Regl. 9785, art. 13

SEGURIDAD DE LA INFORMACIÓN Y SUPLIDORES

Length: 221 wordsOfficial source

Cite as Reglamento Núm. 9785, Art. 13

La Comisión adoptará medidas razonables y apropiadas de seguridad administrativa, técnica y física para proteger el sistema y las grabaciones contra acceso no autorizado, pérdida, alteración, divulgación, destrucción, uso indebido o exposición innecesaria. Dichas medidas incluirán, según resulte técnica y operacionalmente viable, segmentación razonable de red, contraseñas robustas, desactivación de credenciales por defecto, control de acceso por perfiles, registros de auditoría, actualización de firmware y software, cifrado en tránsito y en reposo, respaldo seguro, revisión periódica de accesos y autenticación multifactor para accesos administrativos remotos. Cuando exista acceso remoto, este deberá canalizarse mediante mecanismos seguros y controlados institucionalmente. La Comisión evitará, en la medida razonablemente posible, la exposición directa del sistema a internet abierto. Todo contrato con suplidores que provean equipos, servicios en la nube, mantenimiento, acceso remoto, monitoreo, almacenamiento o soporte técnico deberá incluir cláusulas de confidencialidad, seguridad de la información, limitación de acceso, obligación de cooperación, notificación de incidentes, disponibilidad de auditoría, prohibición de uso secundario de datos e instrucciones de devolución o destrucción al terminar la relación contractual. Las adquisiciones y contrataciones relacionadas con el sistema deberán cumplir con los requisitos estatales y federales aplicables al momento de la compra o contratación, incluyendo las normas de contratación pública, validaciones tecnológicas que correspondan y restricciones sobre equipos o servicios cubiertos por listas federales vigentes cuando esas restricciones resulten aplicables.
Regl. 9785, art. 13: SEGURIDAD DE LA INFORMACIÓN Y SUPLIDORES | Justis AI