SlideShare ist ein Scribd-Unternehmen logo
1 von 9
Downloaden Sie, um offline zu lesen
ESCUELA POLITÉCNICA DEL EJÉRCITO
COMERCIO ELECTRONICO DANIEL QUISHPI
DEPARTAMENTO DE CIENCIAS DE LA
COMPUTACIÓN
CARRERA INGENIERÍA EN SISTEMAS
PAC
ACTIVIDAD 7
ALUMNO: DANIEL QUISHPI
ESCUELA POLITÉCNICA DEL EJÉRCITO
COMERCIO ELECTRONICO DANIEL QUISHPI
Manual políticas de seguridad
POLÍTICAS DE SEGURIDAD
GENERALIDADES
La seguridad informática ha tomado gran auge, debido a las cambiantes
condiciones y nuevas plataformas tecnológicas disponibles. La posibilidad
de interconectarse a través de redes, ha abierto nuevos horizontes a las
empresas para mejorar su productividad y poder explorar más allá de las
fronteras nacionales, lo cual lógicamente ha traído consigo, la aparición de
nuevas amenazas para los sistemas de información.
ALCANCE DE LAS POLÍTICAS
Este manual de políticas de seguridad es elaborado de acuerdo al análisis
de riesgos y de vulnerabilidades
OBJETIVOS
Desarrollar un manual de seguridad significa "planear, organizar, dirigir y
controlar las actividades para mantener y garantizar la integridad física de
los recursos informáticos, así como resguardar los activos de la empresa".
ANÁLISIS DE LAS RAZONES QUE IMPIDEN LA APLICACIÓN DE LAS
POLÍTICAS DE SEGURIDAD INFORMÁTICA
A pesar de que un gran número de organizaciones canalizan sus esfuerzos
para definir directrices de seguridad y concretarlas en documentos que
orienten las acciones de las mismas, muy pocas alcanzan el éxito, ya que la
primera barrera que se enfrenta es convencer a los altos ejecutivos de la
necesidad y beneficios de buenas políticas de seguridad informática.
RESPONSABILIDADES
Es responsabilidad del supervisor de Seguridad Informática, desarrollar los
Procedimientos de Seguridad. Asimismo, es responsabilidad del supervisor
inmediato capacitar a sus empleados en lo relacionado con los
Procedimientos de Seguridad.
ESCUELA POLITÉCNICA DEL EJÉRCITO
COMERCIO ELECTRONICO DANIEL QUISHPI
BENEFICIOS DE IMPLANTAR POLÍTICAS DE SEGURIDAD INFORMÁTICA
Los beneficios de un sistema de seguridad con políticas claramente
concebidas bien elaboradas son inmediatos, ya que trabajará sobre una
plataforma confiable.
PLAN DE CONTINGENCIAS
o Continuar con la operación del área con procedimientos informáticos
alternos.
o Tener los respaldos de información en un lugar seguro, fuera del lugar
en el que se encuentran los equipos.
o Tener el apoyo por medios magnéticos o en forma documental, de las
operaciones necesarias para reconstruir los archivos dañados.
o Ejecutar pruebas de la funcionalidad del plan.
¿QUÉ ES UN CERTIFICADO?
Un certificado electrónico es un documento firmado electrónicamente
por un prestador de servicios de certificación que vincula la identidad
de cada usuario con las herramientas de firma electrónica (claves
criptográficas), dándole a conocer como firmante en el ámbito
telemático.
SÍ, ¿PERO DÓNDE ESTÁ?, ¿CÓMO LO VEO?
EL certificado, como documento que es, no es otra cosa que un
conjunto de datos cuya representación se puede ver de la siguiente
manera:
Por ejemplo, para Internet Explorer, acceder al menú Herramientas,
Opciones de Internet, una vez allí seleccionaremos la pestaña
Contenido. En el apartado de certificados pulsaremos el botón de
Certificados y una vez en la ventana pulsaremos la pestaña Personal.
Aquí se nos muestra una pantalla con la relación de certificados
personales instalados en nuestro navegador.
¿QUÉ TIENE UN CERTIFICADO?
ESCUELA POLITÉCNICA DEL EJÉRCITO
COMERCIO ELECTRONICO DANIEL QUISHPI
Un certificado no es otra cosa que un conjunto de datos vinculados
entre sí y una identidad, la del titular o firmante, y cuya unión o
vínculo viene avalada y garantizada por un prestador de servicios de
certificación. Es la herramienta básica para la realización de gestiones
desde su propio ordenador sin necesidad de desplazarse.
¿QUÉ SIGNIFICAN TODOS ESOS APARTADOS QUE APARECEN
AL VISUALIZAR EL CERTIFICADO?
Si seguimos los pasos del punto anterior, obtendremos una pantalla
en la que se nos muestra algunos campos o propiedades del
certificado. Ésta tiene un aspecto similar a:
En ella podemos observar que se nos muestra la identidad del titular
del certificado y el emisor del mismo.
Por otra parte, se nos indica con una secuencia de números los usos
y responsabilidades en relación con el certificado
(1.3.6.1.4.1.5734.3.5). Esta secuencia de números se corresponde
con la Política de Certificación.
Asimismo, también podemos ver el periodo de validez del certificado
(Válido desde xx hasta yy).
Si seleccionamos la pestaña “Detalles” se nos muestra más
información sobre el certificado. Aquí encontraremos campos como
“Número de serie, que es un número secuencial que asigna la
autoridad de certificación a los certificados que emite y que, por otra
ESCUELA POLITÉCNICA DEL EJÉRCITO
COMERCIO ELECTRONICO DANIEL QUISHPI
parte, es el número que se incluye en la lista de revocados en caso
de que se quiera interrumpir la vigencia del certificado. También
encontraremos información sobre el tamaño de las claves
criptográficas, el uso que se le pueda dar éstas y el algoritmo con el
que la autoridad de certificación firma el certificado en cuestión, así
como el correo electrónico asociado al certificado.
¿QUÉ ES LA FIRMA ELECTRÓNICA?
La firma electrónica es el conjunto de datos relativos a una persona
consignados en forma electrónica, y que junto a otros o asociados
con ellos, pueden ser utilizados como medio de identificación del
firmante, teniendo el mismo valor que la firma manuscrita.
Permite que tanto el receptor como el emisor de un contenido puedan
identificarse mutuamente con la certeza de que son ellos los que
están interactuando, evita que terceras personas intercepten esos
contenidos y que los mismos puedan ser alterados, así como que
alguna de las partes pueda "repudiar" la información que recibió de la
otra y que inicialmente fue aceptada.
¿QUÉ ES UN PRESTADOR DE SERVICIOS DE CERTIFICACIÓN?
Es aquella persona física o jurídica que, cumpliendo los requisitos que
determina la legislación establecida sobre firma electrónica, está
capacitado para emitir certificados electrónicos.
En la legislación española a los prestadores de servicios de
certificación se les denomina “terceras partes de confianza” o
“prestador de servicios de certificación”. Esta denominación se origina
por las propias funciones que realizan, y que está dirigida a que los
usuarios de esta infraestructura tengan la seguridad de que el sujeto
con el que se contacta es quién dice ser sin posibilidad de error.
Es importante seleccionar como tercera parte de confianza una que
realmente nos ofrezca la suficiente garantía.
¿CÓMO PUEDO TENER UN CERTIFICADO? (PERSONA FÍSICA)
Para obtener un certificado de firma electrónica y si se trata de una
persona física (no persona jurídica), es imprescindible contar con un
ordenador que tenga acceso a Internet.
Ejemplo práctico:
Acceder a la página www.ceres.fnmt.es. y seguir los tres pasos que
se indican a continuación:
1. Solicitud del certificado
2. Acreditación de la identidad mediante personación física en una
oficina de registro.
ESCUELA POLITÉCNICA DEL EJÉRCITO
COMERCIO ELECTRONICO DANIEL QUISHPI
3. Descarga del certificado desde Internet.
Paso 1: Solicitud del certificado
Para realizar el primer punto, seleccionaremos “Solicitud del
certificado” (margen izquierdo de la pantalla)
Si ha optado por la opción “alto” el sistema le va a solicitar que
establezca una contraseña para el acceso a su certificado y que
confirme la misma.
Esa contraseña le será solicitada cada vez que pretenda hacer uso del
certificado.
También existe la posibilidad de obtener el certificado en una tarjeta
criptográfica. En este caso el solicitante deberá proveerse de la
misma así como de un lector de tarjetas en el caso de que su equipo
no venga provisto del mismo.
Paso 2: Acreditación de la identidad mediante personación
física en una oficina de registro.
ESCUELA POLITÉCNICA DEL EJÉRCITO
COMERCIO ELECTRONICO DANIEL QUISHPI
Este punto es de vital importancia puesto que gracias a él
proporcionaremos la identidad que figurará en el certificado y, por
este motivo, se puede identificar a una persona como “firmante” de
los documentos.
Paso 3: Descarga del certificado
Descargar el certificado desde la pantalla que se le mostrará al pulsar
la opción “Descarga del certificado”
Pulsar el botón “Enviar petición” el certificado se instalará
automáticamente en su ordenador.
YA TENGO CERTIFICADO
Si usted ya tiene un certificado, ya tiene capacidad para realizar
firmas electrónicas y acceder a los servicios que las distintas
administraciones y empresas ponen a disposición de sus usuarios y
clientes a través de Internet.
No obstante, antes de empezar a utilizarlo debe tener en cuenta
varios aspectos:
Como consecuencia de un borrado de datos en el ordenador o una
avería es posible que pierda su certificado, luego le recomendamos
que haga una copia de seguridad para evitarle molestias y tener
que volverse a desplazar a una oficina de registro.
El certificado consta de dos partes: una parte pública que es la
que tiene la identidad del firmante o usuario y otra privada que tiene
unas claves criptográficas para llevar a cabo el algoritmo de firma
electrónica.
Los certificados, al igual que las tarjetas bancarias tienen un
periodo de vigencia y además se pueden cancelar o revocar.
EL CERTIFICADO Y MI CORREO ELECTRÓNICO
ESCUELA POLITÉCNICA DEL EJÉRCITO
COMERCIO ELECTRONICO DANIEL QUISHPI
El certificado también puede ser utilizado por algunos agentes de
correo electrónico, como por ejemplo, MS Outlook. Para ello es
necesario que la dirección de correo electrónico incluida en el
certificado (proporcionada en el momento de la acreditación) coincida
con la dirección de correo que queremos utilizar para enviar un
correo firmado.
DEFINICIONES
CRIPTOGRAFÍA: Es una rama de las matemáticas que al aplicarse a
mensajes digitales proporciona las herramientas idóneas para
solucionar los problemas confidencialidad, integridad y autenticidad.
FIRMA ELECTRÓNICA (simple): Datos que puedan ser usados para
identificar al firmante (p.e. identidad en Outlook).
FIRMA ELECTRÓNICA AVANZADA: Además de identificar al firmante
permite garantizar la integridad del documento.
FIRMA ELECTRÓNICA RECONOCIDA: Es la firma avanzada ejecutada
con un dispositivo seguro de creación de firma y amparada por un
certificado reconocido, certificado que se otorga tras la verificación
presencial de la identidad del firmante.
CERTIFICADO DIGITAL: es un documento digital mediante el cual un
tercero confiable (una autoridad de certificación) garantiza la
vinculación entre la identidad de un sujeto y su clave pública.
CERTIFICADO DE EMPLEADO PÚBLICO: Es una firma electrónica
reconocida, distinta a la personal, que garantice la gestión interna
electrónica integral de todos los procedimientos y trámites con la
administración y aporte información adicional del trabajador.
FIRMA ELECTRÓNICA MOVIL: Deberá disponer de un certificado
electrónico FNMT y de una tarjeta SIM habilitada para Firma
Electrónica Móvil (sólo Telefónica y Vodafone).
Caso práctico en Ecuador
Base Legal
El proceso de autorización para la emisión de documentos
electrónicos se basa conforme a lo dispuesto en el inciso tercero del
número 3 del artículo 6 del Reglamento de Comprobantes de Venta,
Retención y Documentos Complementarios vigente y conforme lo
norma la resolución establecida para el efecto. Ley de Comercio
Electrónico, Firmas y Mensajes de Datos publicado en el Suplemento
del Registro Oficial No. 557 de 17 de abril de 2002.
ESCUELA POLITÉCNICA DEL EJÉRCITO
COMERCIO ELECTRONICO DANIEL QUISHPI
Reglamento a la Ley de Comercio Electrónico, Firmas y Mensajes de
Datos, publicado en el Registro Oficial No. 735 de 31 de diciembre de
2002. Decreto No. 181 publicado en el Registro Oficial No. 553 de 11
de octubre del 2011, en el cual norma la numeración de
identificadores de campo y campos mínimos de los tipos de
certificados. Los contribuyentes que ingresen una solicitud de
certificación y emisión de documentos electrónicos, deberán emitir los
comprobantes de venta, retención y documentos complementarios
firmados electrónicamente bajo las condiciones señaladas en esta
ficha técnica.
Proceso de Solicitud de Certificación de emisión de
Documentos Electrónicos
El sujeto pasivo previo a la solicitud de certificación debe tener
conocimiento general del proceso de la modalidad de emisión de
documentos electrónicos propuesto por la Administración Tributaria
(puede solicitar asistencia llamando al Centro de Atención Telefónica
1700 774 774 o solicitar información y asistencia a los funcionarios
del SRI a nivel nacional a través de nuestro canal de atención
presencial).
El sujeto pasivo que se incorpore a la modalidad de emisión
electrónica de documentos, deberá obtener un certificado digital de
firma electrónica que puede ser adquirido en cualquier Entidad de
Certificación autorizada por el Organismo Competente. Se detalla a
continuación las direcciones electrónicas de las tres entidades en
donde se puede encontrar detalles específicos de los certificados
digitales de firma electrónica:
ENTIDADES DE
CERTIFICACION
INFORMACION
Banco Central del Ecuador http://www.eci.bce.ec
Security Data http://www.securitydata.net.ec/
ANF www.anf.ec

Weitere ähnliche Inhalte

Was ist angesagt?

Presentacion certificado digital
Presentacion certificado digitalPresentacion certificado digital
Presentacion certificado digitalRaquel Cabanillas
 
Presentacion certificacion electronica
Presentacion certificacion electronicaPresentacion certificacion electronica
Presentacion certificacion electronicaAxel Díaz
 
Certificado y firma electrónica
Certificado y firma electrónicaCertificado y firma electrónica
Certificado y firma electrónicaadrimarceve
 
TEMA 12
TEMA 12TEMA 12
TEMA 12laka
 
Certificados digitales FGU
Certificados digitales FGUCertificados digitales FGU
Certificados digitales FGUAdrian Pelaez
 
Analisis de la firma electronica en Ecuador
Analisis de la firma electronica en EcuadorAnalisis de la firma electronica en Ecuador
Analisis de la firma electronica en EcuadorAndres Pozo
 
Administracion electronica andalucia_practico
Administracion electronica andalucia_practicoAdministracion electronica andalucia_practico
Administracion electronica andalucia_practicodomingosuarez
 
Como instalar el certificado digital en android
Como instalar el certificado digital en androidComo instalar el certificado digital en android
Como instalar el certificado digital en androidAgneta Gallardo
 
Firma electronica de documentos
Firma electronica de documentosFirma electronica de documentos
Firma electronica de documentosDinacadiar
 
NUEVOS SERVICIOS ON-LINE
NUEVOS SERVICIOS ON-LINENUEVOS SERVICIOS ON-LINE
NUEVOS SERVICIOS ON-LINEprimoprados
 
Firma digital
Firma digital Firma digital
Firma digital aldair_98
 
Presentacion administracion electronica
Presentacion administracion electronicaPresentacion administracion electronica
Presentacion administracion electronicaevagarcia2011
 
CERTIFICADO Y FIRMA ELECTRÓNICA
CERTIFICADO Y FIRMA ELECTRÓNICACERTIFICADO Y FIRMA ELECTRÓNICA
CERTIFICADO Y FIRMA ELECTRÓNICAKarenpenr
 
firma y certificados electronicos
firma y certificados electronicos firma y certificados electronicos
firma y certificados electronicos paolaolarter
 

Was ist angesagt? (19)

Presentacion certificado digital
Presentacion certificado digitalPresentacion certificado digital
Presentacion certificado digital
 
Presentacion certificacion electronica
Presentacion certificacion electronicaPresentacion certificacion electronica
Presentacion certificacion electronica
 
Certificado y firma electrónica
Certificado y firma electrónicaCertificado y firma electrónica
Certificado y firma electrónica
 
Administración electrónica
Administración electrónicaAdministración electrónica
Administración electrónica
 
Certificado electronico
Certificado electronicoCertificado electronico
Certificado electronico
 
Apuntesdministracion Electronica
Apuntesdministracion ElectronicaApuntesdministracion Electronica
Apuntesdministracion Electronica
 
Certificados digitales
Certificados digitalesCertificados digitales
Certificados digitales
 
TEMA 12
TEMA 12TEMA 12
TEMA 12
 
Certificados digitales FGU
Certificados digitales FGUCertificados digitales FGU
Certificados digitales FGU
 
Analisis de la firma electronica en Ecuador
Analisis de la firma electronica en EcuadorAnalisis de la firma electronica en Ecuador
Analisis de la firma electronica en Ecuador
 
Presentacion Cafu 40 Certificado Digital
Presentacion Cafu 40 Certificado DigitalPresentacion Cafu 40 Certificado Digital
Presentacion Cafu 40 Certificado Digital
 
Administracion electronica andalucia_practico
Administracion electronica andalucia_practicoAdministracion electronica andalucia_practico
Administracion electronica andalucia_practico
 
Como instalar el certificado digital en android
Como instalar el certificado digital en androidComo instalar el certificado digital en android
Como instalar el certificado digital en android
 
Firma electronica de documentos
Firma electronica de documentosFirma electronica de documentos
Firma electronica de documentos
 
NUEVOS SERVICIOS ON-LINE
NUEVOS SERVICIOS ON-LINENUEVOS SERVICIOS ON-LINE
NUEVOS SERVICIOS ON-LINE
 
Firma digital
Firma digital Firma digital
Firma digital
 
Presentacion administracion electronica
Presentacion administracion electronicaPresentacion administracion electronica
Presentacion administracion electronica
 
CERTIFICADO Y FIRMA ELECTRÓNICA
CERTIFICADO Y FIRMA ELECTRÓNICACERTIFICADO Y FIRMA ELECTRÓNICA
CERTIFICADO Y FIRMA ELECTRÓNICA
 
firma y certificados electronicos
firma y certificados electronicos firma y certificados electronicos
firma y certificados electronicos
 

Andere mochten auch

La vie après les Ad Blockers: Manifeste pur une publicité durable
La vie après les Ad Blockers: Manifeste pur une publicité durableLa vie après les Ad Blockers: Manifeste pur une publicité durable
La vie après les Ad Blockers: Manifeste pur une publicité durableyann le gigan
 
Pepín y su abuelo
Pepín y su abueloPepín y su abuelo
Pepín y su abuelomluvigo
 
Realidad aumentada
Realidad aumentadaRealidad aumentada
Realidad aumentadaBryan Iza
 
Buena leccion.jl. 10-
Buena leccion.jl. 10-Buena leccion.jl. 10-
Buena leccion.jl. 10-zzzzpaff
 
Gfi News - Numéro 2 - Novembre 2013
Gfi News - Numéro 2 - Novembre 2013Gfi News - Numéro 2 - Novembre 2013
Gfi News - Numéro 2 - Novembre 2013Inetum
 
TSP Diffusion - Partenariat IEEE & CNUDST
TSP Diffusion - Partenariat IEEE & CNUDST TSP Diffusion - Partenariat IEEE & CNUDST
TSP Diffusion - Partenariat IEEE & CNUDST Bessem Aamira
 
Drupagora 2012 Optimisation performances Drupal
Drupagora 2012 Optimisation performances DrupalDrupagora 2012 Optimisation performances Drupal
Drupagora 2012 Optimisation performances DrupalSkilld
 
Austérité: un concept mal aimé
Austérité: un concept mal aiméAustérité: un concept mal aimé
Austérité: un concept mal aiméJoël Thimodent
 
Congrès du cross canal compario et in store solution
Congrès du cross canal  compario et in store solutionCongrès du cross canal  compario et in store solution
Congrès du cross canal compario et in store solutionCompario devient Sparkow
 
Mode d'emploi du robot café jura j90 - j95 - j500
Mode d'emploi du robot café jura j90 - j95 - j500Mode d'emploi du robot café jura j90 - j95 - j500
Mode d'emploi du robot café jura j90 - j95 - j500habiague
 
Resolucion 269 del 13 de mayo de 2014
Resolucion 269 del 13 de mayo de 2014Resolucion 269 del 13 de mayo de 2014
Resolucion 269 del 13 de mayo de 2014Pvd Rionegro Digiital
 
CJE Montreal - Optimiser votre profil Linkedin
CJE Montreal - Optimiser votre profil LinkedinCJE Montreal - Optimiser votre profil Linkedin
CJE Montreal - Optimiser votre profil LinkedinMarie-Andrée Roger
 

Andere mochten auch (20)

La vie après les Ad Blockers: Manifeste pur une publicité durable
La vie après les Ad Blockers: Manifeste pur une publicité durableLa vie après les Ad Blockers: Manifeste pur une publicité durable
La vie après les Ad Blockers: Manifeste pur une publicité durable
 
Pepín y su abuelo
Pepín y su abueloPepín y su abuelo
Pepín y su abuelo
 
Realidad aumentada
Realidad aumentadaRealidad aumentada
Realidad aumentada
 
Test
TestTest
Test
 
Buena leccion.jl. 10-
Buena leccion.jl. 10-Buena leccion.jl. 10-
Buena leccion.jl. 10-
 
Presentación apps
Presentación appsPresentación apps
Presentación apps
 
Gfi News - Numéro 2 - Novembre 2013
Gfi News - Numéro 2 - Novembre 2013Gfi News - Numéro 2 - Novembre 2013
Gfi News - Numéro 2 - Novembre 2013
 
îLesféroé
îLesféroéîLesféroé
îLesféroé
 
TSP Diffusion - Partenariat IEEE & CNUDST
TSP Diffusion - Partenariat IEEE & CNUDST TSP Diffusion - Partenariat IEEE & CNUDST
TSP Diffusion - Partenariat IEEE & CNUDST
 
Drupagora 2012 Optimisation performances Drupal
Drupagora 2012 Optimisation performances DrupalDrupagora 2012 Optimisation performances Drupal
Drupagora 2012 Optimisation performances Drupal
 
Austérité: un concept mal aimé
Austérité: un concept mal aiméAustérité: un concept mal aimé
Austérité: un concept mal aimé
 
Congrès du cross canal compario et in store solution
Congrès du cross canal  compario et in store solutionCongrès du cross canal  compario et in store solution
Congrès du cross canal compario et in store solution
 
la evolucion
la evolucionla evolucion
la evolucion
 
ACTIVIDAD 4. PRINCIPIOS CONSTITUCIONALES
ACTIVIDAD 4. PRINCIPIOS CONSTITUCIONALESACTIVIDAD 4. PRINCIPIOS CONSTITUCIONALES
ACTIVIDAD 4. PRINCIPIOS CONSTITUCIONALES
 
Mode d'emploi du robot café jura j90 - j95 - j500
Mode d'emploi du robot café jura j90 - j95 - j500Mode d'emploi du robot café jura j90 - j95 - j500
Mode d'emploi du robot café jura j90 - j95 - j500
 
Sistema 1
Sistema 1Sistema 1
Sistema 1
 
Resolucion 269 del 13 de mayo de 2014
Resolucion 269 del 13 de mayo de 2014Resolucion 269 del 13 de mayo de 2014
Resolucion 269 del 13 de mayo de 2014
 
Programa jornada 2015
Programa jornada 2015Programa jornada 2015
Programa jornada 2015
 
CJE Montreal - Optimiser votre profil Linkedin
CJE Montreal - Optimiser votre profil LinkedinCJE Montreal - Optimiser votre profil Linkedin
CJE Montreal - Optimiser votre profil Linkedin
 
Le dadaïsme
Le dadaïsmeLe dadaïsme
Le dadaïsme
 

Ähnlich wie manual procedimiento

Eje tematico 3 Certificado y Firma Electronica
Eje tematico 3 Certificado y Firma ElectronicaEje tematico 3 Certificado y Firma Electronica
Eje tematico 3 Certificado y Firma ElectronicaJohnGaviria1
 
Certificado Digital Y Factura ElectróNica
Certificado Digital Y Factura ElectróNicaCertificado Digital Y Factura ElectróNica
Certificado Digital Y Factura ElectróNicaCECARM
 
Certificado y firma electrónica..
Certificado y firma electrónica..Certificado y firma electrónica..
Certificado y firma electrónica..paolaolarter
 
Firma y Certificado electrónico
Firma y Certificado electrónico Firma y Certificado electrónico
Firma y Certificado electrónico paolaolarter
 
firma y certificado electronik
firma y certificado electronikfirma y certificado electronik
firma y certificado electronikpaolaolarter
 
Certificado y firma electrónica
Certificado y firma electrónicaCertificado y firma electrónica
Certificado y firma electrónicaadrimarceve
 
Certificado y firma electrónica Eje temático No. 3
Certificado y firma electrónica Eje temático No. 3Certificado y firma electrónica Eje temático No. 3
Certificado y firma electrónica Eje temático No. 3adrimarceve
 
Firma digital en Venezuela
Firma digital en VenezuelaFirma digital en Venezuela
Firma digital en VenezuelaIsnel Sayago
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digitaljhovanyfernando
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digitaljhovanyfernando
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digitaljhovanyfernando
 
Firma digital en el peru.
Firma digital en el peru.Firma digital en el peru.
Firma digital en el peru.angieflower
 
Si semana12 firma digital
Si semana12 firma digitalSi semana12 firma digital
Si semana12 firma digitalJorge Pariasca
 
Unidad 5: Aplicaciones de la criptografía
Unidad 5: Aplicaciones de la criptografíaUnidad 5: Aplicaciones de la criptografía
Unidad 5: Aplicaciones de la criptografíacarmenrico14
 
Aspectos Técnicos y Legales - Firma y Certificado Digital
Aspectos Técnicos y Legales - Firma y Certificado DigitalAspectos Técnicos y Legales - Firma y Certificado Digital
Aspectos Técnicos y Legales - Firma y Certificado DigitalCarlos Verano
 
Trabajo final eje temático no. 3
Trabajo final eje temático no. 3Trabajo final eje temático no. 3
Trabajo final eje temático no. 3ADLOCA
 

Ähnlich wie manual procedimiento (20)

Eje tematico 3 Certificado y Firma Electronica
Eje tematico 3 Certificado y Firma ElectronicaEje tematico 3 Certificado y Firma Electronica
Eje tematico 3 Certificado y Firma Electronica
 
Certificado Digital Y Factura ElectróNica
Certificado Digital Y Factura ElectróNicaCertificado Digital Y Factura ElectróNica
Certificado Digital Y Factura ElectróNica
 
Certificado electrónico
Certificado electrónicoCertificado electrónico
Certificado electrónico
 
Manual certificado digital
Manual certificado digitalManual certificado digital
Manual certificado digital
 
Certificado y firma electrónica..
Certificado y firma electrónica..Certificado y firma electrónica..
Certificado y firma electrónica..
 
Firma y Certificado electrónico
Firma y Certificado electrónico Firma y Certificado electrónico
Firma y Certificado electrónico
 
firma y certificado electronik
firma y certificado electronikfirma y certificado electronik
firma y certificado electronik
 
Certificado y firma electrónica
Certificado y firma electrónicaCertificado y firma electrónica
Certificado y firma electrónica
 
Certificado y firma electrónica Eje temático No. 3
Certificado y firma electrónica Eje temático No. 3Certificado y firma electrónica Eje temático No. 3
Certificado y firma electrónica Eje temático No. 3
 
Firma digital en Venezuela
Firma digital en VenezuelaFirma digital en Venezuela
Firma digital en Venezuela
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
 
TIC
TICTIC
TIC
 
Firma digital en el peru.
Firma digital en el peru.Firma digital en el peru.
Firma digital en el peru.
 
Si semana12 firma digital
Si semana12 firma digitalSi semana12 firma digital
Si semana12 firma digital
 
Unidad 5: Aplicaciones de la criptografía
Unidad 5: Aplicaciones de la criptografíaUnidad 5: Aplicaciones de la criptografía
Unidad 5: Aplicaciones de la criptografía
 
Aspectos Técnicos y Legales - Firma y Certificado Digital
Aspectos Técnicos y Legales - Firma y Certificado DigitalAspectos Técnicos y Legales - Firma y Certificado Digital
Aspectos Técnicos y Legales - Firma y Certificado Digital
 
Trabajo final eje temático no. 3
Trabajo final eje temático no. 3Trabajo final eje temático no. 3
Trabajo final eje temático no. 3
 
Certificados digitales
Certificados digitalesCertificados digitales
Certificados digitales
 

Kürzlich hochgeladen

Uses of simple past and time expressions
Uses of simple past and time expressionsUses of simple past and time expressions
Uses of simple past and time expressionsConsueloSantana3
 
SIMULACROS Y SIMULACIONES DE SISMO 2024.docx
SIMULACROS Y SIMULACIONES DE SISMO 2024.docxSIMULACROS Y SIMULACIONES DE SISMO 2024.docx
SIMULACROS Y SIMULACIONES DE SISMO 2024.docxLudy Ventocilla Napanga
 
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...fcastellanos3
 
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptxc3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptxMartín Ramírez
 
describimos como son afectados las regiones naturales del peru por la ola de ...
describimos como son afectados las regiones naturales del peru por la ola de ...describimos como son afectados las regiones naturales del peru por la ola de ...
describimos como son afectados las regiones naturales del peru por la ola de ...DavidBautistaFlores1
 
Fichas de Matemática TERCERO DE SECUNDARIA.pdf
Fichas de Matemática TERCERO DE SECUNDARIA.pdfFichas de Matemática TERCERO DE SECUNDARIA.pdf
Fichas de Matemática TERCERO DE SECUNDARIA.pdfssuser50d1252
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfvictorbeltuce
 
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO YESSENIA 933623393 NUEV...
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO  YESSENIA 933623393 NUEV...IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO  YESSENIA 933623393 NUEV...
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO YESSENIA 933623393 NUEV...YobanaZevallosSantil1
 
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfTarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfManuel Molina
 
MODELO DE INFORME DE INDAGACION CIENTIFICA .docx
MODELO DE INFORME DE INDAGACION CIENTIFICA .docxMODELO DE INFORME DE INDAGACION CIENTIFICA .docx
MODELO DE INFORME DE INDAGACION CIENTIFICA .docxRAMON EUSTAQUIO CARO BAYONA
 
Secuencia didáctica.DOÑA CLEMENTINA.2024.docx
Secuencia didáctica.DOÑA CLEMENTINA.2024.docxSecuencia didáctica.DOÑA CLEMENTINA.2024.docx
Secuencia didáctica.DOÑA CLEMENTINA.2024.docxNataliaGonzalez619348
 
GUIA DE TEXTOS EDUCATIVOS SANTILLANA PARA SECUNDARIA
GUIA DE TEXTOS EDUCATIVOS SANTILLANA PARA SECUNDARIAGUIA DE TEXTOS EDUCATIVOS SANTILLANA PARA SECUNDARIA
GUIA DE TEXTOS EDUCATIVOS SANTILLANA PARA SECUNDARIAELIASPELAEZSARMIENTO1
 
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdf
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdfFichas de matemática DE PRIMERO DE SECUNDARIA.pdf
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdfssuser50d1252
 
Actividad transversal 2-bloque 2. Actualización 2024
Actividad transversal 2-bloque 2. Actualización 2024Actividad transversal 2-bloque 2. Actualización 2024
Actividad transversal 2-bloque 2. Actualización 2024Rosabel UA
 
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdf
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdfTema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdf
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdfDaniel Ángel Corral de la Mata, Ph.D.
 
Fichas de MatemáticA QUINTO DE SECUNDARIA).pdf
Fichas de MatemáticA QUINTO DE SECUNDARIA).pdfFichas de MatemáticA QUINTO DE SECUNDARIA).pdf
Fichas de MatemáticA QUINTO DE SECUNDARIA).pdfssuser50d1252
 

Kürzlich hochgeladen (20)

Uses of simple past and time expressions
Uses of simple past and time expressionsUses of simple past and time expressions
Uses of simple past and time expressions
 
SIMULACROS Y SIMULACIONES DE SISMO 2024.docx
SIMULACROS Y SIMULACIONES DE SISMO 2024.docxSIMULACROS Y SIMULACIONES DE SISMO 2024.docx
SIMULACROS Y SIMULACIONES DE SISMO 2024.docx
 
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
 
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptxc3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
 
describimos como son afectados las regiones naturales del peru por la ola de ...
describimos como son afectados las regiones naturales del peru por la ola de ...describimos como son afectados las regiones naturales del peru por la ola de ...
describimos como son afectados las regiones naturales del peru por la ola de ...
 
Fichas de Matemática TERCERO DE SECUNDARIA.pdf
Fichas de Matemática TERCERO DE SECUNDARIA.pdfFichas de Matemática TERCERO DE SECUNDARIA.pdf
Fichas de Matemática TERCERO DE SECUNDARIA.pdf
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
 
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO YESSENIA 933623393 NUEV...
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO  YESSENIA 933623393 NUEV...IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO  YESSENIA 933623393 NUEV...
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO YESSENIA 933623393 NUEV...
 
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfTarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
 
MODELO DE INFORME DE INDAGACION CIENTIFICA .docx
MODELO DE INFORME DE INDAGACION CIENTIFICA .docxMODELO DE INFORME DE INDAGACION CIENTIFICA .docx
MODELO DE INFORME DE INDAGACION CIENTIFICA .docx
 
DIA INTERNACIONAL DAS FLORESTAS .
DIA INTERNACIONAL DAS FLORESTAS         .DIA INTERNACIONAL DAS FLORESTAS         .
DIA INTERNACIONAL DAS FLORESTAS .
 
Secuencia didáctica.DOÑA CLEMENTINA.2024.docx
Secuencia didáctica.DOÑA CLEMENTINA.2024.docxSecuencia didáctica.DOÑA CLEMENTINA.2024.docx
Secuencia didáctica.DOÑA CLEMENTINA.2024.docx
 
Aedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptxAedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptx
 
GUIA DE TEXTOS EDUCATIVOS SANTILLANA PARA SECUNDARIA
GUIA DE TEXTOS EDUCATIVOS SANTILLANA PARA SECUNDARIAGUIA DE TEXTOS EDUCATIVOS SANTILLANA PARA SECUNDARIA
GUIA DE TEXTOS EDUCATIVOS SANTILLANA PARA SECUNDARIA
 
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdf
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdfFichas de matemática DE PRIMERO DE SECUNDARIA.pdf
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdf
 
TL/CNL – 2.ª FASE .
TL/CNL – 2.ª FASE                       .TL/CNL – 2.ª FASE                       .
TL/CNL – 2.ª FASE .
 
Actividad transversal 2-bloque 2. Actualización 2024
Actividad transversal 2-bloque 2. Actualización 2024Actividad transversal 2-bloque 2. Actualización 2024
Actividad transversal 2-bloque 2. Actualización 2024
 
Sesión La luz brilla en la oscuridad.pdf
Sesión  La luz brilla en la oscuridad.pdfSesión  La luz brilla en la oscuridad.pdf
Sesión La luz brilla en la oscuridad.pdf
 
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdf
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdfTema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdf
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdf
 
Fichas de MatemáticA QUINTO DE SECUNDARIA).pdf
Fichas de MatemáticA QUINTO DE SECUNDARIA).pdfFichas de MatemáticA QUINTO DE SECUNDARIA).pdf
Fichas de MatemáticA QUINTO DE SECUNDARIA).pdf
 

manual procedimiento

  • 1. ESCUELA POLITÉCNICA DEL EJÉRCITO COMERCIO ELECTRONICO DANIEL QUISHPI DEPARTAMENTO DE CIENCIAS DE LA COMPUTACIÓN CARRERA INGENIERÍA EN SISTEMAS PAC ACTIVIDAD 7 ALUMNO: DANIEL QUISHPI
  • 2. ESCUELA POLITÉCNICA DEL EJÉRCITO COMERCIO ELECTRONICO DANIEL QUISHPI Manual políticas de seguridad POLÍTICAS DE SEGURIDAD GENERALIDADES La seguridad informática ha tomado gran auge, debido a las cambiantes condiciones y nuevas plataformas tecnológicas disponibles. La posibilidad de interconectarse a través de redes, ha abierto nuevos horizontes a las empresas para mejorar su productividad y poder explorar más allá de las fronteras nacionales, lo cual lógicamente ha traído consigo, la aparición de nuevas amenazas para los sistemas de información. ALCANCE DE LAS POLÍTICAS Este manual de políticas de seguridad es elaborado de acuerdo al análisis de riesgos y de vulnerabilidades OBJETIVOS Desarrollar un manual de seguridad significa "planear, organizar, dirigir y controlar las actividades para mantener y garantizar la integridad física de los recursos informáticos, así como resguardar los activos de la empresa". ANÁLISIS DE LAS RAZONES QUE IMPIDEN LA APLICACIÓN DE LAS POLÍTICAS DE SEGURIDAD INFORMÁTICA A pesar de que un gran número de organizaciones canalizan sus esfuerzos para definir directrices de seguridad y concretarlas en documentos que orienten las acciones de las mismas, muy pocas alcanzan el éxito, ya que la primera barrera que se enfrenta es convencer a los altos ejecutivos de la necesidad y beneficios de buenas políticas de seguridad informática. RESPONSABILIDADES Es responsabilidad del supervisor de Seguridad Informática, desarrollar los Procedimientos de Seguridad. Asimismo, es responsabilidad del supervisor inmediato capacitar a sus empleados en lo relacionado con los Procedimientos de Seguridad.
  • 3. ESCUELA POLITÉCNICA DEL EJÉRCITO COMERCIO ELECTRONICO DANIEL QUISHPI BENEFICIOS DE IMPLANTAR POLÍTICAS DE SEGURIDAD INFORMÁTICA Los beneficios de un sistema de seguridad con políticas claramente concebidas bien elaboradas son inmediatos, ya que trabajará sobre una plataforma confiable. PLAN DE CONTINGENCIAS o Continuar con la operación del área con procedimientos informáticos alternos. o Tener los respaldos de información en un lugar seguro, fuera del lugar en el que se encuentran los equipos. o Tener el apoyo por medios magnéticos o en forma documental, de las operaciones necesarias para reconstruir los archivos dañados. o Ejecutar pruebas de la funcionalidad del plan. ¿QUÉ ES UN CERTIFICADO? Un certificado electrónico es un documento firmado electrónicamente por un prestador de servicios de certificación que vincula la identidad de cada usuario con las herramientas de firma electrónica (claves criptográficas), dándole a conocer como firmante en el ámbito telemático. SÍ, ¿PERO DÓNDE ESTÁ?, ¿CÓMO LO VEO? EL certificado, como documento que es, no es otra cosa que un conjunto de datos cuya representación se puede ver de la siguiente manera: Por ejemplo, para Internet Explorer, acceder al menú Herramientas, Opciones de Internet, una vez allí seleccionaremos la pestaña Contenido. En el apartado de certificados pulsaremos el botón de Certificados y una vez en la ventana pulsaremos la pestaña Personal. Aquí se nos muestra una pantalla con la relación de certificados personales instalados en nuestro navegador. ¿QUÉ TIENE UN CERTIFICADO?
  • 4. ESCUELA POLITÉCNICA DEL EJÉRCITO COMERCIO ELECTRONICO DANIEL QUISHPI Un certificado no es otra cosa que un conjunto de datos vinculados entre sí y una identidad, la del titular o firmante, y cuya unión o vínculo viene avalada y garantizada por un prestador de servicios de certificación. Es la herramienta básica para la realización de gestiones desde su propio ordenador sin necesidad de desplazarse. ¿QUÉ SIGNIFICAN TODOS ESOS APARTADOS QUE APARECEN AL VISUALIZAR EL CERTIFICADO? Si seguimos los pasos del punto anterior, obtendremos una pantalla en la que se nos muestra algunos campos o propiedades del certificado. Ésta tiene un aspecto similar a: En ella podemos observar que se nos muestra la identidad del titular del certificado y el emisor del mismo. Por otra parte, se nos indica con una secuencia de números los usos y responsabilidades en relación con el certificado (1.3.6.1.4.1.5734.3.5). Esta secuencia de números se corresponde con la Política de Certificación. Asimismo, también podemos ver el periodo de validez del certificado (Válido desde xx hasta yy). Si seleccionamos la pestaña “Detalles” se nos muestra más información sobre el certificado. Aquí encontraremos campos como “Número de serie, que es un número secuencial que asigna la autoridad de certificación a los certificados que emite y que, por otra
  • 5. ESCUELA POLITÉCNICA DEL EJÉRCITO COMERCIO ELECTRONICO DANIEL QUISHPI parte, es el número que se incluye en la lista de revocados en caso de que se quiera interrumpir la vigencia del certificado. También encontraremos información sobre el tamaño de las claves criptográficas, el uso que se le pueda dar éstas y el algoritmo con el que la autoridad de certificación firma el certificado en cuestión, así como el correo electrónico asociado al certificado. ¿QUÉ ES LA FIRMA ELECTRÓNICA? La firma electrónica es el conjunto de datos relativos a una persona consignados en forma electrónica, y que junto a otros o asociados con ellos, pueden ser utilizados como medio de identificación del firmante, teniendo el mismo valor que la firma manuscrita. Permite que tanto el receptor como el emisor de un contenido puedan identificarse mutuamente con la certeza de que son ellos los que están interactuando, evita que terceras personas intercepten esos contenidos y que los mismos puedan ser alterados, así como que alguna de las partes pueda "repudiar" la información que recibió de la otra y que inicialmente fue aceptada. ¿QUÉ ES UN PRESTADOR DE SERVICIOS DE CERTIFICACIÓN? Es aquella persona física o jurídica que, cumpliendo los requisitos que determina la legislación establecida sobre firma electrónica, está capacitado para emitir certificados electrónicos. En la legislación española a los prestadores de servicios de certificación se les denomina “terceras partes de confianza” o “prestador de servicios de certificación”. Esta denominación se origina por las propias funciones que realizan, y que está dirigida a que los usuarios de esta infraestructura tengan la seguridad de que el sujeto con el que se contacta es quién dice ser sin posibilidad de error. Es importante seleccionar como tercera parte de confianza una que realmente nos ofrezca la suficiente garantía. ¿CÓMO PUEDO TENER UN CERTIFICADO? (PERSONA FÍSICA) Para obtener un certificado de firma electrónica y si se trata de una persona física (no persona jurídica), es imprescindible contar con un ordenador que tenga acceso a Internet. Ejemplo práctico: Acceder a la página www.ceres.fnmt.es. y seguir los tres pasos que se indican a continuación: 1. Solicitud del certificado 2. Acreditación de la identidad mediante personación física en una oficina de registro.
  • 6. ESCUELA POLITÉCNICA DEL EJÉRCITO COMERCIO ELECTRONICO DANIEL QUISHPI 3. Descarga del certificado desde Internet. Paso 1: Solicitud del certificado Para realizar el primer punto, seleccionaremos “Solicitud del certificado” (margen izquierdo de la pantalla) Si ha optado por la opción “alto” el sistema le va a solicitar que establezca una contraseña para el acceso a su certificado y que confirme la misma. Esa contraseña le será solicitada cada vez que pretenda hacer uso del certificado. También existe la posibilidad de obtener el certificado en una tarjeta criptográfica. En este caso el solicitante deberá proveerse de la misma así como de un lector de tarjetas en el caso de que su equipo no venga provisto del mismo. Paso 2: Acreditación de la identidad mediante personación física en una oficina de registro.
  • 7. ESCUELA POLITÉCNICA DEL EJÉRCITO COMERCIO ELECTRONICO DANIEL QUISHPI Este punto es de vital importancia puesto que gracias a él proporcionaremos la identidad que figurará en el certificado y, por este motivo, se puede identificar a una persona como “firmante” de los documentos. Paso 3: Descarga del certificado Descargar el certificado desde la pantalla que se le mostrará al pulsar la opción “Descarga del certificado” Pulsar el botón “Enviar petición” el certificado se instalará automáticamente en su ordenador. YA TENGO CERTIFICADO Si usted ya tiene un certificado, ya tiene capacidad para realizar firmas electrónicas y acceder a los servicios que las distintas administraciones y empresas ponen a disposición de sus usuarios y clientes a través de Internet. No obstante, antes de empezar a utilizarlo debe tener en cuenta varios aspectos: Como consecuencia de un borrado de datos en el ordenador o una avería es posible que pierda su certificado, luego le recomendamos que haga una copia de seguridad para evitarle molestias y tener que volverse a desplazar a una oficina de registro. El certificado consta de dos partes: una parte pública que es la que tiene la identidad del firmante o usuario y otra privada que tiene unas claves criptográficas para llevar a cabo el algoritmo de firma electrónica. Los certificados, al igual que las tarjetas bancarias tienen un periodo de vigencia y además se pueden cancelar o revocar. EL CERTIFICADO Y MI CORREO ELECTRÓNICO
  • 8. ESCUELA POLITÉCNICA DEL EJÉRCITO COMERCIO ELECTRONICO DANIEL QUISHPI El certificado también puede ser utilizado por algunos agentes de correo electrónico, como por ejemplo, MS Outlook. Para ello es necesario que la dirección de correo electrónico incluida en el certificado (proporcionada en el momento de la acreditación) coincida con la dirección de correo que queremos utilizar para enviar un correo firmado. DEFINICIONES CRIPTOGRAFÍA: Es una rama de las matemáticas que al aplicarse a mensajes digitales proporciona las herramientas idóneas para solucionar los problemas confidencialidad, integridad y autenticidad. FIRMA ELECTRÓNICA (simple): Datos que puedan ser usados para identificar al firmante (p.e. identidad en Outlook). FIRMA ELECTRÓNICA AVANZADA: Además de identificar al firmante permite garantizar la integridad del documento. FIRMA ELECTRÓNICA RECONOCIDA: Es la firma avanzada ejecutada con un dispositivo seguro de creación de firma y amparada por un certificado reconocido, certificado que se otorga tras la verificación presencial de la identidad del firmante. CERTIFICADO DIGITAL: es un documento digital mediante el cual un tercero confiable (una autoridad de certificación) garantiza la vinculación entre la identidad de un sujeto y su clave pública. CERTIFICADO DE EMPLEADO PÚBLICO: Es una firma electrónica reconocida, distinta a la personal, que garantice la gestión interna electrónica integral de todos los procedimientos y trámites con la administración y aporte información adicional del trabajador. FIRMA ELECTRÓNICA MOVIL: Deberá disponer de un certificado electrónico FNMT y de una tarjeta SIM habilitada para Firma Electrónica Móvil (sólo Telefónica y Vodafone). Caso práctico en Ecuador Base Legal El proceso de autorización para la emisión de documentos electrónicos se basa conforme a lo dispuesto en el inciso tercero del número 3 del artículo 6 del Reglamento de Comprobantes de Venta, Retención y Documentos Complementarios vigente y conforme lo norma la resolución establecida para el efecto. Ley de Comercio Electrónico, Firmas y Mensajes de Datos publicado en el Suplemento del Registro Oficial No. 557 de 17 de abril de 2002.
  • 9. ESCUELA POLITÉCNICA DEL EJÉRCITO COMERCIO ELECTRONICO DANIEL QUISHPI Reglamento a la Ley de Comercio Electrónico, Firmas y Mensajes de Datos, publicado en el Registro Oficial No. 735 de 31 de diciembre de 2002. Decreto No. 181 publicado en el Registro Oficial No. 553 de 11 de octubre del 2011, en el cual norma la numeración de identificadores de campo y campos mínimos de los tipos de certificados. Los contribuyentes que ingresen una solicitud de certificación y emisión de documentos electrónicos, deberán emitir los comprobantes de venta, retención y documentos complementarios firmados electrónicamente bajo las condiciones señaladas en esta ficha técnica. Proceso de Solicitud de Certificación de emisión de Documentos Electrónicos El sujeto pasivo previo a la solicitud de certificación debe tener conocimiento general del proceso de la modalidad de emisión de documentos electrónicos propuesto por la Administración Tributaria (puede solicitar asistencia llamando al Centro de Atención Telefónica 1700 774 774 o solicitar información y asistencia a los funcionarios del SRI a nivel nacional a través de nuestro canal de atención presencial). El sujeto pasivo que se incorpore a la modalidad de emisión electrónica de documentos, deberá obtener un certificado digital de firma electrónica que puede ser adquirido en cualquier Entidad de Certificación autorizada por el Organismo Competente. Se detalla a continuación las direcciones electrónicas de las tres entidades en donde se puede encontrar detalles específicos de los certificados digitales de firma electrónica: ENTIDADES DE CERTIFICACION INFORMACION Banco Central del Ecuador http://www.eci.bce.ec Security Data http://www.securitydata.net.ec/ ANF www.anf.ec