Repaso B1 Flashcards

1
Q

Servicio común gestión completa de nominas

A

NEDAES

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Servicio común gestión de los procedimientos de Recursos Humanos. Basado en Meta4.

A

SIGP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

CIRCAC

A

herramienta de reunion

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Servicio comun pasarela de pagos

A

PAGOS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Corinto

A

Comunicaciones electronicas seguras

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

CTT

A

Centro de Transferencia de Tecnología: publica el directorio general de aplicaciones y soluciones para su reutilización. Cuando desarrollamos una Aplicación la mandamos ahi.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

CISE

A

Centro de Interoperabilidad Semántica: publica los modelos de datos de intercambio según el ENI.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

SIR

A

Sistema de Interconexión de Registros. Infraestructura.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

REC:

A

Registro Electrónico Común. Usable por el ciudadano.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

ORVE

A

: Oficina de Registro Virtual. Se pueden tramitar asientos registrales de entrada. Menos funcionalidad que GEISER. Usada por EELL.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

REGAGE

A

: Registro Electrónico de la AGE donde descansan todos los asientos registrales generados por GEISER, ORVE, REC y otras.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Representa

A

sirve para consutar si alguien es capaz de actuar en nombre de otro. Apodera + Habilit@ + Notaría + …

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

FACE:

A

punto de entrada centralizado para facturas electrónicas por parte de proveedores de las AAPP.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

STORK:

A

reconocimiento paneuropeo de las identidades electrónicas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Objetivos del Plan de Digitalización de las AAPP 2021-2025

A
  • Servicios digitales, accesibles, eficientes, seguros y fiables
  • Políticas publicas basadas en datos y modernización de la gestión de datos
  • Democratización del acceso a las tecnologías emergentes
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Principios rectores del Plan de Digitalización de las AAPP 2021-2025

A
  • Responsabilidad centralizada
  • Ejecución colaborativa
  • Reutilización
  • Sostenibilidad
  • Orientación a resultados
  • Vision Global y sectorial
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Cuantos ejes tiene el Plan de Digitalización de las AAPP 2021-2025? Cuales son?

A

3
-Eje 1: Transformación Digital de la AGE
-Eje 2: Proyectos de alto impacto en la digitalización del sector público
-Eje 3: Transformación Digital y Modernización del Ministerio de Política Territorial y Función Publica, Comunidades Autónomas y Entidades Locales.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Cuales son las medidas del eje 2 del Plan de Digitalización de las AAPP 2021-2025? (6)

A
  • Transformación digital del ámbito Sanitario
  • Transformación digital de la administración de Justicia
  • Transformación digital en materia de Empleo
  • Transformación digital en materia de Inclusion, Seguridad Social y Migraciones
  • Plan de digitalización Consular
  • Transformación digital en otros ámbitos de la AGE
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Cuales son las medidas del eje 1 del Plan de Digitalización de las AAPP 2021-2025? (9)

A
  • App factory (servicio factoría para el desarrollo de Apps)
  • Mejora de experiencia de usuario para la ciudadanía
  • GobTechLab (Laboratorio ciudadano de innovación tecnológica en la administración)
  • Nuevo modelo de identidad digital
  • Servicio de automatización inteligente
  • Gestión e intercambio transparente de información
  • Servicio de infraestructuras cloud
  • Puesto de trabajo inteligente
  • Centro de Operaciones de Ciberseguridad (COCs)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

es un servicio compartido y de prestación centralizada, dirigido a proporcionar protección a la Administración General del Estado y sus organismos públicos, con el fin de aumentar la capacidad de vigilancia y detección de amenazas en la operación diaria de sus sistemas de información y comunicaciones, así como de mejorar su capacidad de respuesta ante eventuales ataques.

A

COCS Centro de Operaciones de Ciberseguridad de la Administración General del Estado y sus Organismos Públicos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Principios básicos del RD 311/2022 (ENS) (7)

A
  • Seguridad como proceso integral. (ISO 27000)
  • Gestión de la seguridad basada en los riesgos
  • Prevención, detección, respuesta y conservación. (IDS/IPS, logs)
  • Existencia de líneas de defensa (Firewall en cascada)
  • Vigilancia continua (SIEM)
  • Reevaluación periódica
  • Diferenciación de responsabilidades (varios responsables)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Cual de los siguientes no es/son principio/s del ENS?
- Análisis y gestión de los riesgos
- Vigilancia continua
- Mínimo privilegio
- Mejora continua
- Reevaluación periódica
- Prevención, detección, respuesta y conservación

A

son requisitos:
- Análisis y gestión de los riesgos
- Mínimo privilegio
- Mejora continua

es principio:
- Gestión de la seguridad basada en los riesgos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Requisitos mínimos del ENS (15)
La política de seguridad se establecerá de acuerdo a los principios y aplicando estos requisitos mínimos

A
  • Organización e implantación del proceso de seguridad
  • Análisis y gestión de los riesgos
  • Gestión de personal
  • Profesionalidad
  • Autorización y control de los accesos
  • Protección de las instalaciones
  • Adquisición de productos de seguridad y contratación de servicios
  • Mínimo privilegio
  • Integridad y actualización del sistema
  • Protección de la información almacenada y en transito
  • Prevención ante otros sistemas
  • Registro de la actividad y detección de código dañino
  • Incidentes de seguridad
  • Continuidad de la actividad
  • Mejora continua del proceso de seguridad
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Quien tiene que tener una política de seguridad?

A
  • El sector publico y entidades privadas que presten servicios al sector público.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

Que Responsables vamos a encontrar en la organización e implantación de la política de seguridad?

A
  • Responsable de seguridad (Firma declaración de aplicabilida)
  • Responsable de sistemas (implantación y supervision de operación diaria de política de seguridad)
  • Responsable de la información (determina requisitos de info)
  • Responsable de servicios (determina requisitos de servicios)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

Cada cuanto hay que hacer una auditoria de seguridad y quienes están obligados?

A
  • Cada 2 años extensible 3 meses -> certificado de conformidad
  • Cuando se produzcan cambios sustanciales
  • Los sistemas de categoría media y alta, los sistemas de categoría baja hacen una autoevaluación -> declaración de conformidad
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Si en la auditoria hay deficiencias graves, en que casos y quien podrá suspender temporalmente el tratamiento de informaciones, prestación de servicios o la total operación del sistema, hasta su subsanación o mitigación?

A
  • sistemas de categoría alta
  • el responsable del sistema
28
Q

quien firma la declaración de aplicabilidad?

A
  • El responsable de seguridad
29
Q

Que hay que hacer después de la declaración de aplicabilidad provisional?

A
  • Un análisis de riesgos y adaptar la declaración de aplicabilidad conforme a ese análisis: obtendremos la declaración de aplicabilidad definitiva aprobada por el responsable de seguridad.
30
Q

Guía 806 CCN-STIC

A

Plan de Adecuación al ENS

31
Q

Guía 802 CCN-STIC

A

Guía de auditoría

32
Q

Guía 803 CCN-STIC

A

Valoración de Sistemas

33
Q

Guía 804 CCN-STIC

A

Guía de implantación (medidas)

34
Q

Guía 809 CCN-STIC

A

Declaración y Certificación de conformidad

35
Q

Guía 811 CCN-STIC

A

Interconexión en el ENS

36
Q

Guía 812 CCN-STIC

A

GUÍA DE SEGURIDAD EN ENTORNOS Y
APLICACIONES WEB

37
Q

Cuando hablamos del carácter multidimensional de la interoperabilidad, a que dimensiones nos referimos?

A
  • Organizativa: convenios y condiciones de acceso (SIA, DIR3)
  • Semántica: modelos de datos
  • Técnica: estándares abiertos. Catalogo de estándares
  • de tiempo: oleadas tecnológicas
38
Q

Cuales son los principios básicos del ENI RD 4/2010

A
  • Interoperabilidad como cualidad integral
  • Enfoque de soluciones multilaterales. Multiplataforma. Escalado. Reutilización
  • Carácter multidimensional de la interoperabilidad. dimensiones: Organizativa, Semántica y Técnica
39
Q

Hora oficial
quien y protocolo

A

Real Instituto y Observatorio de la Armada
NTP (Network Time Protocol)

40
Q

Estructura de un documento electrónico:

A
  • Contenido (datos XML/binario)
  • Metadatos (version NTI, DIR3 …)
  • Firma (CSV o XAdES, CAdES, PAdES)
41
Q

Contenido de un expediente electrónico:

A
  • Documentos
  • Indice (Firmado)
  • Firma Indice
  • Metadatos
42
Q

Nombra las NTIs que te sepas:

A

1- NTI Catalogo de Estandares
2- NTI Documento Electrónico
3- NTI Digitalización de Documentos (resolución minima 200 pp)
4- NTI Expediente Electrónico
5- NTI Politica de Firma y Sello Electrónicos y de Certificados de la Administración
6- NTI Protocolos de Intermediación de datos. (Plataforma de Intermediación: Servicios de verificación y consulta de datos usando SCSP)
7- NTI Relación de Modelos de Datos
8- NTI Política de Gestión de Documentos Electrónicos
9- NTI Requisitos de conexión a la Red de comunicaciones de las Administraciones Públicas españolas:
a. Red SARA
b. Plan de Direccionamiento
10- NTI Procedimientos de copiado auténtico y conversión entre documentos electrónicos
11- NTI Modelo de datos para el intercambio de asientos entre las Entidades Registrales
12- NTI Reutilización de recursos de información

43
Q

La duración del derecho de explotación de una base de datos (solo estructura):

A

15 años desde el 1 de enero del año siguiente a la finalización

44
Q

La duración del derecho de explotación sobre software:

A
  • Persona Jurídica: 70 años
  • Persona Física: toda la vida + 70 años
45
Q

En las obras de colaboración los derechos serán de:

A

propiedad común en la proporción que determinen

46
Q

En las obras colectivas los derechos serán de:

A

quien edite y divulgue bajo su nombre

47
Q

Canales de asistencia a los interesados de las AAPP:

A

a) Presencial, a través de las oficinas de asistencia que se determinen.
b) Portales de internet y sedes electrónicas.
c) Redes sociales.
d) Telefónico.
e) Correo electrónico.
f) Cualquier otro canal que pueda establecerse de acuerdo con lo previsto en el artículo 12 de la Ley 39/2015, de 1 de octubre

48
Q

Que es una sede electronica?

A

Dirección electrónica disponible para la ciudadanía por medio de redes de telecomunicaciones. Realizarán todas las actuaciones y trámites referidos a procedimientos o a servicios que requieran la identificación de la Administración Pública y, en su caso, la identificación o firma electrónica de las personas interesadas

49
Q

Que es un portal de internet?

A

el punto de acceso electrónico cuya titularidad corresponda a una Administración Pública, organismo público o entidad de derecho público que permite el acceso a través de internet a la información y, en su caso, a la sede electrónica o sede electrónica asociada correspondiente

50
Q

Como es el dominio de una sede?

A

sede.XXXXX.gob.es

51
Q

Donde se define la imagen institucional de la AGE?

A

En la Guía de Comunicación digital

52
Q

Que formas de firm ase utilizan en la Actuación Administrativa Automatizada?

A

Sello electrónico de la AAPP y CSV

53
Q

De acuerdo con la ley 37/2007 de reutilización de la información del sector público, cuales son las condiciones generales de reutilización?

A

a) Que el contenido de la información no sea alterado.
b) Que no se desnaturalice el sentido de la información.
c) Que se cite la fuente.
d) Que se mencione la fecha de la última actualización.

54
Q

Cuales son datos personales?

A

toda información sobre una persona física identificada o identificable
(el interesado); se considerará persona física identificable toda persona cuya identidad
pueda determinarse, directa o indirectamente, en particular mediante un identificador,

55
Q

A que nos referimos por seudonimización?

A

el tratamiento de datos personales de manera tal que ya no puedan
atribuirse a un interesado sin utilizar información adicional,

56
Q

A que nos referimos por eleboración de perfiles?

A

toda forma de tratamiento automatizado de datos personales
consistente en utilizar datos personales para evaluar determinados aspectos personales
de una persona física

57
Q

Quien es el responsable del tratamiento o responsable en protección de datos?

A

la persona física o jurídica, autoridad pública,
servicio u otro organismo que, solo o junto con otros, determine los FINES y MEDIOS del tratamiento

58
Q

Quien es el encargado del tratamiento o encargado?

A

la persona física o jurídica, autoridad pública,
servicio u otro organismo que TRATE DATOS personales por cuenta del responsable del
tratamiento.

59
Q

de acuerdo con la ley 37/2007 de reutilización de la información del sector público, cuales se consideran infracciones muy graves?

A
  • La desnaturalización del sentido de la información
  • La alteración muy grave del contenido de la información
60
Q

de acuerdo con la ley 37/2007 de reutilización de la información del sector público, cuales se consideran infracciones graves?

A

a) La reutilización de documentación sin haber obtenido la correspondiente licencia en los casos en que ésta sea requerida;
b) La reutilización de la información para una finalidad distinta a la que se concedió;
c) La alteración grave del contenido de la información para cuya reutilización se haya concedido una licencia;
d) El incumplimiento grave de otras condiciones impuestas en la correspondiente licencia o en la normativa reguladora aplicable.

61
Q

Cuanto tiempo tiene que pasar desde la puesta a disposición de una notificación para que entienda rechazada sin que se acceda a su contenido

A

10 días naturales

62
Q

Que herramientas conoces que ponga a disposición la AEPD?

A
  • Facilita RGPD: ayuda a empresas
  • Facilita EMPRENDE: apoyo a personas emprendedoras y startups
  • Evalúa Riesgo RGPD: identificar factores de riesgo
  • Gestiona EIPD: Análisis de riesgos y Evaluaciones de impacto
  • Comunica-Brecha RGPD: valorar obligación de informar a los afectados por una brecha
  • Asesora Brecha: valora obligación de informar si brecha sucede
  • Canal DPD: atender consultas
  • ValidaCripto RGPD: evaluar sistemas de cifrado.
63
Q

Cuando nombraremos obligatoriamente un Delegado de protección de datos (DPD)?

A
  • tratamiento lo lleve a cabo una AUTORIDAD U ORGANISMO PÚBLICO
  • requieran una observación habitual y sistemática de interesados A GRAN ESCALA
  • tratamiento a gran escala de CATEGORÍAS ESPECIALES de datos personales y de datos relativos a
    CONDENAS E INFRACCIONES PENALES.
64
Q

Funciones del DPD Delegado de Datos Personales:

A
  • INFORMAR Y ASESORAR
  • SUPERVISAR EL CUMPLIMIENTO
  • ASESORAMIENTO acerca de la EVALUACIÓN DE IMPACTO
  • COOPERAR con la autoridad de control
  • actuar como PUNTO DE CONTACTO de la autoridad de control
65
Q
A