Última modificación: 19 de marzo de 2025
Normativa nº 4204 Procedimiento de comunicación de dispositivos inalámbricos
Visión general
Con la explosión masiva de teléfonos inteligentes y tabletas, la conectividad inalámbrica omnipresente es casi un hecho en cualquier organización. Las configuraciones inalámbricas inseguras pueden ser una puerta abierta para los actores de amenazas maliciosas.
Propósito
El propósito de este procedimiento es asegurar y proteger los activos propiedad de PCSD. El PCSD proporciona dispositivos informáticos, redes y otros sistemas de información electrónica para cumplir misiones, objetivos e iniciativas. PCSD otorga acceso a estos recursos como un privilegio y debe administrarlos responsablemente para mantener la confidencialidad, integridad y disponibilidad de todos los activos.
Este procedimiento especifica las condiciones que deben cumplir los dispositivos de infraestructura inalámbrica para conectarse a la red PCSD. Sólo aquellos dispositivos inalámbricos que cumplan las normas especificadas en este procedimiento o a los que el equipo InfoSec conceda una excepción serán aprobados para conectarse a una red PCSD.
Alcance
Todos los empleados, contratistas, consultores, temporales y otros trabajadores de PCSD, incluyendo todo el personal afiliado a terceros que mantengan un dispositivo inalámbrico en nombre de PCSD, deben adherirse a este procedimiento. Este procedimiento se aplica a todos los dispositivos inalámbricos que se conectan a una red de PCSD o residen en una ubicación de PCSD.
La siguiente lista incluye, entre otros, dispositivos de punto final como ordenadores portátiles, ordenadores de sobremesa, teléfonos móviles y tabletas. Esto incluye cualquier forma de dispositivo de comunicación inalámbrica capaz de transmitir paquetes de datos.
Procedimiento
Requisitos generales
- Todos los dispositivos inalámbricos que residan en una ubicación del PCSD y se conecten a una red del PCSD, o proporcionen acceso a información clasificada como Confidencial o superior, deben cumplir las normas especificadas en el Procedimiento de comunicación de infraestructuras inalámbricas.
- Utilizar protocolos e infraestructuras de autenticación aprobados por el PCSD.
- Utilizar protocolos de encriptación aprobados por el PCSD.
- Mantener una dirección de hardware (dirección MAC) que pueda registrarse y rastrearse.
Último estado de actualización:
Actualizado en enero de 2015
Políticas y procedimientos relacionados
- 4204 Uso de la tecnología
- 4204 Uso aceptable
- 4204 Auditoría
- 4204 Escritorio limpio
- 4204 Plan de recuperación en caso de catástrofe
- 4204 Correo electrónico
- 4204 Formación para la concienciación sobre seguridad de los empleados
- Cifrado 4204
- 4204 Contraseña
- 4204 Acceso remoto
- 4204 Seguridad de routers y conmutadores
- 4204 Seguridad para puestos de trabajo sensibles
- 4204 Plan de respuesta de seguridad
- 4204 Seguridad del servidor
- 4204 Instalación del software
- 4204 Seguridad de los servicios del sitio web
- 4204 Comunicación de dispositivos inalámbricos
- 4204 Comunicación de infraestructuras inalámbricas