16
obierno Regional - de Ica) Proyecto Especial Tambo Ccaracocha GOAL teA "Decenio de las Personas con Discapacidad en el Perú 2007-2016" "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE NUESTRA IDENTIDAD" DIRECTIVA PARA LA ADQUISICION, ADMINISTRACIÓN Y USO ADECUADO DE LOS RECURSOS INFORMÁTICOS DEL PETACC DIRECTIVA DE ORGANO N° DO(1 -2012-GORE-ICA/PETACC.OA.IYS FORMULADA: UNIDAD DE SISTEMAS E INFORMATICA FECHA: SETIEMBRE DEL 2012 1. FINALIDAD Establecer las normas básicas y procedimientos a seguir en el uso de los recursos informáticos a seguir en la adquisición, administración y uso de los recursos informáticos, a fin de preservar la confidencialidad, integridad y seguridad del Proyecto Especial Tambo Ccaracocha. 2. OBJETIVOS Establecer políticas de adquisición, administración, uso y control apropiado de los recursos informáticos (SOFTWARE y HARDWARE) disponibles en el Proyecto Especial Tambo Ccaracocha. PETACC. Preservar la confidencialidad, integridad y seguridad de la información institucional. Realizar un adecuado control de acceso de los recursos informáticos interno y externo. 3. BASE LEGAL Constitución Política del Estado. Decreto Supremo N° 556, que crea el Proyecto Especial Hidroenergético Tambo Ccaracocha. Decreto Supremo N° 021-2003-Vivienda, que transfiere el Proyecto Especial Tambo Ccaracocha del Gobierno Central al Gobierno Regional de Ica. Ley N° 27867, ley orgánica de Gobiernos Regionales y sus modificatorias. Ley N° 27783, ley de Bases de Descentralización. Decreto de Urgencia N° 020 y 021-2006, Medidas en materia de Racionalización del Gasto Público y medidas complementarias Ley N° 27444, ley de Procedimiento General Administrativo. Ley N° 29812, ley de Presupuesto del Sector público para el año fiscal 2012. Decreto Supremo N° 013-2003-PCM, Medida para garantizar la adquisición de programas de software en las entidades y dependencias del sector público y su modificatoria Decreto Supremo N° 002-207-PCM. 1

obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y

  • Upload
    vuminh

  • View
    217

  • Download
    0

Embed Size (px)

Citation preview

Page 1: obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y

obierno Regional - de Ica) Proyecto Especial Tambo Ccaracocha

GOAL teA

"Decenio de las Personas con Discapacidad en el Perú 2007-2016" "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE NUESTRA IDENTIDAD"

DIRECTIVA PARA LA ADQUISICION, ADMINISTRACIÓN Y USO ADECUADO DE LOS RECURSOS INFORMÁTICOS DEL PETACC

DIRECTIVA DE ORGANO N° DO(1 -2012-GORE-ICA/PETACC.OA.IYS

FORMULADA: UNIDAD DE SISTEMAS E INFORMATICA

FECHA: SETIEMBRE DEL 2012

1. FINALIDAD Establecer las normas básicas y procedimientos a seguir en el uso de los recursos informáticos a seguir en la adquisición, administración y uso de los recursos informáticos, a fin de preservar la confidencialidad, integridad y seguridad del Proyecto Especial Tambo Ccaracocha.

2. OBJETIVOS • Establecer políticas de adquisición, administración, uso y control apropiado de los recursos

informáticos (SOFTWARE y HARDWARE) disponibles en el Proyecto Especial Tambo Ccaracocha. PETACC.

• Preservar la confidencialidad, integridad y seguridad de la información institucional.

• Realizar un adecuado control de acceso de los recursos informáticos interno y externo.

3. BASE LEGAL • Constitución Política del Estado.

• Decreto Supremo N° 556, que crea el Proyecto Especial Hidroenergético Tambo Ccaracocha.

• Decreto Supremo N° 021-2003-Vivienda, que transfiere el Proyecto Especial Tambo Ccaracocha del Gobierno Central al Gobierno Regional de Ica.

• Ley N° 27867, ley orgánica de Gobiernos Regionales y sus modificatorias.

• Ley N° 27783, ley de Bases de Descentralización.

• Decreto de Urgencia N° 020 y 021-2006, Medidas en materia de Racionalización del Gasto Público y medidas complementarias

• Ley N° 27444, ley de Procedimiento General Administrativo.

• Ley N° 29812, ley de Presupuesto del Sector público para el año fiscal 2012.

• Decreto Supremo N° 013-2003-PCM, Medida para garantizar la adquisición de programas de software en las entidades y dependencias del sector público y su modificatoria Decreto Supremo N° 002-207-PCM.

1

Page 2: obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y

obierno Regional - de _Tea sa, Proyecto Especial Tambo Ccaracocha

£ A

• Ley N° 28612: ley que norma el uso, adquisición y adecuación del software en la administración pública.

• Reglamento de la Ley N° 28612, Ley que norma el uso, adquisición y adecuación del software en la Administración Pública D.S. N° 024-2006-PCM

• RESOLUCION MINISTERIAL N° 224-2004-PCM Código de buenas prácticas para la gestión de la seguridad de la información.

• Normas técnicas de control interno para el sector público N° 50: Normas de control interno para Sistemas Computarizados.

• D.S. 154-2001-EF - Reglamento de Procedimientos Administrativos de los Bienes de propiedad del Estado.

• Ley de Impulso a la formalización del Ensamblaje de Computadoras en el Perú LEY N° 28827.

• Uso Indebido de Archivos Computarizados CODIGO PENAL, Artículo 157. • Ley que incorpora los delitos informáticos al Código Penal LEY N° 27309. • Resolución Jefatural N° 199-2003-INEI, que aprobó la Directiva N° 008-2003-INEI/DHTP,

sobre "Normas Técnicas para la Administración del Software Libre en los servicios informáticos de la Administración Pública".

• Resolución Jefatural N° 053-2003-INEI que aprobó la Directiva N° 004-2003-INEI/DHTP, sobre "Normas Técnicas para la implementación de registro de recursos informáticos en las instituciones de la administración pública.

• Decreto Supremo N° 002-2007-PCM, Equivalencias entre software privativo y software de libre disponibilidad.

• Decreto Legislativo N° 822, Ley sobre el derecho de autor. • Resolución Ministerial N° 139-2004-PCM, que aprueba el documento "Guía Técnica Sobre

Evaluación de Software para la Administración Pública". • Resolución Ministerial N° 179-2004-PCM, que aprueba el uso obligatorio de la Norma

Técnica Peruana NTP-ISO/IEC 12207-2004-TI "Procesos de ciclo de vida del Software Primera Edición".

• Resolución Ministerial N° 073-2004-PCM, que aprueba la Guía "Administración Eficiente del Software Legal en la Administración Pública".

• Resolución Jefatura! N° 088-2003-INEI, que aprueba la Directiva N° 005-2003-INEI/DTHP "Normas para el uso del correo electrónico".

4. ALCANCES Esta directiva se aplicará al personal administrativo y técnico que labora permanentemente en la institución, campamentos de obra y sedes (según se establezcan), y a cualquier persona que tenga acceso a los recursos informáticos asignados por la institución.

También se aplica a todos los equipos y sistemas informáticos que la institución haya dispuesto para la ejecución de labores administrativas y/o técnicas y el propio desempeño laboral (servidores, equipos PC, laptops, equipos de comunicaciones, bases de datos, aplicaciones que apoyen los procesos administrativos o técnicos, software licenciado, impresoras, periféricos e información electrónica) que se encuentren bajo responsabilidad operacional de la Institución.

2

Page 3: obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y

obierno Regionat de ica jg Proyecto Especial Tambo Ccaracocha

5. TERMINOS/DEFINICIONES Para los propósitos de esta política se aplicarán las siguientes definiciones:

Recursos informáticos: incluyen todo equipo informático (servidores, pc's, laptops, impresoras y periférico), infraestructura de comunicaciones (módems, router, switch, hubs, access point, cableado de datos) , software (oficina, desarrollo, gráfico, diseño web, administración de dominio, administración de base de datos ,seguridad de red, antivirus), aplicación y sistemas desarrollados para uso de la institución, servicios (correo electrónico, sitio web, base de datos), documentos electrónicos generados (Word, Excel, PowerPoint, access, PDF, etc.) e información contenida en los sistemas de información.

Usuario: Es todo personal, administrativo o técnico y cualquier otra persona no necesariamente vinculada con la institución que hace uso de un recurso informático interno. Todo único usuario asignado a un recurso informático se convierte automáticamente en custodio sin necesidad de documento de por medio.

Custodio: Es todo personal al cual se le ha asignado un recurso informático formalmente por documento, y que no necesariamente hace uso directo del mismo.

Material no autorizado: incluye la transmisión, distribución o almacenamiento de todo material que viole cualquier ley aplicable. Se incluye sin limitación, material protegido por derechos de reproducción, marca comercial, secreto comercial, u otro derecho sobre la propiedad intelectual utilizada sin la debida autorización y material que resulte obsceno, difamatorio o ilegal bajo las leyes nacionales.

Red de Datos: es el conjunto de recursos informáticos que permite la comunicación de datos e información a través de todo el campus incluyendo el Internet.

Red: incluye cualquier sistema de cableado o equipos físicos como routers, switches, módems, access point, sistemas de datos, voz y dispositivos de almacenamiento.

Sistemas de información: incluye cualquier sistema o aplicación de software que sea administrado por la Unidad de Sistemas e Informática de la institución y de los cuales es responsable como SISPLÁNI SQL, SISTEMA DE LOGISTICA, SIAF, PDT, SAGU, entre otros; aplicaciones de servidor, sistemas operativos y aplicaciones de Internet.

Dispositivos Periféricos: A aparatos y/ o dispositivos auxiliares e independientes conectados al computador, permitiendo una comunicación de ésta con el mundo exterior, así como a los sistemas que almacenan o archivan la información, sirviendo de memoria auxiliar de la memoria Principal. Dentro de esta categoría podemos mencionar: Escáner, Plotters, Grabadores de CD y DVD, Cámara Digital, Cámara de Videoconferencia, Switch, Concentradores, Router, Modem.

6. GENERALIDADES El Proyecto Especial Tambo Ccaracocha PETACC asigna a su personal los equipos y sistemas de información básicos necesarios para la ejecución y apoyo de las actividades operativas, administrativas y técnicas, en la medida de la disponibilidad de los mismos y con la aprobación .

o 0.

014., ékfE GE SISTEMA O E INFORMATICA

GOM51'

3

Page 4: obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y

11, /EFE SISTEMA O E INFORMATICA,

• l" 's Garle-

obierno Regional- de ica la Proyecto Especial Tambo Ccaracocha

R A

del funcionario que ejerce dicha facultad, convirtiéndose estas personas en usuarios, responsables y custodios de estos recursos. El acceso a los equipos y sistemas de información de la institución es un privilegio y tiene por objetivo brindar facilidades para cumplir con los fines institucionales, de investigación, de servicio de cada área o ambiente en los que se asignaron.

Cada usuario tiene el deber de: respetar y custodiar la integridad de los equipos informáticos asignados, cumplir las licencias y acuerdos relacionado con los software adquiridos e instalados y las aplicaciones internas desarrolladas, así como actuar según politicas implementadas en este documento. Las violaciones a las políticas y disposiciones establecidas en este reglamento con respecto al uso, operatividad y disponibilidad de los recursos informáticos, puede originar la restricción o prohibición del acceso a los equipos y sistemas de información asignados u otras acciones disciplinarias o legales por parte de la institución.

La institución no asume responsabilidad alguna por el mal uso de los recursos informáticos asignados a los usuarios, sin embargo como propietaria de los equipos y sistemas de información, puede disponer de la información generada en ellos para apoyar las acciones disciplinarias y legales que crea convenientes en caso que se vea afectada por acciones de desprestigio por parte de los usuarios.

Aceptar cualquier cuenta o utilizar cualquier sistema de información se constituye en aceptación de esta política por parte de los usuarios, aun desconociendo este reglamento, por tal motivo se solicita a los usuarios de estos recursos el respeto y colaboración para el cumplimiento de las normas que a continuación se enuncian.

7. POLITICAS Y NORMAS 7.1 SOBRE EL USO DE LOS RECURSOS INFORMÁTICOS

7.1.1 El usuario que tiene asignado un equipo de cómputo y accesorios, es responsable directo de la seguridad e integridad de los mismos, por lo tanto, debe impedir que personal ajeno a la Unidad de Sistemas realice maniobras sobre dichos bienes.

7.1.2 El uso de los recursos informáticos (equipos, software, aplicaciones y sistemas, bases de datos, periféricos, documentos e información) es para asuntos relacionados con la labor técnico - administrativa, para el que fue designado, siendo el uso personal limitado. El empleo de los recursos informáticos de forma no indicada expresamente por documento, se encuentra por defecto terminantemente prohibido. Los usuarios se limitarán a trabajar con los recursos informáticos asignados y en caso de requerir más recursos deberán solicitarlos a través de su jefatura de área y/o Dirección respectiva.

7.1.3 El uso personal de los equipos, software, servicios y periféricos, excepto las aplicaciones de acceso a información institucional y de pagos, es permitido al usuario para actividades laborales no comerciales, siempre y cuando esté autorizada debidamente, acate las políticas implementadas en este documento, no interfiera con las actividades operativas normales de la institución, no afecten a los demás usuarios y no influyan negativamente en el desempeño de

Page 5: obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y

obierno Regional- de ¡ca Proyecto Especial Tambo Ccaracocha

1CA

tareas y responsabilidades asignadas al puesto (personal administrativo y/o técnico), en caso contrario debe ser negado.

7.1.4 No deberá usar los recursos informáticos para acceso, descarga, transmisión, distribución o almacenamiento de material obsceno, ilegal, nocivo o que contenga derecho de autor, para fines ilegales.

7.1.5 No está permitido el uso de los recursos informáticos para generar ganancias económicas personales o desarrollar actividades o labores de terceros.

7.1.6 Los equipos de cómputo, el software y aplicaciones instalados en ellos, son usados únicamente por el usuario asignado o por las personas designadas para la custodia de dichos equipos.

7.1.7 No está permitido usar los recursos informáticos incluidas las impresoras de la institución para fines que no sean institucionales o propias de la labor del usuario.

7.1.8 No está permitido el uso de los equipos informáticos, servicios y red de datos para propagar cualquier tipo de virus, gusano, o programa de computador cuya intención sea hostil o destructiva, esto será reportado a la Dirección de Administración para que inicie las acciones pertinentes.

7.1.9 Los equipos de cómputo, no deben ser trasladados sin autorización previa de la Dirección de Administración y de conocimiento de la Unidad de Sistemas e Informática y de la Unidad de Control Patrimonial, bajo responsabilidad del Jefe o Director de Área y del propio usuario.

7.1.10 Al termino del horario de trabajo, el usuario esta obligado a apagar los diversos equipos de cómputo y accesorios instalados en los diferentes ambientes de la institución, a excepción de servidores.

7.1.11 En caso de emergencia, como corto circuito y sonidos extraños, deberán desconectar el equipo a la brevedad y comunicar la anomalía presentada a la Unidad de Sistemas.

7.1.12 Queda prohibido para el usuario violar los sellos de seguridad y aperturar los equipos de cómputo y accesorios, responsabilizándose por tal hecho, siendo la Unidad de Sistemas quien eleve el informe respectivo en salvaguarda de los bienes de la entidad, quedando exceptuado de esta disposición la Unidad de Sistemas e Informática, quien tiene la misión de brindar el soporte técnico y por ende la única con autoridad que aperturar los sellos de seguridad cuando el caso lo amerite, cuidando que los equipos en período de garantía conserven dichos sellos.

Page 6: obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y

cierno Regional' de .fea Proyecto Especial 'l'ambo Ccaracocha

7.1.13 Toda reparación en una máquina debe ser realizada únicamente por personal autorizado por la Unidad de Sistemas e Informática, estando prohibido que el usuario intente o realice la reparación por simple que parezca.

7.1.14 Esta prohibido que el usuario coloque claves de acceso al BIOS de las computadoras; excepcionalmente por razones de seguridad la dependencia, podrá solicitar la asignación de clave de acceso al BIOS, dicha operación será realizada por personal de la Unidad de Sistemas e Informática, asimismo el usuario deberá entregar en sobre lacrado la clave al Jefe o Director de área.

7.1.15 La Unidad de Sistemas e Informática se encargar de realizar el inventario de hardware y software de la entidad, informe que será parte complementaria a los inventarios de bienes patrimoniales y activos fijos de la entidad.

7.1.16 Todo cambio de partes o piezas de los equipos de cómputo, deben ser evaluados previamente por la Unidad de Sistemas e Informática, que debe manifestar su diagnóstico técnico, detallando faltas y obsolescencia que presenta el equipo, recomendando el tipo y modelo de partes y piezas a cambiar; asimismo, el usuario firmará la conformidad del servicio.

7.1.17 Todas las partes y repuestos que resulten de una actualización,.reparación o cambio quedará en la Unidad de Sistemas e Informática, para que proceda a su destino final de acuerdo a normas.

7.1.18 Esta prohibido el retiro de partes y piezas de los equipos de cómputo o accesorios que se encuentren internados en almacén, sin la autorización correspondiente del Director de Administración y con previo conocimiento dele Jefe de la Unidad de Sistemas e Informática y de la Unidad de Patrimonio.

7.2 SOBRE LA INTEGRIDAD DE LOS RECURSOS INFORMÁTICOS 7.2.1 Se considera que el usuario está incurriendo en falta grave por negligencia

cuando destruye o daña los equipos informáticos que se le hayan asignado para realizar su labor o actividad o cuando manipula cualquier otro equipo de la institución que no es de su uso normal.

7.2.2 Está prohibido manipular comidas, bebidas o por fumar cerca de los equipos informáticos que puedan originar directa o indirectamente su mal funcionamiento siendo el usuario responsable por el deterioro del mismo, en estos casos se informará vía documento a la Dirección de la Oficina Administrativa para que ésta determine las acciones a seguir o el remplazo del equipo.

7.2.3 No está permitida la manipulación maliciosa de los recursos informáticos que puedan originar daños en los servidores, equipos pc, equipos de comunicaciones, la estructura de red, las aplicaciones desarrolladas, la base de datos, el servicio de internet, el servicio de bases de datos, el correo electrónico y los servicios y/ o recursos informáticos asociados. . .5-

Page 7: obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y

obierno Regional de lea ,.a Proyecto Especial Tambo Ccaracocha

1E 41 59 .

-5 2,

<4'

*EFE DF S A E iNFOR

7.3 SOBRE EL ACCESO A LA RED DE DATOS 7.3.1 La cuenta y la contraseña de acceso a la Red de Datos, a la Base de Datos, al

Correo, a la Intranet institucional, a los Sistemas Administrativos, Contables y otros que se creen por la Unidad de Sistemas e Informática, son de propiedad de la institución y son para uso estrictamente personal y se encuentran bajo responsabilidad del usuario al que se le asigna dicha cuenta con excepción de las cuentas genéricas de uso en los equipos privados del personal, servicios internet y laboratorios (equipos conectados a proyectores multimedia).

7.3.2 El acceso a la red de datos y a los servidos de información debe hacerse desde un equipo debidamente registrado y/o autorizado por la Unidad de Sistemas e Informática. Este equipo debe disponer de un nombre de maquina registrado en el DNS del Servidor de Dominio y una dirección IP dentro del rango de números IP legítimos definidos por la Unidad de Sistemas e Informática para uso interno de la institución..

7.3.3 No está permitido el acceso desde cualquier equipo y sistemas de información para obtener información o archivos de otros usuarios sin su permiso o para acceder a información que no es de su área o competencia, salvo requerimiento por escrito de su jefe inmediato del área correspondiente o por decisión de la máxima autoridad de la institución.

7.3.4 No se deberá usar cuentas y contraseñas ajenas a las asignadas oficialmente al usuario por el personal de la Unidad de Sistemas e Informática. Así mismo es responsabilidad de los usuarios no facilitar a ningún otro su cuenta y su contraseña personal, que puede devenir en robo de información o manipulación de los documentos electrónicos, en los equipos informáticos, salvo que por necesidad de reparación el personal de la Unidad de Sistemas e Informática los requiera para reconstruir su perfil y documentación en el equipo dañado. En este caso el usuario posteriormente tiene el derecho de solicitar el cambio de su contraseña.

7.3.5 No se permitirá ningún intento de vulnerar o atentar contra los sistemas de protección o seguridad de red. Cualquier acción de este tipo será comunicada inmediatamente a la Dirección de la Oficina de Administración para que ésta pueda iniciar cualquier acción de carácter administrativo, laboral o legal que corresponda.

7.3.6 No está autorizada la descarga y distribución de archivos de música, videos y similares con fines no laborales.

7.3.7 No está autorizada la instalación de puntos de acceso inalámbricos (access point - wifi) que se encuentren fuera de la administración (configuración y supervisión) de la Unidad de Sistemas e Informática, porque implican una brecha de seguridad a la información que se maneja dentro de la institución.

Page 8: obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y

obierno Regional de Jai Proyecto Especial Tambo Ccaracocha

DORE • :CA

7.3.8 No están autorizadas las acciones de usuarios, custodios o terceros que estén destinadas a modificar, reubicar o sustraer los equipos de cómputo, software, información o periféricos para alterar o falsificar de manera fraudulenta su contenido. El usuario no deberá acceder a los sistemas de información, servicios y bases de datos para los cuales no se le ha otorgado expresamente permiso, ni imprimir información confidencial y sacarla fuera de los ambientes de la institución con la finalidad de publicarla o manipularla para perjudicar el funcionamiento de la institución.

7.3.9 Los accesos a los diferentes sistemas de información por los usuarios deberán ser solicitados vía documentación escrita elaborada por su respectiva jefatura de área y dirigidos hacia al Director de la Oficina Administrativa. La Unidad de Sistemas e Informática, a través de su responsable, evaluará si el requerimiento es justificable y acorde a la actividad que realiza el solicitante, recomendando por documento o comunicación verbal, a la jefatura inmediata, para evitar cualquier acceso innecesario a los sistemas y derivar los requerimientos de los usuarios a través de los canales ya existentes.

7.3.10 El término de la relación laboral con la institución le faculta al personal de la Unidad de Sistemas e Informática inhabilitar inmediatamente la cuenta de usuario y/o modificar la contraseña actual, y transferir toda la información que haya creado durante su periodo laboral al personal designado y reconocido por la jefatura de dicha área, previa comunicación escrita dirigida a la Dirección de la Oficina de Administración.

7.4 DEL USO DEL INTERNET 7.4.1 El usuario es responsable directo del acceso a páginas web asumiendo las

consecuencias que de ello se genere.

7.4.2 Por razones de seguridad, el usuario no debe obtener información de páginas web de dudosa procedencia, para lo cual el usuario podrá formular las consultas técnicas a la Unidad de Sistemas frente a cualquier duda que se presente para la obtención de información.

7.4.3 Por razones de seguridad esta prohibido la descarga de archivos desde internet que contengan las extensiones .EXE, .BAT, .COM, .PIF, .VBS y otras que la Unidad de Sistemas e Informática determine, así mismo los archivos de música, de video de todo formato y contenido, en tal sentido, si el usuario, por necesidad de trabajo requiera descargar algún archivo de este tipo, deberá solicitarlo a la Unidad de Sistemas e Informática para la respectiva descarga previa autorización de su jefe inmediato o Director de área.

7.4.4 Todo usuario debe evitar ejecutar archivos anexados de procedencia desconocida ya que estos en su mayoría son virus auto enviado, no deben abrirse sin antes haber consultado con el personal de la Unidad de Sistemas o estar seguro de la confiabilidad del mensaje.

Page 9: obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y

obierno Regional de Ica A Proyecto Especial Tambo Ccaracocha

7.4.5 Queda prohibido que el usuario modifique la configuración del acceso a internet mediante la utilización del Proxy Windows, software o gratuito que tenga la función de Proxy con la finalidad de distribuir el acceso a otros equipos de computo que no tienen autorización de usar internet, constituyendo falta grave para el usuario transgredir dicha disposición, en tal sentido la Unidad de Sistemas e Informática elevará el informe correspondiente con la finalidad de aplicar sanciones pertinentes.

7.5 DEL USO DEL CORREO ELECTRÓNICO 7.5.1 Las cuentas de correo electrónico son únicas, confidenciales y personales por lo

tanto no deben ser compartidas y toda acción que se realice con ellas, es responsabilidad del usuario titular.

7.5.2 En salvaguarda de la cuenta del correo electrónico y uso indebido de la misma, el Jefe o Director del área tiene la obligación de solicitar la anulación de la cuenta de correo electrónico de personal que ya no mantiene vínculo laboral con la entidad.

7.5.3 El uso del correo electrónico dentro de las oficinas, queda delimitado única y exclusivamente para las comunicaciones relacionadas al a función que desempeñan las personas autorizadas.

7.5.4 El usuario es el responsable directo del contenido de la información que remite y recepciona a través del correo electrónico asignado.

7.5.5 El usuario deberá abstenerse de abrir correos de dudosa procedencia con la finalidad de evitar posibles infecciones por virus informático.

7.5.6 Los usuarios que almacenan sus correos en el buzón del servidor deben copiar periódicamente a sus carpetas personales a fin de evitar la saturación del servidor de correo por falta de espacio para lo cual podrá solicitar el apoyo a la Unidad de Sistemas e Informática.

7.5.7 El usuario es responsable de generar por lo menos una vez al año copias de respaldo de los correos almacenados en el disco duro de su computadora para lo cual podrá solicita el apoyo de la Unidad de Sistemas.

7.5.8 Esta prohibido suscribirse por internet a listas ajenas a la función institucional para evitar la saturación en la recepción de mensajes.

7.5.9 Queda prohibido utilizar el correo del PETACC, para enviar o reenviar mensajes de forma de cadenas, la remisión de correos e contenido pornográfico, ya sea en forma de imágenes, video, audio o textos, constituyendo falta grave para el usuario, en tal sentido la Unidad de Sistemas e Informática elevará el informe correspondiente para aplicar las sanciones pertinentes.

7.6 DE LA ADQUISICION DE HARDWARE Y SOFTWARE 7.6.1 Se considerará dentro de la Política del Proyecto Especial Tambo Ccaracocha y

de sus empleados: Programar durante el ejercicio fiscal, la adquisición de equipos de cómputo, dispositivos complementarios, así como las licencias respectivas de software (principalmente Sistema Operativo y Suite Ofimática) de acuerdo a los perfiles de los usuarios, en cumplimiento

Page 10: obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y

obierno Regional- de ica Proyecto Especial Tambo Ccaracocha

I. KA

al artículo N° 03 del Decreto Supremo N° 002-2007-PCM, así como teniendo en cuenta la disponibilidad presupuestal. Para desarrollar o adquirir software, deberán aplicar lo establecido en la "Guía Técnica Sobre Evaluación de Software de la Administración Pública", aprobado por Resolución Ministerial N° 139-2004-PCM

7.6.2 Toda adquisición de hardware o software, requerirá previamente de una solicitud de la Dirección usuaria, así como un Informe Técnico Previo emitido por la Unidad de Sistemas e Informática, refrendado por la Dirección de la Oficina de Administración del PETACC.

7.6.3 En este informe técnico, se establecerá las características básicas que requiere la Dirección usuario en cuanto a funcionamiento, desempeño, del hardware y software solicitado. Asimismo se establecerá características especiales en caso lo solicitado sea ofertado por una única empresa como: modelo, versión, garantía, entre otros.

7.6.4 El Informe Técnico elaborado por la Unidad de Sistemas e Informática, formará parte del requerimiento para la adquisición, y será remitido a la Dirección de Administración, a efectos de definir con precisión la cantidad y características técnicas del requerimiento.

7.6.5 El Responsable de la Unidad de Sistemas e Informática, participará en la recepción de los equipos informáticos y/o software adquiridos, con el objeto de certificar y garantizar, que los mismos cumplan con las especificaciones técnicas prestablecidas en la Orden de Compra, emitiendo para ello el respectivo Informe Técnico de Conformidad denominado "Certificado".

7.6.6 Una vez certificado el equipo y/o software se procederá a instalarlo donde el solicitante, proveyéndole una copia de la certificación o una firma de conformidad en la Orden de Salida de Almacén, para proceder con el pago al proveedor.

7.6.7 Todas las licencias informáticas de software serán registradas a nombre del Proyecto Especial Tambo Ccaracocha. No se deberá registrar programas a nombre de un particular o a otra dirección que no sea la oficial de la Institución.

7.7 DE LA REPOTENCIACIÓN DE HARDWARE 7.7.1 Para la repotenciación de un equipo informático, se deberá contar con un

Informe Técnico Previo, elaborado por la Unidad de Sistemas e Informática, con la finalidad de precisar la necesidad y los componentes requeridos. Posteriormente se procede a registrar los cambios.

7.7.2 La Unidad de Sistemas e Informática, en el caso de con contar con todas las herramientas, repuestos propondrá las reparaciones a cargo de terceros. La unidad de Sistemas e Informática supervisará y verificará los trabajos

10

Page 11: obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y

obierno Regional de Ica Proyecto Especial Tambo Ccaraco( ha

efectuados emitiendo el Informe Técnico respectivo en coordinación con la Unidad de Abastecimiento.

7.8 SOBRE LA INSTALACIÓN Y USO DE SOFTWARE Y APLICACIONES 7.8.1 El software y las aplicaciones que serán instalados en los equipos informáticos

serán aquellos que previamente hayan sido revisados por la Unidad de Sistemas e Informática y/o autorizado por la Dirección de la Oficina de Administración del proyecto, para lo cual se dispone de las licencias respectivas.

7.8.2 No deberá instalarse ningún tipo de software ni licencias que no se encuentre autorizado por la Unidad de Sistemas e Informática de la institución en los equipos informáticos. El usuario o el custodio son responsables ante la institución y/o ante terceros por la instalación y uso de cualquier software no autorizado que haya sido colocado en el equipo informático de su uso.

7.8.3 No está permitido desinstalar software, aplicaciones, borrar archivos del sistema o cambiar configuraciones pre-establecidas para los equipos informáticos sin supervisión o conocimiento del personal de la Unidad de Sistemas e Informática.

7.8.4 No está autorizada la copia o distribución, para fines personales o comerciales, de cualquier aplicación o software protegido legalmente o violar cualquier derecho de autor o términos de licenciamiento adquiridos por la facultad, sin la autorización escrita del propietario del software.

7.8.5 No está permitido la instalación o uso de software de espionaje, monitoreo de tráfico o programas maliciosos en la red de datos que originen: violaciones a la seguridad, interrupciones de la comunicación en red, que eviten o intercepten la autenticación del usuario (inicio de sesión en el dominio) por cualquier método, o que busquen acceder a recursos a los que no se les ha permitido expresamente el acceso.

7.8.6 Toda instalación, desinstalación o traslado de software incluyendo los de "dominio público" o de "distribución libre desde y hacia un equipo informático del proyecto requiere autorización y coordinación previas con la Unidad de Sistemas e Informática a excepción del software especializado de uso en Investigación.

7.8.7 El usuario es consciente y reconoce los derechos de la institución al usar una licencia de software adquirido por la institución en un equipo informático de la misma o en un equipo de cómputo personal. Cualquier software o aplicación instalado en un equipo informático que no cumpla con lo estipulado anteriormente, será desinstalado sin aviso previo y sin que ello origine ninguna responsabilidad del personal de la Unidad de Sistemas e Informática o de la propia institución.

7.9 SOBRE EL ACCESO A INTERNET Y OTROS SERVICIOS WEB no,

11

Page 12: obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y

obierno Regional - de ica COR IL ICA a Proyecto Especial Tambo Ccaracocha

7.9.1 No está permitido el uso indebido de los recursos de internet con fines personales no laborales. No está permitido acceder a internet con fines comerciales o recreativos (juegos, chat, radio por internet, blogs de música y video para descargar o escuchar en línea, conversación en tiempo real).

7.9.2 No está permitido usar cualquier tipo de conversación en línea, sin el requerimiento respectivo y/o el permiso expreso de la máxima autoridad de la institución.

7.9.3 No está permitido degradar el ancho de banda de la conexión IP-VPN e Internet, debido a descargas de archivos de música, imágenes, videos, etc., o empleo de radio o video en línea, no autorizado.

7.9.4 El responsable de la Unidad de Sistemas e Informática acogiendo las directivas de la institución determinará los estándares para los contenidos considerados como oficiales para uso laboral y de investigación así como los necesarios para el desempeño de la labor administrativa. Cualquier otra página o sitio web puede ser bloqueado sin necesidad de comunicación al usuario.

7.9.5 El encargado o encargada del diseño y/o mantenimiento del sitio web o WEBMASTER, que manipule información referente a la institución debe acogerse a las políticas de la institución incluyendo derechos de autor, leyes sobre obscenidad, calumnia, difamación y piratería de software. El contenido debe ser revisado periódicamente para asegurar su veracidad.

7.10 SOBRE LA PRIVACIDAD DEL USUARIO DE LOS RECURSOS INFORMÁTICOS 7.10.1 Cuando los equipos y sistemas informáticos funcionan correctamente el

usuario puede considerar que los datos generados en estos son información privada a menos que él mismo realice alguna acción para revelarlos a otros. Los usuarios deben estar conscientes sin embargo que ningún sistema de información es completamente seguro, y que hay personas dentro y fuera de la institución que pueden encontrar formas de tener acceso a la información.

7.10.2 El personal de la Unidad de Sistemas e Informática tiene la autoridad para acceder archivos individuales o datos cada vez que deban realizar mantenimiento, reparación o chequeo de equipos de computación, también tiene la facultad de eliminar archivos innecesarios que degradan el buen funcionamiento del equipo y que no estén autorizados (software no autorizado, archivos de música y video).

7.10.3 Cuando se sospeche de uso indebido de los recursos informáticos, el personal de la Unidad de Sistemas e Informática, con la autorización respectiva de la Dirección de la Oficina de Administración puede acceder a cualquier cuenta, datos, archivos, o servicio de información perteneciente al usuario involucrado para investigar e informar a las autoridades respectivas.

12

Page 13: obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y

obierno Regional de .oca A Proyecto Especial Tambo Ccaracocha

7.10.4 El personal de la Unidad de Sistemas e Informática está autorizado a monitorear los sistemas de información de la institución para salvaguardar la integridad, disponibilidad, seguridad y desempeño correcto de los mismos y ejecutar las acciones pertinentes como: negación, restricción de acceso de usuarios o sistemas, aislamiento y desconexión de equipos o servicios.

7.10.5 La Unidad de Sistemas e Informática monitoreará la carga de tráfico de la red y cuando sea necesario tomará acción para proteger la integridad y operatividad de sus redes, recolectando estadísticas de utilización basado en las direcciones de red, protocolo de red y tipo de aplicación, restringiendo las actividades del usuario y el uso de las aplicaciones innecesarias cuyo uso resulte en la degradación del rendimiento del tráfico y se informará a la autoridad respectiva.

7.11 SOBRE AUDITORÍAS INFORMÁTICAS 7.11.1 El optimo funcionamiento de los equipos y la seguridad que debe garantizarse

en el uso de los recursos informáticos y medios de comunicación existentes dentro de la institución, requieren de un monitoreo constante y responsable por parte de la Unidad de Sistemas e Informática. Se considera la confidencialidad de los datos y de la información como requisito indispensable de una sociedad democrática. Por ende, la preservación de la privacidad de los usuarios será de la más alta prioridad.

7.11.2 El objetivo fundamental de la Auditoría Informática es de mantener constante y buscar la mejora de la operatividad. Así como, verificar el cumplimiento de las normas existentes en la institución y la legislación nacional.

7.11.3 En este, la Unidad de Sistemas e Informática tiene la facultad de realizar visitas inopinadas y verificar el contenido de los equipos de los usuarios, además de realizar auditorías de información en los sistemas correspondientes a un usuario específico. En tal sentido, los trabajadores están obligados a brindar todas las facilidades para que dicho personal cumpla con la labor encomendada. Para ello la Unidad de Sistemas e Informática deberá registrar el día, la hora, el sistema, el solicitante de la auditoría, el motivo y las conclusiones.

7.11.4 La Unidad de Sistemas e Informática, se compromete a mantener completa confidencialidad de los datos e información de los sistemas de información, de comunicación y de los usuarios, de acuerdo a las leyes y reglamentos que gobiernan la confidencialidad de la información en nuestro país y en la institución.

8. INCUMPLIMIENTO DE LAS POLITICAS 8.1 La institución hará responsable al usuario de las consecuencias derivadas por el

incumplimiento de las políticas y normas establecidas en este documento. La institución se reserva el de evaluar periódicamente el cumplimiento de este reglaménto,

JEFT isrEmA O TTT4

E ORMARCA, 51

13, ,

Page 14: obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y

obierno Regional de Ica Proyecto Especial Tambo Ccaracocha

Cualquier acción disciplinaria derivada del incumplimiento de la misma (tales como llamadas de atención, suspensiones, expulsiones o despidos), será considerada de acuerdo a los procedimientos establecidos por la institución y en estricto acato a las directivas y reglamento interno de la entidad. El usuario que no cumpla con el uso correcto del software será directamente responsable de las sanciones legales derivadas de sus propios actos y de los costos y gastos en que pudiera incurrir la institución en defensa por el uso no autorizado o indebido de licencias de software.

8.2 Los Directores o Jefe de Unidad son responsables de la aplicación de la presente Directiva Administrativa.

8.3 El usuario es responsable directo del acceso a páginas web asumiendo las consecuencias que de ello se genere.

8.4 Por razones de seguridad, el usuario no debe obtener información de páginas consultas técnicas a la Unidad de Sistemas frente a cualquier duda que se presente para la obtención de la información.

9. NOTIFICACIÓN DE LA DIRECTIVA La Unidad de Sistemas e Informática establecerá un Acta de Compromiso que firmarán todos los usuarios al momento de recibir a la presente Directiva, previamente aprobado por el acto resolutivo correspondiente.

10. APLICACIÓN Y CUMPLIMIENTO Esta política aplica a todos los integrantes del Proyecto Especial Tambo Ccaracocha, PETACC sean personal administrativo o técnico. Cualquier usuario que viole este reglamento será objeto de sanción disciplinaria pertinente, sea su relación de cualquier tipo (laboral, administrativa, civil, otros.).

11. VIGENCIA Las disposiciones de la presente Directiva entrarán en vigencia a partir del día siguiente de su aprobación mediante Resolución Gerencial.

14

Page 15: obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y

obierno Regional de ica A Proyecto Especial Tambo Ccaracocha

Cdak . iris

"Decenio de las Personas con Discapacidad en el Perú 2007-2016" "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE NUESTRA IDENTIDAD"

Acta de Compromiso de cumplimiento del Reglamento de Uso De Equipos y Sistemas Informáticos

Considerando lo expresado en la Directiva para el Uso de los Equipos de Cómputo y Sistemas

Informáticos del PETACC

YO,

En mi calidad de (empleado administrativo), con

documento de identidad N°• , manifiesto que he leído y entendido en su

totalidad el reglamento y las políticas estipuladas, por esta razón yo me comprometo a cumplir con ellas. Asimismo reconozco que mi incumplimiento podría originar responsabilidad personal e institucional y derivar en sanciones internas y/o legales. Por lo tanto acepto que puedo ser

sancionado como corresponda a las directivas internas, el reglamento de trabajo y cualquier otra

sanción de tipo legal civil o penal.

de de 2012

ario de Equipo y/o Sistema Director de la Oficina de Administración ecto Especial Tambo Ccaracocha, Proyecto Especial Tambo Ccaracocha,

PETACC PETACC

Responsable de la Unidad de Sistemas e Informática

Proyecto Especial Tambo Ccaracocha, PETACC

15

Page 16: obierno Regional de Ica) - petacc.gob.pepetacc.gob.pe/pdf/dir_recsis.pdf · "AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE ... SETIEMBRE DEL 2012 1. ... disciplinarias y