Repaso B1 Flashcards
Servicio común gestión completa de nominas
NEDAES
Servicio común gestión de los procedimientos de Recursos Humanos. Basado en Meta4.
SIGP
CIRCAC
herramienta de reunion
Servicio comun pasarela de pagos
PAGOS
Corinto
Comunicaciones electronicas seguras
CTT
Centro de Transferencia de Tecnología: publica el directorio general de aplicaciones y soluciones para su reutilización. Cuando desarrollamos una Aplicación la mandamos ahi.
CISE
Centro de Interoperabilidad Semántica: publica los modelos de datos de intercambio según el ENI.
SIR
Sistema de Interconexión de Registros. Infraestructura.
REC:
Registro Electrónico Común. Usable por el ciudadano.
ORVE
: Oficina de Registro Virtual. Se pueden tramitar asientos registrales de entrada. Menos funcionalidad que GEISER. Usada por EELL.
REGAGE
: Registro Electrónico de la AGE donde descansan todos los asientos registrales generados por GEISER, ORVE, REC y otras.
Representa
sirve para consutar si alguien es capaz de actuar en nombre de otro. Apodera + Habilit@ + Notaría + …
FACE:
punto de entrada centralizado para facturas electrónicas por parte de proveedores de las AAPP.
STORK:
reconocimiento paneuropeo de las identidades electrónicas.
Objetivos del Plan de Digitalización de las AAPP 2021-2025
- Servicios digitales, accesibles, eficientes, seguros y fiables
- Políticas publicas basadas en datos y modernización de la gestión de datos
- Democratización del acceso a las tecnologías emergentes
Principios rectores del Plan de Digitalización de las AAPP 2021-2025
- Responsabilidad centralizada
- Ejecución colaborativa
- Reutilización
- Sostenibilidad
- Orientación a resultados
- Vision Global y sectorial
Cuantos ejes tiene el Plan de Digitalización de las AAPP 2021-2025? Cuales son?
3
-Eje 1: Transformación Digital de la AGE
-Eje 2: Proyectos de alto impacto en la digitalización del sector público
-Eje 3: Transformación Digital y Modernización del Ministerio de Política Territorial y Función Publica, Comunidades Autónomas y Entidades Locales.
Cuales son las medidas del eje 2 del Plan de Digitalización de las AAPP 2021-2025? (6)
- Transformación digital del ámbito Sanitario
- Transformación digital de la administración de Justicia
- Transformación digital en materia de Empleo
- Transformación digital en materia de Inclusion, Seguridad Social y Migraciones
- Plan de digitalización Consular
- Transformación digital en otros ámbitos de la AGE
Cuales son las medidas del eje 1 del Plan de Digitalización de las AAPP 2021-2025? (9)
- App factory (servicio factoría para el desarrollo de Apps)
- Mejora de experiencia de usuario para la ciudadanía
- GobTechLab (Laboratorio ciudadano de innovación tecnológica en la administración)
- Nuevo modelo de identidad digital
- Servicio de automatización inteligente
- Gestión e intercambio transparente de información
- Servicio de infraestructuras cloud
- Puesto de trabajo inteligente
- Centro de Operaciones de Ciberseguridad (COCs)
es un servicio compartido y de prestación centralizada, dirigido a proporcionar protección a la Administración General del Estado y sus organismos públicos, con el fin de aumentar la capacidad de vigilancia y detección de amenazas en la operación diaria de sus sistemas de información y comunicaciones, así como de mejorar su capacidad de respuesta ante eventuales ataques.
COCS Centro de Operaciones de Ciberseguridad de la Administración General del Estado y sus Organismos Públicos
Principios básicos del RD 311/2022 (ENS) (7)
- Seguridad como proceso integral. (ISO 27000)
- Gestión de la seguridad basada en los riesgos
- Prevención, detección, respuesta y conservación. (IDS/IPS, logs)
- Existencia de líneas de defensa (Firewall en cascada)
- Vigilancia continua (SIEM)
- Reevaluación periódica
- Diferenciación de responsabilidades (varios responsables)
Cual de los siguientes no es/son principio/s del ENS?
- Análisis y gestión de los riesgos
- Vigilancia continua
- Mínimo privilegio
- Mejora continua
- Reevaluación periódica
- Prevención, detección, respuesta y conservación
son requisitos:
- Análisis y gestión de los riesgos
- Mínimo privilegio
- Mejora continua
es principio:
- Gestión de la seguridad basada en los riesgos
Requisitos mínimos del ENS (15)
La política de seguridad se establecerá de acuerdo a los principios y aplicando estos requisitos mínimos
- Organización e implantación del proceso de seguridad
- Análisis y gestión de los riesgos
- Gestión de personal
- Profesionalidad
- Autorización y control de los accesos
- Protección de las instalaciones
- Adquisición de productos de seguridad y contratación de servicios
- Mínimo privilegio
- Integridad y actualización del sistema
- Protección de la información almacenada y en transito
- Prevención ante otros sistemas
- Registro de la actividad y detección de código dañino
- Incidentes de seguridad
- Continuidad de la actividad
- Mejora continua del proceso de seguridad
Quien tiene que tener una política de seguridad?
- El sector publico y entidades privadas que presten servicios al sector público.
Que Responsables vamos a encontrar en la organización e implantación de la política de seguridad?
- Responsable de seguridad (Firma declaración de aplicabilida)
- Responsable de sistemas (implantación y supervision de operación diaria de política de seguridad)
- Responsable de la información (determina requisitos de info)
- Responsable de servicios (determina requisitos de servicios)
Cada cuanto hay que hacer una auditoria de seguridad y quienes están obligados?
- Cada 2 años extensible 3 meses -> certificado de conformidad
- Cuando se produzcan cambios sustanciales
- Los sistemas de categoría media y alta, los sistemas de categoría baja hacen una autoevaluación -> declaración de conformidad