Regl. 9785, art. 13
SEGURIDAD DE LA INFORMACIÓN Y SUPLIDORES
Length: 221 wordsOfficial source
Cite as Reglamento Núm. 9785, Art. 13
La Comisión adoptará medidas razonables y apropiadas de seguridad administrativa, técnica y
fÃsica para proteger el sistema y las grabaciones contra acceso no autorizado, pérdida, alteración,
divulgación, destrucción, uso indebido o exposición innecesaria.
Dichas medidas incluirán, según resulte técnica y operacionalmente viable, segmentación
razonable de red, contraseñas robustas, desactivación de credenciales por defecto, control de
acceso por perfiles, registros de auditorÃa, actualización de firmware y software, cifrado en tránsito
y en reposo, respaldo seguro, revisión periódica de accesos y autenticación multifactor para
accesos administrativos remotos.
Cuando exista acceso remoto, este deberá canalizarse mediante mecanismos seguros y controlados
institucionalmente. La Comisión evitará, en la medida razonablemente posible, la exposición
directa del sistema a internet abierto.
Todo contrato con suplidores que provean equipos, servicios en la nube, mantenimiento, acceso
remoto, monitoreo, almacenamiento o soporte técnico deberá incluir cláusulas de confidencialidad,
seguridad de la información, limitación de acceso, obligación de cooperación, notificación de
incidentes, disponibilidad de auditorÃa, prohibición de uso secundario de datos e instrucciones de
devolución o destrucción al terminar la relación contractual.
Las adquisiciones y contrataciones relacionadas con el sistema deberán cumplir con los requisitos
estatales y federales aplicables al momento de la compra o contratación, incluyendo las normas de
contratación pública, validaciones tecnológicas que correspondan y restricciones sobre equipos o
servicios cubiertos por listas federales vigentes cuando esas restricciones resulten aplicables.