•
•
•
•
•
•
deberá informar a la Dirección Nacional de Ciberseguridad el nombre y datos de contacto del responsable
del área a la que se le han asignado las funciones y mantener dichos datos actualizados.
segregar las funciones y áreas de responsabilidad en conflicto para incrementar los niveles de seguridad de
la información. En la medida de lo posible, se recomienda que las funciones de seguridad de la
información no dependan del área de Sistemas o Tecnología de la Información.
impulsar desde el mayor nivel jerárquico las iniciativas que se propongan con el objeto de preservar la
confidencialidad, integridad y disponibilidad de la información que se gestiona.
abordar los aspectos referidos a la seguridad de la información en el diseño y la gestión de todos los
proyectos que lleve adelante el organismo, dejando evidencia de tal intervención.
establecer como falta, sobre la base del régimen sancionatorio establecido en la Ley Marco de Regulación
de Empleo Público Nacional N° 25.164, su Decreto Reglamentario N° 1421/02 y sus normas
modificatorias y complementarias, el incumplimiento de la Política de Seguridad del organismo y de los
requisitos mínimos contenidos en el presente documento, por parte de los agentes y funcionarios,
incluyendo una graduación en las responsabilidades y sanciones administrativas que se aplicarán de
acuerdo a la gravedad de la infracción cometida, sin perjuicio de las acciones legales que pudieran
corresponder.
incluir en los contratos, Términos de Referencia o en el instrumento mediante el cual se materialice la
contratación del personal que se emplee bajo las modalidades que correspondan, cláusulas que contemplen
el incumplimiento de la Política de Seguridad del organismo y de los requisitos mínimos contenidos en el
presente documento, incluyendo una graduación en las responsabilidades y sanciones que se aplicarán de
acuerdo a la gravedad de la infracción cometida, sin perjuicio de las acciones legales que pudieran
corresponder.
establecer mecanismos adecuados de seguridad para el trabajo remoto y para el uso de dispositivos
móviles, sean estos provistos por el organismo o propiedad de agentes y funcionarios, según la criticidad
de la información involucrada y del nivel jerárquico del funcionario.
3. Seguridad Informática de los Recursos Humanos
Los organismos deben adoptar una perspectiva sistémica para proteger sus activos de información, dentro de la
cual el personal debe ser considerado un recurso central. Asimismo, deben establecer una política de respeto de
los derechos individuales de los empleados y resguardar su privacidad. Los agentes y funcionarios deben ser
concientizados y capacitados para desarrollar habilidades y conocimientos en seguridad de la información, y
hacer un uso responsable de la información y de los recursos utilizados en su gestión con el fin de prevenir
riesgos.
Para ello será necesario:
• realizar e implementar planes de concientización en el uso seguro y responsable de los activos de
información, que incluyan capacitaciones periódicas destinadas a todos los agentes y funcionarios del
organismo, diseñándolos para cada tipo de público y con distintas temáticas.
• promover el entrenamiento permanente de quienes desarrollan funciones en áreas de seguridad, tecnologías
de la información, desarrollo de software e infraestructura.
• establecer la obligatoriedad de la suscripción de actas o compromisos respecto a la seguridad de la
información para todos los empleados del organismo, cualquiera sea su modalidad de contratación,
teniendo en cuenta que las responsabilidades correspondientes pueden exceder la vigencia de la relación
laboral.
• establecer claramente los requerimientos de seguridad de la información, que incluya niveles de acceso a la