Confidential
GUÍA PARA LA INSTALACIÓN, CREACIÓN DE USUARIOS Y ASIGNACIÓN DE PERMISOS SOBRE UN SISTEMA DE INFORMACIÓN

PLANIFICACIóN

G-PL-633
Rige a partir de:
2013-06-28

Versión: 1

 

OBJETIVO:
Definir los lineamientos a seguir para proteger, controlar accesos y evitar pérdida de la información institucional.

DESARROLLO:

“La información es un activo que, como otros activos importantes del negocio, tiene valor para la organización y requiere en consecuencia una protección adecuada.” ISO/IEC 17799

 

Los funcionarios públicos y contratistas de la Universidad de Caldas son responsables de la información que manejan y deberán cumplir los lineamientos generales y especiales dados por la entidad, por la ley para protegerla y evitar pérdidas, accesos no autorizados, exposición y utilización de la misma.

 

De acuerdo a lo anterior, a continuación se dictan las normas que deben cumplir los funcionarios públicos para la instalación y asignación de permisos sobre un sistema de información de la Universidad de Caldas.

 

Todas las solicitudes deben quedar registradas por el sistema de mesa de ayuda y deben ser respaldadas con un oficio firmado por el jefe de área o la persona que autoriza la creación del nuevo usuario, en el oficio se debe indicar:

-          Nombre completo del nuevo usuario

-          Número del documento de identidad

-          Área a la que pertenece y cargo

-          Bases de datos o sistemas de información a los que requiere ingresar.

-          Actividades a desempeñar – Alcances del perfil (Consulta, adiciona, modifica, elimina)

-          Fecha estimada de finalización de las actividades sobre los sistemas

-          Correo electrónico preferiblemente institucional.

 

Al cumplirse el tiempo estimado de duración de la persona en el cargo, el personal de la mesa de ayuda solicitará la renovación del permiso, de no recibirlo procederá a eliminar el usuario del sistema. Para los funcionarios temporales del Sistema de Información Académico, el permiso tendrá una vigencia de seis meses.

 

Es deber de los líderes de oficina o proceso, anunciar los retiros o reemplazos de los funcionarios donde no se haya cumplido la fecha estimada de duración, también deben monitorear a los contratistas o funcionarios vinculados por orden de servicio, que para ejecutar su labor en la universidad deben tener acceso a los sistemas de información.

 

Deberes de los usuarios:

 

Ø  El usuario se compromete a hacer buen uso de las contraseñas de acceso y mantener en secreto las mismas.

Ø  No utilizar los mismos login/password que utilicen para otros servicios personales.

Ø  Usar claves de acceso que no estén asociadas a datos comunes del usuario, tales como la fecha de nacimiento, nombre de familiares, etc.

Ø  Asegurarse de asignar una contraseña segura, compuesta por letras y números

Ø  El usuario se compromete a informar a la oficina de sistemas por medio de una solicitud a la mesa de ayuda, la pérdida o robo de contraseñas de acceso en el menor tiempo posible para proceder a su desactivación.

Ø  Los diferentes sistemas de información permiten cambiar la contraseña del usuario en cualquier momento. Por favor cámbiela  periódicamente por seguridad.

 

Ø  Velar por que su equipo institucional esté en el dominio interno UCALDAS, lo cual permite una mejor ejecución de las políticas de seguridad institucionales.

 

 

 

Sistema de Información

Autoriza Creación y Eliminación de Usuarios

Ejecuta

SGF – Sistema Financiero

Jefe Oficina Financiera

Mesa de Ayuda

SINCO – Sistema de Contratación

Líder Contratación

Mesa de Ayuda

SARA – Sistema de Gestión Humana

Jefe Oficina Gestión Humana

Mesa de Ayuda

ADMIARCHI – Sistema de Archivo

Líder Gestión Documental

Usuario Funcional – Gestión Documental

SAC - Sistema de Atención al Ciudadano

Líder Mercadeo

Mesa de Ayuda

SIG – Sistema Integrado de Gestión

Líder SIG

Mesa de Ayuda

SIJ - Sistema de Información Jurídica

Líder Gestión Jurídica

Mesa de Ayuda

 

SIA – Sistema de Información Académico

Perfil

Autoriza crear y eliminar

Validación

Secretaria de Programa

Director de Programa

Oficio

Docente

Director de Departamento

Registro en SARA y en SIA

Director de Programa

Decano

Registro Comisión en SARA

Decano

Jefe Registro Académico

Registro Comisión en SARA

Personal Administrativo

Jefe Registro Académico

Registro en SARA

Contratistas

Jefe inmediato

Oficio – Validación con Registros de contratistas en Oficina de Gestión Humana.

  

Referencias

Norma ISO 17799. Norma Internacional que ofrece instrucciones y recomendaciones para la administración de la seguridad.

Ley 1273 del 5 de Enero de 2009. Ley Informática Colombiana

 

 

 

 


Elaborado Por: Encargado Revisión: Encargado Aprobación:
Carla Noridia Murillo NoreÑa

PROFESIONAL UNIVERSITARIO
Mauricio ArbelÁez Rendon

JEFE DE OFICINA
MAURICIO ARBELÁEZ RENDON

JEFE DE OFICINA

Documento Controlado
Si usted copia o imprime este documento, el Sistema Integrado de Gestión de la Universidad de Caldas lo considerará No Controlado y no se hace responsable por su consulta o uso.
Si desea consultar la versión actualizada y controlada de este documento, consulte siempre la página web http://www.ucaldas.edu.co/, en el enlace SIG