PLIEGO TÉCNICO PARA EL SUMINISTRO DE UNA PLATAFORMA DE FIRMA ELECTRONICA PARA LA DIRECCIÓN GENERAL DE LA POLICIA Y DE LA GUARDIA CIVIL (ÁMBITO CNP)

Tamaño: px
Comenzar la demostración a partir de la página:

Download "PLIEGO TÉCNICO PARA EL SUMINISTRO DE UNA PLATAFORMA DE FIRMA ELECTRONICA PARA LA DIRECCIÓN GENERAL DE LA POLICIA Y DE LA GUARDIA CIVIL (ÁMBITO CNP)"

Transcripción

1 MINISTERIO DEL INTERIOR DIRECCIÓN GENERAL DE LA POLICÍA Y DE LA GUARDIA CIVIL CUERPO NACIONAL DE POLICÍA DIVISIÓN DE COORDINACIÓN ECONÓMICA Y TÉCNICA AREA DE INFORMÁTICA PLIEGO TÉCNICO PARA EL SUMINISTRO DE UNA PLATAFORMA DE FIRMA ELECTRONICA PARA LA DIRECCIÓN GENERAL DE LA POLICIA Y DE LA GUARDIA CIVIL (ÁMBITO CNP) CORREO ELECTRÓNICO: of.dcet.informatica@oficial.dgp.mir.es Carretera Escorial Guadarrama Km 5, El Escorial TEL FAX

2 2 ÍNDICE 1. OBJETO DEL CONTRATO ELEMENTOS OBJETO DEL CONTRATO ENTORNO TECNOLÓGICO ACTUAL ELEMENTOS FÍSICOS ELEMENTOS LÓGICOS SISTEMAS DE INFORMACIÓN DNI ELECTRÓNICO CARNET PROFESIONAL DEL CNP OTROS CERTIFICADOS PLATAFORMA DE FIRMA ELECTRONICA CORPORATIVA SISTEMA DE SERVICIOS DE FIRMA CARACTERISTICAS TECNICAS ARQUITECTURA MODELO DE INFORMACIÓN CARACTERISTICAS DE INTEGRACIÓN ESTANDARES EQUIPAMIENTO EQUIPOS APPLIANCE BALANCEADOR HSM SOFTWARE ADICIONAL CARACTERISTICAS FUNCIONALES SUBSISTEMA DE AUTENTICACIÓN SUBSISTEMA DE GESTIÓN DE IDENTIDADES SUBSISTEMA DE FIRMA SUBSISTEMA DE NO REPUDIO SUBSISTEMA DE VERIFICACIÓN SUBSISTEMA DE ENCRIPTACIÓN SUBSISTEMA DE GESTIÓN DE CLAVES CUSTODIA DE DATOS SUBSISTEMA DE CUSTODIA DE FIRMA SUBSISTEMA DE CUSTODIA DE DATOS CRIPTOGRAFICOS REPOSITORIO DE DOCUMENTOS SUBSISTEMA DE ADMINISTRACIÓN SUBSISTEMA DE AUDITORIA... 21

3 MINISTERIO DEL INTERIOR DIRECCIÓN GENERAL DE LA POLICÍA Y DE LA GUARDIA CIVIL CUERPO NACIONAL DE POLICÍA DIVISIÓN DE COORDINACIÓN ECONÓMICA Y TÉCNICA AREA DE INFORMÁTICA 4.2. SISTEMA PORTAFIRMAS CARACTERISTICAS TECNICAS CARACTERISTICAS FUNCIONALES DOCUMENTOS OPERACIONES FLUJO DE FIRMA INTERFACE DE USUARIO SERVICIOS DE SOPORTE TÉCNICO SERVICIOS DE FORMACIÓN MANUALES SOPORTE TÉCNICO PROPIEDAD INTELECTUAL, SEGURIDAD Y CONFIDENCIALIDAD SEGURIDAD Y CONFIDENCIALIDAD DE LA INFORMACIÓN REQUISITOS DE SEGURIDAD REQUISITOS DE SEGURIDAD, NORMALIZACIÓN Y CONSERVACIÓN CONSERVACIÓN DE LA INFORMACIÓN TRANSFERENCIA TECNOLÓGICA CONTROL ECONÓMICO Y FACTURACIÓN CONDICIONES GENERALES ACTUALIZACIÓN TECNOLÓGICA PLAN DE PUESTA EN MARCHA GARANTÍA DE LOS TRABAJOS CONDICIONES DE GARANTÍA CRITICIDAD ACUERDO DE NIVEL DE SERVICIO OBLIGACIONES GENERALES TIPO ACCESO A LOS LOCALES INTERCONEXIÓN DE EQUIPOS PRESTACIONES CORREO ELECTRÓNICO: of.dcet.informatica@oficial.dgp.mir.es Carretera Escorial Guadarrama Km 5, El Escorial TEL FAX

4 EQUIPO FÍSICO REPUESTOS SUSTITUCIÓN DE EQUIPOS EQUIPO ALTERNATIVO AMPLIACIÓN DE EQUIPOS EQUIPO LÓGICO DISPONIBILIDAD DE NUEVAS ACTUALIZACIONES SERVICIO DE SOPORTE TELEFONICO NUEVAS VERSIONES DOCUMENTACIÓN DE LOS PRODUCTOS OBLIGACIONES DE LA ADMINISTRACIÓN PERSONAL TÉCNICO ASISTENCIA EN INSTALACIONES REGISTRO DE INTERVENCIONES INCIDENCIAS TIEMPO DE DIAGNÓSTICO Y RESOLUCIÓN DE INCIDENCIAS TIEMPO MÁXIMO DE RESPUESTA TIEMPO MÁXIMO DE REPARACIÓN HORARIO DE SERVICIO SERVICIOS ADICIONALES OTRAS COBERTURAS PLAN DE SOPORTE GESTIÓN DE LAS GARANTÍAS CONTRATO DE MANTENIMIENTO DE CLIENTE MÁS FAVORECIDO CUMPLIMIENTO DE NORMAS ACREDITACIÓN AHORRO ENERGÉTICO, DE COMPATIBILIDAD ELECTROMAGNÉTICA Y DE REDUCCIÓN DE RADIACIONES EMITIDAS SISTEMA DE DECISIÓN PARA LA ADJUDICACIÓN DETALLE Y METODOLOGÍA DE VALORACIÓN DE LOS CRITERIOS DE ADJUDICACIÓN TÉCNICA DE DECISIÓN... 39

5 MINISTERIO DEL INTERIOR DIRECCIÓN GENERAL DE LA POLICÍA Y DE LA GUARDIA CIVIL CUERPO NACIONAL DE POLICÍA DIVISIÓN DE COORDINACIÓN ECONÓMICA Y TÉCNICA AREA DE INFORMÁTICA 1. OBJETO DEL CONTRATO. El objeto del presente contrato es la dotación del equipamiento informático necesario que permita a la Dirección General de la Policía y de la Guardia Civil (ámbito CNP) DGPGC cumplir las obligaciones derivadas de la Ley 11/2007 de Acceso Electrónico de los Ciudadanos a los Servicios Públicos, proporcionando al centro directivo de una plataforma de firma electrónica corporativa que sea capaz de resolver toda la operativa relacionada con la firma electrónica de documentos dentro de la organización, que permita facilitar el intercambio de documentos firmados electrónicamente con las entidades privadas y el resto de organismos de la Administración Pública, y que sea capaz de facilitar y permitir a los ciudadanos el ejercicio de los derechos recogidos en la citada Ley. Se destina a proporcionar una Plataforma de Firma electrónica avanzada a la DGPGC (ámbito CNP), basado en la infraestructura de clave pública PKI disponible en el centro directivo, que proporcione seguridad y confianza tanto a los usuarios finales, como a las aplicaciones o servicios que necesiten implementar funciones relacionadas con la firma electrónica, independizando los servicios de seguridad y confianza de los procesos actuales y futuros de negocio. Esta plataforma será utilizados como herramienta base para la generación de firmas electrónicas del personal al servicio de la administración (artº 19 Ley 11/2007) y de los ciudadanos (artº 13, 14 y 15 Ley 11/2007). 2. ELEMENTOS OBJETO DEL CONTRATO. Se pretende la adquisición y puesta en marcha, totalmente operativo, de una plataforma de firma electrónica corporativa, compuesta por un sistema de servicios de firma electrónica y de un sistema de portafirmas electrónico, que funcionen de forma sincronizada, así como su instalación, parametrización y puesta en servicio, dotado del correspondiente equipamiento hardware, del equipamiento lógico necesario, del soporte técnico correspondiente; a instalar en las instalaciones centrales del Área de Informática. En concreto los componentes objeto de suministro son:? Plataforma de firma electrónica corporativa, compuesta por: o Un Sistema de Servicios de Firma, que proporcione seguridad y confianza a las aplicaciones que necesiten implementar funciones relacionadas con la firma electrónica. o Un Sistema de Portafirmas Electrónico, que resuelva la operativa de firma electrónica de documentos dentro de la organización desde el puesto de trabajo de los diferentes usuarios.? Formación.? Asistencia técnica. 3. ENTORNO TECNOLÓGICO ACTUAL. CORREO ELECTRÓNICO: of.dcet.informatica@oficial.dgp.mir.es Carretera Escorial Guadarrama Km 5, El Escorial TEL FAX

6 6 La arquitectura actual se basa en el siguiente entorno tecnológico: 3.1. ELEMENTOS FÍSICOS. Sistema Central:? Servidores Sun Enterprise con diversos dominios.? Sistema de almacenamiento SAN basado en tecnología de Hitachi con equipos USP 100 y Thunder 9585 V.? Servidores SunFire V890, V490, etc.? Servidores Sun T2000 y T5120.? Pasarela de seguridad de web services Datapower.? HSM Ncipher. Clientes:? Ordenadores personales con arquitectura X86 Intel 3.2. ELEMENTOS LÓGICOS. Sistema Central:? Sistema Operativo Solaris versión 2.8. Durante el periodo de realización podría migrarse a la versión 2.10.? Base de Datos: o IBM Informix Dynamic Server V9.40 o Adabas v o Oracle 10.? Plataforma Servidor de Aplicaciones: JAVA EE 5 (Java Enterprise Edition 5)? Plataforma JAVA: JAVA SE 6 (Java Standard Edition 6)? Portal de acceso externo basado en el producto Sun Java System Portal Server 6.? Servidores Web basados en el producto Sun Java System Web Server.? Framework MVC compatible con estándar JAVA EE 5? Comunicaciones TCP/IP sobre IPSEC.? Directorio LDAP Sun One Directory Server v5.2? Software de gestión de accesos Get Access.? PKI Entrust.? PKI Safelayer.? Herramienta de salvaguarda Netbackup de Symantec.? Software de clúster Global Clúster de Symantec.? Herramienta de monitorización y gestión Patrol de BMC. Clientes:? Sistema operativo Windows.? Navegador Internet Explorer.? Directorio Activo MS.

7 MINISTERIO DEL INTERIOR DIRECCIÓN GENERAL DE LA POLICÍA Y DE LA GUARDIA CIVIL CUERPO NACIONAL DE POLICÍA DIVISIÓN DE COORDINACIÓN ECONÓMICA Y TÉCNICA AREA DE INFORMÁTICA 3.3. SISTEMAS DE INFORMACIÓN. Los sistemas de información sobre los que se implementará la plataforma objeto de la contratación son los siguientes: DNI ELECTRÓNICO. La firma electrónica generada con el DNIe es, según lo contemplado en el artículo 3.3 de la Ley 59/2003 de Firma Electrónica, una firma electrónica reconocida ya que es una firma electrónica avanzada basada en un certificado reconocido y generada mediante un dispositivo seguro de creación de firma. Esta firma permite garantizar la identidad del firmante, el no repudio de origen y la integridad del documento, teniendo el mismo valor que la firma manuscrita. El DNI electrónico incluye un chip que contiene un certificado de autenticación y otro de firma, a diferencia de este el Carnet del Cuerpo Nacional de Policía incluye un tercer certificado de cifrado. Algunas entidades públicas y privadas ya han utilizado los certificados del DNI electrónico, el certificado de autenticación para identificar a los ciudadanos y clientes cuando acceden a sus páginas Web y el certificado de firma para la firma electrónica de documentos y la formalización de contratos CARNET PROFESIONAL DEL CNP. El personal al servicio del Cuerpo Nacional de Policía ha sido dotado de los medios electrónicos que permiten la identificación del puesto de trabajo o cargo que desempeñan y el órgano en el que presta sus servicios, tal y como se recoge en el artículo 19 de la Ley 11/2007 en el que se regula la firma electrónica del Personal al Servicio de las Administraciones Públicas. Estos medios tiene la consideración de Dispositivo Seguro de Creación de Firma, permitiendo la realización de Firmas Electrónicas Avanzadas y Reconocidas, con equiparación legal a la firma manuscrita. Así mismo existen medios electrónicos, basados en certificados reconocidos, que permiten la realización de forma automática de firmas electrónicas facilitando la actuación administrativa de forma automatizada, tal y como se contempla a los artículos 17 y 18 de la cita da ley 11/2007. La Plataforma de Certificación del CNP se encuentra incluida en la Plataforma de Validación del Ministerio de Administraciones OTROS CERTIFICADOS. La plataforma de firma permitirá la utilización, además de los sistemas de firma electrónica mencionados anteriormente, de otros sistemas de firma electrónica avanzada reconocidos o admitidos por las Administraciones Públicas. CORREO ELECTRÓNICO: of.dcet.informatica@oficial.dgp.mir.es Carretera Escorial Guadarrama Km 5, El Escorial TEL FAX

8 8 4. PLATAFORMA DE FIRMA ELECTRONICA CORPORATIVA. Los oferentes incluirán una justificación de las características técnicas del equipamiento ofertado, en función de la arquitectura interna y características del logical que se utilice, y de los requisitos mínimos exigidos. Esta plataforma operará de forma totalmente compatible con el entorno tecnológico del centro directivo. La plataforma de firma electrónica se compondrá como mínimo de los elementos que a continuación se indican, que operarán de forma sincronizada entre ellos.? Un Sistema de Servicios de Firma, que proporcione seguridad y confianza a las aplicaciones que necesiten implementar funciones relacionadas con la firma electrónica.? Un Sistema de Portafirmas Electrónico, que resuelva la operativa de firma electrónica de documentos dentro de la organización desde el puesto de trabajo de los diferentes usuarios. Las características técnicas de los mismos se describen a continuación SISTEMA DE SERVICIOS DE FIRMA. El sistema de servicios de firma tendrá una arquitectura orientada a servicios (SOA), ofrecerá una interface de acceso a todos los servicios de PKI y sus funcionalidades serán accesibles mediante Web Services. El sistema tendrá las siguientes funcionalidades:? Firma electrónica. Permitirá la verificación y generación de firmas electrónicas, reconociendo diferentes prestadores de certificación. Permitirá la verificación de firmas a lo largo del tiempo, para lo cual habrá de generar y custodiar las evidencias electrónicas necesarias, garantizando el no repudio.? Gestión de claves. Permitirá registrar, revocar, consultar y verificar las claves de las entidades.? Cifrado digital. Servicios de cifrado, descifrado, ensobrado y des-ensobrado de datos? No-repudio digital. Servicios de generación y validación de evidencias digitales, generalmente acompañadas de firma electrónica? Autenticación, autorización y control de acceso. Permitirá la autenticación, autorización y control del acceso de las entidades registradas haciendo posible el control de acceso único y federación en todo el sistema (entre usuarios, servicios web y aplicaciones).? Gestión de objetos y entidades. Dispondrá de funciones de registro, consulta y modificación de la información sobre entidades, en particular, información de identidad del titular de un certificado, nombre de los firmantes de un documento, la fecha/hora contenida en un sello de tiempo, configuración y auditoría.

9 MINISTERIO DEL INTERIOR DIRECCIÓN GENERAL DE LA POLICÍA Y DE LA GUARDIA CIVIL CUERPO NACIONAL DE POLICÍA DIVISIÓN DE COORDINACIÓN ECONÓMICA Y TÉCNICA AREA DE INFORMÁTICA? Protección y custodia de datos. Dispondrá de componentes que permitan la protección de datos, claves, firmas y documentos firmados, y su custodia, a lo largo del tiempo, garantizando su mantenimiento y el acceso a éstos por las personas autorizadas.? Auditoría y Registro. Disponible de forma centralizada y segura de toda la información de traza generada por cualquiera de los componentes de servicio del sistema, así como la información de uso y/o consumo de los servicios. Permitirá generar diversos tipos de informes.? Servicios adicionales. Se incluyen los servicios de sellado de tiempo y de verificación de los certificados digitales. Estará integrado en los sistemas corporativos de gestión de usuarios. Se valorará adecuadamente que disponga de un sistema de administración de políticas encargado de suministrar las políticas de decisión, con arreglo a la siguiente funcionalidad:? Políticas de validación de documentos. Se utilizarán para definir cómo se va a llevar a cabo la verificación de documentos: sólo la firma, la firma y la caducidad del certificado, la firma y el estado de revocación del certificado, la firma, la caducidad y estado de revocación del certificado, etc. Se podrán definir niveles de validación global, o por Autoridades de Certificación.? Políticas de sellado / resellado de tiempo. Se aplicarán en el proceso de resellado de tiempo de los documentos en custodia. Indicarán los periodos y las cadencias de este proceso.? Políticas de retención. Indicarán el periodo de tiempo que un documento permanece en custodia en la plataforma, durante el cual se le aplicarán operaciones de resellado para darle la validez en el tiempo.? Políticas de control de acceso a documentos. Indicarán quién y con qué privilegios puede acceder a un documento.? Políticas de control de acceso a servicios. Indicarán los usuarios que van a poder acceder a los servicios de la plataforma y con qué permisos.? Políticas de control de acceso generales, determinarán a qué recurso puede acceder una entidad CARACTERISTICAS TECNICAS ARQUITECTURA. El sistema de servicios de firma se entenderá como una plataforma común de gestión de servicios, e incluirá la configuración, monitorización y control de acceso de cada uno de los componentes de servicio. Dicho sistema presentará las siguientes características:? Los datos de configuración, personalización, monitorización, auditoría y control se expondrán en XML. CORREO ELECTRÓNICO: of.dcet.informatica@oficial.dgp.mir.es Carretera Escorial Guadarrama Km 5, El Escorial TEL FAX

10 10? El acceso a los servicios se realizará mediante SOAP según la especificación WSDL de cada servicio en concreto, que será controlado mediante Token de autenticación.? La interacción cliente-servidor se realizará sobre transporte HTTP o HTTPS de forma que se puede securizar el canal con SSL/TLS con o sin autenticación mutua. El sistema interactuará con otros elementos de la infraestructura, ya sean del centro directivo o externos. En concreto:? Terceras partes de confianza, a las que el sistema se conectará para validar los certificados digitales (Autoridades de Certificación o Autoridades de Validación) y para obtener sellos de tiempo (Autoridades de Sellado de Tiempo) de la infraestructura de PKI del centro directivo (DNI electrónico y carnet profesional CNP) o externa (@-firma, CERES-FNMT, y las restantes reconocidas por la Administración Pública).? Operará con los dispositivos criptográficos HSM de la infraestructura de PKI del centro directivo.? Bases de datos, donde se almacenará la información de log sobre la actividad de los componentes de servicio para su auditoría posterior.? Repositorio de documentos, no disponible en el centro directivo, destinado a permitir que el componente de servicio de custodia de firmas podrá depositar y gestionar los documentos que contengan firmas y el componente de cifrado documentos que estén cifrados. Se basará en la tecnología de almacenamiento del sistema de explotación actual.? Directorio, donde el componente de servicio podrá leer y escribir información sobre las entidades (personas, aplicaciones o servicios web) reconocidas por el sistema MODELO DE INFORMACIÓN. El sistema de Servicios de Firma dispondrá de un modelo de información basado en XML para todos los objetos y entidades del sistema, que permita enmascara formatos (XML, ASN.1, Tablas, etc.), fuentes de información (Bases de Datos, LDAP, Ficheros, SQL etc.), localizaciones (Intranet, Extranet, WAN, etc.). Las entidades y objetos a gestionar se basarán en las especificaciones que hace Liberty Alliance de los servicios de información de identidad (ID-SIS Personal Profile Service Specification e ID-SIS Employee Profile Service Specification) y abarcará tanto los datos de los usuarios como los de las aplicaciones CARACTERISTICAS DE INTEGRACIÓN. Permitirá su integración con otros sistemas por las siguientes formas:

11 MINISTERIO DEL INTERIOR DIRECCIÓN GENERAL DE LA POLICÍA Y DE LA GUARDIA CIVIL CUERPO NACIONAL DE POLICÍA DIVISIÓN DE COORDINACIÓN ECONÓMICA Y TÉCNICA AREA DE INFORMÁTICA? Se incluirá una librería Java que pueda utilizarse por los clientes para invocar los diferentes servicios? Mediante servicio web XML a partir de la especificación estándar WSDL de OASIS Digital Signature Service (DSS).? Mediante una variante del método anterior a partir del WSDL pero utilizando únicamente XML y los estándares XPath y XSLT.? A nivel de Broker, Hub y/o ESB XML que permita la conexión de entornos Middleware de integración como Biztalk de Microsoft, WebLogic de BEA, WebSphere de IBM, etc.? A nivel de Gateway/Pipeline integrado al sistema, dispondrá de un front-end que permita recibir datos fuente de la aplicación, generalmente en XML pero no necesariamente (a través de http/https, Mensajería JMS-, SMTP, etc.), y mediante un lenguaje de pipeline sencillo se podrán establecer las reglas de procesado: transformar, firmar, verificar, cifrar, descifrar, autenticar, autorizar, etc, que serán ejecutadas para obtener la salida de datos deseada ESTANDARES. El sistema cumplirá los siguientes estándares:? Estándares de infraestructura: WSDL (Web Service Description Language), SOAP (Simple Object Access Protocol), XML/XSD (Extensible Markup Language / XML Schema Definition) y UDDI (Universal Description, Discovery, and Integration)? Estándares de seguridad: SSL (Secure Socket Layer), TLS (Transport Layer Security), WS-Security (OASIS Web Services Security ), SAML (Assertions and Protocol for the OASIS Security Assertion Markup Language) y OASIS? Estándares de firma electrónica y cifrado: PKCS#7/CMS, S/MIME, PDF-Sig, XML-Dsig, XML-Enc, CAdES y XAdESDSS.? Servicios de seguridad: DSS (Digital Signature Service Core Protocols, Elements, and Bindings, OASIS. Draft), valorándose adecuadamente el cumplimiento de alguno de los siguientes estándares de servicios de seguridad: Liberty ID-WSF (Liberty ID-WSF Authentication Service Specification), WS- Trust (Web Services Trust Language), WS-Federation (Web Services Federation Language), XACML (OASIS extensible Access Control Markup Language) y XKMS (Xml Key Management Service).? Soporte de certificados digitales: X509 (ITU-T Recommendation X509v3)? Soporte de los estándares de sobre digital: PKCS#7 (Public Key Cryptography Standard, IETF RFC 2315), CMS (Cryptographic Message Syntax, IETF RFC 3369), SMIME2 (Secure Multipurpose Internet Mail Extensions Version 2, IETF RFC 2311), SMIME3 (Secure Multipurpose Internet Mail Extensions Version 3, IETF RFC 2633), CAdES (Electronic Signatures and Infrastructures (ESI); Electronic Signature Formats, ETSI TS ), XML-Dsig (XML- Signature Syntax and Processing, W3C Recommendation), XML-Enc (Encryption Syntax and Processing. W3C Recommendation), XAdES (XML Advanced Electronic Signatures. ETSI TS ), PDF (Firma electrónica CORREO ELECTRÓNICO: of.dcet.informatica@oficial.dgp.mir.es Carretera Escorial Guadarrama Km 5, El Escorial TEL FAX

12 12 PKCS#7/CMS en los documentos PDF según las especificaciones de firma digital y cifrado de clave pública para PDF de Adobe y de RFC 3778 de IETF)? Soporte de sellado de tiempo digital: TSP (Time-Stamp Protocol, IETF RFC 3161).? Verificación de estado de certificados digitales: CRL (ITU-T Recommendation X509v3) y OCSP (Online Certificate Status Protocol, IETF RFC 2560)? Directorio: LDAP (Lightweight Directory Access Protocol)? Gestor Documental: WEBDMS (HTTP/WebDAV, IETF RFC 2518).? Soporte HSM: PKCS#11 (Cryptographic Token Interface Standard).? Custodia de documentos: ISO :2001 y MoReq (Modelo de requisitos para la gestión de registros electrónicos) de la UE. Se valorará adecuadamente que la tecnología elegida disponga de algún reconocimiento y/o certificación de seguridad (Common Criteria, FIPS, etc.) EQUIPAMIENTO. El Sistema de Servicios de Firma estará compuesto por varios equipos hardware de iguales características entre sí, de tipo appliance, enracables, así como de otros equipos adicionales de iguales características entre cada tipo, enracables, y de los elementos de software necesarios para la implementación de los servicios objeto del presente contrato. El sistema será escalable de forma vertical para soportar la carga de trabajo prevista. En cuanto al licenciamiento del software de los no existirá ninguna limitación en cuanto al número de entidades (usuarios, aplicaciones, web services, etc) que utilicen el Sistema de Servicios de Firma. Se compondrá de los siguientes elementos:? Sistema de producción: o Compuesto por: Un mínimo de 3 Equipos appliance, desglosados en:? 2 Equipos estarán configurados en alta disponibilidad mediante balanceo de carga.? 1 Equipo se destina a backup de los anteriores, configurado en activo/pasivo. 2 Balanceadores. 2 HSM. o El sistema interactuará con los diversos elementos de la infraestructura, ya sean del centro directivo o externos, para lo cual dispondrá de conexiones con los mismos en configuración redundante. o Se implantarán las políticas y mecanismos de salvaguarda (backup) necesarios para garantizar la recuperación del servicio en caso de desastre.? Sistema de desarrollo. o Compuesto por un equipo appliance.

13 MINISTERIO DEL INTERIOR DIRECCIÓN GENERAL DE LA POLICÍA Y DE LA GUARDIA CIVIL CUERPO NACIONAL DE POLICÍA DIVISIÓN DE COORDINACIÓN ECONÓMICA Y TÉCNICA AREA DE INFORMÁTICA? Sistema rack con los huecos necesarios para alojar el sistema propuesto y al menos 2 equipos y 1 balanceador adicionales EQUIPOS APPLIANCE. Cada uno de los anteriores equipos appliance cumplirá las siguientes características:? Sistema operativo diseñado para máxima seguridad, tanto a nivel de kernel como de pila de protocolos de red.? Mínimo de 2 CPUs con tecnología multicore.? Memoria RAM mínima de 24 Gb? 2 discos duro SAS de al menos 150 Gb cada uno, configurados en raid 1.? Lector DVD.? 1 tarjeta de red Gigabit de doble puerto, o 2 tarjetas de 1 puerto.? Rendimiento mínimo en firmas electrónicas por segundo: o 45 Firmas/Verificaciones - 1k - PKCS#7 o 40 Firmas/Verificaciones - 1k - XMLDsig o 30 Firmas/Verificaciones - 100k - PKCS#7 o 30 Firmas/Verificaciones - 100k - XMLDsig o 10 Firmas/Verificaciones - 1M - PKCS#7 o 8 Firmas/Verificaciones - 1M - XMLDsig BALANCEADOR. Cada uno de los balanceadores cumplirá las siguientes características:? Estará dotado de al menos 8 puertos Gigabit, valorándose adecuadamente que sean de tecnológica 10GbE, en cuyo caso los appliance deberán de estar dotados de tarjetas de red para su funcionamiento.? Rendimiento mínimo de 2 Gbps? Soportará un mínimo de conexiones por segundo de nivel 7.? Soportará como mínimo los siguientes algoritmos de balanceo: hash, aleatorio, y round robin, pudiendo asignar los pesos de forma estática o dinámica.? Balanceo de carga transparente a los sistemas finales.? Se valorará adecuadamente que disponga de acelerador criptográfico con un rendimiento mínimo de 1,2 Gbps clave simétrica SSL HSM. Cada uno de los HSM cumplirá las siguientes características? Seguridad física en la custodia de las claves? Aceleración criptográfica (al menos operaciones criptográficas por segundo bit RSA decrypt? Certificado para funcionar con las CA del centro directivo? Validación FIPS Level 3 CORREO ELECTRÓNICO: of.dcet.informatica@oficial.dgp.mir.es Carretera Escorial Guadarrama Km 5, El Escorial TEL FAX

14 14? Integración a través de la compatibilidad con diferentes estándares: PKCS#11, Microsoft CryptoAPI 2.0, JCA (Java Cryptographic Architecture), JCE (Java Cryptographic Extensions), OpenSSL y APIs.? Administración remota segura SOFTWARE ADICIONAL. El adjudicatario suministrará las licencias necesarias del gestor de base de datos y software anexo para soportar la carga de trabajo de almacenamiento de logs prevista en el presente contrato. A tal efecto justificará debidamente su propuesta. Dicho software será totalmente compatible con el análogo descrito en el entorno de explotación del centro directivo CARACTERISTICAS FUNCIONALES. Para una mayor claridad se han agrupado en los siguientes subsistemas: SUBSISTEMA DE AUTENTICACIÓN. Se encargará de autenticar y autorizar a las diferentes entidades que acceden al sistema, con mecanismos de autenticación mediante login / password y certificado (TLS/SSL) de forma directa estándar, y a través de mecanismos adicionales basados en firmas con certificados X.509. Estará basado en un sistema de Token Seguro (STS o Secure Token Service), basado en X.509 y SAML (Security Assertion Markup Language) tal y como se definen en OASIS WS, Liberty Alliance o WS-Trust; de forma que el acceso a otros servicios dentro del sistema, o fuera del mismo en un sistema federado, será por medio del uso de Tokens Seguros indicando los privilegios del propietario. Soportará tanto plataformas de single sign-on como de la gestión federada de identidades con otros dominios (entre usuarios, servicios web y aplicaciones). Permitirá la integración de agentes de autenticación externos. Se valorará positivamente que se soporten otros mecanismos de acceso (WSS, firmas de desafíos, kerberos, etc.) SUBSISTEMA DE GESTIÓN DE IDENTIDADES. Permitirá gestionar y organizar las diferentes comunidades de consumidores de servicios (usuarios, aplicaciones, servicios web, políticas, certificados, logs/auditoría, etc).? Permitirá llevar a cabo la gestión de usuarios: alta, baja modificación de usuarios y la asignación de políticas de acceso a documentos y servicios.? Permitirá gestionar los grupos de usuarios privilegiados, los usuarios, aplicaciones o servicios y los grupos de entidades finales.? Permitirá organizarlos como mínimo por los siguientes conceptos:

15 MINISTERIO DEL INTERIOR DIRECCIÓN GENERAL DE LA POLICÍA Y DE LA GUARDIA CIVIL CUERPO NACIONAL DE POLICÍA DIVISIÓN DE COORDINACIÓN ECONÓMICA Y TÉCNICA AREA DE INFORMÁTICA o Entidades: usuario, aplicaciones, servicios web políticas, certificados, logs/auditoría, etc o Lista de entidades, definidos por el conjunto de las entidades que pertenecen a la misma. o Grupos Organizativos, que contendrán todas las entidades que cumplan una determinada condición sobre el valor de los atributos del Distinguished Name. o Grupos Dinámicos que contendrán todas las entidades que cumplan una determinada condición de pertenencia al grupo, basada en: Una plantilla X.509 que define la condición que cumple el certificado de cualquier entidad que pertenezca al grupo. Una expresión XPath (Query) que define la condición que cumple la vista XML de la información registrada en el sistema para cualquier entidad que pertenece al grupo. o Grupos de Grupos, que permite implementar un sistema de control de acceso basado en roles, en el que cada rol está definido como un determinado grupo de grupos. o También permitirá la realización de un sistema RBAC (Role Based Access Control) abierta, donde cada rol se mapea a un Grupo. Dispondrá de los siguientes servicios:? Servicio de información de entidades que permita de forma confiable para una identidad concreta (verificada en el proceso de autenticación), obtener información sobre un determinado usuario (persona o aplicación) registrado en el sistema o sobre los datos de configuración que utiliza una aplicación, o sobre cualquier otra información disponible.? Servicio de respuesta de información sobre las entidades servicios web basado en Universal Description, Discovery, and Integration, en concreto, el servicio de información de localización o binding de los servicios web dentro de la sistema SUBSISTEMA DE FIRMA. Permitirá disponer de un servicio de firma electrónica de datos que posibilitará a cualquier entidad, previa autenticación y autorización, solicitar el servicio de firma indicando la clave que quiere utilizar para ello. Permitirá generar firmas digitales de datos en los diferentes formatos reconocidos:? PKCS#7/CMS, PDFDsig, CAdES, XML-Dsig/XAdES y S/MIME): El interfaz de este servicio seguirá la especificación de OASIS Digital Signature Service (DSS) de servicios de firma digital, y dispondrá de una serie de perfiles configurables. El sistema almacenará el material de firma de las entidades en los repositorios haciendo éste accesible de forma uniforme y controlada. Para la generación de firmas electrónicas, deberá soportar la utilización de dispositivos seguros HSM a través de estándares para el almacenamiento y utilización de las claves. CORREO ELECTRÓNICO: of.dcet.informatica@oficial.dgp.mir.es Carretera Escorial Guadarrama Km 5, El Escorial TEL FAX

16 16 Dispondrá de los siguientes perfiles de firma:? Firmas PKCS #7 y CMS. Este perfil permitirá realizar firmas electrónicas que siguen el estándar PKCS#7 de RSA, CMS de IETF, CAdES de ETSI. Se permitirán firmas simples y múltiples (tanto secuenciales como paralelas), en formato de firma envolvente o separada.? Firmas XML-Dsig/XAdES. Este perfil permitirá realizar las firmas en formato XML XML-Dsig y XAdES definidas por W3C y ETSI. Los elementos XAdES utilizados son los básicos de políticas y propiedades del firmante. Se pueden realizar firmas envolventes, incrustadas o separadas incluyendo firmas por referencia de cualquier nodo de un documento XML.? Firmas S/MIMEv2 y S/MIMEv3. Este perfil permitirá generar mensajes seguros de correo electrónico de acuerdo con los formatos S/MIME definidos por IETF. Este perfil permite generar documentos PDF firmados de acuerdo con el formato definido por Adobe plasmado en las recomendaciones de IETF PDF-Sig SUBSISTEMA DE NO REPUDIO. Permitirá disponer de un servicio de incorporación y recogida de evidencias electrónicas de la firma del titular cuando esté firme un documento, de tal forma que permitan otorgar valor probatorio a dicha firma. Además permitirá su utilización para la renovación y actualización de los elementos de confianza para dotar a las firmas digitales de validez a lo largo del tiempo (firmas longevas). Este subsistema permitirá realizar verificaciones de las firmas pasado el tiempo, para lo cual permitirá archivar dichas evidencias, que podrán extraerse y usarse por terceros, como elementos probatorios. Las evidencias electrónicas de una firma que haya sido generada previamente comprenderán la siguiente información:? Sello de tiempo: Se incluirá en la firma un sello de tiempo, en formato definido en TSP (Time-Stamp Protocol) de IETF, emitido por una Tercera Parte de Confianza, TSA (Autoridad de Sellado de Tiempo), destinado a asegurar que tanto los datos originales del documento como el token de estado de los certificados, se generaron antes de una determinada fecha.? Información de revocación: Se incluirá un token que asegure que el certificado de firma es válido. Este token lo generará una tercera parte de confianza, es decir una Autoridad de Validación (VA). El formato del mismo será una respuesta OCSP (Online Certificate Status Protocol). La interfaz de este servicio seguirá la especificación DSS (Digital Signature Service de OASIS) e incluirá elementos adicionales definidos en XAdES de ETSI. Dispondrá de al menos de los siguientes perfiles de firma no-repudiable:? Firma CMS No-Repudio. Este perfil permitirá utilizar firmas digitales que sigan el estándar CMS especificado de IETF y CAdES de ETSI.? Firma XML No-Repudio. Este perfil permitirá utilizar firmas digitales que siguen el estándar XML-Dsig de W3C y XAdES de ETSI.

17 MINISTERIO DEL INTERIOR DIRECCIÓN GENERAL DE LA POLICÍA Y DE LA GUARDIA CIVIL CUERPO NACIONAL DE POLICÍA DIVISIÓN DE COORDINACIÓN ECONÓMICA Y TÉCNICA AREA DE INFORMÁTICA En este sentido, debido a la criticidad de las aplicaciones del CNP deberán poderse configurar el acceso a diferentes TSAs internas o externas, y diferentes etapas, de tal forma que si una TSA está caída, entonces se utilizarán las demás SUBSISTEMA DE VERIFICACIÓN. Permitirá verificar la validez de las firmas que se hayan generado mediante el subsistema de firma electrónica y las que se hayan actualizado mediante el subsistema de no repudio. Para ello utilizará los servicios de una Tercera Parte Confiable (TTP) a través del protocolo OCSP (Online Certificate Status Protocol), y/o mediante conexión a una Autoridad o Plataforma de Validación que se encargue de validar en línea el estado de los certificados involucrados en la firma ofreciendo, además, el acceso directo a diferentes tipos de fuentes de información de revocación, entre las que se incluyen, acceso directo a base de datos, acceso a LDAP, acceso a ficheros, CRLs publicadas en web mediante Https, etc. Para cada certificado deberá poder configurarse uno o varios mecanismos y/o etapas de obtención de la información de revocación. Por ejemplo, que para un determinado certificado primero utilice OCSP, y en caso de fallo, se descargue la CRL correspondiente, etc. La interfaz seguirá la especificación Digital Signature Service de OASIS (DSS). Se soportarán los perfiles siguientes:? Firmas PKCS #7 y CMS. Este perfil permitirá verificar firmas electrónicas que siguen el estándar PKCS#7 de RSA, CMS de IETF y CAdES de ETSI. Este perfil se destina a verificar el conjunto de firmas que incluya un documento (firmas múltiples). También se verificarán los sellos de tiempo, así como el resto de evidencias electrónicas incluidas.? Firmas XML-Dsig y XAdES Este perfil permitirá verificar las firmas en formato XML definidas en XML-Dsig y XAdES por W3C y ETSI. Este perfil se destina a verificar todos los tipos de firmas (envolventes, incrustadas o separadas), así como los sellos de tiempo y las evidencias electrónicas que el documento pueda incluir.? Firmas S/MIME Este perfil permitirá la verificación de los mensajes seguros de correo electrónico de acuerdo con los formatos S/MIME definidos por IETF.? Firmas PDF Este perfil permitirá la verificación de las firmas de los documentos PDF de acuerdo con el formato definido por Adobe reflejado en las recomendaciones de PDF-Sig de IETF SUBSISTEMA DE ENCRIPTACIÓN. CORREO ELECTRÓNICO: of.dcet.informatica@oficial.dgp.mir.es Carretera Escorial Guadarrama Km 5, El Escorial TEL FAX

18 18 Permitirá cifrar y descifrar datos según el formato de CMS de IETF CMS, PKCS #7 de RSA y el estándar de cifrado XML de W3C XML-Enc, obteniendo los certificados de cifrado de los destinatarios Se soportarán los perfiles siguientes:? Cifrado PKCS #7 y CMS? Cifrado XML-Enc SUBSISTEMA DE GESTIÓN DE CLAVES. Se destina a permitir el acceso utilizando XML a la generación, registro, consulta, verificación, revocación, etc de claves públicas, estandarizando de esta forma el acceso a funciones de Autoridad de Certificación (CA), Autoridad de Registro (RA) y Autoridad de Validación (VA). Permitirá acceder al servicio mediante clientes ligeros basados íntegramente en XML CUSTODIA DE DATOS. Se destina a cumplir los siguientes requerimientos:? Permitirá el almacenamiento / recuperación de documentos, sellado / resellado de documentos firmados y emisión de recibos como justificantes de la entrega a la plataforma de un documento para su custodia.? Permitirá utiliza repositorios múltiples para la custodia, facilitando la salvaguarda de documentos en diferentes repositorios en función de lo que se defina por políticas en la administración. Se compone de los siguientes elementos: SUBSISTEMA DE CUSTODIA DE FIRMA. Permitirá asegurar el no repudio de una firma electrónica durante el período de tiempo que establezca la normativa corporativa y/o el marco legislativo aplicable, reafirmando la validez de las evidencias electrónicas de la misma a lo largo del tiempo de forma periódica y automatizada. Este subsistema custodiará y mantendrá los datos de validación de las firmas electrónicas longevas, encargando de forma periódica al subsistema correspondiente que actualice dicho material criptográfico, antes de que el sello de tiempo expire, o los algoritmos, claves y otros datos criptográficos usados sean vulnerables. El subsistema podrá ser utilizado por otros servicios y aplicaciones para acceder a los datos de verificación de firma para verificar una firma electrónica concreta. Los documentos y las firmas de éstos se almacenarán en el Repositorio de Documentos.

19 MINISTERIO DEL INTERIOR DIRECCIÓN GENERAL DE LA POLICÍA Y DE LA GUARDIA CIVIL CUERPO NACIONAL DE POLICÍA DIVISIÓN DE COORDINACIÓN ECONÓMICA Y TÉCNICA AREA DE INFORMÁTICA Dispondrá de los siguientes servicios, que se prestarán con las debidas condiciones de autenticación y autorización:? Archivo de documentos una vez firmados? Consulta del estado de archivo de un documento firmado.? Verificación del estado de un documento firmado.? Exportación o lectura de un documento firmado.? Eliminación de un documento firmado SUBSISTEMA DE CUSTODIA DE DATOS CRIPTOGRAFICOS. Se destina a asegurar a lo largo del tiempo los certificados digitales usados por los distintos intervinientes en el proceso de firma electrónica, así como las credenciales, el mecanismo de autenticación y los privilegios de acceso a la información de los mismos. Los objetos que contienen claves y certificados estarán autoprotegidos por hardware. El sistema debe contemplar a lo largo del tiempo y de forma transparente los siguientes aspectos:? Los funcionarios del centro directivo podrán renovar sus certificados, o podrán cambiar sus atributos.? El centro directivo podrán cambiar de infraestructura de certificación.? Los mecanismos de control de acceso pueden cambiar a lo largo del tiempo.? Los accesos a los datos protegidos, se deben auditar cuando se acceda o se intente acceder a éstos. Este subsistema se encargará de:? Proteger las claves de cifrado de datos a lo largo del tiempo y entregarlas únicamente a los usuarios explícitamente autorizados, para lo cual utilizará un HSM.? Custodiar los documentos, cifrados con las claves adecuadas y entregarlos únicamente a los usuarios explícitamente autorizados.? Procurar el adecuado nivel de protección del material criptográfico a lo largo del tiempo, así como la fortaleza del mecanismo de comunicación con los usuarios autorizados, asegurando de esta forma la longevidad del archivo. También podrá gestionar los documentos, cifrándolos, almacenándolos en el repositorio de documentos, y descifrándolos. Para lo cual, cuando una entidad solicite el cifrado de datos, debe hacerlo para un dominio de confidencialidad representado por una política concreta. Permitirá implementar un sistema de clasificación de la información en el que los datos cifrados se puedan asociar a un grupo de usuarios, que pertenezcan a un dominio de confidencialidad, y sólo estos usuarios puedan tener acceso a ellos. Dispondrá de los siguientes servicios, que se prestarán con las debidas condiciones de autenticación y autorización:? Archivo de documentos cifrados? Consulta del estado de archivo de un documento cifrado. CORREO ELECTRÓNICO: of.dcet.informatica@oficial.dgp.mir.es Carretera Escorial Guadarrama Km 5, El Escorial TEL FAX

20 20? Apertura de un documento cifrado.? Exportación o lectura en formato confidencial de un documento cifrado.? Eliminación de un documento cifrado. Este subsistema también podrá ser utilizado por otros servicios y aplicaciones para acceder a las claves de cifrado o a los datos de verificación de firma para verificar una firma electrónica concreta REPOSITORIO DE DOCUMENTOS. Cumplirá los siguientes requisitos:? Permitirá gestionar los documentos que se entregan para su salvaguarda, y además se guardará información relativa a su validación (CRLs, respuestas OCSP, cadenas de certificación, etc.), datos de resellados y la información de retención y expiración del documento.? Contendrá la siguiente información: o Identificador del documento o Repositorio donde está guardado o Fechas de alta en el sistema. o Fechas de resellados. o Usuario que le dio de alta en el sistema. o Información relacionada con los accesos que haya podido tener el documento.? Permitirá realizar consultas sobre documentos que estén en custodia sin acceder directamente al repositorio o repositorios donde están guardados, separándose con ello las operaciones de consultas de las operaciones de acceso a documentos SUBSISTEMA DE ADMINISTRACIÓN. Encargado de la realización de las tareas de administración del sistema de servicios de firma. Dispondrá una consola de administración que permitirá, a través de un navegador, administrar y acceder a toda la información del sistema de una forma uniforme y centralizada. Dispondrá de al menos las siguientes funcionalidades:? Permitirá la gestión de las Autoridades de Certificación, las Autoridades de Validación y las Autoridades de Sellado de Tiempo.? Permitirá definir un conjunto de reglas y acciones a aplicar en función la forma de autenticación, de la entidad autenticada y del recurso solicitado.? Permitirá configurar el uso de las claves privadas: firma, cifrado, descifrado, fechado (sellado). También permitirá configurar grupos de credenciales (pares de clave privada y pública junto al certificado) que conjugan credenciales y el uso que se le desea dar: firma, cifrado, sellado, etc

21 MINISTERIO DEL INTERIOR DIRECCIÓN GENERAL DE LA POLICÍA Y DE LA GUARDIA CIVIL CUERPO NACIONAL DE POLICÍA DIVISIÓN DE COORDINACIÓN ECONÓMICA Y TÉCNICA AREA DE INFORMÁTICA? Permitirá definir y modificar las políticas a aplicar en la generación de firmas electrónicas.? Permitirá definir y gestiona las políticas de verificación de firma electrónica, incluyendo las de validación de certificados digitales.? Permitirá definir la configuración de componentes de servicio propios de la sistema y la configuración de las bases de datos, directorio, etc? Permitirá la consulta de los eventos generados por todos los componentes de servicio del sistema. Se valorará adecuadamente la integración de las funciones de la consola con las aplicaciones de gestión del centro directivo SUBSISTEMA DE AUDITORIA. Encargado de realizar funciones de auditoría. Proporcionará la trazabilidad de toda la operativa del sistema. Todas las operaciones que se pueden llevar a cabo en cualquiera de los componentes del sistema (control de acceso, custodia, criptografía, administración e incluso auditoría) serán registradas como trazas en ficheros de auditoría que posteriormente podrán ser analizados por auditores desde la interfaz gráfica del módulo. En estos ficheros de auditoría se recogerá:? Cuando se hizo la operación? Quién la realizó? Qué operación realizó? Cual fue el resultado de la operación Además de los ficheros de trazas de auditoría también existirán podrán ser consultadas los ficheros de trazas de actividad del sistema que registran el comportamiento de los servicios para todas las solicitudes de operación que reciben. Dispondrá de funciones para consulta y realización de informes sobre los controles de auditoría de cualquiera de los módulos de la Plataforma SISTEMA PORTAFIRMAS. El Sistema de Portafirmas, deberá permitir al usuario realizar tanto la firma electrónica de los documentos generados por el mismo, como la de aquellos documentos generados por otros usuarios o aplicaciones corporativas que requieran de su firma. Este sistema operará de forma totalmente compatible y en conjunción con el sistema de firma electrónica descrito en apartados anteriores. En cuanto al licenciamiento del software no existirá ninguna limitación en cuanto al número de usuarios que utilicen el Sistema Portafirmas CARACTERISTICAS TECNICAS. CORREO ELECTRÓNICO: of.dcet.informatica@oficial.dgp.mir.es Carretera Escorial Guadarrama Km 5, El Escorial TEL FAX

22 22 El sistema de portafirmas utilizara un servidor seguro configurado en alta disponibilidad, para garantizar la confidencialidad y seguridad de las comunicaciones, cuyas características técnicas serán especificadas de forma justificada por el licitador, de tal forma que soporte la carga de trabajo prevista en el presente contrato. Dicho servidor operará de forma totalmente compatible con el entorno tecnológico del centro directivo. Los formatos de firma soportados serán los descritos en el sistema de firmas electrónicas, y permitirá incluir elementos como sellos de tiempo e información sobre la validación o evidencias del estado de los certificados utilizados. Este sistema permitirá la utilización no solo de los certificados del DNIe, sino los de cualquier otro Prestador de Servicios de Certificación reconocido por la administración (CNP, CERES-FNMT, ). Permitirá la utilización tanto de certificados alojados en un dispositivo criptográfico como en software. Su arquitectura será modular para que la DGPGC (CNP) pueda incorporar nuevos componentes y funcionalidades, si se estima necesario. Estará desarrollado según los estándares descritos en el sistema de firma electrónica, para que sea adaptable a diversos entornos y escenarios de ejecución de forma sencilla. A tal efecto dispondrá o se desarrollarán los siguientes componentes para la firma electrónica en puestos clientes:? Componente ActiveX para escenarios Microsoft con Internet Explorer sobre Windows.? Componente ligero J2EE para cualquier tipo de escenario (Netscape, Mozilla, etc)? Componente pesado J2EE para cualquier tipo de escenario y firma en XAdEs Internet Explorer, Netscape, Mozilla, etc). Dispondrá de un interface para que las diferentes aplicaciones corporativas puedan enviar de forma automática documentos a los usuarios para su firma. Permitirá la firma de cualquier tipo de documento de los reconocidos (MS-Office, PDF, DAT, ZIP, BIN, HTML, etc). Dispondrá de un motor de work flow, que permita definir un flujo o circuito de firma para cada tipo de documento. El sistema proporcionará una interfaz web para su administración y configuración Dicho software será totalmente compatible con el entorno de explotación del centro directivo CARACTERISTICAS FUNCIONALES DOCUMENTOS. El portafirmas debe soportar el envío de anexos, existiendo la posibilidad de que estos también vayan firmados. El sistema permitirá incluir información sobre los documento a firmar:

23 MINISTERIO DEL INTERIOR DIRECCIÓN GENERAL DE LA POLICÍA Y DE LA GUARDIA CIVIL CUERPO NACIONAL DE POLICÍA DIVISIÓN DE COORDINACIÓN ECONÓMICA Y TÉCNICA AREA DE INFORMÁTICA? Título, descripción y tema.? Tipo de documento? Fecha de alta, fecha de última actuación, y fecha de caducidad? Nombre y correo electrónico del remitente? Aplicación que envía el documento? Importancia? Información de los anexos y descripción.? Información de los firmantes: nombre y apellidos, DNI, etc., para el caso de firmas múltiples.? Información del estado de las firmas, para el caso de firmas múltiples.? URL del documento. El sistema deberá proporcionar capacidades de redirección web y envío de correos al remitente del documento OPERACIONES. El sistema deberá permitir realizar mediante un proceso en bloque y automático diferentes acciones sobre los documentos seleccionados por el usuario, tales como:? Firmar documentos, con selección previa del certificado.? Rechazar documentos, especificando el motivo.? Marcar / desmarcar documentos como revisados.? Descargar los documentos al PC del usuario.? Otros que se determinen. También se podrán realizar dichas acciones de forma unitaria FLUJO DE FIRMA. Permitirá definir cualquier flujo de firma desde un único firmante hasta los más complejos por cada tipo de documento que se envía a firmar, y de forma independiente del resto, para lo cual se especificará en cada una de las etapas los posibles firmantes y el número mínimo de ellos que deben firmar electrónicamente para completar el flujo de firma. Se podrá configurar el número de firmantes para un documento, siendo este número opcional u obligatorio. El sistema permitirá la firma de por los siguientes métodos:? Firma en paralelo. Se corresponde con procedimientos en los que es necesario que varios usuarios firmen un documento, pero no existe un orden necesario en las firmas, procedimientos donde es necesario que varios usuarios validen el documento para su aprobación.? Firma en serie. Se corresponde con flujos de trabajo en los que, no sólo son importantes las firmas sino que además es necesario que estas se produzcan en un orden determinado.? Firma delegada. La delegación de la firma en otro usuario, lo que nos permite contemplar las ausencias por diferentes motivos. En cuyo caso el firmante podrá activar o desactivar los usuarios a los que delega la firma. CORREO ELECTRÓNICO: of.dcet.informatica@oficial.dgp.mir.es Carretera Escorial Guadarrama Km 5, El Escorial TEL FAX

CONTRATO DE SERVICIOS PLIEGO DE DE PRESCRIPCIONES TÉCNICAS SISTEMA DE ADJUDICACIÓN: PROCEDIMIENTO ABIERTO TRAMITACIÓN: ORDINARIA

CONTRATO DE SERVICIOS PLIEGO DE DE PRESCRIPCIONES TÉCNICAS SISTEMA DE ADJUDICACIÓN: PROCEDIMIENTO ABIERTO TRAMITACIÓN: ORDINARIA Defensor del Pueblo CONTRATO DE SERVICIOS PLIEGO DE DE PRESCRIPCIONES TÉCNICAS SISTEMA DE ADJUDICACIÓN: PROCEDIMIENTO ABIERTO TRAMITACIÓN: ORDINARIA DESCRIPCIÓN DEL TRABAJO: ADJUDICACIÓN DEL CONTRATO DE

Más detalles

CUSTODIA DIGITAL como garantía de la validez legal de los Documentos Electrónicos eadministración Segura

CUSTODIA DIGITAL como garantía de la validez legal de los Documentos Electrónicos eadministración Segura CUSTODIA DIGITAL como garantía de la validez legal de los Documentos Electrónicos eadministración Segura Eduardo López Rebollal Responsable Administración Electrónica Grupo SIA Índice 1. Firma Digital

Más detalles

Política de confianza

Política de confianza Política de confianza Preparado para: Comité CONFIA Versión: 3 01 dic 2009 Número de referencia: P 174 INF 09 09 64 Rioja 5 1ª planta 41001 Sevilla Spain admon@yaco.es www.yaco.es T 954 500 057 F 954 500

Más detalles

Resumen de los protocolos de seguridad del Registro Telemático

Resumen de los protocolos de seguridad del Registro Telemático Resumen de los protocolos de seguridad del Registro Telemático Página 1 de 8 1 Introducción... 3 2 Criterios de... 4 2.1 Gestión global de la seguridad... 4 2.2 Política de seguridad... 4 2.2.1 Autenticidad...

Más detalles

Ing. Cynthia Zúñiga Ramos

Ing. Cynthia Zúñiga Ramos Ing. Cynthia Zúñiga Ramos Criptografía Criptografía Datos Datos Encriptación ase4bhl Desencriptación Datos cifrados Confidencialidad en las comunicaciones Algoritmos Hash de una dirección Algoritmos

Más detalles

Circular de Tecnología Pautas para el uso de Certificados Electrónicos

Circular de Tecnología Pautas para el uso de Certificados Electrónicos ASIT 20091112 CT Pautas para el uso de Certificados Electrónicos v1 20/11/2009 Documento de Circular de Tecnología Pautas para el uso de Certificados Electrónicos Versión 01 Noviembre 2009 ARCHIVO: ASIT

Más detalles

Servinómina. Servicio de Visualización de Nóminas. (Servinómina) Agosto de 2013. Página 1 de 8 MINISTERIO DE HACIENDA Y ADMINISTRACIONES PÚBLICAS

Servinómina. Servicio de Visualización de Nóminas. (Servinómina) Agosto de 2013. Página 1 de 8 MINISTERIO DE HACIENDA Y ADMINISTRACIONES PÚBLICAS Servinómina Agosto de 2013 Página 1 de 8 ÍNDICE 1 INTRODUCCIÓN... 3 2 SERVINÓMINA... 3 3 OBSERVACIONES... 3 4 CARACTERÍSTICAS Y FUNCIONAMIENTO... 3 4.1 SEGURIDAD... 4 4.2 SERVIDORES COMPARTIDOS... 4 4.3

Más detalles

AUDITORÍAS TÉCNICAS PARA LA CERTIFICACIÓN DE LOS SISTEMAS DE RECOGIDA DE INICIATIVAS CIUDADANAS EUROPEAS

AUDITORÍAS TÉCNICAS PARA LA CERTIFICACIÓN DE LOS SISTEMAS DE RECOGIDA DE INICIATIVAS CIUDADANAS EUROPEAS AUDITORÍAS TÉCNICAS PARA LA CERTIFICACIÓN DE LOS SISTEMAS DE RECOGIDA DE INICIATIVAS CIUDADANAS EUROPEAS Las auditorias técnicas según el Reglamento 211/2011 de la Unión Europea y según el Reglamento de

Más detalles

Introducción a la Firma Electrónica en MIDAS

Introducción a la Firma Electrónica en MIDAS Introducción a la Firma Electrónica en MIDAS Firma Digital Introducción. El Módulo para la Integración de Documentos y Acceso a los Sistemas(MIDAS) emplea la firma digital como método de aseguramiento

Más detalles

Ley Orgánica de Protección de Datos

Ley Orgánica de Protección de Datos Hécate GDocS Gestión del documento de seguridad Ley Orgánica de Protección de Datos 2005 Adhec - 2005 EFENET 1. GDocS - Gestión del Documento de Seguridad GDocS es un programa de gestión que permite mantener

Más detalles

Prestador de servicios de certificación digital Empresas Organismos Administración Pública Gobiernos

Prestador de servicios de certificación digital Empresas Organismos Administración Pública Gobiernos Camerfirma Prestador de servicios de certificación digital Empresas Organismos Administración Pública Gobiernos AC Camerfirma Camerfirma nace como proyecto del Consejo Superior de Cámaras de Comercio en

Más detalles

Adquisición de un producto comercial. para la Gestión del proyecto de. Factura Electrónica

Adquisición de un producto comercial. para la Gestión del proyecto de. Factura Electrónica Adquisición de un producto comercial para la Gestión del proyecto de Factura Electrónica Índice Página 1 INTRODUCCIÓN 3 2 ÁMBITO 4 3 ALCANCE 5 3.1 REQUISITOS FUNCIONALES 6 3.1.1 Recepción de facturas 6

Más detalles

PORTAL DE INTEGRACIÓN DE BANCOS DE INFORMACIÓN DISPERSOS A TRAVÉS DE WEB SERVICES Autor: Ing. Walther Antonioli Ravetto

PORTAL DE INTEGRACIÓN DE BANCOS DE INFORMACIÓN DISPERSOS A TRAVÉS DE WEB SERVICES Autor: Ing. Walther Antonioli Ravetto PORTAL DE INTEGRACIÓN DE BANCOS DE INFORMACIÓN DISPERSOS A TRAVÉS DE WEB SERVICES Autor: Ing. Walther Antonioli Ravetto Introducción: Sobre casi cualquier tema del quehacer humano que se aborde, existen

Más detalles

Guía de Obtención de Certificados para la Facturación Electrónica en Adquira Marketplace.

Guía de Obtención de Certificados para la Facturación Electrónica en Adquira Marketplace. Guía de Obtención de Certificados para la Facturación Electrónica en Adquira Marketplace. Julio 2004 Propiedad Intelectual La presente obra ha sido divulgada y editada por ADQUIRA ESPAÑA S.A. correspondiéndole

Más detalles

ANEXO CRITERIOS DE IMPLANTACIÓN, ORGANIZACIÓN Y USO DE LA FIRMA ELECTRÓNICA EN EL AYUNTAMIENTO DE MADRID

ANEXO CRITERIOS DE IMPLANTACIÓN, ORGANIZACIÓN Y USO DE LA FIRMA ELECTRÓNICA EN EL AYUNTAMIENTO DE MADRID ANEXO CRITERIOS DE IMPLANTACIÓN, ORGANIZACIÓN Y USO DE LA FIRMA ELECTRÓNICA EN EL AYUNTAMIENTO DE MADRID 1 - Cuestiones generales: la firma electrónica en el Ayuntamiento de Madrid. 1.1 - Certificados

Más detalles

Seguridad en la transmisión de Datos

Seguridad en la transmisión de Datos Seguridad en la transmisión de Datos David Peg Montalvo Santiago de Compostela Noviembre 2005 Índice 01 Seguridad. Ámbito de aplicación 02 Control de acceso 03 Conceptos básicos de criptografía 04 PKI

Más detalles

SISTEMA DE CIFRADO DEPARTAMENTAL MEH

SISTEMA DE CIFRADO DEPARTAMENTAL MEH SISTEMA DE CIFRADO DEPARTAMENTAL MEH Marzo de 2006 Subdirección General de Tecnologías de la Información y Comunicaciones Subsecretaría del Ministerio de Economía y Hacienda 01 Introducción 02 Alternativas

Más detalles

Certificados de sede electrónica

Certificados de sede electrónica GOBIERNO MINISTERIO DE ESPAÑA Centro de Calidad, Auditoría y Seguridad Certificados de sede electrónica Políticas de Certificación CORREO ELECTRONICO C/ Dr. Tolosa Latour, s/n 24041 MADRID TEL: 91 390

Más detalles

Componentes de Integración entre Plataformas Información Detallada

Componentes de Integración entre Plataformas Información Detallada Componentes de Integración entre Plataformas Información Detallada Active Directory Integration Integración con el Directorio Activo Active Directory es el servicio de directorio para Windows 2000 Server.

Más detalles

SISTEMAS IDEALES SISTIDE, S.A. SISTEMA GESTION DE USUARIOS

SISTEMAS IDEALES SISTIDE, S.A. SISTEMA GESTION DE USUARIOS SISTEMAS IDEALES SISTIDE, S.A. SISTEMA GESTION DE USUARIOS PÁGINA 2 SISTEMAS IDEALES SISTIDE, S.A. SISTEMA DE GESTIÓN DE USUARIOS (SGU) Hoy en día los centros de tecnología de información tienen a su cargo

Más detalles

PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA ADJUDICACIÓN DEL CONTRATO DE SERVICIO DE DESARROLLO DEL PORTAL WEB AFRICAINFOMARKET

PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA ADJUDICACIÓN DEL CONTRATO DE SERVICIO DE DESARROLLO DEL PORTAL WEB AFRICAINFOMARKET Anexo III PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA ADJUDICACIÓN DEL CONTRATO DE SERVICIO DE DESARROLLO DEL PORTAL WEB AFRICAINFOMARKET.ORG INCLUIDO DENTRO DEL PROYECTO PLATAFORMA DEL PCT-MAC 2007-2013

Más detalles

PKI INTERNA EN EL MINISTERIO DEL INTERIOR

PKI INTERNA EN EL MINISTERIO DEL INTERIOR PKI INTERNA EN EL MINISTERIO DEL INTERIOR Francisco Romero Royo Jefe del Área de Redes y Comunicaciones S. G. del Centro de Sistemas de Información. Subsecretaría. Ministerio del Interior 1 Blanca PKI

Más detalles

Plataforma de expediente Electrónico @DOC

Plataforma de expediente Electrónico @DOC MINISTERIO DE LA PRESIDENCIA SUBSECRETARÍA SUBDIRECCIÓN GENERAL DE TECNOLOGÍAS Y SERVICIOS DE LA INFORMACIÓN Plataforma de expediente Electrónico @DOC Arquitectura de Sistemas Control de versiones Versión

Más detalles

Resumen de Requisitos Técnicos para incorporación de Organismos a la Plataforma Integrada de Servicios Electrónicos del Estado

Resumen de Requisitos Técnicos para incorporación de Organismos a la Plataforma Integrada de Servicios Electrónicos del Estado Resumen de Requisitos Técnicos para incorporación de Organismos a la Plataforma Integrada de Servicios Electrónicos del Estado Ministerio Secretaría General de la Presidencia Unidad de Modernización y

Más detalles

PLIEGO DE CONDICIONES TÉCNICAS SERVICIO DE DESARROLLO DE APLICACIONES INFORMÁTICAS PARA TPA EXPTE: 102/13 TPA

PLIEGO DE CONDICIONES TÉCNICAS SERVICIO DE DESARROLLO DE APLICACIONES INFORMÁTICAS PARA TPA EXPTE: 102/13 TPA A P R O B A D O p o r e l Ó r g a n o d e C o n t r a t a c i ó n Art. 11 Ley 2/2003 de Medios de Comunicación Social EL DIRECTOR GENERAL DEL ENTE PÚBLICO DE COMUNICACIÓN DEL PRINCIPADO DE ASTURIAS Antonio

Más detalles

SealSign for SharePoint Gestión documental, workflow y firma digital

SealSign for SharePoint Gestión documental, workflow y firma digital SealSign for SharePoint Gestión documental, workflow y firma digital Introducción SealSign for SharePoint es una plataforma integrada de gestión documental, flujos de trabajo y firma digital que permite

Más detalles

1. CONFIGURACIÓN Y DESARROLLO FACTURACIÓN ELECTRÓNICA. a. CONFIGURACION DE SERVIDORES b. CERTIFICADO DIGITAL c. MODULO GENERADOR DOCUMENTOS XML d.

1. CONFIGURACIÓN Y DESARROLLO FACTURACIÓN ELECTRÓNICA. a. CONFIGURACION DE SERVIDORES b. CERTIFICADO DIGITAL c. MODULO GENERADOR DOCUMENTOS XML d. 1. CONFIGURACIÓN Y DESARROLLO FACTURACIÓN ELECTRÓNICA. a. CONFIGURACION DE SERVIDORES b. CERTIFICADO DIGITAL c. MODULO GENERADOR DOCUMENTOS XML d. MODULO FIRMA DIGITAL XML e. MODULO WEB SERVICE SUNAT 2.

Más detalles

Gestión de la Seguridad Informática

Gestión de la Seguridad Informática Documento de Gestión de la Seguridad Informática Versión 01 ARCHIVO: ANEXO6_GESTION DE LA SEGURIDAD INFORMATICA Nº. PÁG: 1 / 6 CREADO: 11/11/a TABLA DE CONTENIDO 1. GESTIÓN DE SEGURIDAD INFORMÁTICA...

Más detalles

Software Criptográfico FNMT-RCM

Software Criptográfico FNMT-RCM Software Criptográfico FNMT-RCM ÍNDICE 1. DESCARGA E INSTALACIÓN DEL SOFTWARE 2. EXPORTACIÓN DE CERTIFICADOS EN MICROSOFT INTERNET EXPLORER 3. IMPORTACIÓN DEL CERTIFICADO A LA TARJETA CRIPTOGRÁFICA -2-

Más detalles

CI Politécnico Estella

CI Politécnico Estella SÍNTESIS DE LA PROGRAMACIÓN DEL MÓDULO/ASIGNATURA DEPARTAMENTO: INFORMÁTICA GRUPO/CURSO: 2º ASIR 2015-2016 MÓDULO: 10 ASGBD (Administración de Sistemas Gestores de Bases de Datos) PROFESOR: JULIA SEVILLA

Más detalles

LA OFICINA SIN PAPEL Y EL CORREO ELECTRÓNICO OFICIAL EN EL MINISTERIO DE DEFENSA

LA OFICINA SIN PAPEL Y EL CORREO ELECTRÓNICO OFICIAL EN EL MINISTERIO DE DEFENSA LA OFICINA SIN PAPEL Y EL CORREO ELECTRÓNICO OFICIAL EN EL MINISTERIO DE DEFENSA Área de Sistemas de Información Inspección General CIS Secretaría de Estado de Defensa Ministerio de Defensa Palabras clave

Más detalles

El importe de las ofertas no podrá exceder de un total de 170.000 IVA incluido. En este importe se incluirá cualquier otro gasto.

El importe de las ofertas no podrá exceder de un total de 170.000 IVA incluido. En este importe se incluirá cualquier otro gasto. PLIEGO DE CLÁUSULAS TÉCNICAS QUE REGIRÁN EL CONCURSO PÚBLICO ABIERTO PARA LA COMPRA Y ENTREGA DE SOFTWARE DE LA CORPORACIÓN ORACLE PARA EL AYUNTAMIENTO DE TARRAGONA OBJETO DEL CONTRATO El objeto del contrato

Más detalles

Anexo I. Politicas Generales de Seguridad del proyecto CAT

Anexo I. Politicas Generales de Seguridad del proyecto CAT Anexo I Politicas Generales de Seguridad del proyecto CAT 1 Del Puesto de Servicio. Se requiere mantener el Puesto de Servicio: a) Disponible, entendiendo por ello que el Puesto de Servicio debe estar

Más detalles

Resumen General del Manual de Organización y Funciones

Resumen General del Manual de Organización y Funciones Gerencia de Tecnologías de Información Resumen General del Manual de Organización y Funciones (El Manual de Organización y Funciones fue aprobado por Resolución Administrativa SBS N 354-2011, del 17 de

Más detalles

Propuesta de Implementación del Sistema de Banca Móvil para: Banca Universal.

Propuesta de Implementación del Sistema de Banca Móvil para: Banca Universal. www.roassystems.com.ve www.sistemasroas.com.ve Propuesta de Implementación del Sistema de Banca Móvil para: Banca Universal. Octubre del 2012. Este documento contiene información PROPRIETARIA y CONFIDENCIAL,

Más detalles

Ayuda para la instalación Componente Firma Digital INDICE. 1 Configuración previa...2. 1.1 Configuración Internet Explorer para ActiveX...

Ayuda para la instalación Componente Firma Digital INDICE. 1 Configuración previa...2. 1.1 Configuración Internet Explorer para ActiveX... INDICE 1 Configuración previa...2 1.1 Configuración Internet Explorer para ActiveX...2 1.2 Problemas comunes en sistema operativo Windows...8 1.2.1 Usuarios con sistema operativo Windows XP con el Service

Más detalles

Elementos requeridos para crearlos (ejemplo: el compilador)

Elementos requeridos para crearlos (ejemplo: el compilador) Generalidades A lo largo del ciclo de vida del proceso de software, los productos de software evolucionan. Desde la concepción del producto y la captura de requisitos inicial hasta la puesta en producción

Más detalles

Presentación de la Plataforma de Firma y Factura Electrónica creada por IngenioWeb Factoría de Software S.L.

Presentación de la Plataforma de Firma y Factura Electrónica creada por IngenioWeb Factoría de Software S.L. Presentación de la Plataforma de Firma y Factura Electrónica creada por IngenioWeb Factoría de Software S.L. 1 Introducción Las nuevas leyes de firma y facturación electrónica vigentes en España, hacen

Más detalles

GLOSARIO. Arquitectura: Funcionamiento, estructura y diseño de una plataforma de desarrollo.

GLOSARIO. Arquitectura: Funcionamiento, estructura y diseño de una plataforma de desarrollo. GLOSARIO Actor: Un actor es un usuario del sistema. Esto incluye usuarios humanos y otros sistemas computacionales. Un actor usa un Caso de Uso para ejecutar una porción de trabajo de valor para el negocio.

Más detalles

ANEXO No. 02 FICHA TECNICA FONDO FINANCIERO DE PROYECTOS DE DESARROLLO FONADE MINISTERIO DE HACIENDA Y CRÉDITO PÚBLICO

ANEXO No. 02 FICHA TECNICA FONDO FINANCIERO DE PROYECTOS DE DESARROLLO FONADE MINISTERIO DE HACIENDA Y CRÉDITO PÚBLICO ANEXO No. 02 FICHA TECNICA FONDO FINANCIERO DE PROYECTOS DE DESARROLLO FONADE MINISTERIO DE HACIENDA Y CRÉDITO PÚBLICO SUMINISTRO DE CERTIFICADOS DIGITALES PARA EL MANEJO DE LOS DIFERENTES SISTEMAS DE

Más detalles

La Firma Electrónica en la Agencia Tributaria. Madrid 27 de enero de 2009.

La Firma Electrónica en la Agencia Tributaria. Madrid 27 de enero de 2009. La Firma Electrónica en la Agencia Tributaria. Madrid 27 de enero de 2009. Índice 0- Objetivos de la presentación. 1- Normativa relacionada con firma electrónica. 2- Firma electrónica y Ley 11/2007. 3-

Más detalles

LLEVE SU NEGOCIO al SIGUIENTE NIVEL. digitalice todos sus documentos y procesos.

LLEVE SU NEGOCIO al SIGUIENTE NIVEL. digitalice todos sus documentos y procesos. LLEVE SU NEGOCIO al SIGUIENTE NIVEL. digitalice todos sus documentos y procesos. Qué es mydocument enterprise? MyDOCument Enterprise es una solución de gestión documental diseñada para que las empresas

Más detalles

Política de Formatos Oficiales de los Documentos Electrónicos Firmados Digitalmente

Política de Formatos Oficiales de los Documentos Electrónicos Firmados Digitalmente Documentos Electrónicos Firmados Digitalmente Dirección de Certificadores de Firma Digital Ministerio de Ciencia y Tecnología OID 2.16.188.1.1.1.2.1 Versión: Consulta pública 26 de Julio, 2012 Control

Más detalles

Condiciones Generales de los Servicios DSS EADTRUST (European Agency of Digital Trust, S.L.)

Condiciones Generales de los Servicios DSS EADTRUST (European Agency of Digital Trust, S.L.) Condiciones Generales de los Servicios DSS EADTRUST (European Agency of Digital Trust, S.L.) Miembro de Histórico de versiones Versión Fecha Documentos sustituidos Descripción / Detalles 1 14/09/09 Cambios

Más detalles

Requerimientos de tecnología para operar con Tica. Proyecto TICA

Requerimientos de tecnología para operar con Tica. Proyecto TICA Requerimientos de tecnología para operar con Tica Proyecto TICA Costa Rica, Agosto de 2005 Tabla de Contenido Requerimientos Técnicos para Operar con Tica 3 1. Acceso a Internet 3 2. Escaneo de imágenes

Más detalles

Modelo de Política de Privacidad

Modelo de Política de Privacidad Queda prohibido cualquier tipo de explotación y, en particular, la reproducción, distribución, comunicación pública y/o transformación, total o parcial, por cualquier medio, de este documento sin el previo

Más detalles

El repositorio horizontal de usuarios y autenticación de las Administraciones Publicas

El repositorio horizontal de usuarios y autenticación de las Administraciones Publicas El repositorio horizontal de usuarios y autenticación de las Administraciones Publicas CPCSAE - Madrid, 26 de Febrero de 2014 Proyecto de la Dirección General de Modernización Administrativa, Procedimientos

Más detalles

ORGAN/000006-01. BOCCYL, n.º 502, de 30 de enero de 2015

ORGAN/000006-01. BOCCYL, n.º 502, de 30 de enero de 2015 Resolución de la Mesa de las Cortes de Castilla y León, de 27 de enero de 2015, por la que se regulan las condiciones para el acceso electrónico y gestión electrónica en la administración de las Cortes

Más detalles

PLIEGO DE CONDICIONES TÉCNICAS SERVICIO DE MANTENIMIENTO Y DESARROLLO DE APLICACIONES INFORMÁTICAS PARA RTPA EXPTE: 90/15 TPA

PLIEGO DE CONDICIONES TÉCNICAS SERVICIO DE MANTENIMIENTO Y DESARROLLO DE APLICACIONES INFORMÁTICAS PARA RTPA EXPTE: 90/15 TPA A P R O B A D O EL ADMINISTRADOR ÚNICO DE RTPA SAU, disposición transitoria primera de la Ley 8/2014 de 14 de julio, de Segunda Reestructuración del Sector Público Autonómico. E n G i j ó n, a d e _ d

Más detalles

FIRMA ELECTRÓNICA EN EL MINISTERIO DE EMPLEO Y SEGURIDAD SOCIAL SITUACIÓN PRESENTE Y FUTUROS DESARROLLOS

FIRMA ELECTRÓNICA EN EL MINISTERIO DE EMPLEO Y SEGURIDAD SOCIAL SITUACIÓN PRESENTE Y FUTUROS DESARROLLOS FIRMA ELECTRÓNICA EN EL MINISTERIO DE EMPLEO Y SEGURIDAD SOCIAL SITUACIÓN PRESENTE Y FUTUROS DESARROLLOS Miguel A. Gendive Rivas S. G. Adjunto de Tecnologías de la Información y Comunicaciones Conceptos

Más detalles

Servicio de Alta, Baja, Modificación y Consulta de usuarios Medusa

Servicio de Alta, Baja, Modificación y Consulta de usuarios Medusa Documentos de Proyecto Medusa Documentos de: Serie: Manuales Servicio de Alta, Baja, Modificación y Consulta del documento: Fecha 22 de febrero de 2007 Preparado por: José Ramón González Luis Aprobado

Más detalles

Manual Instalación de certificados digitales en Outlook 2000

Manual Instalación de certificados digitales en Outlook 2000 Manual Instalación de certificados digitales en Outlook 2000 Documento SIGNE_GCSWIE. Ver. 1.0 Fecha de aplicación 12/07/2011 Seguridad documental Este documento ha sido generado por el Departamento de

Más detalles

CAPÍTULO 4 ANÁLISIS DE IMPLEMENTACIONES

CAPÍTULO 4 ANÁLISIS DE IMPLEMENTACIONES CAPÍTULO 4 ANÁLISIS DE IMPLEMENTACIONES En el anterior capítulo se realizaron implementaciones en una red de datos para los protocolos de autenticación Kerberos, Radius y LDAP bajo las plataformas Windows

Más detalles

JAVA EE 5. Arquitectura, conceptos y ejemplos.

JAVA EE 5. Arquitectura, conceptos y ejemplos. JAVA EE 5. Arquitectura, conceptos y ejemplos. INTRODUCCIÓN. MODELO DE LA APLICACIÓN JEE5. El modelo de aplicación Java EE define una arquitectura para implementar servicios como lo hacen las aplicaciones

Más detalles

Glosario de términos

Glosario de términos Glosario de términos Acreditación Proceso por el cual se verifica, ante la Autoridad Administrativa Competente, que la planta de certificación PKI cumple con los estándares internacionales contemplados

Más detalles

NIVEL 2. Diseño y Configuración del Directorio Activo

NIVEL 2. Diseño y Configuración del Directorio Activo NIVEL 2. Diseño y Configuración del Directorio Activo Programa de Capacitación y Certificación. INFORMES@COMPUSUR.COM.MX WWW.COMPUSUR.COM.MX 1 Contenido NIVEL 2. CONFIGURACION DE DIRECTORIO ACTIVO... 4

Más detalles

Transmisión de documentos digitalizados a través de ORVE/SIR. Argumentario.

Transmisión de documentos digitalizados a través de ORVE/SIR. Argumentario. Transmisión de documentos digitalizados a través de ORVE/SIR. Argumentario. ÍNDICE 1. OBJETO DE DOCUMENTO...3 2. ÁMBITO DE LA DIGITALIZACIÓN DE DOCUMENTOS ORIGINALES EN PAPEL...4 3. MARCO LEGAL PARA LA

Más detalles

Presentación de BlackBerry Collaboration Service

Presentación de BlackBerry Collaboration Service Presentación de Collaboration Service Presentación de Collaboration Service Remitente Servidor de mensajería instantánea Collaboration Service Dispositivo con 10 Destinatario 1 de 13 Presentación de Collaboration

Más detalles

Pliego técnico para la adquisicíon de la Herramienta de Inventario y Facility Management

Pliego técnico para la adquisicíon de la Herramienta de Inventario y Facility Management Pliego técnico para la adquisicíon de la Herramienta de Inventario y Facility Management LANBIDE requiere la adquisición de un sistema de información para la gestión integral de inmuebles en modalidad

Más detalles

EDItran/CA z/os. Autoridad de Certificación para EDItran/CD Servicios UNIX z/os. UNIX z/os. Manual de Usuario

EDItran/CA z/os. Autoridad de Certificación para EDItran/CD Servicios UNIX z/os. UNIX z/os. Manual de Usuario EDItran/CA z/os Autoridad de Certificación para EDItran/CD Servicios UNIX z/os UNIX z/os Manual de Usuario Indra. Junio de 2009 EDItranCA_zOS_USS.doc. Indra. La información aquí contenida puede ser objeto

Más detalles

AYUNTAMIENTO DE ÚBEDA Departamento de Informática.

AYUNTAMIENTO DE ÚBEDA Departamento de Informática. PLIEGO DE PRESCRIPCIONES TÉCNICAS QUE HA DE REGIR EL PROCEDIMIENTO NEGOCIADO SIN PUBLICIDAD, PARA LA ADJUDICACIÓN DEL CONTRATO DE SUMINISTRO DEL SISTEMA DE LOCALIZACIÓN Y CONTROL DE VEHÍCULOS MUNICIPALES

Más detalles

Presentación. Aplicación de liquidaciones web

Presentación. Aplicación de liquidaciones web Inscrita en el R. M. de Valencia, día 9/6/95, Tomo 5271, Libro 2579 de la Secc Gral., Folio 56, Hoja nº V-434.083 N.F.I. B - 96321583 Presentación Aplicación de liquidaciones web Diciembre 2010 Liquidaciones

Más detalles

Familia de Windows Server 2003

Familia de Windows Server 2003 Familia de Windows Server 2003 Windows Server 2003 está disponible en cuatro ediciones. Cada edición se ha desarrollado para una función de servidor específica, como se describe en la tabla siguiente:

Más detalles

SeguriEDIFACT. Altos estándares de seguridad para mensajes EDIFACT. http://www.seguridata.com

SeguriEDIFACT. Altos estándares de seguridad para mensajes EDIFACT. http://www.seguridata.com SeguriEDIFACT Altos estándares de seguridad para mensajes EDIFACT SeguriDATA Privada S.A. de C.V. Amores 1003-1. 03100, México D.F. México Teléfonos: (525) 575-3407 / 6385 / 9658 / 9761 Fax: 559-5887 http://www.seguridata.com

Más detalles

INFORME DISPOSICION TRANSITORIA CUARTA DEL REAL DECRETO 1671/2009, DE 6 DE NOVIEMBRE, POR EL QUE SE DESARROLLA PARCIALMENTE LA LEY 11/2007, DE 22 DE

INFORME DISPOSICION TRANSITORIA CUARTA DEL REAL DECRETO 1671/2009, DE 6 DE NOVIEMBRE, POR EL QUE SE DESARROLLA PARCIALMENTE LA LEY 11/2007, DE 22 DE INFORME DISPOSICION TRANSITORIA CUARTA DEL REAL DECRETO 1671/2009, DE 6 DE NOVIEMBRE, POR EL QUE SE DESARROLLA PARCIALMENTE LA LEY 11/2007, DE 22 DE JUNIO, DE ACCESO ELECTRÓNICO DE LOS CIUDADANOS A LOS

Más detalles

Visión General de GXportal. Última actualización: 2009

Visión General de GXportal. Última actualización: 2009 Última actualización: 2009 Copyright Artech Consultores S. R. L. 1988-2009. Todos los derechos reservados. Este documento no puede ser reproducido en cualquier medio sin el consentimiento explícito de

Más detalles

FOREST BPMS. Arquitectura Forest BPMS. Metodologia de implementación. Fase I Instalación

FOREST BPMS. Arquitectura Forest BPMS. Metodologia de implementación. Fase I Instalación FOREST BPMS Arquitectura Forest BPMS Metodologia de implementación Fase I Instalación 1. Instalación del sistema de información Forest en los servidores provistos por la entidad Entregable: Documento de

Más detalles

elastic PROJECTS INFORMACIÓN COMERCIAL PROJECTS

elastic PROJECTS INFORMACIÓN COMERCIAL PROJECTS PROJECTS elastic PROJECTS INFORMACIÓN COMERCIAL Inscripción Registro Mercantil de Pontevedra, Tomo 3116, Libro 3116, Folio 30, Hoja PO-38276 C.I.F.: B-36.499.960 contact@imatia.com 1 INTRODUCCIÓN Mediante

Más detalles

Transmisión de documentos digitalizados a través de ORVE/SIR. Argumentario.

Transmisión de documentos digitalizados a través de ORVE/SIR. Argumentario. Transmisión de documentos digitalizados a través de ORVE/SIR. Argumentario. ÍNDICE 1. OBJETO DE DOCUMENTO... 3 2. ÁMBITO DE LA DIGITALIZACIÓN DE DOCUMENTOS ORIGINALES EN PAPEL... 4 3. MARCO LEGAL PARA

Más detalles

SUPLEMENTO EUROPASS AL DIPLOMA DE TÉCNICO SUPERIOR DE FORMACIÓN PROFESIONAL

SUPLEMENTO EUROPASS AL DIPLOMA DE TÉCNICO SUPERIOR DE FORMACIÓN PROFESIONAL SUPLEMENTO EUROPASS AL DIPLOMA DE TÉCNICO SUPERIOR DE FORMACIÓN PROFESIONAL DENOMINACIÓN DEL TÍTULO (ES) Técnico Superior en Administración de Sistemas Informáticos en Red TRADUCCIÓN DE LA DENOMINACION

Más detalles

Sistemas de Gestión de Calidad. Control documental

Sistemas de Gestión de Calidad. Control documental 4 Sistemas de Gestión de Calidad. Control documental ÍNDICE: 4.1 Requisitos Generales 4.2 Requisitos de la documentación 4.2.1 Generalidades 4.2.2 Manual de la Calidad 4.2.3 Control de los documentos 4.2.4

Más detalles

Información de Producto:

Información de Producto: Windows Server 2008 Foundation La nueva tecnología rentable de Windows Server 2008 Foundation La tecnología confiable y comprobada de Windows Server Foundation proporciona una base para ejecutar las aplicaciones

Más detalles

MANUAL DE INSTLACION ETOKEN PARA WINDOWS DESDE LA WEB. Gerente General Gerente General Gerente General

MANUAL DE INSTLACION ETOKEN PARA WINDOWS DESDE LA WEB. Gerente General Gerente General Gerente General MANUAL DE INSTLACION ETOKEN PARA WINDOWS DESDE LA IDENTIFICADOR NOMBRE DEL DOCUMENTO ESTADO DEL DOCUMENTO AREA RESPONSABLES REVISORES COM-MA-035 Manual de instalación etoken para Windows XP desde la web.

Más detalles

Documentación Técnica Conector

Documentación Técnica Conector Documentación Técnica Conector Torre Ejecutiva Sur Liniers 1324, piso 4 Montevideo Uruguay Tel/Fax: (+598) 2901.2929* Email: contacto@agesic.gub.uy www.agesic.gub.uy Indice 1 Introducción...4 2 Casos

Más detalles

Beneficios estratégicos para su organización. Beneficios. Características V.2.0907

Beneficios estratégicos para su organización. Beneficios. Características V.2.0907 Herramienta de inventario que automatiza el registro de activos informáticos en detalle y reporta cualquier cambio de hardware o software mediante la generación de alarmas. Beneficios Información actualizada

Más detalles

Anexo 1 CONDICIONES TÉCNICAS EXIGIDAS

Anexo 1 CONDICIONES TÉCNICAS EXIGIDAS Anexo 1 CONDICIONES TÉCNICAS EXIGIDAS El contrato del sistema para la gestión de peticiones, quejas, reclamos sugerencias y felicitaciones PQRSF comprende las siguientes especificaciones técnicas de la

Más detalles

GLOSARIO AGAC ALAC. Agencia Certificadora

GLOSARIO AGAC ALAC. Agencia Certificadora GLOSARIO AGAC La Administración General de Asistencia al Contribuyente es el órgano rector de la Administración Pública Federal en la emisión de políticas en materia de orientación, asistencia y difusión

Más detalles

Disposición complementaria modificada en Sesión de Directorio N 967.14 del 15 de diciembre de 2014.

Disposición complementaria modificada en Sesión de Directorio N 967.14 del 15 de diciembre de 2014. Normas Complementarias al artículo 5 Disposición complementaria modificada en Sesión de Directorio N 967.14 del 15 de diciembre de 2014. DISPOSICION COMPLEMENTARIA AL ARTÍCULO 5 EN RELACION AL ACCESO DIRECTO

Más detalles

Registro de Animales destinados a la investigación. (HAMELIN) Manual de Usuario: Centro de Investigación

Registro de Animales destinados a la investigación. (HAMELIN) Manual de Usuario: Centro de Investigación Registro de Animales destinados a la. (HAMELIN) Manual de Usuario: Centro de Investigación Versión: 1.0 Fecha: Junio de 2014 Índice 1. INTRODUCCIÓN... 3 1.1 Propósito... 3 1 1.2 Definiciones, acrónimos

Más detalles

AGESIC Área de tecnología

AGESIC Área de tecnología AGESIC Área de tecnología Tutorial para la Solicitud e Instalación de Certificados para la PGE Plataforma Java Nombre actual del archivo: Tutorial_Certificados_Java_v1.9.odt Liniers 1324 piso 4, Torre

Más detalles

REPÚBLICA DE PANAMÁ Ministerio de Comercio e Industrias Dirección Nacional de Comercio Electrónico DGCE-EPKI-SP-001-2009

REPÚBLICA DE PANAMÁ Ministerio de Comercio e Industrias Dirección Nacional de Comercio Electrónico DGCE-EPKI-SP-001-2009 REPÚBLICA DE PANAMÁ Ministerio de Comercio e Industrias Dirección Nacional de Comercio Electrónico DGCE-EPKI-SP-001-2009 Por medio de la cual se establece la Guía de estándares técnicos y la información

Más detalles

Sistema de Autoridad de Registro. Procuraduría General de la República. Manual de Usuario

Sistema de Autoridad de Registro. Procuraduría General de la República. Manual de Usuario Sistema de Autoridad de Registro Procuraduría General de la República Manual de Usuario 01 de julio de 2011 Manual de Usuario ÍNDICE 1. INTRODUCCIÓN... 4 1.1. Alcance del manual... 5 1.2. Acrónimos y nomenclaturas...

Más detalles

Departamento CERES Área de Tarjetas Inteligentes Manual de Usuario

Departamento CERES Área de Tarjetas Inteligentes Manual de Usuario 14 CORREO SEGURO. Hay aplicaciones de correo que permiten enviar y recibir correos cifrados y firmados digitalmente utilizando criptografía. Estas operaciones garantizan el intercambio seguro de información,

Más detalles

PLIEGO DE PRESCRIPCIONES TÉCNICAS ÍNDICE. 1. Objeto... 2. 2. Antecedentes... 2. 3. Servicios requeridos... 2

PLIEGO DE PRESCRIPCIONES TÉCNICAS ÍNDICE. 1. Objeto... 2. 2. Antecedentes... 2. 3. Servicios requeridos... 2 PROCEDIMIENTO NEGOCIADO SIN PUBLICIDAD PARA LA ADJUDICACIÓN DEL CONTRATO DE SERVICIOS DE GESTIÓN DE FACTURAS ELECTRÓNICAS PARA LA SEDE ELECTRÓNICA DEL SENADO PLIEGO DE PRESCRIPCIONES TÉCNICAS ÍNDICE 1.

Más detalles

Certificados de sello electrónico

Certificados de sello electrónico GOBIERNO MINISTERIO DE ESPAÑA Centro de Calidad, Auditoría y Seguridad Certificados de sello electrónico Políticas de Certificación CORREO ELECTRONICO C/ Dr. Tolosa Latour, s/n 24041 MADRID TEL: 91 390

Más detalles

EL PORTAFIRMAS ELECTRÓNICO CORPORATIVO (DOCELWEB)

EL PORTAFIRMAS ELECTRÓNICO CORPORATIVO (DOCELWEB) EL PORTAFIRMAS ELECTRÓNICO CORPORATIVO (DOCELWEB) Gonzalo Fernández-Victorio Jefe de Proyecto de Sistemas Informáticos Intervención General de la Administración del Estado Palabras clave DocelWeb, Portafirmas

Más detalles

DFirma Batch Server. Sistema de firma y envío electrónico automático.

DFirma Batch Server. Sistema de firma y envío electrónico automático. . Sistema de firma y envío electrónico automático. Descripción DFirma Batch Server es una aplicación de firma electrónica de documentos, que se ejecuta de forma desatendida, como un servicio o una tarea

Más detalles

Certificación Electrónica y Facilitadores Tecnológicos que Incorporan Seguridad en la Gestión Pública

Certificación Electrónica y Facilitadores Tecnológicos que Incorporan Seguridad en la Gestión Pública Certificación Electrónica y Facilitadores Tecnológicos que Incorporan Seguridad en la Gestión Pública 23/10/2008 Lic. Zorelly González Jefe de Unidad Tecnológica de Informática Centro de Ingeniería Eléctrica

Más detalles

Anexo III: Inventario de iniciativas horizontales incluidas en el Eje e-gestión.

Anexo III: Inventario de iniciativas horizontales incluidas en el Eje e-gestión. Anexo III: Inventario de iniciativas horizontales incluidas en el Eje e-gestión. Se describe a continuación en formato de ficha de proyecto el detalle de cada uno de los proyectos de la presente clasificación.

Más detalles

1. Introducción: Qué es la Gestión Documental-TI o Gestor Documental?

1. Introducción: Qué es la Gestión Documental-TI o Gestor Documental? 1. Introducción: Qué es la Gestión Documental-TI o Gestor Documental? Es un tipo de Software o portal para la gestión de conocimiento en una Organización u empresa que se basa principalmente en la administración

Más detalles

Haga clic para modificar el estilo de título del patrón Haga clic para modificar el estilo de texto del patrón

Haga clic para modificar el estilo de título del patrón Haga clic para modificar el estilo de texto del patrón texto del DESAFÍOS PARA ALCANZAR EL CUMPLIMIENTO: GUÍA DE IMPLEMENTACIÓN, INTEGRACIÓN DE LA SEGURIDAD EN EL CICLO DE VIDA DEL SOFTWARE, LABORATORIO PCI DSS COMPLIANT. FERMÍN GARDE FERNÁNDEZ RESPONSABLE

Más detalles

ADMINISTRADOR DE POLÍTICAS Y PROCEDIMIENTOS PPM

ADMINISTRADOR DE POLÍTICAS Y PROCEDIMIENTOS PPM SISTEMAS IDEALES SISTIDE, S. A. POLICY & PROCEDURES MANAGER ADMINISTRADOR DE POLÍTICAS Y PROCEDIMIENTOS PPM AHORA EXISTE UNA FORMA FÁCIL Y SENCILLA DE ADMINISTRAR LAS POLÍTICAS Y PROCEDIMIENTOS DE SU EMPRESA,

Más detalles

LICITACIÓN N L13045 NUEVO SISTEMA LEY DE TRANSPARENCIA

LICITACIÓN N L13045 NUEVO SISTEMA LEY DE TRANSPARENCIA LICITACIÓN N L13045 NUEVO SISTEMA LEY DE TRANSPARENCIA ACLARACIONES Y RESPUESTAS A CONSULTAS SEGUNDA PARTE De acuerdo a lo señalado en el numeral 11 de las Bases de Licitación, a continuación se presenta

Más detalles

Mª Luisa Gutiérrez Acebrón División de Informática y Tecnologías de la Información Ministerio de Justicia

Mª Luisa Gutiérrez Acebrón División de Informática y Tecnologías de la Información Ministerio de Justicia Implantación de una arquitectura orientada a servicios. Un caso de uso Mª Luisa Gutiérrez Acebrón División de Informática y Tecnologías de la Información Ministerio de Justicia Introducción Los compromisos

Más detalles

TrustedX - Gestión de claves de cifrado

TrustedX - Gestión de claves de cifrado TrustedX - Gestión de claves de cifrado Whitepaper Edificio Valrealty C/ Basauri, 17 Edifico B Pl. Baja Izq. Of. B 28023 Madrid (SPAIN) Tel.: +34 91 7080480 Fax: +34 91 3076652 World Trade Center (Edif.

Más detalles

6. Aplicaciones... 9. 6.1. Facturación electrónica... 9 6.2. Contratos... 10. 7. Módulos adicionales... 13

6. Aplicaciones... 9. 6.1. Facturación electrónica... 9 6.2. Contratos... 10. 7. Módulos adicionales... 13 Dfirma WebSite TABLA DE CONTENIDO 1. Dfirma WebSite... 3 2. Ventajas... 3 3. Beneficios para el emisor... 4 4. Beneficios para el receptor... 4 5. Funcionamiento... 5 5.1. Para clientes y proveedores...

Más detalles