remote access policy-microsoft

5
Política de acceso remoto 1. Descripción general Acceso remoto a la red corporativa es esencial para mantener la productividad de nuestro equipo, pero en muchos casos este acceso remoto procede de las redes que pueden estar ya comprometida o se encuentran en un estado de seguridad significativamente más bajos de nuestra red corporativa. Mientras que estas redes remotas están más allá del control, debemos mitigar estos riesgos externos el mejor de nuestra capacidad. 2.Propósito El objetivo de esta política es definir las reglas y los requisitos para la conexión a la red Microsoft México desde cualquier host. Estas reglas y condiciones están diseñadas para minimizar el riesgo potencial de exposición a Microsoft de los daños y perjuicios que puedan derivarse del uso no autorizado de los recursos de Microsoft. Los daños incluyen la pérdida de datos o información confidencial de la empresa, propiedad intelectual, daños a su imagen pública, daños a crítica de sistemas internos Microsoft, y de las multas u otras obligaciones financieras sufridas como consecuencia de las pérdidas. 3.Alcance Esta política se aplica a todos los empleados de Microsoft, contratistas, proveedores y agentes con Microsoft -propiedad o propiedad privada equipo o estación de trabajo utilizada para conectarse a la red Microsoft. Esta política se aplica a las conexiones de acceso remoto utilizados para hacer trabajos en nombre de Microsoft México, como la lectura o el envío de correo electrónico y visualización recursos web de la intranet. Esta política cubre cualquier y todas las implementaciones técnicas de acceso remoto para conectarse a redes Microsoft. Microsoft México 2014 - Todos los derechos Reservados 1

Upload: omar-martinez

Post on 17-Sep-2015

11 views

Category:

Documents


0 download

DESCRIPTION

Remote Access Policy-Microsoft

TRANSCRIPT

Poltica de acceso remoto1. Descripcin generalAcceso remoto a la red corporativa es esencial para mantenerla productividad de nuestro equipo, pero en muchos casos este acceso remoto procede de las redes que puedenestar ya comprometidao se encuentran en un estado de seguridad significativamente ms bajos de nuestra red corporativa. Mientras que estas redes remotas estn ms all del control, debemos mitigar estos riesgos externos el mejor de nuestra capacidad.

2. PropsitoEl objetivo de esta poltica es definirlas reglas y los requisitos para la conexin a la red Microsoft Mxico desdecualquier host. Estas reglas y condicionesestn diseadas para minimizar el riesgo potencial de exposicin a Microsoft delos daos y perjuicios que puedan derivarse del uso no autorizado delos recursos de Microsoft. Los daos incluyen la prdida de datos o informacin confidencial de la empresa, propiedad intelectual, daos a su imagen pblica, daos a crtica de sistemas internos Microsoft,y de las multas u otras obligaciones financieras sufridas como consecuencia de las prdidas.

3. AlcanceEsta poltica se aplica a todoslos empleados de Microsoft, contratistas, proveedores y agentes con Microsoft -propiedad o propiedad privada equipo o estacin de trabajo utilizada para conectarse a la red Microsoft. Esta poltica se aplica a las conexiones de acceso remoto utilizados para hacer trabajos en nombre deMicrosoft Mxico,como la lectura o el envo de correo electrnico y visualizacin recursos web de la intranet.Esta poltica cubre cualquier y todas las implementaciones tcnicas de acceso remoto para conectarse aredes Microsoft.

4. PolticaEs la responsabilidad deempleados de Microsoft, contratistas, proveedores y agentes con privilegios de acceso remoto a Microsoft lared de la empresa para asegurarse de que su conexin de acceso remoto es la misma consideracin que el usuario de la conexin aMicrosoft.

General el acceso a Internet para uso recreativo a travs deMicrosoft es estrictamente limitado a Microsoft Mxico los empleados, contratistas, proveedores y agentes (en lo sucesivo, "Los usuarios autorizados). Cuando se accede a lared Microsoft desde un ordenador personal, los usuarios autorizados tienen la responsabilidadde impedir el acceso a cualquier usuario, los recursos del equipo o los datosde los usuarios no autorizados. Rendimiento de las actividades ilegalesa travs de lared Microsoft por cualquier usuario (autorizado o no) est prohibido. El usuario autorizadotiene la responsabilidad y las consecuenciasde un uso indebido de la autorizacin de acceso del usuario.Para obtener ms informacin y definiciones, consulte laPoltica de Uso Aceptable.

Los usuarios autorizados no utilicen Microsoft Mxico redes para acceder a la Internet para intereses comerciales ajenos.

Para obtener informacin adicional acerca delacceso remoto de Microsoft Mxico las opciones de conexin, entre ellas, la forma de obtener acceso remoto inicio de sesin, libre software anti-virus, solucin de problemas, etc., ir al sitio web Servicios de Acceso Remoto(url de la empresa). 4.1 Requisitos4.1.1 Acceso remoto seguro debe ser estrictamente controlada concifrado (es decir, las Redes Privadas Virtuales (VPN) y un fuerte paso frases. Para obtener ms informacin, consulte laPoltica de cifradoy ladirectiva de contrasea.4.1.2 Los usuarios autorizadosproteger su login y contrasea, incluso de los miembros de la familia.4.1.3 Durante la utilizacin de unMicrosoft Mxico -computacin de propiedad para conectarse de forma remota a lared Microsoft corporativa, los usuarios autorizados debern garantizarel host remotono est conectado a cualquier otra red al mismo tiempo, con la excepcin de redes personales que estn bajo sucontrolo bajo el controlde un usuario autorizadoo de terceros.4.1.4 Uso de los recursos externos para llevar a caboMicrosoft Mxico deben ser aprobadas de antemano por InfoSec y el jefe de unidad de negocio.4.1.5 Todos los hosts que estn conectados aredes internas Microsoft mediante tecnologas de acceso remoto debe utilizar el ms actualizado de anti-virus software (lugar de software corporativo), esto incluye computadoras personales. Conexiones de terceros debe cumplir con los requisitos como se seala en el tercer partidoAcuerdo.4.1.6 Equipo Personal utilizado para conectar a las redesMicrosoft deben cumplir con los requisitos deMicrosoft -propiedad de acceso remoto,declar en la Configuracin de Hardware y SoftwareLas normaspara el acceso remoto aMicrosoft Mxico Redes.

5. El cumplimiento de las normativas

5.1 Medicin del cumplimientoInfosec elequipo verificar el cumplimiento de esta poltica a travs de diversos mtodos, incluyendo pero no limitado a, peridico a pie-thru, video vigilancia, herramienta de negocio informes, auditoras internas y externas, y la inspeccin, y servirn de base a la poltica propietario ygerente de la unidad empresarial.5.2 ExcepcionesNinguna excepcin a la poltica debe ser aprobada porServicios de Acceso remoto y el Equipo de Infosec.5.3 IncumplimientoUn empleado que haya violado esta poltica puede ser objeto de medidas disciplinarias, hasta e incluyendo la terminacin del empleo.

6 Las normas relacionadas con las polticas y los procesosPor favor, revise los siguientes detalles de las polticas de proteccin de la informacin para tener acceso a la red corporativa mediante mtodos de acceso remoto, y la poltica de uso aceptable de la red de Microsoft Mxico: Poltica de cifrado aceptable Poltica de Uso Aceptable Poltica de contrasea Tercero Acuerdo Configuracin de Hardware y Software Estndarespara el acceso remoto aMicrosoft Mxico.

7 Historial de revisinFecha de cambioResponsableResumen de los cambios

2014 JunioEquipo de SANActualizado y se convierte en nuevo formato.

2015 AbrilChristopher JarkoAade un panorama general; ha creado un grupo de empleados de la compaa, contratistas, etc. ( "Usuarios autorizados" ); fortalecido la poltica limita la utilizacin de forma explcita de los recursos de la empresa slo a los usuarios autorizados; requisitos combinados en la medida de lo posible, o eliminado requisitos ms adecuado para una norma (y se aadi una referencia a la Norma); lista consolidada de las referencias relativas a finales de la poltica monetaria.

Microsoft Mxico 2014 -Todos los derechos Reservados 1