<?xml version="1.0" encoding="utf-8"?><!DOCTYPE Zthes SYSTEM "http://zthes.z3950.org/schema/zthes-1.0.dtd">  <Zthes><term><termId>170</termId><termName>PLANES       (SERIE)</termName><termType>PT</termType><termLanguage>es</termLanguage><termVocabulary>Banco Terminológico AGN</termVocabulary>	<termStatus>active</termStatus>	<termApproval>approved</termApproval>	<termSortkey>PLANES       (SERIE)</termSortkey><termNote label="Descripción"><![CDATA[ <p><strong>1 ÁREA DE IDENTIFICACIÓN</strong></p>
<p><strong>1.2 Título</strong><br />Planes de Seguridad y Privacidad de la Información</p>
<p><strong>1.3 Nivel de descripción</strong><br />Subserie</p>
<p><strong>2 ÁREA DE CONTENIDO Y ESTRUCTURAS </strong></p>
<p><strong>2.1 Alcance y contenido</strong><br />Son documentos que contienen las reglas y lineamientos técnicos para el uso controlado de activos de información, que permiten minimizar el riesgo de pérdidas de datos, acceso no autorizados, divulgación no controlado, duplicación e interrupción intencional de la información.</p>
<p><strong>2.2 Tipos documentales</strong><br />-       Diagnóstico de Seguridad de la Información.</p>
<p>-       Plan de Seguridad de la Información.</p>
<p><strong>3 ÁREA DE VALORACIÓN</strong></p>
<p><strong>3.1 Tiempo de retención</strong><br />Tiempo mínimo de retención 10 años<br />La subserie goza de valores administrativos y jurídicos. Esta clase de documentos por analogía no tienen establecido un tiempo de prescripción en la normativa colombiana, no obstante, se establece una retención de mínimo 10 años, el cual es tiempo suficiente para poder responder a todas las solicitudes de las autoridades administrativas y judiciales.</p>
<p><strong>3.2 Disposición Final</strong><br />Conservación total  <br />Esta documentación cuenta con valores secundarios que ameriten su conservación total, ya que evidencia de las actividades propuestas para garantizar el control de la seguridad de la información, acorde a la ley de trasparencia y normas internacionales como la ISO 27001. Presenta desde el control del personal que manipula los documentos, hasta el control y acceso de actuaciones informáticas sobre la información. Por último, sirve también como fuente primaria para un sinfín de investigaciones frente a la protección y perdurabilidad de la información y los archivos en el tiempo. Por ese motivo, una vez cumplido de retención, que se debe iniciar a contabilizar una vez cerrado o finalizado el trámite licitatorio, se deben transferir los documentos al archivo histórico.</p>
<p><strong>3.3 Concepto de valoración</strong><br /><strong><a href="../../archivos/Dependencias%20de%20apoyo/Informaticos/Plan%20de%20seguridad%20de%20la%20informaci%c3%b3n/valoraci%c3%b3n%20Plan%20de%20Seguridad%20de%20la%20Informaci%c3%b3n.pdf" target="_blank" rel="noopener">Ver concepto</a></strong></p>
<p><strong>4 ÁREA  DE CONTROL DE LA DESCRIPCION</strong></p>
<p><strong>4.1 Nota del archivero</strong><br />Elaboró: Mesa de Implementación del Banco Terminológico</p>
<p>Fuentes: Procedimientos de la Alcaldía de Patios- Norte de Santander. Tomado de:</p>
<p><a href="http://lospatios-nortedesantander.gov.co/Conectividad/InformesGEL/GT-D-02%20PLAN%20DE%20GESTION%20DEL%20RIESGO%20EN%20SPI.pdf">http://lospatios-nortedesantander.gov.co/Conectividad/InformesGEL/GT-D-02%20PLAN%20DE%20GESTION%20DEL%20RIESGO%20EN%20SPI.pdf</a> </p>
<p>Procedimientos de la Alcaldía de Nunchia- Casanare. Tomado de:</p>
<p><a href="http://www.nunchia-casanare.gov.co/Documents/Manual%20de%20Procedimientos%20de%20Seguridad%20y%20Privacidad%20de%20la%20Informaci%C3%B3n%20(MPSI).pdf">http://www.nunchia-casanare.gov.co/Documents/Manual%20de%20Procedimientos%20de%20Seguridad%20y%20Privacidad%20de%20la%20Informaci%C3%B3n%20(MPSI).pdf</a> </p>
<p>Cartilla de Seguridad y Privacidad de la Información del MinTIC. Tomado de:</p>
<p><a href="https://www.mintic.gov.co/gestionti/615/articles-5482_G3_Procedimiento_de_Seguridad.pdf">https://www.mintic.gov.co/gestionti/615/articles-5482_G3_Procedimiento_de_Seguridad.pdf</a> </p>
<p><strong>4.2 Reglas o normas</strong><br />COLOMBIA. INSTITUTO COLOMBIANO DE NORMAS TÉCNICAS Y CERTIFICACIÓN. Técnicas de seguridad. Sistemas de gestión de la seguridad de la información (SGSI). Requisitos ISO 27001. Bogotá: 2006.</p>
<p><strong>4.3 Fecha (s) de la descripción (es)</strong><br />02 de septiembre de 2018</p> ]]></termNote><termCreatedDate>PLANES       (SERIE)</termCreatedDate><termModifiedDate>2019-01-16 15:41:27</termModifiedDate><relation><relationType>BT</relationType><termId>169</termId><termName>AGRUPACIÓN DE GESTIÓN DE RECURSOS INFORMÁTICOS</termName><termType>PT</termType></relation></term>  </Zthes>