1 Implicaciones ENS y ENI. Índice ENS ENI Experiencias ENS y ENI en la URV.

Slides:



Advertisements
Presentaciones similares
Criterios y Directrices de Evaluación
Advertisements

Reunión de las Comisiones Sectoriales de la CRUE: TICs y Secretarios Generales Universidad de Córdoba, 12 y 13 de Marzo de 2009 Juan Ignacio Ferraro García.
Plan de Seguridad del Operador
UNIVERSIDAD "ALONSO DE OJEDA"
Hacia un entorno de Gestión por Resultados Informe de Avance Enero
Encuentros sobre la calidad de la educación superior La implantación de sistemas de garantía interna de la calidad Universidad Carlos III de Madrid Evaluación.
ATENCIÓN AL CONTRIBUYENTE
Convenio para realizar la
¿ Qué es Control Interno ? Una herramienta para que la administración de todo tipo de organización, obtenga una seguridad razonable sobre el cumplimiento.
Autor :Miguel Ángel Márquez Amador Coordinador S.P.RR.LL Sevilla
Metodologías de control interno, seguridad y auditoría informática
ESCUELA POLITÉCNICA DEL EJÉRCITO
Evaluación y gestión de los riesgos de los sistemas de información en el Ministerio de Economía y Hacienda.
La promoción de la excelencia
Instituto Tecnológico Superior de Champotòn
EMPRESAS DEL DISTRITO DE VILLAVERDE
Tres niveles de la calidad
Metodología de Control Interno, Seguridad y Auditoría Informática
Dirección General de Fondos Comunitarios
A Servicios de Formación La gestión de la calidad en la Gestión de Proyectos de acuerdo a ISO 9001:2000.
Dirección General de Fondos Comunitarios
AUDITORÍA INTERNA Y SU INTERRELACIÓN CON AUDITORÍA EXTERNA EN LA UNIVERSIDAD. Febrero de 2004.
GERENCIA DEL HOSPITAL UNIVERSITARIO DE CEUTA. PROGRAMA DE FORMACIÓN CONTINUADA DEL TÍTULO DEL CURSO: Objetivos: Se pretende estudiar las técnicas.
Perspectiva de la calidad en las universidades españolas
Gestión de Calidad Ley 872 de 2003, Decreto 4110 de 2004,Decretos Departamentales 0025 y 0063 de 2005 (Decretos modificados con la reforma institucional.
Curso de capacitación CINTAS RIACES – ANECA Jornadas de formación Madrid, 10 a 12 de noviembre de 2008 Sesión 1: Sistemas externos de aseguramiento de.
Plan de Sistemas de Información (PSI)
Renovación Acreditación UMH
La acreditación ante el EEES. Sebasrián González Losada JORNADAS La Universidad de Huelva y el EEES: el reto, nuestra oportunidad. LA ACREDITACIÓN ANTE.
1 Master Universitario en Gestión Integral de las Tecnologías de la Información Modulo 7: Gestión de la Calidad Tema 7: Resumen: puntos principales Antonio.
CARTAS DE SERVICIOS Un instrumento de mejora de la calidad de los servicios públicos.
RedIRIS: Jornadas de movilidad y identidad Normas Técnicas de Interoperabilidad Grupo de trabajo de administración electrónica CRUE-TIC, Septiembre 2011.
PLAN DE INTEGRACIÓN DE LAS TIC EN EL CENTRO
TEMA 5.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (II):
Rectorado Secretaría General 1 Alineando las TIC con las misiones académicas de la universidad Crescencio Bravo Secretario General.
PLAN DE INTEGRACIÓN DE LAS TIC EN EL CENTRO
Delegada Accesibilidad en Cataluña
Adecuación al ENS en la Universidad de Murcia Mercedes Farias Batlle Vicerrectora de Extensión Universitaria y Administración Electrónica Universidad de.
Órgano Rector del Sistema de Control Interno Misiones y Funciones de la Contaduría General. Modelo de control integral e integrado que comprenda aspectos.
Consejero Delegado Dirección General
SGSI: Sistemas de Gestión de la Seguridad de la Información
Universidad de Aconcagua SISTEMA DE GESTION DE CALIDAD
PARQUES NACIONALES NATURALES DE COLOMBIA Parques Nacionales Naturales PLAN ANUAL DE AUDITORIA GRUPO DE CONTROL INTERNO.
La protección de datos en el sector salud en México Lina Ornelas Núñez Directora General de Clasificación y Datos Personales IFAI 14 de noviembre de 2008.
CERTIFICACIÓN ISO 9001.
 
Reunión GTIDEE Madrid /25 1 Antonio F. Rodríguez RD 4/2010 ENI.
UNIVERSIDAD "ALONSO DE OJEDA" UNIVERSIDAD "ALONSO DE OJEDA"
CARLOS TORRES FELIPE ARBELAEZ
Participantes. Jefe de Proyecto Equipo del Proyecto Comité de Seguimiento Usuario Grupo de Aseguramiento de la Calidad Responsable de Seguridad Comité.
DE LA EVALUACIÓN A LA ACREDITACIÓN: CRITERIOS Y DIRECTRICES PARA LA ACREDITACIÓN DE ENSEÑANZAS Eduardo García (asesor ANECA) VIII FORO DE ALMAGRO 6 de.
Prevención y Protección frente a riesgos profesionales
Marco Normativo Anti trámites Ley 489 de 1998 Artículo 18º.- Supresión y simplificación de trámites. La supresión y simplificación de trámites será objetivo.
MUNICIPALIDAD DE SAN BORJA MUNICIPALIDAD DE SAN BORJA
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
Control Interno de Riesgos CONTROL INTERNO DE RIESGOS MARZO III Jornada Anual de Riesgos del Club de Gestión de Riesgos de España Miguel Pérez Barrio.
Esquema Nacional de Seguridad
1 Calidad y Educación 2010/11 PROGRAMA DE MEJORA DE LA CALIDAD.
Resultados Auditoría Externa
Transición del Sistema de Gestión Integrado de los Requisitos de la Norma NTC ISO 9001:2008 a los Requisitos de la Norma NTC ISO 9001:2015 Febrero de 2016.
MODULO 4 Sistema Integrado de gestión 1 Sistema Integrado de gestión – conceptos, fundamentos y requisitos comunes MÓDULO 4.
Marco legal de la administración electrónica local José Luis Blasco Díaz Profesor Titular de Derecho Administrativo
PLAN DE ACCIÓN PARA ASEGURAR LA INOCUIDAD DE LOS ALIMENTOS EN CANADÁ.
La aplicación de la LOPD en la Universidad Alcalá Luis M. Gutiérrez Torrecilla Unidad de Programas y Estudios (Gerencia) (Gerencia) Mayo, 2008.
Nuevo marco normativo de los archivos y la gestión documental en la Administración General del Estado Aplicación de las Normas de Interoperabilidad en.
Proyectos de Inversión 2015 Superintendencia Nacional de Salud.
La figura del GESTOR en los Sistemas de Inspección automática de actividades Jorge Arranz Ortiz– Junio 2010 Jorge Arranz Ortiz Jornadas Presentación Portal.
PAPEL DE LAS UNIDADES TÉCNICAS DE CALIDAD EN LOS PROCESOS DE VERIFICACIÓN DE TÍTULOS: EL CASO DE LA UMA Vicerrectorado de Calidad, Planificación Estratégica.
COMPETENCIAS ESPECÍFICAS EN ADMINISTRACIÓN PÚBLICA.
Transcripción de la presentación:

1 Implicaciones ENS y ENI

Índice ENS ENI Experiencias ENS y ENI en la URV

ENS I RD 3/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica ─Derivado de la ley 11/2007, de 22 de junio, de acceso electrónico de los ciudadanos a los Servicios Públicos ─Objetivo: establecer los principios y requisitos de una política de seguridad en la utilización de medios electrónicos que permitan una protección adecuada de la información, garantizando el derecho de los ciudadanos a relacionarse electrónicamente con la Administración de forma segura.

¿Ámbito de aplicación? –Por definición: Servicios de la administración electrónica –Por derivación del modelo explícito de Sistema Global de Seguridad de la Información(SGSI) algunos principios y medidas serán extensivos a todos los ámbitos de actuación de la organización. –La seguridad no depende de una unidad o departamento, sino que afecta a todos y cada uno de los miembros de la comunidad universitaria.

ENS II Confianza del ciudadano en la AAPP Asegurar los derechosSeguridadRD 3/2010 Sistema Global de Seguridad de la Información - SGSI

ENS III Seguridad Medidas (principio de proporcionalidad) Identificación de activos Clasificación y categorización de la información Proyecto interdisciplinar: Organizativo y político Normativo Funcional Tecnológico

ENI I RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad en el ámbito de la Administración Electrónica –Derivado de la ley 11/2007, de 22 de junio, de acceso electrónico de los ciudadanos a los Servicios Públicos –Su finalidad es ofrecer transparencia ¿Ámbito de aplicación? –Por definición: Servicios de administración electrónica –Por coherencia, simplificación, y eficiencia será extensible a otros ámbitos de actuación de la organización –La interoperabilidad es una cuestión de todos

ENI II Principio de administración electrónica: No pedir información al ciudadano de la cual se disponga ya en otra AP Derechos: Consentimiento y finalidad Procedimiento y seguridad Normas comunes y garantías

ENI III Cambio cultural Formación continua Recursos €  No es fácil!!! Las Universidades no podemos ser islas, no podemos estar al margen de la AGE, es una cuestión de todos

EXPERIENCIA ENS Y ENI EN LA URV

Plan adecuación ENS: Alcance 2012: URV adjudica mediante concurso público la elaboración del Plan de adecuación al ENS –Adjudicatario: ALTRAN –Se incluye en el objeto la obligación de generar versiones “blancas” de la documentación Alcance: –Identificación del nivel de cumplimiento actual con el Esquema Nacional de Seguridad (ENS) y establecimiento de un Plan Director con las medidas a aplicar.

FASE 0 - Dirección y coordinación del proyecto Revisión de la Organización en el tratamiento y gestión de la seguridad Inventariado y valoración de activos: información, servicios y datos personales FASE 1 Análisis FASE 2 GAP Análisis FASE 3 Elaboración del Plan de adecuación al ENS FASE 4 Documentación Categorización de los sistemas Análisis y adecuación de la Política de Seguridad de los sistemas Análisis de riesgos Declaración de la aplicabilidad de controles Identificación y verificación de las medidas de seguridad ya implantadas Determinación del GAP entre la situación deseada y la situación actual Valoración y priorización de las medidas de seguridad a implantar Plan de mejora de la seguridad Establecimiento de los criterios de diseño de la documentación a presentar Elaboración de la documentación Plan adecuación ENS: Plan de proyecto

Auditoria ENS 1.Visitas y inspección visual 2.Entrevistas 3.Revisión procedimientos y cumplimiento normativo (ficheros declarados, esquemas de red, etc.) 4.Conclusiones y propuestas de mejora Departamentos auditados Secretaria General Organización Planificación económica Coordinación TIC Gerencia Recursos Humanos Gabinete Jurídico C. Docencia Plan adecuación ENS: Trabajo realizado Investigación, transferencia y innovación Infraestructuras Recursos para el aprendizaje y la investigación Sistemas de Información – DataWareHouse Servicio de Informática

Plan adecuación ENS: Inventario y valoración de activos

Plan adecuación ENS: Herramienta PILAR

Informes textuales y gráficos GAP ENS y GAP ISO Plan adecuación ENS: ENS y ISO 27002

Plan adecuación ENS: Medidas a implantar I

■ Redactar procedimientos esenciales. ■ Todo procedimento suficietemente importante ha de estar redactado y ser conocido por todos. Elaborar el Plan Director. ■ Establecer unos controles de madureza y evolución sobre la Seguridad de la Información ■ Todo el mundo debe estar implicado ■ Concienciación activa sobre la seguridad ■ La seguridad és responsabilidad de todos. Nos hemos de concienciar ■ Creación de un Comite de Seguridad de la Información ■ Un órgano dedicado a la seguridad de la información que reporta a Dirección ■ Formación relacionada con la seguridad a todo el personal ■ La seguridad no depende de un departamento, afecta a todos Plan adecuación ENS: Medidas a implantar II

Plan de adecuación al ENS en la URV: compartición de información URV hizo cesión de toda la documentación a CRUE el subgrupo de trabajo del ENS del grupo de trabajo de administración electrónica de CRUE-TIC ha “limipado” la documentación blanca y se hará accesible: –Mediante espacio colaborativo CRUE-TIC –Mediante grupo IRIS-ENS de RedIRIS

Documentación disponible: 1.Política de Seguridad - Propuesta 2.Análisis y categorización de Riesgos 3.Propuesta de Organización de la Seguridad - Responsabilidades y Funciones 4.Análisis del Nivel de adecuación 5.Diagnóstico de Rendimiento 6.Gap Análisis: Evaluación de las medidas de seguridad a implantar 7.Plan de Gestión del Cambio Plan de adecuación al ENS en la URV: compartición de información

ENI en la URV I

ENI en la URV II Año 2004: SOA como arquitectura para la interoperabilidad

ENI en la URV III “Dato único”: Interoperabilidad semántica –Punto explícito del programa del Rector –Acciones específicas dentro del plan de mejora de la gestión, alineado con programa Rector, con seguimiento trimestral y anual

ENI en la URV IV “No man is an island” (John Donne ) “Human beings do not thrive when isolated from others”

29 Gracias per su atención. ¿Cuestiones?