tai_viernes_20210514111757 Flashcards
¿Qué es ORVE y a quién va dirigido?
Un registro E/S modo nube destinado a EELL (integrado en SIR y que cumple con la norma de intercambio SICRES 3.0)
¿Cuáles son las VA (autoridades de validación) del DNIe?
FNMT y MINHAP
¿Qué tipos de certificados existen según el reglamento eIDAS?
- Cerficados cualificado:
- De firma (personas fisicas)
- De sello (personas juridicas)
- De autenticación web
- Certificados NO cualificado
¿Qué tipos de firmas propone la NTI del documento electrónico?
- XAdES
- CAdES
- PAdES
- CSV
¿Qué tipo de solución del CCN es LORETO? ¿Y MONICA?
LORETO –> Almacenamiento de ficheros modo nube
MONICA –> SIEM
Sistemas de identificación de los interesados en el procedimiento según la ley 39/2015
a) Sistemas basados en certificados electrónicos cualificados de firma electrónica expedidos por prestadores incluidos en la ‘‘Lista de confianza de prestadores de servicios de certificación’’.
b) Sistemas basados en certificados electrónicos cualificados de sello electrónico expedidos por prestadores incluidos en la ‘‘Lista de confianza de prestadores de servicios de certificación’’.
c) Sistemas de clave concertada y cualquier otro sistema, que las Administraciones consideren válido en los términos y condiciones que se establezca, siempre que cuenten con un registro previo como usuario que permita garantizar su identidad
¿Cuáles son los canales de notificación disponibles a través del servicio compartido Notific@?
a) Carpeta Ciudadana
b) DEH
c) Envío postal
d) Sede electrónica propia
¿En qué consiste la norma NTI SICRES 3.0?
Norma técnica que define el formato de intercambio de asientos registrales
¿Cuál es el uso principal de la herramienta INES?
Introducir información de evaluación/auditoria sobre el estado de seguridad de tu sistema (según el ENS)
¿Cuáles son los metadatos mínimos obligatorios según la NTI del documento electrónico?
Version NTI (URI)
Identificador(Normalizado)
Organo(DIR3)
FechaCaptura(ISO 8601)
Origen(0=Ciudadano,1=Administracion)
EstadoElaboracion(Original,CopiaElectronicaAutentica,…)
NombreFormato(segun NTI Catalogo de Estandares)
TipoDocumental(Resolucion,Acuerdo,Acta,…)
TipoFirma(CSV o segun formatos de NTI Politica de firma)
– si TipoFirma=CSV
Valor CSV
DefinicionGeneracionCSV(Orden o Resolucion que define la generación del CSV)
– si EstadoElaboracion=Copia electronica autentica con cambio de formato o Copia electronica parcial autentica
IdentificadorDocumentoOrigen(Normalizado)
¿En qué consiste el servicio común de @firma?
Servicios Web con funcionalidades de firma y de validación de certificados usados por la propia administración
¿En qué consiste la solución aportada por la herramienta PILAR?
Es una herramienta que nos da soporte para las fases de análisis y gestión de riesgos (Ej. Magerit)
¿Qué nos ofrece la solución del CCN MARTA?
Sandboxing para análisis de comportamiento malicioso de ficheros
¿Qué tipos de firma existen según el reglamento eIDAS?
Básica, avanzada y cualificada (única con la misma validez que la manuscrita)
Firma electrónica cualificada es una firma electrónica avanzada que se crea mediante un dispositivo cualificado de creación de firmas electrónicas y que se basa en un certificado cualificado de firma electrónica.
¿Para qué está admitida una firma CSV en la administración?
(Ley 40/2015)
Artículo 42. Sistemas de firma para la actuación administrativa automatizada.
En el ejercicio de la competencia en la actuación administrativa automatizada, cada Administración Pública podrá determinar los supuestos de utilización de los siguientes sistemas de firma electrónica:
a) Sello electrónico de Administración Pública, órgano, organismo público o entidad de derecho público, basado en certificado electrónico reconocido o cualificado que reúna los requisitos exigidos por la legislación de firma electrónica.
b) Código seguro de verificación vinculado a la Administración Pública, órgano, organismo público o entidad de Derecho Público, en los términos y condiciones establecidos, permitiéndose en todo caso la comprobación de la integridad del documento mediante el acceso a la sede electrónica correspondiente.
¿Cual es el objetivo de la herramienta del CCN GLORIA?
Ofrecer un SIEM centralizado que recoge información de los organismos (Carmen, Sonda SAT-Inet, etc)
¿Qué condiciones se tienen que cumplir para poder crear una subsede electrónica?
(Art 4 del RD 1671/2009 que desarrolla parcialmente la ley 11/2007 de acceso electrónico a los ciudadano)
- Se podrán crear una o varias sedes electrónicas derivadas de una sede electrónica. Las sedes electrónicas derivadas, o subsedes, deberán resultar accesibles desde la dirección electrónica de la sede principal, sin perjuicio de que sea posible el acceso electrónico directo. Las sedes electrónicas derivadas deberán cumplir los mismos requisitos que las sedes electrónicas principales, salvo en lo relativo a la publicación de la orden o resolución por la que se crea, que se realizará a través de la sede de la que dependan. Su ámbito de aplicación comprenderá órgano u órganos con rango, al menos, de SUBDIRECCION GENERAL.
¿Cuál es el objetivo de las herramientas INSIDE y ARCHIVE?
- INSIDE –> creación y gestión de documentos/expedientes electronicos de acuerdo a las NTI correspondientes
- ARCHIVE –> archivado a largo plazo (con series documentales, etc) de expedientes/documentos electronicos de acuerdo a las NTI
¿Cúal es propósito de la plataforma “cl@ve identificación” y cómo funciona?
Identificación de ciudadanos (españoles y europeos mediante el nodo eIDAS). Métodos:
a) Con certificado electrónico o dni-e
b) Sistemas de clave concertada (ocasional/PIN de la AEAT o permanente/USER-PASS del GISS)
El resultado de los idP son tokens SAML
¿Cuáles son las tres subsedes que son accesibles desde la sede electrónica del PAG (Punto de Acceso General)?
a) Subsede del Portal de Transparencia
b) Subsede del Portal Funciona
c) Subsede de las Administraciones Públicas
¿Para qué nos sirve el servicio común de SIM?
Servicio común para el envío de avisos por: email, SMS y notificaciones PUSH
Dentro del dni electrónico (DNIe), ¿qué estandares PKCS cumple?
- pkcs#1, Generación de claves RSA y firma
- pkcs#11, API Software, conocida como Criptoki, con funciones que implementa la Smartcard
- pkcs#15, Sistema de ficheros de la Smartcard
Según la ley 39/2015 Art 9. ¿Cuáles son los sistemas de identificación de los interesados en el procedimiento?
a) Sistemas basados en certificados electrónicos cualificados de firma electrónica expedidos por prestadores incluidos en la ‘‘Lista de confianza de prestadores de servicios de certificación’’.
b) Sistemas basados en certificados electrónicos cualificados de sello electrónico expedidos por prestadores incluidos en la ‘‘Lista de confianza de prestadores de servicios de certificación’’.
c) Sistemas de clave concertada y cualquier otro sistema que las administraciones consideren válido en los términos y condiciones que se establezca, siempre que cuenten con un registro previo como usuario que permita garantizar su identidad, previa autorización por parte de la Secretaría General de Administración Digital (ver articulo completo en la ley)
¿Cuál es el propósito de la herramienta del CCN ATENEA?
Web con desafíos de seguridad (juego/reto)