Adecuación al Esquema Nacional de Seguridad en Gobierno de Navarra

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Adecuación al Esquema Nacional de Seguridad en Gobierno de Navarra"

Transcripción

1 Adecuación al Esquema Nacional de Seguridad en Gobierno de Navarra Informatika, Telekomunikazio eta Berrikuntza Publikoaren Zuzendaritza Nagusia Dirección General de Informática, Telecomunicaciones e Innovación Pública

2 Índice 1. Contexto general 2. Estrategia de adecuación 3. Estado actual de cumplimiento 4. Próximos pasos 5. Conclusiones 2

3 Contexto general La Comunidad Foral de Navarra en cifras: Población total: habitantes. Con el 42% de la población en municipios de más de habitantes, el 39% en municipios entre y habitantes, y un 19% en municipios de menos de habitantes. Gran dispersión de sedes de Gobierno de Navarra en un territorio de difícil orografía. Por ejemplo: redes de datos en 798 sedes, telefonía fija en 499 sedes, etc. Número de personas al servicio de la Administración de la Comunidad Foral: aprox Autogobierno con régimen jurídico propio y competencias en diferentes materias: Tributaria. Hacienda Foral para establecer y recaudar los impuestos. Seguridad: Cuerpo de Policía Foral de Navarra. Otros 3

4 Contexto general El Servicio de Infraestructuras Tecnológicas y Centro de Soporte (SITyCS) Ubicado en la Dirección General de Informática, Telecomunicaciones e Innovación Pública (DGITIP), dentro del Departamento de Presidencia, Función Pública, Interior y Justicia. Compuesto por cuatro secciones, una de ellas relativa a la Seguridad y Gestión del Rendimiento. Vicepresidencia de Desarrollo Económico Vicepresidencia de Derechos Sociales Hacienda y política financiera Presidencia, Función Pública, Interior y Justicia Relaciones Ciudadanas e Institucionales Educación Salud Cultura, Deporte y Juventud Desarrollo Rural, Medio Ambiente y Administración Local Función Pública Justicia Informática, Telecomunicaciones e Innovación Pública Interior Presidencia y Gobierno Abierto Secretaría General Técnica Sistemas de Información Corporativos Sistemas de Información Departamentales Sistemas de Infraestructuras Tecnológicas y Centro de Soporte Sistemas de Información del Área Sanitaria Organización e Innovación pública Secretaría General Técnica Infraestructuras Tecnológicas Seguridad y Gestión del Rendimiento Producción Sistemas de Telecomunicaciones 4

5 Contexto general Competencias para TODA la Administración de la Comunidad Foral de Navarra y sus Organismos autónomos en materia de: Definición, coordinación, difusión y asesoramiento en materia de políticas y directrices de seguridad de la información. Coordinación con el estado en materia de seguridad. Estrategia, definición, propuesta, desarrollo, control y seguimiento y evolución de arquitectura tecnológica, infraestructuras y entornos tecnológicos, redes y sistemas de telecomunicaciones. Control y seguimiento de niveles de servicio: disponibilidad, rendimiento y seguridad. Gestión de incidencias masivas graves. Prestación y soporte a los usuarios de sistemas de información. Adquisición y mantenimiento de los equipos informáticos y software base de usuario final. 5

6 Contexto general Organización y recursos de Seguridad No existe Comité de Seguridad a nivel transversal de todo Gobierno de Navarra. Hay Departamentos que cuentan con una unidad de Seguridad propia, en los cuales siempre está identificada la figura del Responsable de Seguridad. En otros Departamentos, esta figura no está formalmente definida. Dentro de nuestra Dirección General, en el seno de la Oficina Técnica: Desde 2014 existe un grupo de trabajo denominado Grupo de Arquitectura de Seguridad (GAS), que intenta definir y coordinar desde el ámbito TIC las estrategias generales de adecuación y cumplimiento normativo para todo Gobierno de Navarra. Su misión es coordinar a los diferentes servicios de la Dirección General con el fin de apoyar a los Departamentos de Gobierno de Navarra en materia de cumplimiento normativo (LOPD, ENS, etc.). 6

7 Índice 1. Contexto general 2. Estrategia de adecuación 3. Estado actual de cumplimiento 4. Próximos pasos 5. Conclusiones 7

8 Estrategia de adecuación Nivel de madurez en materia de seguridad muy dispar entre los diferentes departamentos de Gobierno de Navarra. Estrategia diferenciada pero complementaria entre el Servicio de Infraestructuras y los departamentos del Gobierno de Navarra. Impulsado siempre desde la DGITIP 8

9 Estrategia de adecuación Infraestructuras: Aprovechar el impulso y madurez en materia de seguridad y cumplimiento normativo obtenidos en trabajos previos de adecuación y auditoría (ISO del Organismo Pagador de Desarrollo Rural). Alcance restringido a los activos del Servicio de Infraestructuras Tecnológicas y Centro de Soporte. Utilizando recursos propios del Servicio y el asesoramiento de la Asistencia Técnica de Seguridad. 9

10 Estrategia de adecuación Infraestructuras. Premisas Enfoque de abajo a arriba : la infraestructura que soporta los sistemas de información debe cumplir los máximos requerimientos posibles, y complementar la seguridad propia de los sistemas de información de los departamentos de Gobierno. Enfoque horizontal: todos los activos de una misma clase deben cumplir los mismos requisitos. Análisis de requerimientos de nivel alto: todos nuestros activos, por herencia, acaban teniendo un nivel de seguridad alto. Centrado en las medidas de seguridad del anexo II. Metodología propia Análisis de riesgos basado en MAGERIT II Plan de adecuación diferenciado, centrado especialmente en los requerimientos técnicos Criterios propios acerca de cómo dar cumplimiento a los requerimientos del anexo II (previo a publicación de guías CCN-STIC-800) 10

11 Estrategia de adecuación Infraestructuras. Análisis de riesgos Basado en MAGERIT II Herramientas propias (no se utiliza PILAR) Clasificación de activos: 83 activos en 10 categorías Servicios Terceros Datos/Información Software Hardware Comunicaciones Soportes de información Equipamiento auxiliar Instalaciones Personal 11

12 Estrategia de adecuación Infraestructuras. Análisis de riesgos 12

13 Estrategia de adecuación Infraestructuras. Plan de adecuación Identificar las actuaciones diseñadas para cumplir con las medidas exigidas por el ENS, que por su naturaleza sean horizontales a todos los sistemas de información de GN. 44 proyectos en 10 áreas Recoger claramente para cada actuación las insuficiencias que subsana. No sólo teniendo en cuenta los requerimientos del ENS (ENS + ISO LOPD) Determinar el grado de cumplimiento de GN con dichas medidas de seguridad 13

14 Estrategia de adecuación Infraestructuras. Plan de adecuación 14

15 Estrategia de adecuación Infraestructuras. Plan de adecuación 0% 2% Implantados % 21% Implantados % 9% Implantados 2013 Implantados 2014 Implantados % 5% 25% Cumplimiento parcial Implantación 2016 SITCS-Sin delimitar Otros-Sin delimitar 15

16 Estrategia de adecuación Departamentos de Gobierno de Navarra. Nivel de partida y cultura de seguridad muy diferente entre los diferentes departamentos Enfoque: aprovechar auditorías bianuales de LOPD para realizar auditorías conjuntas de LOPD y ENS Auditorías Equipo de trabajo: Recursos propios de cada departamento (responsables de negocio y de seguridad) Personal de la DGITIP (responsables técnicos y especialistas en seguridad) Equipo auditor externo Alcance: sistemas de información de uso directo por parte del ciudadano Metodología Evaluación del nivel de seguridad del sistema (CIDAT) conjunta entre los responsables de negocio (Departamentos) y los responsables técnicos (DGITIP) Obtención de los requerimientos del anexo II Auto-Evaluador de medidas Evaluación del cumplimiento de los requisitos Redacción del Documento de Aplicabilidad y Plan de Adecuación complementario al de Infraestructuras. Elaboración de un análisis de riesgo simplificado de cada sistema auditado (5 activos genéricos, 48 amenazas) 16

17 Estrategia de adecuación Auto-evaluador de medidas 17

18 Estrategia de adecuación Análisis de Riesgo simplificado 18

19 Estrategia de adecuación Declaración de Aplicabilidad y Plan de Adecuación Departamental Análisis de Riesgos de S.I. Departamental Declaración de Aplicabilidad y Plan de Adecuación de Infraestructuras Análisis de Riesgos de Infraestructuras 19

20 Estrategia de adecuación Departamentos de Gobierno de Navarra. Auditorías Hallazgos comunes No se ha conformado un Comité de Seguridad. Dificulta el diseño de estrategias comunes. Plan de continuidad de servicios incompleto (exceptuando mainframe y almacenamiento de datos) Gestión de incidencias de seguridad parcial (muy enfocada en aspectos técnicos, poco en funcionales) Carencia de una gestión de capacidad completa (importantes carencias antes de la puesta en producción). Ausencia de metodología transversal de desarrollo seguro.» Enfoque de abajo a arriba : auditoría obligatoria de aplicaciones antes del paso al entorno de Producción. Falta de formación específica en materia de seguridad. 20

21 Índice 1. Contexto general 2. Estrategia de adecuación 3. Estado actual de cumplimiento 4. Próximos pasos 5. Conclusiones 21

22 Estado actual Servicio de Infraestructuras 2% 13% 85% Plan de Adecuación Grado de implantación Total/parcial Previsto 2016 Otros/sin delimitar Departamentos Gobierno de Navarra GOBIERNO DE NAVARRA ORGANISMO AUDITORÍA FECHA Salud LOPD + ENS Diciembre 2014 Educación LOPD + ENS Febrero 2015 Desarrollo Rural y Medio Ambiente FEGA/Organismo Pagador ISO 27002: LOPD Mayo 2015 Justicia LOPD + ENS Junio 2015 HTN LOPD + ENS Octubre

23 Índice 1. Contexto general 2. Estrategia de adecuación 3. Estado actual de cumplimiento 4. Próximos pasos 5. Conclusiones 23

24 Próximos pasos 2016 Servicio de Infraestructuras Publicación de la Política y Cuerpo Normativo de Seguridad Puesta en marcha del segundo CPD Infraestructura PKI propia Actualización del Plan de Adecuación Análisis de los cambios en el ENS publicados el 4/11/2015 Adecuación a las instrucciones técnicas, guías de seguridad y herramientas del CCN» Gestión de incidentes de seguridad» LUCIA, INES Departamentos de Gobierno de Navarra Designación de Responsables de Seguridad y conformación del Comité de Seguridad. Abordar los Planes de Adecuación resultantes de las auditorías LOPD + ENS Plan de formación Diseño de metodología de adecuación Sencillo de implantar y de mantener Aprovechando las herramientas y metodología de trabajo de la DGITIP (catálogos, inventarios, roles, entregables, procedimientos, etc) Análisis de riesgo simplificado 24

25 Índice 1. Contexto general 2. Estrategia de adecuación 3. Estado actual de cumplimiento 4. Próximos pasos 5. Conclusiones 25

26 Conclusiones Gobierno de Navarra parte de una situación con un nivel de madurez muy dispar entre los diferentes Departamentos. El Esquema Nacional de Seguridad implica un gran salto cualitativo en la gestión de la seguridad. Se ha empleado una aproximación sencilla, pragmática, humilde Contando con recursos propios en la mayoría de casos A medio plazo, buscando la adecuación paulatina y el retorno de beneficio más que el cumplimiento por el cumplimiento. Ha permitido implementar una cultura de mejora continua, en la que la seguridad es parte intrínseca de todo el ciclo de vida de los sistemas de información. 26

27 Conclusiones La inexistencia de un comité de seguridad ha motivado la adecuación a dos niveles, con diferentes estrategias pero un punto de convergencia común. La creación de la Política de Seguridad (2012) y el Cuerpo Normativo de Seguridad ( ) permite cumplir con buena parte de las medidas del marco organizativo. 27

28 Gracias por su atención! Preguntas? 28

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ]

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] *[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] Autor: Vanesa Gil Laredo Responsable Consultoría S21Sec CISA, CISM, CGEIT, CRISC, CDPP, Lead Auditor, QSA Fecha: 21 Diciembre 2011

Más detalles

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ]

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] *[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] Autor: Vanesa Gil Laredo Responsable Consultoría S21Sec CISA, CISM, CGEIT, Lead Auditor, QSA Fecha: 14 Marzo 2011 ÍNDICE S21Sec, Servicios

Más detalles

Implantación del Esquema Nacional de Seguridad. Alberto López Responsable de Proyectos Dirección de Operaciones

Implantación del Esquema Nacional de Seguridad. Alberto López Responsable de Proyectos Dirección de Operaciones Implantación del Esquema Nacional de Seguridad Alberto López Responsable de Proyectos Dirección de Operaciones 1 Índice 1. Qué es el Esquema Nacional de Seguridad? 2. Ámbito de Aplicación e Impacto. 3.

Más detalles

DATOS IDENTIFICATIVOS DEL DOCUMENTO

DATOS IDENTIFICATIVOS DEL DOCUMENTO DATOS IDENTIFICATIVOS DEL DOCUMENTO Centro Directivo Servicio Proyecto Descripción del documento SGSI-OP Política de Seguridad de la Información que recoge los principios e intenciones del Organismo Pagador

Más detalles

ENS. Evolución e iniciativas en las Universidades. Victor Barahona UAM-CERT / CRUE TIC

ENS. Evolución e iniciativas en las Universidades. Victor Barahona UAM-CERT / CRUE TIC ENS. Evolución e iniciativas en las Universidades Victor Barahona UAM-CERT / CRUE TIC Agenda Introducción Conclusiones de ayer y hoy Iniciativas GT CRUE-TIC Experiencias en mi casa Informe INES universidades

Más detalles

Objetivos y proyectos en organización, participación, colaboración e innovación pública

Objetivos y proyectos en organización, participación, colaboración e innovación pública Objetivos y proyectos en organización, participación, colaboración e innovación pública (FOCO: Personal de Gobierno de Navarra) Informatikaren, Telekomunikazioen eta Berrikuntza Publikoaren Zuzendaritza

Más detalles

DECLARACION DE CONFORMIDAD AL PLAN DE ADECUACION DEL ENS

DECLARACION DE CONFORMIDAD AL PLAN DE ADECUACION DEL ENS (Documento Final) DECLARACION DE CONFORMIDAD AL PLAN DE ADECUACION DEL ENS Plan de Adecuación al Esquema Nacional de Seguridad (Uso Público) ENS.ORG.PL.1.ACT.V01 Declaración de Conformidad al Plan de Adecuación

Más detalles

Esquema Nacional de Seguridad 15/12/2011

Esquema Nacional de Seguridad 15/12/2011 Página 1 Esquema Nacional de Seguridad 15/12/2011 Gemma Déler PMP, CISA, ITIL Director Adjunto Unidad Tecnologías de la Información APPLUS NORCONTROL gemma.deler@applus.com Página 2 Quiénes somos? Multinacional

Más detalles

Resumen Ejecutivo. Inclusión de los sistemas de información de una organización dentro del Esquema Nacional de

Resumen Ejecutivo. Inclusión de los sistemas de información de una organización dentro del Esquema Nacional de TRABAJO FIN DE MÁSTER Resumen Ejecutivo Inclusión de los sistemas de información de una organización dentro del Esquema Nacional de seguridad (ENS) en virtud del Real Decreto 3/2010 Autor: Esteban Sánchez

Más detalles

Congreso DINTEL ENS 2011

Congreso DINTEL ENS 2011 Plan de Adecuación n al ENS en el SCS Madrid, 29 de marzo de 2011 SCS Datos asistenciales Transferencias RD 446/1994 Población protegida: 1.964.993 Presupuesto: 2.524.000.000 Trabajadores: 23.000 Áreas

Más detalles

Implantación ENS en la Universidad de Almería

Implantación ENS en la Universidad de Almería Implantación ENS en la Universidad de Almería Diego Pérez Martínez Servicio de Tecnologías de la Información y las Comunicaciones Oct 2017 Portada Universidad de Almería Breve introducción al ENS Portada

Más detalles

Implantación del ENS

Implantación del ENS Implantación del ENS Quiénes SOMOS Multinacional andaluza, fundada en 1992 (25 aniversario) 279 empleados Ingenia en el mundo Qué hacemos? Servicios de Seguridad & Consultoría Seguridad 360º Producto Servicios

Más detalles

Plan Director de Banda Ancha de Navarra Nafarroako Banda Zabalaren Plan Zuzentzailea

Plan Director de Banda Ancha de Navarra Nafarroako Banda Zabalaren Plan Zuzentzailea Plan Director de Banda Ancha de Navarra 2016-2021 Nafarroako Banda Zabalaren Plan Zuzentzailea Agentes implicados Operadores Telecomunicación Municipios y concejos Gobierno de Navarra Asociaciones Empresariales

Más detalles

Plan Director de Banda Ancha de Navarra Nafarroako Banda Zabalaren Plan Zuzentzailea

Plan Director de Banda Ancha de Navarra Nafarroako Banda Zabalaren Plan Zuzentzailea Plan Director de Banda Ancha de Navarra 2016-2021 Nafarroako Banda Zabalaren Plan Zuzentzailea Agentes implicados Operadores Telecomunicación Municipios y concejos Gobierno de Navarra Asociaciones Empresariales

Más detalles

A conocer por medios electrónicos el estado de tramitación de los procedimientos en los que sean interesados

A conocer por medios electrónicos el estado de tramitación de los procedimientos en los que sean interesados La Ley 11/2007, de Acceso Electrónico de los ciudadanos a los Servicios Públicos en su artículo 6 crea una serie de derechos como son entre otros muchos: Se reconoce a los ciudadanos el derecho a relacionarse

Más detalles

LEY 11/2007, DESARROLLO REGLAMENTARIO Y EENN EN LOS AYUNTAMIENTOS

LEY 11/2007, DESARROLLO REGLAMENTARIO Y EENN EN LOS AYUNTAMIENTOS Congreso DINTEL ENS 2011 Esquemas Nacionales de Seguridad y de Interoperabilidad LEY 11/2007, DESARROLLO REGLAMENTARIO Y EENN EN LOS AYUNTAMIENTOS DªVirginia Moreno Bonilla Martes, 29 de marzo 2011 Palacio

Más detalles

Anexo O. Cálculo de la Inversión del Proyecto

Anexo O. Cálculo de la Inversión del Proyecto . Participantes del Proyecto Anexo O. Cálculo de la Inversión del Proyecto Participante Descripción Cargo Representante Patrocinador del Comité de Seguridad Responsable Del Consultor Experto en seguridad

Más detalles

Mesa Plenaria III: Visión desde la Generalitat Valenciana

Mesa Plenaria III: Visión desde la Generalitat Valenciana Mesa Plenaria III: Visión desde la Generalitat Valenciana Ilmo. Sr. D. Pedro García Ribot SECRETARÍA AUTONÓMICA DE ADMINISTRACIÓN PÚBLICA IV Encuentro con el Sector Público Cigarral de las Mercedes, Toledo

Más detalles

Conformidad con el ENS algo imposible?

Conformidad con el ENS algo imposible? Conformidad con el ENS algo imposible? 2 3 Índice 1. Introducción 2. Características del proyecto 3. Sistema de Gestión Certificado SERTIC 4. Claves de éxito 5. Siguientes pasos 4 Marco legal Introducción

Más detalles

Por qué el ENS? Seguridad de la Información Físicos Lógicos incluidas las entidades locales

Por qué el ENS? Seguridad de la Información Físicos Lógicos incluidas las entidades locales Por qué el ENS? Hoy en día todas las organizaciones deben tener en cuenta la Seguridad de la Información si no quieren quedarse obsoletas en sus medidas de actuación Cualquier empresa debe dedicar profesionales

Más detalles

PRESENTACIÓN ENISE. Versión 2.8

PRESENTACIÓN ENISE. Versión 2.8 PRESENTACIÓN ENISE Versión 2.8 Índice de la Jornada 1. El Instituto Nacional de las Tecnologías de la Comunicación, INTECO 2. El Centro de Respuesta a Incidentes de Seguridad para la PYMES y el Ciudadano,

Más detalles

Cloud computing en la Generalitat de Calunya. Junio 2016

Cloud computing en la Generalitat de Calunya. Junio 2016 Cloud computing en la Generalitat de Calunya Junio 016 Contenido 1. Visión global del proyecto de Transformación TIC. Despliegue cloud computing 3. Siguientes pasos 1. Visión global del proyecto de Transformación

Más detalles

GABINETE DE AUDITORIA DE SISTEMAS

GABINETE DE AUDITORIA DE SISTEMAS UNIVERSIDAD MAYOR DE SAN ANDRES FACULTAD DE CIENCIAS ECONOMICAS Y FINANCIERAS CARRERA DE CONTADURÍA PÚBLICA GABINETE DE AUDITORIA DE SISTEMAS M. Sc. Miguel Cotaña Mier La Paz, agosto de 2018 1 MODULO IV

Más detalles

ESQUEMA NACIONAL DE SEGURIDAD (A TRAVÉS DE VIDEOCONFERENCIA)

ESQUEMA NACIONAL DE SEGURIDAD (A TRAVÉS DE VIDEOCONFERENCIA) CURSO PRÁCTICO DE IMPLANTACIÓN ESQUEMA NACIONAL DE SEGURIDAD (A TRAVÉS DE VIDEOCONFERENCIA) PLAZAS LIMITADAS!! 1ª Edición: días 29 y 30 de Octubre. 2ª Edición: días 5 y 6 de Noviembre. 2012. GESCONSULTOR

Más detalles

II Encuentro con el SECTOR PÚBLICO DINTEL 2010 "La Sostenibilidad del Ecosistema TIC de las Administraciones Públicas

II Encuentro con el SECTOR PÚBLICO DINTEL 2010 La Sostenibilidad del Ecosistema TIC de las Administraciones Públicas II Encuentro con el SECTOR PÚBLICO DINTEL 2010 "La Sostenibilidad del Ecosistema TIC de las Administraciones Públicas 1 AudiSec, Seguridad de la Información S.L.: QUIÉNES SOMOS Audisec Seguridad de la

Más detalles

Plan de Seguridad de la Información de de Abril de de 2008

Plan de Seguridad de la Información de de Abril de de 2008 Plan de Seguridad de la Información 10 10 de de Abril de de 2008 Quién es MAPFRE? MAPFRE es un grupo empresarial español independiente que desarrolla actividades aseguradoras, reaseguradoras, financieras,

Más detalles

ANEXO E Gestión de roles y responsabilidades

ANEXO E Gestión de roles y responsabilidades Anexo E Gestión de roles y responsabilidades 1. Responsable de Seguridad El Responsable de Seguridad es la figura personal más importante en el desarrollo de la seguridad de la información. Este rol, será

Más detalles

NORMAS AENOR (Julio 2017)

NORMAS AENOR (Julio 2017) NORMAS AENOR (Julio 2017) Código UNE 139801:2003 UNE 139802:2009 UNE 139803:2012 UNE 139804:2007 UNE 153030:2008 IN UNE 157001:2014 UNE 157801:2007 UNE 166002:2014 UNE 170001-1:2007 UNE 170001-2:2007 UNE

Más detalles

XII Encuentros Técnicos y VII Foro Tecnológico de los OCEx 1

XII Encuentros Técnicos y VII Foro Tecnológico de los OCEx 1 XII Encuentros Técnicos y VII Foro Tecnológico de los OCEx 1 Adaptación e implementación del Esquema Nacional de Seguridad en las Administraciones Públicas (experiencia de la ACC) Barcelona 28 y 29 de

Más detalles

Estado de adecuación de la ULPGC al Esquema Nacional de Seguridad. Manuel Jerez Cárdenes

Estado de adecuación de la ULPGC al Esquema Nacional de Seguridad. Manuel Jerez Cárdenes Estado de adecuación de la ULPGC al Esquema Nacional de Seguridad Manuel Jerez Cárdenes Indice Introducción Adecuación al ENS Hitos alcanzados Proyectos técnicos identificados Grado de adecuación según

Más detalles

Modelo de compras Grupo abertis

Modelo de compras Grupo abertis Resumen ejecutivo Modelo de Grupo abertis Visión Global del modelo Proceso de Gestionar Compras Octubre 2010 Dirección de Compras y Servicios Generales 1 1Modelo de Compras de abertis Objetivos Con el

Más detalles

ADMINISTRACIÓN Y AUDITORIA TI (ITIL - COBIT) FUNDAMENTOS ITIL V3

ADMINISTRACIÓN Y AUDITORIA TI (ITIL - COBIT) FUNDAMENTOS ITIL V3 ADMINISTRACIÓN Y AUDITORIA TI (ITIL - COBIT) FUNDAMENTOS ITIL V3 ALCANCES: Esta capacitación introduce a los participantes al ciclo de vida de los servicios y cómo gestionarlos para que sean entregados

Más detalles

Charla de Preparación para la Pre-Auditoría del SGSI

Charla de Preparación para la Pre-Auditoría del SGSI Uso Interno Sistema de Gestión de Seguridad de la Información Basado en la NTP-ISO/IEC 17799: 2007 EDI y NTP-ISO/IEC 27001: 2008 EDI Charla de Preparación para la Pre-Auditoría del SGSI Agosto 2014 Uso

Más detalles

POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo

POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo 2018-2022 Por medio de esta política el Instituto de Desarrollo Rural define su estrategia en materia de Tecnologías de la Información (en

Más detalles

PRESENTACIÓN SISTEMA INTEGRADO GESTIÓN CALIDAD

PRESENTACIÓN SISTEMA INTEGRADO GESTIÓN CALIDAD Información Pública PRESENTACIÓN SISTEMA INTEGRADO GESTIÓN CALIDAD Fecha: Febrero/2016 6/09/2018 ÍNDICE 1 PRESENTACIÓN... 3 1.1 Mapa de procesos... 3 1.2 Información para entidades proveedoras... 6 Lantik

Más detalles

ORGANIZACIÓN DE LA SEGURIDAD DE LA

ORGANIZACIÓN DE LA SEGURIDAD DE LA 16-10-2014 ORGANIZACIÓN DE LA SEGURIDAD DE LA INFORMACIÓN Organización de la seguridad de la Rodrigo Ferrer Organización de la seguridad de la Objetivo del documento: 1. Este documento es un ejemplo de

Más detalles

INSA, INGENIERÍA Y SERVICIOS AEROESPACIALES

INSA, INGENIERÍA Y SERVICIOS AEROESPACIALES , INGENIERÍA Y SERVICIOS AEROESPACIALES SEGURIDAD EN EL ÁMBITO DE LA INTEROPERABILIDAD JUDICIAL JOSÉ MOZO FERNÁNDEZ Responsable del Centro de Competencia de Interoperabilidad Técnica Oficina Programa EJIS

Más detalles

Esquema Nacional de Seguridad.

Esquema Nacional de Seguridad. Esquema Nacional de Seguridad. Lecciones aprendidas Rubén Frieiro Barros, CISM, CISSP Senior Manager Gestión de riesgos tecnológicos Deloitte Sevilla, 3 de noviemrbe de 2011 Contenidos Introducción al

Más detalles

Plan Director de Seguridad. Autor: Luis Rodríguez Conde Dirección: Antonio José Segovia Henares Fecha: Junio, 2017

Plan Director de Seguridad. Autor: Luis Rodríguez Conde Dirección: Antonio José Segovia Henares Fecha: Junio, 2017 Plan Director de Seguridad Autor: Luis Rodríguez Conde Dirección: Antonio José Segovia Henares Fecha: Junio, 2017 Contenido Introducción Contexto de la empresa y motivación Enfoque y alcance del proyecto

Más detalles

Plan de mejora de la Seguridad de la Información, a través de la implantación de un SGSI. Informe Ejecutivo

Plan de mejora de la Seguridad de la Información, a través de la implantación de un SGSI. Informe Ejecutivo Plan de mejora de la Seguridad de la Información, a través de la implantación de un SGSI Informe Ejecutivo Nombre Estudiante: Carlos Vila Martínez Programa: Proyecto Final de Posgrado Gestión y Auditoría

Más detalles

La Seguridad TIC en la Junta de

La Seguridad TIC en la Junta de La Seguridad TIC en la Junta de Comunidades d de Castilla-La Mancha Índice Organización de la Seguridad TIC en la Administración Regional Actuaciones para el cumplimiento del ENS Algunos proyectos: Sede

Más detalles

La seguridad de la Información en el Gobierno Peruano. Lima, Noviembre, 2013

La seguridad de la Información en el Gobierno Peruano. Lima, Noviembre, 2013 La seguridad de la Información en el Gobierno Peruano Lima, Noviembre, 2013 Organigrama de la PCM 2007 (Actual) Oficina Nacional de Gobierno Electrónico e Informática Ente Rector del Sistema Nacional de

Más detalles

MANUAL DE ORGANIZACIÓN. DIRECCIÓN GENERAL Fecha: JUN 15 DESCRIPCIÓN Y PERFIL DE PUESTOS

MANUAL DE ORGANIZACIÓN. DIRECCIÓN GENERAL Fecha: JUN 15 DESCRIPCIÓN Y PERFIL DE PUESTOS Hoja: 1 de 5 Nombre del puesto: Coordinador de Infraestructura de Voz y Cableado Estructurado Área: Departamento de Gestión de Arquitectura e Infraestructura de Tecnológica Nombre del puesto al que reporta

Más detalles

SE0001 Política de Seguridad de la Información

SE0001 Política de Seguridad de la Información Servicios Informáticos Documentos UCM Serie: Seguridad SE0001 Política de Versión del Documento 04/04/2017 El contenido de este documento es propiedad de la Universidad Complutense. La información aquí

Más detalles

PATRICIA LOPEZ. Responsable de Auditoría Informática. Centro de Gestión de Incidentes Informáticos CGII.

PATRICIA LOPEZ. Responsable de Auditoría Informática. Centro de Gestión de Incidentes Informáticos CGII. PATRICIA LOPEZ Responsable de Auditoría Informática Centro de Gestión de Incidentes Informáticos CGII plopez@agetic.gob.bo Algunas Definiciones Seguridad de la Información. La seguridad de la información

Más detalles

Diana Rocio Plata Arango, Fabian Andrés Medina Becerra. Universidad Pedagógica y Tecnológica de Colombia,

Diana Rocio Plata Arango, Fabian Andrés Medina Becerra. Universidad Pedagógica y Tecnológica de Colombia, Diana Rocio Plata Arango, Fabian Andrés Medina Becerra Universidad Pedagógica y Tecnológica de Colombia, Agenda Introducción Proceso de ISO 9001 Beneficios con ISO 20000 Que hacer con ISO 27001 Propuesta

Más detalles

Convergencia TIC (ICPS) en el Gobierno Vasco

Convergencia TIC (ICPS) en el Gobierno Vasco Convergencia TIC (ICPS) en el Gobierno Vasco 17 de enero de 2017.eko urtarrilaren 17an Convergencia TIC ÍNDICE EJIE y las TIC Oportunidades tecnológicas Proceso seguido Plan de Acción Conclusiones 2 Evolución

Más detalles

Política de Seguridad de Aragonesa de Servicios Telemáticos

Política de Seguridad de Aragonesa de Servicios Telemáticos Política de Seguridad de Aragonesa de Servicios Telemáticos Referencia: POL_SeguridadInformacion.docx Autor: Área de Seguridad Fecha de creación: 09/03/2018 Última actualización: 09/03/2018 Versión: v1.1

Más detalles

DEFINICIÓN Y EJECUCIÓN DEL PLAN DIRECTOR DE SEGURIDAD DE LOS SS.II. DEL MAPA

DEFINICIÓN Y EJECUCIÓN DEL PLAN DIRECTOR DE SEGURIDAD DE LOS SS.II. DEL MAPA DEFINICIÓN Y EJECUCIÓN DEL PLAN DIRECTOR DE SEGURIDAD DE LOS SS.II. DEL MAPA Técnico Superior de Proyecto Informático Subdirección General de Informática y Comunicaciones Ministerio de Agricultura, Pesca

Más detalles

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN 1. APROBACIÓN Y ENTRADA EN VIGOR Texto aprobado el día 29 de noviembre de 2016 por el Comité de Calidad y Seguridad. Esta Política de Seguridad de la Información es efectiva desde dicha fecha y hasta que

Más detalles

Esquema Nacional de Seguridad: Actuaciones de CESICAT

Esquema Nacional de Seguridad: Actuaciones de CESICAT 1 Esquema Nacional de Seguridad: Actuaciones de CESICAT Plan de seguridad de la información de Catalunya Antecedentes: Acuerdo de Gobierno (GOV/50/2009) de aprobación del Plan de seguridad de la información

Más detalles

la hoja de ruta de la Generalitat Valenciana en TIC

la hoja de ruta de la Generalitat Valenciana en TIC estrategia tic 2011-2015 la hoja de ruta de la Generalitat Valenciana en TIC Sofia Bellés Ramos DIRECTORA GENERAL DE TECNOLOGÍAS DE LA INFORMACIÓN Sociedad de la Información en la Comunidad Valenciana

Más detalles

PROGRAMA 542.G INVESTIGACION Y EVALUACION EDUCATIVA

PROGRAMA 542.G INVESTIGACION Y EVALUACION EDUCATIVA PROGRAMA 42.G INVESTIGACION Y EVALUACION EDUCATIVA 1. DESCRIPCION, FINES Y ACTIVIDADES El logro de una enseñanza de calidad es uno de los retos fundamentales de la educación del futuro y un objetivo primordial

Más detalles

La adopción del Esquema Nacional de Seguridad por el Ayuntamiento de Terrassa. Administración electrónica y seguridad de la información

La adopción del Esquema Nacional de Seguridad por el Ayuntamiento de Terrassa. Administración electrónica y seguridad de la información La adopción del Esquema Nacional de Seguridad por el Ayuntamiento de Terrassa Administración electrónica y seguridad de la información La aprobación del Real Decreto 3/2010, de 8 de enero, por el que se

Más detalles

El Esquema Nacional de Seguridad

El Esquema Nacional de Seguridad El Esquema Nacional de Seguridad 22 abril 2010 Miguel A. Amutio Ministerio de la Presidencia 1 Ley 11/2007, art. 42 > Real Decreto 3/2010, de 8 de enero Ámbito de aplicación Objetivos del ENS Elementos

Más detalles

RESUMEN EJECUTIVO Departamento de Presidencia, Justicia e Interior Noviembre 2014

RESUMEN EJECUTIVO Departamento de Presidencia, Justicia e Interior Noviembre 2014 . SISTEMA GENERAL DE GESTIÓN DE LA ADMINISTRACIÓN DE LA COMUNIDAD FORAL DE NAVARRA RESUMEN EJECUTIVO Departamento de Presidencia, Justicia e Interior Noviembre 2014 1. Introducción 2. Proceso de elaboración

Más detalles

EL RETO DE LA TRANSFORMACIÓN DIGITAL

EL RETO DE LA TRANSFORMACIÓN DIGITAL EL RETO DE LA TRANSFORMACIÓN DIGITAL un poco de humor: transformando la Administración Pública de Forges PUNTO DE PARTIDA PROESO DE TRANSFORMACIÓN OBJETIVO PUNTO DE PARTIDA Descentralización (2007) Multitud

Más detalles

Anexo B Procedimiento de Auditoría

Anexo B Procedimiento de Auditoría Anexo B Procedimiento de Auditoría 1. Alcance El presente documento será de aplicación a todas las áreas de la empresa que realicen procesos comprendidos dentro del alcance del SGSI. 2. Equipo Auditor

Más detalles

PROYECTO FÉNIX: RESPALDO Y CONTINUIDAD INFORMÁTICA PARA LA JUNTA DE ANDALUCÍA

PROYECTO FÉNIX: RESPALDO Y CONTINUIDAD INFORMÁTICA PARA LA JUNTA DE ANDALUCÍA PROYECTO FÉNIX: RESPALDO Y CONTINUIDAD INFORMÁTICA PARA LA JUNTA DE ANDALUCÍA José Francisco Quesada Moreno Jefe Gabinete de Sistemas de Información Horizontales. Dirección General de Administración Electrónica

Más detalles

INDICE. Madrid Digital. Plan Estratégico Madrid Digital Programas y Proyectos Estratégicos

INDICE. Madrid Digital. Plan Estratégico Madrid Digital Programas y Proyectos Estratégicos INDICE Madrid Digital Plan Estratégico Madrid Digital 2020 Programas y Proyectos Estratégicos 2016-2017 Madrid Digital MISIÓN Dar respuesta a las necesidades de la Comunidad de Madrid en el ámbito de las

Más detalles

Stand by me. Cuenta Conmigo Caso Práctico de Implantación del ENS. La CHJ.

Stand by me. Cuenta Conmigo Caso Práctico de Implantación del ENS. La CHJ. Stand by me. Cuenta Conmigo Caso Práctico de Implantación del ENS. La CHJ José Manuel Leal García Antonio Grimaltos Vidal Confederación Hidrográfica del Júcar. Ministerio de Agricultura y Pesca, Alimentación

Más detalles

PLAN ESTRATÉGICO DE GESTIÓN UNIDAD TÉCNICA DE CALIDAD. UNIVERSIDAD DE ALICANTE (Noviembre 2006)

PLAN ESTRATÉGICO DE GESTIÓN UNIDAD TÉCNICA DE CALIDAD. UNIVERSIDAD DE ALICANTE (Noviembre 2006) PLAN ESTRATÉGICO DE GESTIÓN UNIDAD TÉCNICA DE CALIDAD UNIVERSIDAD DE ALICANTE (Noviembre 2006) MISIÓN La misión de la Unidad Técnica de Calidad es facilitar el desarrollo de las políticas de calidad de

Más detalles

La Convergencia de la Seguridad: la seguridad integral

La Convergencia de la Seguridad: la seguridad integral La Convergencia de la Seguridad: la seguridad integral Carlos Blanco Pasamontes Director Nacional 0.- Indice 1. Breve presentación de Eulen Seguridad 2. Convergencia de la Seguridad 3. La Propuesta de

Más detalles

Configuración del Sistema de Gestión Documental y Archivos de la Administración Pública de la Comunidad Autónoma de Canarias

Configuración del Sistema de Gestión Documental y Archivos de la Administración Pública de la Comunidad Autónoma de Canarias Configuración del Sistema de Gestión Documental y Archivos de la Administración Pública de la Comunidad Autónoma de Canarias Inspección General de Servicios CONSTITUCIÓN 1978 DESCENTRALIZACIÓN ARCHIVÍSTICA

Más detalles

MEMORIA DE GESTIÓN, 2004

MEMORIA DE GESTIÓN, 2004 1. DESCRIPCIÓN Y FUNCIONES DEL SERVICIO El Servicio de Informática y Comunicaciones es la unidad encargada de prestar los servicios de las nuevas tecnologías de la información y las comunicaciones a la

Más detalles

ESQUEMA NACIONAL DE SEGURIDAD Guía para responsables

ESQUEMA NACIONAL DE SEGURIDAD Guía para responsables ESQUEMA NACIONAL DE SEGURIDAD Guía para responsables Ernst & Young Junio 2011 Página 1 INDICE Introducción El Proceso Página 2 Introducción (I) Qué es el (ENS)? El 29 de enero del año 2010 se publica en

Más detalles

Capitulo 2. Políticas, Planes y Procedimientos de seguridad.

Capitulo 2. Políticas, Planes y Procedimientos de seguridad. Capitulo 2 Políticas, Planes y Procedimientos de seguridad. 2.1 Introducción y Conceptos Básicos Política de Seguridad: Declaración de intenciones de alto nivel que cubre la seguridad de los sistemas informáticos

Más detalles

PLAN ESTRATÉGICO DE GESTIÓN UNIDAD TÉCNICA DE CALIDAD. UNIVERSIDAD DE ALICANTE (Noviembre 2006)

PLAN ESTRATÉGICO DE GESTIÓN UNIDAD TÉCNICA DE CALIDAD. UNIVERSIDAD DE ALICANTE (Noviembre 2006) PLAN ESTRATÉGICO DE GESTIÓN UNIDAD TÉCNICA DE CALIDAD UNIVERSIDAD DE ALICANTE (Noviembre 2006) MISIÓN La misión de la Unidad Técnica de Calidad es facilitar el desarrollo de las políticas de calidad de

Más detalles

Ayuntamiento de Madrid. Adecuación al Esquema Nacional de Seguridad

Ayuntamiento de Madrid. Adecuación al Esquema Nacional de Seguridad Seminario Fundación Socinfo Seguridad IT (IX): Ciberamenazas, Tendencias, Confianza Digital 3 de junio de 2015 Ayuntamiento de Madrid. Adecuación al Esquema Nacional de Seguridad Juan Miguel Moreno Pérez

Más detalles

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA Auditoria TI El ambiente informático en la empresa Auditoria TI Motivada por lo especializado de las actividades de cómputo, así como por el avance

Más detalles

Ventajas de un Modelo de Madurez en Ciberseguridad

Ventajas de un Modelo de Madurez en Ciberseguridad Ventajas de un Modelo de Madurez en Ciberseguridad César Rodríguez Bravo, MSc Cybersecurity Program Manager - IBM Profesor/Tutor Maestría en Ciberseguridad Cenfotec IBM Certified Expert Project Manager

Más detalles

SEGURIDAD, NUEVOS RETOS

SEGURIDAD, NUEVOS RETOS SEGURIDAD, NUEVOS RETOS APROSIP Profesionales de la Seguridad Medidas de seguridad en infraestructuras críticas y certificaciones normativas Sevilla, 26 de noviembre de 2015 Universidad Pablo de Olavide

Más detalles

Soporte TIC al aprendizaje en el modelo CRAI

Soporte TIC al aprendizaje en el modelo CRAI Modelos de espacios de aprendizaje Soporte TIC al aprendizaje en el modelo CRAI Índice.- EEES: ESPACIOS DE APRENDIZAJE.- EL MODELO CRAI.- EJEMPLOS DE CRAI.- IMPLICACIONES EN LAS TIC (*) Transcripción de

Más detalles

4 f de la Ley de Sociedades de Capital (LSC)

4 f de la Ley de Sociedades de Capital (LSC) 22.2.2017 Informe de la Comisión de Auditoría en el que expresa su opinión sobre la independencia del auditor de cuentas previsto en el artículo 529 quaterdecies 1. Introducción 4 f de la Ley de Sociedades

Más detalles

Trabajo Final De Máster Plan de Implantación de SGSI según norma ISO/IEC 27001:2013

Trabajo Final De Máster Plan de Implantación de SGSI según norma ISO/IEC 27001:2013 Trabajo Final De Máster Plan de Implantación de SGSI según norma ISO/IEC 27001:2013 1 Índice de Contenidos Introducción. Situación actual, objetivos y alcance. Fase I: Análisis diferencial. Fase II: Esquema

Más detalles

Enfoque práctico de cómo abordar de forma conjunta el cumplimiento del ENS y RGPD: Herramientas y metodologías de apoyo

Enfoque práctico de cómo abordar de forma conjunta el cumplimiento del ENS y RGPD: Herramientas y metodologías de apoyo Enfoque práctico de cómo abordar de forma conjunta el cumplimiento del ENS y RGPD: Herramientas y metodologías de apoyo Seminarios SOCINFO Ciberseguridad: Esquema Nacional de Seguridad, actualización y

Más detalles

Sectorial Madrid 2016

Sectorial Madrid 2016 Sectorial Madrid 2016 Resultados del Informe Nacional del Estado de la Seguridad, elaborado por el CCN (año 2015) Grupo de Trabajo de Administración Electrónica Cooperación y colaboración Informe CCN-CERT

Más detalles

BOLETÍN OFICIAL DEL ESTADO

BOLETÍN OFICIAL DEL ESTADO Núm. 279 Sábado 19 de noviembre de 2011 Sec. III. Pág. 121609 III. OTRAS DISPOSICIONES MINISTERIO DE POLÍTICA TERRITORIAL Y ADMINISTRACIÓN PÚBLICA 18187 Orden TAP/3148/2011, de 7 de octubre, por la que

Más detalles

ITINERARIOS DE CALIDAD Y EXCELENCIA

ITINERARIOS DE CALIDAD Y EXCELENCIA ITINERARIOS DE CALIDAD Y EXCELENCIA 1. Conocimiento básico del modelo EFQM 2. Talleres de documentación de procesos 3. Planes de mejora y herramientas para la mejora continua 4. Planificación estratégica.

Más detalles

BANCO DE INNOVACIÓN EN LAS ADMINISTRACIONES PÚBLICAS

BANCO DE INNOVACIÓN EN LAS ADMINISTRACIONES PÚBLICAS BANCO DE INNOVACIÓN EN LAS ADMINISTRACIONES PÚBLICAS TÍTULO Aplicación del cambio para la transformación de la Generalitat de Cataluña en Girona hacia un nuevo modelo organizativo y funcional. INFORMACIÓN

Más detalles

DESCRIPCIÓN RESUMIDA DE LAS SOLUCIONES DE AVANZA LOCAL.

DESCRIPCIÓN RESUMIDA DE LAS SOLUCIONES DE AVANZA LOCAL. DESCRIPCIÓN RESUMIDA DE LAS SOLUCIONES DE AVANZA LOCAL. - A) Situación. En España existen un total de 8.108 municipios, de los que 7.756 no llegan a los 20.000 habitantes, casi la mitad no llegan a 500

Más detalles

CONSTRUYENDO APLICACIONES CONFORMES AL ENS.

CONSTRUYENDO APLICACIONES CONFORMES AL ENS. CONSTRUYENDO APLICACIONES CONFORMES AL ENS Carmen Serrano Durbá GENERALITAT VALENCIANA serrano_car@gva.es 2 Índice 1. Introducción. La seguridad en el desarrollo de aplicaciones 2. Necesidad de cambio

Más detalles

La experiencia en Cataluña

La experiencia en Cataluña La experiencia en Cataluña Tecnología de la Información y Comunicación (TIC) y Coordinación de la Red de Emergencias 112 Madrid, 5 de julio de 2017 Misión y valores La misión y el compromiso del CAT112

Más detalles

PLANES DE SEGURIDAD PARA LA EMPRESA

PLANES DE SEGURIDAD PARA LA EMPRESA PLANES DE SEGURIDAD PARA LA EMPRESA 1º JORNADA DE DIVULGACIÓN CÁTEDRA DE RIESGOS EN SISTEMAS DE INFORMACIÓN 2ª EDICIÓN 24 abril 2008 Creación e Implantación de un Plan de Seguridad y el Valor Agregado

Más detalles

ESQUEMA NACIONAL DE SEGURIDAD POLÍTICA DE SEGURIDAD CONTROL DE CAMBIOS. Versión Identificación del cambio Apartado Fecha

ESQUEMA NACIONAL DE SEGURIDAD POLÍTICA DE SEGURIDAD CONTROL DE CAMBIOS. Versión Identificación del cambio Apartado Fecha ESQUEMA NACIONAL DE SEGURIDAD POLÍTICA DE SEGURIDAD CONTROL DE CAMBIOS Versión Identificación del cambio Apartado Fecha 1.0 Generación del documento 02/06/2016 ÍNDICE Capítulo I. Política de Seguridad

Más detalles

Avances en la Implementación de la Interoperabilidad en Venezuela. Integrando los servicios del Estado

Avances en la Implementación de la Interoperabilidad en Venezuela. Integrando los servicios del Estado Avances en la Implementación de la Interoperabilidad en Venezuela Integrando los servicios del Estado Agenda Definición de la Interoperabilidad (IO) 1. Normativas 2. Formación 3. Registro Nacional de Servicios

Más detalles

ÍNDICE INTRODUCCIÓN... 1 PERFIL DIRECTIVO... 2 PERFIL JEFE DE PROYECTO... 3 PERFIL CONSULTOR... 4 PERFIL ANALISTA... 5 PERFIL PROGRAMADOR...

ÍNDICE INTRODUCCIÓN... 1 PERFIL DIRECTIVO... 2 PERFIL JEFE DE PROYECTO... 3 PERFIL CONSULTOR... 4 PERFIL ANALISTA... 5 PERFIL PROGRAMADOR... ÍNDICE INTRODUCCIÓN... 1 PERFIL DIRECTIVO... 2 PERFIL JEFE DE PROYECTO... 3 PERFIL CONSULTOR... 4 PERFIL ANALISTA... 5 PERFIL PROGRAMADOR... 8 Participantes 1 INTRODUCCIÓN MÉTRICA Versión 3 ha sido concebida

Más detalles

Santiago de Compostela, 16 de enero de 2018

Santiago de Compostela, 16 de enero de 2018 Santiago de Compostela, 16 de enero de 2018 ANTECEDENTES ANÁLISIS DE LAS INICIATIVAS TIC DE LA DIPUTACIÓN DE PONTEVEDRA PROBLEMA DETECTADO Iniciativas aisladas Sin continuidad Desconexión de la realidad

Más detalles

CONSEJO DE LA JUDICATURA

CONSEJO DE LA JUDICATURA AUDITORIA INTERNA CONTAR CON UNA PROGRAMACIÓN OPERATIVA ANUAL MEDIANTE LA ELABORACIÓN DEL PLAN DE CONTROL DE AUDITORÍA INTERNA CUMPLIR CON EL PLAN DE CONTROL DE AUDITORÍA INTERNA MEDIANTE EL SEGUIMIENTO

Más detalles

Servicio de Explotación de Sistemas en Cloud

Servicio de Explotación de Sistemas en Cloud Servicio de Explotación de Sistemas en Cloud Red.es Madrid, 21 Febrero 2018 INTRODUCCIÓN Modelo Multisourcing Gartner 2005 TI Service Managers personal Propio CPD CLOUD 2 Evolución antes de 2013 El Servicio

Más detalles

INSTITUTO PANAMEÑO DE DEPORTES. Resumen del PLAN ESTRATEGICO

INSTITUTO PANAMEÑO DE DEPORTES. Resumen del PLAN ESTRATEGICO INSTITUTO PANAMEÑO DE DEPORTES Resumen del PLAN ESTRATEGICO 2015-2019 PANAMA 2015 1 MISIÓN Fomentar el deporte y la recreación para continuar elevando la calidad de vida de la población panameña, donde

Más detalles

Dirección de Tecnologías de la Información

Dirección de Tecnologías de la Información Plantilla 1.1 MINISTERIO DE FINANZAS PÚBLICAS MANUAL DE ORGANIZACIÓN Y FUNCIONES Dirección de Tecnologías de la Información Guatemala, diciembre de 2017 Índice Introducción 2 Propósito del manual 2 Descripción

Más detalles

APROBACIÓN Y ENTRADA EN VIGOR

APROBACIÓN Y ENTRADA EN VIGOR 1. APROBACIÓN Y ENTRADA EN VIGOR 2. INTRODUCCIÓN 3. ALCANCE DE LA POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN 4. MISIÓN 5. PRINCIPIOS DE LA PSI 6. DEFINICIONES 7. MARCO NORMATIVO 8. ORGANIZACIÓN DE LA SEGURIDAD

Más detalles

INDICADORES DE LA IMPLEMENTACION DEL PLAN INTEGRAL DEL NUEVO SISTEMA DE JUSTICIA PENAL

INDICADORES DE LA IMPLEMENTACION DEL PLAN INTEGRAL DEL NUEVO SISTEMA DE JUSTICIA PENAL Metas Op - Normatividad EJE TEMÁTICO: NORMATIVIDAD PROYECTO METAS OPERATIVAS INDICADOR OPERATIVO REAL PLAN % LOGRO STATUS Nuevo Código Estatal de Procedimientos Penales de iniciativa Reforma al Código

Más detalles

Official GDC https://creativecommons.org/licenses/by/2.0/

Official GDC https://creativecommons.org/licenses/by/2.0/ Qindel Group es una compañía internacional de tecnología que cuenta con una fuerte especialización en el desarrollo de proyectos en entornos Linux con más de 18 años en el sector de las tecnologías de

Más detalles

Plan estratégico del área de: SERVICIOS GENERALES Y NUEVAS TECNOLOGÍAS SERVICIO DE ASUNTOS GENERALES:

Plan estratégico del área de: SERVICIOS GENERALES Y NUEVAS TECNOLOGÍAS SERVICIO DE ASUNTOS GENERALES: Plan estratégico del área de: SERVICIOS GENERALES Y NUEVAS TECNOLOGÍAS SERVICIO DE ASUNTOS GENERALES: Secciones de Fe Pública y Registro La aplicación de las nuevas tecnologías en la gestión de la administración

Más detalles

Políticas de continuidad del servicio: Planes de Contingencia

Políticas de continuidad del servicio: Planes de Contingencia X Reunión de Responsables de Sistemas de Información. IIMV La Antigua, Guatemala, septiembre de 2008 Políticas de continuidad del servicio: Planes de Contingencia Francisco Javier Nozal Millán DIRECTOR

Más detalles

ORGANIZACIÓN, ATRIBUCIONES Y FUNCIONES DE LOS SERVICIOS DEPARTAMENTALES DE FORTALECIMIENTO MUNICIPAL Y COMUNITARIO (SED-FMC)

ORGANIZACIÓN, ATRIBUCIONES Y FUNCIONES DE LOS SERVICIOS DEPARTAMENTALES DE FORTALECIMIENTO MUNICIPAL Y COMUNITARIO (SED-FMC) DECRETO SUPREMO Nº 25286 DE 30 DE ENERO DE 1999 ORGANIZACIÓN, ATRIBUCIONES Y FUNCIONES DE LOS SERVICIOS DEPARTAMENTALES DE FORTALECIMIENTO MUNICIPAL Y COMUNITARIO (SED-FMC) HUGO BÁNZER SUÁREZ PRESIDENTE

Más detalles

GRUPO ASD PLAN DIRECTOR DE SEGURIDAD DE LA INFORMACION

GRUPO ASD PLAN DIRECTOR DE SEGURIDAD DE LA INFORMACION GRUPO ASD PLAN DIRECTOR DE SEGURIDAD DE LA INFORMACION GRUPO ASD Presentado por: Ricardo Alberto Duitama Leal Tutor: Antonio José Segovia Máster Interinstitucional en Seguridad de la información y Telecomunicaciones

Más detalles

CERTIFICACIÓN EN EL ESQUEMA NACIONAL DE SEGURIDAD

CERTIFICACIÓN EN EL ESQUEMA NACIONAL DE SEGURIDAD CERTIFICACIÓN EN EL ESQUEMA NACIONAL DE SEGURIDAD Valentín Faura Poy valentin.faura@bdo.es Director del Área de Auditoría Interna y Gestión de Riesgos de BDO PRESENTACIÓN BDO Pág. 3 BDO BDO en España Vigo

Más detalles