Back to top
La presente Base Normativa se encuentra en estado de revisión.
Los usuarios convienen en exonerar de responsabilidad a la Intendencia de Montevideo, División Asesoría Jurídica, Equipo Técnico de Actualización Normativa e Información Jurídica, por todo tipo de daño o perjuicio, directo o indirecto que eventualmente puedan sufrir especialmente los derivados de involuntarias inexactitudes, falta de información o datos imperfectos de cualquier naturaleza, contenidos en los archivos de dicha base.

Digesto Departamental
Volumen III Relación Funcional

Libro III
De la relación funcional
Parte Reglamentaria
Título  Único
Nota:

Por Res.IM Nº 0441/23 de 19/01/2023 se aprobó un régimen de trabajo especial para el Servicio Central de Locomoción, que comienza a regir a partir del 1º de enero de 2023 y que extenderá su vigencia por el término de 1 (un) año.  Por Res.IM Nº 973/24 de 27/02/2024 se prorrogó la vigencia del citado régimen hasta el 31/12/2024.

Capítulo XVIII.3
Del Sistema de Gestión de la Seguridad de la Información
Sección X
De la política sobre ciberseguridad

Artículo R.418.45 ._

Determinar la siguiente política de uso de dispositivos móviles, cuyo propósito es la protección de los mismos, incluyendo la información contenida, las cuentas de usuario y los accesos configurados, de forma de garantizar la seguridad de la información en dichos dispositivos.

a) Política:

i. Se debe mantener un inventario de los dispositivos móviles corporativos asignados con información del hardware, software, responsable del equipo y uso que se da al dispositivo.

ii. El mantenimiento de los dispositivos será responsabilidad del área de Asistencia Técnica.

iii. El usuario no podrá hacer cambios en el hardware, software o modificar la configuración.

iv. Deberá protegerse el acceso a la BIOS mediante contraseña (siempre que sea posible).

v. En caso de que el dispositivo cuente con software de localización activado, se comunicará al usuario el cual deberá expresamente aceptar esta condición.

b) Responsabilidad del usuario:

i. Los equipos y medios que contengan datos con información clasificada, no deben dejarse desatendidos en sitios públicos.

ii. Durante viajes, las computadoras portátiles deben, cuando sea posible, transportarse como equipaje de mano.

iii. En caso de que las computadoras portátiles contengan información clasificada, la misma deberá estar cifrada.

iv. El usuario será responsable de asegurar el cumplimiento del punto anterior, pudiendo solicitar ayuda a la Mesa de Servicios sobre las medidas a tomar.

v. No deberá conectarse a redes inalámbricas no confiables o desconocidas para transmitir información clasificada.

vi. La información institucional que no sea estrictamente necesaria para el desarrollo de las tareas del usuario no debe almacenarse en el dispositivo.

vii. Previo a su utilización el usuario deberá consultar a la Mesa de Servicios, para que se controle el correcto funcionamiento del software de seguridad del equipo y cuente con las actualizaciones correspondientes al sistema instalado.

viii. En caso de devolución del dispositivo, la información debe ser eliminada de forma segura o solicitar su eliminación al técnico responsable.

ix. En caso de robo o pérdida del equipo, sospecha de infección por software malicioso o cualquier incidente de seguridad, se debe comunicar a la brevedad posible con la Mesa de Servicios.

c) Dispositivos externos a la organización:

i. Aquellos dispositivos que no pertenezcan a la organización podrán únicamente conectarse a la red de acceso público para invitados.

ii. Para conectarse a la red de datos interna de la Intendencia de Montevideo, deben aplicarse los controles correspondientes, dando cumplimiento a la "Política de protección de puestos de trabajo" además de requerir la autorización expresa de Seguridad Informática.

d)Roles y responsabilidades:

i. Todos los usuarios son responsables de minimizar el riesgo y proteger los dispositivos según lo establecido anteriormente.

ii. El área de Seguridad Informática es responsable de asegurar el cumplimiento.

iii. Es responsabilidad de las Gerencias de Tecnología de la Información y Tecnología para Ciudades Inteligentes, la correcta implementación de esta política.

FuenteObservaciones
num. 1