Normas y Guías de Seguridad

Normas y Guías de Seguridad

Políticas

Política de Seguridad de la Información

Política de Gestión de la Información

Política de Uso de Medios Tecnológicos

Normas

01. Glosario

02. Norma Bases de Datos

Criterios de seguridad en el desarrollo e implantación de bases de datos

03. Norma Criptografía

Criterios a aplicar en la implantación de tecnologías de cifrado

Procedimiento de cifrado

Procedimiento con las directrices de seguridad para los sistemas que requieren mecanismos de cifrado, como por ejemplo las redes WiFi, datos en reposo, o datos en tránsito

04. Norma Control de Accesos

Control de accesos a las aplicaciones y sistemas de información

05. Norma Control de Configuración

Requerimientos mínimos a aplicar en el control de las configuraciones de equipos informáticos

06. Norma Dispositivos Móviles

Principios y medidas necesarias para asegurar la confidencialidad, integridad y disponibilidad de información accedida y/o tratada mediante dispositivos móviles

07. Norma Gestión Copias Respaldo

Criterios de seguridad en las copias de respaldo

08. Norma Gestion Incidentes

Norma de Gestión de incidentes de Seguridad

09. Norma Laboratorios de Sistemas

Normas para las salas de mantenimiento y pruebas de sistemas de información

10. Norma Redes

Criterios de seguridad en la implantación e interconexión de redes. Recoge también las directrices de seguridad en escenarios de redes inalámbricas.

11. Norma Seguridad de las Contraseñas

Principios que deben cumplir las contraseñas

12. Norma Privacidad en el Grupo FCC

Principios y extremos básicos que deben ser observados en el tratamiento de Datos Personales por las Entidades del Grupo FCC

13. Norma Seguridad en Desarrollos

Norma de aplicación a los proyectos de desarrollo y mantenimiento de aplicaciones y programas utilizados en el Grupo FCC

14. Norma Seguridad en Empresas Externas

Criterios de seguridad en la contratación de servicios con empresas externas al Grupo

15. Norma Seguridad en Documentos

Principios de seguridad en la gestión de documentos y salas de archivo

16. Norma Seguridad Física

Principios de seguridad a cumplir en las instalaciones de FCC donde se trate información.

17. Norma de Roles y Responsabilidades en Seguridad de la Información

Roles y Responsabilidades en Seguridad de la Información

18. Norma Devolución de Medios Tecnológicos

Acciones que se deben realizar cuando una persona, a la que se le han asignado equipos propiedad del Grupo, se desvincula del mismo.

19. Norma para el cumplimiento de los requisitos del Reglamento General de Protección de Datos

El objetivo de la presente Norma es trasladar a las Entidades FCC (que entren dentro del objeto de aplicación del Reglamento) las principales novedades que introduce el Reglamento, así como las acciones y los requisitos mínimos que deben ser cumplidos por cada Entidad FCC.

20. Norma de Uso de Cookies del Grupo FCC

Establecer y regular las directrices y responsabilidades para la identificación y mantenimiento de cookies localizadas en las páginas web pertenecientes a dominios propios del Grupo FCC que puedan derivar en un tratamiento de datos personales.

21. Norma de monitorización de Seguridad de la Información

Esta norma describe los requisitos de la monitorización de eventos de seguridad en los sistemas de la información.