Carta de Designación de los Representantes del Comité de Seguridad de la Información
Por medio de la presente, yo D. XXXX en nombre y representación de la entidad LEGIT HEALTH:
Me dirijo a usted, NOMBRE RESPONSABLE SISTEMAS con la finalidad de informarle que ha sido designado para que forme parte del Comité de Seguridad de la Información.
En calidad de
Responsable del Sistema
Funciones o responsabilidades específicas
- Garantizar la continuidad y calidad de los servicios de información bajo su responsabilidad.
- Implementar y supervisar los controles de seguridad en los sistemas, garantizando que cumplan con los requisitos definidos por el Comité de Seguridad.
- Colaborar en la identificación de riesgos y vulnerabilidades en los sistemas, proponiendo medidas correctivas y preventivas.
- Realizar revisiones periódicas de los sistemas para asegurar su cumplimiento con las políticas de seguridad de la organización.
- Participar en la resolución de incidentes relacionados con la seguridad de los sistemas.
- Facilitar la información requerida para auditorías y revisiones de seguridad.
- Garantizar la actualización y aplicación de parches de seguridad en los sistemas bajo su gestión.
- Supervisar las actividades de acceso a los sistemas, asegurando que se respeten los principios de menor privilegio y segregación de funciones.
- Proporcionar formación técnica y de seguridad a los usuarios de los sistemas.
- Desempeñar sus funciones conforme a las responsabilidades descritas en la Guía CCN-STIC-801, asegurando la protección de la información y los recursos tecnológicos bajo su competencia.
Signature meaning
The signatures for the approval process of this document can be found in the verified commits at the repository for the QMS. As a reference, the team members who are expected to participate in this document and their roles in the approval process, as defined in Annex I Responsibility Matrix of the GP-001, are:
- Author: Team members involved
- Reviewer: JD-003, JD-004
- Approver: JD-001