del problema en mesa de ayuda Secretaria(o) Dpto. Informática ¿Es problema de soporte? Se registra fecha y hora de la derivación del problema en mesa de ayuda Secretaria(o) Dpto. Informática 6.2.2.- Desarrollo de las Actividades: Subproceso de Soporte Actividades /Subprocesos Observaciones Responsables Encargado de soporte prioriza urgencia de problema Se priorizara según funciones criticas del usuario o si se debe a problemas generales Funcionario(a) Unidad de Soporte. ¿Es usuario crítico? La definición de los usuarios críticos se hará en las políticas de seguridad. Funcionario(a) Unidad de Soporte. Se deriva problema solucionado a Unidad de desarrollo Se guarda registro en mesa de ayuda de fecha y hora de derivación. Funcionario(a) Unidad de Soporte. 6.2.3.- Desarrollo de las Actividades: Subproceso de Desarrollo Actividades /Subprocesos Observaciones Responsables ¿Derivado desde Unid. de Soporte? Se verificara la solución del problema para cerrarlo en mesa de ayuda Funcionario(a) Unidad de Desarrollo. Encargado de desarrollo prioriza urgencia de problema Se priorizara según funciones criticas del usuario o si se debe a problemas generales Funcionario(a) Unidad de Desarrollo. Se registra en ficha del sistema de modificación requerida Ficha interna de la Unidad de Desarrollo para solución de problemas en sistemas internos. Funcionario(a) Unidad de Desarrollo. Informa al usuario de la causa del problema y se deriva problema a soporte Se guarda registro en mesa de ayuda de fecha y hora de derivación. Funcionario(a) Unidad de Desarrollo.
  • 14. Mesa de Ayuda AIN_0201 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 8 de 11 7.- Resumen de Indicadores de Gestión: 7.1.- Mesa de ayuda Nº Actividades /Subprocesos Indicadores definidos ubicados en la Actividad o Subproceso Formula de calculo Meta Tiempo medición Responsable de la medición del Indicador 1 Secretaria ingresa problema a la Mesa de Ayuda – Encargado deriva problema Atención de usuarios en menos de 1 hr. (Total problemas solucionados en menos de 1 hora / total problemas ingresados) * 100 80% Trimestral Jefe(a) de Dpto. Informática 2 Ambos Subprocesos / Registra solución en Mesa de Ayuda Problemas solucionados superior al 60% (Total problemas solucionados * total problemas ingresados) * 100 60% Trimestral Jefe(a) de Dpto. Informática
  • 15. Mesa de Ayuda AIN_0201 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 9 de 11 8.- Formularios - Documentos y Anexos que se desprenden de este procedimiento Código Nombre formulario Responsable Tiempo de retención del Registro Reporte mesa de ayuda Encargado(a) Unidad de Desarrollo 1 año
  • 16. Mesa de Ayuda AIN_0201 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 10 de 11 9.- Detalle de las modificaciones en cada revisión: Fecha / Rev. Identificación del cambio o modificación Página 09.12.2009/0 Creación del documento Todas
  • 17. Mesa de Ayuda AIN_0201 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 11 de 11 Anexo N°1 Reporte mesa de ayuda Funcionario Problema Fecha y Hora Ingreso Fecha y Hora Atención
  • 18. Respaldo Servidor de Archivos AIN_0502 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 1 de 9 Elaboró: Carlos Hernández Encargado Unidad de Soporte Aprobó: José Ignacio Gutiérrez Jefe Dpto. Informática Autorizó: Ximena Matamala Jefa Dpto. Planificación y Control de Gestión. 1.- Objetivo Asegurar la continuidad operativa de la plataforma tecnológica, a través de un respaldo periódico de los documentos, bases de datos e informes almacenados en el Servidor de Archivos, y que estén disponibles en caso de pérdida de datos por accidentes. 2.- Alcance Unidad de Soporte del Departamento de Informática 3.- Estructura Organizativa del Área que es responsable este procedimiento: (Responsabilidades) División de Administración y Finanzas Administrador/a Regional Depto. Informática Unidad de Soporte Unidad de Desarrollo Sistemas 3.1.- Definición de Cargos responsables: Encargado(a) de Soporte: Garantizar el respaldo periódico del Servidor de Archivos en cintas magnéticas.
  • 19. Respaldo Servidor de Archivos AIN_0502 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 2 de 9 4.- Siglas / Abreviaturas / Definiciones / Referencias (Leyes relacionadas), etc. 4.1.- Siglas o No Hay 4.2.- Abreviaturas o No Hay 4.3.- Definiciones o Servidor de Archivos: Servidor destinado exclusivamente a almacenar respaldos de datos de Bases de datos operacionales, registros de transacciones, archivos de usuarios, configuraciones, y otros. 4.4.- Referencias o No Hay 4.4.- Referencias o No Hay
  • 20. Respaldo Servidor de Archivos AIN_0502 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 3 de 9 5.- Mapa de Procesos Requerimientos de entrada del proceso Política de seguridad física y lógica. Salidas de servicios o producto Cintas magnéticas debidamente rotuladas y almacenadas al exterior del edificio Clientes Externos No hay Clientes Internos Funcionarios(as) GORE Descripción o Definición del Proceso clave Realizar copias en cintas magnéticas de los discos del Servidor de Archivo, y luego son enviadas a almacenar en un lugar distinto al edificio del Servicio Procesos Estratégicos: Política de Seguridad Física y Lógica Proceso Clave: Realiza el respaldo de los discos del servidor de Archivos Cliente–Usuario Funcionarios(as)GORE Cliente–Usuario Funcionarios(as)GORE Procesos de Soporte o Ayuda: Dpto. de Gestión de abastecimiento.
  • 21. Respaldo Servidor de Archivos AIN_0502 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 4 de 9 6.- Actividades 6.1.- Diagrama de Flujo Matricial del Proceso: Respaldo Servidor de Archivos Respaldo Servidor de Archivos Archivo externoUnidad de Soporte Inicio Funcionario asignado revisa dispositivos de respaldo ¿Hay cintas magnéticas con espacio suficiente en los dispositivos de respaldo? Si Inserta cinta nueva en dispositivo de respaldo No Realiza el respaldo de los discos del servidor de Archivos Rotula la cinta magnética correcta con fecha y hora del respaldo ¿La cinta está completa? No Se deja la cinta en el dispositivo para respaldo posterior Fin Se deposita la cinta magnética en una caja de seguridad Si Se envía la caja de seguridad al Archivo externo Se registra el ingreso y se almacena la caja de seguridad Fin Registro de contenido de cinta magnética
  • 22. Respaldo Servidor de Archivos AIN_0502 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 5 de 9 6.2.- Desarrollo de las Actividades: Actividades /Subprocesos Observaciones Responsables Registro de Contenido de cinta magnética Se realiza con un documento “Registro de Respaldos en Cinta Magnética” Funcionario(a) Unidad de Soporte Funcionario asignado revisa dispositivos de respaldo Frecuencia definida en la Política de Seguridad Física y Lógica Funcionario(a) Unidad de Soporte Se envía la caja de seguridad al Archivo externo Esta actividad deberá ser realizada por la Unidad de Archivos del Servicio, ya sea almacenando las cintas en las dependencias de un servicio externo o del mismo Gore Funcionario(a) Unidad de Soporte
  • 23. Respaldo Servidor de Archivos AIN_0502 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 6 de 9 7.- Resumen de Indicadores de Gestión: Nº Actividades /Subprocesos Indicadores definidos ubicados en la Actividad o Subproceso Formula de calculo Meta Tiempo medición Responsable de la medición del Indicador 1 Registro de contenido de cinta magnética Respaldo en cintas (Nº de respaldos registrados / Nº de respaldos programados en Política de Seguridad) * 100 100% Trimestral Funcionario(a) Unidad de Soporte
  • 24. Respaldo Servidor de Archivos AIN_0502 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 7 de 9 8.- Formularios - Documentos y Anexos que se desprenden de este procedimiento Código Nombre formulario Responsable Tiempo de retención del Registro Registro de Respaldo en Cinta Magnética (anexo n°1) Jefe Dpto. Informática 1 año
  • 25. Respaldo Servidor de Archivos AIN_0502 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 8 de 9 9.- Detalle de las modificaciones en cada revisión: Fecha / Rev. Identificación del cambio o modificación Página 09.12.2009/0 Creación del Documento Todas
  • 26. Respaldo Servidor de Archivos AIN_0502 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 9 de 9 Anexo N°1 Registro de Respaldo en Cinta Magnética Funcionario Servidor Contenido Cinta N° Caja Fecha y Hora Firma
  • 27. Administración de acceso a red AIN_0401 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 1 de 9 Elaboró: Carlos Hernández Encargado Unidad de Soporte Aprobó: José Ignacio Gutiérrez Jefe Dpto. Informática Autorizó: Ximena Matamala Jefa Dpto. Planificación y Control de Gestión. 1.- Objetivo Proteger al Gobierno Regional de posibles ataques externos por medio de alguna conexión de datos por Internet. 2.- Alcance Unidad de Soporte del Departamento de Informática 3.- Estructura Organizativa del Área que es responsable este procedimiento: (Responsabilidades) División de Administración y Finanzas Administrador/a Regional Depto. Informática Unidad de Soporte Unidad de Desarrollo Sistemas 3.1.- Definición de Cargos responsables: Encargado(a) de Soporte: Encargado(a) de Garantizar la correcta configuración del firewall y el buen funcionamiento de éste.
  • 28. Administración de acceso a red AIN_0401 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 2 de 9 4.- Siglas / Abreviaturas / Definiciones / Referencias (Leyes relacionadas), etc. 4.1.- Siglas o No Hay 4.2.- Abreviaturas o No Hay 4.3.- Definiciones o Firewall: Dispositivo con la capacidad de controlar accesos a la red y filtrar la información que ingresa y sale de una red computacional. 4.4.- Referencias o No Hay 4.4.- Referencias o No Hay
  • 29. Administración de acceso a red AIN_0401 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 3 de 9 5.- Mapa de Procesos Requerimientos de entrada del proceso Política de seguridad física y lógica. Salidas de servicios o producto Accesos controlados a la Red Clientes Externos No hay Clientes Internos Funcionarios(as) GORE Descripción o Definición del Proceso clave Revisar de manera constante el firewall para asegurar su buen funcionamiento y el correcto filtrado de puertos y accesos. Procesos Estratégicos: Política de Seguridad Física y Lógica Proceso Clave: Revisar el firewall para detectar posibles fallas técnicas y mantener un respaldo de éste. Cliente–Usuario Funcionarios(as)GORE Cliente–Usuario Funcionarios(as)GORE Procesos de Soporte o Ayuda: Dpto. de Gestión de abastecimiento
  • 30. Administración de acceso a red AIN_0401 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 4 de 9 6.- Actividades 6.1.- Diagrama de Flujo Matricial del Proceso: Administración de acceso a redes. Procedimiento Administración de acceso a red. Unidad de Soporte Inicio Se revisa firewall Respalda configuraciones de firewall Graba respaldo en servidor de archivos No ¿se harán modificaciones ? Si Se realizan modificaciones en firewall Fin
  • 31. Administración de acceso a red AIN_0401 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 5 de 9 6.2.- Desarrollo de las Actividades: Actividades /Subprocesos Observaciones Responsables Se revisa firewall La periodicidad de esta revisión la define la Política de Seguridad Funcionario(a) Unidad de Soporte
  • 32. Administración de acceso a red AIN_0401 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 6 de 9 7.- Resumen de Indicadores de Gestión: Nº Actividades /Subprocesos Indicadores definidos ubicados en la Actividad o Subproceso Formula de calculo Meta Tiempo medición Responsable de la medición del Indicador 1 Funcionario(a) respaldara el backup del firewall en servidor de archivo Respaldo backup (Nº de respaldos realizados / Nº de respaldos programados en Política de Seguridad) * 100 50% Trimestral Encargado(a) Unidad de Soporte
  • 33. Administración de acceso a red AIN_0401 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 7 de 9 8.- Formularios - Documentos y Anexos que se desprenden de este procedimiento Código Nombre formulario Responsable Tiempo de retención del Registro Registro Respaldos de Firewall en Servidor de Respaldo (anexo N°1) Encargado(a) Unidad de Soporte 1 año
  • 34. Administración de acceso a red AIN_0401 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 8 de 9 9.- Detalle de las modificaciones en cada revisión: Fecha / Rev. Identificación del cambio o modificación Página 09.12.2009 Creación del Documento Todas
  • 35. Administración de acceso a red AIN_0401 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 9 de 9 Anexo N°1 Respaldos de Firewall en Servidor de Respaldo Funcionario Firewall Fecha y Hora Firma
  • 36. Administración y Gestión del Tráfico Web AIN_0402 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 1 de 9 Elaboró: Carlos Hernández Encargado Unidad Soporte Aprobó: José Ignacio Gutiérrez Jefe Dpto. Informática Autorizó: Ximena Matamala Jefa Dpto. Planificación y Control de Gestión 1.- Objetivo Mantener al Gobierno Regional conectado permanentemente a Internet de una forma limpia y transparente para el usuario, evitando las caídas o acceso a páginas prohibidas. 2.- Alcance Unidad de Soporte del Departamento de Informática. 3.- Estructura Organizativa del Área que es responsable este procedimiento: (Responsabilidades) División de Administración y Finanzas Administrador/a Regional Depto. Informática Unidad de Soporte Unidad de Desarrollo Sistemas 3.1.- Definición de Cargos responsables: Encargado(a) de Soporte: Encargado(a) de Garantizar la continuidad en el uso de Internet, evitando la caída en el servicio de Internet y de esa forma quedar incomunicados con otros servicios de forma electrónica.
  • 37. Administración y Gestión del Tráfico Web AIN_0402 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 2 de 9 4.- Siglas / Abreviaturas / Definiciones / Referencias (Leyes relacionadas), etc. 4.1.- Siglas o ISA: Internet Security and Acceleration. Servidor con funciones de firewall. 4.2.- Abreviaturas o No Hay 4.3.- Definiciones o Firewall: Dispositivo con la capacidad de controlar accesos a la red y filtrar la información que ingresa y sale de una red computacional. o PROXY: programa o dispositivo que sirve para permitir el acceso a Internet a todos los equipos de una organización cuando sólo se puede disponer de un único equipo conectado, esto es, una única dirección IP. 4.4.- Referencias o No Hay
  • 38. Administración y Gestión del Tráfico Web AIN_0402 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 3 de 9 5.- Mapa de Procesos Requerimientos de entrada del proceso Política de seguridad física y lógica. Salidas de servicios o producto Continuidad del Servicio Clientes Externos No hay Clientes Internos Funcionarios(as) GORE Descripción o Definición del Proceso clave Mantener la continuidad del servicio que permite el tráfico Web dentro del Servicio Procesos Estratégicos: Política de Seguridad Física y Lógica. Proceso Clave: Agregar páginas prohibidas en el registro, Bloquear páginas prohibidas, Verificar conexión constante a internet. Cliente–Usuario Funcionarios(as)GORE Cliente–Usuario Funcionarios(as)GORE Procesos de Soporte o Ayuda:
  • 39. Administración y Gestión del Tráfico Web AIN_0402 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 4 de 9 6.- Actividades 6.1.- Diagrama de Flujo Matricial del Proceso: Administración y Gestión del Tráfico Web Procedimiento Administración y Gestión del Tráfico Web. Unidad de Soporte Inicio Funcionario(a) Designado revisa informes de servidor ISA server revisa regla de creación de informes ¿Esta ejecutandose regla? Sustituye tarjeta de red en mal estado No Si Si No ¿Está informe diario? ¿Esta funcionando servicios de Isa server? ¿Están Tarjetas de Red funcionando? No ejecuta regla de informes ¿Se genero informe? Si Si No ejecuta servicios Si Levanta servicios de Red No ¿contiene paginas prohibidas? Guarde informe en carpeta para respaldo Agregar pagina a lista de paginas bloqueadas Si No Actualizar servicios de ISA server ¿Se bloqueo pagina?No Si Verificar pagina alla sido bien ingresada Respalda reportes en Servidor de Archivos Fin
  • 40. Administración y Gestión del Tráfico Web AIN_0402 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 5 de 9 6.2.- Desarrollo de las Actividades: Actividades /Subprocesos Observaciones Responsables Funcionario Designado revisa informes de servidor ISA Server La periodicidad está determinada en la Política de Seguridad Física y Lógica Funcionario(a) Unidad de Soporte Respalda reportes en Servidor de Archivos Se guarda en el Documento “Registro de Incidencias de Red” del Gobierno Regional Funcionario(a) Unidad de Soporte
  • 41. Administración y Gestión del Tráfico Web AIN_0402 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 6 de 9 7.- Resumen de Indicadores de Gestión: Nº Actividades /Subprocesos Indicadores definidos ubicados en la Actividad o Subproceso Forma de Cálculo Meta Tiempo medición Responsable de la medición del Indicador 1 Guarda Informe en carpeta para respaldo Informes trimestrales respaldados en el año (Nº de respaldos realizados en Año/ Nº de respaldos programados en el año) * 100 100% Trimestral Encargado Unidad de Soporte
  • 42. Administración y Gestión del Tráfico Web AIN_0402 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 7 de 9 8.- Formularios - Documentos y Anexos que se desprenden de este procedimiento Código Nombre formulario Responsable Tiempo de retención del Registro Registro de Incidencias de Red (anexo 1) Funcionario Unidad de Soporte 1 Año
  • 43. Administración y Gestión del Tráfico Web AIN_0402 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 8 de 9 9.- Detalle de las modificaciones en cada revisión: Fecha / Rev. Identificación del cambio o modificación Página 09.12.2009/0 Creación Documento Todas
  • 44. Administración y Gestión del Tráfico Web AIN_0402 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 9 de 9 Anexo N°1 Registro de Incidencias de Red Funcionario Incidencia en Trafico Fecha y Hora Firma
  • 45. Mantención preventiva de Plataforma Tecnológica AIN_0101 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 1 de 9 Elaboró: Carlos Hernández Encargado Unidad de Soporte Aprobó: José Ignacio Gutiérrez Jefe Dpto. Informática Autorizó: Ximena Matamala Jefa Dpto. Planificación y Control de Gestión 1.- Objetivo Mantener la plataforma tecnológica (PC de escritorio, Servidores, impresoras, switch, routers, UPS, Patch Panels) de forma que el trabajo se realice de manera fluida y así maximizar la vida útil de la plataforma. 2.- Alcance Unidad de Soporte del Departamento de Informática 3.- Estructura Organizativa del Área que es responsable este procedimiento: (Responsabilidades) División de Administración y Finanzas Administrador/a Regional Depto. Informática Unidad de Soporte Unidad de Desarrollo Sistemas 3.1.- Definición de Cargos responsables: Encargado(a) de Soporte: Encargado(a) de Garantizar la continuidad en el uso de la plataforma tecnológica.
  • 46. Mantención preventiva de Plataforma Tecnológica AIN_0101 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 2 de 9 4.- Siglas / Abreviaturas / Definiciones / Referencias (Leyes relacionadas), etc. 4.1.- Siglas o PC: Personal Computer o UPS: Unit Power Supply. Dispositivo suplementario de Energía para conectar Computadores y Servidores y mantener su funcionamiento por un período corto. 4.2.- Abreviaturas o No Hay 4.3.- Definiciones o Patch Panel: Panel de conexión de cable de red 4.4.- Referencias o No Hay
  • 47. Mantención preventiva de Plataforma Tecnológica AIN_0101 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 3 de 9 5.- Mapa de Procesos Requerimientos de entrada del proceso Política de seguridad Física y lógica. Salidas de servicios o producto Plataforma tecnológica en buen estado Clientes Externos No hay Clientes Internos Funcionarios(as) GORE Descripción o Definición del Proceso clave Revisar en forma preventiva los equipos de los funcionarios del Gore, para maximizar su vida útil. Procesos Estratégicos Política de Seguridad Física y Lógica Proceso Clave Revisa plataforma tecnológica. Se realiza mantención necesaria Cliente–Usuario Funcionarios(as)GORE Cliente–Usuario Funcionarios(as)GORE Procesos de Soporte o Ayuda:
  • 48. Mantención preventiva de Plataforma Tecnológica AIN_0101 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 4 de 9 6.- Actividades 6.1.- Diagrama de Flujo Matricial del Proceso: Mantención preventiva de Plataforma Tecnológica Procedimiento Mantención preventiva de Plataforma Tecnológica Unidad de Soporte Inicio Encargado(a) de Unidad designa funcionario(a) para revisión de la plataforma tecnológica Registra mantención del equipo en Informe Se respalda backup en servidor de archivos No ¿La plataforma se encuentra con problemas? Si Realiza Mantención necesaria Fin
  • 49. Mantención preventiva de Plataforma Tecnológica AIN_0101 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 5 de 9 6.2.- Desarrollo de las Actividades Actividades /Subprocesos Observaciones Responsables Encargado de Unidad de soporte designa funcionario para revisión de la plataforma tecnológica La periodicidad de esta mantención está definida en la Política de Seguridad Física y Lógica del Servicio Funcionario(a) Unidad de Soporte ¿La plataforma se encuentra con problemas? Los posibles problemas de la plataforma tecnológica están definidas en la Política de Seguridad Física y Lógica del Servicio. Funcionario(a) Unidad de Soporte Registra mantención del equipo en Informe de mantenciones Preventivas Este registro se lleva en el Informe de Mantenciones Preventivas Funcionario(a) Unidad de Soporte
  • 50. Mantención preventiva de Plataforma Tecnológica AIN_0101 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 6 de 9 7.- Resumen de Indicadores de Gestión: Nº Actividades /Subprocesos Indicadores definidos ubicados en la Actividad o Subproceso Unidad de Medida Meta Tiempo medición Responsable de la medición del Indicador 1 Registro de Mantenciones Preventivas realizadas Porcentaje de equipos con mantención realizada (Nº de equipos con mantenciones realizadas / total de equipos ) * 100 15% Trimestral Encargado(a) Unidad de Soporte
  • 51. Mantención preventiva de Plataforma Tecnológica AIN_0101 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 7 de 9 8.- Formularios - Documentos y Anexos que se desprenden de este procedimiento Código Nombre formulario Responsable Tiempo de retención del Registro Registro mantención del equipo en Informe de mantenciones Preventivas (anexo n°1) Encargado Unidad de Soporte 2 años
  • 52. Mantención preventiva de Plataforma Tecnológica AIN_0101 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 8 de 9 9.- Detalle de las modificaciones en cada revisión: Fecha / Rev. Identificación del cambio o modificación Página 09.12.2009 Creación Documento Todas
  • 53. Mantención preventiva de Plataforma Tecnológica AIN_0101 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 9 de 9 Anexo N°1 Registra mantención del equipo en Informe de mantenciones Preventivas Funcionario Equipo / Mantención Fecha y Hora Firma
  • 54. Respaldo Archivos de Funcionarios AIN_0501 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 1 de 10 Elaboró: Carlos Hernández Encargado Unidad Soporte Dpto. Informática Aprobó: José Ignacio Gutiérrez Jefe Dpto. Informática Autorizó: Ximena Matamala Jefa Dpto. Planificación y Control de Gestión 1.- Objetivo Mantener un respaldo de la información relevante para el servicio y de esta forma asegurar la continuidad del funcionamiento de este. 2.- Alcance Unidad de Soporte del Departamento de Informática. 3.- Estructura Organizativa del Área que es responsable este procedimiento: (Responsabilidades) División de Administración y Finanzas Administrador/a Regional Depto. Informática Unidad de Soporte Unidad de Desarrollo Sistemas 3.1.- Definición de Cargos responsables: Encargado(a) de Soporte: Funcionario(a) Encargado de Garantizar la continuidad en el uso de archivos evitando la pérdida de información relevante para la institución.
  • 55. Respaldo Archivos de Funcionarios AIN_0501 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 2 de 10 4.- Siglas / Abreviaturas / Definiciones / Referencias (Leyes relacionadas), etc. 4.1.- Siglas o No hay 4.2.- Abreviaturas o No hay 4.3.- Definiciones o No hay 4.4.- Referencias o No hay
  • 56. Respaldo Archivos de Funcionarios AIN_0501 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 3 de 10 5.- Mapa de Procesos Requerimientos de entrada del proceso Política de seguridad física y lógica. Salidas de servicios o producto Respaldo de Archivos Clientes Externos Clientes Internos Funcionarios(as) GORE Descripción o Definición del Proceso clave El usuario genera un respaldo de su información semanalmente en una carpeta compartida en el servidor de archivos creada por la Unidad de Soporte para evitar la pérdida de información importante para el servicio. Procesos Estratégicos Política de Seguridad Física y Lógica Proceso Clave respaldo de información semanalmente para evitar perdida de datos Cliente–Usuario Funcionarios(as)GORE Cliente–Usuario Funcionarios(as)GORE Procesos de Soporte o Ayuda
  • 57. Respaldo Archivos de Funcionarios AIN_0501 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 4 de 10 6.- Actividades 6.1.- Diagrama de Flujo Matricial del Proceso: Respaldo Archivos de Funcionarios Respaldo de archivos de Funcionarios. Unidad de Soporte Encargado(a) Unidad soporte asigna funcionario(a) para creación de respaldo solicitar identificación de información a respaldar. solicitud de permisos de acceso a la misma. Creación de carpeta en servidor. Y asignación de cuota Creacion de conexión de red en pc de usuario Se informa a usuario que debe respaldar semanalmente en servidor Fin Inicio Funcionario(a) identifica usuarios críticos y se comunica con ellos
  • 58. Respaldo Archivos de Funcionarios AIN_0501 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 5 de 10 6.2.- Desarrollo de las Actividades Actividades /Subprocesos Observaciones Responsables solicitud de permisos de acceso a la información El Dpto. de informática por política de seguridad Siempre solicitará permiso explícito del usuario de un equipo para ingresar a sus archivos. Funcionario(a) Unidad de Soporte.
  • 59. Respaldo Archivos de Funcionarios AIN_0501 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 6 de 10 7.- Resumen de Indicadores de Gestión: Nº Actividades /Subprocesos Indicadores definidos Unidad de Medida Meta Tiempo medición Responsable 1 Funcionario(a) identifica usuarios críticos y se comunica con ellos % de Usuarios críticos con respaldo en servidor creado (Usuarios con creación de acceso a servidor de respaldo de archivos / Usuarios Críticos ) *100 100% Trimestral Encargado(a) Unidad de soporte
  • 60. Respaldo Archivos de Funcionarios AIN_0501 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 7 de 10 8.- Formularios - Documentos y Anexos que se desprenden de este procedimiento Código Nombre formulario Responsable Tiempo de retención del Registro Registro de Usuarios críticos con respaldo en servidor (anexo n°1) Encargado(a) Unidad de Soporte 1 año Registro de Usuarios Críticos (anexo n°2) Encargado(a) Unidad de Soporte 1 año
  • 61. Respaldo Archivos de Funcionarios AIN_0501 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 8 de 10 9.- Detalle de las modificaciones en cada revisión: Fecha / Rev. Identificación del cambio o modificación Página 09.12.2009/0 Creación Documento Todas
  • 62. Respaldo Archivos de Funcionarios AIN_0501 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 9 de 10 Anexo N°1 Registro de Usuarios críticos con respaldo en servidor Funcionario Usuarios Críticos con Respaldo Fecha y Hora Firma
  • 63. Respaldo Archivos de Funcionarios AIN_0501 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión:14/12/2009 Fecha Autorización: 14/12/2009 Página 10 de 10 Anexo N°2 Registro de Usuarios críticos Funcionario Usuarios Críticos Fecha y Hora Firma
  • 64. Respaldo de Servidor de Correos y Controlador de Dominio AIN_0503 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 1 de 10 Elaboró: Carlos Hernández Encargado Unidad Soporte Dpto. Informática Aprobó: José Ignacio Gutiérrez Jefe Dpto. Informática Autorizó: Ximena Matamala Jefa Dpto. Planificación y Control de Gestión 1.- Objetivo Asegurar la conexión en caso de la caída de algún controlador de Dominio o servidor de correo Exchange del Gobierno Regional. 2.- Alcance Unidad de Soporte del Departamento de Informática. 3.- Estructura Organizativa del Área que es responsable este procedimiento: (Responsabilidades) División de Administración y Finanzas Administrador/a Regional Depto. Informática Unidad de Soporte Unidad de Desarrollo Sistemas 3.1.- Definición de Cargos responsables: Encargado(a) de Soporte: Encargado(a) de Garantizar la continuidad en el uso de Servidores de Dominio y correo Exchange.
  • 65. Respaldo de Servidor de Correos y Controlador de Dominio AIN_0503 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 2 de 10 4.- Siglas / Abreviaturas / Definiciones / Referencias (Leyes relacionadas), etc. 4.1.- Siglas o No hay 4.2.- Abreviaturas o No hay 4.3.- Definiciones o System State: Es el estado del registro de Windows de un equipo en un momento determinado. 4.4.- Referencias o No hay
  • 66. Respaldo de Servidor de Correos y Controlador de Dominio AIN_0503 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 3 de 10 5.- Mapa de Procesos Requerimientos de entrada del proceso Política de seguridad física y lógica. Salidas de servicios o producto Clientes Externos Consejo regional – programas dependientes Clientes Internos Funcionarios(as) GORE Descripción o Definición del Proceso clave Respaldar System state de Servidores de Dominio y respaldo de servidor Exchange. Procesos Estratégicos Política de Seguridad Física y Lógica . Proceso Clave Respaldar Servidores de dominio y correo. Respaldar en servidor de archivo. Cliente–Usuario Funcionarios(as)GORE Cliente–Usuario Funcionarios(as)GORE Procesos de Soporte o Ayuda:
  • 67. Respaldo de Servidor de Correos y Controlador de Dominio AIN_0503 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 4 de 10 6.- Actividades 6.1.- Diagrama de Flujo Matricial del Proceso: Respaldo de Servidor de Correos y Controlador de Dominio Respaldo de Servidor de Correos y Controlador de Dominio. Unidad de Soporte Inicio Funcionario designado crea respaldo de Servidor de Correo y Dominio por política Se Crea Backup de Servidores Se respalda Backup en servidor de archivos Se revisa consistencia de datos respaldados ¿Datos están correctos? Si No Fin
  • 68. Respaldo de Servidor de Correos y Controlador de Dominio AIN_0503 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 5 de 10 6.2.- Desarrollo de las Actividades Actividades /Subprocesos Observaciones Responsables Funcionario(a) designado(a) crea respaldo de Servidor de Correo y Dominio por política La política a la que se refiere es la política de seguridad informática Funcionario(a) Unidad de Soporte Se revisa consistencia de datos respaldados Consistencia se refiere a que se contengan todos los datos en forma correcta y accesible Funcionario(a) Unidad de Soporte Se respalda Backup en servidor de archivos Todos los respaldos deben ser guardados en el servidor de archivos, sin falta. Funcionario(a) Unidad de Soporte
  • 69. Respaldo de Servidor de Correos y Controlador de Dominio AIN_0503 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 6 de 10 7.- Resumen de Indicadores de Gestión: Nº Actividades /Subprocesos Indicadores definidos Unidad de Medida Meta Tiempo medición Responsable 1 Se respalda backup en servidor de archivos Porcentaje de respaldos realizados en el período y respaldados en el servidor de archivos (N° backup respaldados en servidor de archivos/N° de backup realizados) * 100 100% Anual Encargado(a) Unidad de Soporte
  • 70. Respaldo de Servidor de Correos y Controlador de Dominio AIN_0503 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 7 de 10 8.- Formularios - Documentos y Anexos que se desprenden de este procedimiento Código Nombre formulario Responsable Tiempo de retención del Registro Registro creación de backup de servidor de dominio y correo (anexo n°1) Encargado(a) Unidad de Soporte 1 año Registro de respaldo de backup en servidor de archivo (anexo n°2) Encargado(a) Unidad de Soporte 1 año
  • 71. Respaldo de Servidor de Correos y Controlador de Dominio AIN_0503 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 8 de 10 9.- Detalle de las modificaciones en cada revisión: Fecha / Rev. Identificación del cambio o modificación Página 09.12.2009 Creación Documento Todas
  • 72. Respaldo de Servidor de Correos y Controlador de Dominio AIN_0503 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 9 de 10 Anexo N°1 Registro creación de backup de servidor de dominio y correo Funcionario Servidor Fecha y Hora Firma
  • 73. Respaldo de Servidor de Correos y Controlador de Dominio AIN_0503 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 10 de 10 Anexo N°2 Registro de respaldo de backup en servidor de archivo Funcionario Servidor Fecha y Hora Firma
  • 74. Creación, Mantención y Eliminación de Cuentas de Usuarios y Cuentas de Correo interna y externa AIN_0202 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 1 de 9 Elaboró: Carlos Hernández Encargado Unidad Soporte Dpto. Informática Aprobó: José Ignacio Gutiérrez Jefe Dpto. Informática Autorizó: Ximena Matamala Jefa Dpto. Planificación y Control de Gestión 1.- Objetivo Lograr una buena administración en active directory y de esta forma evitar fallas en la seguridad por cuentas obsoletas. 2.- Alcance Unidad de Soporte del Departamento de Informática. 3.- Estructura Organizativa del Área que es responsable este procedimiento: (Responsabilidades) División de Administración y Finanzas Administrador/a Regional Depto. Informática Unidad de Soporte Unidad de Desarrollo Sistemas 3.1.- Definición de Cargos responsables: Encargado(a) de Soporte: Encargado(a) de mantener, Crear y eliminar Cuentas de Usuario de dominio y correos respectivos asociados a las cuentas.
  • 75. Creación, Mantención y Eliminación de Cuentas de Usuarios y Cuentas de Correo interna y externa AIN_0202 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 2 de 9 4.- Siglas / Abreviaturas / Definiciones / Referencias (Leyes relacionadas), etc. 4.1.- Siglas o No hay 4.2.- Abreviaturas o No hay 4.3.- Definiciones o Active Directory: Directorio Activo. Es una consola de Microsoft que nos permite administrar las Cuentas de usuario. 4.4.- Referencias o No hay
  • 76. Creación, Mantención y Eliminación de Cuentas de Usuarios y Cuentas de Correo interna y externa AIN_0202 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 3 de 9 5.- Mapa de Procesos Requerimientos de entrada del proceso Política de seguridad física y lógica. Salidas de servicios o producto Buena Administración de cuentas y correos. Clientes Externos Consejo regional – programas dependientes Clientes Internos Funcionarios(as) GORE Descripción o Definición del Proceso clave Administrar mediante creación, mantención o eliminación de las cuentas de usuarios en servidor de Dominio y servidor de correos. Procesos Estratégicos Política de Seguridad Física y Lógica Proceso Clave Crear, mantener o eliminar cuentas de Usuarios y sus cuentas de correo asociadas Cliente–Usuario Funcionarios(as)GORE consejoregional–programasdependientes Cliente–Usuario Funcionarios(as)GORE consejoregional–programasdependientes Procesos de Soporte o Ayuda Dpto. de Recursos Humanos Ministerio del Interior
  • 77. Creación, Mantención y Eliminación de Cuentas de Usuarios y Cuentas de Correo interna y externa AIN_0202 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 4 de 9 6.- Actividades 6.1.1- Diagrama de Flujo Matricial del Proceso: Creación, Mantención y Eliminación de Cuentas de Usuarios y Cuentas de Correo interna y externa Procedimiento de Creación, Mantención y Eliminación de Cuentas de Usuarios y de Cuentas de Correo interna y externa Ministerio del Interior Departamento de RRHH Unidad de Soporte Inicio ¿usuario nuevo? Se modifica información solicitada Se crea usuario en servidor ¿Usara correo interno? Se crea cuenta de correo interna ¿Usara correo externo? Solicitar cuenta a Ministerio interior Se crea cuenta de correo externa ¿Usuario pertenece a interior? Crea cuenta Se asocia cuenta de correo externa a usuario de servidor Se respalda correos e información Se elimina usuario y correos asociados de servidor Se necesita respaldo? Fin No Si No No Si Si Si No Si Se envía correo de aviso a RRHH Envía memo con información de funcionario Recibe memo con información de funcionario ¿se requiere eliminar? Si No No
  • 78. Creación, Mantención y Eliminación de Cuentas de Usuarios y Cuentas de Correo interna y externa AIN_0202 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 5 de 9 6.2.- Desarrollo de las Actividades Actividades /Subprocesos Observaciones Responsables Recibe memo con información de usuario. Se necesita memo para proceder con la creación, modificación o eliminación de usuario o cuenta de correo Encargado(a) Unidad de Soporte. ¿Usuario pertenece a Ministerio del Interior? Se debe solicitar telefónicamente a ministerio del interior la creación de la cuenta de usuario o su modificación. Encargado(a) Unidad de Soporte.
  • 79. Creación, Mantención y Eliminación de Cuentas de Usuarios y Cuentas de Correo interna y externa AIN_0202 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 6 de 9 7.- Resumen de Indicadores de Gestión: Nº Actividades /Subprocesos Indicadores definidos ubicados en la Actividad o Subproceso Unidad de Medida Meta Tiempo medición Responsable de la medición del Indicador 1 Se envía correo de recursos humanos % solicitudes resueltas (cuentas creadas, modificadas, eliminadas / memos ingresados pidiendo solicitud) * 100 100% trimestral Encargado(a) Unidad de soporte
  • 80. Creación, Mantención y Eliminación de Cuentas de Usuarios y Cuentas de Correo interna y externa AIN_0202 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 7 de 9 8.- Formularios - Documentos y Anexos que se desprenden de este procedimiento Código Nombre formulario Responsable Tiempo de retención del Registro Registro de modificaciones creaciones o eliminación de cuentas (anexo 1) Encargado(a) Unidad Soporte 1 año
  • 81. Creación, Mantención y Eliminación de Cuentas de Usuarios y Cuentas de Correo interna y externa AIN_0202 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 8 de 9 9.- Detalle de las modificaciones en cada revisión: Fecha / Rev. Identificación del cambio o modificación Página 09.12.2009 Creación Documento Todas
  • 82. Creación, Mantención y Eliminación de Cuentas de Usuarios y Cuentas de Correo interna y externa AIN_0202 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 9 de 9 Anexo N°1 Registro de modificaciones creaciones o eliminación de cuentas Funcionario Registro de trabajo Fecha y Hora Firma
  • 83. Respaldo de bases de datos de sistemas informáticos AIN_0504 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 1 de 9 Elaboró: Carlos Hernández Encargado Unidad Soporte Dpto. Informática Rodrigo Villalon Encargado Unidad Desarrollo Dpto. Informática Aprobó: José Ignacio Gutiérrez Jefe Dpto. Informática Autorizó: Ximena Matamala Jefa Dpto. Planificación y Control de Gestión 1.- Objetivo Resguardar la integridad de la información contenida en las bases de datos del Servicio. 2.- Alcance Unidad de Desarrollo del Departamento de Informática. 3.- Estructura Organizativa del Área que es responsable este procedimiento: (Responsabilidades) División de Administración y Finanzas Administrador/a Regional Depto. Informática Unidad de Soporte Unidad de Desarrollo Sistemas
  • 84. Respaldo de bases de datos de sistemas informáticos AIN_0504 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 2 de 9 3.1.- Definición de Cargos responsables: Encargado(a) de Desarrollo: Encargado(a) de Garantizar la integridad y el resguardo de la información almacenada en los sistemas utilizados al interior del Servicio. 4.- Siglas / Abreviaturas / Definiciones / Referencias (Leyes relacionadas), etc. 4.1.- Siglas o No Hay 4.2.- Abreviaturas o No hay 4.3.- Definiciones o Unidad de Disco: Espacio físico del Disco duro del Servidor donde se almacenan los respaldos diarios de las bases de datos 4.4.- Referencias o No hay
  • 85. Respaldo de bases de datos de sistemas informáticos AIN_0504 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 3 de 9 5.- Mapa de Procesos Requerimientos de entrada del proceso Política de Seguridad Física y lógica. Salidas de servicios o producto: Clientes Externos No hay Clientes Internos Funcionarios(as) GORE Descripción o Definición del Proceso clave: Respaldo programado en cintas magnéticas de las bases de datos del Servicio Procesos Estratégicos Política de seguridad Física y Lógica Proceso Clave Respaldo programado de bases de datos Cliente–Usuario Funcionarios(as)GORE Cliente–Usuario Funcionarios(as)GORE Procesos de Soporte o Ayuda
  • 86. Respaldo de bases de datos de sistemas informáticos AIN_0504 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 4 de 9 6.- Actividades 6.1.- Diagrama de Flujo Matricial del Proceso: Respaldo de bases de datos de sistemas informáticos. Respaldo de bases de datos de sistemas informáticos Unidad de Desarrollo Inicio Encargado(a) Unidad de Desarrollo Crea plan de mantenimiento del Servidor de base de datos Fin Respalda en servidor de archivos Define unidad de Disco de el/los Servidor/es a respaldar.
  • 87. Respaldo de bases de datos de sistemas informáticos AIN_0504 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 5 de 9 6.2.- Desarrollo de las Actividades Actividades /Subprocesos Observaciones o Aclaración Responsables Encargado(a) Unidad de Desarrollo Crea plan de mantenimiento del Servidor de base de datos Dependiendo de la criticidad o el nivel de uso de una base de datos, se define cada cuanto tiempo se realizará el respaldo de sus datos. Encargado(a) Unidad De Desarrollo de Sistemas Crea Plan de Mantenimiento de las bases de datos Programar en el Servidor de base de datos, los planes de mantenimiento que, en los plazos definidos anteriormente, ejecutan los respaldos automáticamente Encargado(a) Unidad De Desarrollo de Sistemas Respalda en servidor de archivos Se da inicio a procedimiento de Respaldo de Servidor de Archivos Encargado(a) Unidad De Desarrollo de Sistemas
  • 88. Respaldo de bases de datos de sistemas informáticos AIN_0504 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 6 de 9 7.- Resumen de Indicadores de Gestión: Nº Actividades /Subprocesos Indicadores definidos ubicados en la Actividad o Subproceso Unidad de Medida Meta Tiempo medición Responsable de la medición del Indicador 1 Respalda en servidor de archivos Porcentaje de cumplimiento del cronograma (Nº de respaldos programados en cronograma / Nº de respaldos realizados) * 100 50% Trimestral Encargado(a) Unidad de Desarrollo
  • 89. Respaldo de bases de datos de sistemas informáticos AIN_0504 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 7 de 9 8.- Formularios - Documentos y Anexos que se desprenden de este procedimiento Código Nombre formulario Responsable Tiempo de retención del Registro Registro de Respaldos de Servidor de Base de Datos en Servidor de Archivos (anexo N°1) Unidad de Desarrollo 1 año
  • 90. Respaldo de bases de datos de sistemas informáticos AIN_0504 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 8 de 9 9.- Detalle de las modificaciones en cada revisión: Fecha / Rev. Identificación del cambio o modificación Página 09.12.2009 Creación Documento Todas
  • 91. Respaldo de bases de datos de sistemas informáticos AIN_0504 Fecha Emisión: 12/11/2009 Nº/Fecha Revisión: 14/12/2009 Fecha Autorización: 14/12/2009 Página 9 de 9 Anexo N°1 Registro de Respaldos de Servidor de Base de Datos en Servidor de Archivos Funcionario Tipo Respaldo Nombre Archivo Base de Datos Fecha y Hora Firma