Cuestionario básico de Ciberseguridad

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Cuestionario básico de Ciberseguridad"

Transcripción

1 Página 1 de 12 Cuestinari básic de Anex 2 Dcument elabrad pr la Cmisión Técnica de ls OCEX y aprbad pr la Cnferencia de Presidentes de ASOCEX el 12/11/2018 INSTRUCCIONES: El siguiente cuestinari pretende articular el alcance de la revisión preliminar sbre ls cntrles más directamente relacinads cn la ciberseguridad y cumplimient de la legalidad en ls sistemas de infrmación de la entidad, enmarcad dentr de las actividades de planificación de la auditría que se está llevand a cab. Para cumplimentar el cuestinari n es necesari que se genere dcumentación adicinal a la ya dispnible. La idea es la de dispner de la dcumentación ya existente en la entidad en el mment de inici del trabaj de camp, cn el fin de ptimizar el tiemp invertid pr ambas partes. El trabaj de camp se desarrllará principalmente mediante entrevistas, de las que pdrán surgir necesidades adicinales de infrmación. En el cas de que exista dcumentación descriptiva de ls prcedimients, n es necesaria la cumplimentación del cuestinari respect a ess aspects, basta cn la aprtación del dcument descriptiv. Del mism md, n es imprescindible que ns facilite aquella infrmación que cnsidere puede ser de carácter cnfidencial. En ess cass indíquel en el cuestinari y prepárela para el inici del trabaj. El alcance de la revisión psee un carácter general, n siend necesari btener una infrmación exhaustiva de cada un de ls punts incluids en el cuestinari. Para cualquier duda, n dude en pnerse en cntact cn ls miembrs del equip de fiscalización (Crre electrónic: XXX@xx.xx, tf. xxx). Le rgams ns facilite el cuestinari cumplimentad l antes psible. Una vez cumplimentad se devlverá cm un dcument *.dcx *.pdf firmad electrónicamente (preferentemente) en sprte papel cn firma hlógrafa del respnsable del área de sistemas de infrmación. CUMPLIMENTADO POR: Entidad: Denminación del Departament TI: Nmbre: Carg: Fecha: Firma: Dmicili del Departament TI:

2 Página 2 de 12 Cuestinari básic de Anex 2 Dcument elabrad pr la Cmisión Técnica de ls OCEX y aprbad pr la Cnferencia de Presidentes de ASOCEX el 12/11/2018 INFORMACIÓN GENERAL SOBRE EL ENTORNO TECNOLÓGICO DE LA ENTIDAD Dcumentación necesaria: Cpia del mapa de red Diagramas de la arquitectura física/lógica de ls sistemas de infrmación de la Entidad En cas de n dispner de dicha dcumentación, incluir una breve explicación del entrn de TI de la Entidad (existencia n de DMZ, de segmentación entre red de usuaris y red de servidres, elements de seguridad (firewall, IPS, etc.), relación de ls principales sistemas ubicads en la red interna, us de slucines de virtualización, etc.). CBCS 1: INVENTARIO DE DISPOSITIVOS AUTORIZADOS Y NO AUTORIZADOS 1-1: Inventari de activs físics autrizads Existe un inventari de hardware? En cas afirmativ: Prprcina infrmación sbre ls siguientes aspects de cada element? Identificación del activ: fabricante, mdel, númer de serie Cnfiguración del activ: perfil, plítica, sftware instalad Sftware instalad: fabricante, prduct, versión y parches aplicads Equipamient de red: MAC, IP asignada ( rang) Ubicación del activ: dónde está? Prpiedad del activ: persna respnsable del mism Está actualizad? Indicar la fecha de última actualización. Dispne de una herramienta autmatizada que permite la actualización cntinua del inventari? En cas afirmativ, indicar el nmbre de la herramienta, fabricante y versión. Si n se dispne de herramienta, indicar cóm se lleva a cab la actualización del inventari. Dispne de un prcedimient de autrización de ls elements hardware antes de su entrada en prducción? Está aprbad? Quién l ha aprbad? 1-2: Cntrl de activs físics n autrizads Dispne de mecanisms para cntrlar (detectar restringir) el acces de dispsitivs físics n autrizads (ej x)? En cas cntrari, cóm garantiza que únicamente se cnectan a la red ls dispsitivs autrizads? Dcumentación necesaria: Cpia del prcedimient de mantenimient y gestión del inventari de hardware Cpia del inventari de hardware Cpia del prcedimient de autrización de hardware Cpia del prcedimient dnde se describan ls cntrles para detectar restringir el acces de dispsitivs físics n autrizads.

3 Página 3 de 12 Cuestinari básic de Anex 2 Dcument elabrad pr la Cmisión Técnica de ls OCEX y aprbad pr la Cnferencia de Presidentes de ASOCEX el 12/11/2018 CBCS 2: INVENTARIO DE SOFTWARE AUTORIZADO Y NO AUTORIZADO 2-1: Inventari de SW autrizad Existe una lista actualizada de sftware autrizad? Existe un inventari de sftware instalad en ls dispsitivs de la entidad? En cas afirmativ, está actualizad? Indicar la fecha de última actualización. Dispne de una herramienta autmatizada para la gestión del inventari de sftware? En cas afirmativ, indicar el nmbre de la herramienta, fabricante y versión. El inventari de hardware y el de sftware están relacinads? (es decir, para un dispsitiv hardware es psible cnsultar el sftware que tiene instalad). Existe un prcedimemient de autrización de sftware? 2-2: SW sprtad pr el fabricante. Dispne de un plan de mantenimient del sftware, de acuerd cn las especificacines de ls fabricantes? El plan de mantenimient anterir, incluye el cntrl de las fechas de fin de sprte del HW y SW pr parte de ls fabricantes? Existe sftware fuera de sprte pr parte del fabricante? En cas afirmativ, indicar prduct, fabricante y versión. 2-3: Cntrl de SW n autrizad Se dispne de guías de instalación y bastinad de ls sistemas previ a su entrada en peración? Las guías de cnfiguración anterires, incluyen el detalle del SW a instalar pr tip de sistema y/ usuari? (ej. SW a instalar en el equip cliente de un usuari n administradr del área de gestión presupuestaria, SW a instalar en el servidr de BBDD de la aplicación X, etc.). Dispne de alguna herramienta para cntrlar e impedir la instalación de sftware n autrizad (ej.applcker)? En cas afirmativ: Indicar nmbre de la herramienta, fabricante y versión. La herramienta detecta autmáticamente el sftware instalad en cada sistema? Actualiza de frma autmática el inventari de sftware? En cas cntrari, existe un prcedimient para la revisión del sftware instalad en ls equips de la entidad? En cas de detectar sftware n autrizad en estas revisines, se elimina? Dcumentación necesaria: Cpia del prcedimient de mantenimient y gestión del inventari de sftware Cpia del inventari de sftware Cpia del prcedimient de autrización de sftware Cpia del prcedimient/guías de cnfiguración que indique ls criteris para la instalación de sftware según el perfil de sistema y/ usuari. Cpia del prcedimient de revisión del sftware instalad en ls sistemas de la entidad.

4 Página 4 de 12 Cuestinari básic de Anex 2 Dcument elabrad pr la Cmisión Técnica de ls OCEX y aprbad pr la Cnferencia de Presidentes de ASOCEX el 12/11/2018 CBCS 3: PROCESO CONTINUO DE IDENTIFICACIÓN Y REMEDIACIÓN DE VULNERABILIDADES 3-1 Identificación de vulnerabilidades Se dispne de una herramienta para la identificación de las vulnerabilidades de seguridad que puedan afectar a ls prducts y tecnlgías de sistemas de infrmación existentes en la entidad? Se efectúa un seguimient cntinu de ls anuncis de defects realizads pr ls fabricantes? Cóm (ej. cntratación de un servici específic a fabricantes, suscripción a listas públicas de publicación de defects, etc.)? Quién es el respnsable de realizarl? Tras la puesta en servici de un sistema, se realizan análisis de vulnerabilidades periódics? 3-2 Prirización de vulnerabilidades Dispne de un prcedimient para analizar y pririzar la reslución de las vulnerabilidades y defects de seguridad identificads, basad en la gestión de riesgs? El prcedimient anterir define plazs máxims de reslución de las vulnerabilidades en función del riesg asciad? 3-3 Reslución de vulnerabilidades Se realiza el seguimient de la crrección de las vulnerabilidades identificadas que, de acuerd a la gestión de riesgs, se ha decidid reslver? 3-4 Parche Se dispne de un prcedimient para el parche de sistemas/tecnlgías (sistemas perativs, bases de dats, aplicacines )? Se dispne de una/s herramienta/s para la gestión e instalación de parches y actualizacines de seguridad? En cas afirmativ, indicar el nmbre de la herramienta, fabricante y versión. En cas de utilizar herramientas diferentes en función de la tecnlgía, detallar de frma separada cada una de ellas. Dcumentación necesaria: Cpia del prcedimient ( prcedimients) de: Identificación de vulnerabilidades. Análisis y prirización de vulnerabilidades. Seguimient de la reslución de vulnerabilidades Parche de sistemas/tecnlgías.

5 Página 5 de 12 Cuestinari básic de Anex 2 Dcument elabrad pr la Cmisión Técnica de ls OCEX y aprbad pr la Cnferencia de Presidentes de ASOCEX el 12/11/2018 CBCS 4: USO CONTROLADO DE PRIVILEGIOS ADMINISTRATIVOS 4-1 Inventari y cntrl de cuentas de administración Existe un prcedimient de gestión de privilegis que cntemple la limitación de ls privilegis de cada usuari al mínim estrictamente necesari para acceder a la infrmación requerida y para cumplir sus bligacines? En particular, el prcedimient anterir garantiza que se restringen ls permiss de administración a ls cass en que sea necesari y que sól se utilicen las cuentas de administradr cuand sea necesari? Se dispne de un inventari de las cuentas de administración que permita su adecuada gestión y cntrl? Ls usuaris que n realizan funcines técnicas sn administradres de sus equips? 4-2 Cambi de cntraseñas pr defect Antes de la puesta en prducción de un sistema, se eliminan/renmbran las cuentas de administración estándar y se les cambia la cntraseña pr defect? 4-3 Us dedicad de cuentas de administración Ls usuaris que dispnen de cuentas cn plivilegis administrativs utilizan una cuenta nminativa sin privilegis de administradr para las tareas habituales y access a Internet crre electrónic? Las cuentas de administración, sn nminativas? (es decir, cada usuari tiene la suya prpia, n permitiend el us cmpartid de cuentas genéricas) En cas cntrari, relacinar las cuentas de administración de us cmpartid. Si existen cuentas de administración de us cmpartid, cóm se cntrla su us? cóm se gestina la cntraseña (distribución, cambi periódic, cambi tras cese de una de las persnas que la cncían, etc.)? 4-4 Mecanisms de autenticación Para cada una de ls sistemas / tecnlgías existentes en la entidad, indicar el mecanism de autenticación de las cuentas de administración. Si se utilizan cntraseñas indicar las principales características de la plítica de autenticación (lngitud mínima, vigencia máxima, vigencia mínima, requerimients de cmplejidad (us de mayúsculas, minúsculas, númers y caracteres especiales), históric de cntraseñas recrdadas). Sistema / Tecnlgía Mecanism de autenticación Características principales Ej: SGBD Oracle 11.2 Cntraseña. Ej:Aplicación XXXXX Certificad + cntraseña. Dmini Windws (servidres y equips de usuari) Certificad + cntraseña Se dispne de un prcedimient para regular la gestión de las cuentas de administración? (ej. cnstrucción del identificadr de usuari, distribución de la cntraseña/credencial, etc.) El prcedimient anterir cntempla el que se retiren/deshabiliten/eliminen las cuentas de administración cuand la persna termina su relación cn la entidad?

6 Página 6 de 12 Cuestinari básic de Anex 2 Dcument elabrad pr la Cmisión Técnica de ls OCEX y aprbad pr la Cnferencia de Presidentes de ASOCEX el 12/11/ Auditría y cntrl del us de las cuentas cn privilegis de administración Se dispne de un registr de actividad de las accines realizadas cn cuentas y sbre cuentas de administración para tds ls sistemas (sistemas perativs, bases de dats, aplicacines, etc.) de la entidad? Cntempla el registr tant de accines exitsas cm fallidas? Existe algún sistema en el que el registr anterir n esté habilitad? En cas afirmativ, indicar cuál. Existen alertas autmáticas cuand se asignan/desasignan privilegis de administración? Quién las recibe y las aprueba en su cas? Existen alertas autmáticas cuand se supera un umbral de intents de acces fallids mediante una cuenta cn privilegis de administración? Qué mecanisms se utilizan para evitar que ls prpis administradres de ls sistemas mdifiquen ls registrs de auditría de las accines realizadas cn cuentas de administración? Dcumentación necesaria: Cpia del prcedimient de gestión de privilegis (en particular, privilegis de administración) Cpia del prcedimient de inventariad de cuentas de administración Cpia del inventari de cuentas de administración Cpia del prcedimient de instalación/bastinad de sistemas, aquél que cntemple el cntrl de renmbrad/eliminación de cuentas estándar cn privilegis de administración y las crrespndientes cntraseñas Cpia del prcedimient de gestión de cuentas de administración (ej. cnstrucción del identificadr de usuari, distribución de la cntraseña/credencial, etc.) Cpia del prcedimient para el registr de las accines realizadas cn cuentas de administración.

7 Página 7 de 12 Cuestinari básic de Anex 2 Dcument elabrad pr la Cmisión Técnica de ls OCEX y aprbad pr la Cnferencia de Presidentes de ASOCEX el 12/11/2018 CBCS 5: CONFIGURACIONES SEGURAS DE SOFTWARE Y HARDWARE EN DISPOSITIVOS MÓVILES, PORTÁTILES, EQUIPOS DE SOBREMESA Y SERVIDORES 5-1 Cnfiguración segura Dispne de un prcedimient de frtificación bastinad de ls sistemas previ a su entrada en peración? Qué tip de dispsitivs cubre (servidres, equips de sbremesa, prtátiles, móviles y tabletas, etc.)? Se utilizan imágenes plantillas para aplicar la cnfiguración de seguridad de tds ls sistemas, de acuerd cn estándares aprbads pr la rganización? Se realizan pruebas de seguridad antes de pasar a prducción para cmprbar que se cumplen ls criteris en materia de seguridad? Se dispne de alguna herramienta para realizar la tiplgía de pruebas anterir? En cas afirmativ, indicar nmbre de la herramienta, fabricante y versión. Previ a la puesta en servici de un nuev sistema, aplicación, etc. se realizan análisis de vulnerabilidades, pruebas de penetración y/ inspeccines de códig fuente? CBCS 5-2: Gestión de la cnfiguración Tras la puesta en prducción de ls sistemas, se realizan cmprbacines periódicas para verificar que la cnfiguración actual n ha sid mdificada de frma n autrizada respect de la cnfiguración de seguridad riginal? Se dispne de alguna herramienta para realizar la tarea anterir? En cas afirmativ, indicar nmbre de la herramienta, fabricante y versión. Se utilizan herramientas de cnfiguración de ls sistemas que impiden la mdificación de la cnfiguración de seguridad? En cas afirmativ, indicar nmbre de la herramienta, fabricante y versión. Se utiliza un sistema de supervisión de cnfiguración para mnitrizar en tiemp real la cnfiguración de seguridad de tds sistemas de prducción de la entidad? La herramienta anterir permite definir alertas cuand se realizan cambis sbre dicha cnfiguración? En cas afirmativ, indicar nmbre de la herramienta, fabricante y versión. En cas de n dispner de herramientas que impidan mnitricen la realización de cambis n autrizads en la cnfiguración de seguridad de ls sistemas se dispne de trs mecanisms que garanticen l anteir? Dcumentación necesaria: Cpia del prcedimient de pruebas de seguridad previas al pase a prducción (en el que se detalle el alcance (qué sistemas deben pasar estas pruebas), respnsables de definir las pruebas, ejecutarlas, aprbarlas, herramientas para realizarlas, etc.). Ejempl del plan de pruebas de seguridad y resultad de su ejecución para un cambi realizad durante el añ. Cpia del prcedimient que regule la realización de análisis de vulnerabilidades, pruebas de penetración y/ inspección de códig fuente previ al pase a prducción. Ejempl del resultad de un análisis de vulnerabilidades, una prueba de penetración y una inspección de códig fuente realizads durante el ejercici. Cpia del prcedimient de gestión de la cnfiguración (aquél que indique cóm garantizar que las cnfiguracines de seguridad n sn mdificadas de frma n autrizada tras la puesta en prducción de un sistema.

8 Página 8 de 12 Cuestinari básic de Anex 2 Dcument elabrad pr la Cmisión Técnica de ls OCEX y aprbad pr la Cnferencia de Presidentes de ASOCEX el 12/11/2018 CBCS 6: REGISTRO DE LA ACTIVIDAD DE LOS USUARIOS (Mantenimient, mnitrización y análisis de ls LOG de auditría) 6-1: Activación de lgs de auditría (registr de la actividad de ls usuaris) Se registran las actividades de ls usuaris en el sistema? En cas afirmativ indicar en qué sistemas (sistema perativ, bases de dats, aplicacines) se encuentra activada. El registr de auditría indica quién realiza la actividad, cuánd la realiza y sbre qué infrmación, sea cual sea el usuari? Se han habilitad las pcines del registr de auditría para que incluya infrmación detallada, cm direccines de rigen, direccines de destin y trs dats útiles? Incluye tant las actividades realizadas cn éxit cm ls intents fracasads? 6-2: Almacenamient de lgs: Retención y prtección Dónde quedan almacenads ls registrs de actividad? Se dispne de un inventari de ls registrs de actividad dnde además se recja el persnal autrizad a su acces, mdificación eliminación? Qué mecanisms existen para prteger ls registrs de actividad frente a access y mdificacines eliminación? Está determinad el perid de retención de ls registrs de actividad? Se cuenta cn un plan para garantizar la capacidad de almacenamient de registrs atendiend a su vlumen y plítica de retención? Cóm se asegura que la fecha y hra de ls misms n puede ser manipulada? Se realizan cpias de seguridad de ls registrs de actividad? Las cpias de seguridad, si existen, se ajustan a ls misms requisits? Qué mecanisms existen para prteger las cpias de seguridad de ls registrs de actividad frente a access y mdificacines eliminación? 6-3: Centralización y revisión de ls registrs de la actividad de ls usuaris Se centralizan ls lgs generads en ls diferentes sistemas? Cóm? (vlcad diari de ls lgs, reenví de ls lgs al sistema central una vez escrits en el sistema riginal, escritura directa del lg del sistema en el equip centralizadr de lgs, etc.). Se revisan ls registrs de actividad en busca de patrnes anrmales? En cas afirmativ, indicar alcance de las revisines, respnsables de su realización y peridicidad. CBCS 6-4: Mnitrización y crrelación Se dispne de alguna herramienta/utilidad que permita alertar, en tiemp real de sucess anrmales a partir del análisis de ls lgs de auditría? En cas afirmativ, indicar nmbre de la herramienta fabricante y versión. La entidad dispne de un SIEM (Security Infrmatin and Event Management) una herramienta de analítica de lgs para realizar crrelación y análisis de lgs? En cas afirmativ, indicar nmbre de la herramienta fabricante y versión. Dcumentación necesaria: Cpia de la plítica nrmativa que establezca las directrices sbre el registr de actividades de ls usuaris (qué se debe registrar, cn qué detalle, de qué sistemas, perid de retención, mecanisms de prtección de ls registrs, etc.).

9 Página 9 de 12 Cuestinari básic de Anex 2 Dcument elabrad pr la Cmisión Técnica de ls OCEX y aprbad pr la Cnferencia de Presidentes de ASOCEX el 12/11/2018 Cpia del inventari de ls registrs de actividad, dnde además se recja el persnal autrizad a su acces, mdificación eliminación. Cpia del prcedimient en el que se establezca: El perid de retención de ls registrs de actividad y perid de retención de evidencias tras un incidente. Prces para la eliminación de ls registrs tras el perid estipulad de retención, incluyend las cpias de seguridad (si existen). Cpia de la plítica de cpia de seguridad de ls registrs de actividad (si se sigue una plítica específica para este tip de infrmación, n incluida en la plítica general de cpia de seguridad de dats y sistemas (ver CBCS7)). Cpia del prcedimient para la centralización de lgs, en el que se indique las fuentes rigen a centralizar, cóm se realizará la centralización, peridicidad, etc. Cpia de una revisión de ls registrs de auditría realizada durante el añ y/ de ls resultads btenids.

10 Página 10 de 12 Cuestinari básic de Anex 2 Dcument elabrad pr la Cmisión Técnica de ls OCEX y aprbad pr la Cnferencia de Presidentes de ASOCEX el 12/11/2018 CBCS 7 Cpia de seguridad de dats y sistemas Cpia de seguridad de dats y sistemas Se realizan cpias de respald que permitan recuperar dats perdids cn una antigüedad determinada? En cuant a la plítica de cpia de seguridad: Incluye dats (infrmación de trabaj) de la entidad? Algún sistema, cnjunt de dats, etc. queda fuera del alcance de la plítica de cpia? Abarca ls dats de cnfiguración, servicis, aplicacines, equips, u trs de naturaleza análga? Si se utiliza criptgrafía para el cifrad de la infrmación, la plítica de cpia incluye el respald de las claves criptgráficas? Indicar tip de cpia y peridicidad (ej. Incremental diaria, cmpleta semanal, etc.). Se dispne de herramienta/s para la realización de cpias de seguridad? En cas afirmativ, indicar el nmbre de la herramienta, fabricante y versión. En qué sprte se almacenan las cpias de seguridad realizadas? Se externalizan las cpias de seguridad? Dónde? (ej. a un edifici distint, a una sala distinta dentr del mism edifici, a las instalacines de un prveedr, etc.) Se utilizan servicis en la nube para el almacenamient de backups? En cas afirmativ, indicar qué servici se utiliza y el prveedr que l presta Pruebas de recuperación Se realizan pruebas de recuperación a partir de las cpias de respald realizadas? Indicar alcance de las pruebas de recuperación y peridicidad. Se dcumentan ( queda algún registr) de la realización de dichas pruebas de recuperación y las incidencias identificadas? Prtección de ls backups Ls backups disfrutan de la misma seguridad que ls dats riginales, tant en su acces, almacenamient cm transprte? Indicar brevemente ls mecanisms utilizads para dich prpósit. En cuant a slicitudes puntuales de recuperación de dats pr parte de ls usuaris de la rganización, se dispne de un prcedimient que establezca cóm debe realizarse (quién puede slicitar, cóm, quién debe autrizar, etc.)? Las cpias de seguridad están accesibles de frma directa a nivel de red? Se dispne de una cpia de seguridad en un sprte descnectad de la red? Cóm y cn qué frecuencia se realiza? Dcumentación necesaria: Cpia del prcedimient de cpia de seguridad de dats y sistemas Cpia del prcedimient de restauración a partir de las cpias de seguridad realizadas Cpia de ls infrmes, registrs, etc. de las pruebas de recuperación realizadas en el últim añ Cpia del prcedimient para la slicitud de recuperacines puntuales de infrmación a partir de las cpias de seguridad realizadas

11 Página 11 de 12 Cuestinari básic de Anex 2 Dcument elabrad pr la Cmisión Técnica de ls OCEX y aprbad pr la Cnferencia de Presidentes de ASOCEX el 12/11/2018 CLCS 8 CUMPLIMIENTO DE LEGALIDAD Esquema Nacinal de Seguridad Dispne de una plítica de seguridad escrita? Ha sid aprbada pr el órgan superir cmpetente (cnfrme al Art. 11 del RD 3/2010)? Se han asignad ls siguientes rles/respnsabilidades? En cas afirmativ indicar nmbre y puest de la persna a quien se le ha asignad. Respnsable/s de la infrmación Respnsable/s del servici Respnsable de la seguridad (STIC) Respnsable del sistema (TIC) Se ha realizad la auditría de cumplimient del ENS para ls sistemas de categría Media y Alta? En cas afirmativ, indicar la empresa encargada de la realización de la auditría. Para ls sistemas de categría Básica, se ha realizad la autevaluación de cumplimient exigida en el ENS bien, de frma pcinal, la auditría de cumplimient? Ls resultads de la auditría y de la autevaluación han sid revisads pr el respnsable de seguridad y las cnclusines presentadas al respnsable del sistema para que adpte las medidas crrectras adecuadas? Facilita ls dats necesaris para el Infrme del Estad de la Seguridad a través de la herramienta INES, cumpliend así la Instrucción Técnica de Seguridad aprbada pr reslución de 7 de ctubre de 2016? LOPD/RGPD Se ha designad Delegad de Prtección de Dats (DPD)? En cas afirmativ indicar nmbre y puest de la persna designada, indicand su psición en el rganigrama general de la entidad. Se ha cmunicad su designación a la Agencia Españla de Prtección de Dats? Se dispne de Registr de actividades de tratamient, de acuerd a l establecid en el artícul 30 del RGPD? Se han realizad ls analisis de riesg de ls tratamients de dats persnales realizads pr la entidad y las evaluacines de impact para aquells de riesg alt? Cóm evalúa y verifica la entidad la eficacia de las medidas técnicas y rganizativas (ej. mediante auditrías realizadas pr empresas externas, autevaluacines de cumplimient, etc.) Ley de Impuls de la factura electrónica y creación del registr cntable de facturas Se dispne del infrme de auditría anual de sistemas exigid pr la Ley 25/2013, de 27 de diciembre de Impuls de la factura electrónica y creación del registr cntable de facturas? Dcumentación necesaria: Cpia de la Plítica de seguridad requerida pr el ENS Cpia de ls registrs (ej. reslucines, actas, etc.) crrespndientes a la designación de ls respnsabes de la infrmación, del servici, de seguridad y del sistema según el ENS Cpia de la infrme de auditría de cumplimient del ENS para ls sistemas de categría Media y Alta Cpia de la autevaluación de cumplimient para ls sistemas de categría Básica según ENS Cpia del dcument que recge ls dats de la última declaración en la herramienta INES Cpia de la designación del Delegad de Prtección de Dats Cpia del registr de actividades de tratamient de dats de carácter persnal

12 Página 12 de 12 Cuestinari básic de Anex 2 Dcument elabrad pr la Cmisión Técnica de ls OCEX y aprbad pr la Cnferencia de Presidentes de ASOCEX el 12/11/2018 Cpia de ls analisis de riesgs y evaluacines de impact de ls tratamients de dats persnales En ls cass en ls que aplique, cpia del infrme de auditría de la autevaluación de la eficacia de las medidas de seguridad aplicadas a ls dats persnales Cpia del infrme de auditría de sistemas exigid en el Art de la Ley 25/2013, de 27 de diciembre de Impuls de la factura electrónica y creación del registr cntable de facturas

Requisitos de Seguridad para el Desarrollo y/o adquisición de aplicaciones.

Requisitos de Seguridad para el Desarrollo y/o adquisición de aplicaciones. Requisits de Seguridad para el Desarrll y/ adquisición de aplicacines. Fecha: 18 de ener de 2012 Autr/es: Lucas Nahuel Ferrer Índice: Cntenid del dcument... 2 Definicines... 2 Objetiv... 2 Respnsables

Más detalles

Requisitos de Seguridad para el Desarrollo y/o adquisición de aplicaciones.

Requisitos de Seguridad para el Desarrollo y/o adquisición de aplicaciones. Requisits de Seguridad para el Desarrll y/ adquisición de aplicacines. Fecha: febrer de 2018 Autr/es: Lucas Nahuel Ferrer Índice: Cntenid del dcument... 2 Definicines... 2 Objetiv... 2 Respnsables del

Más detalles

Dirección General de Tecnologías de la Información (DGTI)

Dirección General de Tecnologías de la Información (DGTI) Dirección General de Tecnlgías de la Infrmación (DGTI) Centr de Csts Dcument Tip IC - Cicl 01 Plítica de cnfiguración de estacines de Trabaj Fecha Emisión 27 de Juli de 2012 Plítica de cnfiguración de

Más detalles

USUARIOS DE ORGANISMO EN EL SISTEMA CONECTA-CENTRALIZACIÓN

USUARIOS DE ORGANISMO EN EL SISTEMA CONECTA-CENTRALIZACIÓN USUARIOS DE ORGANISMO EN EL SISTEMA CONECTA-CENTRALIZACIÓN El Sistema CONECTA-CENTRALIZACIÓN gestina internamente privilegis de acces de frma que, en función del rl rles que un usuari tenga asignads, pdrá

Más detalles

Ministerio de Agricultura y Ganadería Servicio Fitosanitario del Estado Departamento de Laboratorios. Fecha:

Ministerio de Agricultura y Ganadería Servicio Fitosanitario del Estado Departamento de Laboratorios. Fecha: Ministeri de Agricultura y Ganadería Servici Fitsanitari del Estad Departament de LAB-PG-04 01-12-2014 Cntrl de dcuments Elabrad pr: Gestr de Revisad pr: Crdinadra Técnica LRE Nmbre: Kattia Murill Alfar

Más detalles

Modelo de Solicitud de Participación en el Programa TICCámaras

Modelo de Solicitud de Participación en el Programa TICCámaras Mdel de Slicitud de Participación en el Prgrama TICCámaras IMPORTANTE: PARA QUE EL EXPEDIENTE DE ESTA SOLICITUD PUEDA SER TRAMITADO, ES IMPRESCINDIBLE FIRMAR Y CUMPLIMENTAR DEBIDAMENTE TODOS SUS APARTADOS

Más detalles

Universidad de Ixtlahuaca CUI Ingeniería en Computación Servicios de Internet Investigación de los Sistemas Operativos en Red

Universidad de Ixtlahuaca CUI Ingeniería en Computación Servicios de Internet Investigación de los Sistemas Operativos en Red Universidad de Ixtlahuaca CUI Ingeniería en Cmputación Servicis de Internet Investigación de ls Sistemas Operativs en Red Andres Delgad Lizbeth Arely Galván Hernández Tania Martínez Reyes Llibran Martínez

Más detalles

Control de Cambios y Mejoras

Control de Cambios y Mejoras Prcedimient Mandatri Cntrl de Registrs Códig: Página 1 de 5 Cntrl de Cambis y Mejras Nivel de Revisión 00 Descripción de la Mdificación y Mejra Primer Establecimient Elabró/fecha Ing. Jsé Luis Suárez Cuautle.

Más detalles

Instalación del sistema operativo Windows 8, en ordenadores personales de la CARM

Instalación del sistema operativo Windows 8, en ordenadores personales de la CARM Esta es una cpia auténtica imprimible de un dcument electrónic administrativ archivad pr la Cmunidad Autónma de Murcia, según el artícul 30.5 de la Ley 11/2007, de 22 de juni. Su autenticidad puede ser

Más detalles

CONTROL DE LA DOCUMENTACIÓN

CONTROL DE LA DOCUMENTACIÓN Códig: PC 991 Índice 1. OBJETO... 2 2. ALCANCE... 2 3. NORMATIVA / DOCUMENTOS BASICOS DE REFERENCIA... 2 4. RESPONSABLES... 2 5. DESCRIPCIÓN DEL PROCESO... 3 6. DIAGRAMA DE FLUJO... 6 7. DOCUMENTOS RELACIONADOS...

Más detalles

Revisión por la Dirección 1 de 5

Revisión por la Dirección 1 de 5 Revisión pr la Dirección 1 de 5 Objetivs del módul El bjetiv de este módul es establecer una metdlgía para realizar Revisines pr la Dirección del Sistema de Gestión. La Revisión pr la Dirección cnsiste

Más detalles

Sistema de Liquidación Directa-RED Directo

Sistema de Liquidación Directa-RED Directo Sistema de Liquidación Directa-RED Direct Manual del Servici de Slicitud de infrme de dats bancaris Subdirección General de Afiliación, Ctización y Gestión del Sistema RED Octubre de 2018 INDICE 1... 4

Más detalles

CAMPUS DE VERA: EDIFICIO 8L

CAMPUS DE VERA: EDIFICIO 8L UPV CAMPUS DE VERA Página 1 de 7 INSTRUCCIÓN TRABAJO EN CUBIERTAS CAMPUS DE VERA: EDIFICIO 8L ÍNDICE 1. Prcedimient de actuación 2. Aspects imprtantes a tener en cuenta 2.1. Pautas generales 2.2. Pautas

Más detalles

DECRETO~YlJaM 052 (12 ENE 2017

DECRETO~YlJaM 052 (12 ENE 2017 REPÚBLICA DE COLOMBIA MINISTERIO DEL TRABAJO DECRETO~YlJaM 052 (12 ENE 2017 Pr medi del cual se mdifica el artícul 2.2.4.6.37. del Decret 1072 de 2015 Decret Únic Reglamentari del Sectr Trabaj, sbre la

Más detalles

Procedimiento P7-SIS Revisión 2 24-04-13

Procedimiento P7-SIS Revisión 2 24-04-13 Prcedimient P7-SIS Revisión 2 24-04-13 Gestión y mantenimient de Sistemas Objet Describir cóm se gestina y administra tda la infraestructura de sistemas infrmátics del Institut así cm las actividades de

Más detalles

Configurando el servidor de SIABUC9

Configurando el servidor de SIABUC9 Activación de Licencia Universidad de Clima Centr SIABUC Cnfigurand el servidr de SIABUC9 1. Ir al btón Inici de Windws (ubicad generalmente en la esquina inferir izquierda de su escritri que cntiene el

Más detalles

Informe. Los criterios de valoración para la adjudicación descritos en el pliego de prescripciones administrativas son:

Informe. Los criterios de valoración para la adjudicación descritos en el pliego de prescripciones administrativas son: Ayuntamient de Basauri / Basaurik Udala Infrme Asunt: INFORME TECNICO PARA LA ADJUDICACION DEL CONTRATO DE SERVICIOS DE CARÁCTER INFORMATICO NECESARIOS PARA EL MANTENIMIENTO DEL SISTEMA INFORMATICO MUNICIPAL.

Más detalles

MANUAL DE USO PORTAL CLIENTES

MANUAL DE USO PORTAL CLIENTES MANUAL DE USO PORTAL CLIENTES GTD INTERNET HTTP://CLIENTES.GTDINTERNET.COM ÍNDICE DE TEMAS 1 Acces al Sistema 3 2 Menú del sistema 3 2.1 Módul de Administración 4 2.2 Módul de Servicis 9 2.3 Módul de Facturación

Más detalles

Servicio de Registro de Informes Periódicos de Solicitud de Ayudas de Actividades de Formación, Información y Divulgación

Servicio de Registro de Informes Periódicos de Solicitud de Ayudas de Actividades de Formación, Información y Divulgación Servici de Registr de Infrmes Periódics de Slicitud de Ayudas de Actividades de Frmación, Infrmación y Divulgación Versión: 1.3 28/05/2013 Servici de Registr de Infrmes Periódics de Slicitud de Ayudas

Más detalles

PROCEDIMIENTO. SUMARIO DE MODIFICACIONES REVISIÓN FECHA DESCRIPCIÓN A 10/01/2007 Primera edición

PROCEDIMIENTO. SUMARIO DE MODIFICACIONES REVISIÓN FECHA DESCRIPCIÓN A 10/01/2007 Primera edición Gestión de Prveedres Página 1 de 5 SUMARIO DE MODIFICACIONES REVISIÓN FECHA DESCRIPCIÓN A 10/01/2007 Primera edición B 30/10/2007 C 01/06/08 Revisión cmpleta. Se mdifica el apartad de distribución cn la

Más detalles

Requerimientos funcionales para la certificación de recepción de los documentos digitales y su consulta:

Requerimientos funcionales para la certificación de recepción de los documentos digitales y su consulta: REQUERIMIENTOS FUNCIONALES, SERVICIOS GENERALES Y NIVELES DE SERVICIO MÍNIMOS QUE DEBE CUMPLIR EL PROVEEDOR DE CERTIFICACIÓN DE RECEPCIÓN DE DOCUMENTOS DIGITALES. Para efects de l establecid en la Reslución

Más detalles

HUERTOS URBANOS SOSTENIBLES EN LUIS OLIVER.

HUERTOS URBANOS SOSTENIBLES EN LUIS OLIVER. HUERTOS URBANOS SOSTENIBLES EN LUIS OLIVER. Cnvcatria 2018 SOLICITUD DE PARTICIPACIÓN D./Dª, de añs de edad, cn dmicili en C.P. 33, DNI, expedid el y teléfn de cntact, en plena psesión de su capacidad

Más detalles

INSTRUCTIVO PARA LA CARGA DE PRECIOS DE VENTA DE VEHÍCULOS COMERCIALIZADOS

INSTRUCTIVO PARA LA CARGA DE PRECIOS DE VENTA DE VEHÍCULOS COMERCIALIZADOS INSTRUCTIVO PARA LA CARGA DE PRECIOS DE VENTA DE VEHÍCULOS COMERCIALIZADOS CONTENIDO INGRESO AL SISTEMA DE MATRICULACION VEHICULAR A TRAVES DE LA PÁGINA WEB Y PROCESO DE CARGA DE INFORMACIÓN: 1. Ingres

Más detalles

RESUMEN INFORMATIVO PROGRAMACIÓN DIDÁCTICA CURSO 2016/2017

RESUMEN INFORMATIVO PROGRAMACIÓN DIDÁCTICA CURSO 2016/2017 - 1 - RESUMEN INFORMATIVO PROGRAMACIÓN DIDÁCTICA CURSO 2016/2017 FAMILIA PROFESIONAL: INFORMATICA Y COMUNICACIONES MATERIA: 18. SEGURIDAD Y ALTA DISPONIBILIDAD CURSO: 2º DE CFGS ADMINISTRACIÓN DE SISTEMAS

Más detalles

IDEAL REMOTE IDEAL Remote le permite controlar de forma remota sus sistemas Windows (de Windows NT a Windows 2012 Server), macos y Linux.

IDEAL REMOTE IDEAL Remote le permite controlar de forma remota sus sistemas Windows (de Windows NT a Windows 2012 Server), macos y Linux. Cmpatible cn: Windws NT, Windws XP, Windws Vista, Windws 2000, Windws 2003 Server, Windws 2008 Server, Windws 7, Windws 8, Windws 10, Windws 2012 Server, Windws 2016 Server. Cmpatible with 32 bit and 64

Más detalles

Registro de Doc. Retirada de Material Radiactivo del Ministerio de Industria

Registro de Doc. Retirada de Material Radiactivo del Ministerio de Industria Registr de Dc. Retirada de Material Radiactiv del Ministeri de Industria Manual de Us Versión: 1.3 28/05/2013 Cntrl de cambis Versión Fecha Revisad Resumen de ls cambis prducids 1.2 15-09-2010 1.3 28/05/2013

Más detalles

Registro de Solicitudes de Inspección

Registro de Solicitudes de Inspección Registr de Slicitudes de Inspección Manual de Us Versión: 1.3 27/05/2013 Cntrl de cambis Versión Fecha Revisad Resumen de ls cambis prducids 1.0 25-06-2009 Versión inicial 1.1 23-03-2010 1.2 15-09-2010

Más detalles

DOCUMENTO DE AYUDA PARA LA TRAMITACIÓN ELECTRÓNICA DE RADIOENLACES PUNTO A PUNTO DE BANDA RESERVADA

DOCUMENTO DE AYUDA PARA LA TRAMITACIÓN ELECTRÓNICA DE RADIOENLACES PUNTO A PUNTO DE BANDA RESERVADA Dcument de ayuda para la radienlaces punt a punt de DOCUMENTO DE AYUDA PARA LA TRAMITACIÓN ELECTRÓNICA DE RADIOENLACES PUNTO A PUNTO DE BANDA RESERVADA Marz 2016 Versión 3.0 1 Dcument de ayuda para la

Más detalles

CAPITULO N 8. Medición, Análisis y Mejora. (Mejora Continua)

CAPITULO N 8. Medición, Análisis y Mejora. (Mejora Continua) CAPITULO N 8 Medición, Análisis y Mejra (Mejra Cntinua) MEDICIÓN, ANÁLISIS Y MEJORA La Universidad Sant Tmás Tunja DEBE planificar e implementar ls prcess de seguimient, medición, análisis y mejra necesaris

Más detalles

CAMPUS DE VERA: EDIFICIO 8C

CAMPUS DE VERA: EDIFICIO 8C Códig: IOP: TC.8C:01 UPV CAMPUS DE VERA Página 1 de 8 INSTRUCCIÓN TRABAJO EN CUBIERTAS CAMPUS DE VERA: EDIFICIO 8C ÍNDICE 1. Prcedimient de actuación 2. Aspects imprtantes a tener en cuenta 2.1. Pautas

Más detalles

DOCUMENTO DE AYUDA PARA LA TRAMITACIÓN ELECTRÓNICA DE RADIOENLACES PUNTO A PUNTO DE BANDA RESERVADA

DOCUMENTO DE AYUDA PARA LA TRAMITACIÓN ELECTRÓNICA DE RADIOENLACES PUNTO A PUNTO DE BANDA RESERVADA DOCUMENTO DE AYUDA PARA LA TRAMITACIÓN ELECTRÓNICA DE RADIOENLACES PUNTO A PUNTO DE BANDA RESERVADA Diciembre 2017 Versión 4.0 1 Guía para la presentación Cuestines generales La presentación de ls Radienlaces

Más detalles

Solicitudes de Instalaciones Nucleares y del Ciclo que requieren una Apreciación Favorable del CSN

Solicitudes de Instalaciones Nucleares y del Ciclo que requieren una Apreciación Favorable del CSN Slicitudes de Instalacines Nucleares y del Cicl que requieren una Apreciación Favrable del CSN Manual de Us Versión: 1.3 25/05/2013 Cntrl de cambis Versión Fecha Revisad Resumen de ls cambis prducids 1.0

Más detalles

Nueva aplicación CONTRATOS I+D+i y convenios del CSIC

Nueva aplicación CONTRATOS I+D+i y convenios del CSIC Nueva aplicación CONTRATOS I+D+i y cnvenis del CSIC INTRODUCCIÓN El próxim día 20 de Juni de 2011, la aplicación de Investigación cntratada y cnvenis (CTR) será sustituida pr una nueva aplicación (CONV-CTRIDI)

Más detalles

Modelo de Solicitud de Participación en el Programa InnoCámaras

Modelo de Solicitud de Participación en el Programa InnoCámaras Mdel de Slicitud de Participación en el Prgrama InnCámaras IMPORTANTE: PARA QUE EL EXPEDIENTE DE ESTA SOLICITUD PUEDA SER TRAMITADO ES IMPRESCINDIBLE FIRMAR Y CUMPLIMENTAR DEBIDAMENTE TODOS SUS APARTADOS

Más detalles

Soluciones AMP Soluciones AMP. Soluciones AMP. Soluciones Soluciones AMP AMP

Soluciones AMP Soluciones AMP. Soluciones AMP. Soluciones Soluciones AMP AMP Slucines AMP 2017 Slucines AMP Slucines AMP Slucines Slucines AMP AMP AMP Sftware, S.L. Madrid, Juli 2017 1 Intrducción El SII cnsiste, básicamente, en el suministr electrónic de ls registrs de facturación,

Más detalles

P r o c e d i m i e n t o de a c t i v a c i ó n E x t r a n e t

P r o c e d i m i e n t o de a c t i v a c i ó n E x t r a n e t P r c e d i m i e n t de a c t i v a c i ó n E x t r a n e t 1 / 9 T a b l a d e C n t e n i d s Objetiv... 3 Cnsideracines... 3 Antecedentes del Frmulari... 4 Frmulari... 7 Requerimients Técnics... 8

Más detalles

CONVOCATORIA 2016 DE AYUDAS A PROYECTOS DE INVESTIGACIÓN DE TECNOLOGÍAS ACCESIBLES INDRA- FUNDACIÓN UNIVERSIA

CONVOCATORIA 2016 DE AYUDAS A PROYECTOS DE INVESTIGACIÓN DE TECNOLOGÍAS ACCESIBLES INDRA- FUNDACIÓN UNIVERSIA CONVOCATORIA 2016 DE AYUDAS A PROYECTOS DE INVESTIGACIÓN DE TECNOLOGÍAS ACCESIBLES INDRA- FUNDACIÓN UNIVERSIA INDRA y FUNDACIÓN UNIVERSIA en su afán pr prmver el desarrll de la tecnlgía y su aplicación

Más detalles

Contenido [ ORIGINALES MONTREAL S.A DE C.V. ] Responsable de Información 1. Forma de Contacto 1. Finalidad de los Datos Recabados 1

Contenido [ ORIGINALES MONTREAL S.A DE C.V. ] Responsable de Información 1. Forma de Contacto 1. Finalidad de los Datos Recabados 1 1 Cntenid Respnsable de Infrmación 1 Frma de Cntact 1 Finalidad de ls Dats Recabads 1 Dats Recabads y Medis de Obtención 1 2 Limitacines de Us de Dats 1 Acces Rectificación a sus Dats Persnales (derechs

Más detalles

REGISTRO INCIDENCIAS NEOSOFT. Manual uso Mantis

REGISTRO INCIDENCIAS NEOSOFT. Manual uso Mantis REGISTRO INCIDENCIAS NEOSOFT Manual us Mantis Descripción breve Manual para us de aplicación Mantis, para registras incidencias y cass relacinads cn las aplicacines de Nesft. Nesft Ltda sprte@nesft.cl

Más detalles

SISTEMA INTEGRADO DE GESTIÓN Página 1 de 10

SISTEMA INTEGRADO DE GESTIÓN Página 1 de 10 SISTEMA INTEGRADO DE GESTIÓN Página 1 de 10 CONTENIDO: 1. OBJETO 2. ALCANCE 3. DEFINICIONES 4. RESPONSABILIDAD Y AUTORIDAD 5. IDENTIFICACIÓN 6. REFERENCIAS 7. PROCEDIMIENTO 8. ANEXOS SISTEMA INTEGRADO

Más detalles

CAMPUS DE VERA: EDIFICIO 8D

CAMPUS DE VERA: EDIFICIO 8D Códig: IOP: TC.8D.01 UPV CAMPUS DE VERA Página 1 de 7 INSTRUCCIÓN TRABAJO EN CUBIERTAS CAMPUS DE VERA: EDIFICIO 8D ÍNDICE 1. Prcedimient de actuación 2. Aspects imprtantes a tener en cuenta 2.1. Pautas

Más detalles

CAMPUS DE VERA: EDIFICIOS 7K

CAMPUS DE VERA: EDIFICIOS 7K Códig: IOP: TC.7K.00 UPV CAMPUS DE VERA Página 1 de 8 INSTRUCCIÓN TRABAJO EN CUBIERTAS CAMPUS DE VERA: EDIFICIOS 7K ÍNDICE 1. Prcedimient de actuación 2. Aspects imprtantes a tener en cuenta 2.1. Pautas

Más detalles

Registro de Solicitudes de Autorizaciones y Modificaciones de Entidades de Servicio

Registro de Solicitudes de Autorizaciones y Modificaciones de Entidades de Servicio Registr de Slicitudes de Autrizacines y Mdificacines de Entidades de Servici Manual de Us Versión: 1.3 27/05/2013 Cntrl de cambis Versión Fecha Revisad Resumen de ls cambis prducids 1.0 25-06-2009 Versión

Más detalles

Registro de Otra Documentación de licencias, acreditaciones y diplomas

Registro de Otra Documentación de licencias, acreditaciones y diplomas Registr de Otra Dcumentación de licencias, acreditacines y diplmas Manual de Us Versión: 1.3 23/05/2013 Cntrl de cambis Versión Fecha Revisad Resumen de ls cambis prducids 1.2 15-09-2010 Índice 1. Intrducción...

Más detalles

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES En cumplimient de la Ley 1581 de 2012, pr la cual se dictan dispsicines para la prtección de dats persnales, GELCO S.A.S, en su calidad de respnsable del tratamient

Más detalles

Registro de Documentación de Actividades Reguladas RINR art. 74

Registro de Documentación de Actividades Reguladas RINR art. 74 Registr de Dcumentación de Actividades Reguladas RINR art. 74 Manual de Us Versión: 1.3 27/05/2013 Cntrl de cambis Versión Fecha Revisad Resumen de ls cambis prducids 1.2 15-09-2010 1.3 27-05-2013 LOPD

Más detalles

Diseño e implementación de soluciones de Dispositivos Conectados para Pequeñas y Medianas Empresas

Diseño e implementación de soluciones de Dispositivos Conectados para Pequeñas y Medianas Empresas Diseñ e implementación de slucines de Dispsitivs Cnectads para Pequeñas y Medianas Empresas Capítul 12 Tómal de la nube 2 Objetivs Cncer ls diferentes tips de cnfiguracines de nube Explrar las aplicacines

Más detalles

Aviso de Privacidad Protección de Datos Personales con Posesión de los Particulares

Aviso de Privacidad Protección de Datos Personales con Posesión de los Particulares Prtección de Dats Persnales cn Psesión de ls Particulares Calle de Sayula Mz 8, Lt 398, Clnia El Octal cn Códig Pstal 01689 en la Ciudad de Méxic, Distrit Federal, Delegación La Magdalena Cntreras Edgar

Más detalles

Servicio Andaluz de Salud DIRECCIÓN GENERAL DE GESTIÓN ECONÓMICA Y SERVICIOS Subdirección de Compras y Logística

Servicio Andaluz de Salud DIRECCIÓN GENERAL DE GESTIÓN ECONÓMICA Y SERVICIOS Subdirección de Compras y Logística Servici Andaluz de Salud DIRECCIÓN GENERAL DE GESTIÓN ECONÓMICA Y SERVICIOS Subdirección de Cmpras y Lgística Ntificación en la WEB Últimas nticias: EDI, infrmación imprtante La infrmación lgística es

Más detalles

La necesidad de rediseñar y mejorar con uso de TIC los procesos de provisión de productos estratégicos.

La necesidad de rediseñar y mejorar con uso de TIC los procesos de provisión de productos estratégicos. ÁREA: CALIDAD DE ATENCIÓN DE USUARIOS SISTEMA: GOBIERNO ELECTRÓNICO - TECNOLOGÍAS DE LA INFORMACIÓN ETAPA I OBJETIVOS REQUISITOS TÉCNICOS 2012 La institución realiza un Diagnóstic de us de Tecnlgías de

Más detalles

UNIVERSIDAD REGIONAL DEL NORTE

UNIVERSIDAD REGIONAL DEL NORTE Respnsable: Códig: N de páginas: 6 I. OBJETIVO: Que el alumn aplique ls cncimients adquirids, en el sectr prductiv acrde al perfil de su carrera. II. ALCANCE: Aplica para tds ls alumns inscrits en nivel

Más detalles

Anexo II. Programa TICCámaras Solicitud de Participación

Anexo II. Programa TICCámaras Solicitud de Participación Anex II Prgrama TICCámaras Slicitud de Participación Mdel de Slicitud de Participación en el Prgrama TICCámaras IMPORTANTE: PARA QUE EL EXPEDIENTE DE ESTA SOLICITUD PUEDA SER TRAMITADO, ES IMPRESCINDIBLE

Más detalles

Mediante el documento adjunto, expreso y soporto mis opiniones sobre:

Mediante el documento adjunto, expreso y soporto mis opiniones sobre: Teléfn 8365094 Ppayán Cauca, 12 de Febrer de 2016 INF-002-2016 Señres miembrs JUNTA DE ACCIONISTAS Esperanza y Salud IPS S.A.S. Respetads directivs: ASUNTO: dictamen del revisr fiscal de Esperanza y Salud

Más detalles

MACROPROCESO INFRAESTRUCTURA PROCESO SEGURIDAD INDUSTRIAL BLOQUEO Y TARJETEO DE SISTEMAS ELÉCTRICOS

MACROPROCESO INFRAESTRUCTURA PROCESO SEGURIDAD INDUSTRIAL BLOQUEO Y TARJETEO DE SISTEMAS ELÉCTRICOS MACROPROCESO INFRAESTRUCTURA PROCESO SEGURIDAD INDUSTRIAL INSTRUCTIVO BLOQUEO Y REVISADO POR APROBADO POR Crdinadr de Pryects Subcentr de Seguridad Scial Jefe Oficina de Administración del Campus Directr

Más detalles

MICROSOFT SQL SERVER 2005 Bases de Datos

MICROSOFT SQL SERVER 2005 Bases de Datos MICROSOFT SQL SERVER 2005 Bases de Dats Estudia el servidr de bases de dats empresarial Micrsft SQL Server 2005 centrándse especialmente en el punt de vista de un diseñadr prgramadr de bases de dats, per

Más detalles

PLAN DE MEDIDAS DE IMPULSO DE LA REUTILIZACIÓN DE LA INFORMACIÓN EN EL INSTITUTO NACIONAL DE ADMINISTRACIÓN PÚBLICA. Febrero 2013

PLAN DE MEDIDAS DE IMPULSO DE LA REUTILIZACIÓN DE LA INFORMACIÓN EN EL INSTITUTO NACIONAL DE ADMINISTRACIÓN PÚBLICA. Febrero 2013 PLAN DE MEDIDAS DE IMPULSO DE LA REUTILIZACIÓN DE LA INFORMACIÓN EN EL INSTITUTO NACIONAL DE ADMINISTRACIÓN PÚBLICA Febrer 2013 Cntenid 1. Objet del Plan... 2 2. Medidas de identificación de la infrmación

Más detalles

SISTEMA DE GESTION INTEGRADO Código MRP-MA-STD-023 ESTÁNDAR Versión 01 GESTIÓN DE PERMISOS Y AUTORIZACIONES. Fecha 17/01/2017 Página 2 de 5

SISTEMA DE GESTION INTEGRADO Código MRP-MA-STD-023 ESTÁNDAR Versión 01 GESTIÓN DE PERMISOS Y AUTORIZACIONES. Fecha 17/01/2017 Página 2 de 5 SISTEMA DE GESTION INTEGRADO Códig MRP-MA-STD-023 Página 2 de 5 TABLA DE CONTENIDOS 1. OBJETIVO... 3 2. ALCANCE... 3 3. REQUERIMIENTOS MÍNIMOS... 3 3.1. De Equips... 3 3.2. De Persnas... 3 3.3. De Cntrl

Más detalles

Política del Sistema de Gestión Integrado

Política del Sistema de Gestión Integrado Plítica del Sistema de Gestión Integrad Ambar Telecmunicacines 20/09/2012 La Dirección de AMBAR TELECOMUNICACIONES S.L., asume, lidera e impulsa la Excelencia en la Gestión a través de su cmprmis cn la

Más detalles

EXP -2017/0125 ANEXO II REQUISITOS TÉCNICOS

EXP -2017/0125 ANEXO II REQUISITOS TÉCNICOS EXP -2017/0125 ANEXO II REQUISITOS TÉCNICOS E.M.T. VALÈNCIA 27 de ctubre de 2017 Ls Requisits Técnics específics pr cada lte sn ls siguientes: LOTE 1: 1) TECNOLOGÍAS A UTILIZAR: Oracle Frms y Reprts 6i:

Más detalles

ARANDA SERVICE DESK WINDOWS VERSIÓN DE ACTUALIZACIÓN QUE SE LIBERA: LISTADO DE ARCHIVOS Tamaño (En Bytes)

ARANDA SERVICE DESK WINDOWS VERSIÓN DE ACTUALIZACIÓN QUE SE LIBERA: LISTADO DE ARCHIVOS Tamaño (En Bytes) NOMBRE DEL PRODUCTO: ARANDA SERVICE DESK WINDOWS VERSIÓN DE ACTUALIZACIÓN QUE SE LIBERA: 8.1.16 LISTADO DE ARCHIVOS Nmbre de Archiv Versión Tamañ (En Bytes) Destin del Archiv (Ruta) ASDKStatus.exe 8.1.3.0

Más detalles

Domicilio social: C/ Mestre Joaquim Rosal, Nº 11, Planta Bj, Local Esplugues de Llobregat (Barcelona)

Domicilio social: C/ Mestre Joaquim Rosal, Nº 11, Planta Bj, Local Esplugues de Llobregat (Barcelona) POLÍTICA DE PRIVACIDAD DE PLATAFORMA PER CATALUNYA En cumplimient del Reglament (UE) 2016/679, del Parlament Eurpe y del Cnsej, de 27 de abril de 2016 (en adelante RGPD), PLATAFORMA PER CATALUNYA (en adelante

Más detalles

COMPRAS Y SUBCONTRATAS

COMPRAS Y SUBCONTRATAS Página 1 de 8 Realizad y Revisad pr: Calidad Firma: Aprbad pr: Jefe de Servici Firma: Fecha: Fecha: Página 2 de 8 INDICE: 1. OBJETO Y CAMPO DE APLICACIÓN 2. RESPONSABILIDADES 3. DESCRIPCIÓN 3.1. EVALUACIÓN

Más detalles

MANUAL DE USUARIO PARA LA VERIFICACIÓN DE FIRMAS ELECTRÓNICAS

MANUAL DE USUARIO PARA LA VERIFICACIÓN DE FIRMAS ELECTRÓNICAS ÍNDICE Y CONTENIDO 1 IDENTIFICACIÓN DEL MANUAL DE USUARIO... 5 2 OBJETIVO... 5 3 ALCANCE... 5 4 GLOSARIO DE TÉRMINOS... 5 5 NORMAS GENERALES... 5 6 INTRODUCCIÓN... 6 7 DESARROLLO... 6 8 PREGUNTAS FRECUENTES...

Más detalles

Sistema Nacional de Fiscalización Proyecto de Plataforma Virtual del Sistema Nacional de Fiscalización 27 de octubre de 2015

Sistema Nacional de Fiscalización Proyecto de Plataforma Virtual del Sistema Nacional de Fiscalización 27 de octubre de 2015 Sistema Nacinal de Fiscalización Pryect de Platafrma Virtual del Sistema Nacinal de Fiscalización 27 de ctubre de 2015 Intrducción: El 25 de agst de 2015 se llevó a cab la Primera Reunión del Cmité Rectr

Más detalles

Para utilizar el Programa de Ayuda Declaraciones Tributarias, se precisa un ORDENADOR PERSONAL COMPATIBLE con la siguiente configuración:

Para utilizar el Programa de Ayuda Declaraciones Tributarias, se precisa un ORDENADOR PERSONAL COMPATIBLE con la siguiente configuración: Cntenid IMPORTANTE...1 REQUISITOS MÍNIMOS...1 INSTALACIÓN PROGRAMA AYUDA...2 ACTUALIZACIÓN PROGRAMA AYUDA...3 COPIA DE SEGURIDAD DE BD...4 ANEXO 1: WINDOWS 7 Y POSTERIORES...5 ANEXO 2: INCIDENCIAS...6

Más detalles

Políticas de uso de la Red

Políticas de uso de la Red UNIVERSIDAD DE MONTERREY Plíticas de us de la Red Dirección de Tecnlgía y Sistemas de Infrmación Centr Integral de Servicis Infrmática Universidad de Mnterrey +52(81) 8215-1000 Ext. 9999 cis.infrmatica@udem.edu.mx

Más detalles

Dirección General de Tecnologías de la Información (DGTI)

Dirección General de Tecnologías de la Información (DGTI) Dirección General de Tecnlgías de la Infrmación (DGTI) Centr de Csts Dcument Tip IC - Cicl 01 Plítica de cnfiguración de estacines de Trabaj Mviles Fecha Emisión 27 de Juli de 2012 Plítica de cnfiguración

Más detalles

FUNCIONES DE LA ADMINISTRACIÓN DE REDES

FUNCIONES DE LA ADMINISTRACIÓN DE REDES FUNCIONES DE LA ADMINISTRACIÓN DE REDES 1. Cnfiguración Un administradr de red sirve a ls usuaris: crea espacis de cmunicación, atiende sugerencias; mantiene las herramientas y el espaci requerid pr cada

Más detalles

PROGRAMA ESPECÍFICO DOCUMENTOS VITALES

PROGRAMA ESPECÍFICO DOCUMENTOS VITALES PROGRAMA ESPECÍFICO DOCUMENTOS VITALES PROGRAMA ESPECÍFICO DOCUMENTOS VITALES 2017 Dcument que cntiene las directrices para la gestión de ls dcuments vitales, garantizand su integridad, acces y dispnibilidad,

Más detalles

Servicio de Consulta del Estado de Tramitación de Solicitudes

Servicio de Consulta del Estado de Tramitación de Solicitudes Servici de Cnsulta del Estad de Tramitación de Slicitudes Manual de Us Versión: 1.3 24/05/2013 Servici de Cnsulta del Estad de Tramitación de Slicitudes Manual de Us Cntrl de cambis Versión Fecha Revisad

Más detalles

Servicios de Contratación Profesional. Informarse Mejor, Tomar Mejores Decisiones. Registro en la Comunidad Automotive Guía de Registro

Servicios de Contratación Profesional. Informarse Mejor, Tomar Mejores Decisiones. Registro en la Comunidad Automotive Guía de Registro Servicis de Cntratación Prfesinal. Infrmarse Mejr, Tmar Mejres Decisines Registr en la Cmunidad Autmtive Guía de Registr Autmtive Fase 2 Abril de 2016 Infrmación que debe facilitar en la Fase 2: (Avis:

Más detalles

CAMPUS DE VERA: EDIFICIOS 3BCGHiJK

CAMPUS DE VERA: EDIFICIOS 3BCGHiJK Códig: IOP: UPV CAMPUS DE VERA Página 1 de 8 INSTRUCCIÓN TRABAJO EN CUBIERTAS CAMPUS DE VERA: EDIFICIOS 3BCGHiJK ÍNDICE 1. Prcedimient de actuación 2. Aspects imprtantes a tener en cuenta 2.1. Pautas generales

Más detalles

Asistencia técnica para instalación, reparación y mantenimiento preventivo de equipo de cómputo: PC, Laptop, impresora y Fax.

Asistencia técnica para instalación, reparación y mantenimiento preventivo de equipo de cómputo: PC, Laptop, impresora y Fax. Códig: DOC 7.2 DAU 07 Página : 1 de 5 I. ÁREA SOPORTE TÉCNICO II. DESCRIPCIÓN Asistencia técnica para instalación, reparación y mantenimient preventiv de equip de cómput: PC, Laptp, impresra y Fax. III.

Más detalles

Informe de revisión del sistema por la Dirección (Informe de resultados anual del centro) (protocolo para su elaboración)

Informe de revisión del sistema por la Dirección (Informe de resultados anual del centro) (protocolo para su elaboración) Facultad /Escuela Infrme de revisión del sistema pr la Dirección (Infrme de resultads anual del centr) (prtcl para su elabración) Fecha de la reunión: dd/mm/aaaa Facultad /Escuela Índice de cntenids 1.

Más detalles

I. DESCRIPCIÓN...2 OBJETIVO... 2 ALCANCE...2 DEFINICIONES...2 II. POLÍTICAS DE OPERACIÓN... 2 III. RESPONSABILIDADES...3

I. DESCRIPCIÓN...2 OBJETIVO... 2 ALCANCE...2 DEFINICIONES...2 II. POLÍTICAS DE OPERACIÓN... 2 III. RESPONSABILIDADES...3 U n iv e rsidad Veracruzana lón Cenerai de Tecnlgía de Infrmai UNIVERSIDAD VERACRUZANA Prcedimient de Servicis de Red SG SI-CA-P-013 S IS T E M A D E G E S T IO N D E L A S E G U R ID A D D E L A IN F

Más detalles

= RSA

= RSA ÍNDICE 1. Cuál es el prpósit de la migración de HyperKVS lcal a HyperKVS WOB? 2. Qué cambiará? 3. Cuáles sn ls dats del nuev prveedr de servicis IT? 4. Qué es CSN? 5. Qué es PFN? 6. Cuáles sn las aplicacines

Más detalles

Anexo II. Programa TICCámaras. Solicitud de Participación

Anexo II. Programa TICCámaras. Solicitud de Participación Anex II Prgrama TICCámaras Slicitud de Participación Mdel de Slicitud de Participación en el Prgrama TICCámaras IMPORTANTE: PARA QUE EL EXPEDIENTE DE ESTA SOLICITUD PUEDA SER TRAMITADO, ES IMPRESCINDIBLE

Más detalles

Nota Técnica: Contenido del Plan de Operaciones

Nota Técnica: Contenido del Plan de Operaciones Nta Técnica: Cntenid del Plan de Operacines Ener 2012 Alfred Fernández Lrenz Esta publicación está baj licencia Creative Cmmns Recncimient, Ncmercial, Cmpartirigual, (bync-sa). Usted puede usar, cpiar

Más detalles

AYUDA DELTA: INTRODUCCIÓN AL SISTEMA

AYUDA DELTA: INTRODUCCIÓN AL SISTEMA AYUDA DELTA: INTRODUCCIÓN AL SISTEMA INTRODUCCIÓN Delta es un sistema glbal de cmunicacines para la ntificación y el tratamient de ls accidentes de trabaj, agilizand la distribución de la infrmación, eliminand

Más detalles

3 de febrero de o o o o o o o o

3 de febrero de o o o o o o o o MANIFESTACIONES DE LOS ADMINISTRADORES SOBRE SUS PRÁCTICAS DE NEGOCIO Y SUS CONTROLES EN RELACIÓN CON SUS OPERACIONES COMO AUTORIDAD DE CERTIFICACIÓN DURANTE EL PERIODO QUE VA DESDE SEPTIEMBRE DEL 2008

Más detalles

Expediente nº: Hoja 1 de 2

Expediente nº: Hoja 1 de 2 SOLICITUD DE CERTIFICACIÓN DEL SISTEMA DE CALIDAD PARA EMPRESAS Expediente nº: Hja 1 de 2 D...(*), carg... cn D.N.I. nº..., en nmbre y representación de... cn dmicili scial en... Lcalidad y Prvincia...,

Más detalles

PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA IMPLANTACIÓN DEL ESQUEMA NACIONAL DE SEGURIDAD EN LA DIPUTACIÓN PROVINCIAL DE A CORUÑA

PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA IMPLANTACIÓN DEL ESQUEMA NACIONAL DE SEGURIDAD EN LA DIPUTACIÓN PROVINCIAL DE A CORUÑA PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA IMPLANTACIÓN DEL ESQUEMA NACIONAL DE SEGURIDAD EN LA DIPUTACIÓN PROVINCIAL DE A CORUÑA 1/ 7 INTRODUCCIÓN La Ley 11/2007, en su artícul 42 define el Esquema Nacinal

Más detalles

Servicio de Registro de Solicitud de Acreditaciones para Dirigir u Operar Instalaciones de Radiodiagnóstico Médico

Servicio de Registro de Solicitud de Acreditaciones para Dirigir u Operar Instalaciones de Radiodiagnóstico Médico Servici de Registr de Slicitud de Acreditacines para Dirigir u Operar Instalacines de Radidiagnóstic Médic Manual de Versión: 1.3 23/05/2013 Cntrl de cambis Versión Fecha Revisad Resumen de ls cambis prducids

Más detalles

SGNTJ INTCF. Manual para el proceso de alta en el Sistema de Relación de Empresas (SRE)

SGNTJ INTCF. Manual para el proceso de alta en el Sistema de Relación de Empresas (SRE) Manual para el prces de alta en SGNTJ INTCF Manual para el prces de alta en el Sistema de Relación de Empresas (SRE) Manual de Slicitud de Alta en el SRE del INTCF Pág. 1 de 15 Manual para el prces de

Más detalles

ULTRAFUERTE. La siguiente pantalla, se muestra la interfaz principal del sistema.

ULTRAFUERTE. La siguiente pantalla, se muestra la interfaz principal del sistema. ULTRAFUERTE ULTRAFUERTE El sistema de Cntrl de Custdia ( UltraFuerte ) está diseñad para: Manejar la infrmación detallada en cuant al manej del Inventari de ls Títuls Valres en Bóveda, Cntrlar el manej

Más detalles

MOCA-02 46/74. Guía Pedagógica y de Evaluación del Módulo: Montaje de cibercafés. Modelo Académico de Calidad para la Competitividad

MOCA-02 46/74. Guía Pedagógica y de Evaluación del Módulo: Montaje de cibercafés. Modelo Académico de Calidad para la Competitividad Guía Pedagógica y de Evaluación del Módul: Mntaje de cibercafés Unidad de aprendizaje: Instalación del sftware del cibercafé. Númer: 2 Práctica: Instala ls cmpnentes del cibercafé. Númer: 4 Prpósit de

Más detalles

*Obligatorio EMPRESA *

*Obligatorio EMPRESA * *Obligatri EMPRESA * PLANTA AUTOEVALUADA * Dirección * Códig pstal, lcalidad, prvincia * Teléfn/fax * Persna de cntact (mínim CALIDAD) * E-mail de cntact * Certificación IFS válida hasta / Entidad de Certificación

Más detalles

Seguridad Perimetral

Seguridad Perimetral Seguridad Perimetral Defensa en Prfundidad (Defensein Depth) La seguridad perimetral La red interna El factr human Seguridad Perimetral Agregad de hardware, sftware y plíticas para prteger una red que

Más detalles

Criterios generales de seguridad en los sistemas de información al servicio de la Administración de Justicia

Criterios generales de seguridad en los sistemas de información al servicio de la Administración de Justicia Criteris generales de seguridad en ls sistemas de infrmación al servici de la Administración de Justicia Acuerd del Plen, de 13 de septiembre de 2007 El Plen del Cnsej General del Pder Judicial, en su

Más detalles

GUÍA DE RECOMENDACIONES PARA MINIMIZAR EL IMPACTO DE LA LOPD EN LOS CLUBES DEPORTIVOS

GUÍA DE RECOMENDACIONES PARA MINIMIZAR EL IMPACTO DE LA LOPD EN LOS CLUBES DEPORTIVOS GUÍA DE RECOMENDACIONES PARA MINIMIZAR EL IMPACTO DE LA LOPD EN LOS CLUBES DEPORTIVOS ASFEDEBI advierte que cumpliend dichas recmendacines n se asegura el cumplimient de la ley y que para es deberían cntratar

Más detalles

Herramienta de documentación para la mitigación E: Plan nacional para la ulterior evaluación de la mitigación

Herramienta de documentación para la mitigación E: Plan nacional para la ulterior evaluación de la mitigación Herramienta de dcumentación para la mitigación E: Plan nacinal para la ulterir evaluación de la mitigación A: Análisis de las emisines sectriales esenciales B: Dispsicines institucinales para actividades

Más detalles

3.2. Lección 4.2.1: Plan de control de la potabilidad del agua

3.2. Lección 4.2.1: Plan de control de la potabilidad del agua 3.2. Lección 4.2.1: Plan de cntrl de la ptabilidad del agua 3.2.1. Objet del plan El bjetiv de éste plan es garantizar que el agua utilizada en ls prcess de fabricación de prducts que vayan a entrar en

Más detalles