dexon y circular 052

4
Dexo 1 Q D on Softwar2009 EXO N 2007 S e N S OF T L A S UPE R T WAR E A CIR C R INTE C O Primer E Y S U C ULA R NDCI A O LOMB a y segun U S AP L R 052 D A FIN A B IA nda fase L ICAC I D E A NCIE I ONES RA D E A E

Upload: dexon-software

Post on 14-Mar-2016

226 views

Category:

Documents


4 download

DESCRIPTION

N S OFT EXON D IONES US APL RA DE C O LA on Software 2009 A E Dexo 1 Q Primer nda fase ra y segun e

TRANSCRIPT

Dexo

1 Q

D

on Software

2009

EXON

2007S

e

N SOFTLA

SUPER

TWAREA CIRCRINTE

COPrimer

E Y SUCULAR

NDCIAOLOMBra y segun

US APLR 052 DA FINABIA nda fase

LICACIDE ANCIE

IONES

RA DE

A

E

_

Refere

CAPITUMANEJPRODU

1.

Las insentidadColomb

Este do

3.

Aplica

3.1 Se

En desdistribrequer

3.1.1 procedinform

DEXONadminiinformaccesoque la único p

3.1.4 Dequipo

DEXONde formasegurviaja p256 bit

3.1.5 V

DEXONla admsoftwaestablelibre d

encia:

ULO DÉCIMO JO DE INFOUCTOS Y SERV

Ámbito de

strucciones ddes sometidabia (SFC)

ocumento

. Obligacione

Dexon en:

guridad y Ca

sarrollo de ución utilizarimientos:

Disponer de dimientos y ación en con

N: IT ASSET istración de iación que se

o a este repo entidad requpunto seguro

Dotar de segos y redes de

N: Con Dexon ma centralizaando de esta

por nuestro mts y un tamañ

Velar por que

N: IT ASSET Rministración dare utilizado ecidas, con loe software m

SEGUNDO: RORMACIÓN AVICIOS PARA

la aplicación

de que trataas a la insp

es Generales

alidad

los criteriosados, las ent

hardware, scontroles nediciones de s

REMOTE MAinventario y e administra ositorio de infuiera, asegura de informaci

guridad la infla entidad.

IT ASSET REMada con asigna forma segurmodulo de adño de llave de

e la informac

EMOTE MANAde software p en su organo que logrará

malicioso.

REQUERIMIENA TRAVÉS D CLIENTES Y

n

a el siguientepección y vi

s

s de seguridtidades debe

software y eecesarios, queguridad y ca

ANAGER (Invel control de desde la únformación puando que los ión.

formación co

MOTE MANAGación de roleidad en el traministración e 1024 bits.

ión enviada a

AGER (Inventoproporcionadnización cumá que toda la

NTOS MÍNIMODE MEDIOS Y USUARIOS.

e capítulo deigilancia de

dad y calidaerán cumplir,

quipos de teue permitan alidad.

ventory Mane activos podica CMDB as

uede ser rest servicios que

onfidencial de

GER usted admes y privilegioato de la info viaja encript

a los clientes

ory Manager, a por Dexon

mpla con las a información

OS DE SEGURY CANALES

eberán ser ala Superinte

ad, y consid, como míni

elecomunicacprestar los

nager, Assetsdrá realizar usegurando inttringido a lase presta esté

e los cliente

ministrará y gos sobre la maormación, Adetada en un ta

esté libre de

e SAM) Con l E SAM usted políticas de

n enviada a lo

RIDAD Y CALI DE DISTRIB

adoptadas poendencia Fin

derando los imo, con los

ciones, así coservicios y

s Managemeun control totegridad y ses autoridadesn administrad

s que se ma

gestionará la ianipulación demás la inforamaño de blo

e software ma

los datos de id asegurara qe seguridad os clientes se

1 Q 2009

IDAD EN EL BUCIÓN DE

or todas las nanciera de

canales de s siguientes

omo de los manejar la

nt) Con la tal sobre la eguridad; el o personas do desde un

neja en los

información de la misma, rmación que oque fijo de

alicioso

inventario y que todo el y legalidad e encuentre

_

3.1.6 Pobligacgruposentidad

DEXONprotocusuariodirecto

3.1.7 Dinstalaoperac

DEXONinformcontroDeliverno peautoriz

3.1.11 desinstpueda

DEXONSoftwaen donperson

3.1.14 mantenen los anterioalistamcanale

DEXONtécnicoDexon

3.1.18 permit

DEXONmotor de forinform

Proteger las ción, las ent. La identificdes deberá se

N: IT ASSET olo LDAP Deos evitando orio active de

Dotar a sus teación de progciones.

N: IT ASSET Ración recopill sobre los pry podrá distrmita la pozados

Establecer ltalación de p realizar pers

N: IT ASSET are Delivery lnde por medial idóneo y a

Realizar unanga y, en ge distintos caor, las entimiento, transs de distribuc

N: IT ASSET Ros o adminis para la admi

Contar con ctan identifica

N: IT ASSET de notificacirma automátación, activid

claves de atidades debecación y auter única y pe

REMOTE MAxon le permie luso de c

e usuarios

erminales o egramas o disp

REMOTE MANAlada de invenprogramas insribuir a cada

osibilidad a

los mecanismprogramas o onal debidam

REMOTE MAla organizacióo de la asign

autorizado.

a adecuada sneral, tenga

anales y medidades debesporte, instación de servic

REMOTE MANAstradores quenistración la

controles y alr y corregir la

REMOTE MANones integradtica a los cdades, evento

acceso a los erán evitar eenticación ersonalizada

ANAGER (LDAite administrclaves comp

equipos de cópositivos que

AGER (Inventontarios de cadstalados en c

a uno de los clos usuarios

mos necesariodispositivos

mente autoriz

ANAGER (Inveón podrá est

nación de role

segregación d la posibilidaddios de servierán establealación y macios.

AGER Dexon e usaran cad información

larmas que inas fallas opor

NAGER (Integdo a todo nuelientes, técnos, servicios

sistemas de el uso de clan los disposi

AP Synchronizrar el uso y partidas de c

ómputo de lo capturen la

ory manager,da uno de los cada uno decomputadore de la insta

os para que en las termi

zado

entory Managtablecer meces y permisos

de funciones d de accedercio al clientcer los proantenimiento

le permite cda uno de lo de los servici

nformen sobrrtunamente.

grator Engineestro portafonicos o adm

informaciónaves comparitivos y siste

zation) Por configuracióncualquier índ

s elementos información

, Software De equipos de c

e ellos. Ademes políticas dealación de

el mantenimnales o equi

ger, Softwarcanismos de ds esta labor s

del personalr a los disposte y al usuarocedimientos de los disp

configurar losos dispositivoios

re el estado d

e) Dexon le lio de producinistradores

. En desarrotidas, genérimas de cóm

medio del mn de contrasdole, hacien

necesarios qude sus client

elivery) Por mcomputo ustemás con Dexoe seguridad eprogramas e

miento y la inpos de cómp

re Delivery) distribución dsolo sea reali

que adminissitivos y sisterio. En desar y controlepositivos usa

s perfiles paos o funciona

de los canales

permite porctos, mantenesobre el es

1 Q 2009

ollo de esta icas o para puto de las

manejo del eñas de los da uso del

ue eviten la tes y de sus

medio de la ed tendrá un on Software en donde se externos no

nstalación o puto solo lo

Con Dexon de software izada por el

stre, opere, emas usados rrollo de lo es para el ados en los

ra usuarios, alidades de

s, y además

r medio del er alertados stado de la

_

4. OBL

4.1 Of

4.1.1 Ldeben

DEXONsegún s

4.1.5 Lestar canterioser totprocesdatos, accesoempleavigenci

DEXON“AdvantamañoAES, lalongitu

.

LIGACIONES A

ficinas

Los sistemas contar con so

N: Dexon entsea el aspect

La informaciócifrada usandores. Para lostalmente sepamiento de de comunic

o remoto (RAar cifrado fuia de los mec

N: IT ASSET Rnced Encrypto de llave deas cuales se rud de la clave

ADICIONALES

informáticosoporte por pa

rega un sopoto contractua

ón que viaja eo hardware ds Establecimiparados e ininformación,aciones, de

AS) y/o de couerte. Las ecanismos de c

EMOTE MANAtion Standarde 1024 bits. Erepiten 10, 1e.

S POR TIPO CA

s empleados arte del fabri

orte efectivo l.

entre las oficde propósito ientos de Créndependiente de seguridaconmutaciónoncentradore

entidades debcifrado adopt

AGER El moded” y utilizamEl proceso de 12 o 14 veces

ANAL

para la precante o prove

sobre su sist

cinas y los siti específico, oédito el hardes de cualquad informáticn, de enrutames. Cualquieraberán evaluaados.

elo de encripmos un tamañ encriptacións, dependien

estación de seedor.

tema operac

ios centrales o software, o ware o softwier otro disp

ca, de transmmiento, de ga de los casar con regul

ptación utilizaño de bloque

n Dexon utilizdo de la long

servicios en

ional de mín

de las entida una combina

ware empleadpositivo o elmisión y/o regateways, seos anterioresaridad la ef

ado por Dexoe fijo de 25za las cuatrosgitud del blo

1 Q 2009

las oficinas

nimo un año

ades deberá ación de los dos deberán lemento de ecepción de ervidores de s se deberá fectividad y

on es el AES 6 bits y un s secuencias que y de la