Seguridad

Garantizar que los productos, plataformas, servicios e infraestructura digitales estén protegidos contra el acceso no autorizado, la manipulación y las fallas, salvaguardando la integridad, disponibilidad y resiliencia de los sistemas y los datos que contienen.

Seguridad significa garantizar que los sistemas digitales de servicio público sigan siendo confiables, resistentes y protegidos contra accesos no autorizados, alteraciones, interrupciones o pérdidas.

Creemos que una persona debe poder confiar en la integridad y disponibilidad de los servicios que utiliza, y confiar en que la información contenida en esos servicios no ha sido alterada, expuesta, destruida o utilizada indebidamente sin autorización.

Para una entidad de servicio público, Seguridad significa proteger sistemas, registros y datos a través de salvaguardias técnicas, operativas y organizativas apropiadas. Significa controlar el acceso a sistemas sensibles, proteger las comunicaciones y la información almacenada, monitorear intrusiones o usos indebidos y mantener procedimientos claros para responder a incidentes, fallas o infracciones.

Significa diseñar sistemas que puedan recuperarse de una interrupción sin pérdida de integridad o continuidad, mantener copias de seguridad seguras y pistas de auditoría, y garantizar que los registros públicos importantes sigan siendo auténticos, accesibles y protegidos a lo largo del tiempo. Significa asignar una responsabilidad clara para la supervisión de la seguridad y revisar las protecciones periódicamente a medida que cambian los sistemas, las amenazas y las tecnologías.

Ejemplos de requisitos (ilustrativos)

Estos requisitos se basan en normas, regulaciones y leyes internacionales establecidas, que se enumeran en su totalidad en la sección siguiente.

  • Las organizaciones mantienen políticas de seguridad documentadas que cubren el control de acceso, la respuesta a incidentes, la continuidad y la recuperación.

  • El acceso a sistemas y datos confidenciales está restringido a personas autorizadas con controles de autenticación adecuados.

  • Las conexiones cifradas se utilizan para todos los servicios públicos y el acceso administrativo.

  • La interoperabilidad entre sistemas está asegurada mediante mecanismos documentados de autenticación, autorización, cifrado y auditoría.

  • Las vulnerabilidades y los incidentes de seguridad se documentan, evalúan y abordan dentro de plazos de respuesta definidos.

  • Los servicios están diseñados para permanecer operativos y recuperables durante fallas técnicas, incidentes cibernéticos o interrupciones externas.

  • Los registros digitales se almacenan y mantienen de manera que preserven la integridad probatoria, la autenticidad y la cadena de custodia.

Estándares, normativas y leyes que fundamentan este trabajo

Organizaciones que trabajan en este ámbito