Recursos de ciberseguridad
Lista de Tecnologías Prohibidas
Recursos de información y requisitos de seguridad
Catálogo Estándar de Seguridad de la Información y Controles de Privacidad ISS-01-801: El Catálogo de Normas de Seguridad de la Información y Controles de Privacidad de TxDOT (Catálogo) proporciona el conjunto completo de controles mínimos de seguridad para sistemas de información que procesan, almacenan, transmiten o mantienen datos TxDOT. Valor hash SHA256: 78C14DF3417818F7CD01724D78BFFCCC3921D73A41DBCE50A95E8F4508CDDCB9
Catálogo Estándar de Seguridad de la Información y Controles de Privacidad ISS-01-801 (Versión Excel): Versión en Excel del Catálogo de Normas de Seguridad de la Información y Controles de Privacidad de TxDOT. Valor hash SHA256: E98CAD89437C0D77B17EAA1C3155F2596B0AEAFB3BA65371B965E4D733D478B2
ISS-01-801-1: Líneas Base, Superposiciones y Controles Mínimos Evaluados (anteriormente Apéndice D) es una cuadrícula de todas las líneas base y superposiciones aplicables a los controles TxDOT.
ISS-01-801-2: PCI DSS a IDs de control TxDOT (anteriormente Apéndice B), asigna los requisitos PCI a los controles TxDOT.
ISS-01-801-3: CJIS a IDs de control TxDOT (anteriormente Apéndice C), presenta un mapeo de controles y la correspondencia entre la última versión y la versión incluida previamente en el Catálogo.
ISS-01-801-4: Texas Cybersecurity Framework to TxDOT Control IDs (anteriormente Apéndice E), proporciona un mapeo de controles al Texas Cybersecurity Framework (TCF), NIST SP 800-53r5 y el Catálogo de Normas de Control de Seguridad del DIR.
Catálogo Estándar de Seguridad de la Información y Controles de Privacidad: Esta es la versión anterior del Catálogo, proporcionada para consulta. La versión 4.0 entró en vigor el 15 de mayo de 2025; y fue reemplazado por la versión 4.1 a partir del 1 de noviembre de 2025.
ISS-01-801 Catálogo Estándar de Seguridad de la Información y Controles de Privacidad (Versión Excel).: Esta es la versión anterior del Catálogo, proporcionada para referencia. La versión 4.0 entró en vigor el 15 de mayo de 2025; y fue reemplazado por la versión 4.1 a partir del 1 de noviembre de 2025.
Política de Clasificación de Datos TxDOT: Establece el marco para clasificar los datos de TxDOT. Enlace actualizado por última vez el 19 de septiembre de 2022. Valor hash SHA256: 831395574693A077ADB0358B8BF1FD1B896848F3D83DE9E5EC5A58BBCAC19920
Cuestionario de Seguridad TxDOT: Un documento utilizado por TxDOT para evaluar si terceros que procesan, almacenan, transmiten o mantienen datos de TxDOT cumplen con los requisitos de seguridad para ser considerados para la adjudicación o renovación del contrato.
Cuestionario de Seguridad TxDOT - NEVI: Este cuestionario especializado de seguridad TxDOT es utilizado por proveedores que solicitan subvenciones federales de transporte de la Infraestructura Nacional de Vehículos Eléctricos (NEVI) como prueba de cumplimiento de los requisitos de seguridad de TxDOT.
Programa de Gestión de Riesgos y Autorizaciones de Seguridad de la Información TxDOT (IS-RAMP): Esta norma establece requisitos para que los terceros de TxDOT accedan, almacenen, transmitan, usen o creen datos de TxDOT.
Solicitud de Evaluación TX-RAMP: Los contratistas que mantengan una Certificación Provisional TX-RAMP vigente y quieran aplicar esa certificación a contratos actuales de TxDOT o adquisiciones activas deben completar un Paquete de Evaluación TX-RAMP. NOTA: CONFIDENCIAL cuando esté completa.
Certificación de Control de Evaluación TX-RAMP Nivel 1: Los contratistas con una Certificación Provisional TX-RAMP de un sistema que busque proporcionar negocios y servicios a TxDOT deben completar este cuaderno de trabajo, proporcionando las certificaciones de los contratistas de cumplimiento de los controles de seguridad dentro del alcance de los requisitos TX-RAMP Nivel 1. El contratista debe completar las áreas identificadas de las pestañas de Información del Sistema y TX-RAMP Nivel 1.
Certificación de Control de Evaluación TX-RAMP Nivel 2: Los contratistas con una Certificación Provisional TX-RAMP de un sistema que busque proporcionar negocios y servicios a TxDOT deben completar este cuaderno de trabajo, proporcionando las certificaciones contratistas de cumplimiento de los controles de seguridad dentro del alcance de los requisitos TX-RAMP Nivel 2. El contratista debe completar las áreas identificadas de las pestañas de Información del Sistema y TX-RAMP Nivel 2.
Guía de Atestación de Reconexión GDE-01-604: La Guía de Atestigos de Reconexión describe los requisitos mínimos que las organizaciones comprometidas deben proporcionar a TxDOT para confirmar que sus operaciones son seguras y cumplen con las políticas de seguridad de TxDOT.