Los sujetos obligados deben adoptar medidas para garantizar la conservación de la información, estableciendo un programa de seguridad de la información. Esto es vital para la continuidad operativa.
Los sujetos obligados deberán adoptar las medidas y procedimientos que garanticen la conservación de la información, independientemente del soporte documental en que se encuentre, observando al menos lo siguiente:
I. Establecer un programa de seguridad de la información que garantice la continuidad de la operación, minimice los riesgos y maximizar la eficiencia de los servicios, y
II. Implementar controles que incluyan políticas de seguridad que abarquen la estructura organizacional, clasificación y control de activos, recursos humanos, seguridad física y ambiental, comunicaciones y administración de operaciones, control de acceso, desarrollo y mantenimiento de sistemas, continuidad de las actividades de la organización, gestión de riesgos, requerimientos legales y auditoría.
Interpretación práctica por el equipo de SDV
[IA] Implementar un programa de seguridad robusto es esencial para mitigar riesgos. Se sugiere realizar simulacros de contingencia para evaluar la efectividad de las medidas adoptadas.
Nuestros especialistas pueden analizar cómo aplica esta disposición a tu situación particular.
Consulta Sin Costo