¿Cuáles son las políticas de TI en la India?

Las políticas de TI se crean compañía por compañía. Se basan en lo siguiente:

  1. Industria
  2. Las leyes locales que afectan la seguridad electrónica, las transacciones financieras y la definición de la información que se debe proteger. Dependiendo de la industria, el sistema legal local y la cantidad de negocios que se realizan en otros países, es posible que también se deban abordar leyes adicionales.
  3. Recomendaciones de seguridad realizadas por reconocidos organismos internacionales.
  4. Expectativas y necesidades de la base de clientes.
  5. La arquitectura física y electrónica de la empresa.

Dadas esas variables, puede ver que es imposible proporcionar ‘Políticas de TI en [PAÍS]’ porque las posibilidades son infinitas.

Dicho esto, hay algunas cosas que se pueden proporcionar:

Instituto Nacional de Estándares y Tecnología | NIST: reconocido internacionalmente como una fuente de los estándares recomendados que se utilizarán al proteger los entornos de TI.

Sitio oficial del Consejo de Normas de Seguridad de PCI: reconocido internacionalmente como una fuente de estándares recomendados que se deben utilizar al proteger entornos de TI que se utilizan para enviar y / o recibir pagos con tarjetas de crédito.

Si la compañía está haciendo negocios con personas o compañías en todo el mundo, entonces tendrán que abordar adecuadamente las leyes y expectativas en esos países. Por ejemplo, en los Estados Unidos, dos leyes clave que afectan la seguridad de TI (independientemente de la industria) son:

  • Ley de Gramm-Leach-Bliley
  • La Ley Sarbanes-Oxley 2002

No soy un experto en las leyes de la India, pero lo siguiente debería ser útil:

  • Ministerio de Electrónica y Tecnología de la Información, Gobierno de la India: Política Nacional de Seguridad Cibernética-2013

Además, estas fuentes de noticias proporcionan artículos fascinantes sobre el tema.

  • Buscar Mondaq: India
  • El Centro para Internet y la Sociedad: Gobernanza de Internet

Es de esperar que otro Quoran pueda proporcionar información sobre las leyes de Internet, comunicaciones y tecnología de la información que afectan directamente la seguridad de TI.