MODERNIZACIÓN Y SEGURIDAD DE LA INFORMACIÓN

Slides:



Advertisements
Presentaciones similares
Facturación Electrónica Lecciones aprendidas y buenas prácticas Julio de 2011 México.
Advertisements

TIC I: Seguridad Informática. Gestión del riesgo.
NEGOCIOS EN INTERNET Y EL COMERCIO ELECTRÓNICO VENTAJAS DE INTERNET.
CONSEJOS DE PROTECCIÓN EN LA RED. ¿QUÉ ES LA SEGURIDAD EN LA RED ? Es un nivel de seguridad que garantiza que el funcionamiento de una red sea óptimo.
Política de divulgación estadísticas y entrega de microdatos del INEC Presentación al Consejo Nacional Consultivo de Estadística Area de Coordinación del.
República de Colombia MINISTERIO DE TRANSPORTE.
PROSPECTIVAS Y ESTRATEGIAS PARA EL SECTOR FINANCIERO POPULAR Y SOLIDARIO GESTIÓN DE CONTINGENCIAS Y SEGURIDAD DE LA INFORMACIÓN.
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) ISO QES Quality Environment & Strategies
¿QUÉ ES? Herramienta de mejora continua de la Gestión institucional.
Sistemas de Gestión Energética Establezca sus metas de ahorro de energía 15% en 3 meses o menos, 30% en 4 años o menos y 50% en 6 años o menos … y alcáncelas.
Oficina Virtual. Facilitar el cumplimiento cabal y oportuno de las obligaciones de los contribuyentes a través de nuestro sitio
PRINCIPIOS BASICOS DE LA GESTION DOCUMENTAL EN LA EMPRESA Presentación Elaborada Por: Gestión Administrativa – SURTIMIA Sistema de Gestión de Calidad Bogotá,
Nace luego de la segunda guerra mundial en el año de Es el encargado de promover el desarrollo de normas internacionales de fabricación, comercio.
ENISA permite mejorar la capacidad de los Estados miembros, de las Instituciones de la UE y de la comunidad empresarial de hacer frente a los problemas.
Plan de Continuidad de las TIC
SEGURIDAD CORPORATIVA
CONSEJO NACIONAL DE LA CULTURA Y LAS ARTES
Registro de Software REALIZADO POR: ANDRÈS BARRETO.
PLAN DIRECTOR DE SEGURIDAD DEL AYUNTAMIENTO DE BUENAS MANERAS
APLICACIÓN DE CONTROL INTERNO EN PyMEs
Jurídico y Registros Públicos
BIENVENIDOS.
Producto de Gestión de Equipamiento
Dirección General de Normatividad Mercantil
Ricardo Zúñiga Zúñiga Archivista Ministerio de la Presidencia
e.Firma / e.Firma portable
DEPARTAMENTO DE CIENCIAS DE LA COMPUTACIÓN
Introducción a la Seguridad Informática
AUTORES: PONCE DÍAZ JOHANNA ELIZABETH
historias clínicas electrónicas
Infórmate: Qué es la OPTIC
Auditoria Informática Unidad VI
“Herramientas Tecnológicas en la empresa”
ADMINISTRACIÓN INTEGRAL DE RIESGOS
Aspectos legales Dolores Godoy Flores
SISTEMAS DE INFORMACION
LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL.
INTRANET.
Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de Jalisco y sus Municipios. Focalizada.
GESTIÓN DE LA CIBERSEGURIDAD SEGÚN EL ISO/IEC 27032: /16/2017 Mg Miguel del Pozo.
Políticas de Seguridad Los Sistemas de Información y la Seguridad.
ELEMENTOS DE SEGURIDAD Y CONTROL DE LOS RECURSOS INFORMÁTICOS.
El Modelo óptimo de catastro
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
ISO SGSI ISO FASES SGSI ANEXOS (A) ISO 27002
Gestión del Riesgo Operacional
ORGANIGRAMA METODOLOGIA PARA LA IMPLANTACION DE UN PROYECTO EDI
Prevención y Detección
MAGERIT Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información.
 Importancia de a Seguridad Informática, Seguridad de la Información y Seguridad en Sistemas Operativos Libardo Antonio Miranda Contreras Candidato a.
Auditoria Informática Unidad VI
Auditoria Informática Unidad VI
TRANSFERENCIAS ELECTRÓNICAS Y PAGOS
Guía del usuario La es el medio de capacitación en línea institucional para los servidores públicos del Gobierno del Estado de Guanajuato.
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos BUENOS DÍAS.
Sistemas de Información de la Seguridad Social
LA SEGURIDAD EN LA CADENA DE SUMINISTRO: ISO
NOMBRE: SandyYarleque Olaya DOCENTE: Edy Javier García Córdova CURSO: Seguridad Informática CICLO: V “B” ESPECIALIDAD: Computación e Informática Piura-
ÉTICAY SISTEMAS DE INFORMACIÓN
Objetivo de la presentación
Plática de Sensibilización
Mg. Diana Rocío Plata Arango
Fiabilidad, Confidencialidad, Integridad y Disponibilidad
Manual Portal de Pagos al Mercado de Energía Mayorista
SEGURIDAD INFORMÁTICA TEMA PRINCIPIOS DE LA SEGURIDAD INFORMÁTICA.
Pasando de ISO 14001:2004 a ISO 14001:2015 El nuevo estándar internacional para los sistemas de gestión ambiental.
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos.
“año de la lucha contra la corrupción e impunidad” INSTITUTU SUPERIOR TECNOLOGICO PRIVADO - TELESUP.
BIENVENIDOS. ¿Qué son las normas ISO y por qué implementarlas?
PROTECCIÓN DE DATOS O HÁBEAS DATA.
Transcripción de la presentación:

MODERNIZACIÓN Y SEGURIDAD DE LA INFORMACIÓN REGISTRO PUBLICO DE LA PROPIEDAD Y COMERCIO DEL ESTADO DE JALISCO LIC. CARLOS MÁRQUEZ RICO DIRECTOR GENERAL

La implantación del Sistema de Gestión de Seguridad de la Información en las 14 Oficinas foráneas bajo la Norma ISO/IEC 27001: 2013 proporciona diferentes ventajas a nuestra dependencia tales como: Disminución de los gastos ocasionados por incidentes, mediante la gestión de los riesgos que minimiza la posibilidad de pérdida financiera o daño, la pérdida de los servicios esenciales de red, o de la reputación y confianza de los clientes y proveedores (Secretaría General de gobierno). Cumplimiento de la legislación y normativa vigentes, tales como de Protección de datos de Carácter personal, de Servicios de la Sociedad de la Información o de Propiedad Intelectual. Reducción del impacto de los riesgos, que en caso de materializarse las propias amenazas, puedan representar pérdidas (Recaudación, de Imágenes digitalizadas, Folios Registrales, por reposición de los daños causados (Perdida de Información), reclamaciones de clientes, sanciones legales, etc).

Garantías de continuidad del negocio basándose en el Plan de Contingencias. Mejora de la imagen de la organización y aumento del valor institucional de la dependencia y sus servicios. Mejora del retorno de las inversiones, al tener mejor criterio según los riesgos residuales aceptados y ahorro de tiempo y dinero al reducir o eliminar actividades o inversiones de escasa o nula aplicabilidad a los niveles de riesgo identificados en el negocio. Mejora continua a través de la metodología PDCA (Planificar, Hacer, Verificar y Actuar).

Algunas de las principales ventajas de la implantación de un Sistema de Gestión de Calidad bajo la Norma ISO 9001:2008 comprenden obtener una ventaja competitiva, diferenciarse de la competencia, demostrar su preocupación por la calidad, iniciar un proyecto dirigido hacia la Calidad Total, o simplemente cumplir con la exigencia de sus clientes o usuarios, para Registro Público de la Propiedad implica a demás: Satisfacer la necesidad de sus usuarios en la entrega de sus trámites con los menos errores posibles en un tiempo mucho menor al que la Ley estipula. Orientación hacia la mejora continua Aumento de la productividad (Estandarización y optimización de procesos) Incremento de la rentabilidad (Recaudación) Mejoramiento de la organización interna Mejorar la gestión de los recursos propios

Ambos Sistemas contribuyen decididamente a mejorar la gestión de costos y riesgos, mismas consideraciones que tienen gran importancia para la administración en su carácter de austeridad, sus clientes, sus proveedores y otras partes interesadas, creando con esto que el RPPyC sea una dependencia más confiable, eficiente, otorgando mayor certeza jurídica, propiciando el tráfico inmobiliario y brindando servicios con los más altos estándares de calidad a la ciudadanía.

Seguridad de la información El Registro Público de la Propiedad y de Comercio del Estado de Jalisco, cuenta con un Sistema de Gestión de Seguridad de la Información basado en los estándares internacionales contenidos en la norma internacional ISO/IEC 27001:2013. Dicho sistema de gestión prevé que la información siempre tenga tres atributos: Confidencialidad Disponibilidad Integridad

Confidencialidad Para conservar la confidencialidad de la información, el RPPyC se da a la tarea de implementar medidas que impidan la divulgación de información a personas o sistemas no autorizados. De manera general, garantiza el acceso a la información únicamente a aquellas personas que tengan la autorización debida. Para ello existen medidas en diferentes capas, tanto en la parte lógica como en la parte física. Existen políticas para el acceso a las diferentes áreas, y puede ser de acceso general o de acceso restringido, según la información que se resguarde en cada una de las áreas. Así como cuentas de usuario y contraseñas personalizas, con vigencia y políticas de bloqueo para accesos no autorizados.

Confidencialidad Así mismo se cuenta con sistemas de defensa contra ataques externos a los sistemas del RPPyC.

Integridad Para mantener la integridad de la información se han establecido políticas que imposibilitan la manipulación de los datos, así como la huella de cada actualización que se realice a la información, de tal forma que se puede saber quien ha realizado modificaciones y en que momento sucedió, así como que solamente se hagan dichas actualizaciones por las personas autorizadas y a la información susceptible de dicho cambio. En los procesos automatizados se utiliza la firma electrónica para establecer la precisión y confiabilidad de cada transacción, así como la estampa de tiempo en que se realizan cada registro.

Disponibilidad El RPPyC, preocupado por garantizar que se proporcionen los servicios de manera oportuna y sin interrupciones en la operación, ha implementado sistemas informáticos que almacenan y procesan la información, así mismo utiliza controles de seguridad para proteger dichos sistemas. En coordinación con la Red Global Digital del Estado de Jalisco se han construido canales de comunicación protegidos para acceder a la información. Se han instalado sistemas de alta disponibilidad para evitar interrupciones del servicio debido a cortes de energía, fallos de hardware, y actualizaciones del sistema. Así mismo se realizan análisis de vulnerabilidades para disminuir el impacto que pueda ocasionar cualquier incidente sea de tipo social, ambiental o tecnológico.

Solicitud de certificados, cautelares y preventivos

http://rppc.jalisco.gob.mx http://jalisco.gob.mx https://rppcenlinea.jalisco.gob.mx

Certificado de Libertad o Gravamen. Certificado de Libertad o Gravamen con Cautelar Inserto. Anotación de Aviso Preventivo.

Registro de Usuarios. Activación de Usuarios. Consulta de Servicios Registrales vía Web. Validación de Servicio Solicitado. Calificación de Servicio Solicitado. Autorización de Servicio Solicitado. Envío de Solicitud vía Electrónica.

Registro y Activación de Usuarios

Entra a la pagina. Capturar cuenta de correo valida. Presionar el botón de Registrar. Automáticamente envía correo a la cuenta de correo capturada. Verificar el contenido del correo para continuar con el registro. Registro Público recibe los datos para su activación. Registro Público valida los datos y activa la cuenta. Envía correo al usuario con el usuario y contraseña.

Ejemplo de uso

Ingreso a la página

2. Capturar cuenta de correo válida. 3. Presionar el botón de Registrar.

4. Automáticamente envía correo a la cuenta capturada.

5. Verificar el contenido del correo para continuar con el registro.

6. Verificar el contenido del correo para continuar con el registro.

Registro Completo

7. Registro Público recibe los datos para su activación. 8. Registro Público valida los datos y activa la cuenta.

9. Envía correo al usuario con el usuario y contraseña.

Cambio de contraseña

Recuperación de contraseña

Ingreso al sistema previo registro Inicio

Pantalla principal de servicios electrónicos (Certificado de Libertad o Gravamen)

Captura el folio y da clic en el botón “BUSCAR” (Certificado de Libertad o Gravamen) 12345

En caso de no existir el folio (Certificado de Libertad o Gravamen)

Pantalla de enlace para el pago electrónico

Pago Electrónico

Término del proceso de solicitud de certificado

Envío al correo electrónico de confirmación de prelación y la URL para generación de comprobantes de pago

Comprobante de pago

Finaliza interacción con el usuario.

RPPyC envía correo a la dirección capturada para generar el certificado electrónico

Listado de folios solicitados por prelación para su generación

Generación de certificado electrónico

Certificado electrónico

Certificado con Aviso Cautelar inserto

En caso de NO ser Notario (MENSAJE)

En caso de ser Notario (MENSAJE)

Pantalla principal de Firma Electrónica (Certificado de Libertad o Gravamen con Cautelar inserto)

(Certificado de Libertad o Gravamen con Cautelar inserto) Firma Electrónica (Certificado de Libertad o Gravamen con Cautelar inserto)

Pantalla principal de certificados electrónicos (Certificado de Libertad o Gravamen con Cautelar inserto) 12345

En caso de no existir el folio

Pantalla de enlace para el Pago Electrónico

Se establece la conexión con la Secretaria de Finanzas

Pago Electrónico

Término del proceso de solicitud de certificado

Término del proceso de pago de certificado con aviso cautelar

Comprobante de pago

Inicia proceso de captura del aviso cautelar

Selecciona el folio para capturar el Aviso Cautelar

Pantalla principal del Aviso Cautelar

Pantalla principal del folio

Titulares del folio

Pases del folio

Termina proceso de captura y se envía al RPPyC

Termina proceso de captura y se envía al RPPyC

Termina proceso de captura y se envía al RPPyC

Finaliza interacción con el usuario.

RPPyC envía correo a la dirección capturada para generar el certificado electrónico

Listado de folios solicitados por prelación para su generación

Generación de certificado electrónico

Certificado electrónico

En caso de ser rechazado el tramite se envía este correo electrónico

Para el caso de Aviso Preventivo

En Caso de NO ser Notario (MENSAJE)

En caso de ser Notario (MENSAJE)

Pantalla Principal de Firma Electrónica (Certificado de Libertad o Gravamen con Aviso Preventivo inserto)

(Certificado de Libertad o Gravamen con Aviso Preventivo inserto) Firma Electrónica (Certificado de Libertad o Gravamen con Aviso Preventivo inserto)

Pantalla Principal de Firma Electrónicos (Certificado de Libertad o Gravamen con Aviso Preventivo Inserto) 12345

En caso de no existir el folio

Pantalla de enlace para el Pago Electrónico

Se realiza la conexión con la Secretaria de Finanzas

Pago Electrónico

Término del proceso de solicitud de certificado

Termino del Proceso de Pago de Certificado con Aviso Preventivo

Comprobante de pago

Inicia Proceso de Captura del Aviso Preventivo

Selecciona el folio para Captura el Aviso Preventivo

Pantalla Principal del Aviso Preventivo

Pantalla Principal del Folio

Titulares del Folio

Pases del Folio

Termina Proceso de Captura y se Envía al RPPyC

Termina Proceso de Captura y se Envía al RPPyC

Termina Proceso de Captura y se Envía al RPPyC

Correo enviado por el RPPyC con la Dirección para Generar el Certificado Electrónico