SlideShare a Scribd company logo
1 of 77
COM ES FA UN QUADRE DE
     SEGURETAT I ACCÉS?
       L’experiència de l’Ajuntament de
                   Terrassa

Laura Orenga i Gaya, Entitat Autònoma del Diari Oficial i Publicacions.
          Joan Soler i Jiménez, Arxiu Històric de Terrassa.
                         Novembre de 2010
Legislació, Normatives i Esquemes Actius

MARC VIGENT DE LA SEGURETAT
LLEI 11/2007
• Seguretat jurídica.
• Seguretat dels sistemes.
• Seguretat en la implantació i utilització dels
  mitjans electrònics i no electrònics.
• Seguretat i confidencialitat de les dades.
• Seguretat     de      l’entorn     tancat  de
  comunicacions.
• Esquema Nacional de Seguretat.
                                               3
ESQUEMA NACIONAL DE SEGURETAT

• Sistema de información: Conjunto organizado
  de recursos para que la información se pueda
  recoger, almacenar, procesar o tratar,
  mantener, usar, compartir, distribuir, poner a
  disposición, presentar o transmitir.
• La raó de ser d’un Sistema d’Informació és
  l’accés a allò que gestiona.

                                               4
ESQUEMA NACIONAL DE SEGURETAT


• Los sistemas de información prestarán sus
  servicios y custodiarán la información de
  acuerdo con sus especificaciones funcionales,
  sin interrupciones o modificaciones fuera de
  control, y sin que la información pueda llegar
  al conocimiento de personas no autorizadas.


                                               5
ESQUEMA NACIONAL DE SEGURETAT
• Seguridad de las redes y de la información: Es
  la capacidad de las redes o de los sistemas de
  información de resistir, con un determinado
  nivel de confianza, los accidentes o acciones
  ilícitas o malintencionadas que comprometan
  la disponibilidad, autenticidad, integridad y
  confidencialidad de los datos almacenados o
  transmitidos y de los servicios que dichas
  redes y sistemas ofrecen o hacen accesibles.
                                               6
ESQUEMA NACIONAL DE SEGURETAT

• Sistema de gestión de la seguridad de la
  información (SGSI): Sistema de gestión que, basado
  en el estudio de los riesgos, se establece para crear,
  implementar, hacer funcionar, supervisar, revisar,
  mantener y mejorar la seguridad de la información.
  El sistema de gestión incluye la estructura
  organizativa, las políticas, las actividades de
  planificación, las responsabilidades, las prácticas, los
  procedimientos, los procesos y los recursos.

                                                         7
NORMATIVES

• La sèrie de normes ISO 27000: Sistemes de
  Gestió de la Seguretat de la Informació.
• ISO 27001 – ISO 27037.
• Adreçades a un Sistema marc de Gestió de la
  Seguretat, del qual el Quadre de Seguretat
  n’és només un element.
• http://www.iso27000.es/iso27000.html

                                            8
9
ESQUEMES ACTIUS

•   Esquemes de seguretat de Gestors Documentals.
•   Esquema de seguretat d’unitats de xarxa corporatives.
•   Esquema de seguretat aplicats a documentació en paper.
•   Tot són experiències pràctiques.
•   El de Terrassa és un més. Cada esquema s’ha d’adaptar a
    la seva realitat. Els estàndards inspiren, però no són mai
    aplicables cent per cent. A no ser que la seva certificació
    sigui necessària.


                                                             10
Estructura de la seguretat
ESQUEMA DE SEGURETAT
ESQUEMA DE SEGURETAT


• Esquema: Un conjunt de principis i
  requisits establerts per una política de
  seguretat adreçada a l’utilització de
  mitjans electrònics mitjançant una
  adequada protecció de la informació.


                                         12
MODEL DE SEGURETAT


• Model: Sistema estratègic de gestió
  integrada que coordina els règims de
  seguretat i accés a la documentació, amb
  les necessitats de protecció de dades
  personals.
• Security Plan.

                                         13
MODEL DE SEGURETAT INTERN


• Intern: Model orientat a aportar
  seguretat i control en la fase de
  producció documental i en la fase activa
  de vigència administrativa d’aquesta
  documentació.


                                         14
MODEL DE SEGURETAT EXTERN

• Extern: Model orientat a aportar
  seguretat i control en la fase de
  notificació documental, a la fase activa
  de vigència administrativa d’aquesta
  documentació i a l’acompliment de la llei
  11/2007 d’accés dels ciutadans a
  l’Administració Electrònica.
                                          15
De què s’ocupa?

UN MODEL DE SEGURETAT INTERN
17
18
Què necessitem?

ELS INSTRUMENTS D’UN MODEL DE
SEGURETAT INTERN
DOCUMENT DE SEGURETAT

• Definició: Derivat de la Llei de Protecció de Dades és
  l’instrument que defineix l’ús i les mesures de control de
  l’accés a les dades de caràcter personal.
• Funció original: Definir els components i els processos
  necessaris per acomplir amb la legislació vigent en l’àmbit de
  la seguretat de les dades de caràcter personal, així com
  definir els principals requisits de protecció dels mitjans físics
  que continguin dades d’aquest caràcter.
• És un document que ha de ser reorientat: No s’ocupa de
  documents!

                                                                 20
DOCUMENT DE SEGURETAT

• Quadre de Responsabilitats: Comissió de Seguretat,
  Administració de Seguretat de Dades, Responsable del
  tractament de Dades, Servei d’Atenció a l’Usuari.
• Quadre de Riscos: Control i gestió de les anomenades
  “incidències de seguretat i protecció de dades”, enteses,
  com a qualsevol succés que provoqui o pugui provocar
  tant una incidència del sistema (ja sigui de maquinari o
  de programari) com una vulneració de la confidencialitat
  i/o salvaguarda de les dades de caràcter personal.

                                                         21
DOCUMENT DE SEGURETAT

• Quadre de Mesures de Control: Necessitat d’un protocol
  per a sol·licitar la consulta dels fitxers amb dades de
  caràcter personal que ha estat regulat pel “Procediment
  de petició interna de dades de caràcter personal.”
  Manera en què es recolliran les dades i la manera en què
  es gestionarà l’accés, la rectificació i la cancel·lació
  d’aquestes, amb un protocol ben exposat i clar.
• Auditories: Manera en què s’executaran les auditories
  pertinents de seguretat de dades.

                                                        22
ORGANIGRAMA ORGÀNIC


• Definició: Plantilla de treballador de l’ens i la
  seva distribució en unitats administratives.
• Tipologies: orgànic o polític.
• Instrument informàtic de gestió: LDAP o
  Active Directory.


                                                 23
ORGANIGRAMA FUNCIONAL



• Definició: Quadre de competències associades
  a persones o unitats administratives.
• Instrument informàtic de gestió: LDAP o
  Active Directory, o un Gestor Documental.



                                             24
QUADRE DE CLASSIFICACIÓ

• Quadre de classificació corporatiu, amb
  identificació clara de les categories físiques
  d’aquest en sèries i subsèries.
• És l’instrument de permet associar mesures a
  documents. Sense objecte d’aplicació, no hi
  ha mesures possibles. Aquest era un dels
  problemes del Document de Seguretat.

                                               25
QUADRE DE SEGURETAT I ACCÉS

• Instrument que posa en relació les sèries i subsèries
  d’un quadre de classificació, amb un esquema que
  defineix el control d’accés i modificació dels
  documents d’un sistema.
• Estableix una relació entre un règim d’accés, un
  règim de seguretat i un règim de protecció de dades,
  amb entitats documentals.
• Quadre de seguretat: control i responsabilitats.
• Quadre d’accés: restricció i informació.

                                                     26
Què hem de considerar?

ELEMENTS CONSTITUTIUS D’UN
QUADRE DE SEGURETAT
28
RÈGIM DE SEGURETAT


• Règim de Seguretat: Conjunt de mesures
  de control aplicades a uns agents que, en
  funció de competències determinades,
  consulten i fan documents a l’interior
  d’un entorn de producció documental.


                                          29
ELEMENTS CONSTITUTIUS

• Elements derivats de l’Organigrama orgànic i del funcional:
   – Àrees funcionals d’usuaris.
   – Grups funcionals d’usuaris.
• Elements derivats del Quadre de Classificació:
   – Grups documentals de seguretat (Sèries i Subsèries).
• Elements derivats del Règim de Seguretat:
   – Conjunt de Rols.
   – Conjunt de Permisos.
   – Conjunt d’Accions.

                                                                30
ÀREES FUNCIONALS D’USUARIS


• Definició: Conjunt de persones que
  produeixen documents a l’interior d’una
  unitat administrativa. Un departament, una
  unitat, un grup de treball, etc. Hi ha un cap
  visible que esdevé el responsable de l’àrea
  funcional.


                                              31
GRUPS FUNCIONALS D’USUARIS



• Definició:     Conjunt de persones que a
  l’interior d’una unitat administrativa realitzen
  un seguit de funcions determinades. No cal un
  cap visible com a grup.



                                                32
GRUPS DOCUMENTALS DE
             SEGURETAT
• Definició: Conjunt de documents als quals se’ls
  apliquen un seguit de mesures de seguretat i
  control d’accés.
• Tipologies: Sèries i Subsèries del Quadre de
  Classificació Corporatiu. Sempre han de ser
  categories físiques.
• Aclariment terminològic: Com a grups de
  seguretat molts informàtics entenen els grups
  d’usuaris!!!
                                               33
CONJUNT DE ROLS

• Definició: Personalitat que adquireix cada
  usuari a l’interior del sistema.
• Gestor Documental (Admin).
• Agent productor (Contributor).
• Convidat (Guest).
• Administrador de permisos (System Admin).
• Subadministrador de permisos (Sub-admin).

                                           34
CONJUNT DE PERMISOS


• Definició: Possibilitats que té cada usuari dins
  del sistema.
• Llegir (Read).
• Escriure i Modificar (Write).
• Esborrar i Eliminar (Delete).
• Administrar els permisos (Admin).

                                                35
CONJUNT D’ACCIONS




• Definició:
• Tipologies segons MoReq:




                             36
Com pot ser?

EXEMPLE DE QUADRE DE
SEGURETAT
38
Què hem de considerar?

ELEMENTS CONSTITUTIUS D’UN
QUADRE D’ACCÉS
40
REGULAR L’ACCÉS?


• Decret 13/2008, de 22 de gener, sobre accés,
  avaluació i tria de documents.
• Qualsevol iniciativa en relació a l’accés als
  documents ha de ser comunicada a la
  CNAATD.


                                              41
RÈGIM D’ACCÉS


• Accés1: El dret democràtic d’una persona a
  accedir a una determinada informació.
• Règim d’Accés1: Règim que regula el grau
  d’accés a la informació que poden gaudir les
  persones físiques i jurídiques.


                                             42
RÈGIM D’ACCÉS


• Accés2: La possibilitat o l’acció de disposar
  d’una informació existent en un fitxer
  (document electrònic).
• Règim d’Accés2: Mesures de control de
  seguretat.


                                              43
RÈGIM D’ACCÉS

• Accessibilitat1: Propietat essencial del
  document determinada per la seva capacitat
  per ser usable i disponible amb plena
  integritat.
• Accessibilitat1.1: La capacitat per ser usable i
  disponible amb el mínim de barreres possibles
  (adreçat a col·lectius amb minusvalies i
  associat a entorns web).

                                                44
ACCÉS SEGONS LA GESTIÓ DOCUMENTAL



Accés:
“En un context de gestió documental, l’accés és
  la capacitat de poder cercar i usar
  documentació i dades produïdes per un
  organisme.”


                                              45
ACCÉS SEGONS LA LEGISLACIÓ

• L’accés dels ciutadans a la documentació
  pública és un dret reconegut a la Constitució i
  regulat per la Llei 30/92 de Procediment
  Administratiu i per la Llei 10/2007, d’Arxius i
  Documents.
• La legislació deixa un ampli marge per a la
  concreció de les bases que regulen l’accés als
  documents.

                                                46
PERMETRE L’ACCÉS

• Per tal de garantir un ús pertinent de la
  documentació i la protecció de les dades que
  aquesta conté cal establir uns criteris que
  autoritzen o deneguin l’accés.
• Règim d’accés:
  – Obert
  – Restringit
  – Restricció mediada a les dades i/o als documents

                                                       47
OBJECTIUS DEL QUADRE D’ACCÉS



• Associar a cada sèrie documental el Nivell de
  Protecció de Dades.
• Definir per a cada fase del cicle de vida el
  règim d’accés.



                                              48
CONCEPTES CLAU


•   Nivell de Protecció de Dades.
•   Règim d’Accés als Documents.
•   Terminis de restricció: fases d’arxiu.
•   La reproducció de documents.


                                             49
Les dades

NIVELL DE PROTECCIÓ DE DADES


                               50
RÈGIM DE PROTECCIÓ DE DADES PERSONALS


• Dades personals: Dades que conjuntades amb
  d’altres poden aportar informació relativa a la
  intimitat i a altres aspectes relacionats amb
  l’individu que requereixen una protecció especial
  i no són de difusió lliure.
• Protecció: Especificació del Règim d’Accés1 i de
  les mesures de control que cal aplicar en funció
  de l’existència o no d’aquest tipus de dades.

                                                 51
NIVELL PROTECCIÓ DADES


• Llei Orgànica 15/1999 de Protecció de Dades
  de Caràcter Personal.
• Determina el tipus de dades sobre els que cal
  establir mesures de seguretat.
• Aplicar mesures de seguretat = Regular
  l’accés.


                                              52
NIVELL PROTECCIÓ DADES
• Bàsic:
   o Tots els fitxers que contenen dades personals
• Mitjà:
   o Infraccions administratives o penals
   o Hisenda pública
   o Serveis financers
   o Dades d’avaluació de la personalitat
• Alt:
   o Ideologia, afiliació sindical, creences, religió
   o Origen racial, salut, vida sexual
   o Fitxers policials amb dades obtingudes             sense
     consentiment
                                                           53
NIVELL PROTECCIÓ DADES
Dificultats per aplicar la llei:
• No descriu els nivells, només indica a quines
  possibles dades pot fer referència.
• Parla de protecció de dades però no preveu
  quines són les mesures de seguretat que cal
  adoptar per a fer efectiva aquesta protecció.
• Fa referència a l’accés i protecció de fitxers de
  dades, en cap cas a documents concrets ni a
  tipologies documentals.
                                                 54
NIVELL PROTECCIÓ DADES

Fitxer:
“Conjunt organitzat de dades de caràcter
  personal que permeti l’accés a les dades
  d’acord amb uns criteris determinats, siga
  quina siga la forma o modalitat de la seua
  creació, emmagatzematge, organització i
  accés.”

                                           55
NIVELL PROTECCIÓ DADES

• Fitxer= unitat documental composta.
• Els fitxers i els Nivells de Protecció de Dades
  associats es comuniquen a l’Agencia de
  Protecció de Dades.
• En els casos en que un fitxer es correspon amb
  una sèrie documental, s’ha associat el Nivell
  de Protecció de Dades de manera directa.

                                                56
NIVELL PROTECCIÓ DADES


• La majoria de sèries però, no tenen
  correspondència amb cap fitxer.
• Per a aquestes sèries, s’ha associat el Nivell de
  Protecció de Dades en base a l’anàlisi de les
  dades què cada sèrie pot contenir.


                                                 57
Les sèries documentals

RÈGIM D’ACCÉS


                         58
RÈGIM D’ACCÉS


Per fases del cicle de vida:
• Es defineix en base al Nivell de Protecció de
  Dades i a la legislació que l’afecta.
• En cap cas s’aplica a nivells conceptuals del
  QdC, sinó sobre les categories físiques: sèries i
  subsèries.


                                                 59
ACCÉS: FASE ACTIVA


• Per defecte, són restringits.
• Es regula pels articles 37/2-3 i 35 de la Llei
  30/92 de Procediment Administratiu.
• Accés restringit als documents i a les dades
  excepte a les persones interessades.


                                               60
ACCÉS: FASE ACTIVA

• En el cas de contenir informació que
  possibilite exercir drets a tercers que
  acrediten interès legítim i directe aquests
  també hi tindran accés.
• Els documents la funció dels quals és la seua
  difusió, són públics i, per tant, accessibles des
  del moment en què es creuen s’han definit
  com oberts.

                                                 61
ACCÉS: FASE ACTIVA




                     62
ACCÉS: FASE SEMIACTIVA


•   Fase activa: 5 als 15 anys.
•   Les sèries amb un NPD bàsic = Oberts.
•   Excepte expedients nominals = Restringits.
•   En aquest casos s’aplica l’article 36 de la Llei
    10/2001 d’Arxius i Documents.


                                                   63
ACCÉS: FASE SEMIACTIVA
• Art. 36 de la Llei 10/2001 d’Arxius i
  Documents
  o Si no hi ha dades que afecten a l’honor, intimitat i
    imatge de les persones, 30 anys
  o Dades que afecten a l’honor, intimitat i imatge de
    les persones:
     o Només amb el consentiment del titular
     o Si és mort, 25 anys des de la mort
     o Si no sabem la data de la mort, 50 anys des de la
       producció del document
                                                      64
ACCÉS: FASE SEMIACTIVA


• Sèries amb un NPD mitjà i sense referència
  legislativa:
  o Oberts. Restricció mediada a les dades
  o Protocol de mediació: objectiu de la consulta per
    tal d’aplicar mesures de restricció determinades.



                                                   65
ACCÉS: FASE SEMIACTIVA

• Sèries amb un NPD mitjà i amb referència a
  l’art. 36 LAD
  o Restricció mediada a les dades i al document
  o Protocol de mediació
     o Petició per escrit
     o Consentiment del titular
     o Sense consentiment, 25 o 50 anys
     o Possibilitat d’accés garantint la preservació de les
       dades.

                                                         66
ACCÉS: FASE SEMIACTIVA

• Sèries amb un NPD alt i sense referència
  legislativa
  o Obert. Restricció mediada a les dades
  o Protocol de mediació
     o Petició per escrit
     o A criteri de l’arxiver valorar la sensibilitat de les dades
       per aplicar mesures de restricció adients per l’accés al
       document
     o Possibilitat d’aplicar el 36?

                                                                67
ACCÉS: FASE SEMIACTIVA


• Sèries amb un NPD alt i amb referència a l’art.
  36 LAD
  o Restricció mediada a les dades i al document
  o Protocol de mediació
     o Petició per escrit
     o Consentiment del titular
     o Sense consentiment, 25 o 50 anys.


                                                   68
ACCÉS: FASE SEMIACTIVA




                         69
ACCÉS: FASE INACTIVA



• Sèries amb un NPD bàsic = Obert
• Sèries amb un NPD mitjà = Obert
• Sèries amb un NPD alt=Restringit per terminis



                                              70
ACCÉS: FASE INACTIVA




                       71
Permisos d’ús sobre les sèries documentals

REPRODUIR DOCUMENTS


                                             72
REPRODUCCIÓ DE DOCUMENTS

• Fase activa i semiactiva: no hi ha reproducció?
• Fase inactiva:
  o Documents amb drets d’autor: Llei 23/2006, Text
    Refós de la Llei de Propietat Intel·lectual.
  o Documents de domini públic: reproducció
    controlada per aquells documents que, en fase
    inactiva l’accés siga restringit.


                                                 73
Com fer les coses

MÈTODE D’ELABORACIÓ DEL
QUADRE

                          74
PROBLEMES DEL MÈTODE



• NPD sovint excessius o massa bàsics.
• Dins d’una sèrie amb un NPD determinat
  poden haver expedients i fins i tot documents,
  amb un NPD diferent al de la resta de la sèrie.



                                                75
PROBLEMES DEL MÈTODE


Qüestions per resoldre:
• Implantació del quadre en un gestor
  documental.
• Sèries que es troben a les aplicacions
  corporatives i altres sistemes d’informació.


                                             76
PROBLEMES DEL MÈTODE


Reflexió:
A nivell d’accés en la majoria dels casos hi haurà
  mediació, des del moment en què la
  documentació s’ha de preparar per a servir
  siga en paper o en format electrònic.


                                                77

More Related Content

Viewers also liked

Bones pràctiques en actuacions cíviques, comunitàries i de voluntariat
Bones pràctiques en actuacions cíviques, comunitàries i de voluntariatBones pràctiques en actuacions cíviques, comunitàries i de voluntariat
Bones pràctiques en actuacions cíviques, comunitàries i de voluntariatObservatori del Tercer Sector
 
Portafoli docent
Portafoli docentPortafoli docent
Portafoli docentearcas
 
Evea 1234635280235452-1
Evea 1234635280235452-1Evea 1234635280235452-1
Evea 1234635280235452-1ealcaraz3
 
Presentacion de economia grupo4
Presentacion de economia grupo4Presentacion de economia grupo4
Presentacion de economia grupo4Teresa Centheno
 
Benvinguts reunió 3 anys
Benvinguts reunió 3 anysBenvinguts reunió 3 anys
Benvinguts reunió 3 anyssersilmus
 
Trabajo de economia finalizado xavier
Trabajo de economia finalizado xavierTrabajo de economia finalizado xavier
Trabajo de economia finalizado xavierXavier Preciado
 
Què treballem per a quina prevenció? #pantalles
Què treballem per a quina prevenció? #pantallesQuè treballem per a quina prevenció? #pantalles
Què treballem per a quina prevenció? #pantallesJordi Bernabeu Farrús
 
Sequencies grup4
Sequencies grup4Sequencies grup4
Sequencies grup4Carme Bové
 
Oferta laboral-i-proces-de-seleccio-el-masnou-2014 1
Oferta laboral-i-proces-de-seleccio-el-masnou-2014 1Oferta laboral-i-proces-de-seleccio-el-masnou-2014 1
Oferta laboral-i-proces-de-seleccio-el-masnou-2014 1Creu Roja a Catalunya
 
Errezeta grafikoak frogak2013 14
Errezeta grafikoak frogak2013 14Errezeta grafikoak frogak2013 14
Errezeta grafikoak frogak2013 14PlastikaDBHLauro
 
Jess
JessJess
JessJORGE
 
Copia De Present1
Copia De Present1Copia De Present1
Copia De Present1jganyet
 
Clase De Lengua Con Ordenadores 1
Clase De Lengua Con Ordenadores 1Clase De Lengua Con Ordenadores 1
Clase De Lengua Con Ordenadores 1María Rubio
 

Viewers also liked (20)

Mario llobell
Mario llobellMario llobell
Mario llobell
 
Bones pràctiques en actuacions cíviques, comunitàries i de voluntariat
Bones pràctiques en actuacions cíviques, comunitàries i de voluntariatBones pràctiques en actuacions cíviques, comunitàries i de voluntariat
Bones pràctiques en actuacions cíviques, comunitàries i de voluntariat
 
Portafoli docent
Portafoli docentPortafoli docent
Portafoli docent
 
Evea 1234635280235452-1
Evea 1234635280235452-1Evea 1234635280235452-1
Evea 1234635280235452-1
 
Presentacion de economia grupo4
Presentacion de economia grupo4Presentacion de economia grupo4
Presentacion de economia grupo4
 
Benvinguts reunió 3 anys
Benvinguts reunió 3 anysBenvinguts reunió 3 anys
Benvinguts reunió 3 anys
 
Disseny Curricular Loe1
Disseny Curricular Loe1Disseny Curricular Loe1
Disseny Curricular Loe1
 
Trabajo de economia finalizado xavier
Trabajo de economia finalizado xavierTrabajo de economia finalizado xavier
Trabajo de economia finalizado xavier
 
Presentació Millenniun.pdf
Presentació Millenniun.pdfPresentació Millenniun.pdf
Presentació Millenniun.pdf
 
Què treballem per a quina prevenció? #pantalles
Què treballem per a quina prevenció? #pantallesQuè treballem per a quina prevenció? #pantalles
Què treballem per a quina prevenció? #pantalles
 
Insectos y bionica
Insectos y bionicaInsectos y bionica
Insectos y bionica
 
Sequencies grup4
Sequencies grup4Sequencies grup4
Sequencies grup4
 
Treball en xarxa
Treball en xarxaTreball en xarxa
Treball en xarxa
 
Felicitació cpac
Felicitació cpacFelicitació cpac
Felicitació cpac
 
Oferta laboral-i-proces-de-seleccio-el-masnou-2014 1
Oferta laboral-i-proces-de-seleccio-el-masnou-2014 1Oferta laboral-i-proces-de-seleccio-el-masnou-2014 1
Oferta laboral-i-proces-de-seleccio-el-masnou-2014 1
 
Guixterra
GuixterraGuixterra
Guixterra
 
Errezeta grafikoak frogak2013 14
Errezeta grafikoak frogak2013 14Errezeta grafikoak frogak2013 14
Errezeta grafikoak frogak2013 14
 
Jess
JessJess
Jess
 
Copia De Present1
Copia De Present1Copia De Present1
Copia De Present1
 
Clase De Lengua Con Ordenadores 1
Clase De Lengua Con Ordenadores 1Clase De Lengua Con Ordenadores 1
Clase De Lengua Con Ordenadores 1
 

Similar to Como se hace un cuadro de seguridad y acceso

La gestió documental: el futur (és) ara!
La gestió documental: el futur (és) ara!La gestió documental: el futur (és) ara!
La gestió documental: el futur (és) ara!Jordi Serra Serra
 
CGDL2018 - Sessió: "Com mitigar els riscos de Ciberseguretat? L’Esquema Nacio...
CGDL2018 - Sessió: "Com mitigar els riscos de Ciberseguretat? L’Esquema Nacio...CGDL2018 - Sessió: "Com mitigar els riscos de Ciberseguretat? L’Esquema Nacio...
CGDL2018 - Sessió: "Com mitigar els riscos de Ciberseguretat? L’Esquema Nacio...Consorci Administració Oberta de Catalunya
 
Gestió de la documentació
Gestió de la documentacióGestió de la documentació
Gestió de la documentacióDGS
 
Llei de Protecció de dades de caràcter personal (LOPD)
Llei de Protecció de dades de caràcter personal (LOPD)Llei de Protecció de dades de caràcter personal (LOPD)
Llei de Protecció de dades de caràcter personal (LOPD)Xavier Sala Pujolar
 
Seguretat Informatica
Seguretat InformaticaSeguretat Informatica
Seguretat Informaticaguest4e2fc3
 
Principals problemes als que s’enfronta el servei iArxiu
Principals problemes als que s’enfronta el servei iArxiuPrincipals problemes als que s’enfronta el servei iArxiu
Principals problemes als que s’enfronta el servei iArxiuLuis_UOC
 
Dali Cast Info - Soluciones de Monitorización CastInfo
Dali Cast Info - Soluciones de Monitorización CastInfoDali Cast Info - Soluciones de Monitorización CastInfo
Dali Cast Info - Soluciones de Monitorización CastInfoCast Info
 
Terrassa Arxiu Digital (T_ARX): Autèntics per sempre.
Terrassa Arxiu Digital (T_ARX): Autèntics per sempre.Terrassa Arxiu Digital (T_ARX): Autèntics per sempre.
Terrassa Arxiu Digital (T_ARX): Autèntics per sempre.ArxiudeTerrassa12
 
ARSO (P1): Informatica forense - Informe
ARSO (P1): Informatica forense - InformeARSO (P1): Informatica forense - Informe
ARSO (P1): Informatica forense - InformeAurora Lara Marin
 
ARSO-M7: Administracio de la seguretat - Resum
ARSO-M7: Administracio de la seguretat - ResumARSO-M7: Administracio de la seguretat - Resum
ARSO-M7: Administracio de la seguretat - ResumAurora Lara Marin
 
Preservació de recursos digitals
Preservació de recursos digitalsPreservació de recursos digitals
Preservació de recursos digitalsNúria Gallart
 
Paradís, el sistema de gestió de documents de l’Ajuntament de Terrassa
Paradís, el sistema de gestió de documents de l’Ajuntament de TerrassaParadís, el sistema de gestió de documents de l’Ajuntament de Terrassa
Paradís, el sistema de gestió de documents de l’Ajuntament de TerrassaTerrassa City Council
 
Joan Soler
Joan SolerJoan Soler
Joan SolerJSe
 
Seghismed - Disseny i desenvolupament d'un esquema criptogràfic per gestionar...
Seghismed - Disseny i desenvolupament d'un esquema criptogràfic per gestionar...Seghismed - Disseny i desenvolupament d'un esquema criptogràfic per gestionar...
Seghismed - Disseny i desenvolupament d'un esquema criptogràfic per gestionar...Nacho Cougil
 
Competències bàsiques de l'àmbit digital a l'ESO
Competències bàsiques de l'àmbit digital a l'ESOCompetències bàsiques de l'àmbit digital a l'ESO
Competències bàsiques de l'àmbit digital a l'ESOPERE MARQUES
 
RGPD - La nova llei de protecció de dades
RGPD - La nova llei de protecció de dadesRGPD - La nova llei de protecció de dades
RGPD - La nova llei de protecció de dadesTICAnoia
 

Similar to Como se hace un cuadro de seguridad y acceso (20)

La gestió documental: el futur (és) ara!
La gestió documental: el futur (és) ara!La gestió documental: el futur (és) ara!
La gestió documental: el futur (és) ara!
 
Seguretat
SeguretatSeguretat
Seguretat
 
CGDL2018 - Sessió: "Com mitigar els riscos de Ciberseguretat? L’Esquema Nacio...
CGDL2018 - Sessió: "Com mitigar els riscos de Ciberseguretat? L’Esquema Nacio...CGDL2018 - Sessió: "Com mitigar els riscos de Ciberseguretat? L’Esquema Nacio...
CGDL2018 - Sessió: "Com mitigar els riscos de Ciberseguretat? L’Esquema Nacio...
 
Gestió de la documentació
Gestió de la documentacióGestió de la documentació
Gestió de la documentació
 
Llei de Protecció de dades de caràcter personal (LOPD)
Llei de Protecció de dades de caràcter personal (LOPD)Llei de Protecció de dades de caràcter personal (LOPD)
Llei de Protecció de dades de caràcter personal (LOPD)
 
Sistemes
SistemesSistemes
Sistemes
 
Seguretat Informatica
Seguretat InformaticaSeguretat Informatica
Seguretat Informatica
 
Principals problemes als que s’enfronta el servei iArxiu
Principals problemes als que s’enfronta el servei iArxiuPrincipals problemes als que s’enfronta el servei iArxiu
Principals problemes als que s’enfronta el servei iArxiu
 
Dali Cast Info - Soluciones de Monitorización CastInfo
Dali Cast Info - Soluciones de Monitorización CastInfoDali Cast Info - Soluciones de Monitorización CastInfo
Dali Cast Info - Soluciones de Monitorización CastInfo
 
Terrassa Arxiu Digital (T_ARX): Autèntics per sempre.
Terrassa Arxiu Digital (T_ARX): Autèntics per sempre.Terrassa Arxiu Digital (T_ARX): Autèntics per sempre.
Terrassa Arxiu Digital (T_ARX): Autèntics per sempre.
 
ARSO (P1): Informatica forense - Informe
ARSO (P1): Informatica forense - InformeARSO (P1): Informatica forense - Informe
ARSO (P1): Informatica forense - Informe
 
ARSO-M7: Administracio de la seguretat - Resum
ARSO-M7: Administracio de la seguretat - ResumARSO-M7: Administracio de la seguretat - Resum
ARSO-M7: Administracio de la seguretat - Resum
 
L’auditoria i certificació al repositori de la Universitat Autònoma de Barcel...
L’auditoria i certificació al repositori de la Universitat Autònoma de Barcel...L’auditoria i certificació al repositori de la Universitat Autònoma de Barcel...
L’auditoria i certificació al repositori de la Universitat Autònoma de Barcel...
 
Preservació de recursos digitals
Preservació de recursos digitalsPreservació de recursos digitals
Preservació de recursos digitals
 
Curs 2.4. Institucions Intel·ligents
Curs 2.4. Institucions Intel·ligentsCurs 2.4. Institucions Intel·ligents
Curs 2.4. Institucions Intel·ligents
 
Paradís, el sistema de gestió de documents de l’Ajuntament de Terrassa
Paradís, el sistema de gestió de documents de l’Ajuntament de TerrassaParadís, el sistema de gestió de documents de l’Ajuntament de Terrassa
Paradís, el sistema de gestió de documents de l’Ajuntament de Terrassa
 
Joan Soler
Joan SolerJoan Soler
Joan Soler
 
Seghismed - Disseny i desenvolupament d'un esquema criptogràfic per gestionar...
Seghismed - Disseny i desenvolupament d'un esquema criptogràfic per gestionar...Seghismed - Disseny i desenvolupament d'un esquema criptogràfic per gestionar...
Seghismed - Disseny i desenvolupament d'un esquema criptogràfic per gestionar...
 
Competències bàsiques de l'àmbit digital a l'ESO
Competències bàsiques de l'àmbit digital a l'ESOCompetències bàsiques de l'àmbit digital a l'ESO
Competències bàsiques de l'àmbit digital a l'ESO
 
RGPD - La nova llei de protecció de dades
RGPD - La nova llei de protecció de dadesRGPD - La nova llei de protecció de dades
RGPD - La nova llei de protecció de dades
 

More from Radar Información y Conocimiento

Seminario - Taller: La gestión documental en los Sistemas de Gestion y
Seminario - Taller: La gestión documental en los Sistemas de Gestion y Seminario - Taller: La gestión documental en los Sistemas de Gestion y
Seminario - Taller: La gestión documental en los Sistemas de Gestion y Radar Información y Conocimiento
 
Buenas practicas para inicar procesos de bpm - BonitaBPM - Radar
Buenas practicas para inicar procesos de bpm - BonitaBPM - RadarBuenas practicas para inicar procesos de bpm - BonitaBPM - Radar
Buenas practicas para inicar procesos de bpm - BonitaBPM - RadarRadar Información y Conocimiento
 
Infografía Integrando gestión de contenidos y procesos de negocio
Infografía Integrando gestión de contenidos y procesos de negocioInfografía Integrando gestión de contenidos y procesos de negocio
Infografía Integrando gestión de contenidos y procesos de negocioRadar Información y Conocimiento
 
Infografía 8 pasos para la Implementación de sistemas de gestión de documentos
Infografía 8 pasos para la Implementación de sistemas de gestión de documentos Infografía 8 pasos para la Implementación de sistemas de gestión de documentos
Infografía 8 pasos para la Implementación de sistemas de gestión de documentos Radar Información y Conocimiento
 
Archivamiento web: conceptos básicos, estrategias y mejores practicas
Archivamiento web: conceptos básicos, estrategias y mejores practicasArchivamiento web: conceptos básicos, estrategias y mejores practicas
Archivamiento web: conceptos básicos, estrategias y mejores practicasRadar Información y Conocimiento
 
Infografía Sistema de Gestión de Documentos Electrónicos de Archivo SGDEA
Infografía Sistema de Gestión de Documentos Electrónicos de Archivo SGDEAInfografía Sistema de Gestión de Documentos Electrónicos de Archivo SGDEA
Infografía Sistema de Gestión de Documentos Electrónicos de Archivo SGDEARadar Información y Conocimiento
 

More from Radar Información y Conocimiento (20)

Seminario - Taller: La gestión documental en los Sistemas de Gestion y
Seminario - Taller: La gestión documental en los Sistemas de Gestion y Seminario - Taller: La gestión documental en los Sistemas de Gestion y
Seminario - Taller: La gestión documental en los Sistemas de Gestion y
 
Decreto 2364 de 2012
Decreto 2364 de 2012Decreto 2364 de 2012
Decreto 2364 de 2012
 
SuiteCRM - Radar Grupo Gmpresarial
SuiteCRM  - Radar Grupo GmpresarialSuiteCRM  - Radar Grupo Gmpresarial
SuiteCRM - Radar Grupo Gmpresarial
 
Resolucion SIC 723 2015
Resolucion SIC 723 2015Resolucion SIC 723 2015
Resolucion SIC 723 2015
 
Buenas practicas para inicar procesos de bpm - BonitaBPM - Radar
Buenas practicas para inicar procesos de bpm - BonitaBPM - RadarBuenas practicas para inicar procesos de bpm - BonitaBPM - Radar
Buenas practicas para inicar procesos de bpm - BonitaBPM - Radar
 
Gestion de correspondencia con Alfresco Radar
Gestion de correspondencia con Alfresco  RadarGestion de correspondencia con Alfresco  Radar
Gestion de correspondencia con Alfresco Radar
 
Infografia Grado de uso de las tecnologias en los museos
Infografia Grado de uso de las tecnologias en los museosInfografia Grado de uso de las tecnologias en los museos
Infografia Grado de uso de las tecnologias en los museos
 
Infografía Integrando gestión de contenidos y procesos de negocio
Infografía Integrando gestión de contenidos y procesos de negocioInfografía Integrando gestión de contenidos y procesos de negocio
Infografía Integrando gestión de contenidos y procesos de negocio
 
Infografía 8 pasos para la Implementación de sistemas de gestión de documentos
Infografía 8 pasos para la Implementación de sistemas de gestión de documentos Infografía 8 pasos para la Implementación de sistemas de gestión de documentos
Infografía 8 pasos para la Implementación de sistemas de gestión de documentos
 
Manual de acceso a la informacion
Manual de acceso a la informacionManual de acceso a la informacion
Manual de acceso a la informacion
 
Archivamiento web: conceptos básicos, estrategias y mejores practicas
Archivamiento web: conceptos básicos, estrategias y mejores practicasArchivamiento web: conceptos básicos, estrategias y mejores practicas
Archivamiento web: conceptos básicos, estrategias y mejores practicas
 
Formulación del Plan Institucional de Archivos PINAR
Formulación del Plan Institucional de Archivos PINARFormulación del Plan Institucional de Archivos PINAR
Formulación del Plan Institucional de Archivos PINAR
 
Implementación de un Programa de Gestión Documental
Implementación de un Programa de Gestión Documental Implementación de un Programa de Gestión Documental
Implementación de un Programa de Gestión Documental
 
Guia de metadatos 2
Guia de metadatos 2Guia de metadatos 2
Guia de metadatos 2
 
Compilación normativa 2014
Compilación normativa 2014Compilación normativa 2014
Compilación normativa 2014
 
Infografía Sistema de Gestión de Documentos Electrónicos de Archivo SGDEA
Infografía Sistema de Gestión de Documentos Electrónicos de Archivo SGDEAInfografía Sistema de Gestión de Documentos Electrónicos de Archivo SGDEA
Infografía Sistema de Gestión de Documentos Electrónicos de Archivo SGDEA
 
Interoperabilidad de comunicaciones oficiales
Interoperabilidad de comunicaciones oficialesInteroperabilidad de comunicaciones oficiales
Interoperabilidad de comunicaciones oficiales
 
Plan Institucional de Archivos PINAR
Plan Institucional de Archivos PINARPlan Institucional de Archivos PINAR
Plan Institucional de Archivos PINAR
 
Instrumentos archivisticos
Instrumentos archivisticosInstrumentos archivisticos
Instrumentos archivisticos
 
Expedientes de archivo
Expedientes de archivoExpedientes de archivo
Expedientes de archivo
 

Como se hace un cuadro de seguridad y acceso

  • 1. COM ES FA UN QUADRE DE SEGURETAT I ACCÉS? L’experiència de l’Ajuntament de Terrassa Laura Orenga i Gaya, Entitat Autònoma del Diari Oficial i Publicacions. Joan Soler i Jiménez, Arxiu Històric de Terrassa. Novembre de 2010
  • 2. Legislació, Normatives i Esquemes Actius MARC VIGENT DE LA SEGURETAT
  • 3. LLEI 11/2007 • Seguretat jurídica. • Seguretat dels sistemes. • Seguretat en la implantació i utilització dels mitjans electrònics i no electrònics. • Seguretat i confidencialitat de les dades. • Seguretat de l’entorn tancat de comunicacions. • Esquema Nacional de Seguretat. 3
  • 4. ESQUEMA NACIONAL DE SEGURETAT • Sistema de información: Conjunto organizado de recursos para que la información se pueda recoger, almacenar, procesar o tratar, mantener, usar, compartir, distribuir, poner a disposición, presentar o transmitir. • La raó de ser d’un Sistema d’Informació és l’accés a allò que gestiona. 4
  • 5. ESQUEMA NACIONAL DE SEGURETAT • Los sistemas de información prestarán sus servicios y custodiarán la información de acuerdo con sus especificaciones funcionales, sin interrupciones o modificaciones fuera de control, y sin que la información pueda llegar al conocimiento de personas no autorizadas. 5
  • 6. ESQUEMA NACIONAL DE SEGURETAT • Seguridad de las redes y de la información: Es la capacidad de las redes o de los sistemas de información de resistir, con un determinado nivel de confianza, los accidentes o acciones ilícitas o malintencionadas que comprometan la disponibilidad, autenticidad, integridad y confidencialidad de los datos almacenados o transmitidos y de los servicios que dichas redes y sistemas ofrecen o hacen accesibles. 6
  • 7. ESQUEMA NACIONAL DE SEGURETAT • Sistema de gestión de la seguridad de la información (SGSI): Sistema de gestión que, basado en el estudio de los riesgos, se establece para crear, implementar, hacer funcionar, supervisar, revisar, mantener y mejorar la seguridad de la información. El sistema de gestión incluye la estructura organizativa, las políticas, las actividades de planificación, las responsabilidades, las prácticas, los procedimientos, los procesos y los recursos. 7
  • 8. NORMATIVES • La sèrie de normes ISO 27000: Sistemes de Gestió de la Seguretat de la Informació. • ISO 27001 – ISO 27037. • Adreçades a un Sistema marc de Gestió de la Seguretat, del qual el Quadre de Seguretat n’és només un element. • http://www.iso27000.es/iso27000.html 8
  • 9. 9
  • 10. ESQUEMES ACTIUS • Esquemes de seguretat de Gestors Documentals. • Esquema de seguretat d’unitats de xarxa corporatives. • Esquema de seguretat aplicats a documentació en paper. • Tot són experiències pràctiques. • El de Terrassa és un més. Cada esquema s’ha d’adaptar a la seva realitat. Els estàndards inspiren, però no són mai aplicables cent per cent. A no ser que la seva certificació sigui necessària. 10
  • 11. Estructura de la seguretat ESQUEMA DE SEGURETAT
  • 12. ESQUEMA DE SEGURETAT • Esquema: Un conjunt de principis i requisits establerts per una política de seguretat adreçada a l’utilització de mitjans electrònics mitjançant una adequada protecció de la informació. 12
  • 13. MODEL DE SEGURETAT • Model: Sistema estratègic de gestió integrada que coordina els règims de seguretat i accés a la documentació, amb les necessitats de protecció de dades personals. • Security Plan. 13
  • 14. MODEL DE SEGURETAT INTERN • Intern: Model orientat a aportar seguretat i control en la fase de producció documental i en la fase activa de vigència administrativa d’aquesta documentació. 14
  • 15. MODEL DE SEGURETAT EXTERN • Extern: Model orientat a aportar seguretat i control en la fase de notificació documental, a la fase activa de vigència administrativa d’aquesta documentació i a l’acompliment de la llei 11/2007 d’accés dels ciutadans a l’Administració Electrònica. 15
  • 16. De què s’ocupa? UN MODEL DE SEGURETAT INTERN
  • 17. 17
  • 18. 18
  • 19. Què necessitem? ELS INSTRUMENTS D’UN MODEL DE SEGURETAT INTERN
  • 20. DOCUMENT DE SEGURETAT • Definició: Derivat de la Llei de Protecció de Dades és l’instrument que defineix l’ús i les mesures de control de l’accés a les dades de caràcter personal. • Funció original: Definir els components i els processos necessaris per acomplir amb la legislació vigent en l’àmbit de la seguretat de les dades de caràcter personal, així com definir els principals requisits de protecció dels mitjans físics que continguin dades d’aquest caràcter. • És un document que ha de ser reorientat: No s’ocupa de documents! 20
  • 21. DOCUMENT DE SEGURETAT • Quadre de Responsabilitats: Comissió de Seguretat, Administració de Seguretat de Dades, Responsable del tractament de Dades, Servei d’Atenció a l’Usuari. • Quadre de Riscos: Control i gestió de les anomenades “incidències de seguretat i protecció de dades”, enteses, com a qualsevol succés que provoqui o pugui provocar tant una incidència del sistema (ja sigui de maquinari o de programari) com una vulneració de la confidencialitat i/o salvaguarda de les dades de caràcter personal. 21
  • 22. DOCUMENT DE SEGURETAT • Quadre de Mesures de Control: Necessitat d’un protocol per a sol·licitar la consulta dels fitxers amb dades de caràcter personal que ha estat regulat pel “Procediment de petició interna de dades de caràcter personal.” Manera en què es recolliran les dades i la manera en què es gestionarà l’accés, la rectificació i la cancel·lació d’aquestes, amb un protocol ben exposat i clar. • Auditories: Manera en què s’executaran les auditories pertinents de seguretat de dades. 22
  • 23. ORGANIGRAMA ORGÀNIC • Definició: Plantilla de treballador de l’ens i la seva distribució en unitats administratives. • Tipologies: orgànic o polític. • Instrument informàtic de gestió: LDAP o Active Directory. 23
  • 24. ORGANIGRAMA FUNCIONAL • Definició: Quadre de competències associades a persones o unitats administratives. • Instrument informàtic de gestió: LDAP o Active Directory, o un Gestor Documental. 24
  • 25. QUADRE DE CLASSIFICACIÓ • Quadre de classificació corporatiu, amb identificació clara de les categories físiques d’aquest en sèries i subsèries. • És l’instrument de permet associar mesures a documents. Sense objecte d’aplicació, no hi ha mesures possibles. Aquest era un dels problemes del Document de Seguretat. 25
  • 26. QUADRE DE SEGURETAT I ACCÉS • Instrument que posa en relació les sèries i subsèries d’un quadre de classificació, amb un esquema que defineix el control d’accés i modificació dels documents d’un sistema. • Estableix una relació entre un règim d’accés, un règim de seguretat i un règim de protecció de dades, amb entitats documentals. • Quadre de seguretat: control i responsabilitats. • Quadre d’accés: restricció i informació. 26
  • 27. Què hem de considerar? ELEMENTS CONSTITUTIUS D’UN QUADRE DE SEGURETAT
  • 28. 28
  • 29. RÈGIM DE SEGURETAT • Règim de Seguretat: Conjunt de mesures de control aplicades a uns agents que, en funció de competències determinades, consulten i fan documents a l’interior d’un entorn de producció documental. 29
  • 30. ELEMENTS CONSTITUTIUS • Elements derivats de l’Organigrama orgànic i del funcional: – Àrees funcionals d’usuaris. – Grups funcionals d’usuaris. • Elements derivats del Quadre de Classificació: – Grups documentals de seguretat (Sèries i Subsèries). • Elements derivats del Règim de Seguretat: – Conjunt de Rols. – Conjunt de Permisos. – Conjunt d’Accions. 30
  • 31. ÀREES FUNCIONALS D’USUARIS • Definició: Conjunt de persones que produeixen documents a l’interior d’una unitat administrativa. Un departament, una unitat, un grup de treball, etc. Hi ha un cap visible que esdevé el responsable de l’àrea funcional. 31
  • 32. GRUPS FUNCIONALS D’USUARIS • Definició: Conjunt de persones que a l’interior d’una unitat administrativa realitzen un seguit de funcions determinades. No cal un cap visible com a grup. 32
  • 33. GRUPS DOCUMENTALS DE SEGURETAT • Definició: Conjunt de documents als quals se’ls apliquen un seguit de mesures de seguretat i control d’accés. • Tipologies: Sèries i Subsèries del Quadre de Classificació Corporatiu. Sempre han de ser categories físiques. • Aclariment terminològic: Com a grups de seguretat molts informàtics entenen els grups d’usuaris!!! 33
  • 34. CONJUNT DE ROLS • Definició: Personalitat que adquireix cada usuari a l’interior del sistema. • Gestor Documental (Admin). • Agent productor (Contributor). • Convidat (Guest). • Administrador de permisos (System Admin). • Subadministrador de permisos (Sub-admin). 34
  • 35. CONJUNT DE PERMISOS • Definició: Possibilitats que té cada usuari dins del sistema. • Llegir (Read). • Escriure i Modificar (Write). • Esborrar i Eliminar (Delete). • Administrar els permisos (Admin). 35
  • 36. CONJUNT D’ACCIONS • Definició: • Tipologies segons MoReq: 36
  • 37. Com pot ser? EXEMPLE DE QUADRE DE SEGURETAT
  • 38. 38
  • 39. Què hem de considerar? ELEMENTS CONSTITUTIUS D’UN QUADRE D’ACCÉS
  • 40. 40
  • 41. REGULAR L’ACCÉS? • Decret 13/2008, de 22 de gener, sobre accés, avaluació i tria de documents. • Qualsevol iniciativa en relació a l’accés als documents ha de ser comunicada a la CNAATD. 41
  • 42. RÈGIM D’ACCÉS • Accés1: El dret democràtic d’una persona a accedir a una determinada informació. • Règim d’Accés1: Règim que regula el grau d’accés a la informació que poden gaudir les persones físiques i jurídiques. 42
  • 43. RÈGIM D’ACCÉS • Accés2: La possibilitat o l’acció de disposar d’una informació existent en un fitxer (document electrònic). • Règim d’Accés2: Mesures de control de seguretat. 43
  • 44. RÈGIM D’ACCÉS • Accessibilitat1: Propietat essencial del document determinada per la seva capacitat per ser usable i disponible amb plena integritat. • Accessibilitat1.1: La capacitat per ser usable i disponible amb el mínim de barreres possibles (adreçat a col·lectius amb minusvalies i associat a entorns web). 44
  • 45. ACCÉS SEGONS LA GESTIÓ DOCUMENTAL Accés: “En un context de gestió documental, l’accés és la capacitat de poder cercar i usar documentació i dades produïdes per un organisme.” 45
  • 46. ACCÉS SEGONS LA LEGISLACIÓ • L’accés dels ciutadans a la documentació pública és un dret reconegut a la Constitució i regulat per la Llei 30/92 de Procediment Administratiu i per la Llei 10/2007, d’Arxius i Documents. • La legislació deixa un ampli marge per a la concreció de les bases que regulen l’accés als documents. 46
  • 47. PERMETRE L’ACCÉS • Per tal de garantir un ús pertinent de la documentació i la protecció de les dades que aquesta conté cal establir uns criteris que autoritzen o deneguin l’accés. • Règim d’accés: – Obert – Restringit – Restricció mediada a les dades i/o als documents 47
  • 48. OBJECTIUS DEL QUADRE D’ACCÉS • Associar a cada sèrie documental el Nivell de Protecció de Dades. • Definir per a cada fase del cicle de vida el règim d’accés. 48
  • 49. CONCEPTES CLAU • Nivell de Protecció de Dades. • Règim d’Accés als Documents. • Terminis de restricció: fases d’arxiu. • La reproducció de documents. 49
  • 50. Les dades NIVELL DE PROTECCIÓ DE DADES 50
  • 51. RÈGIM DE PROTECCIÓ DE DADES PERSONALS • Dades personals: Dades que conjuntades amb d’altres poden aportar informació relativa a la intimitat i a altres aspectes relacionats amb l’individu que requereixen una protecció especial i no són de difusió lliure. • Protecció: Especificació del Règim d’Accés1 i de les mesures de control que cal aplicar en funció de l’existència o no d’aquest tipus de dades. 51
  • 52. NIVELL PROTECCIÓ DADES • Llei Orgànica 15/1999 de Protecció de Dades de Caràcter Personal. • Determina el tipus de dades sobre els que cal establir mesures de seguretat. • Aplicar mesures de seguretat = Regular l’accés. 52
  • 53. NIVELL PROTECCIÓ DADES • Bàsic: o Tots els fitxers que contenen dades personals • Mitjà: o Infraccions administratives o penals o Hisenda pública o Serveis financers o Dades d’avaluació de la personalitat • Alt: o Ideologia, afiliació sindical, creences, religió o Origen racial, salut, vida sexual o Fitxers policials amb dades obtingudes sense consentiment 53
  • 54. NIVELL PROTECCIÓ DADES Dificultats per aplicar la llei: • No descriu els nivells, només indica a quines possibles dades pot fer referència. • Parla de protecció de dades però no preveu quines són les mesures de seguretat que cal adoptar per a fer efectiva aquesta protecció. • Fa referència a l’accés i protecció de fitxers de dades, en cap cas a documents concrets ni a tipologies documentals. 54
  • 55. NIVELL PROTECCIÓ DADES Fitxer: “Conjunt organitzat de dades de caràcter personal que permeti l’accés a les dades d’acord amb uns criteris determinats, siga quina siga la forma o modalitat de la seua creació, emmagatzematge, organització i accés.” 55
  • 56. NIVELL PROTECCIÓ DADES • Fitxer= unitat documental composta. • Els fitxers i els Nivells de Protecció de Dades associats es comuniquen a l’Agencia de Protecció de Dades. • En els casos en que un fitxer es correspon amb una sèrie documental, s’ha associat el Nivell de Protecció de Dades de manera directa. 56
  • 57. NIVELL PROTECCIÓ DADES • La majoria de sèries però, no tenen correspondència amb cap fitxer. • Per a aquestes sèries, s’ha associat el Nivell de Protecció de Dades en base a l’anàlisi de les dades què cada sèrie pot contenir. 57
  • 59. RÈGIM D’ACCÉS Per fases del cicle de vida: • Es defineix en base al Nivell de Protecció de Dades i a la legislació que l’afecta. • En cap cas s’aplica a nivells conceptuals del QdC, sinó sobre les categories físiques: sèries i subsèries. 59
  • 60. ACCÉS: FASE ACTIVA • Per defecte, són restringits. • Es regula pels articles 37/2-3 i 35 de la Llei 30/92 de Procediment Administratiu. • Accés restringit als documents i a les dades excepte a les persones interessades. 60
  • 61. ACCÉS: FASE ACTIVA • En el cas de contenir informació que possibilite exercir drets a tercers que acrediten interès legítim i directe aquests també hi tindran accés. • Els documents la funció dels quals és la seua difusió, són públics i, per tant, accessibles des del moment en què es creuen s’han definit com oberts. 61
  • 63. ACCÉS: FASE SEMIACTIVA • Fase activa: 5 als 15 anys. • Les sèries amb un NPD bàsic = Oberts. • Excepte expedients nominals = Restringits. • En aquest casos s’aplica l’article 36 de la Llei 10/2001 d’Arxius i Documents. 63
  • 64. ACCÉS: FASE SEMIACTIVA • Art. 36 de la Llei 10/2001 d’Arxius i Documents o Si no hi ha dades que afecten a l’honor, intimitat i imatge de les persones, 30 anys o Dades que afecten a l’honor, intimitat i imatge de les persones: o Només amb el consentiment del titular o Si és mort, 25 anys des de la mort o Si no sabem la data de la mort, 50 anys des de la producció del document 64
  • 65. ACCÉS: FASE SEMIACTIVA • Sèries amb un NPD mitjà i sense referència legislativa: o Oberts. Restricció mediada a les dades o Protocol de mediació: objectiu de la consulta per tal d’aplicar mesures de restricció determinades. 65
  • 66. ACCÉS: FASE SEMIACTIVA • Sèries amb un NPD mitjà i amb referència a l’art. 36 LAD o Restricció mediada a les dades i al document o Protocol de mediació o Petició per escrit o Consentiment del titular o Sense consentiment, 25 o 50 anys o Possibilitat d’accés garantint la preservació de les dades. 66
  • 67. ACCÉS: FASE SEMIACTIVA • Sèries amb un NPD alt i sense referència legislativa o Obert. Restricció mediada a les dades o Protocol de mediació o Petició per escrit o A criteri de l’arxiver valorar la sensibilitat de les dades per aplicar mesures de restricció adients per l’accés al document o Possibilitat d’aplicar el 36? 67
  • 68. ACCÉS: FASE SEMIACTIVA • Sèries amb un NPD alt i amb referència a l’art. 36 LAD o Restricció mediada a les dades i al document o Protocol de mediació o Petició per escrit o Consentiment del titular o Sense consentiment, 25 o 50 anys. 68
  • 70. ACCÉS: FASE INACTIVA • Sèries amb un NPD bàsic = Obert • Sèries amb un NPD mitjà = Obert • Sèries amb un NPD alt=Restringit per terminis 70
  • 72. Permisos d’ús sobre les sèries documentals REPRODUIR DOCUMENTS 72
  • 73. REPRODUCCIÓ DE DOCUMENTS • Fase activa i semiactiva: no hi ha reproducció? • Fase inactiva: o Documents amb drets d’autor: Llei 23/2006, Text Refós de la Llei de Propietat Intel·lectual. o Documents de domini públic: reproducció controlada per aquells documents que, en fase inactiva l’accés siga restringit. 73
  • 74. Com fer les coses MÈTODE D’ELABORACIÓ DEL QUADRE 74
  • 75. PROBLEMES DEL MÈTODE • NPD sovint excessius o massa bàsics. • Dins d’una sèrie amb un NPD determinat poden haver expedients i fins i tot documents, amb un NPD diferent al de la resta de la sèrie. 75
  • 76. PROBLEMES DEL MÈTODE Qüestions per resoldre: • Implantació del quadre en un gestor documental. • Sèries que es troben a les aplicacions corporatives i altres sistemes d’informació. 76
  • 77. PROBLEMES DEL MÈTODE Reflexió: A nivell d’accés en la majoria dels casos hi haurà mediació, des del moment en què la documentació s’ha de preparar per a servir siga en paper o en format electrònic. 77