politica y procedimiento de seguridad y respaldo de correo electronico (versión 2015)

9
Gerencia de Sistemas ______________________________________________________________________________ _______________ Políticas y Procedimiento de Seguridad y Respaldo de los Correos Electrónicos Coca Cola Embonor S.A.

Upload: franco-javier-diaz-hormazabal

Post on 08-Nov-2015

10 views

Category:

Documents


1 download

DESCRIPTION

Politica y Procedimiento de Seguridad y Respaldo de Correo Electronico (Versión 2015)

TRANSCRIPT

Gerencia de Sistemas_____________________________________________________________________________________________

Polticas y Procedimiento de Seguridad y Respaldo de los Correos Electrnicos

ltima actualizacin Marzo 2015 2013

Polticas de Seguridad y Respaldo de los Correos Electrnicos

Coca Cola Embonor S.A. opera con Lotus Notes como sistema de correo electrnico.La Arquitectura diseada para este servicio considera un servidor de correos por planta, uno en casa matriz en Santiago, y un servidor para toda la entrada y salida de correos va Internet.

De las obligaciones y deberes de un Usuario de correo electrnico.

Al acceder como usuario de correo Lotus Notes de Coca Cola Embonor cada usuario debe aceptar: El tamao mximo autorizado para un correo, tanto enviado como recibido es de 10 Mb. Cualquier requerimiento especial debe ser canalizado a travs del Jefe de USI respectivo.

La creacin y uso de listas de usuarios son responsabilidad de las Gerencias, ya que su mal uso puede saturar o entorpecer otros trabajos por la red.

Polticas de acceso al correo Creacin de Usuarios.-1. La creacin de un usuario debe ser solicitada por el Gerente de rea al Jefe de USI de su respectiva Planta.

2. El Jefe de USI debe revisar la disponibilidad de licencias y adicionalmente debe llenar la solicitud de acceso al servicio de correo que contiene datos como: Planta, Nombre completo usuario, Departamento, Cargo, Telfono y Direccin, enviando esta solicitud al Ingeniero de Soporte de Telecomunicaciones.

3. El Ingeniero de Soporte Telecomunicaciones, una vez incorporado el usuario, deber notificar va correo al Jefe de USI de la creacin del usuario con password provisoria.

4. El Jefe de USI notificar al usuario y entregar un manual de operaciones que considera elementos bsicos sobre el uso de esta herramienta, sus responsabilidades, formas de respaldo, restricciones y otros.

5. El usuario nuevo debe ingresar al sistema de correos y cambiar su password provisoria como primera actividad.

Eliminacin de Usuarios1. RR.HH. debe solicitar la eliminacin del usuario al Jefe de USI con copia al Ingeniero de Soporte de Telecomunicaciones, con el fin de eliminar el acceso del usuario de forma inmediata.

2. El Ingeniero de Soporte de Telecomunicaciones confirma la eliminacin del usuario en el servicio de correo al Jefe de USI, con el fin de que este ltimo respalde la base de correos del usuario eliminado y la mantenga bajo custodia por un plazo de 3 meses (como seguridad frente a consultas), para posteriormente proceder a la eliminacin del respaldo.

Traslados de casillas de usuariosCuando un usuario es trasladado de ubicacin laboral y necesita trasladar sus correos a la nueva ubicacin, se debe seguir el siguiente procedimiento:1. El Jefe de USI de la Planta a la que llega el usuario deber solicitar va correo la autorizacin al Gerente de la Planta desde donde se traslada el usuario para transferir la casilla de correos con toda la informacin del usuario.

2. Aceptada la autorizacin de traslado, el Jefe de USI solicitar al Ingeniero de Soporte de Telecomunicaciones el traslado de los datos, el que ser coordinado con los 2 Jefes de USI respectivos para salvaguardar la integridad de estos y la seguridad para el usuario.

3. Una vez terminado el proceso, el Ingeniero de Soporte de Telecomunicaciones deber dar aviso a todos los Jefes de USI para que eliminen de sus listas de usuarios o grupos de trabajo la direccin anterior y la cambien, si procede, por la nueva, esto para evitar que correos se vayan a la direccin antigua producto de usuarios que trabajan con listas de grupos.

Responsabilidad y periodicidad de los respaldosLos mtodos y controles mnimos de respaldos son los siguientes:

Responsabilidad: Ser responsabilidad de cada Jefe de USI el realizar diariamente el respaldo del servidor de correos y verificar adems que este proceso termine debidamente.Periodicidad: El respaldo debe tener mnimo 3 das de rotacin, de manera tal que con alguno de estos 3 respaldos pueda recuperarse la base daada para seguir operando normalmente.Otros respaldos: Cualquier otro respaldo que un usuario desee realizar, deber solicitarlo personalmente al Jefe de USI correspondiente quien solicitara autorizacin a la Gerencia de Sistemas y se definir la plataforma en que desea se guarde su respaldo y la periodicidad y permanencia con que desea sea respaldada su casilla en el medio seleccionado.

Tamaos permitidos y permanencia de los correos Capacidad de las casillasLa asignacin del tamao especfico dentro del servidor de correos, ser la siguiente: Gerentes: 500Mb Subgerentes y Jefes de rea: 350 Mb Resto de usuarios: 150 Mb El sistema ser programado para dar avisos de alerta cuando resten 100 y 50 Mb para completar las capacidades indicadas.

Tamao de correos enviadosSe crear una regla en los servidores de correos para que ningn correo sobrepase la capacidad de 10 Mb. Si algn usuario no autorizado intenta enviar uno mayor, automticamente el servidor cancelar este envo notificando de esto al usuario.Aquellos usuarios que por necesidades de la empresa requieran enviar correos por sobre esta cota, debern ser autorizados por la Gerencia de Planta y pertenecern a un grupo de cota ilimitada.Ser responsabilidad del Ingeniero de Soporte de Telecomunicaciones la administracin del grupo de cota ilimitada, por lo que las autorizaciones de parte de la Gerencia de Planta debern ser copiadas a l.

Permanencia de los correos en el servidorMensualmente se eliminaran todos los correos que excedan de 30 meses de antigedad. Usuarios especialesSi existe algn usuario que necesite espacios mayores o guardar datos por un tiempo mayor deber ser autorizado explcitamente por la Gerencia de Planta, copiando a la Gerencia General de Chile. En el caso de los usuarios de la oficina Corporativa, la autorizacin debe provenir de su jefe directo.

Frente a cualquier duda o requerimiento respecto del presente procedimiento y polticas, los usuarios podrn contacta al Gerente de Sistemas.En Anexo A se identifican los cargos y el medio de contacto.

Anexo A

PlantaCargoNombreCelularemail

HoldingGerente de SistemasEduardo Contreras S.7614 [email protected]

Ingeniero de Soporte TelecomunicacionesErik Adasme7614 [email protected]

Arica/IquiqueGerente de PlantaIgor Alcayaga8288 [email protected]

Jefe de USIJuan Rojas9642 [email protected]

Via del MarGerente de PlantaEdgardo Riedemann8449 [email protected]

Jefe de USIMarcelo de la Fuente7387 [email protected]

TalcaGerente de PlantaPatricio Cabrera9129 [email protected]

Jefe de USIPatricio Kaschel9583 [email protected]

ConcepcinGerente de PlantaFernando Canessa9699 [email protected]

Jefe de GOPEMarcos Uribe6617 [email protected]

Temuco/P.MonttGerente de PlantaRodrigo Mercado9917 [email protected]

Jefa de USILuisa Orellana9139 [email protected]

SantiagoJefe de USIMauricio Jara9129 [email protected]

Coca Cola Embonor S.A.