Reglas y normas de ciberseguridad de Albuquerque
Los departamentos de la ciudad, contratistas y organizaciones locales de Albuquerque, Nuevo México deben comprender cómo las reglas municipales, los requisitos de contratación y las políticas de la ciudad interactúan con la ciberseguridad. Esta guía explica dónde aparecen los requisitos de ciberseguridad en las fuentes municipales, cómo la ciudad los aplica, los pasos comunes de cumplimiento y cómo reportar incidentes que afecten a los sistemas de la ciudad o a los servicios contratados.
Alcance e instrumentos aplicables
No se encontró una "ordenanza de ciberseguridad" única y independiente en el Código de Ordenanzas de la Ciudad de Albuquerque; los requisitos de ciberseguridad se implementan generalmente a través de políticas de la ciudad, términos de contratos de adquisición y reglas departamentales. Para el texto de las ordenanzas y la autoridad legal general, consulte la referencia del código municipal citada abajo[1]. Para políticas de seguridad a nivel departamental y procedimientos de notificación de incidentes, consulte los recursos del Departamento de Tecnología de la Información que se enlazan en Ayuda y Recursos.
Multas y aplicación
No se identificaron multas específicamente etiquetadas como "ciberseguridad" en la entrada del Código de Ordenanzas de la ciudad citada; cuando el código o los términos del contrato abordan incumplimientos o acceso no autorizado, no se especifican montos monetarios o multas por día en la página citada[1]. Las acciones de cumplimiento por fallas de ciberseguridad siguen, por lo general, los recursos que provean el contrato de la ciudad, las reglas de personal o los códigos administrativos; la página del código municipal citada es la fuente principal de la ordenanza local[1].
- Multas: no especificadas en la página municipal citada[1].
- Escalada: los rangos para la primera, repetida o continuada infracción no están especificados en la página municipal citada[1].
- Sanciones no monetarias: pueden incluir recursos administrativos, terminación de contrato, suspensión de acceso y remisión a acciones legales; los recursos específicos se rigen por los términos del contrato o las reglas de personal según se publique (no especificado en la página del código municipal citada)[1].
- Responsable y vía de queja: el Departamento de Tecnología de la Información de la ciudad para incidentes que afecten sistemas de la ciudad y el departamento contratante correspondiente para obligaciones de proveedores; consulte los contactos departamentales para los procedimientos de reporte e investigación (consulte los enlaces de Ayuda y Recursos).
- Apelaciones y revisión: las vías de apelación se rigen por los procesos administrativos o de contratación en el código municipal o el contrato; los plazos específicos no están especificados en la página municipal citada[1].
Solicitudes y formularios
No se encontró en la ordenanza municipal un formulario específico titulado para incidentes de ciberseguridad; las plantillas de notificación de incidentes y las declaraciones de seguridad para proveedores son publicadas por departamentos como Tecnología de la Información cuando están disponibles. Para formularios oficiales de notificación de incidentes y requisitos para proveedores, póngase en contacto con el departamento de Tecnología de la Información a través de sus páginas oficiales referenciadas en Ayuda y Recursos.
Lista de verificación de cumplimiento
- Revise las cláusulas aplicables del contrato de adquisición, las declaraciones de trabajo y las políticas de TI de la ciudad antes de comenzar el trabajo con sistemas municipales.
- Mantenga registros de incidentes y procedimientos de preservación de evidencia coherentes con los formatos solicitados por la ciudad.
- Implemente controles técnicos requeridos (parches, controles de acceso, cifrado) según las instrucciones departamentales o los términos contractuales.
- Cumpla con los plazos de notificación indicados en contratos o políticas departamentales; si no hay plazos publicados, notifique a la ciudad con prontitud y documente los tiempos.
Preguntas frecuentes
- ¿Tiene Albuquerque una ordenanza municipal sobre ciberseguridad?
- No se encontró una única ordenanza municipal sobre ciberseguridad en el Código de Ordenanzas de la Ciudad de Albuquerque; las obligaciones se implementan por políticas departamentales y términos contractuales[1].
- ¿A quién notifico si hay un incidente que afecta sistemas de la ciudad?
- Notifique al departamento de Tecnología de la Información de la Ciudad y al departamento contratante afectado; utilice los contactos departamentales y los canales de notificación que se indican en Ayuda y Recursos.
- ¿Existen multas publicadas por violaciones de datos que involucren a la ciudad?
- Las multas monetarias específicas relacionadas con incidentes de ciberseguridad no están detalladas en la página municipal citada; pueden aplicar recursos contractuales o leyes estatales/federales según el incidente[1].
Cómo hacerlo
- Identificar y contener: aislar sistemas afectados y preservar evidencia volátil.
- Documentar: registrar marcas de tiempo, activos afectados y evaluación inicial del impacto.
- Reportar: informar al departamento de TI de la ciudad y al oficial contratante si usted es proveedor; seguir los formularios o plantillas departamentales.
- Coordinar la remediación: proporcionar registros solicitados y seguir las instrucciones de los investigadores de la ciudad.
- Apelar si es necesario: utilizar los procesos de apelación administrativos o de contratación si se especifican en el contrato o el código municipal.
Puntos clave
- Las obligaciones de ciberseguridad para Albuquerque se aplican mediante políticas departamentales y contratos más que por una ordenanza única.
- Si necesita multas o plazos concretos, consulte la cláusula contractual que controla o solicite orientación al departamento responsable.
Ayuda y soporte / Recursos
- City of Albuquerque - Information Technology department
- City of Albuquerque - Purchasing and Contracts
- City of Albuquerque - City Clerk and Records