INFORME DE CERTIFICACIÓN
|
|
|
- Trinidad Agüero Quiroga
- hace 9 años
- Vistas:
Transcripción
1 REF: INF-1476 v1 Difusión: Expediente Fecha: Creado: CERT10 Revisado: CALIDAD Aprobado: TECNICO INFORME DE CERTIFICACIÓN Expediente: Enigmedia App SDK v Datos del solicitante: B Enigmedia S.L. Referencias: [EXT-2448] Solicitud de Certificación [EXT-2769] Informe Técnico de Evaluación La documentación del producto referenciada en los documentos anteriores. Informe de Certificación del producto Enigmedia App SDK, versión , según la solicitud de referencia [EXT-2448], de fecha 28/03/2014, evaluado por el laboratorio Epoche & Espri S.L.U., conforme se detalla en el correspondiente Informe Técnico de Evaluación, con referencia [EXT-2769], recibido el pasado 16/01/2015. Página 1 de 10
2 ÍNDICE RESUMEN... 3 RESUMEN DEL TOE... 3 REQUISITOS DE GARANTÍA DE SEGURIDAD... 4 REQUISITOS FUNCIONALES DE SEGURIDAD... 4 IDENTIFICACIÓN... 6 FUNCIONALIDAD DEL ENTORNO... 6 ARQUITECTURA... 6 ARQUITECTURA LÓGICA... 6 ARQUITECTURA FÍSICA... 7 DOCUMENTOS... 8 PRUEBAS DEL PRODUCTO... 8 CONFIGURACIÓN EVALUADA... 8 RESULTADOS DE LA EVALUACIÓN... 9 RECOMENDACIONES Y COMENTARIOS DE LOS EVALUADORES... 9 RECOMENDACIONES DEL CERTIFICADOR GLOSARIO DE TÉRMINOS BIBLIOGRAFÍA DECLARACIÓN DE SEGURIDAD Página 2 de 10
3 RESUMEN Este documento constituye el Informe de Certificación para el expediente de certificación del producto Enigmedia App SDK, versión El TOE es una SDK para dispositivos móviles orientada a las comunicaciones seguras de VoIP (Voz sobre IP) con audio/vídeo. Como tal, el TOE proporciona servicios a aplicaciones Android, de tal manera que dichas aplicaciones incluirán en su interior al TOE (entre ellas la aplicación Enigmedia App). Fabricante: Enigmedia S.L. Patrocinador: Enigmedia S.L. Organismo de Certificación: Centro Criptológico Nacional (CCN) del Centro Nacional de Inteligencia (CNI). Laboratorio de Evaluación: Epoche & Espri S.L.U. Perfil de Protección: Ninguno. Nivel de Evaluación: Common Criteria v3.1 R4. EAL1. Fecha de término de la evaluación: 16/01/2015. Todos los componentes de garantía requeridos por el nivel de evaluación EAL1 presentan el veredicto de PASA. Por consiguiente, el laboratorio Epoche & Espri S.L.U. asigna el VEREDICTO de PASA a toda la evaluación por satisfacer todas las acciones del evaluador a nivel EAL1, definidas por los criterios de evaluación [CC_P3] y la metodología de evaluación [CEM]. A la vista de las pruebas obtenidas durante la instrucción de la solicitud de certificación del producto Enigmedia App SDK, versión , se propone la resolución estimatoria de la misma. RESUMEN DEL TOE El TOE es una SDK para dispositivos móviles orientada a las comunicaciones seguras de VoIP (Voz sobre IP) con audio/vídeo. Como tal, el TOE proporciona servicios a aplicaciones Android, de tal manera que dichas aplicaciones incluirán en su interior al TOE (entre ellas la aplicación Enigmedia App). Esta SDK consta de un conjunto de librerías software multiplataforma que implementan la siguiente funcionalidad de seguridad: Funcionalidad criptográfica asociada la gestión y cifrado de las comunicaciones VoIP haciendo uso del algoritmo KVC. Funcionalidad criptográfica asociada a la gestión y cifrado del fichero de configuración de cada instancia del TOE, haciendo uso del algoritmo AES- CBC con clave de 256 bits. Importación tanto de los datos para el fichero de configuración durante la primera fase de operación del TOE como de la clave KVC utilizada para cifrar cada comunicación VoIP. Página 3 de 10
4 Mantenimiento interno del ID de usuario asociado al dispositivo donde el TOE opera. Mantenimiento de dos canales seguros de comunicación: uno con la centralita SIP (o servidor MediaProxy en su defecto) y otro con el servidor Web del Frontend. REQUISITOS DE GARANTÍA DE SEGURIDAD El producto se evaluó con todas las evidencias necesarias para la satisfacción del nivel de evaluación EAL1, según Common Criteria v3.1 R4. Clases ADV Development AGD Guidance documents ALC Life-cycle support ASE Security Target evaluation ATE Tests AVA Vulnerability Assessment Componentes ADV_FSP.1 Basic functional specification AGD_OPE.1 Operational user guidance AGD_PRE.1 Preparative procedures ALC_CMC.1 Labelling of the TOE ALC_CMS.1 TOE CM coverage ASE_CCL.1 Conformance claims ASE_ECD.1 Extended components definitions ASE_INT.1 ST introduction ASE_OBJ.1 Security objectives for the operational environment ASE_REQ.1 Stated security requirements ASE_TSS.1 TOE summary specification ATE_IND.1 Independent testing - conformance AVA_VAN.1 Vulnerability survey REQUISITOS FUNCIONALES DE SEGURIDAD La funcionalidad de seguridad del producto satisface los siguientes requisitos funcionales, según Common Criteria v3.1 R4. Requisitos funcionales de seguridad del TOE FCS_CKM.1 FCS_CKM.4/AES FCS_CKM.4/KVC Descripción Cryptographic key generation Cryptographic key destruction/aes Cryptographic key destruction/kvc Página 4 de 10
5 FCS_COP.1/AES FCS_COP.1/KVC FDP_ITC.1 FDP_ITC.2 FIA_ATD.1 FTP_ITC.1/SIP FTP_ITC.1/WEB Cryptographic operation/aes Cryptographic operation/kvc Import of user data without security attributes Import of user data with security attributes User attribute definition Inter-TSF trusted channel/sip Inter-TSF trusted channel/web Página 5 de 10
6 IDENTIFICACIÓN Producto: Enigmedia App SDK, versión Declaración de Seguridad: Declaración de Seguridad Enigmedia App SDK v1.2, Noviembre Perfil de Protección: Ninguno. Nivel de Evaluación: Common Criteria v3.1 R4. EAL1. FUNCIONALIDAD DEL ENTORNO Se relacionan, a continuación, los objetivos que se deben cubrir por el entorno de uso del TOE. Objetivo entorno 01: OE.INSTALLATION El entorno es el encargado de verificar la identidad del usuario a través de una confirmación con envío de SMS, generación de la configuración de la App en sus servidores e inserción de los datos del usuario final en el sistema (LDAP) una vez verificado. Objetivo entorno 02: OE.SYNC El entorno permite el uso de canales seguros entre la aplicación y los servidores, con los que sincronizar los datos de usuario final. Objetivo entorno 03: OE.SIGNAL_ENCRYP El entorno proporciona un servidor de señalización SIP, con capacidad para validar a los usuarios finales mediante certificados. Objetivo entorno 04: OE.MEDIA_ENCRYP Es el entorno el que genera las claves del algoritmo KVC que más tarde se van a usar para cifrar la voz y el vídeo y las distribuye a las dos partes que van a establecer una comunicación o llamada. ARQUITECTURA ARQUITECTURA LÓGICA Desde el punto de vista del ámbito lógico del TOE, se cuentan con las siguientes características de seguridad: Seguridad en las comunicaciones Las comunicaciones de señalización (registro en el sistema, inicio de llamada, intercambio de claves, negociación de codecs) hacen uso de autenticación mutua a través de TLSv1.0. Se utiliza una ciphersuite Openssl High con certificados de 4096 bits y cifrados con 3DES mediante una passphrase de 40 bytes. Estos certificados son únicos por usuario final y son generados y cifrados en servidor haciendo uso de Página 6 de 10
7 una passphrase aleatoria. Una vez generados son enviados a la aplicación que integra al TOE durante el uso del asistente de configuración inicial a través de un canal TLSv1.0. De esta forma no sólo se cifra la comunicación sino que también se autoriza y autentica al usuario final, permitiendo tener en todo momento un control de los usuarios finales registrados, así como la caducidad y revocación de certificados. Además de las comunicaciones de señalización, se llevan a cabo comunicaciones con un servidor web Apache desplegado en el Frontend. Las comunicaciones con este servidor se realizan a través de HTTPS. Almacenamiento cifrado El almacenamiento de la configuración, agenda e historial de llamadas se realiza mediante el cifrado de un fichero de configuración usando AES CBC de 256 bits. La clave AES de 256 bits utilizada para el cifrado y descifrado de dicho archivo es generada mediante key derivation a partir de un PIN que el usuario final de la aplicación que integra al TOE introduce durante la instalación. El TOE ofrece facilidades de almacenamiento seguro de los mensajes, mediante SQLite y un cipher AES CBC de 256 bits cuya clave se genera aleatoriamente durante el proceso de instalación y se almacena en el fichero de configuración. VoIP con algoritmo KVC Las comunicaciones VoIP se cifran haciendo uso del algoritmo propietario KVC y con una autenticación y comprobación de integridad HMAC-SHA1 de 80 bits en cada paquete de datos enviado. Importación segura de datos Tanto la configuración de la aplicación una vez que un usuario final se ha dado de alta, como la clave del algoritmo KVC utilizada en cada comunicación VoIP son importadas de manera segura en el TOE, a través de los canales seguros de comunicación. La generación de las claves del algoritmo KVC se realiza en servidor, usando para ello hardware de generación de entropía certificado como FIPS Gestión de la identidad del usuario Una vez que el usuario final se ha dado de alta en los servidores, su identidad se almacena en el dispositivo desde el que se ha dado de alta, así como su configuración. Borrado de seguridad Las claves asociadas a los algoritmos criptográficos que implementa el TOE son borradas de memoria una vez utilizados. ARQUITECTURA FÍSICA El TOE es una SDK para dispositivos móviles que es utilizada por aplicaciones Android. Los usuarios del TOE son los desarrolladores que crearán GUIs que, al integrarlos con el TOE, darán como resultado dichas aplicaciones Android. Página 7 de 10
8 Por tanto, los componentes de que consta el TOE y que se hacen llegar a los usuarios son: Elemento Formato Nota TOE Ficheros de código fuente El TOE se proporciona al C y JAVA desarrollador a modo de Especificación funcional del TOE conjunto de librerías PDF y HTML Está formada por los siguientes documentos: - Doxygen Enigmedia App SDK, v1.7 - libsrtp Overview and Reference Manual, v1.3 - Web Services Client Android, version DOCUMENTOS El producto incluye los documentos indicados a continuación, y que deberán distribuirse y facilitarse de manera conjunta a los usuarios de la versión evaluada. Declaración de seguridad de Enigmedia App SDK , versión 1.2. Noviembre Manual Enigmedia App versión Android, versión , Noviembre PRUEBAS DEL PRODUCTO El evaluador ha seleccionado un subconjunto de pruebas y una estrategia apropiada para el TOE entregado por el fabricante. La documentación describe el comportamiento de las TSFIs y el evaluador ha aplicado esa información a la hora de desarrollar sus pruebas. El principal objetivo de las pruebas realizadas por el evaluador ha sido comprobar el cumplimiento de los requisitos especificados en la declaración de seguridad [ST12] a través de las interfaces TSFIs. CONFIGURACIÓN EVALUADA Los requisitos software y hardware, así como las opciones referidas son los que se indican a continuación. Así, para el funcionamiento del producto Enigmedia App SDK, versión es necesario disponer de los siguientes componentes software: Componentes locales Se consideran componentes locales a aquellos que se ejecutan dentro del propio dispositivo móvil donde el TOE está instalado. Sistema Operativo: El TOE se ejecuta sobre Android versión 4.0 o superior (aunque existe una versión del TOE para ios, la única versión evaluada es la Página 8 de 10
9 que se despliega en Android). La versión de Android debe ser oficial y no encontrarse rooteada o modificada para ejecutar acciones no permitidas por defecto. GUI: El TOE precisa para su operación (por parte de usuarios finales del dispositivo móvil) de un interfaz de usuario, el cual será el encargado de interaccionar con las funcionalidades que ofrece el TOE. Componentes externos Se consideran componentes externos a aquellas entidades (hardware o software) que ejecutan su funcionalidad fuera del propio dispositivo móvil donde el TOE está instalado. Servidores del frontend: Centralita SIP: Es un servidor OpenSIPS MediaProxy: Es un servidor OpenSIPS con el módulo MediaProxy activo. Servidor web: Es un servidor Apache DNS público: Bind Servidores del backend: Servidor de aplicaciones: Tomcat Servidor de usuarios: OpenLDAP DNS privado: Bind Servidor BBDD: PostgreSQL RESULTADOS DE LA EVALUACIÓN El producto Enigmedia App SDK, versión ha sido evaluado en base a la Declaración de Seguridad Enigmedia App SDK v1.2, Noviembre Todos los componentes de garantía requeridos por el nivel de evaluación EAL1 presentan el veredicto de PASA. Por consiguiente, el laboratorio Epoche & Espri S.L.U. asigna el VEREDICTO de PASA a toda la evaluación por satisfacer todas las acciones del evaluador a nivel EAL1, definidas por los criterios de evaluación [CC_P3] y la metodología de evaluación [CEM]. RECOMENDACIONES Y COMENTARIOS DE LOS EVALUADORES A continuación se proporcionan las recomendaciones acerca del uso seguro del producto. Estas recomendaciones han sido recopiladas a lo largo de todo el proceso de evaluación y se detallan para que sean consideradas en la utilización del producto. Es especialmente trascendente hacer cumplir la premisa que se incluye en la declaración de seguridad [ST12], en la que se indica que el dispositivo Android donde el TOE se ejecute NO DEBE estar "rooteado", pues de lo contrario no se puede asegurar que las capacidades de seguridad del TOE se mantengan. Página 9 de 10
10 RECOMENDACIONES DEL CERTIFICADOR A la vista de las pruebas obtenidas durante la instrucción de la solicitud de certificación del producto Enigmedia App SDK, versión , se propone la resolución estimatoria de la misma. GLOSARIO DE TÉRMINOS CCN CNI EAL ETR OC TOE Centro Criptológico Nacional Centro Nacional de Inteligencia Evaluation Assurance Level Evaluation Technical Report Organismo de Certificación Target Of Evaluation BIBLIOGRAFÍA Se han utilizado las siguientes normas y documentos en la evaluación del producto: [CC_P1] Common Criteria for Information Technology Security Evaluation Part 1: Introduction and general model, Version 3.1, R4 Final, Sept [CC_P2] Common Criteria for Information Technology Security Evaluation Part 2: Security functional components, Version 3.1, R4 Final, Sept [CC_P3] Common Criteria for Information Technology Security Evaluation Part 3: Security assurance components, Version 3.1, R4 Final, Sept [CEM] Common Methodology for Information Technology Security Evaluation: Version 3.1, R4 Final, Sept DECLARACIÓN DE SEGURIDAD Junto con este Informe de Certificación, se dispone en el Organismo de Certificación de la Declaración de Seguridad completa de la evaluación: Declaración de Seguridad Enigmedia App SDK v1.2, Noviembre Página 10 de 10
INFORME DE CERTIFICACIÓN
REF: 2008-28-INF-382 v1 Difusión: Público Fecha: 01.09.2009 Creado: CERT8 Revisado: TECNICO Aprobado: JEFEAREA INFORME DE CERTIFICACIÓN Expediente:2008-28 App. de Descarga de Datos del Tacógrafo Digital
INFORME DE CERTIFICACIÓN
REF: 2010-4-INF-508 v1 Difusión: Público Fecha: 24.08.2010 Creado: CERT8 Revisado: TECNICO Aprobado: JEFEAREA INFORME DE CERTIFICACIÓN Expediente:2010-4 SIAVAL Módulo Crypto Datos del solicitante: A82733262
MINISTERIO DE DEFENSA CENTRO NACIONAL DE INTELIGENCIA CENTRO CRIPTOLÓGICO NACIONAL ORGANISMO DE CERTIFICACIÓN INFORME DE CERTIFICACIÓN
REF: 2005-8-INF-164 v2 Difusión: Expediente Fecha: 05.09.2007 Creado: CERT3 Revisado: TECNICO Aprobado: JEFEAREA INFORME DE CERTIFICACIÓN Expediente: 2005-8 CRYPTO TOKEN USB Datos del solicitante: B80860521
INFORME DE CERTIFICACIÓN
REF: 2011-3-INF-664 v1 Difusión: Público Fecha: 21.06.2011 Creado: CERT6 Revisado: TECNICO Aprobado: JEFEAREA INFORME DE CERTIFICACIÓN Expediente: 2011-3 Datos del solicitante: B83158386 REALIA TECHNOLOGIES
Declaración de seguridad de Enigmedia App SDK 1.10.4 Versión 1.2 05-11-2014
Declaración de seguridad de Enigmedia App SDK 1.10.4 Versión 1.2 05-11-2014 1 de 20 Enigmedia SL CIF ESB75058503 C/Portuetxe 23A - Oficina 2-6 20018 Donostia (Gipuzkoa) Telephone: +34 943046661 2 de 20
INFORME DE CERTIFICACIÓN
REF: 2011-42-INF-973 v1 Difusión: Interno OC Fecha: 14.06.2012 Creado: CERT8 Revisado: CALIDAD Aprobado: TECNICO INFORME DE CERTIFICACIÓN Expediente: 2011-42 DRIVER DNIe CARD MODULE v1.0 Datos del solicitante:
INFORME DE CERTIFICACIÓN
REF: 2012-11-INF-1062 v1 Difusión: Interno esquema (inc. laboratorios) Fecha: 11.10.2012 Creado: CERT8 Revisado: CALIDAD Aprobado: TECNICO INFORME DE CERTIFICACIÓN Expediente: 2012-11 CONTROLADOR JAVA
INFORME DE CERTIFICACIÓN
REF: 2008-1-INF-321 v1 Difusión: Público Fecha: 23.12.2008 Creado: CERT3 Revisado: TECNICO Aprobado: JEFEAREA INFORME DE CERTIFICACIÓN Expediente: 2008-1. BITACORA 4.0.2 Datos del solicitante: A-20686150
INFORME DE CERTIFICACIÓN
REF: 2009-30-INF-515 v1 Difusión: Expediente Fecha: 18.08.2010 Creado: CERT2 Revisado: TECNICO Aprobado: JEFEAREA INFORME DE CERTIFICACIÓN Expediente: 2009-30 Datos del solicitante: EIN 26-3272415 - Authenware
IFCT0610 Administración y Programación en Sistemas de...
IFCT0610 Administración y Programación en Sistemas de... PARTE 1. MF1213_3 INSTALACIÓN Y CONFIGURACIÓN DE SISTEMAS DE PLANIFICACIÓN DE RECURSOS EMPRESARIALES Y DE GESTIÓN DE RELACIONES CON CLIENTES UNIDAD
MANUAL INSTALACIÓN CERTIFICADOS DIGITALES RAÍZ Y LISTAS DE CERTIFICADOS REVOCADOS CRL WINDOWS XP/VISTA/7
PÚBLICO Página Página 1 de 10 1 OBJETIVO El presente documento tiene como objeto guiar al lector en el proceso de Instalación e importación de los certificados digitales raíz y listas de certificados revocados
PLIEGO DE CONDICIONES TÉCNICAS PARA LA CONTRATACIÓN DEL SERVICIO DE MANTENIMIENTO Y DESARROLLO DEL PORTAL Y SITIOS WEB DE RTPA EXPTE:
PLIEGO DE CONDICIONES TÉCNICAS PARA LA CONTRATACIÓN DEL SERVICIO DE MANTENIMIENTO Y DESARROLLO DEL PORTAL WWW.RTPA.ES Y SITIOS WEB DE RTPA EXPTE: A P R O B A D O p o r e l O r g a n o d e C o n t r a t
Grupo de Seguridad de ATI Jornadas de Riesgos, Seguridad y Confianza para el Negocio Electrónico
Grupo de Seguridad de ATI Jornadas de Riesgos, Seguridad y Confianza para el Negocio Electrónico ISO/IEC 15408 Common Criteria 7 de noviembre del 2000 Roberto Moya ATI-EOI EL ESTADO DEL ARTE ACTUAL SE
CCN-LINCE-004. Plantilla del Informe Técnico de Evaluación de la Certificación Nacional Esencial de Seguridad (LINCE)
CCN-LINCE-004 Plantilla del Informe Técnico de Evaluación de la Certificación Nacional Esencial de Versión 0.1. Junio de 2018 CONTROL DE VERSIÓN Versión Comentario Fecha 0.1 Versión en pruebas Junio de
INFORME DE CERTIFICACIÓN
REF: 2009-16-INF-524 v1 Difusión: Expediente Fecha: 20.08.2010 Creado: CERT2 Revisado: TECNICO Aprobado: JEFEAREA INFORME DE CERTIFICACIÓN Expediente: 2009-16 Datos del solicitante: A-82958075 MNEMO EVOLUTION
Elaborado por: Real Casa de la Moneda. Fábrica Nacional de Moneda y Timbre. 07/12/2011. Revisado por: Aprobado por: HISTÓRICO DEL DOCUMENTO
DIRECCIÓN COMERCIAL DEPARTAMENTO DOCUMENTOS DE IDENTIFICACIÓN-TARJETAS DECLARACIÓN DE SEGURIDAD DRIVER DNI ELECTRÓNICO SMART CARD MODULE MADRID A 7 DE DICIEMBRE DE 2011 NOMBRE FECHA Elaborado por: Real
SISTEMA INTEGRADO DE GESTION
REVISION: 1 PAGINA 1 DE 7 INDICE 1. OBJETIVO... 2 2. ALCANCE... 2 3. RESPONSABILIDAD Y AUTORIDAD... 2 4. DEFINICIONES... 3 5. CONDICIONES GENERALES... 3 5.1. CONTROL DE LOS DISPOSITIVOS DE SEGUIMIENTO
Elaborado por: Real Casa de la Moneda. Fábrica Nacional de Moneda y Timbre. 07/12/2011 HISTÓRICO DEL DOCUMENTO. Versión Fecha Descripción Autor
DIRECCIÓN COMERCIAL DEPARTAMENTO DOCUMENTOS DE IDENTIFICACIÓN-TARJETAS DECLARACIÓN DE SEGURIDAD DRIVER DNI ELECTRÓNICO PKCS#11 MADRID A 7 DE DICIEMBRE DE 2011 NOMBRE FECHA Elaborado por: Real Casa de la
Introducción a la seguridad en redes IP
Introducción a la seguridad en redes IP Tabla de Contenidos 1. Introducción a la seguridad en redes IP... 2 1.1 Funcionamiento de TCP e IP... 2 Interfaces de protocolo... 3 1.2 El protocolo Internet...
PROCEDIMIENTO DE EVALUACIÓN Y ACREDITACIÓN DE LAS COMPETENCIAS PROFESIONALES CUESTIONARIO DE AUTOEVALUACIÓN PARA LAS TRABAJADORAS Y TRABAJADORES
MINISTERIO DE EDUCACIÓN, CULTURA Y DEPORTE SECRETARÍA DE ESTADO DE EDUCACIÓN, FORMACIÓN PROFESIONAL Y UNIVERSIDADES DIRECCIÓN GENERAL DE FORMACIÓN PROFESIONAL INSTITUTO NACIONAL DE LAS CUALIFICACIONES
Índice agradecimientos...15 capítulo 1. introducción a Los servicios de red...17
Índice agradecimientos...15 CAPÍTULO 1. Introducción a los servicios de red...17 1.1 Estructura de las redes de comunicaciones...21 1.1.1 Red Telefónica Conmutada (RTC)...23 1.1.2 Red Digital de Servicios
INSTITUTO DE EDUCACIÓN SUPERIOR TECNOLÓGICO HUAYCÁN (Decreto Supremo No. 004-2010-ED y Resolución Directoral No. 0411-2010-ED)
PROGRAMACIÓN 2013 MODULO I IDENTIFICACIÓN DE UNIDADES DIDÁCTICAS IESTP : HUAYCÁN CARRERA PROFESIONAL : COMPUTACIÓN E INFORMÁTICA MODULO PROFESIONAL : GESTIÓN DE SOPORTE TÉCNICO, SEGURIDAD Y TECNOLOGÍAS
Respuestas a las dudas sobre la firma electrónica. Mayo de 2008
Respuestas a las dudas sobre la firma electrónica Mayo de 2008 01 Introducción La revolución de las tecnologías de la información está haciendo cambiar las relaciones entre individuos y organizaciones
INFORME DE CERTIFICACIÓN
REF: 2009-31-INF-678 v1 Difusión: Expediente Fecha: 16.06.2011 Creado: CERT3 Revisado: TECNICO Aprobado: JEFEAREA INFORME DE CERTIFICACIÓN Expediente: 2009-31 LogIca 3.0-SP2 Patch11 Datos del solicitante:
ANEXO I: REALIZACIÓN Y VALIDACIÓN DE FIRMAS ELECTRÓNICAS A TRAVÉS DE VALIDe
ANEXO I: REALIZACIÓN Y VALIDACIÓN DE FIRMAS ELECTRÓNICAS A TRAVÉS DE VALIDe 12 Qué es VALIDe? VALIDe es un servicio on line ofrecido por el Ministerio de Hacienda y Administraciones Públicas para la validación
PERFIL COMPETENCIA ANALISTA DESARROLLADOR DE APLICACIONES DE SOFTWARE (TIC-PROG)
PERFIL COMPETENCIA ANALISTA DESARROLLADOR DE APLICACIONES DE SOFTWARE (TIC-PROG) FECHA DE EMISIÓN: 12/07/2016 00:25 FICHA DE PERFIL OCUPACIONAL ANALISTA DESARROLLADOR DE APLICACIONES DE SOFTWARE (TIC-PROG)
POLITICA DE CERTIFICACION CERTIFICADO DE CIUDADANO
POLITICA DE CERTIFICACION CERTIFICADO DE CIUDADANO Referencia: Política certificación Ciudadano Nº Versión: 1.0 Fecha: 11 de enero de 2016 IZENPE 2016 Este documento es propiedad de IZENPE. Únicamente
PROCEDIMIENTO VERSION: 04 ELABORACION Y CONTROL DE DOCUMENTOS PROCESO DE PLANIFICACION DEL SISTEMA INTEGRADO DE GESTION
PAGINA: 1 de 14 1 OBJETIVO Establecer las disposiciones para la elaboración, revisión, aprobación, actualización, distribución y preservación de los documentos del Sistema Integrado de Gestión (CALIDAD-
Mantener una base de datos de Microsoft SQL Server 2008 R2
I6231Be Mantener una base de datos de Microsoft SQL Server 2008 R2 Fabricante: Indra Grupo: Bases de Datos Subgrupo: Microsoft SQL Server 2008 Formación: Indra Horas: 25 Introducción Este proporciona a
Manual de usuario. Importación de Neumáticos - Decreto 349/998. PROYECTO Trámites en línea Dirección Nacional de Industria
Manual de usuario Importación de Neumáticos - Decreto 349/998 PROYECTO Trámites en línea Dirección Nacional de Industria TABLA DE CONTENIDO Proceso Neumáticos Decreto 349/998...3 Definición proceso...4
INFORME DE CERTIFICACIÓN
REF: Difusión: Fecha: 2007-8-INF-376 vversión Público Fecha Creado: Creado por Revisado: Revisado por Aprobado: Aprobado por INFORME DE CERTIFICACIÓN Expediente: 2007-8 LogIca 2.1 SP6 Datos del solicitante:
Protocolos de intercambio de claves. [4.1] Cómo estudiar este tema? [4.2] Gestión de claves simétricas. [4.3] Protocolos de comunicación TEMA
Protocolos de intercambio de claves [4.1] Cómo estudiar este tema? [4.2] Gestión de claves simétricas [4.3] Protocolos de comunicación TEMA Esquema Protocolos de intercambio de claves Conceptos Protocolos
OBJETIVOS DE LA CONSULTORÍA. General
CONSULTORÍA NACIONAL LA INTEGRACIÓN DE SISTEMAS, DESARROLLO DE APLICACIONES MÓVILES Y FORTALECIMIENTO DEL SISTEMA PRESIDENCIAL DE GESTIÓN POR RESULTADOS (DESARROLLO DEL SISTEMA PRESIDENCIAL GxR FASE I)
Requisitos configuración de seguridad puestos cliente Rich Web
Requisitos configuración de seguridad puestos cliente Rich Web 30 Octubre 2009 TABLE OF CONTENTS TABLE OF CONTENTS... 2 1 OBJETIVO... 3 2 PERMISOS EN FORMATO CHECK-LIST... 4 3 REQUISITOS CONFIGURACIÓN
Compatibilidad de Cisco Secure ACS para Windows
Compatibilidad de Cisco Secure ACS para Windows Contenidos Introducción Requisitos previos Requisitos Componentes utilizados Convenciones Software Sistemas operativos Navegadores Web Opciones de la base
Haga clic para modificar el estilo de título.
Haga clic para modificar el estilo de título Cl@veFirma Seguridad ddno reñida ñd con Usabilidad Abril de 2016 Haga Antecedentes clic para modificar el estilo de título SIA es pionera en España y Europa
PROCEDIMIENTO DE EVALUACIÓN Y ACREDITACIÓN DE LAS COMPETENCIAS PROFESIONALES CUESTIONARIO DE AUTOEVALUACIÓN PARA LAS TRABAJADORAS Y TRABAJADORES
MINISTERIO DE EDUCACIÓN, CULTURA Y DEPORTE SECRETARÍA DE ESTADO DE EDUCACIÓN, FORMACIÓN PROFESIONAL Y UNIVERSIDADES DIRECCIÓN GENERAL DE FORMACIÓN PROFESIONAL INSTITUTO NACIONAL DE LAS CUALIFICACIONES
Manual de Usuario. HISMINSA Sistema de Gestión Asistencial (Versión Offline) Ministerio de Salud del Perú 2015 - Todos los Derechos Reservados
Manual de Usuario HISMINSA Sistema de Gestión Asistencial (Versión Offline) Ministerio de Salud del Perú 2015 - Todos los Derechos Reservados Introducción El Ministerio de Salud del Perú a través del uso
1. Objetivos. Competencias Profesionales, Personales y Sociales
DEPARTAMENTO: Informática MATERIA: Desarrollo de Interfaces NIVEL: 2º Desarrollo de Aplicaciones Multiplataforma 1. Objetivos. Competencias Profesionales, Personales y Sociales 2.1 Objetivos del módulo
Novedades en la presentación de autoliquidaciones y declaraciones informativas y nuevo PIN 24 horas
C/ Fuente del Real, 4 Bj Gijón - Tlfno. 985 15 25 66 Fax 984 19 27 18 [email protected] www.arguellesflorez.com Novedades en la presentación de autoliquidaciones y declaraciones informativas
Objetivos y Temario CURSO SQL SERVER 2012
Objetivos y Temario CURSO SQL SERVER 2012 OBJETIVOS Este curso está dirigido a todos los que comienzan a trabajar con SQL Server 2012. De una forma rápida y concisa obtendrá el conocimiento necesario para
Introducción a los Sistemas Gestores de Bases de Datos
Introducción a los Sistemas Gestores de Bases de Datos Gestión de Bases de Datos, módulo del ciclo de FP de Grado Superior, Administración de Sistemas Informáticos en Red [1] Datos y Archivos Gestión de
Facturación electrónica para Microsoft Dynamics NAV
Facturación electrónica para Microsoft Dynamics NAV HOJA DE PRODUCTO Facturación electrónica La facturación electrónica es un equivalente de la factura en papel y consiste en la transmisión de las facturas
Implementación de Centros de. Computadoras. Implementación del sistema de red, y. redes empresariales
Implementación de Centros de Implementación del sistema de red, y Computo características y Redes lasde redes empresariales Computadoras El Centro de Cómputo Un centro de cómputo representa una entidad
Técnico en Seguridad Informática. Informática, Diseño y Programación
Técnico en Seguridad Informática Informática, Diseño y Programación Ficha Técnica Categoría Seguridad en las Comunicaciones y la Información Contenido del Pack - 1 Manual Teórico - 1 Cuaderno de Ejercicios
Preguntas Generales sobre Certificación
Qué es una firma digital? Es una firma que se puede aplicar sobre documentos electrónicos, teniendo la misma validez que una firma manuscrita sobre un documento en papel. La firma digital se obtiene aplicando
PROCESO y/o SUBPROCESO: INFRAESTRUCTURA TECNOLÓGICA INICIO. Sistema de Gestión de la Calidad VAF Vicerrectoría Administrativa y Financiera
Versión: 03 Página 1 de 7 PROCESO y/o SUBPROCESO: PROCEDIMIENTO: INFRAESTRUCTURA TECNOLÓGICA ADMINISTRACION CONDICIONES GENERALES Se deben cumplir los lineamientos institucionales, leyes, normas, políticas,
Núm. 104. Boletín Oficial de Aragón
RESOLUCIÓN de 20 de mayo de 2016, del Director del Instituto Aragonés de Administración Pública, por la que se convocan diversos cursos de formación correspondientes al año 2016. El Instituto Aragonés
Manual Configuración de Adobe Reader para la validación de la firma de un documento
Manual Configuración de Adobe Reader para la validación de la firma de un documento Documento SIGNE_PAPET. Ver. 1.0 Fecha de aplicación 14/01/2011 Este documento ha sido generado por el Departamento de
GUÍA DE SOPORTE A USUARIOS Preguntas Frecuentes.
GUÍA DE SOPORTE A USUARIOS Preguntas Frecuentes. [SISTEMA FACTUREHOY] Página 1 de 12 CONTENIDO: 1 INTRODUCCIÓN... 3 2 PREGUNTAS FRECUENTES (F.A.Q.)... 5 2.1 Al registrar la solicitud del servicio... 6
Framework Atlas. Introducción. Unidad de Arquitectura y Soporte de Aplicaciones Área de Aplicaciones Especiales y Arquitectura de Software DIAS
Framework Atlas Introducción Septiembre de 2013 Unidad de Arquitectura y Soporte de Aplicaciones Área de Aplicaciones Especiales y Arquitectura de Software DIAS INDICE INTRODUCCIÓN QUÉ ES ATLAS PORTAL
Switch Conmutador KVM Remoto de 1 Puerto VGA PS/2 USB por IP con Virtual Media
Switch Conmutador KVM Remoto de 1 Puerto VGA PS/2 USB por IP con Virtual Media StarTech ID: SV1108IPEXT El conmutador KVM a través de IP con control remoto de servidor y 1 puerto USB PS/2 con medios virtuales,
Módulo 2: Cómo funcionan las computadoras
Módulo 2: Cómo funcionan las computadoras Descripción general Este módulo trata cómo funcionan las computadoras. Comienza con una descripción general del sistema. El alumno aprenderá el proceso de inicio.
Antes de imprimir este documento piense en el medio ambiente!
Versión 3.0 Página 1 de 6 1. OBJETIVO: Producir, recibir, verificar, radicar, controlar y distribuir todas las comunicaciones ofiles internas que produce el Instituto y que deben ser enviadas a personas
GUÍA DE POSTULACIÓN A INSPECTOR AMBIENTAL DE LA SUPERINTENDENCIA DEL MEDIO AMBIENTE Julio 2016
GUÍA DE POSTULACIÓN A INSPECTOR AMBIENTAL DE LA SUPERINTENDENCIA DEL MEDIO AMBIENTE Julio 2016 Versión 1. CONTENIDO 1 CREACIÓN DE USUARIO Y CLAVE DE ACCESO... 3 2 SELECCIÓN DE ALCANCES... 5 3 ENVÍO DE
\Aplicación \ Configuración \ Absentismo \Inspectores de Centros.
PLUMIER XXI, NOVEDADES VERSIÓN 1.4.3.0. NUEVAS OPCIONES DE MENÚ: \Aplicación \ Configuración \ Absentismo \Inspectores de Centros. Consejería: Mantenimiento Exclusivo: Funcionalidad de mantenimiento de
CÓMO SOLICITAR EL CERTIFICADO DIGITAL?
CÓMO SOLICITAR EL CERTIFICADO DIGITAL? Cartilla informativa II Julio de 2016 Entidad Certificadora Pública Solicitud del certificado digital La firma digital es una herramienta informática que provee un
Manual de Instalación
Manual de Instalación Declaración de Envases Versión 2015 Octubre 2015 VERSIÓN 2015 Página 1/15 Antes de Empezar Lea atentamente las instrucciones contenidas en este Manual de Instalación. Si desea realizar
Configurar las alertas del correo electrónico en el Cisco VPN 3000 Concentrator
Configurar las alertas del correo electrónico en el Cisco VPN 3000 Concentrator Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Diagrama de la red Convenciones Direcciones de IP
López, Juan A.; Fuertes, Carlos J.; Pedriza, Alfonso; Citores, Mónica.
LOCALGIS 3 Mejorando la Gestión Municipal Georreferenciada López, Juan A.; Fuertes, Carlos J.; Pedriza, Alfonso; Citores, Mónica. LocalGIS 3 es la nueva versión oficial de LocalGIS, el Sistema de Información
Manual de configuración de Adobe Reader para validar la firma. Dirección de Ingeniería de Aplicaciones y Sistemas
Manual de configuración de Adobe Reader para validar la firma Dirección de Ingeniería de Aplicaciones y Sistemas ÍNDICE: INTRODUCCIÓN... 3 1. INSTALAR LOS CERTIFICADOS DEL PRESTADOR....4 2. CONFIGURAR
ROLES DEL PROYECTO Tomayko
Arquitecto Principal : Responsable de la creación del proyecto de software. Responsabilidades principales: coordinar y supervisar el documento de requerimientos y de especificaciones, coordinación y supervisión
Oracle Data Guard 11g
Oracle Data Guard 11g Panorama general Oracle Data Guard proporciona la infraestructura de software de administración, control y Automatización para crear y mantener una o más bases de datos de reserva
Advantis Advantis Crypto Contactless Transport Advantis Crypto Contactless Transport Advantis Crypto Contactless Transport
Advantis es una familia de productos y servicios desarrollados y basados en los estándares internacionales para tecnología chip, EMV, que suministra toda la infraestructura necesaria para el procesamiento
Sistema horizontal de identificación y firma electrónica: PIN24H
Sistema horizontal de identificación y firma electrónica: PIN24H Sistemas de firma distintos de la avanzada en la Agencia Tributaria Situación Actual RENO - NÚMERO DE REFERENCIA BASADO EN LA CASILLA 620
Asea Brown Boveri (ABB) Diseñando seguridad inteligente mediante PROFIsafe. Guillaume Collet Product Manager & Responsable OEM Asea Brown Boveri
Asea Brown Boveri (ABB) Diseñando seguridad inteligente mediante PROFIsafe Guillaume Collet Product Manager & Responsable OEM Asea Brown Boveri Diseñando seguridad inteligente Protección de Personas Máquinas
CIDAR (Container ID Automatic Reader)
CIDAR (Container ID Automatic Reader) Descripción Funcional Neural Labs s.l. 1 de 8 Tabla de Contenidos 1 INFORMACIÓN GENERAL... 3 1.1 ALCANCE... 3 1.2 DOCUMENTOS RELACIONADOS... 3 1.3 ABREVIATURAS...
Licitación Servicios de Desarrollo y Mantención de Aplicaciones AS400 y WEB. Bases Técnicas
Dirección de Tecnología Diciembre 2015 1. OBJETIVO DEL SERVICIO Fundación Integra, requiere contratar los servicios de desarrollo y mantenciones para sus actuales sistemas de información y aplicaciones,
Ministerio de Educación, Cultura y Deporte. Moodle
Ministerio de Educación, Cultura y Deporte. Moodle plataforma de aprendizaje Instituto de Tecnologías Educativas. 2012. Moodle. Plataforma de Aprendizaje. Guía del Alumnado Introducción. Moodle es una
SISTEMAS OPERATIVOS SISTEMA DE ARCHIVOS
UNIVERSIDAD INTERNACIONAL SAN ISIDRO LABARDOR Escuela de Ingeniería en Sistemas SISTEMAS OPERATIVOS SISTEMA DE ARCHIVOS Cuatrimestre II-2006 Recopilado por Ing. Fernely Artavia Fallas Visión del usuario
PROCEDIMIENTO DE CONTROL DE REGISTROS
PÁGINA: 1 DE 5 Este procedimiento tiene por objeto establecer las políticas, condiciones, actividades, responsabilidades y controles para lograr una adecuada identificación, retención y control de los
Manual de la solicitud de alta de cuenta de correo.
Manual de la solicitud de alta de cuenta de correo. Este servicio posibilita que el Personal de la Universidad pueda presentar de forma telemática la solicitud de creación de una cuenta de correo, ya sea
SISTEMA DE TRAMITACIÓN ELECTRÓNICA DEL FONDO DE GARANTIA SALARIAL
SECRETARÍA DE ESTADO DE EMPLEO. FONDO DE GARANTÍA SALARIAL. SECRETARIA GENERAL. SISTEMA DE TRAMITACIÓN ELECTRÓNICA DEL FONDO DE GARANTIA SALARIAL MANUAL DE USUARIO VERIFICACIÓN DE CERTIFICADOS Y FIRMAS
Administración y Programación en Sistemas de Planificación de Recursos Empresariales y de Gestión de Relaciones con Clientes (Online)
Administración y Programación en Sistemas de Planificación de Recursos Empresariales y de Gestión de Relaciones con Clientes (Online) TITULACIÓN DE FORMACIÓN CONTINUA BONIFICADA EXPEDIDA POR EL INSTITUTO
AS/400e. Client Access Express - Iniciación
AS/400e Client Access Express - Iniciación AS/400e Client Access Express - Iniciación ii AS/400e: Client Access Express - Iniciación Contenido Parte 1. Iniciación a Client Access Express..............
Ley de Firma Electrónica en El Salvador Principales Elementos. Octubre de 2015
Ley de Firma Electrónica en El Salvador Principales Elementos Octubre de 2015 Objetivos de la Ley 1. Equiparar la firma electrónica simple y firma electrónica certificada con la firma autógrafa. 2. Otorgar
ayudadelt@ Manual para las empresas.- Importación de Datos desde FREMAP Online DESCRIPCIÓN FUNCIONAL
DESCRIPCIÓN FUNCIONAL ACCIDEN Revisión : 2 Página... : 1 de 9 ayudadelt@ Manual para las empresas.- Importación de Datos desde FREMAP Online Página... : 2 de 9 HOJA DE CONTROL DE CAMBIOS Rev Fecha Autor
Manejo de Entrada-Salida. Arquitectura de Computadoras
Manejo de Entrada-Salida Arquitectura de Computadoras Agenda 1.2.3.1Módulos de entrada/salida. 1.2.3.2Entrada/salida programada. 1.2.3.3Entrada/salida mediante interrupciones. 1.2.3.4Acceso directo a memoria.
Sistemas. Tecnologías de la Información y la Comunicación 1º bachillerato
Sistemas Operativos Tecnologías de la Información y la Comunicación 1º bachillerato Sistema operativo. Definición. Un sistema operativo es un software de sistema, es decir, un conjunto de programas de
UNIVERSIDAD DE MURCIA. Una experiencia práctica del uso de la Firma Electrónica en CAM y CajaMurcia
UNIVERSIDAD DE MURCIA Una experiencia práctica del uso de la Firma Electrónica en CAM y CajaMurcia Daniel Sánchez Martínez Proyecto Administración Electrónica Madrid, 25 de enero
