PLAN DEcentrodeinnovacion.mintic.gov.co/sites/default/files/21... · 2017. 12. 22. · correo...

4

Transcript of PLAN DEcentrodeinnovacion.mintic.gov.co/sites/default/files/21... · 2017. 12. 22. · correo...

Page 1: PLAN DEcentrodeinnovacion.mintic.gov.co/sites/default/files/21... · 2017. 12. 22. · correo informativo, pantallazos y juegos que socialicen temas de seguridad de la información.
Page 2: PLAN DEcentrodeinnovacion.mintic.gov.co/sites/default/files/21... · 2017. 12. 22. · correo informativo, pantallazos y juegos que socialicen temas de seguridad de la información.

PLAN DE IMPLEMENTACIÓN DE LA ESTRATEGIA GEL: SEGURIDAD Y PRIVACIDAD

ALCALDÍA DE BUCARAMANGA

Este documento tiene CC BY 4.0

FINALISTA DE LOS PREMIOS ÍNDIGO 2017

CATEGORÍA: INNOVACIÓN DIGITAL PARA PRIVACIDAD Y

SEGURIDAD

Tipo de organización:

Entidad pública del Orden Territorial

Sitio Web: http://www.bucaramanga.gov.co

Contacto Sergio Oswaldo Cajias Lizcano [email protected]

Page 3: PLAN DEcentrodeinnovacion.mintic.gov.co/sites/default/files/21... · 2017. 12. 22. · correo informativo, pantallazos y juegos que socialicen temas de seguridad de la información.

PREMIOS A LA INNOVACIÓN PÚBLICA DIGITAL 2017

CENTRO DE INNOVACIÓN PÚBLICA DIGITAL

Pág

ina3

1. UNIDADES

ORGANIZACIONALES PARTICIPANTES

Oficina de Control Interno. Mediante el

seguimiento de riesgos, planes de

acción y mejoramiento relacionados

con la seguridad y privacidad

Sistema de gestión de Calidad.

Articulación de documentación,

procesos, formatos y procedimientos.

Secretaria de Planeación. Formulación

de riesgos institucionales y del proceso

de TIC.

Secretaría Jurídica. Aprobación y

revisión de marcos y políticas. Todas las

dependencias: Apoyo y participación en

acciones relacionadas con la seguridad y

privacidad.

2. RESUMEN

Se define el marco de seguridad y

privacidad del Municipio de

Bucaramanga el cual contiene la política

de seguridad y promueve la cultura de

seguridad digital para la entidad.

3. NECESIDAD QUE MOTIVÓ LA CREACIÓN DE LA SOLUCIÓN

A través de la formulación del Plan de

Desarrollo Municipal, la meta de

implementar la estrategia GEL logrando

garantizar las buenas prácticas a

usuarios, directivos de la entidad, esto

implica capacitaciones, mensaje de

correo informativo, pantallazos y juegos

que socialicen temas de seguridad de la

información.

4. SOBRE EL MODELO DE

SEGURIDAD Y PRIVACIDAD

El plan se define según las fases de

implementación del componente de

seguridad y privacidad integrando

herramientas existentes como es la

mesa de servicios. También asume la

definición de riesgos de la entidad que

implica la coordinación con áreas como

control interno de gestión, planeación y

sistemas de calidad.

5. INVOLUCRAMIENTO DE USUARIOS

El involucramiento se hizo mediante el

uso de herramientas de comunicación

correo electrónico, redes sociales,

juegos e iniciativas de socialización y

capacitación.

Se identificó que hay satisfacción en el

uso seguro, confianza en las

herramientas digitales institucionales,

buenas prácticas de uso de usuarios y

contraseñas.

Page 4: PLAN DEcentrodeinnovacion.mintic.gov.co/sites/default/files/21... · 2017. 12. 22. · correo informativo, pantallazos y juegos que socialicen temas de seguridad de la información.

PREMIOS A LA INNOVACIÓN PÚBLICA DIGITAL 2017

CENTRO DE INNOVACIÓN PÚBLICA DIGITAL

Pág

ina4

6. IMPORTANCIA DE LA

SEGURIDAD

El proceso ha contribuido a generar una

cultura de seguridad y privacidad

mediante los comités de gobierno en

línea, circulares informativas y

corresponsabilidad del uso de las

herramientas de TI institucionales.

7. BENEFICIOS Y LOGROS OBTENIDOS CON LA IMPLEMENTACIÓN DE LA SOLUCIÓN

• 1 Marco de seguridad y privacidad

• 1 Política de Seguridad de la

información

• 1 Inventario de activos de TI 1

Procedimiento de gestión de

usuarios y accesos 700 usuarios

alcanzados por campañas y

boletines de seguridad de la

información

• 1 campaña mensual de

sensibilización del uso seguro de las

TIC

• 1 juego de apropiación de políticas

de seguridad "Ruta del Tesoro"

Presupuesto para invertir en

seguridad y privacidad incluyendo

firewall, antivirus, doble factor de

autenticación, renovación del

centro de datos entre otras.

• 2 proyectos de seguridad y

privacidad ejecutados con

universidades.

8. PRINCIPALES OBSTÁCULOS

Baja disponibilidad para capacitación. Se

articuló con la Secretaria Administrativa

vinculando en el plan de formación 2016

Baja asignación de presupuesto. Se

formuló un proyecto de inversión donde

se tienen en cuenta temas de seguridad y

privacidad.

Falta de cultura y buen uso de las TIC.

Mediante la sensibilización de riesgos

digitales relacionados con la seguridad lo

que resulto en la toma de conciencia de

uso de contraseñas, navegación segura y

otras buenas prácticas de uso de las TIC.