Norma 2023. Gestión de Contraseñas
Define un sistema de gestión de contraseñas avanzado que contempla todos los aspectos relativos a su ciclo de vida.
Norma 2023. Gestión de Contraseñas
Define un sistema de gestión de contraseñas avanzado que contempla todos los aspectos relativos a su ciclo de vida.
Controles:
Los controles podrán tener el siguiente alcance:
Procesos (PRO): aplica a la dirección o al personal de gestión.
Tecnología (TEC): aplica al personal técnico especializado.
Personas (PER): aplica a todo el personal.
Nivel de alcance:
Defines un sistema de gestión de contraseñas avanzado que contempla todos los aspectos relativos a su ciclo de vida. ☐
PRO/TEC Técnicas de autenticación externas. Consideras la utilización de sistemas de autenticación externos descentralizados.☐
TEC Herramientas para garantizar la seguridad de las contraseñas Te ayudas de técnicas y herramientas informáticas para garantizar la seguridad de las contraseñas.☐
TEC No utilizar las contraseñas por defecto Cambias las contraseñas que vienen incluidas por defecto para el acceso a aplicaciones y sistemas.☐
TEC Doble factor para servicios críticos Incorporas sistemas de autenticación multifactor en los accesos a servicios con información muy sensible.☐
PER No compartir las contraseñas con nadie. Mantienes en secreto tus claves y evitas compartirlas. ☐
PER Las contraseñas deben de ser robustas. Generas tus contraseñas teniendo en cuenta su fortaleza.☐
PER No utilizar la misma contraseña para servicios diferentes .Te aseguras de elegir distintas contraseñas para cada uno de los servicios que utilizas. ☐
PER Cambiar las contraseñas periódicamente Haces que se modifiquen las contraseñas cada __________.☐
PER No hacer uso del recordatorio de contraseñas No utilizas nunca las opciones de recordatorio de contraseñas de navegadores y aplicaciones. ☐
PER Utilizar gestores de contraseñas Usas gestores de contraseñas seguros para poderlas recordar. ☐
Areas de actuación de contraseñas:
(PER) Académico:
Organismos públicos. Delegaciones de Educación. ☐
Registro de Educación Nacional ☐
(PER) Administrativo:
Proveedores de Servicios Locales.
Software de Nómina.
Apoderados y Clientes. Incluida en la documentación ERP.
(PRO) Económico/Financiero:
Fiscal. Tributario.
Contabilidad. Presentación de cuentas.
Sede Digital. Certificados de presentación.
Facturación Periodíca y Manual. Incluida en la documentación ERP.
Membresía Institucional. Cuentas STRIPE.
(PRO) Jurídico/Legal: Incluida en la documentación ERP.
Contrato de Prestación de Servicios.
Contratos de Inscripción.
Sede Digital. Certificados de presentación.
(PRO)/(PER) Recursos Humanos. RRHH. Documents in Employee File. Incluida en la documentación ERP.
CV. Professional Background (personal resume) ☐
Initial conditions letter ☐
Academy Official Certifications ☐
National Identification Document ☐
Official Documents from Government (family situation, etc). Mod145 ☐
Work History (if required). Official Document in some countries. ☐
Certificate of Criminal Record (where required) ☐
Photocopy of Bank Account ☐
Copy of Social Security Document ☐
Work Permit (if required) ☐
Employment Contract. ☐
Documents annexed to the contract (code of conduct, conflicts of interest, Dress code…). ☐
Driving License (where required). ☐
Recent photograph (if required). ☐
Medical Certificates (where required)
Additional clauses (Confidentiality, non-competition, others). ☐
User's manual (if any). ☐
CAP (pedag adaptation course). ☐
Others (country specific documents) .
(PRO)Redes Sociales. RRSS.
Marketíng Digital. Zoho. Nautic.
Redes Sociales, Facebbok, Instagram, TikTok, Linkedin. etc.
(TEC) Tecnologías Institucionales: Incluida en la documentación ERP.
Plataformas Cloud. Sistemas, ERP, ISP. Desarrollo externo.
Dominios en Internet.
Cuentas de servicio de correo electrónico, firma digital.
Claves de acceso a ISP Internet público.
Claves de acceso a electrónica de red. switch, router, firewall.
Cuentas de acceso a Directorio Activo. Servidores Institucionales.
Certificados digitales CSR.
Accesos a Google WorkSpace, Apple Suite, Apple Developper.
Accesos al software de seguridad. CiscoSecureX.
(TEC) Tecnologías en sedes y centros locales: Incluida en la documentación ERP.
Accesos a ISP Internet público.
Accesos a electrónica de red. switch, router, firewall.
Accesos a la red Wifi. AP. Ubiquiti.
Accesos a Google WorkSpace, Apple Suite, Apple Developper.
Accesos a Telefonía IP. Asterix.
Accesos a Aulas de presencialidad Híbrida. SmartTV, Barra de sonido Nureva.
Accesos a equipos de huella biométrica y sensores de presencia.
Accesos a cámaras de seguridad.
CheckList de verificación.
Verificar que tienen activos los pack de seguridad para las redes Wifi de cada centro.
Verificar que tienen activos los antivirus en los equipos de dirección, administración y servicios.
Verificar el 2FA de autenticación en cuentas de RRSS (redes sociales).
Verificación periódica de las cámaras de seguridad y su copia cíclica cada 30 días.
Verificar los niveles de acceso a las carpetas compartidas de datos en Google Workspace.
Verificar los accesos a datos de 1. Nivel LOPD. Datos Personales, Médicos y de Orientación Psicopedagógica.
Verificar registro de penales de RRHH (Recursos Humanos).