Bloque1-Tema10-ENI y ENS Flashcards

1
Q

Quienes estan obligados a usar medios electronicos.

A

-Personas juridicas
-Entidades sin personalidad juridica
-Quienes ejerzan actividad colegiada
-empleados publicos cuando ejerzan
-Representar a un interesado obligado.

*Las personas fisicas pueden elegir medio electronico o no.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Que es la asistencia que deben ofrecer los funcionarios?

A

Cuando no tienes los medios electronicos necesarios, das tu consentimiento expreso y el tramite te lo hace un funcionario.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Que es el registro electronico de apoderamientos (REA)?

A

Es un registro electrónico que permite inscribir las representaciones que las personas interesadas otorguen a otras personas para actuar en su nombre de forma electrónica o presencial ante la Administración General del Estado

Hay uno estatal pero cada organismo puede tener el suyo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Cuando se deben producir las notificaciones electronicas de los procedimientos?

A

En el plazo de 10 dias a partir de la fecha en que el acto haya sido dictado.

Si es por medios electronicos, la notificacion se entendera rechazada cuando hayan pasado los 10 dias naturales desde su puesta a disposicion, y no se haya leido.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Que formas tiene el interesado de acceder a las notificaciones?

A

-Sede electronica del organismo notificante.

-Portal DEHu (Dirección Electrónica Habilitada única)

-Punto de acceso general (PAG)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Que es el ENI o esquema nacional de interoperabilidad?

A

Es un conjunto de criterios y recomendaciones que regulan la manera en la que las Administraciones Públicas de España deben comportarse a la hora de tratar la información para asegurar la interoperabilidad con sistemas de otras administraciones y con los ciudadanos que hagan uso de la Administración electrónica

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Principios basicos del ENI?

A

-La interoperabilidad como cualidad integral
-Enfoque de soluciones multilaterales
-Caracter multidimensional de la interoperabilidad

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Ámbito de aplicación del ENI?

A

-La Administración General del Estado.
-Las administraciones de las comunidades autónomas.
-Las entidades que integran la administración local.
-El sector público institucional.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Segun el ENI, cada cuanto se debe realizar una revision y actualizacion del catalogo de estandares?

A

Una vez al año.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Como es el catalogo de estandares?

A

-Abiertos

y/o

-de uso generalizado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Tipos de firma de documento electronico segun el ENI?

A

-CSV (reservada para administracion)

-Cades (Binario)

-Xades (XML)

-Pades(PDF)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Segun el ENI, que contiene la firma?

A

-TipoFirma
-ContenidoFirma

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Metadatos minimos obligatorios de un documento electronico segun el ENI?

A

-Version NTI
-Identificador
-Organo
-Fecha de captura

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Metadatos de un documento electronico segun el ENI?

A

-Version NTI
-Identificador (Normalizado)
-fechaCaptura
-Origen
-EstadoElaboracion
-TipoDocumental

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

En el Origen (Parte de los metadatos) de un documento electronico, como se determina si es ciudadano o de la administracion)

Segun el ENI

A

0-> Ciudadano
1-> Administracion.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Contenido de un documento electronico segun el ENI?

A

-DatosXML/ValorBinario/referencia (Enviar contenido en x formato)
-NombreFormato(Segun catalogo de estandares)
-ID (Opcional)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Metadatos de un Expediente electronico segun el ENI?

A

-VersionNTI
-Identificador
-Organo
-FechaAPERTURA
-Clasificacion
-Estado
-Interesado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Que es un expediente electronico?

A

Agrupador de documentos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

En un Expediente electronico, que es lo que se firma?

A

El indice.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Que incluye un Expediente electronico?

A

-Documento
-Indice
-Firma del Indice
-Metadatos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

De que se compone el índice de un expediente electrónico?

A

-Identificador del documento
-Huellas digitales
-Fecha de incorporación.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Fases del ciclo de vida de un expediente electronico?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Cual es el servicio comun que se usa en la fase de conservacion y seleccion de un expediente electronico

A

Archive

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

En base a que se eligen los formatos admitidos en la digitalizacion de documentos segun el ENI?

A

-Deacuerdo al catalogo de estandares.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

Resolucion minima para la digitalizacion de documentos segun el ENI?

A

200 pixels x pulgadas.

Blanco y negro, color o grises.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

En que se debe basar la politica de firma segun el ENI?

A

Basadas en certificados.

27
Q

Que formatos de firma acepta el ENI?

A

-XADES
-CADES
-PADES

Las 3 pertenecen al Perfil EPES.

*El formato minimo que la administracion obliga a usar es LOQUESEA-EPES. Por ejemplo Xades Epes

28
Q

Que formatos deben seguir los protocolos de intermediacion de datos segun el ENI

A

formato XML comun
+
Formato XML Especificacion.

29
Q

Que es SCSP?

A

Sustitución de Certificados en Soporte Papel es un conjunto de especificaciones orientadas al intercambio de datos entre Administraciones Públicas con el objetivo de eliminar los certificados administrativos en papel, evitando al ciudadano presentar ante las AA.PP documentación que ya obra en poder de las mismas

El formato de las transmisiones de datos es XML.

30
Q

Cual es la politica de gestion de documentos del ENI?

Metadatos para la Gestión del Documento Electrónico

A

Metadatos e-EMGDE

El e-EMGDE Incluye los metadatos mínimos obligatorios, definidos en las normas técnicas de interoperabilidad de Documento electrónico y Expediente electrónico, así como otros metadatos complementarios pertinentes en una política de gestión y conservación de documentos electrónicos.

31
Q

Reutilizacion de recursos de informacion segun el ENI?

A

datos.gob.es

RDF/DCAT

32
Q

Modelo de datos actual para intercambio de asientos registrales?

A

SIGRES 4.0 (XML)

33
Q

Principio basico nuevo del ENS?

A

Vigilancia continua

34
Q

Requisito minimo nuevo del ENS?

A

Minimo privilegio

35
Q

Cuantas medidas de seguridad tiene el ENS y como se dividen?

A

Hay 73 divididas en 3 categorias

-Marco organizativo (4)
-Marco Operacional (33)
-Medidas de proteccion (36)

36
Q

Segun el ENS, puede el responsable de seguridad ser el mismo que el responsable del sistema?

A

No. Y no debe existir dependencia jerarquica entre ambos.

37
Q

Que decreto regula el ENS?

A

311/2022

Otros articulos que lo regulan:

3/2010, ley 40/2015

modificacion RD 951/2015

38
Q

Como se llaman los distintos equipos de respuesta segun el ENS?

A

-CNN-CERT : Computer Emergency Response Team. para el ambito publico.

-INCIBE-CERT: Para las organizaciones privadas

-ESODEF-CERT: Para temas militares.

39
Q

Que medidas de seguridad hay en el marco organizativo (4)?

A

-Politica de seguridad
-Normativa de seguridad
-procedimiento de seguridad
-Proceso de autorizacion.

39
Q

Que medidas de seguridad hay en el marco operacional (33)?

A

-Planificacion
-Control de acceso
-Monitorizacion
-Servicio en la nube
……

39
Q

Que medidas de segurididad hay en las medidas de proteccion?

A

-Instalaciones e infraestructuras
-Gestion del personal
-Proteccion de equipos
-Proteccion de comunicaciones
…..

40
Q

De que tipo puede ser el certificado de conformidad del ENS que expiden las entidades certificadoras?

A

-Basica
-Media
-Alta

40
Q

Quien aprueba a las empresas certificadores el ENS?

A

ENAC (Entidad nacional de certificacion)

41
Q

De que se encarga el ENS?

A

Valora la seguridad de cada sistema de informacion.

Protege activos: Informacion y servicios.

42
Q

Como se conoce a los documentos de desarrollo del ENS?

A

ITS (Instrucciones tecnicas de seguridad)

43
Q

Herramientas del CCN relacionadas con el ENS?

A

INES: Estado del cumplimiento del ENS

Clara: Auditoria del ENS.

44
Q

Que son las guias CCN-STIC-800?

A

Establece las políticas y procedimientos adecuados para la implementación de las medidas contempladas en el ENS.

45
Q

Novedades del ENS segun el RD 311/2022?

A

Ámbito de aplicación: Hace mención expresa a los sistemas de información clasificada; y las entidades privadas cuando presten servicios a las Administraciones Públicas para el ejercicio de sus competencias y potestades.

Politica de seguridad: Debe incluir los riesgos que derivan del tratamiento de los datos personales.

Categoria del sistema: Se determina la obligación de reevaluar de forma anual la categoría del sistema.

46
Q

Que es la persona de contacto del ENS segun el RD 311/2022?

A

Persona de contacto: Las entidades jurídicas privadas que presten servicios dentro del alcance del ENS deberán nombrar a una Persona de Contacto (POC); que será el responsable del seguridad de la organización contratada.

46
Q

Que es el nuevo sistema de referencias del ENS segun el RD 311/2022?

A

Divide las medidas de seguridad entre requisitos generales y refuerzos. En función del nivel de seguridad, estos refuerzos podrán resultar tanto obligatorios como preceptivos.

46
Q

Que son los perfiles de cumplimiento del ENS segun el RD 311/2022?

A

Son un conjunto de medidas de seguridad destinadas a una concreta categoría de seguridad y que permitirán una adaptación al ENS más eficaz y eficiente.

47
Q

Que plazo tienen para adaptarse al ENS los sistemas de informacion afectados por el mismo?

A

2 años desde su entrada en vigor, incluidos los del sector privado.

48
Q

Que responsables debe hacer segun el ENS?

A

-Responsable de seguridad
-Responsable de sistema/informacion/servicio
-Administrador de seguridad

49
Q

Para que esta la norma CCN-STIC-801?

A

Definir roles y asignar personas

50
Q

Para que esta la norma CCN-STIC-803?

A

Valorar/Categorizar el sistema: Informacion y servicios.

51
Q

Que herramientas del CCN se usan para realizar analisis de riesgos?

A

-Magrit
-Pilar
-mpilar

52
Q

Que dimensiones de seguridad se valoran segun la norma CCN-STIC-803?

A

Para servicios: Disponibilidad (D)

Para tipos de información: Confidencialidad (C), Integridad (I), Trazabilidad (T), Autenticidad (A)

53
Q

Que precisan los sistemas de informacion de categoria MEDIA o ALTA?

A

precisaran de una auditoria para la certificacion de su conformidad

54
Q

Que precisan los sistemas de informacion de categoria BASICA?

A

Requiriran de una autoevaluación para su declaración de la conformidad, sin perjuicio de que se puedan someter igualmente a una auditoria de certificacion.

55
Q

Correspondencia entre los niveles de seguridad exigidos en cada dimension, y las medidas de seguridad con sus refuerzos.

A
56
Q

Estandar de la W3C de la firma XML?

A

XMLDSIG

57
Q

Comparacion Niveles ENS y EIDAS

A
58
Q

Tipos firmas ENS

A
59
Q

Grafico adecuacion ENS

A