Articulo de referencia

Marco de política de seguridad

El Marco de Política de Seguridad (o " SPF ") es un conjunto de políticas de alto nivel sobre seguridad, que afectan principalmente al gobierno del Reino Unido y a sus proveedor...

El Marco de Política de Seguridad (o " SPF ") es un conjunto de políticas de alto nivel sobre seguridad, que afectan principalmente al gobierno del Reino Unido y a sus proveedores. [ 1 ] [ 2 ]

La estructura ha cambiado con el tiempo. La versión 11 se publicó en octubre de 2013; tiene 20 "Requisitos Obligatorios" agrupados en cuatro áreas de política. Anteriormente, el SPF tenía hasta 70 Requisitos Obligatorios, que eran más detallados y estaban agrupados en 7 áreas: [ 3 ]

1: Gobernanza, gestión de riesgos y cumplimiento normativo
2: Marcado de protección y control de activos
3: Seguridad del personal
4: Seguridad y garantía de la información
5: Seguridad física
6: Lucha contra el terrorismo
7: Continuidad del negocio

Estos requisitos obligatorios son una base que se aplica a todos los departamentos del gobierno del Reino Unido; en algunos casos pueden aplicarse requisitos más altos. [ 4 ] Los organismos del sector público son responsables de gestionar sus propios riesgos de seguridad técnica, pero pueden recurrir a la experiencia y las directrices proporcionadas por CESG y la Oficina del Gabinete . El Centro para la Protección de la Infraestructura Nacional también ayuda a proteger la infraestructura crítica. [ 5 ] El Ministerio de Defensa tiene sus propias políticas y sistemas independientes.

El SPF sustituyó al Manual de Seguridad Protectora . Parte del SPF es elaborado por CESG y parte por la División de Política de Seguridad de la Oficina del Gabinete . [ 6 ]

  • FPS actual
  • Recursos de SPF en el sitio web de CESG
  • Copias antiguas del SPF y el MPS solicitadas en virtud de la Ley de Libertad de Información.
  • Recursos para el SPF

Referencias

  1. "El gobierno publica un nuevo marco de política de seguridad" . Agenda Security . Consultado el 14 de agosto de 2011 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  2. "Requisitos de seguridad de la información para un gobierno transformador" (PDF) . CESG. Enero de 2010. Consultado el 14 de agosto de 2011 .
  3. "STREAM para el marco de políticas de seguridad" (PDF) . Acuity Risk Management. 14 de agosto de 2011. Archivado del original (PDF) el 23 de julio de 2011.
  4. "Solo uno de cada cinco adultos confía en que el gobierno mantenga seguros sus datos personales" . Security Park. 16 de junio de 2009. Archivado del original el 21 de julio de 2011. Consultado el 14 de agosto de 2011 .
  5. "Estrategia de Ciberseguridad del Reino Unido" (PDF) . Junio ​​de 2009. pág. 23. Archivado del original (PDF) el 13 de agosto de 2011. Consultado el 14 de agosto de 2011 . 
  6. "El Departamento del 'No' - El Blog de Privacidad, Identidad y Consentimiento" . 17 de febrero de 2011. Consultado el 14 de agosto de 2011 .