Políticas de seguridad a crear:
- Control físico y lógico.
- Físico:
- Datacenter aislado solo para personal autorizado.
- Ingreso a datacenter debe ser solo con tarjetas de proximidad, de no tener la tarjeta la puerta permanecerá bloqueada.
- Lógico:
- Control en base a Active Directory.
- Acceso a información controlado por perfiles de usuarios y departamentos.
- Los usuarios deben logearse atraves de certificados digitales entregados por la empresa para cada usuario.
- Cada servidor debe tener su propio dominio.
- En caso de necesitar que servidores se comuniquen entre si debe ser atraves de un relación de confianza.
- Se debe generar un registro de quien tiene acceso la información y en que momento.
- En caso de necesitar acceso a informacion de manera externa esta debe ser solicitada atravez de un WebServices WCF con la información encriptrada y protegida por claves asincronas.
- perfiles de usuario.
- Al crear la cuenta de usuario esta debe caducar al primer inicio de sesión para que el usuario deba cambiar su clave inmediatamente.
- Las claves deben ir encriptadas en SHA-128.
- Se deben generar perfiles de acceso a la información.
- respaldos de información.
- Se realizara un respaldo a la base de datos de operaciones diario a las 18:00 Hrs(horario de finalización de actividades de la empresa).
- Se realizara un respaldo a la base de datos, excepto de operaciones, diario a las 23.30 Hrs