Las políticas son documentos de alto nivel que
representan la filosofía corporativa de una
organización. Para ser eficaces, las políticas deben
ser estimados y concisa. Administración debe crear
un ambiente de control positivo por asumir la
responsabilidad de formular, desarrollar,
documentar, promulgación y controlar amparando
las directivas y objetivos generales.
Las políticas pueden aplicarse también a
tercera paradas y subcontratistas, que
tendrán que estar obligado a seguir las
políticas a través de contratos o
declaraciones de trabajo (SOW).
Las políticas corporativas que
marcan la pauta para la
organización como un todo,
departamentos y divisiones
individuales deben definir
políticas de nivel inferior.
Las políticas de nivel inferior
deben ser coherentes con las
políticas de nivel empresarial.
Estos se aplicarían a los
empleados y las operaciones de
estas unidades y se centrarían en
el nivel operativo.
Política de seguridad de la información
Una política de seguridad
comunica un estándar de
seguridad coherente a los
usuarios, personal directivo y
técnico.
Una política de seguridad
de información y su
tecnología es un primer
paso hacia la construcción
de la infraestructura de
seguridad para las
organizaciones basadas en
la tecnología.
Las políticas de seguridad
deben equilibrar el nivel de
control con el nivel de
productividad. Además, el
costo de un control nunca
debe exceder el beneficio
esperado ser derivado.
Procedimientos
Los procedimientos son
formulados por procesos como
una traducción eficaz de las
políticas
Uno de los aspectos más
críticos relacionados con los
procedimientos es que
deben ser conocidos por el
pueblo que gobiernan.
Un procedimiento que no
se conoce completamente
por el personal que lo
utilizarán es ineficaz.
Por lo tanto, debe prestarse atención a los métodos de
implementación y automatización de mecanismos para
almacenar, distribuir y administrar los procedimientos.
Se evalúan los controles
incrustados por procedimientos
para asegurar que cumplan los
objetivos de control necesarias
durante el proceso de
fabricación como eficiente y
práctico posible.