You are on page 1of 13

UNIVERSIDAD POLITCNICA DEL ESTADO DE

GUERRERO
PROF. GUSTAVO MOSQUEDA CARDONA
ALUMNOS:
MERCEDES GARRIDO MARINO
JOSE MANUEL VALLE BARRERA
ING. TELEMTICA
GRUPO:5901

7.0 GESTIN DE ACTIVOS


Es una actividad que consiste en lagestinresponsable
delcapitaly lasgarantasde las empresas comobonosy
acciones por parte de institucionesadministradoras, para
alcanzar los mayoresbeneficiosa los inversores.
En este sentido la norma ISO 55000, define a la gestin de
activos como:La coordinacin de las actividades de una
organizacin para crear valor a travs de sus activos

RESPONSABILIDAD POR LOS


ACTIVOS

Objetivo: Lograr y mantener una apropiada proteccin de los activos


organizacionales.

Todos los activos debieran ser inventariados y contar con un propietario


nombrado.
Los propietarios debieran identificar todos los activos y se debiera asignar la
responsabilidadpor el mantenimiento de los controles apropiados. La
implementacin de controlesespecficos puede ser delegada por el propietario
conforme sea apropiado, pero elpropietario sigue siendo responsable por la
proteccin apropiada de los activos.

INVENTARIO DE LOS ACTIVOS

Se debieran identificar todos los activos y se debiera elaborar y


mantener un inventario detodos los activos importantes. Una
organizacin debiera identificar todos los activos y documentar
la importancia de estosactivos.
El inventario de los activos debiera incluir toda la informacin
necesaria para poderrecuperarse de un desastre; incluyendo el
tipo de activo, formato, ubicacin, informacin derespaldo,
informacin de licencias y un valor comercial.

PROPIEDAD DE LOS ACTIVOS

Toda la informacin y los activos asociados con los medios de


procesamiento de informacindebieran ser propiedadde una
parte designada de la organizacin.

El propietario del activo debiera ser responsable de:


a) asegurar que la informacin y los activos asociados con los
medios de procesamientode la informacin sean clasificados
apropiadamente;
b) definir y revisar peridicamente las restricciones y
clasificaciones de acceso, tomandoen cuenta las polticas de
control de acceso aplicables.

USO ACEPTABLE DE LOS ACTIVOS


Se

debieran identificar, documentar e implementar reglas para el uso aceptable


de lainformacin y los activos asociados con los medios del procesamiento de la
informacin.Todos los empleados, contratistas y terceros debieran seguir las
reglas para el uso aceptablede la informacin y los activos asociados con los
medios del procesamiento de la informacin,incluyendo:

a)
b)

reglas para la utilizacin del correo electrnico e Internet;

lineamientos para el uso de dispositivos mviles, especialmente para el uso


fueradel local de la organizacin.

7.2 CLASIFICACIN DE LA
INFORMACIN

Se denomina activoa aquello que tiene valor para la


organizacin y por tanto debe protegerse.
Ejemplos
Mesas
Escritorios
Sillas
Computadoras
Papelera
Edificios
Vehculos
Logos

CLASIFICACIN DE ACTIVOS
el Activose clasifican en tres grupos:
Activo circulante
Activo fijo
Activo diferido o Cargos diferidos

Un activo de informacin es aquel elemento que


contiene o manipula informacin.
Ejemplo de activo de informacin:
Bases de datos
computadoras,
servidores,
documentos archivados
correos electrnicos
informacin de empleados
licencias.

CLASIFICACIN DE LA
INFORMACIN
La

informacin debiera ser clasificada


para indicar la necesidad, prioridades y
grado deproteccin esperado cuando se
maneja la informacin.La informacin
tiene diversos grados de confidencialidad e
importancia.
Algunos
temspueden
requerir un nivel de proteccin adicional o
manejo especial.

ISO 27001
7.2 CLASIFICACION DE LA INFORMACION
7.2.1 directrices de clasificacin

La informacin debe ser


clasificada segn su valor, los
requisitos legales , la
sensibilidad y la criticidad para
la organizacin.

7.2.2 etiquetado y manipulacin


de la informacin

Se debe desarrollar e
implementar un conjunto
adecuado de procedimientos para
etiquetar y manejar la
informacin, de acuerdo con el
esquema de clasificacin
adoptado por la organizacin.

REFERENCIAS
http://www.ejemplode.com/46-contabilidad/959clasificacion_del_activo.html
http://www.iso30300.es/el-control-a-7-2clasificacion-de-la-informacion-de-la-norma-iso27001-y-la-norma-iso-30301-2a-parte/

You might also like