Las políticas de TI se crean compañía por compañía. Se basan en lo siguiente:
- Industria
- Las leyes locales que afectan la seguridad electrónica, las transacciones financieras y la definición de la información que se debe proteger. Dependiendo de la industria, el sistema legal local y la cantidad de negocios que se realizan en otros países, es posible que también se deban abordar leyes adicionales.
- Recomendaciones de seguridad realizadas por reconocidos organismos internacionales.
- Expectativas y necesidades de la base de clientes.
- La arquitectura física y electrónica de la empresa.
Dadas esas variables, puede ver que es imposible proporcionar ‘Políticas de TI en [PAÍS]’ porque las posibilidades son infinitas.
Dicho esto, hay algunas cosas que se pueden proporcionar:
Instituto Nacional de Estándares y Tecnología | NIST: reconocido internacionalmente como una fuente de los estándares recomendados que se utilizarán al proteger los entornos de TI.
- ¿Cuál es la diferencia entre la tecnología de la información y la ingeniería de la información en términos del curso y el mercado laboral?
- ¿Qué tan bueno es TU Munich para los Licenciados en Ingeniería Eléctrica y Tecnología de la Información? ¿Me lo recomendarías? ¿Qué pasa con el empleo?
- ¿Qué es la tecnología de la información de salud?
- Cómo vestirse para un trabajo de TI
- ¿Qué se necesita para sobrevivir en TI?
Sitio oficial del Consejo de Normas de Seguridad de PCI: reconocido internacionalmente como una fuente de estándares recomendados que se deben utilizar al proteger entornos de TI que se utilizan para enviar y / o recibir pagos con tarjetas de crédito.
Si la compañía está haciendo negocios con personas o compañías en todo el mundo, entonces tendrán que abordar adecuadamente las leyes y expectativas en esos países. Por ejemplo, en los Estados Unidos, dos leyes clave que afectan la seguridad de TI (independientemente de la industria) son:
- Ley de Gramm-Leach-Bliley
- La Ley Sarbanes-Oxley 2002
No soy un experto en las leyes de la India, pero lo siguiente debería ser útil:
- Ministerio de Electrónica y Tecnología de la Información, Gobierno de la India: Política Nacional de Seguridad Cibernética-2013
Además, estas fuentes de noticias proporcionan artículos fascinantes sobre el tema.
- Buscar Mondaq: India
- El Centro para Internet y la Sociedad: Gobernanza de Internet
Es de esperar que otro Quoran pueda proporcionar información sobre las leyes de Internet, comunicaciones y tecnología de la información que afectan directamente la seguridad de TI.