Seguridad
Para evitar el acceso no autorizado a los recursos de su organización o su uso indebido, todos los usuarios de
ActivConnect OPS-G deben seguir los pasos relevantes descritos en la política de seguridad.
Los administradores de TI también son responsables de mantener la seguridad de la red del dispositivo y cumplir con
las normas de seguridad de la organización.
Politica de seguridad
1.
Todas las contraseñas de usuario y administrador deben cumplir con las políticas de su organización. Los
códigos de acceso deben ser relativamente largos y contener una combinación de letras mayúsculas,
minúsculas, caracteres numéricos y signos de puntuación.
2.
Cambie los códigos de acceso de administrador cada 3 meses o según lo exijan las políticas de su
organización.
3.
Cambie las contraseñas de los usuarios cada 30 días o según lo exijan las políticas de su organización.
4.
Es aconsejable desactivar la función de visibilidad de contraseña.
5.
No use el mismo código de acceso más de una vez.
6.
No comparta su contraseña con nadie, ni siquiera con la familia ni con sus superiores laborales.
7.
No envíe por correo electrónico códigos de acceso.
8.
No revele códigos de acceso en cuestionarios ni formularios de seguridad.
9.
No proporcione ninguna descripción de un código de acceso (por ejemplo, "mi apellido").
10.
No escriba códigos de acceso.
11.
No guarde códigos de acceso en dispositivos no cifrados.
12.
Cualquier usuario que sospeche que su código ha sido interceptado debe notificarlo al administrador de TI y
cambiar todas sus contraseñas inmediatamente.
13.
Proteja el dispositivo con software antivirus.
14.
Para proteger los datos confidenciales almacenados en el dispositivo, recomendamos utilizar cifrado de
dispositivos.
15.
No instale aplicaciones procedentes de fuentes desconocidas.
16.
Es aconsejable deshabilitar notificaciones cuando el dispositivo está bloqueado.
17.
Si el dispositivo es víctima de una vulnerabilidad, el administrador de TI es responsable de tomar las medidas
necesarias.
Requisitos de usuario
1.
Los usuarios deben usar el dispositivo únicamente con datos que sean relevantes y esenciales para su rol.
2.
Los usuarios deben notificar al administrador de TI todos los defectos de hardware y software.
3.
Si un usuario sospecha un acceso no autorizado a los datos a través del dispositivo, debe notificarlo de
acuerdo con la política de la organización.
4.
No instale ningún software que no esté destinado a usuarios.
5.
Los usuarios no deben cargar software pirateado ni contenido ilegal en el dispositivo.
6.
Solo se deben instalar aplicaciones procedentes de fuentes aprobadas por Android.
7.
El dispositivo debe mantenerse actualizado con actualizaciones de software proporcionadas por el fabricante.
Compruebe mensualmente si hay actualizaciones nuevas.
ActivConnect OPS-G Guía de administración de TI
13