Normas y procedimientos
1. Niveles de normas y procedimientos
Una parte fundamental del Esquema Nacional de Seguridad (ENS) son sus niveles de normas y procedimientos, que ayudan a organizar y aplicar medidas de seguridad de forma escalonada y coherente. El ENS define tres niveles principales de medidas de seguridad y documentación:
1. Políticas de Seguridad: Documento de alto nivel que establece los principios generales, el compromiso institucional con la seguridad, los roles y responsabilidades.
2. Normas de Seguridad: Reglas más detalladas que desarrollan los principios definidos en las políticas. Regulan aspectos concretos como el uso de sistemas, contraseñas, correo electrónico, acceso remoto, etc.
3. Procedimientos de Seguridad: Instrucciones operativas específicas que indican cómo aplicar las normas en el día a día. Suelen incluir guías paso a paso o flujos de actuación.
2. Documentación disponible
- Política de Seguridad: documento marco que recoge los principios y el compromiso institucional, de los miembros de la comunidad universitaria y de terceros con la seguridad de la información.
- Normas de uso del correo electrónico: establece las reglas de uso aceptable del correo institucional.
- Gestión de usuarios UVa: gestión de identidades y contraseñas UVa.
NOTA: En este apartado se irán incorporando normas y procedimientos a medida que sean aprobados.