organismo. Tiene por objetivos la preservación de la confidencialidad, integridad y disponibilidad de la
información.
Dicho estado de protección adecuada se logra implementando un conjunto de mecanismos de seguridad o
controles que incluyen entre otros, procesos, políticas, procedimientos, estructuras organizacionales, software y
hardware. Se necesita establecer, implementar, monitorear, revisar y mejorar estos mecanismos para fortalecer el
cumplimiento de los objetivos de seguridad específicos. Esto se debe realizar en forma coordinada con otros
procesos de gestión del organismo.
Del mismo modo, los procesos, sistemas y redes de apoyo son también activos importantes. Definir, lograr,
mantener y mejorar la seguridad de la información es esencial para preservarlos, mantener la eficacia en la
operación, cumplir con el marco legal y las normas internas, y preservar la imagen institucional del organismo y
del Estado Nacional en su conjunto.
Los organismos, como cualquier organización enfrentan amenazas de seguridad en sus sistemas y redes de
información, cada vez más frecuentes y sofisticadas. La seguridad de la información es importante para el
desarrollo de actividades del sector público y para proteger las infraestructuras críticas de información que
proveen servicios esenciales a la sociedad. En este aspecto, el Estado puede proveer los servicios en forma directa
o ejercer un rol regulatorio que lo obliga a velar por la seguridad de los datos y servicios tratados.
Objeto
La presente Política de Seguridad de la Información (en adelante, PSI) establece las directrices y líneas de
actuación en materia de seguridad de la información que establecen el modo en que el organismo debe gestionar y
proteger los datos a los que da tratamiento, los recursos tecnológicos que utiliza y los servicios que brinda.
Detalla también lineamientos respecto a la comunicación de esta Política a los funcionarios y empleados bajo
cualquier modalidad de contratación y demás involucrados internos y externos, así como respecto a su
implementación en todas las dependencias de la jurisdicción.
El objetivo principal de esta PSI es definir el propósito, la dirección, los principios, las reglas básicas y los
mecanismos de comunicación para la protección de la información del organismo, así como de los recursos
utilizados en su tratamiento.
El presente documento se dicta en cumplimiento de las disposiciones legales vigentes, tanto externas al
organismo, como leyes nacionales, decretos, resoluciones y disposiciones que sean aplicables a los datos, los
sistemas informáticos y el ambiente tecnológico que utiliza, así como internas de la propia entidad, como
políticas, procedimientos, cláusulas contractuales, acuerdos con empleados y terceros, etc.
Una adecuada gestión de la seguridad de la información permite proteger los recursos de información y la
tecnología utilizada para su procesamiento, frente a amenazas internas o externas, deliberadas o accidentales, con
el fin de asegurar la confidencialidad, integridad, disponibilidad de la información, así como el cumplimiento de
las normas aplicables.
Alcance