Número d e la Norma Comp lementar Revisión Emisión Hoja NC01/DSIC/GSIPR 00 15/OCTU/08 1/11 PRESIDENCIA DE LA REPÚBLICA Gabinete de Seguridad Institucional Departamento de Seguridad de la Información y Comunicaciones ACTIVIDAD DE NORMATIZACIÓN ORIGEN Departamento de Seguridad de la Información y Comunicaciones REFERENCIA NORMATIVA Artigo 6º de la Ley nº 10.683, de 28 de mayo de 2003. Art. 8º del Adjunto I del Decreto nº 5.772, de 8 de mayo de 2006. Decreto nº 3.505, de 13 de junio de 2000. Art. 3º de la IN nº 01 del Gabinete de Seguridad Institucional, de 13 de Junio de 2008. CAMPO DE APLICACIÓN Esa Norma Complementar se aplica en el ámbito de la Administración Pública Federal, directa y indirecta. SUMARIO 1. Objetivo 2. Fundamento Legal de la Norma Complementar 3. Elaboración de las Normas 4. Presentación de las Normas 5. Actualización de las Normas 6. Disposiciones Generales 7. Vigencia 8. Adjuntos INFORMACIONES ADICIONALES No hay APROBACIÓN RAPHAEL MANDARINO JUNIOR Director del Departamento de Seguridad de la Información y Comunicaciones 1 Número d e la Norma Comp lementar Revisión Emisión Hoja NC01/DSIC/GSIPR 00 15/OCTU/08 2/11 OBJETIVO Establecer criterios y procedimientos para elaboración, actualización, alteración, aprobación y publicación de normas complementarias sobre Gestión de Seguridad de la Información y Comunicaciones, en el ámbito de la Administración Pública Federal, directa e indirecta. 2 FUNDAMENTO LEGAL DE LA NORMA COMPLEMENTARIA Según dispuesto en el inciso II del art. 3º de la Instrucción Normativa nº 01, de 13 de Junio de 2008, del Gabinete de Seguridad Institucional, es responsabilidad del Departamento de Seguridad de la Información y Comunicaciones - DSIC, establecer normas definiendo los requisitos metodológicos para implementación de la Gestión de Seguridad de la Información y Comunicaciones por los órganos y entidades de la Administración Pública Federal, directa e indirecta. 3 ELABORACIÓN DE LAS NORMAS Cabe a cada órgano y entidad de la Administración Pública Federal, directa e indirecta, en su ámbito de actuación, aprobar las normas de seguridad de la información y comunicaciones. 4 Número d e la Norma Comp lementar Revisión Emisión Hoja NC01/DSIC/GSIPR 00 15/OCTU/08 3/11 PRESENTACIÓN DE LAS NORMAS 4.1 A criterio de la autoridad competente de cada órgano y entidad de la Administración Pública Federal, directa e indirecta, la Política de Seguridad de la Información y Comunicaciones y demás normas de seguridad de la información y comunicaciones podrán ser elaboradas conforme la siguiente compaginación: 4.2 Folio recto y Folio de Continuación de las Normas 4.2.1 El Folio recto de cada norma complementaria conteniendo los elementos que la identifiquen y expliciten su contenido, contemplando las siguientes informaciones: a) Indicación del órgano o entidad de la Administración Pública Federal, directa e indirecta; b) Número de la Norma: código establecido conforme detallamiento constante del subunidad 4.6.1 de esta Norma; c) Revisión: número secuencial de la revisión, identificada por dos alguarismos arábicos, siendo 00 la emisión original; d) Emisión: día, mes y año de emisión de la norma o de su revisión (ejemplo: 22/ENE/00); e) Hoja: número de la hoja / total de hojas (ejemplo: 1/13); f) Título de la Norma: expresión identificadora del contenido de la norma, de forma concisa, precisa e inequívoca; digitado con la fuente “Times New Roman” tamaño 14 en negrito; g) Origen: unidad responsable por la actividad normativa; h) Referencia Normativa: documentos normativos y respectivas fechas de aprobación, desde que haya; i) Campo de Aplicación: unidades donde se aplica la norma y/o áreas envueltas con la ejecución y con el acompañamiento del asunto en ella tratado; j) Sumario: lista de las unidades constantes de la norma, que permite una visión global y facilita su consulta; k) Informaciones adicionales aclaraciones sobre la edición o revisión de la norma, especialmente en cuanto a sustituciones y cancelaciones de normas anteriores; y l) Aprobación: firma de la norma por la autoridad competente. 4.2.2 Los folios de continuación de la norma son identificados, en su parte superior derecha, por el conjunto de informaciones conteniendo: número de la norma complementaria, revisión, emisión y hoja. 4.2.3 El modelo del folio recto de las normas constituye el Adjunto A de esa Norma. 4.3 Contenido de las Normas 4.3.1 Las normas complementarias pueden contener una estructura básica, compuestas de las siguientes unidades: a) Objetivo: definir el objetivo de la norma y los aspectos por ella abarcados; b) Procedimientos: pasos establecidos, en secuencia lógica, correspondientes al asunto tratado, abarcando todas las tareas envueltas en el proceso; Número d e la Norma Comp lementar Revisión Emisión Hoja NC01/DSIC/GSIPR 00 15/OCTU/08 4/11 c) Disposiciones Generales: informaciones adicionales juzgadas necesarias, especialmente con relación a aclaración de eventuales dudas y casos omisos; d) Vigencia: fecha en la que la norma entra en vigor; y e) Adjuntos: formularios, flujogramas y datos adicionales, necesarios a la ejecución de la actividad constante de la norma o que faciliten su comprensión o uso. 4.3.2 Los procedimientos pueden estar divididos en varias unidades, observadas las orientaciones constantes de la unidad 4.5.4 de esa Norma. 4.3.3 Siempre que una sigla es citada por la primera vez en una norma, debe ser colocada entre paréntesis, después del nombre por extenso. El uso de la sigla solo se justifica cuando es usado repetidamente en la norma. 4.3.4 Serán subrayadas por extenso cualesquier informes, hechos en el texto, a números y porcentuales (treinta, diez, trece, dos coma un quince por ciento, etc), excepto en los casos en los que haya perjuicio para comprensión del texto. 4.3.5 Valores monetarios deben ser expresos en guarismos arábicos, seguidos de la indicación, por extenso, entre paréntesis. 4.4 Contenido de las Normas 4.4.1 La redacción debe tener estilo propio, lingüísticamente correcta, sin preocupaciones literarias y, tanto cuanto posible, uniforme. La calidad esencial es la clareza del texto, que debe ser fácilmente comprensible por personas que no hayan participado en la elaboración de la norma. 4.4.2 Para mayor clareza y objetividad se debe: a) construir las frases en orden directo (sujeto, verbo, complementos); b) utilizar frases cortas, para facilitar el entendimiento y evitar doble sentido; c) usar, con preferencia, el sustantivo en lugar del pronombre, mismo con el perjuicio de la elegancia de la frase; d) utilizar términos técnicos ya definidos en terminología existente; e) usar, con preferencia, el regalo del indicativo, salvo cuando la regencia gramatical exija el uso de otros tiempos o modos; f) utilizar el verbo en el infinitivo en las descripciones de etapas (ejemplos: elaborar, emitir, aprobar); y g) evitar detalles excesivos e innecesarios que inhiban la creatividad. 4.4.3 Las comillas deben ser utilizadas para: a) dar énfasis a un determinado término; b) indicar término de idioma extranjero; y c) indicar expresiones de lenguaje, a menudo usadas en medio a la especialidad, las cuales, todavía, aún no fueron incorporadas al vernáculo. Número d e la Norma Comp lementar Revisión Emisión Hoja NC01/DSIC/GSIPR 00 15/OCTU/08 5/11 4.5 Estructura del Texto 4.5.1 El texto puede ser subdividido en: a) unidades y subunidades; y b) alineas y subalíneas. 4.5.2 Las unidades pueden ser divididas en hasta tres subunidades, numerados progresivamente en alguarismos arábicos, conforme ejemplo presentado en el Adjunto B de esta Norma. 4.5.3 Los títulos de los apartados deben ser escritos en letras mayúsculas y en negrillo, a fin de facilitar su identificación y localización. La elección de los títulos de los apartados debe ser hecha con criterio, de forma a permitir reconocer la secuencia lógica de estructuración de la norma. Para facilitar esa estructuración, se debe definir la lista de todos los aspectos a ser incluidos, antes del inicio de su redacción. 4.5.4 La materia de la unidad debe ser presentada en un único párrafo, pudiendo, mientras, existir una o más frases. Caso el asunto sea extenso, la unidad debe ser dividida en dos o más subunidades. 4.5.2 7.1 Acción Preventiva 7.1.1 La organización debe... INCORRECTO Apenas debería existir 7.1.1 si existiese el 7.1.2 7.2 Gestión de Recursos CORRECTO 7.2.1 Provisión de Recursos... Existen 7.2.1 y 7.2.2 7.2.2 Entrenamiento, concientización y.... 4.5.5 La numeración de la unidad debe ser puesta junta a la margen izquierda de la página. Después del último número no se debe colocar punto, paréntesis o guión. Entre la numeración y la primera letra siguiente (sea título o no) debe ser dado una dilatación correspondiente a dos espacios. 4.5.6 Siempre que el título de una unidad ocupar más de una línea, la segunda y las demás líneas deben ser aliñadas con la primera letra del título. 4.5.7 En algunas situaciones las subunidades pueden tener títulos. En estos casos, todas las palabras son escritas con apenas la primera letra en mayúsculo. Número d e la Norma Comp lementar Revisión Emisión Hoja NC01/DSIC/GSIPR 00 15/OCTU/08 6/11 4.5.8 La presentación del asunto de una subunidad en forma de alineas, ordenadas alfabéticamente, trae clareza y rapidez en la comprensión y visualización de las ideas. En la identificación de las alineas debe ser usado el abecedario completo, incluyéndose las letras “k”, “y” y “w”. 4.5.9 La disposición gráfica de las alineas obedece a las siguientes reglas: a) adentro de la alinea solamente deben ser usadas comas, esto es, la alinea debe tener una única frase; b) las alineas deben ser ordenadas por letras minúsculas, seguidas de paréntesis, sin punto o guión después de los paréntesis; c) en las alineas de subunidades: - hila de sus letras indicativas debe poseer reculada constante de diez espacios, correspondiente a un TAB, con relación a lo margen izquierdo del texto principal; - su texto, cuando ocupe más de una línea, debe ser aliñado con la primera letra de la alinea; d) el texto de la alinea debe terminar por punto-e-coma, excepto: - en los casos en los que son seguidas de sub alineas, cuando debe terminar por dos-puntos; - en la última alinea, donde debe terminar por punto; y e) en las secuencias de alineas y subalíneas, el penúltimo elemento es puntuado con punto y coma seguido de la conjunción “y”, cuando de carácter cumulativo, o de la conjunción “o”, si la secuencia es disyuntiva. 4.5.10 Las suba líneas deben ser utilizadas para subdividir el asunto de una alinea, tornando más clara su comprensión. La subalínea debe ser indicada apenas por un guión, sin indicativo de número o letra. 4.5.11 El texto debe ser digitado en editor de texto, utilizando la fuente “Times New Roman”, tamaño 12. 4.5.12 La presentación del texto con los espacios detrás del alineamiento de sus elementos con relación a los márgenes es presentado en el Adjunto C de esta Norma. Número d e la Norma Comp lementar Revisión Emisión Hoja NC01/DSIC/GSIPR 00 15/OCTU/08 7/11 4.6 Numeración de las Normas 4.6.1 Las normas complementarias pueden ser numeradas conforme la siguiente orden de formación, ejemplificada a seguir: 07/IN04/DSIC/GSIPR - Número secuencial de la norma complementaria - Identificación de la Instrucción Normativa 4.6.2 Los adjuntos son identificados por letra mayúscula, por consecuencia por el orden en el que aparecen en el texto de la norma. La citación de los adjuntos en el texto será en negrito. 5 ACTUALIZACIÓN DE LAS NORMAS 5.1 Una norma puede ser actualizada o cancelada por la ocurrencia de alguna de las siguientes situaciones: a) alteración de los procedimientos vigentes o adopción de nuevos; b) establecimiento de nuevos dispositivos legales o reglamentarios, bien como reformulación de los existentes; c) aceptación de sugerencias de los usuarios, visando a su perfeccionamiento; o d) cierre de actividades. Los procedimientos para aprobación y divulgación de las normas alteradas siguen la misma tramitación de una norma nueva. 6 Número d e la Norma Comp lementar Revisión Emisión Hoja NC01/DSIC/GSIPR 00 15/OCTU/08 8/11 DISPOSICIONES GENERALES Los casos omisos y las dudas con relación a esa Norma serán sometidos al Director del DSIC. 7 VIGENCIA Esa Norma entra en vigor en la fecha de su publicación. 8 ADJUNTOS A – Folio recto y hoja de continuación de las normas B - Ejemplo de numeración de unidades C - Presentación de la estructura del texto con los espacios detrás del alineamiento de sus elementos con relación a las márgenes Número d e la Norma Comp lementar Revisión Emisión Hoja NC01/DSIC/GSIPR 00 15/OCTU/08 9/11 Adjunto A FOLIO RECTO Y HOJA DE CONTINUACIÓN DE LA NORMA Número d e la Norma Comp lementar Revisión Emisión PRESIDENCIA DE LA REPÚBLICA Gabinete de Seguridad Institucional Departamento de Seguridad de la Información y Comunicaciones TITULO DE LA NORMA ORIGEN REFERENCIA NORMATIVA CAMPO DE APLICACIÓN SUMARIO INFORMACIONES ADICIONALES APROBACIÓN RAPHAEL MANDARINO JUNIOR Director del Departamento de Seguridad de la Información y Comunicaciones Hoja Número d e la Norma Comp lementar Revisión NC01/DSIC/GSIPR 00 Adjunto B EJEMPLO DE NUMERACIÓN DE UNIDADES 1 OBJETIVO 2 3.1 NORMA 3 3.2 3.2.1 3.3 3.2.2 3.2.2.1 3.2.3 3.2.2.2 4.1 4 3.2.2.3 4.2 4.2.1 4.3 4.2.2 4.2.3 Emisión Hoja 15/OCTU/08 10/11 Número d e la Norma Comp lementar Revisión NC01/DSIC/GSIPR 00 Emisión Hoja 15/OCTU/08 11/11 Adjunto C PRESENTACIÓN DE LA ESTRUCTURA DEL TEXTO CON LOS RECUOS DE SUS ELEMENTOS CON RELACIÓN A LAS MARGENS Número d e la Norma Comp lementar 5 XXXX 5.1 5.1 .1 a) b) 5.2 5.2 .1 5.2 .1.1 5.2 .1.2 Revisión Emisión Hoja