Procedimiento Trabajo Remoto
Procedimiento Trabajo Remoto
Procedimiento Trabajo Remoto
PROCEDIMIENTO Versión: 01
ACCESO PARA TRABAJO REMOTO Página: Página 1 de 19
1. OBJETIVO
3. DOCUMENTOS NORMATIVOS
4. DEFINICIONES
4.1 VPN: Tecnología empleada para la habilitación de acceso a una red privada.
4.2 Acceso remoto: Acción que permite a un usuario autorizado a conectarse a
un equipo de cómputo de la red del Ministerio Público.
4.3 Protocolo de Acceso Remoto: Protocolo que permite la comunicación a un
terminal o equipo de cómputo.
4.4 Cliente/Servidor: Modelo de arquitectura donde las tareas se reparten entre
la computadora cliente y el servidor, para el caso del MPFN, tales como: SGF,
SIATF, Forensys, SIGA, SIAF-MEF.
4.5 Sistema Web: Modelo de arquitectura de software que permite acceder a un
sistema vía internet.
5. RESPONSABLES
5.1 Usuario Final: Para efectos del presente procedimiento, considérese como
tal, al personal del MPFN que requiere la habilitación de acceso para el
trabajo remoto. Se deberá justificar que el uso para las aplicaciones
cliente/servidor son de carácter permanentes.
5.2 Administradores o Gerentes Administrativos de los Distritos Fiscales,
Gerentes, Gerente Administrativo del IML: Encargados de consolidar las
solicitudes de acceso para trabajo remoto y solicitar la posterior autorización
al Presidente de la Junta de Fiscales Superiores del Distrito Fiscal, Jefe
Nacional del Instituto de Medicina Legal y Ciencias Forenses o a la Oficina
General, respectivamente, previa priorización a quienes se les darían estos
accesos, evaluando si en realidad ameritan una conexión para acceso remoto
y si su uso es permanente.
5.3 Presidentes de la Junta de Fiscales Superiores, Fiscales Coordinadores,
Gerentes Centrales de las Oficinas Generales o Jefe Nacional del
Instituto de Medicina Legal y Ciencias Forenses: Encargados de gestionar
DOCUMENTO INTERNO GTI/PRO-01
PROCEDIMIENTO Versión: 01
ACCESO PARA TRABAJO REMOTO Página: Página 3 de 19
6. LINEAMIENTOS GENERALES.
6.1 La solicitud de acceso para trabajo remoto, se atiende por una necesidad de
uso intensivo o permanente de aplicativos clientes/servidor, tales como el
SGF, SIATF, Forensys, Dicemel, SIGA, SIAF-MEF
6.2 El uso de sistemas bajo plataforma cliente/servidor en arquitectura web o
sistemas web, correo electrónico, herramientas colaborativas no es
justificación para la solicitud de acceso para trabajo remoto, debido a
que se pueden acceder a estos desde internet (Consulta de casos, Codamu,
Consulta Reniec, CEA, etc.)
6.3 De igual forma, la solicitud de acceso a archivos de una computadora del
MPFN, no es justificación para la solicitud de acceso para trabajo
remoto.
6.4 Se debe considerar que el atender una solicitud de acceso para trabajo
remoto puede ocasionar un riesgo eléctrico, debido a que la computadora
personal a la que se accede estará encendida las 24 horas.
6.5 Para las sedes Lima Centro, Principal, Ex Progreso, Wiesse, Lampa,
Carabaya y Azángaro; se habilitaría accesos remotos mediante conexión de
VPN, debido a que se tiene licenciamiento y por el alcance técnico de la
arquitectura de red institucional.
DOCUMENTO INTERNO GTI/PRO-01
PROCEDIMIENTO Versión: 01
ACCESO PARA TRABAJO REMOTO Página: Página 4 de 19
6.6 La solicitud de acceso para trabajo remoto, es requerida por un trabajador del
MPFN (usuario final) al equipo de cómputo que tiene asignado, mediante el
formulario del Anexo 01 - Formato de solicitud de acceso para trabajo remoto.
6.7 Para los Distritos Fiscales/Sedes Descentralizadas, se deberá gestionar las
respectivas licencias de los softwares alternativos que se evaluaron,
establecido en el Anexo 04 - Matriz de evaluación de aplicaciones para el
trabajo remoto.
6.8 El usuario debe tener en cuenta la velocidad de internet de su domicilio, la
misma que puede afectar el acceso remoto.
6.9 Durante la habilitación de acceso remoto permanente (para trabajos no
presenciales), se procederá a retirar los accesos de navegación de internet
del usuario solicitante.
6.10 La cantidad de acceso para el trabajo remoto para Lima Centro dependerá de
las condiciones de conectividad que cuenta la Institución, la que será
determinada por la Oficina de Redes y Comunicaciones. En cuanto a los
Distritos Fiscales/Sedes Descentralizadas se determinará en función al
análisis que el encargado de informática ejecute.
7. DESARROLLO
Administradores o
Gerentes
Evaluar el requerimiento; si
Administrativos de los
2 Evaluar está conforme, ir a la actividad Ninguno
Distritos Fiscales,
requerimientos N° 4. Caso contrario, ir a la
Gerentes, Gerente
actividad N° 3.
Administrativo del
IML
DOCUMENTO INTERNO GTI/PRO-01
PROCEDIMIENTO Versión: 01
ACCESO PARA TRABAJO REMOTO Página: Página 5 de 19
Administradores o
Indicar al usuario el motivo del Gerentes
rechazo y solicitar su Administrativos de los
3 Dar respuesta al Oficio (CEA o
corrección. Distritos Fiscales,
usuario físico)
Gerentes, Gerente
Fin del procedimiento. Administrativo del
IML
Presidentes de las
Juntas de Fiscales
Evaluar requerimiento. Si está Superiores, Fiscales
5 Evaluar conforme, ir a la actividad 6. Coordinadores,
Oficio (CEA)
requerimiento Caso contrario, ir a la actividad Gerentes Centrales
N° 2. de las Oficinas
Generales o Jefe
Nacional del IML
Presidentes de las
Juntas de Fiscales
Superiores, Fiscales
Remitir
6 Remitir al Gerente General los Coordinadores,
requerimientos Oficio (CEA)
requerimientos autorizados. Gerentes Centrales
autorizados
de las Oficinas
Generales o Jefe
Nacional del IML
Presidentes de las
Juntas de Fiscales
Solicitar la reformulación del Superiores, Fiscales
Solicitar
9 requerimiento. Coordinadores,
reformulación de Proveído (CEA)
Gerentes Centrales
requerimiento
Ir a la actividad N° 2 de las Oficinas
Generales o Jefe
Nacional del IML
DOCUMENTO INTERNO GTI/PRO-01
PROCEDIMIENTO Versión: 01
ACCESO PARA TRABAJO REMOTO Página: Página 6 de 19
Recepcionar requerimientos
Recepcionar y Gerente Central de la
autorizados y derivar al
10 derivar Oficina General de
Gerente de Redes y Proveído (CEA)
requerimiento para Tecnologías de la
Comunicaciones para su
su atención Información
atención.
Recepcionar requerimientos
Recepcionar y
autorizados y derivar al analista
11 derivar Gerente de Redes y
de la Oficina de Redes y Proveído (CEA)
requerimiento para Comunicaciones
Comunicaciones para su
su atención
atención.
Evaluar requerimiento. Si el
licenciamiento está disponible, Analista de la Oficina
12 Recepcionar y
ir a la actividad N° 17. Caso de Redes y Informe (CEA)
evaluar
contrario, ir a la actividad N° Comunicaciones
13.
Gerente Central de la
Tomar conocimiento de la no
15 Recepcionar y Oficina General de
disponibilidad y archivar Archivar (CEA)
archivar Tecnologías de la
requerimiento.
Información
Administradores o
Solicitar a la Oficina General de
Gerentes
Recepcionar EETT Logística la adquisición de
Administrativos de los
16 y solicitar la licencias, adjuntando las
Distritos Fiscales, Oficio (CEA)
adquisición a especificaciones técnicas.
Gerentes, Gerente
OGLOG
Administrativo del
Fin del procedimiento.
IML
Registrar en el formato de
Registro de acceso para
Registrar y trabajo remoto y atender. Si es Analista de la Oficina
17 Registro de acceso
proceder a atender del DF Lima, ir a actividad N° de Redes y
para trabajo remoto
el requerimiento 24. Caso contrario, ir a la Comunicaciones
actividad N° 18.
DOCUMENTO INTERNO GTI/PRO-01
PROCEDIMIENTO Versión: 01
ACCESO PARA TRABAJO REMOTO Página: Página 7 de 19
Realizar pruebas de
conectividad en los equipos del
18 Realizar pruebas usuario final. Si las pruebas Coordinador
Informe (CEA)
de conectividad son positivas, ir a la actividad Informático
N° 21. Caso contrario, ir a la
actividad N° 19.
Recepcionar el resultado y
20 Recepcionar y archivarlo.
Usuario Final Archivo (CEA)
archivar
Fin del procedimiento.
Recepcionar y derivar a la
Recepcionar y
Mesa de Servicios de la Oficina
derivar para
23 de Soporte para generar carta Gerente de la Oficina
generar riesgo de Proveído (CEA)
de riesgo. de Soporte
acceso para trabajo
remoto
Ir a la actividad 28.
Derivar requerimiento a la
Recepcionar y
Mesa de servicios de la Oficina
derivar
24 de Soporte para asignar un Gerente de la Oficina
requerimiento para Proveído (CEA)
técnico que realice las pruebas de Soporte
realizar las pruebas
de conectividad e instale el
de operatividad
software.
Instalar los
prerrequisitos de Realizar pruebas de
26 Técnico de la Oficina Mesa de ayuda
software y realizar conectividad e instalar
de Soporte (Sistemas3)
las pruebas de software.
conectividad
Sistemas2 / Carta
Generar carta de riesgo de
Generar carta de de Riesgo de
28 acceso para trabajo remoto y Mesa de Servicios de
riesgo de acceso acceso para
solicitar firma del gerente de la la Oficina de Soporte
para trabajo remoto trabajo remoto
Oficina de Soporte
Recepcionar y derivar al
analista de la Oficina de Redes
Recepcionar, y Comunicaciones para retirar
31 Gerente de Redes y
derivar e informar accesos (ir a la actividad 32) y Proveído (CEA)
Comunicaciones
retiro de acceso notificar a la Oficina General de
Tecnologías de la Información
(ir a la actividad 20).
Oficio (CEA
Firmar la carta de Firmar la carta de riesgo de
/Físico) / Carta de
33 riesgo de acceso acceso para trabajo remoto y
Usuario Final Riesgo de acceso
para trabajo remoto remitir al Gerente de la Oficina
para trabajo
y remitir de Soporte
remoto
DOCUMENTO INTERNO GTI/PRO-01
PROCEDIMIENTO Versión: 01
ACCESO PARA TRABAJO REMOTO Página: Página 9 de 19
8. DIAGRAMA DE FLUJO
DOCUMENTO INTERNO GTI/PRO-01
PROCEDIMIENTO Versión: 01
ACCESO PARA TRABAJO REMOTO Página: Página 11 de 19
9. REGISTROS
Modificación Proceso
Versión Fecha Responsable
/Actualización /Cargo
11. ANEXOS
DOCUMENTO INTERNO GTI/PRO-01
PROCEDIMIENTO Versión: 01
ACCESO PARA TRABAJO REMOTO Página: Página 12 de 19
ANEXO 01
ANEXO 02
Registro de solicitud de acceso para trabajo remoto
10
11
12
13
14
15
16
17
18
19
20
DOCUMENTO INTERNO GTI/PRO-01
PROCEDIMIENTO Versión: 01
ACCESO PARA TRABAJO REMOTO Página: Página 14 de 19
ANEXO 03
ANEXO 04
Factibilidad de Factibilidad de
Sede / Grupo de Alternativa
desplegarla en desplegarla en Comentarios
Sedes / Distrito tecnológica Resultado de las pruebas ejecutadas Mejora sugerida
producción a producción a adicionales
Fiscal probada
corto plazo mediano plazo
- Se realizaron las pruebas Lado cliente equipo externo,
encontrando que el cliente VPN forticlient necesita
parches de Windows, según sistema operativo,
habilitación de seguridad TLS 1.1 y 1.2 y la configuración
del cliente VPN Forticlient para una correcta conexión
con la red MP-FN utilizando las credenciales otorgadas
por ORECOM.
- Se realizaron las pruebas Lado servidor equipo MPFN, Es factible el
encontrando que para evitar problemas de autenticación despliegue bajo la
Lima Centro : se debe realizar un upgrade al cliente Novell al open realidad tecnológica
client Enterprise client 2 SP4. Además de habilitar el institucional. Sin
Protocolo escritorio remoto de Microsoft, configurar firewall y embargo, se resalta Adquirir licencias
Sede Principal RDP a habilitar políticas locales de seguridad para permitir que se tienen los Fortiauthenticator
Factible Factible
Sede Ex Progreso través del conexiones remotas por rdp. siguientes riesgos que e implementación
Sede Wiesse, Firewall - Casuística lado cliente equipo externo, como se pueden ser atenuados de tokens virtuales
Lampa, Carabaya, mencionó líneas arriba se encontró errores de conexión con la adquisición de
Azangaro por la falta de instalación parches de Windows licencias del lado
dependiendo del S.O. para el cliente VPN Forticlient . cliente para mejorar la
Para W7, instalar el parche KB3033929, si no lo tuviera; y seguridad.
en seguridad, habilitar TLS 1.1 y 1.2. Para W8.1 y W10,
solo habilitar en seguridad TLS 1.1 y 1.2, a fin de realizar
una conexión exitosa con la red MP-FN.
- Casuística lado servidor equipo MP-FN, se encontraron
errores de autenticación con cliente Novell. Por lo tanto,
se hizo un upgrade al open client Enterprise client 2 SP4
resolviendo dicho error.
- Adicionalmente, se reportó pérdida de conexión no
DOCUMENTO INTERNO GTI/PRO-01
PROCEDIMIENTO Versión: 01
ACCESO PARA TRABAJO REMOTO Página: Página 17 de 19
- Es factible su
despliegue a corto o
mediano plazo, si se
adquieren licencias. Se
ORECOM: Se han realizado cambios en la configuración
requeriría adquirir las
a nivel del Firewall perimetral con el propósito de permitir
mismas en función a la
Any desk conexiones con esta herramienta. Básicamente, se ha Factible Factible
necesidad que definan
deshabilitado el escaneo de DNS para conexiones
las áreas usuarias.
remotas.
- En su versión
Personal, se considera
un solución más ligera
y estable.
- Es factible su
- En coordinación con ORECOM, se habilitó la conexión
despliegue a corto o
por proxy lado servidor equipo MP-FN al servicio de
mediano plazo, si se
escritorio remoto de TeamViewer de manera exitosa.
Team adquieren licencias. Se
- Cabe mencionar que la habilitación del TeamViewer ya Factible Factible
Viewer requeriría adquirir las
era funcional desde antes de la declaración del Estado de
mismas en función a la
emergencia, previa autorización; para luego, ser
necesidad que definan
habilitado por login proxy por ORECOM.
las áreas usuarias.
- Es factible su
despliegue a corto o
mediano plazo, si se
adquieren licencias. Se
ORECOM: Las configuraciones para su administración
requeriría adquirir las
han sido probadas en un DF. De ser utilizada la
mismas, en función a la
Any Desk herramienta, se tendrán que efectuar los cambios Factible Factible
necesidad que definan
respectivos en las plantillas de cada Proxy donde se
las áreas usuarias.
demande su acceso por control remoto.
- En su versión
Personal, se considera
un solución más ligera
y estable.
Distritos Fiscales /
- Es factible su
Sedes
despliegue a corto o
Descentralizadas ORECOM: Las configuraciones para su administración
mediano plazo, si se
han sido probadas en un DF. De ser utilizada la
TeamViewe adquieren licencias. Se
herramienta, se tendrán que realizar los cambios Factible Factible
r requeriría adquirir las
respectivos en las plantillas de cada Proxy donde se
mismas, en función a la
demande su acceso por control remoto
necesidad que definan
las áreas usuarias.