Nortic A1 2014 PDF
Nortic A1 2014 PDF
Nortic A1 2014 PDF
Edicin: 1era.
Departamento de Estandarizacin, Normativas y Auditora Tcnica
Fecha de aprobacin: 23 de abril de 2014
Fecha de lanzamiento: 15 de mayo de 2014
Categora: A
Serie de documento: 1
Ao de publicacin: 2014
Versin 0.1.0
CONTENIDO
PRLOGO................................................................................................... IX
MARCO LEGAL ........................................................................................XIII
INTRODUCCIN ....................................................................................XXI
CAPTULO I
NORMA GENERAL SOBRE EL USO E IMPLEMENTACIN DE LAS
TECNOLOGAS DE LA INFORMACIN Y COMUNICACIN EN EL
ESTADO DOMINICANO ...................................................................23
SECCIN 1.01. Alcance .........................................................................23
SECCIN 1.02. Referencias normativas ................................................ 24
SECCIN 1.03. Trminos y definiciones .............................................. 26
SECCIN 1.04. Compromiso de los organismos gubernamentales ..... 27
SECCIN 1.05. Directrices generales para los organismos
gubernamentales ......................................................... 28
Sub-seccin 1.05.1. Acceso a la informacin pblica ...................... 29
Sub-seccin 1.05.2. Licenciamiento ................................................ 37
CAPTULO II
GESTIN DEL DEPARTAMENTO DE TIC .......................................39
SECCIN 2.01. Estructura del departamento de TIC .......................... 39
Sub-seccin 2.01.1. Estructura organizacional ................................. 39
Sub-seccin 2.01.2. Modelos de la estructura de TIC ..................... 44
Sub-seccin 2.01.3. Seleccin del modelo de estructura de TIC .... 46
SECCIN 2.02. Polticas generales del departamento de TIC.............. 47
SECCIN 2.03. Servicios de TIC .......................................................... 49
Sub-seccin 2.03.1. Catlogo de servicios ....................................... 50
Sub-seccin 2.03.2. Niveles de servicio ........................................... 51
Sub-seccin 2.03.3. Gestin de incidentes ...................................... 52
CAPTULO III
IMPLEMENTACIN DE TIC .............................................................59
SECCIN 3.01. Planificacin de proyectos de TIC ............................... 59
SECCIN 3.02. Compra y contratacin de TIC ................................... 63
CAPTULO IV
INFRAESTRUCTURA TECNOLGICA ............................................65
SECCIN 4.01. Conectividad ................................................................ 65
Sub-seccin 4.01.1. Administracin de la red de rea local ............ 65
Apartado 4.01.1.1. Topologa y direccionamiento ................................ 66
Apartado 4.01.1.2. Enrutadores y conmutadores ................................. 67
Apartado 4.01.1.3. Conexin fsica entre dispositivos .......................... 69
Sub-seccin 4.01.2. Administracin de la red privada virtual y la red
de rea local inalmbrica ................................. 70
Sub-seccin 4.01.3. Estructura del centro de datos y administracin
de servidores .................................................... 72
Apartado 4.01.3.1. Topologa del centro de datos ................................ 72
Apartado 4.01.3.2. Cableado del centro de datos ................................ 73
Apartado 4.01.3.3. Condiciones fsicas y ambientales del
centro de datos ..................................................... 74
Apartado 4.01.3.4. Administracin de servidores del centro de datos .. 74
Sub-seccin 4.01.4. Administracin del servicio de voz sobre IP.... 76
SECCIN 4.02. Documentacin de la red de datos ............................. 76
Norma General sobre el Uso e Implementacin de las Tecnologas
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
CAPTULO V
ADMINISTRACIN Y DESARROLLO DE SOFTWARE ...................81
SECCIN 5.01. Administracin del software ........................................ 81
Sub-seccin 5.01.1. Instalacin y reinstalacin del software ........... 81
Sub-seccin 5.01.2. Actualizacin del software adquirido .............. 83
Sub-seccin 5.01.3. Polticas de uso del software adquirido ........... 84
SECCIN 5.02. Desarrollo del software gubernamental ...................... 84
Sub-seccin 5.02.1. Usabilidad del software gubernamental .......... 84
Sub-seccin 5.02.2. Accesibilidad del software gubernamental ...... 86
Sub-seccin 5.02.3. Metodologa para el desarrollo del software
gubernamental ................................................. 87
Apartado 5.02.3.1. Proceso de gestin de los requerimientos................ 87
Apartado 5.02.3.2. Proceso de planificacin del desarrollo ................. 88
Apartado 5.02.3.3. Proceso de organizacin del desarrollo ................. 89
Apartado 5.02.3.4. Proceso de desarrollo diario .................................. 90
Apartado 5.02.3.5. Proceso de revisin del desarrollo .......................... 91
Apartado 5.02.3.6. Proceso de recapitulacin del desarrollo................ 91
SECCIN 5.03. Software libre en la administracin pblica................ 91
SECCIN 5.04. Recomendaciones sobre la administracin
y desarrollo del software.............................................. 92
CAPTULO VI
SEGURIDAD DE LAS TIC ..................................................................93
SECCIN 6.01. Administracin de la informacin .............................. 93
Sub-seccin 6.01.1. Sistema para la administracin de la seguridad
de la informacin ............................................ 93
Sub-seccin 6.01.2. Responsabilidad del empleado pblico ........... 95
SECCIN 6.02. Tratamiento seguro de la informacin ........................ 96
Norma General sobre el Uso e Implementacin de las Tecnologas
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
CAPTULO VII
ADMINISTRACIN EFICIENTE .....................................................125
SECCIN 7.01. Digitalizacin de documentos.................................... 125
Sub-seccin 7.01.1. Preparacin de documentos ........................... 125
Sub-seccin 7.01.2. Requerimientos tcnicos de los documentos
para la digitalizacin ...................................... 126
SECCIN 7.02. Intranet ..................................................................... 128
ix
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
x
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
xi
de la Informacin y Comunicacin en el Estado Dominicano
MARCO LEGAL
La OPTIC, en su rol de entidad normalizadora sobre el uso e implementacin
de TIC en la administracin pblica, ha establecido las directrices por las cuales
debe regirse todo organismo gubernamental del Estado Dominicano, tanto
para aquellos que estn fsicamente dentro del pas, como para los organismos
que se encuentran fuera, como son las embajadas, consulados y misiones en el
extranjero.
El marco legal que soporta esta norma est compuesto por las leyes y decretos
presidenciales presentados a continuacin:
1. El Decreto 1090-04, a travs del cual se constituye la OPTIC como
dependencia directa del poder ejecutivo, donde se establece lo siguiente:
Artculo 3.- Sern funciones de la Oficina Presidencial de
Tecnologas de la Informacin y Comunicacin, disear, proponer
y definir las polticas, establecer los lineamientos y elaborar
las estrategias, planes de accin y programas para promover,
desarrollar y garantizar mayor acceso, conectividad e implantacin
de nuevas tecnologas de la informacin y comunicacin, con el
fin de fomentar su uso, como soporte del crecimiento econmico
y competitividad hacia la sociedad de la informacin, gestionando
los proyectos conforme a tales directrices; y que garanticen el acceso
equitativo a los mercados y al sector productivo como esfuerzo para
la poltica de generacin de empleo, para mejorar la calidad de
vida, crear oportunidades de educacin, trabajo, justicia, cultura y
recreacin, y otros.
Artculo 5.- La Oficina Presidencial de Tecnologas de la Informacin
y Comunicacin ser responsable de la formulacin de polticas
y la implementacin del proceso de desarrollo e innovacin
Norma General sobre el Uso e Implementacin de las Tecnologas
xiii
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[1] Hace referencia a un valor ntegro sobre un elemento determinado, el cual por si solo carece de importancia
xiv
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
xv
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
xvi
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[2]
[3] Es un servicio de mensajera en red que permite el intercambio de mensajes, a travs de sistemas de
xvii
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[4]
[5]
xviii
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[6] Los enlaces, tambin conocidos como hipervnculos o hiperenlaces, son elementos dentro de un portal web
que hacen referencia a otros contenidos que se encuentran dentro del mismo portal web o en un portal
[7]
Norma General sobre el Uso e Implementacin de las Tecnologas
xix
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[8]
xx
de la Informacin y Comunicacin en el Estado Dominicano
INTRODUCCIN
La Norma General sobre el Uso e Implementacin de las Tecnologas de la
Informacin y Comunicacin en el Estado Dominicano, es un documento
que establece el modelo, directrices y recomendaciones que debe seguir cada
organismo del Gobierno Dominicano sobre el uso e implementacin de TIC,
con el objetivo de estandarizar los procesos y plataformas utilizados en la
administracin pblica, de modo que se pueda lograr una gestin ms efectiva
de los recursos tecnolgicos en cada organismo, as como mejorar la calidad en
los servicios prestados por los organismos a los ciudadanos.
En esta norma se presentan cada uno de los aspectos, que en su mayora, son
generales para cada organismo gubernamental y los cuales ameritan de una
normativa que regule la gestin de estos. Cada uno de estos temas se presenta
como captulos y describen todo lo necesario para lograr el cumplimiento de esta
normativa en toda la administracin pblica.
En tal sentido, en esta norma tambin conocida como NORTIC A1, se indica
desde el primer captulo el alcance de la misma, la cual comprende todos los
organismos del Estado Dominicano de manera mandataria. Adems, se indican
aquellas directrices de aplicacin general que cada organismo debe cumplir en
los diferentes aspectos de TIC.
En el segundo captulo, el cual tiene por objetivo garantizar la eficiente gestin
del departamento de TIC, se establecen las directrices para definir la correcta
composicin de la estructura y los distintos roles dentro de este departamento.
Adems, en este captulo se dispone de las diferentes polticas generales del
departamento y la administracin de los servicios brindados por los organismos
gubernamentales.
En el captulo siguiente sobre implementacin TIC, se indican las directrices
que deben seguir los organismos gubernamentales en la gestin de sus proyectos
Norma General sobre el Uso e Implementacin de las Tecnologas
xxi
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
de TIC, as como tambin las pautas que deben cumplir al momento de realizar
alguna compra o contratacin de servicios.
En el captulo sobre infraestructura de TIC[9], se presentan las directrices para
que cada organismo logre estructurar, configurar y mantener su infraestructura
TIC a nivel de conectividad, documentacin y servicios computacionales en la
nube, de modo que pueda ser interoperable y sostenible en el tiempo.
Siguiendo con el quinto captulo sobre software gubernamental[10], en el cual se
indica las directrices en que cada organismo debe seguir para lograr una mejor
administracin y utilizacin del software[11]. Tambin se indica la metodologa
para el desarrollo del software gubernamental y como debe ser utilizado el
software de cdigo abierto en la administracin pblica.
La seguridad TIC, tratada en el captulo VI, establece las directrices para asegurar
la confidencialidad, integridad y disponibilidad del activo de informacin de los
organismos gubernamentales. Adems, se abordan las directrices para mantener
la continuidad de los servicios y la gestin de riesgos[12] para las operaciones
apoyndose en los recursos de TIC.
Para el captulo final, se indican las directrices y recomendaciones sobre los
aspectos que permiten la automatizacin de los servicios y una administracin
eficiente de los recursos, como los temas de digitalizacin de documentos,
reduccin de papel, canales de acceso, Intranet[13] y un Sistema de Respuesta de
Voz Interactiva[14] (IVR, por sus siglas en ingls). Adems, en este captulo se trata
el tema de tecnologa verde, el cual procura llevar a los organismos a un nivel de
optimizacin de sus recursos tecnolgicos, permitindole minimizar el impacto
ambiental y aumentar el ahorro energtico.
[9]
[10]
[11]
[12]
[13]
[14]
xxii
de la Informacin y Comunicacin en el Estado Dominicano
CAPTULO I
NORMA GENERAL SOBRE EL USO E
IMPLEMENTACIN DE LAS TECNOLOGAS DE
LA INFORMACIN Y COMUNICACIN EN EL
ESTADO DOMINICANO
Esta norma indica las directrices y recomendaciones que debe seguir cada
organismo del Gobierno Dominicano sobre el uso e implementacin de TIC,
con el objetivo de estandarizar los procesos y plataformas utilizados en la
administracin pblica, de modo que se pueda lograr una gestin ms efectiva
de los recursos tecnolgicos en cada organismo, as como mejorar la calidad en
los servicios prestados a los ciudadanos. Esto permitir establecer la base para la
implantacin de normas y estndares posteriores que contribuirn al logro del
gobierno electrnico en el Estado Dominicano.
SECCIN 1.01.
Alcance
Las directrices de esta norma deben ser aplicadas por todos los organismos
pertenecientes al Poder Ejecutivo, ya sean centralizados, descentralizados, o
embajadas, consulados y misiones en el extranjero.
Entre los organismos centralizados se encuentran los ministerios y sus
dependencias, as como los organismos con nivel de ministerios, viceministerios,
organismos adscritos a la Presidencia de la Repblica, consejos y organismos
asesores, direcciones generales, oficinas nacionales, procuraduras fiscales,
escuelas pblicas, hospitales pblicos, bibliotecas y museos.
Entre los organismos descentralizados se encuentran las instituciones financieras
Norma General sobre el Uso e Implementacin de las Tecnologas
23
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 1.02.
Referencias normativas
Para la elaboracin de esta norma se tom como base las normativas elaboradas
por la OPTIC en el ao 2007, sobre conectividad y el manejo del Protocolo de
Internet[1] (IP, por sus siglas en ingls), digitalizacin de documentos y seguridad
informtica. La estructura de la NORTIC A1:2014 engloba en sus captulos
estas normativas, respondiendo a los nuevos requerimientos tcnicos de estos
tiempos, por lo que las normas anteriormente citadas sern derogadas por esta
actual normativa.
La NORTIC A1 hace referencia a las normas sobre la creacin y administracin
de portales web del Gobierno Dominicano (NORTIC A2), publicada en junio
de 2013, para el tema sobre medios web y a la norma sobre publicacin de
datos abiertos[2] del Gobierno Dominicano (NORTIC A3), publicada en febrero
de 2014, para el tema de la informacin reutilizable[3] que debe publicar todo
organismo gubernamental.
Adems, se tom como referencia el marco de trabajo de buenas prcticas ITIL
v3 sobre la gestin y disponibilidad de los servicios de TIC, debido a que este
marco busca desarrollar procedimientos de gestin de servicios ms eficientes.
Para el tema sobre desarrollo de software a la medida, se utiliz como referencia
la norma ISO12207, de la Organizacin Internacional de Normalizacin[4] (ISO,
[1]
[2]
[3]
[4]
24
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
por sus siglas en ingls), sobre los procesos del ciclo de vida del software y el
marco de desarrollo de la metodologa Scrum, el cual es un marco para la gestin
y desarrollo de software, permitiendo realizar un desarrollo gil.
Se utiliz el estndar ANSI/TIA 942 del Instituto Nacional Estadounidense de
Estndares y la Asociacin de Industria de Telecomunicaciones[5] (ANSI/TIA,
por sus siglas en ingls), sobre infraestructura y telecomunicaciones para el centro
de datos[6], en conjunto con los estndares IEEE 802 e IEEE 803 del Instituto
de Ingenieros Elctricos y Electrnicos[7] (IEEE, por sus siglas en ingls), en la
elaboracin del tema sobre los centro de datos y su estructuracin, siguiendo el
sistema de certificacin TIER, creado por el Up Time Institute.
En las definiciones de caractersticas fsicas con las que deben cumplir los cables
de transmisin de datos se tom el estndar elaborado por la ANSI, la TIA y la
Alianza de Industrias Electrnicas[8] (EIA, por sus siglas en ingls), denominado
ANSI/TIA/EIA-568B.
Para el tema sobre computacin en la nube[9] se utiliz la gua para la seguridad
en reas crticas de atencin sobre la nube de la Alianza de Seguridad en la Nube
(CSA, por sus siglas en ingls), la cual tiene como objetivo promover las mejores
prcticas para proporcionar garantas de gestin efectiva en dicho tema.
La norma ISO 27001:2005 sobre seguridad de la informacin y COBIT 5
fue utilizada como marco de referencia en el desarrollo del tema sobre la
implementacin de seguridad de la informacin.
Sobre la gestin de riesgo, la continuidad de la prestacin de los servicios y las
operaciones de TIC, se utiliz la norma ISO 31001:2009, la cual provee principios
y guas genricas para la gestin de riesgos, y la ISO 22301:2012 que proporciona
un marco de referencia para la gestin de la continuidad del negocio.
Tambin se utiliz como referencia para el tema sobre digitalizacin de
[5]
[6]
[7]
[8]
[9]
25
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 1.03.
Trminos y definiciones
Para fines de esta norma el trmino Organismos gubernamentales ser utilizado
en ciertos casos como Organismos.
Cuando aparezca el trmino medios web, este se refiere a la agrupacin del
portal web y la versin mvil del mismo, el sub-portal[11] de transparencia y todos
aquellos sitios web desarrollados por los organismos.
Los trminos Portal web y Sub-portal web sern sustituidos solo por las
palabras Portal u Sub-portal respectivamente. Adems, en ciertos casos
puede aparecer el trmino Portal indistintamente de que el medio web al que
se hace referencia sea un sub-portal.
Cuando en la normativa aparezca el trmino Activos, este se refiere tanto a los
activos fsicos como los activos de informacin.
Cuando se haga mencin del Sistema para la Administracin de la Seguridad
de la Informacin, este ser sustituido por sus siglas SASI. De igual manera
cuando se haga referencia al Comit de Continuidad, este ser sustituido por
el acrnimo CONTI.
[10]
[11]
26
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 1.04.
27
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 1.05.
[12]
28
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Para lograr la efectiva publicacin de los datos, cada organismo debe cumplir con
las directrices establecidas en la NORTIC A3 sobre publicacin de datos abiertos,
la cual se tom como referencia para las directrices presentadas ms adelante,
permitiendo con esto que los datos estn disponibles para ser reutilizados por parte
de la sociedad civil, las empresas privadas u otros organismos gubernamentales.
29
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
30
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
sistemas de informacin.
c) Legal, para dar asesora en materia legal al comit sobre
las leyes, norma, polticas o reglamentos de cada una de la
informacin a publicar.
d) Comunicaciones, prensa o relaciones pblicas, como asesor
tcnico y para mantener la coherencia entre la informacin
reutilizable publicada por el organismo y el contenido o lnea
comunicacional de sus distintos medios.
e) Cualquier otra rea que la mxima autoridad cada organismo
considere.
(d) No debe seleccionarse para la publicacin las siguientes informaciones:
(i) Que puedan atentar contra las estrategias de negocio y
competitividad de los organismos gubernamentales.
(ii) Que puedan afectar las relaciones con organismos nacionales e
internacionales.
(iii) Que pongan en riesgo la seguridad e integridad de personas
naturales.
(iv) Que violen los derechos de propiedad industrial ni de propiedad
intelectual.
(v) Aquellas sobre investigaciones de delitos en proceso, as como
ningn tipo de material considerado como clasificado por cada
organismo.
(e) Todo organismo debe publicar y hacer reutilizable toda informacin
referida al funcionamiento de los mismos, as como cualquier acto o
actividad que estos ejecuten, para dar cumplimiento a las exigencias de
la Ley 200-04 sobre Libre Acceso a la Informacin Pblica y al Decreto
No. 130-05 que indica las informaciones que deben hacerse reutilizables.
(f) Para la proteccin de datos personales debe acatarse las siguientes
directrices:
(i) No debe publicarse ningn dato de la vida privada de alguna
persona natural en el portal web www.datos.gob.do ni en las
Norma General sobre el Uso e Implementacin de las Tecnologas
31
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[13]
[14]
Norma General sobre el Uso e Implementacin de las Tecnologas
32
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Ciencia y tecnologa.
Economa.
Educacin.
Electoral.
Gestin pblica.
Legislacin.
Medio ambiente.
Poltica exterior.
Salud.
Sociedad y bienestar.
Urbanismo.
(i) Para la estructuracin de la informacin reutilizable los formatos[15]
a utilizarse deben ser de estndares abiertos[16], sin embargo puede
complementarse la informacin con estndares cerrados[17] para reforzar
la publicacin.
(i) En los casos que existan particularidades en las que sea necesario
utilizar estndares cerrados, estos deben ser justificados con una
nota explicativa que acompae la informacin, adems de indicar
el software que permita el procesamiento del formato.
(j) Toda informacin debe estructurarse de acuerdo a los formatos mnimos
requeridos presentados en la tabla No. 1. Formatos para estructura de
informacin.
[15]
[16]
[17]
Norma General sobre el Uso e Implementacin de las Tecnologas
33
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
34
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[18]
[19]
[20]
35
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
ingls).
(vi) Ofrecer los metadatos siguientes para cada conjunto de datos:
Ttulo, descripcin, organismo, licencia, categora, sub-categora,
fecha de publicacin, fecha de actualizacin, palabras claves,
cobertura geogrfica y recursos. Este ltimo debe ofrecer los
metadatos siguientes: Ttulo, descripcin, enlace, formato, fecha
de publicacin.
(vii) Indicar como metadato el tipo de licenciamiento para cada
conjunto de datos que se desee publicar, y presentarse, en la
parte anterior al pie de pgina de las iniciativas de los organismos
sobre medios web para la publicacin de informacin reutilizable,
todas las insignias de licencias que rigen el uso y permiso de la
informacin publicada. Los tipos de licencias a utilizar sern los
siguientes:
La Licencia Pblica General de GNU[21] (GNU/GPL, por sus
siglas en ingls).
La Licencia de Bienes de Creacin Comn de Atribucin-
CompartirIgual[22] (CC BY-SA, por sus siglas en ingls).
La Licencia de Base de Datos Abierta[23] (ODBL, por sus siglas
en ingls).
(l) Para la informacin reutilizable los organismos deben disponer de un
correo electrnico personalizado con su nombre de dominio y con
un usuario denominado datosabiertos, el cual debe estar bajo la
responsabilidad del CAMWEB o las personas quienes los miembros
de este comit designen. El uso de este correo ser nicamente para los
fines siguientes:
Registro en el portal web www.datos.gob.do.
Como medio de comunicacin entre los organismos y la DIGEIG,
en los casos de que esta ltima remita informacin relacionada al
[21]
[22]
[23]
Norma General sobre el Uso e Implementacin de las Tecnologas
36
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
37
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
38
de la Informacin y Comunicacin en el Estado Dominicano
CAPTULO II
GESTIN DEL DEPARTAMENTO DE TIC
En este captulo se establecen las directrices para la gestin del departamento
de TIC, especificando cmo este debe estar estructurado organizacionalmente,
las polticas departamentales para una gestin efectiva, cmo deben gestionar
los servicios de TIC y cmo llevar el control de los activos que estn bajo la
responsabilidad del departamento.
SECCIN 2.01.
39
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
40
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[1]
[2]
[3]
41
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
42
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
departamento de TIC.
La meta del soporte tcnico es restaurar un servicio de
TIC fallido en el menor tiempo posible, de modo que si
esta unidad no encuentra la solucin, el incidente debe ser
referido a administracin de incidentes y problemas.
El soporte tcnico es el responsable de realizar todas las
instalaciones, reinstalaciones y desinstalaciones de software
en los equipos de los usuarios.
c) Administracin de incidentes y problemas: Responsable de
la implementacin efectiva del proceso de administracin
de incidentes y problemas, y preparar los informes
correspondientes. Ofrece representacin durante la primera
fase de escalado de incidentes, cuando no se pueden
solucionar en el marco de los niveles de servicio acordados.
Es responsable de gestionar el ciclo de vida de todos los
problemas. Su objetivo principal es la prevencin de
incidentes y la minimizacin del impacto de aquellos que no
se pueden evitar.
(v) Seguridad y monitoreo: Debe responsabilizarse de todas las
actividades relacionadas con la definicin e implementacin de
polticas de seguridad de la informacin, control y monitoreo de
los accesos a los sistemas de informacin.
a) Administracin y monitoreo de la seguridad de TIC: A
cargo de salvaguardar la confidencialidad, integridad y
disponibilidad de los activos, informacin, datos y servicios
de TIC del organismo gubernamental, as como de la
recuperacin de estos en caso de prdida. Tambin se ocupa
de llevar a cabo el borrado seguro de la informacin.
Se encarga de definir e implementar los sistemas de deteccin
y respuesta a incidentes relacionados con la seguridad de TIC.
b) Administracin de accesos: Concede el derecho a usar un
servicio a usuarios autorizados, mientras previene el acceso
de usuarios no autorizados. Ejecuta polticas definidas por el
Norma General sobre el Uso e Implementacin de las Tecnologas
43
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Cada organismo debe adoptar uno de los tres modelos establecidos para la
organizacin de las unidades institucionales de TIC, de acuerdo a los siete
criterios especificados en la tabla No. 2. Modelos de estructuras de TIC.
Tabla No. 2. Modelos de estructuras de TIC
CATEGORA
CRITERIO DEFINICIN
A B C
Cantidad de
Nmero de empleados en
Ms de 2,000 De 501 a 2,000 De 1 a 500
empleados la nmina del
organismo.
Cantidad de
edificaciones
que sirven de
Localidades Ms de 14 De 6 a 14 De 1 a 5
lugar de trabajo
para el personal
del organismo.
44
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
45
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Los sistemas de
impacto externo
Administra son aquellos
sistemas utilizados
S No No
de impacto de forma
externo transversal
para ms de un
organismo.
46
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 2.02.
47
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
48
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 2.03.
Servicios de TIC
En esta seccin se establece el procedimiento a seguir en la prestacin de servicios
y la gestin de incidentes. As como las especificaciones para la estructuracin
del catlogo de servicio y la elaboracin de los Acuerdos de Nivel de Servicio[6]
(SLA, por sus siglas en ingls).
(a) La disponibilidad de los servicios debe contemplarse en el plan de
disponibilidad y continuidad de cada organismo. Ver seccin 6.05.
Plan de disponibilidad y continuidad.
(b) Cualquier tarea que implique una degradacin o interrupcin del
servicio debe realizarse en las horas de inactividad o de menor demanda
de este, siempre que sea posible.
(c) Si el servicio debe estar disponible las 24 horas del da y la interrupcin
es necesaria:
(i) Debe consultarse con el cliente acerca de las horas en la que la
interrupcin del servicio afectar menos a sus actividades.
(ii) Debe informarse con antelacin suficiente a todos los involucrados.
(iii) Debe incorporarse dicha informacin a los SLA.
(iv) Debe monitorizarse la disponibilidad del servicio y elaborarse
informes con los resultados.
(v) Debe especificarse el tiempo de deteccin.
(vi) Debe especificarse el tiempo de respuesta.
(vii) Debe especificarse el tiempo de reparacin/recuperacin.
[6]
49
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[7]
50
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
(a) Cada organismo gubernamental debe establecer los SLA necesarios con
los clientes y proveedores para ofrecer los servicios requeridos.
(i) Los niveles de servicios deben contener las siguientes informaciones
mnimas:
a) Descripcin del servicio: Donde se especifique de manera
detallada todo los aspectos del servicio brindado.
b) Revisin y vigencia: Donde se estable el tiempo durante el cual
es vlido el SLA y el procedimiento de revisin establecido.
c) Objetivo del servicio: Finalidad que se desea alcanzar con el
servicio brindado.
d) Polticas: Especificacin de las polticas que regulan el servicio
brindado.
51
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
52
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Media.
Baja.
c) Asignar el personal que trabajar en la resolucin del
incidente.
d) Asociar un estado al incidente, el cual puede ser:
Registrado: Cuando el incidente se registra, sin embargo
por razones propias del organismo no se inicia su
resolucin hasta que el rea o unidad responsable lo
determine.
Activo: Cuando la resolucin del incidente se inicia
inmediatamente se registra el mismo.
Suspendido: Cuando el estado del incidente estuvo
activo y por razones propias del organismo, o el rea
responsable, la resolucin se detuvo.
Resuelto: Cuando el incidente se ha solucionado y
especificado el procedimiento llevado a cabo para su
resolucin, pero no se ha confirmado con el cliente.
Cerrado: Cuando se haya completado el proceso de
resolucin, incluyendo la confirmacin con el cliente de
la correcta resolucin.
e) Establecer un tiempo de respuesta de acuerdo a lo acordado
en el SLA.
(iii) Luego del registro debe informarse al cliente como mnimo el
nmero de caso, el tiempo de respuesta para que sea resuelto su
caso, as como el soporte tcnico asignado para dar resolucin al
incidente.
(iv) Debe existir un proceso de escalamiento para los incidentes que no
puedan ser resueltos por el tcnico asignado. En estos casos deber
seguirse el protocolo establecido por el organismo. Ver anexo C.
Matriz de escalamiento para la gestin de incidentes.
53
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 2.04.
54
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
55
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
56
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
(a) Debe realizarse una actualizacin al inventario cada vez que ocurra uno
o ms de los siguientes eventos a los activos del organismo:
En caso de adquisicin de un nuevo bien que est bajo la
responsabilidad del departamento de TIC.
Movimiento de ubicacin.
Salida del organismo cuando sea para activos fsicos.
Asignacin a otro responsable.
En los casos de activos fsicos, cuando este es dado de baja,
mientras que para los casos de activos de informacin, cuando este
se elimina o descontina su uso en el equipo.
Cuando se realice el control de inventario.
Sub-seccin 2.04.3. Control de inventario
[9]
Norma General sobre el Uso e Implementacin de las Tecnologas
57
de la Informacin y Comunicacin en el Estado Dominicano
en caso contrario, elegir el horario que menos impacto cause.
(b) El control de inventario para los activos de informacin debe realizarse
cada 12 meses.
(c) El control de inventario para los activos fsicos debe realizarse cada 6
meses.
(d) El proceso de control debe realizarse a partir de la ltima versin del
inventario.
(e) Debe verificarse la informacin registrada en el inventario con los
bienes existentes.
(f) Al final de la revisin debe actualizarse el inventario con la informacin
que an no est registrada obtenida en la verificacin.
SECCIN 2.05.
SECCIN 3.01.
59
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
60
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
61
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
62
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 3.02.
63
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
64
de la Informacin y Comunicacin en el Estado Dominicano
CAPTULO IV
INFRAESTRUCTURA TECNOLGICA
En el siguiente captulo se establecen las directrices que todo organismo
gubernamental debe aplicar para una correcta disposicin de su infraestructura
a nivel de conectividad, servicios de la Voz sobre IP[1] (VoIP, por sus siglas en
ingls) y la documentacin de la red, as como para la computacin en la nube.
SECCIN 4.01.
Conectividad
Para una conectividad efectiva a nivel de datos, todos los organismos
gubernamentales deben hacer una buena administracin de su Red de rea
Local[2], la Red Privada Virtual[3] y la Red de rea Local Inalmbrica[4] (LAN, VPN
y WLAN, respectivamente, por sus siglas en ingls), evitando la infiltracin de
intrusos y prdida de informacin.
Sub-seccin 4.01.1. Administracin de la red de rea local
[4]
65
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[7]
[8]
[9]
66
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[11]
[12]
[13]
[14]
[15]
[16]
67
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[17]
[18]
[19]
[20]
[21] Es un protocolo que nos permite acceder remotamente a otro equipo mediante una terminal, es decir sin
[22]
Norma General sobre el Uso e Implementacin de las Tecnologas
68
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[23]
[24]
[25]
[26]
[27]
[28]
[29]
[30]
[31]
[32] Es la millonsima parte de un metro, y corresponde a una unidad de medida de longitud en el cableado de
69
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
(a) Los protocolos de seguridad en las conexiones en una VPN que los
organismos deben utilizar son los siguientes:
Seguridad del protocolo IP[39] (IPsec, por sus siglas en ingls).
[33]
[34]
[35]
[36]
[37]
[38]
[39]
70
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[41]
[42]
[43]
[44]
[45]
[46]
[47]
[48]
[49]
Norma General sobre el Uso e Implementacin de las Tecnologas
71
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
siglas en ingls).
(g) Debe estar en una sub-red diferente a las dems redes.
Sub-seccin 4.01.3. Estructura del centro de datos y administracin de
servidores
[50]
[51]
[52]
[53]
[54]
[55]
[56]
Norma General sobre el Uso e Implementacin de las Tecnologas
72
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
(f) Debe contar con un rea de Distribucin de Equipos[57] (EDA, por sus
siglas en ingls) para la localizacin de los equipos y armarios.
(g) Debe contar con un rea para el centro de operaciones y soporte.
Apartado 4.01.3.2. Cableado del centro de datos
(a) El cableado entre las diferentes reas debe tener las siguientes
especificaciones:
(i) Contar con un cableado horizontal desde HDA a una entrada en
el EDA o ZDA.
(ii) El tipo de cable a utilizar debe tener las siguientes especificaciones:
a) Cable de par trenzado de 100 ohm de categora 6, certificado
bajo el estndar ANSI/TIA/EIA-568B.2-1[58].
b) Cable de fibra ptica multimodo[59] 62.5/125 micrones,
50/125 micrones, o algn otro superior, aprobado por el
estndar ANSI/TIA/EIA-568-B.3.
c) Cable de fibra ptica monomodo, certificado bajo el estndar
ANSI/TIA/EIA-568-B.3[60].
d) Cable coaxial de 75 ohm tipo 734[61] y 735[62].
(iii) La distribucin del cableado debe ser mediante bandejas o
canaletas que posean las diferentes divisiones, tanto para cableado
UTP, coaxial, fibra ptica y el cableado elctrico.
(iv) Debe elaborarse y aplicarse un esquema de etiquetado para los
armarios, cables, paneles de conexin y los cables de conexin
entre los paneles.
[57]
[58]
[59]
[60]
[61]
[62]
Norma General sobre el Uso e Implementacin de las Tecnologas
73
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
(a) La altura mnima del centro de datos debe ser de 2.6 metros.
(b) El tamao de la puerta debe ser igual o superior a 1 metro de ancho y
2.13 metros de alto.
(c) La temperatura debe estar entre 20 y 25 grados Celsius.
(d) Debe contar con una alarma contra incendios.
Apartado 4.01.3.4. Administracin de servidores del centro de datos
[63]
[64]
74
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[65]
[66]
[67]
[68]
[69]
[70]
[71]
[72]
75
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 4.02.
[73]
[74]
[75]
Norma General sobre el Uso e Implementacin de las Tecnologas
76
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 4.03.
Computacin en la nube
Con el objetivo de mejorar los servicios utilizados y ofrecidos por los organismos
gubernamentales mediante el uso de la nube computacional, se describen las
siguientes pautas que deben implementarse para una efectiva administracin y
configuracin de esos servicios e infraestructura.
[76]
[77]
[78]
[79]
[80]
[81]
Norma General sobre el Uso e Implementacin de las Tecnologas
77
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[82]
[83]
[84]
78
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
(ii) Para una Plataforma como Servicio[85] (PaaS, por sus siglas en
ingls):
a) Debe permitrsele al organismo, desarrollar y ejecutar sistemas
codificados en base a diferentes lenguajes de programacin y
tecnologas que el proveedor del servicio brinde soporte.
b) El organismo debe tener control de las aplicaciones y sistemas
desarrollados.
c) La infraestructura fsica de la nube computacional debe estar
administrada por el proveedor del servicio.
(iii) Para un Software como Servicio[86] (SaaS, por sus siglas en ingls):
a) El organismo debe hacer uso de todas las aplicaciones que se
ejecutan en la infraestructura de la nube computacional.
b) Las aplicaciones ejecutan en la infraestructura de la nube
computacional deben ser accesibles por el organismo desde
cualquier dispositivo, a travs de un navegador web[87].
c) El proveedor del servicio debe administrar y controlar toda
la infraestructura de la nube computacional, as como
aplicaciones y sistemas.
(c) Todo servicio computacional en la nube utilizado o implementado
por los organismos gubernamentales debe tener al menos una de las
siguientes certificaciones:
ISO/IEC 27001:2005, sobre tcnicas de seguridad de la
informacin y administracin de sistemas. Certificada y auditada
por la ISO.
Controles de la Empresa de Servicios 1 y 2 (SOC 1, SOC 2, por
sus siglas en ingls) junto con la Declaracin sobre Normas de
Auditoria 16 y el Estndar Internacional en Aseguramiento de
[85]
[86]
[87]
79
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[88]
80
de la Informacin y Comunicacin en el Estado Dominicano
CAPTULO V
ADMINISTRACIN Y DESARROLLO DE
SOFTWARE
En este captulo se presentan las directrices que deben aplicar los organismos
gubernamentales para lograr una mejor administracin y uso del software, as
como el desarrollo del software gubernamental, estableciendo una va de control
y estandarizacin en cada uno de sus procesos.
SECCIN 5.01.
81
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[1]
82
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
(a) Para la actualizacin del software[2] adquirido con carcter crtico, debe
cumplirse con las siguientes directrices:
(i) Autorizacin del personal responsable dentro del rea de
operaciones TIC.
(ii) Tener una copia de seguridad del sistema en caso de fallas.
(iii) Realizar las actualizaciones del software adquirido luego de la
jornada laboral o en horas donde se experimente menos uso del
ancho de banda[3] de la red.
(iv) Descargar las actualizaciones directamente desde el proveedor.
(b) Los departamentos de TIC deben elaborar polticas para la
implementacin de aquellas actualizaciones que no sean consideradas
como crticas.
(c) Las polticas de actualizaciones automticas realizadas mediante un
servidor de aplicaciones, repositorio o algn otro medio, deben ser
elaboradas por el departamento de TIC, tomando las siguientes
medidas:
(i) Las actualizaciones del software adquirido deben ser programadas
en horas no laborales o en horas donde se experimente menos uso
del ancho de banda de la red.
[2] Hace referencia a un consolidado de cambios para ser aplicados a un programa o plataforma para corregir
[3]
83
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
(a) Debe elaborarse polticas para el uso del software adquirido, en donde
se establezcan los derechos y restricciones que tienen los usuarios
respecto al software adquirido instalado en el equipo.
(b) Las polticas de uso del software adquirido deben ser dadas a los
usuarios, mediante correo electrnico, Intranet o cualquier medio de
comunicacin que el organismo considere.
(c) Los departamentos de TIC deben implementar controles que eviten la
instalacin y desinstalacin del software adquirido.
(d) El software utilizado por el organismo debe estar provisto con el soporte
necesario por parte del proveedor.
SECCIN 5.02.
[4]
[5]
Norma General sobre el Uso e Implementacin de las Tecnologas
84
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[7]
[8]
85
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[9]
[10]
86
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
(a) Debe elaborarse una lista ordenada con todos los requerimientos
del software gubernamental suministrados por los interesados,
especificando como mnimo:
Prioridad de cada requerimiento.
Validacin y aceptacin de cada requerimiento por los interesados.
Caractersticas, funcionalidades, requisitos, mejoras y correcciones
que se vayan realizando sobre cada entrega del prototipo[12] del
software gubernamental.
[11]
[12]
Norma General sobre el Uso e Implementacin de las Tecnologas
87
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
88
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
(a) Una vez seleccionados los requerimientos para la entrega del prototipo
[13]
[14]
Norma General sobre el Uso e Implementacin de las Tecnologas
89
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[15]
90
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
(a) Para la revisin del desarrollo debe realizarse una prueba general
del prototipo del software gubernamental, donde se compruebe su
funcionamiento y estabilidad.
(b) Debe verificarse cules funcionalidades de la lista de requerimientos del
software gubernamental se han completados y cules estn pendientes.
(c) Si la parte interesada aade nuevos requerimientos despus de presentar
el prototipo, la lista de requerimientos del software gubernamental
debe ser actualizada.
(d) Los resultados de la prueba general del prototipo del software
gubernamental deben incluirse dentro del plan de desarrollo.
Apartado 5.02.3.6. Proceso de recapitulacin del desarrollo
SECCIN 5.03.
[16]
91
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 5.04.
92
de la Informacin y Comunicacin en el Estado Dominicano
CAPTULO VI
SEGURIDAD DE LAS TIC
En este captulo se indican las directrices para establecer la correcta administracin
de la informacin y el debido tratamiento de la misma, aplicando controles
de seguridad que salvaguarden los activos de informacin de los organismos
gubernamentales, y de igual manera se establecen las directrices para la correcta
implementacin de la continuidad, tanto para la prestacin de servicios al
ciudadano como de las operaciones dentro de los organismos.
SECCIN 6.01.
Administracin de la informacin
La gestin de la informacin se basa en la proteccin del activo de informacin
de los organismos gubernamentales, de manera que las directrices en esta
seccin estn dirigidas al fortalecimiento de la confidencialidad, integridad y
disponibilidad de la informacin, as como a la proteccin de la infraestructura
que alberga los datos.
Sub-seccin 6.01.1. Sistema para la administracin de la seguridad de la
informacin
93
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SASI.
Manual de procedimientos:
Este debe establecer los
documentos operativos
que aseguran el debido
funcionamiento del SASI.
Manual de instrucciones,
lista de tareas y formularios:
Estos documentos deben
establecer las actividades
del nivel operativo para la
correcta realizacin de las
actividades del SASI.
Registros: Estos
documentos deben
mantener evidencias de las acciones realizadas, segn el SASI.
(ii) El SASI debe estar orientado a procesos, y el mismo debe tener la
estructura de entradas, procesos y salidas como se muestra en el
anexo J. Procesos para la implementacin de un SASI:
a) El SASI debe contemplar las siguientes actividades para la
elaboracin e implementacin del sistema:
i) Implicacin de la Alta Gerencia en el proceso de
elaboracin.
ii) Definicin del alcance del SASI y polticas de seguridad.
iii) Identificacin de amenazas[1], vulnerabilidades[2] e
impactos.
iv) Definicin y seleccin de controles para el tratamiento
de riesgos.
v) Aprobacin por parte de la Alta Gerencia del riesgo
residual[3].
[1]
[2]
[3]
Norma General sobre el Uso e Implementacin de las Tecnologas
94
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[4] Hace referencia al documento que establece que controles se aplicaran al organismo gubernamental en la
95
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 6.02.
96
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[5]
97
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
98
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
99
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
100
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
101
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
102
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
(a) Los organismos gubernamentales deben tener polticas para los sistemas
de respaldo de la informacin.
(i) Los organismos gubernamentales deben definir qu informaciones
sern incluidas en el respaldo.
a) Las informaciones vitales para el correcto funcionamiento de
los organismos deben ser incluidas dentro del programa de
respaldo.
(ii) Los organismos gubernamentales deben definir la frecuencia en la
que se realizarn los respaldos.
(iii) Los organismos gubernamentales deben disponer de un espacio
fsico para el almacenamiento de los respaldos.
a) Solo el personal autorizado podr acceder y manipular los
respaldos.
(iv) Los organismos gubernamentales deben asegurar que los datos
respaldados estn ntegros y libres de errores para su posterior uso.
a) Debe probarse peridicamente y aleatoriamente los respaldos
realizados para garantizar su integridad.
(v) Los organismos gubernamentales deben definir la vigencia que
tendr cada respaldo realizado.
Sub-seccin 6.02.5. Recuperacin de la informacin
103
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
104
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 6.03.
105
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
106
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
107
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
108
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
109
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[8]
110
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
(a) Todos los activos fsicos de los departamentos de TIC deben tener un
responsable de los mismos.
(b) Los organismos gubernamentales deben tener procedimientos y polticas
para los activos fsicos que estarn fuera del local. Estas directrices no
aplican para empleados con activos porttiles asignados como mviles,
computadoras, tabletas y trasmisores-receptores (tambin conocidos
como Walkie-Talkie).
111
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
112
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
113
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Hora de entrada.
Firma a la hora de entrada.
Hora de salida.
Firma a la hora de salida.
(ii) Para la entrada de un visitante al organismo gubernamental, deben
agotarse los pasos a continuacin:
a) El visitante debe dejar una identificacin en la recepcin
donde posteriormente se le entregar un carnet de
identificacin con el nivel de acceso permitido descrito en la
tabla No. 3. Niveles de acceso.
b) El visitante debe ser acompaado por un personal del
organismo gubernamental hasta su lugar de visita o reunin.
Del mismo modo, el visitante debe ser acompaado a la salida
de la locacin, al momento de concluir su visita.
c) Al final de la visita del invitado, este debe entregar el carnet
de identificacin en la recepcin donde se le entregaran sus
credenciales.
(iii) La Alta Gerencia del organismo gubernamental debe asignar el
departamento o rea que administrar la informacin generada
por el sistema.
(iv) Los organismos gubernamentales deben hacer su asignacin de
niveles de accesos en base a la siguiente tabla No. 3. Niveles de
acceso:
Tabla No. 3. Niveles de acceso
NIVEL DE ACCESO DESTINADO A DESCRIPCIN
Acceso de entrada y salida al organismo
Nivel 1 Invitados Acceso a reas bsicas del organismo
Acceso restringido al centro de datos
114
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
(b) Los organismos deben tener sealizadas las reas seguras[9] y no seguras
para el empleado.
(i) Las reas no seguras deben estar igualmente sealizadas y solo el
personal autorizado tendr acceso a las mismas.
(ii) Dentro de las reas no seguras debe incluirse:
reas de carga.
reas elctricas.
reas con productos derramados.
reas con herramientas cortantes o filosas.
reas con trnsito vehicular dentro del organismo.
reas con desechos del organismo.
reas con combustibles.
[9] Hace referencia a los lugares dentro del organismo seguros para que los empleados y visitantes
115
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 6.04.
116
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
117
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
118
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
119
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
organismo gubernamental.
(ii) El plan de gestin de riesgos debe formar parte de la toma de
decisiones de la Alta Gerencia del organismo gubernamental.
(iii) El plan de gestin de riesgos debe estar alineado al plan estratgico
del organismo gubernamental.
a) El plan de gestin de riesgos debe atender y dar prioridad a los
objetivos estratgicos establecidos en el plan del organismo.
(iv) El plan de gestin de riesgos debe tomar en cuenta los recursos
humanos dentro de su planificacin.
(v) El plan de gestin de riesgos debe facilitar la mejora continua del
organismo gubernamental.
(vi) El plan de gestin de riesgos debe ser lo suficientemente flexible
al cambio, en caso de que sea requerido por la Alta Gerencia del
organismo gubernamental.
(b) Los organismos gubernamentales deben tomar en cuenta la siguiente
estructura para la elaboracin del plan de gestin de riesgo:
Diseo de los procesos y flujos de soporte del plan de gestin de
riesgos.
Implantacin de la gestin del riesgo.
Seguimiento y revisin del plan de gestin de riesgos.
Mejora continua del plan de gestin de riesgos.
(c) El plan de gestin de riesgos debe tomar en cuenta las siguientes fases
con sus respectivas acciones para la elaboracin del plan.
Anlisis de probabilidad:
Oportunidad de que se materialice la amenaza.
Tendencia de las probabilidades.
Anlisis de consecuencias:
120
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
121
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 6.05.
122
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
123
de la Informacin y Comunicacin en el Estado Dominicano
CAPTULO VII
ADMINISTRACIN EFICIENTE
Con el objetivo de hacer ms eficiente la administracin pblica mediante las
TIC, se dan a conocer las directrices necesarias para alcanzar el mismo, adoptando
medidas que permitan la reduccin de los consumos y mejora de los servicios
brindados por el organismo.
SECCIN 7.01.
Digitalizacin de documentos
En esta seccin se establecen las directrices para la preparacin, inspeccin,
conservacin y puesta a disposicin de las imgenes digitales generadas de un
documento fsico.
Sub-seccin 7.01.1. Preparacin de documentos
125
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[2]
[3]
Norma General sobre el Uso e Implementacin de las Tecnologas
126
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
calidad.
(ii) Para aquellos documentos que estn mal contrastados, debe
realizarse una captura en escala de grises de 300 ppp.
a) Los documentos de textos mal contrastados deben estar en
formato TIFF sin compresin.
(b) Para los documentos grficos debe seguirse las directrices a continuacin:
(i) Cuando el documento sea de fotografas, debe realizarse una
captura a color de 300 ppp.
a) Estos documentos deben estar en formato TIFF sin
compresin o en el formato de Grupo Conjunto de Expertos
en Fotografa[4] (JPEG, por sus siglas en ingls) con mnima
compresin.
(ii) Los documentos de planos, que estn bien contrastados o en
buena conservacin, deben tener una captura en blanco y negro
de 300 ppp.
a) Estos documentos deben estar en formato TIFF sin compresin
o compresin sin prdida de calidad de la imagen.
(iii) Los documentos de planos a color deben tener una captura de
300 ppp.
a) Estos documentos deben
estar en formato TIFF sin
compresin o JPEG mnima
compresin.
(c) Los documentos de planos mal
contrastados o con mala conservacin,
debe tener una captura en escala de
grises de 300 ppp.
(i) Estos documentos deben estar en formato TIFF sin compresin.
[4]
127
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 7.02.
Intranet
En esta seccin se establecen las directrices para la creacin de la Intranet con
una estructura homognea y usable que permita al usuario localizar y visualizar
las informaciones rpidamente.
(a) Para la correcta implementacin de la Intranet todo organismo
gubernamental, debe contar con una estructura de red interna que
cumpla con los requerimientos de conexin establecidos en la seccin
4.01. Conectividad.
(b) La Intranet debe contar con el siguiente mapa de sitio:
Institucin.
Quines somos?
Historia.
[5]
[6]
Norma General sobre el Uso e Implementacin de las Tecnologas
128
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Estructura orgnica.
Despacho del [Ttulo la mxima autoridad del organismo].
Marco legal del organismo.
Plan estratgico.
Foro de discusin.
Librera.
Compartir documentos.
Directorio de empleados.
Marco legal del empleado.
Trminos de uso.
Polticas de privacidad.
(c) La Intranet debe disponer de los siguientes mdulos:
Noticias.
Tareas.
Agenda:
Eventos.
Calendario.
Mensajera electrnica.
129
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
130
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
131
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
132
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Agenda.
Noticias.
Cualquier otro elemento que se considere de relevancia para
el usuario.
(iv) El panel inferior debe utilizarse para mostrar cualquier elemento
que se considere de relevancia para el usuario.
(v) Las secciones internas deben presentar los siguientes elementos:
La informacin de la seccin.
El rastro de navegacin.
Cualquier otro elemento que se considere de relevancia para
el usuario.
(vi) Debe mostrarse en el men principal las siguientes secciones:
Inicio.
Quines somos?
Visin, misin y valores.
Organigrama.
Nuestro director.
Departamentos.
Plan estratgico.
Marco legal del organismo.
Marco legal para el empleado.
Foro.
Libreras.
Directorios de empleados.
133
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
134
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
135
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
136
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
137
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 7.03.
Tecnologas verdes
Para el uso sostenible e implementacin de tecnologa verde en el Estado
Dominicano, se establecen directrices para reducir el consumo de la energa y
sus emisiones de carbono asociados a una mala gestin del uso descontrolado de
los equipos electrnicos.
(a) Todo organismo gubernamental debe formular polticas de tecnologas
verdes y estas deben estar plasmadas en un documento visible para todo
el personal. El documento debe ser difundido por los medios internos
que el organismo considere pertinentes.
(b) Todo organismo gubernamental debe realizar un diagnstico, para
saber su estado con relacin a las implementaciones de tecnologa verde
en la que se encuentra el organismo, y este debe abarcar los siguientes
elementos:
Estrategias de tecnologa verdes realizadas.
Metodologas de ahorro.
Equipos electrnicos certificados bajo el programa de Energy Star.
Metodologa de reciclaje.
Otros puntos que el organismo considere relevantes o hayan
implementado.
(c) Todo organismo gubernamental debe clasificar los desechos tecnolgicos
en txicos y no txicos.
(i) Todo organismo gubernamental debe reciclar la basura por
separado.
(ii) Todo organismo gubernamental debe recolectar las bateras
gastadas o daadas, con el fin de evitar cidos o gases perjudiciales
al medio ambiente.
(iii) Debe descartarse de forma adecuada las bateras gastadas o daadas,
enviando dichos componentes a los organismos correspondientes
Norma General sobre el Uso e Implementacin de las Tecnologas
138
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
139
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 7.04.
Canales de acceso
En esta seccin se establecen directrices para mejorar las vas de comunicacin
de los ciudadanos con el Estado Dominicano, a travs de medios presenciales,
telefnicos y web.
Sub-seccin 7.04.1. Medios web
(a) Todos los organismos deben cumplir con las directrices establecidas en
la NORTIC A2, orientado en los siguientes criterios:
Usabilidad.
Disposicin de elementos.
Contenido.
Administracin y seguridad.
Accesibilidad.
(b) Para lograr una estructuracin de contenido estndar basado en la
normativa NORTIC A2 debe cumplirse las siguientes directrices:
(i) El portal web debe tener una estructura mnima de contenido
establecida de la siguiente manera:
Inicio.
Sobre nosotros.
Quines somos?
Historia.
Organigrama.
Dependencias (Si aplica).
Despacho del [Ttulo de la mxima autoridad del
organismo].
Norma General sobre el Uso e Implementacin de las Tecnologas
140
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Marco legal.
Memorias.
Plan estratgico.
Servicios.
Proyectos.
Transparencia.
Noticias.
Contactos.
Mapa de sitio.
Trminos de uso.
Poltica de privacidad.
Preguntas ms frecuentes.
(c) El portal mvil del organismo debe tener una estructura mnima de
contenido establecida de la siguiente manera:
Inicio.
Sobre nosotros.
Dependencias (Si aplica).
Despacho del [Ttulo de la mxima autoridad del organismo].
Marco legal.
Plan estratgico.
Servicios.
Proyectos.
Transparencia.
Contactos.
Norma General sobre el Uso e Implementacin de las Tecnologas
141
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Trminos de uso.
Poltica de privacidad.
Preguntas ms frecuentes.
(d) El sub-portal de transparencia del organismo debe tener una estructura
de contenido cumpliendo con lo establecido por la DIGEIG de la
siguiente manera:
Inicio.
Portal institucional.
Base legal.
Marco legal de transparencia.
Organigrama.
Derechos de los ciudadanos.
Oficina de Libre Acceso a la Informacin (OAI).
Plan estratgico.
Publicaciones.
Estadsticas.
Servicios.
Acceso al 311.
Declaraciones juradas.
Presupuesto.
Recursos humanos.
Nmina.
Jubilaciones, pensiones y retiros.
Vacantes.
142
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Beneficiarios.
Compras y contrataciones.
Lista de proveedores.
Cmo ser proveedor?
Plan anual de compras.
Licitaciones pblicas.
Licitaciones restringidas.
Sorteos sobre obras.
Comparaciones de precios.
Compras menores.
Casos de emergencia.
Estado de cuentas de suplidores.
Proyectos y programas.
Finanzas.
Balance general.
Ingresos y egresos.
Informes de auditoras.
Activos fijos.
Inventario en almacn.
Sub-seccin 7.04.2. Disposicin de elementos para el portal web
143
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
144
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
145
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
146
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Polticas de privacidad.
Preguntas ms frecuentes.
Ao actual.
Correo electrnico.
Aviso sobre los derechos de autor.
Figura No. 9. Diagramacin del pie de pgina
147
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
148
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
149
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
150
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
151
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
152
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
153
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
SECCIN 7.05.
[8]
[9]
154
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
[10]
Norma General sobre el Uso e Implementacin de las Tecnologas
155
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
GLOSARIO DE TRMINOS
1000BASE-LX
Es un estndar para cables de fibra ptica que recorren una distancia menor a
los 10 kilmetros.
1000BASE-SX
Es un estndar para cables de fibra ptica que recorren una distancia menor a
los 550 kilmetros
1000BASE-T
Es un estndar para cables de par trenzado sin blindaje, donde se utilizan los
cuatro pares del cableado simultneamente para transmitir datos a 1,000 Mbps.
100BASE-T
Es estndar para cables de par trenzado sin blindaje, utilizado para recorrer
distancias no mayor a 100 metros a una velocidad de transmisin de 100 Mbps.
Accesibilidad
Es el grado en que las personas, sin importar su capacidad, puedan acceder y
manipular un software.
Acceso WIFI Protegido (WPA)
Protocolo utilizado para la proteccin de las redes inalmbricas, adoptando la
autenticacin de usuarios mediante el uso de un servidor, donde se almacenan
las credenciales y contraseas de los usuarios de la red.
Acceso WIFI Protegido 2 (WPA2)
Es un protocolo para la proteccin de las redes inalmbricas que utiliza la
encriptacin de datos.
Acoplamiento de Serie de Tecnologa Avanzada (SATA)
Es una interfaz de datos para transferir informacin entre una placa base y
dispositivos de almacenamiento.
157
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
158
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Archivos muertos
Son los documentos fsicos sin inters inmediato para el organismo
gubernamental.
rea Central de Distribucin (MDA)
Es donde se encuentra localizado el cableado cruzado principal.
rea de Distribucin de Equipos (EDA)
Es un rea dentro de un centro de datos donde se encuentran los dispositivos de
almacenamiento y los servidores de aplicaciones del organismo.
rea de Distribucin Horizontal (HDA)
Es el rea donde se localiza el cableado cruzado horizontal.
rea de Zona de Distribucin (ZDA)
Es un rea donde se distribuye el cableado proveniente de la MDA.
reas no seguras
Hace referencia a los lugares no seguros dentro del organismo que solo el personal
autorizado puede transitar, tomando precauciones para evitar lesiones.
reas seguras
Hace referencia a los lugares seguros dentro del organismo que los empleados y
visitantes pueden transitar sin correr ningn peligro.
Auto-servicio bajo demanda
Referente al servicio en la nube computacional, es donde el usuario pueda
gestionar los servicios en tiempo real, sin interaccin directa con el proveedor
del mismo.
Balanceo de cargas
Es un tipo de tcnica utilizado en informtica, en la cual las operaciones realizadas
en un servidor son compartidas con otros servidores o recursos en la red, con el
objetivo de evitar la saturacin informacin.
159
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Barra de herramientas
Es un elemento que contiene las funciones principales de una aplicacin en
forma de conos o hipervnculos.
Base de Datos de Imagen con Multi-Resolucin Constante (MRSID)
Es un estndar abierto para compresin de imgenes raster.
Base de Datos de la Gestin de Configuracin (CMDB)
Es una base de datos central de todos los elementos de configuracin de un
sistema de informacin, ya sea hardware, software, documentacin o cualquier
otro elemento.
Bases de datos
Son un conjunto de datos almacenados de manera ordenada y que guardan
relacin entre ellos para su uso posterior.
bzip2
Es un programa de compresin con licencia BSD, en donde el porciento de
compresin depende del tamao del archivo.
Cable coaxial tipo 734
Es un cable de cobre de calibre 26, usado para recorrer distancias menores a los
225 pies.
Cable coaxial tipo 735
Es un cable de cobre de calibre 20, usado para recorrer distancias menores a los
450 pies.
Cableado Cruzado Horizontal (HC)
Es donde se aloja el cableado horizontal, el cual conecta el HDA con los equipos
y armarios en el EDA.
Cableado Cruzado Principal (MC)
Tambin conocido como backbone, es el cableado que conecta el MDA con el
HDA.
160
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
161
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
162
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
163
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Datos
Hace referencia a un valor ntegro sobre un elemento determinado, el cual
por si solo carece de importancia y a travs del procesamiento adecuado logra
convertirse en informacin til.
Datos abiertos
Son datos que estn disponibles para cualquier persona sin restricciones, los
cuales pueden ser utilizados, reutilizados y redistribuidos libremente.
Derecho de autor
Es el conjunto de leyes y principios que provee proteccin a los autores, artistas
y dems creadores para sus creaciones.
Digitalizar
Hace referencia a la transformacin de un documento fsico a una imagen o
medio digital para su visualizacin y manipulacin en un dispositivo electrnico.
Direccin IP
Es una numeracin que se le asigna de manera manual o automtica a un
dispositivo para identificarlo dentro de una red de datos.
Direcciones IP privadas
Son direcciones IP utilizadas nicamente para la comunicacin dentro de una
red datos, por lo que estas direcciones IP no son utilizadas para el servicio de
Internet.
Direcciones IP pblicas
Son un tipo de direcciones IP que se utilizan para establecer comunicacin a
travs del internet, por lo que su uso no aplica a lo interno de una red de datos.
Dispositivo de captura de imgenes
Es un dispositivo que permite convertir un documento o imagen fsica en una
imagen digital.
164
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Divisin de sub-redes
Es una tcnica utilizada para la divisin de redes de datos en redes ms pequeas,
bajo una misma mascara de red.
DjVu
Es un formato de archivo para guardar imgenes escaneadas.
Documento de declaracin de aplicabilidad
Hace referencia al documento que establece cules controles se aplicarn al
organismo gubernamental en la implementacin del SASI.
Documento Office Open XML (DOCX)
Es un formato de archivo libre especial para documentos de texto con formato.
Documento primario
Hace referencia a documentos que han sido publicados o liberados desde su
fuente origen, de manera que se pueda garantizar la integridad en su contenido
y autenticidad.
Elasticidad
Es la capacidad que tienen los servicios ofrecidos, a travs de la nube
computacional, para aumentar o reducir sus recursos en tiempo real, de acuerdo
a la necesidad del usuario.
Energy Star
Es un programa de la Agencia de Proteccin Ambiental de los Estados Unidos
(EPA, por sus siglas en ingls) creado en 1992 para promover los productos
elctricos con consumo eficiente de electricidad.
Enlace
Los enlaces, tambin conocidos como hipervnculos o hiperenlaces, son
elementos dentro de un portal web que hacen referencia a otros contenidos que
se encuentran dentro del mismo portal web o en un portal externo.
165
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Enrutadores
Tambin conocido como router, son dispositivos utilizados para crear e
intercomunicar sud-redes de datos.
Entorno de produccin
Es el ambiente real en donde los usuarios finales utilizan los sistemas de
informacin y manejan datos concretos. Adems, en este entorno las fallas
ocurridas pueden afectar al usuario u organismo.
Entradas y/o Salidas (I/O)
Para fines de esta norma, es la forma de comunicacin que se da entre un sistema
de informacin con un medio de almacenamiento externo.
Estndar de Cifrado Avanzado (AES)
Es un algoritmo de cifrado publicado por el Instituto Nacional de Normas y
Tecnologas (NIST, por sus siglas en ingls) del gobierno de Estados Unidos. Se
conoce popularmente como Rijndael y es utilizado para la criptografa simtrica.
Estndar Triple de Cifrado de Datos (TDES)
Encriptacin de triple cifrado con una longitud de la clave de 112 bits.
Estndares abiertos
Hace referencia a formatos que permiten su uso y manipulacin libremente.
Estndares cerrados
Hace referencia a formatos que permiten su uso para consulta, pero sin permisos
de manipulacin.
Fast Ethernet
Tambin conocido como Ethernet de alta velocidad, es un conjunto de estndares
de la IEEE para redes Ethernet con velocidades de 100 Mbps.
Fibra ptica
Es un hilo de vidrio o plstico, por el cual se transmiten datos en forma de pulsos
de luz.
166
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
167
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Gigabit Ethernet
Es un estndar para los tipos de cables cuya velocidad de transmisin de datos
es de 1,000 Mbps.
GNU ZIP (gzip)
Es un formato de compresin libre con licencia GNU, el cual solo comprime los
datos, pero no los conserva.
Grficos de Red Porttiles (PNG)
Es un formato de imagen orientado a la compresin sin prdida de calidad.
Soporta transparencia, al igual que el GIF y no soporta animaciones.
Grficos Vectoriales Redimensionables (SVG)
Es un formato para presentar grficos vectoriales bidimensionales estticos o
animados.
Grupo Conjunto de Expertos en Fotografa (JPG)
Es un formato orientado a la captura de imgenes digitales de compresin con
prdida. Aunque su uso es muy comn en la web, este no permite transparencia
y se puede lograr un tamao de imagen superior a los 65 mil pixeles, tanto de
anchura como de altura.
Hardware
Se refiere a todas las partes fsicas o tangibles de un sistema de informacin.
Herramienta de bsqueda
Es una herramienta de consulta que arroja resultados basados en los criterios de
bsqueda del usuario.
Hoja de Clculo de Documento Abierto (ODS)
Es un formato de archivo de estndar abierto especial para hojas de clculo.
Hoja de Clculo Office Open XML (XLSX)
Es un formato de archivo libre especial para hojas de clculo.
168
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
169
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
170
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
171
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
172
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Navegador web
Es un tipo de software utilizado para acceder de forma grfica a los recursos
disponibles en una red o Internet.
N-capas
Es utilizado para referirse al nmero de niveles que componen la arquitectura de
un software.
Notacin de objetos de JavaScript (JSON)
Es un formato ligero usado como alternativa al XML para intercambio de datos.
Notacin Turtle
Conocido tambin como Lenguaje de Notacin 3 o N3, es un lenguaje
utilizado para sintaxis XML de RDF.
Ogg Theora
Es un formato abierto de video que permite compresin sin prdida.
Ogg Vorbis
Es un formato abierto de audio general con prdida.
Opus
Es un formato abierto de audio que permite compresin con prdida.
Organizacin Internacional de Normalizacin (ISO)
Es una organizacin encargada de la creacin de normas y estndares
internacionales en diferentes reas como tecnologas, seguridad, servicios, entre
otros.
Par Trenzado sin blindaje (UTP)
Es un tipo de cable de par trenzado utilizado para las telecomunicaciones. El
trenzado de estos cables anula las interferencias de fuentes externas.
Plataforma como Servicio (PaaS)
Es un servicio de computacin en la nube, en el cual el cliente tiene a disponible
Norma General sobre el Uso e Implementacin de las Tecnologas
173
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
174
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
175
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Punto de consolidacin
Son los puntos de interconexin entre cableados horizontales.
Puntos de Distribucin Central (MDF)
Es el rea dentro de una LAN donde se encuentra todo el cableado de datos
principal y desde esta rea se distribuye el cableado hacia el/los IDF.
Puntos de Distribucin Intermedios (IDF)
Es el rea dentro de una LAN donde se distribuye todo el cableado de datos
correspondiente a los usuarios. Comnmente tambin se alojan equipos de
redes, tales como, conmutadores, enrutadores o servidores de respaldos.
Raster
Es un formato de imagen que su contenido est compuesto por pixeles.
Rastro de navegacin
Muestra la profundidad en la que estamos navegando en un portal, este
comnmente se encuentra en la parte superior donde esta fcilmente visible al
usuario.
Red de rea Local (LAN)
Es una red de datos con un alcance geogrficamente limitado.
Red de rea Local Inalmbrica (WLAN)
Es un sistema de comunicacin inalmbrico, utilizado como otra opcin a las
redes locales, usando la tecnologa de radiofrecuencia para llevar informacin de
un punto a otro, permitiendo mayor movilidad y disminucin en las conexiones
cableadas.
Red de rea Local Virtual (VLAN)
Es una red interna virtual, que permite crear redes lgicas dentro de una misma
red fsica.
Red de datos
Hace referencia a un conjunto de dispositivos o computadores interconectados
176
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
177
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
178
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
179
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
realizacin de una tarea en especfica. Este trmino fue definido por primera vez
por Jakob Nielsen considerado el padre la usabilidad.
Usuario
Hace referencia a la persona que consume o manipula un producto, servicio o
informacin.
Valores Separados por Comas (CSV)
Es un formato de archivo de datos que su contenido est separado por comas.
Valores Separados por Delimitadores (TSV)
Es un formato de texto simple utilizado para el almacenamiento de informacin
en forma de tablas. En este, cada registro de la tabla representa una lnea del
archivo de texto.
Ventanas emergentes
Las ventanas emergentes, tambin conocidas como pop-up, son ventanas o
navegadores que abren automticamente para presentar un contenido especfico,
los cuales, en su mayora, abren sin el permiso o consentimiento del usuario.
Virtualizacin
Es el uso de un software para crear mquinas virtuales para emular un computador
fsico.
Vocabulario para Catlogo de Datos (DCAT)
Es un estndar definido por el Consorcio World Wide Web (W3C) y diseado
para facilitar la interoperabilidad entre catlogos de datos publicados en la web.
Voz sobre Protocolo de Internet (VoIP)
Son recursos que permiten que una seal de voz sea transmitida, a travs de
Internet, mediante el protocolo IP.
Vulnerabilidad
Hace referencia a la incapacidad de defensa frente a una amenaza.
180
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
WebM
Es un formato abierto de video que permite compresin con baja prdida de
calidad, este fue creado con el fin de establecer un nuevo estndar de video en
la web.
WebP
Es un formato de imagen que permite compresin con prdida y compresin sin
perdida.
XviD
Es una cdec de compresin de video que permite una alta compresin con baja
prdida de calidad.
ZIP
Es un formato de compresin de archivos sin prdida que comprime cada uno
de los archivos de forma separada.
Zonas Desmilitarizadas (DMZ)
Es una red de datos localizada entre la red de datos del organismo y la red
externa, esta funciona como una zona de seguridad en donde las conexiones
externas tienen restringido el acceso a la red de datos del organismo, evitando
as, comprometer la seguridad del mismo.
181
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
ABREVIATURAS Y ACRNIMOS
ABREVIATURAS
NO. INGLS ESPAOL
Y ACRNIMOS
1 (I/O) Input/Output Entradas y/o Salidas
Advanced Encryption Estndar de Cifrado
2 AES
Standard Avanzado
Instituto Nacional
American National
3 ANSI Estadounidense de
Standards Institute
Estndares
4 Bzip2 BSD Zip Zip bajo licencia BSD
Comit Administrativo de los
5 CAMWEB N/A
Medios Web
Bienes de Creacin Comn
Creative Commons
6 CC BY-SA de Atribucin-Compartir
Attribution-Share Alike
Igual
7 CCM Cloud Control Matrix Matriz de Control en la Nube
Configuration Base de Datos de la Gestin
8 CMDB
Management Database de Configuracin
Comit de Estndares
9 COETIC N/A de Tecnologas de la
Informacin y Comunicacin
10 CONTI N/A Comit de Continuidad
Sistema para la
Customer Relationship
11 CRM Administracin de la
Management
Relacin con los Clientes
Alianza de Seguridad en la
12 CSA Cloud Security Alliance
Nube
13 CSV Comma-Separated Values Valores Separados por Coma
Vocabulario para Catlogo de
14 DCAT Data Catalog Vocabulary
Datos
Dynamic Host Protocolo de Configuracin
15 DHCP
Configuration Protocol Dinmica de Host
Direccin General de tica e
16 DIGEIG N/A
Integridad Gubernamental.
183
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
184
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Biblioteca de Infraestructura
Information Technology
37 ITIL de Tecnologas de
Infrastructure Library
Informacin
Sistema de Respuesta de Voz
38 IVR Interactive Voice Response
Interactiva
Joint Photographic Experts Grupo Conjunto de Expertos
39 JPG
Group en Fotografa.
Notacin de objetos de
40 JSON JavaScript Object Notation
JavaScript
Lenguaje de Marcado
41 KML Keyhole Markup Language
Keyhole
42 LAN Local Area Network Red de rea Local
43 LC Lucent Connector Conector Lucent
44 MC Main Cross-connect Cableado Cruzado Principal
45 MDA Main Distribution Area rea Central de Distribucin
Puntos de Distribucin
46 MDF Main Distribution Frame
Central
Multi-resolution Seamless Base de Datos de Imagen con
47 MRSID
Image Database Multi-Resolucin Constante
Oficina de Libre Acceso a la
48 OAI N/A
Informacin
49 ODATA Open Data Protocol Protocolo de Datos Abiertos
Licencia de Base de Datos
50 ODBL Open Database License
Abierta
Hojas de Clculo de
51 ODS Open Data Spreadsheet
Documento Abierto
52 ODT Open Document Text Texto de Documento Abierto
Oficina Presidencial
53 OPTIC N/A de Tecnologas de la
Informacin y Comunicacin
54 OSPF Open Shortest Path First Primer Camino Ms Corto
55 PaaS Platform as a Service Plataforma como Servicio
Formato de Documento
56 PDF Portable Document Format
Porttil
57 PNG Open Document Text Grficos de Red Porttiles
185
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
186
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
187
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
188
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
BIBILIOGRAFA
AENOR. (2011). Normas de Gestin Avanzada. La Norma ISO/IEC
38500. Aspectos Bsicos.
American National Standards Institute / Building Industry Consulting
Service International. (2011). Data Center Desing and Implementation Best
Practices. Estados Unidos: BICSI.
American National Standards Institute / Project Management Institute.
(2004). Gua de los Fundamentos de la Direccin de Proyectos, 3.
Banco Central de la Repblica Dominicana. (2013). Instructivo
sobre digitalizacin, truncamiento y compensacin de cheques. Repblica
Dominicana.
Cloud Security Alliance. (2011). Security Guidance for Critical Areas of
Focus in Cloud Computing V3.0. Estados Unidos.
Consejera de Economa y Administracin Pblica. (2007). Normas
Tcnicas. Digitalizacin de documentos. Principado de Asturias.
Cordero, J. A. (2012). Metodologa para administrar proyectos de tecnologa
basados en arquitectura orientada a servicios. Costa Rica.
DiMinico, C. (n.d.). ANSI/TIA - 942. Telecomunications Infrastructure
Standard for Data Centers.
Direccin de Tecnologas de Informacin y Comunicaciones. (2007).
Manual para Elaborar un Plan de Continuidad de la Gestin en Tecnologas
de Informacin y Comunicaciones. Costa Rica.
European Network and Information Security Agency (ENISA). (2009).
Computacin en nube. Beneficio, riesgos y recomendaciones para la seguiridad
de la informacin. Europa.
Gobierno de Per. (2004). Gua para la Administracin Eficiente de
Software Legal en la Administracin Pblica. Per.
Hausman, K. K., & Susan L.Cook. (2011). IT Architecture For Dummies.
Wiley Publishing, Inc.
189
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Heldman, K., & Heldeman, W. (2010). Project Plus - Study Guide. Canad:
Wiley Publishing, Inc.
Information Technology Infrastructure Library. (2006). Glosario de
Trminos ITIL, Definiciones y Acrnimos.
Instituto Nacional de Tecnologas de la Comunicacin. (2010). Gua
prctica para PYMES: Cmo implantar un Plan de Continuidad de Negocio.
Espaa.
International Organization for Standardization. (2009). ISO 31000.
Risk management - Principles and Guidelines on Implementation.
International Organization for Standardization / International
Electrotechnical Commission. (2005). ISO/IEC 27001. Information
technology - Security techniques - Information Security managements systems -
Requirements.
International Organization for Standardization / International
Electrotechnical Commission. (2008). ISO/IEC 12207. Systems and
software engineering - Software life cycle processes. Suiza.
International Organization for Standardization. (2012). ISO 22301.
Societal security - Business continuity management systems - Requirements.
ISACA. (2012). COBIT 5. A Business Framework for the Governance an
Management of Enterprice IT.
IT Governance Institute. (2007). COBIT 4.1. Marco de trabajo - Objetivos
de Control- Directrices gerenciales - Modelos de madurez. Estados Unidos.
ITIL V3. (2007). Service Operation. Londres: Office of Goverment
Commerce.
Lammle, T., & Swartz, J. (2013). CCNA Data Center. Introducing Cisco
Data Center Networking - Study Guide. Canada: Neil Edde.
Leavitt, M. O., & Shneiderman, B. (n.d.). Research - Based Web Desing &
Usability Guidelines. Estados Unidos.
Ministerio de Educacin del Gobierno de Chile. (n.d.). Gua de
Inventario. Chile.
190
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
191
de la Informacin y Comunicacin en el Estado Dominicano
ANEXOS
193
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
194
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
Criterios Ponderacin
Nmero de empleados 20%
Localidades 20%
Ponderacin Complejidad de aplicaciones desarrollo interno 5%
de criterios: Estaciones de trabajo 20%
Nmero de servidores 20%
Centro de datos de contingencia 10%
Administra sistema de impacto externo 5%
REA BSICA: ADMINISTRACIN DE PROYECTOS TIC
Requerido para organismos con ms de 4 proyectos de TIC que
Existencia:
impacten al menos el 50% de la estructura organizacional.
Estructura nica.
REA BSICA: SEGURIDAD Y MONITOREO
Requerido para organismos que administren sistemas con al menos 50
Existencia:
usuarios y 20 perfiles de usuario.
Criterios Ponderacin
Nmero de empleados 15%
Localidades 10%
Ponderacin Complejidad de aplicaciones desarrollo interno 20%
de criterios: Estaciones de trabajo 15%
Nmero de servidores 10%
Centro de datos de contingencia 10%
Administra sistema de impacto externo 20%
195
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
196
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
197
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
198
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
199
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
200
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
201
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
202
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
203
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
204
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
4 4 8 12 16
3 3 6 9 12
Impacto (I)
2 2 4 6 8
1 1 2 3 4
1 2 3 4
Probabilidad (P)
Caso de ejemplo
205
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
206
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
207
de la Informacin y Comunicacin en el Estado Dominicano
NORTIC A1:2014
EQUIPO DE TRABAJO
Direccin General
Armando Garca, Director General
Colaboradores
Santa Garca
Erick Domnguez
Samuel Lus
Joel Jaime
Edwin Snchez
Ariela Marte
Eliaqun Encarnacin
Juana Manzueta
Junior Rosa
Israel Colom
Luis Santiago
Juan Ciprin
Cecilia Chvez
Carlos Adames
Leonardo Alcntara
Jos Aquino
Ly Mndez
Cndido Ramrez