tema 4. sistemas de información rd 4/2010, de 8 de enero ... · tema 4. sistemas de información...

21
1 TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad en el ámbito de la Administración Electrónica 1.4.1.1. Disposiciones generales 1.4.1.1.1. Objeto El presente RD tiene por objeto regular el Esquema Nacional de Interoperabilidad. El Esquema Nacional de Interoperabilidad comprenderá los criterios y recomendaciones de seguridad, normalización y conservación de la información, de los formatos y de las aplicaciones que deberán ser tenidos en cuenta por las AA.PP. para asegurar un adecuado nivel de interoperabilidad organizativa, semántica y técnica de los datos, informaciones y servicios que gestionen en el ejercicio de sus competencias y para evitar la discriminación a los ciudadanos por razón de su elección tecnológica. 1.4.1.1.2. Ámbito de aplicación El ámbito de aplicación será el establecido en el artículo 2 de la ley 11/2007, de 22 de junio, esto es: a) A las Administraciones Públicas, entendiendo por tales la Administración General del Estado, las Administraciones de las comunidades autónomas y las entidades que integran la Administración local, así como las entidades de derecho público vinculadas o dependientes de estas. b) A los ciudadanos en sus relaciones con las Administraciones públicas. c) A las relaciones entre las distintas Administraciones públicas. Esquema Nacional de Interoperabilidad y sus normas de desarrollo, prevalecerán sobre cualquier otro criterio en materia de política de

Upload: others

Post on 11-Oct-2020

4 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

1

TEMA 4 Sistemas de Informacioacuten

RD 42010 de 8 de enero por el que se regula el

Esquema Nacional de Interoperabilidad en el

aacutembito de la Administracioacuten Electroacutenica

1411 Disposiciones generales

14111 Objeto

El presente RD tiene por objeto regular el Esquema Nacional

de Interoperabilidad

El Esquema Nacional de Interoperabilidad comprenderaacute los criterios y

recomendaciones de seguridad normalizacioacuten y conservacioacuten de la

informacioacuten de los formatos y de las aplicaciones que deberaacuten ser tenidos

en cuenta por las AAPP para asegurar un adecuado nivel de

interoperabilidad organizativa semaacutentica y teacutecnica de los datos

informaciones y servicios que gestionen en el ejercicio de sus competencias

y para evitar la discriminacioacuten a los ciudadanos por razoacuten de su eleccioacuten

tecnoloacutegica

14112 Aacutembito de aplicacioacuten

El aacutembito de aplicacioacuten seraacute el establecido en el artiacuteculo 2 de la ley 112007

de 22 de junio esto es

a) A las Administraciones Puacuteblicas entendiendo por tales la Administracioacuten

General del Estado las Administraciones de las comunidades autoacutenomas y

las entidades que integran la Administracioacuten local asiacute como las entidades de

derecho puacuteblico vinculadas o dependientes de estas

b) A los ciudadanos en sus relaciones con las Administraciones puacuteblicas

c) A las relaciones entre las distintas Administraciones puacuteblicas

Esquema Nacional de Interoperabilidad y sus normas de desarrollo

prevaleceraacuten sobre cualquier otro criterio en materia de poliacutetica de

2

interoperabilidad en la utilizacioacuten de medios electroacutenicos para el acceso de

los ciudadanos a los servicios puacuteblicos

1412 Principios baacutesicos

14121 Principios baacutesicos del Esquema Nacional de

Interoperabilidad

La aplicacioacuten del Esquema Nacional de Interoperabilidad se desarrollaraacute de

acuerdo con los principios generales establecidos en el artiacuteculo 4 de la ley

112007 de 22 de junio y con los siguientes principios especiacuteficos de la

interoperabilidad

a) La interoperabilidad como cualidad integral

b) Caraacutecter multidimensional de la interoperabilidad

c) Enfoque de soluciones multilaterales

14122 La interoperabilidad como cualidad integral

La interoperabilidad se tendraacute presente de forma integral desde la concepcioacuten

de los servicios y sistemas y a lo largo de su ciclo de vida planificacioacuten

disentildeo adquisicioacuten construccioacuten despliegue explotacioacuten publicacioacuten

conservacioacuten y acceso o interconexioacuten con los mismos

14123 Caraacutecter multidimensional de la interoperabilidad

La interoperabilidad se entenderaacute contemplando sus dimensiones

organizativa semaacutentica y teacutecnica La cadena de interoperabilidad se

manifiesta en la praacutectica en los acuerdos interadministrativos en el

despliegue de los sistemas y servicios en la determinacioacuten y uso de

estaacutendares en las infraestructuras y servicios baacutesicos de las AA PP y en la

publicacioacuten y reutilizacioacuten de las aplicaciones de las AA PP de la

documentacioacuten asociada y de otros objetos de informacioacuten Todo ello sin

olvidar la dimensioacuten temporal que ha de garantizar el acceso a la informacioacuten

a lo largo del tiempo

14124 Enfoque de soluciones multilaterales

Se favoreceraacute la aproximacioacuten multilateral a la interoperabilidad de forma

que se puedan obtener las ventajas derivadas del escalado de la aplicacioacuten

de las arquitecturas modulares y multiplataforma de compartir de

reutilizar y de colaborar

3

1413 Interoperabilidad organizativa

14131 Servicios de las AA PP disponibles por medios electroacutenicos

Las AA PP estableceraacuten y publicaraacuten las condiciones de acceso y

utilizacioacuten de los servicios datos y documentos en formato electroacutenico

que pongan a disposicioacuten del resto de Administraciones especificando las

finalidades las modalidades de consumo consulta o interaccioacuten los

requisitos que deben satisfacer los posibles usuarios de estos los perfiles de

los participantes implicados en la utilizacioacuten de los servicios los protocolos

y criterios funcionales o teacutecnicos necesarios para acceder a dichos servicios

los necesarios mecanismos de gobierno de los sistemas interoperables asiacute

como las condiciones de seguridad aplicables

Estas condiciones deberaacuten en todo caso resultar conformes a los principios

derechos y obligaciones contenidos en la LO 151999 de 13 d diciembre de

Proteccioacuten de Datos de Caraacutecter Personal (derogada por la ley orgaacutenica

32018 de 5 de diciembre de Proteccioacuten de Datos Personales y garantiacutea de

los derechos digitales) y su normativa de desarrollo asiacute como a lo dispuesto

en el Esquema Nacional de Seguridad y los instrumentos juriacutedicos que

deberaacuten suscribir las AA PP requeridoras de dichos servicios datos y

documentos

Se potenciaraacute el establecimiento de convenios entre las AA PP emisoras y

receptoras y en particular con los nodos de interoperabilidad con el objetivo

de simplificar la complejidad organizativa sin menoscabo de las garantiacuteas

juriacutedicas

Al objeto de dar cumplimiento de manera eficaz a lo establecido en el

artiacuteculo 9 de la ley 112007 de 22 de junio en el Comiteacute Sectorial de

Administracioacuten electroacutenica se identificaraacuten catalogaraacuten y priorizaraacuten los

servicios de interoperabilidad que deberaacuten prestar las diferentes AA PP

Las AA PP publicaraacuten aquellos servicios que pongan a disposicioacuten de las

demaacutes administraciones a traveacutes de la Red de comunicaciones de las AA

PP espantildeolas o de cualquier otra red equivalente o conectada a la misma

que garantice el acceso seguro al resto de administraciones

Las AA PP podraacuten utilizar nodos de interoperabilidad entendidos como

entidades a las que se les encomienda la gestioacuten de apartados globales o

parciales de la interoperabilidad organizativa semaacutentica o teacutecnica

14131 Inventarios de informacioacuten administrativa

4

Las AA PP mantendraacuten actualizado un Inventario de Informacioacuten

Administrativa que incluiraacute los procedimientos administrativos y servicios

que prestan de forma clasificada y estructurados en familias con indicacioacuten

del nivel de informatizacioacuten de estos Asimismo mantendraacuten una relacioacuten

actualizada de sus oacuterganos administrativos y

oficinas de registro y atencioacuten al ciudadano y sus relaciones entre ellos

Dichos oacuterganos y oficinas se codificaraacuten de forma uniacutevoca y esta

codificacioacuten se difundiraacute entre las AA PP

Cada Administracioacuten puacuteblica regularaacute la forma de creacioacuten y mantenimiento

de este Inventario que se enlazaraacute e interoperaraacute con el Inventario de la AGE

en las condiciones que

se determinen por ambas partes y en el marco de lo previsto en el presente

RD en su caso las AA PP podraacuten hacer uso del citado Inventario

centralizado para la creacioacuten y mantenimiento de sus propios inventarios

1414 Interoperabilidad semaacutentica

14141 Activos semaacutenticos

Se estableceraacute y mantendraacute actualizada la relacioacuten de modelos de datos

de intercambio que tengan el caraacutecter de comunes que seraacuten de preferente

aplicacioacuten para los intercambios de informacioacuten en las AA PP de acuerdo

con el procedimiento establecido en disposicioacuten adicional

primera

Los oacuterganos de la Administracioacuten puacuteblica o Entidades de Derecho

Puacuteblico vinculadas o dependientes de aquella titulares de competencias en

materias sujetas a intercambio de informacioacuten con los ciudadanos y con otras

AA PP asiacute como en materia de infraestructuras servicios y herramientas

comunes estableceraacuten y publicaraacuten los correspondientes modelos de datos

de intercambio que seraacuten de obligatoria aplicacioacuten

para los intercambios de informacioacuten en las AA PP

Los modelos de datos se ajustaraacuten a los estaacutendares y se publicaraacuten junto con

las definiciones y codificaciones asociadas a traveacutes del Centro de

Interoperabilidad Semaacutentica de la Administracioacuten seguacuten licenciamiento

Las definiciones y codificaciones empleadas en los modelos de datos a los

que se refieren los apartados anteriores tendraacuten en cuenta lo dispuesto en la

ley 121989 de 9 de mayo de la Funcioacuten Estadiacutestica Puacuteblica y el resto de

las disposiciones que regulan la funcioacuten estadiacutestica

1415 Interoperabilidad teacutecnica

5

14151 Estaacutendares aplicables

Las AA PP usaraacuten estaacutendares abiertos asiacute como en su caso y de forma

complementaria estaacutendares que sean de uso generalizado por los

ciudadanos al objeto de garantizar la independencia en la eleccioacuten de

alternativas tecnoloacutegicas por los ciudadanos y las AA PP y la adaptabilidad

al progreso de la tecnologiacutea y de forma que

a) Los documentos y servicios de administracioacuten electroacutenica que los oacuterganos

o Entidades de Derecho Puacuteblico emisores pongan a disposicioacuten de los

ciudadanos o de otras AA PP se encontraraacuten como miacutenimo disponibles

mediante estaacutendares abiertos

b) Los documentos servicios electroacutenicos y aplicaciones puestos por las AA

PP a disposicioacuten de los ciudadanos o de otras AA PP seraacuten seguacuten

corresponda visualizables accesibles y funcionalmente operables

en condiciones que permitan satisfacer el principio de neutralidad

tecnoloacutegica y eviten la discriminacioacuten a los ciudadanos por razoacuten de su

eleccioacuten tecnoloacutegica

c) En las relaciones con los ciudadanos y con otras AA PP el uso en

exclusiva de un estaacutendar no abierto sin que se ofrezca una alternativa

basada en un estaacutendar abierto se limitaraacute a las circunstancias en las que un

estaacutendar abierto no satisfaga la funcionalidad y solo mientras dicha

disponibilidad no se produzca Las AA PP promoveraacuten las actividades de

normalizacioacuten con el fin de facilitar la disponibilidad de los estaacutendares

abiertos relevantes para sus necesidades

Para la seleccioacuten de estaacutendares en general y para el establecimiento

del cataacutelogo de estaacutendares en particular se atenderaacute a los siguientes

criterios

a) Las definiciones de norma y especificacioacuten teacutecnica establecidas en la

Directiva 9834CE del Parlamento Europeo y del Consejo de 22 de junio

de 1998 por la que se establece un procedimiento de informacioacuten en

materia de las normas y reglamentaciones teacutecnicas

b) La definicioacuten de estaacutendar abierto establecida en la Ley 112007

(1) Sea puacuteblico y su utilizacioacuten sea disponible gratuitamente o a un coste

que no dificulte el acceso

(2) Uso y aplicacioacuten no se condicione al pago de un derecho de propiedad

intelectual o industrial

c) Caraacutecter de especificacioacuten formalizada

6

d) Definicioacuten de ldquocoste que no suponga una dificultad de accesoraquo

e) Consideraciones adicionales referidas a

(1) Adecuacioacuten del estaacutendar a las necesidades y funcionalidad requeridas

(2) Desarrollo

(3) Uso o implementacioacuten

(4) Documentacioacuten disponible y completa

(5) Publicacioacuten

(6) Gobernanza del estaacutendar

(7) Madurez apoyo y adopcioacuten por parte del mercado

(8) Potencial de reutilizacioacuten

(9) Aplicabilidad multiplataforma y multicanal

(10) Implementacioacuten bajo diversos modelos de desarrollo de aplicaciones

Para el uso de los estaacutendares complementarios se tendraacuten en cuenta la

definicioacuten de uso generalizado por los ciudadanos En cualquier caso los

ciudadanos podraacuten elegir las aplicaciones o sistemas para relacionarse con

las AA PP

Para facilitar la interoperabilidad con las AA PP el cataacutelogo de estaacutendares

contendraacute una relacioacuten de estaacutendares abiertos y en su caso complementarios

aplicables

14152 Infraestructuras y servicios comunes

Las AA PP enlazaraacuten aquellas infraestructuras y servicios que puedan

implantar en su aacutembito de actuacioacuten con las infraestructuras y servicios

comunes que proporcione la AGE para facilitar la interoperabilidad y la

relacioacuten multilateral en el intercambio de informacioacuten y de servicios entre

todas las AA PP

1416 Comunicaciones de las AA PP

14161 Red de comunicaciones de las AA PP espantildeolas

Las AA PP espantildeolas para comunicarse entre siacute conectaraacuten a la Red de

comunicacioacuten sus respectivas redes yo sus nodos de interoperabilidad

para facilitar el intercambio de informacioacuten y de servicios asiacute como la

interconexioacuten con las redes de las Instituciones de la Unioacuten Europea y de

otros Estados miembros

La Red SARA prestaraacute la citada Red de comunicaciones de las AA PP

espantildeolas

7

14162 Plan de direccionamiento de la Administracioacuten

Las AA PP aplicaraacuten el Plan de direccionamiento e interconexioacuten de

redes en la Administracioacuten aprobado por el Consejo Superior de

Administracioacuten Electroacutenica para su interconexioacuten a traveacutes de las redes de

comunicaciones de las AA PP

14163 Hora oficial

Los sistemas o aplicaciones implicados en la provisioacuten de un servicio

puacuteblico por viacutea electroacutenica se sincronizaraacuten con la hora oficial con una

precisioacuten y desfase que garanticen la certidumbre de los plazos establecidos

en el traacutemite administrativo que satisfacen

La sincronizacioacuten de la fecha y la hora se realizaraacute con el Real Instituto y

Observatorio de la Armada por ser el laboratorio depositario del patroacuten

nacional de Tiempo y laboratorio asociado al Centro Espantildeol de

Metrologiacutea y cuando sea posible con la hora oficial a nivel europeo

1417 Reutilizacioacuten y transferencia de tecnologiacutea

14171 Condiciones de licenciamiento aplicables

Las condiciones de licenciamiento buscaraacuten es el aprovechamiento y la

reutilizacioacuten asiacute como la proteccioacuten contra su apropiacioacuten en exclusiva por

parte de terceros eximiendo de responsabilidad al cedente por el posible mal

uso por parte del cesionario asiacute como la no obligacioacuten a la asistencia teacutecnica

o el mantenimiento por parte del cedente ni de compensacioacuten alguna en caso

de errores en la aplicacioacuten

Las administraciones utilizaraacuten para las aplicaciones que declaren como de

fuentes abiertas aquellas licencias que aseguren que los programas datos

o informacioacuten que se comparten

a) Pueden ejecutarse para cualquier propoacutesito

b) Permiten conocer su coacutedigo fuente

c) Pueden modificarse o mejorarse

d) Pueden redistribuirse a otros usuarios con o sin cambios

si la obra derivada sigue estas garantiacuteas

Para este fin se procuraraacute la aplicacioacuten de la Licencia Puacuteblica de la Unioacuten

Europea

14172 Directorios de aplicaciones reutilizables

8

La AGE mantendraacute el Directorio de aplicaciones para su libre reutilizacioacuten

que podraacute ser accedido a traveacutes del Centro de Transferencia de Tecnologiacutea

Las AA PP enlazaraacuten los directorios de aplicaciones para su libre

reutilizacioacuten entre siacute y con instrumentos equivalentes del aacutembito de la UE

Las AA PP Contaraacuten con las soluciones disponibles de libre reutilizacioacuten

que cubran total o parcialmente las necesidades de nuevos sistemas y

servicios o la mejora y actualizacioacuten de los ya implantados

Las AA PP procuraraacuten la publicacioacuten del coacutedigo de las aplicaciones en

desarrollo o finalizadas en los directorios de aplicaciones para su libre

reutilizacioacuten para favorecer las actuaciones de compartir reutilizar y

colaborar en beneficio de una mejor eficiencia

1418 Firma electroacutenica y certificados

14181 Interoperabilidad en la poliacutetica de firma electroacutenica

y de certificados

La AGE definiraacute una poliacutetica de firma electroacutenica y de certificados que

serviraacute de marco general de interoperabilidad para la autenticacioacuten y el

reconocimiento mutuo de firmas electroacutenicas dentro de su aacutembito de

actuacioacuten No obstante dicha poliacutetica podraacute ser utilizada como referencia

por otras AA PP

Las AA PP aprobaraacuten y publicaraacuten su poliacutetica de firma electroacutenica y de

certificados partiendo de la norma teacutecnica establecida que podraacute convivir

junto con otras poliacuteticas particulares para una transaccioacuten determinada en un

contexto concreto

Las AA PP receptoras de documentos electroacutenicos firmados permitiraacuten la

validacioacuten de las firmas electroacutenicas contra la poliacutetica de la firma del

documento electroacutenico si se encuentre dentro de las admitidas por cada

Administracioacuten puacuteblica para el reconocimiento mutuo o multilateral con

otras AA PP

Los perfiles comunes de los campos de los certificados definidos por la

poliacutetica de firma electroacutenica y de certificados posibilitaraacuten la

interoperabilidad entre las aplicaciones usuarias de manera que tanto la

identificacioacuten como la firma electroacutenica generada a partir de estos perfiles

comunes puedan ser reconocidos por las aplicaciones de las distintas AA

PP Sin ninguacuten tipo de restriccioacuten teacutecnica semaacutentica u organizativa

9

La poliacutetica de firma electroacutenica y de certificados estableceraacute las

caracteriacutesticas teacutecnicas y operativas de la lista de prestadores de servicios de

certificacioacuten de confianza que recogeraacute los certificados reconocidos e

interoperables entre las AA PP y que se consideren fiables para cada nivel

de aseguramiento concreto tanto en el aacutembito nacional como europeo La

lista que establezca la AGE podraacute ser utilizada como referencia por otras

AA PP Las aplicaciones usuarias de certificados electroacutenicos y firma

electroacutenica

(1) Se atendraacuten a la poliacutetica de firma electroacutenica y de certificados

aplicable en su aacutembito en relacioacuten con los diversos aspectos contemplados

y particularmente con la aplicacioacuten de los datos obligatorios y opcionales

las reglas de creacioacuten y validacioacuten de firma electroacutenica los algoritmos a

utilizar y longitudes de clave miacutenimas aplicables

(2) Permitiraacuten los mecanismos de acreditacioacuten y representacioacuten de los

ciudadanos en materia de identificacioacuten y firma electroacutenica previstos en

la normativa correspondiente

14182 Aspectos de interoperabilidad relativos a los

prestadores de servicios de certificacioacuten

Los prestadores de servicios de certificacioacuten seguacuten su Declaracioacuten de

praacutecticas de Certificacioacuten aplicaraacuten

(1) En relacioacuten con la interoperabilidad organizativa

a) Establecimiento de los usos de los certificados expedidos de acuerdo con

un perfil dado y sus posibles liacutemites de uso

b) Praacutecticas al generar los certificados que permitan la aplicacioacuten posterior

de mecanismos de descubrimiento y extraccioacuten inequiacutevoca de datos de

identidad del certificado

c) Definicioacuten de la informacioacuten de los certificados o relacionada con ellos

que seraacute publicada por parte del prestador debidamente catalogada

d) Definicioacuten de los posibles estados de certificado a lo largo de su ciclo

de vida

e) Los niveles de acuerdo de servicio definidos y caracterizados para los

servicios de validacioacuten y de sellado de fecha y hora

(2) En relacioacuten con la interoperabilidad semaacutentica

a) La definicioacuten de los perfiles de certificados que describiraacuten mediante

miacutenimos el contenido obligatorio y opcional de los diferentes tipos de

10

certificados que emiten asiacute como la informacioacuten acerca de la sintaxis y

semaacutentica de dichos contenidos

b) Establecimiento de los campos cuya unicidad de informacioacuten permitiraacute

su uso en labores de identificacioacuten

(3) En relacioacuten con la interoperabilidad teacutecnica

a) Los estaacutendares relativos a poliacuteticas y praacutecticas de certificacioacuten y

generacioacuten de certificados electroacutenicos estado de los certificados

dispositivos seguros de creacioacuten de firma programas controladores

dispositivos criptograacuteficos interfaces de programacioacuten tarjetas

criptograacuteficas conservacioacuten de documentacioacuten relativa a los certificados y

servicios liacutemites de los certificados

b) La incorporacioacuten dentro de los certificados de informacioacuten relativa a

las direcciones de Internet donde se ofrecen servicios de validacioacuten

por parte de los prestadores

c) Los mecanismos de publicacioacuten y de depoacutesito de certificados y

documentacioacuten asociada admitidos entre AA PP

14183 Plataformas de validacioacuten de certificados electroacutenicos

y de firma electroacutenica

Las plataformas de validacioacuten de certificados electroacutenicos y de firma

electroacutenica ofreceraacuten servicios de confianza a las aplicaciones usuarias o

consumidoras de los servicios de certificacioacuten y firma ofreciendo servicios

de validacioacuten de los certificados y firmas generadas y admitidas en diversos

aacutembitos de las AA PP

Proporcionaraacuten en un uacutenico punto de llamada todos los elementos de

confianza y de interoperabilidad organizativa semaacutentica y teacutecnica necesarios

para integrar los distintos certificados reconocidos y firmas que pueden

encontrase en los dominios de dos administraciones diferentes

Potenciaraacuten la armonizacioacuten teacutecnica y la utilizacioacuten comuacuten de formatos

estaacutendares y poliacuteticas de firma electroacutenica y de certificados para las firmas

electroacutenicas entre las aplicaciones usuarias y de otros elementos de

interoperabilidad relacionados con los certificados tales como el anaacutelisis de

los campos y extraccioacuten univoca de la informacioacuten pertinente

En particular se tendraacuten en cuenta los estaacutendares europeos de las

Organizaciones Europeas de Estandarizacion en el campo de las TIC

aplicadas a la firma electroacutenica

Incorporaraacuten las listas de confianza de los certificados interoperables

11

entre las distintas AA PP nacionales y europeas seguacuten el esquema

operativo de gestioacuten correspondiente de la lista de confianza

1419 Recuperacioacuten y conservacioacuten del documento electroacutenico

14191 Condiciones para la recuperacioacuten y conservacioacuten

de documentos

Las AA PP adoptaraacuten las medidas organizativas y teacutecnicas necesarias con

el fin de garantizar la interoperabilidad en relacioacuten con la recuperacioacuten y

conservacioacuten de los documentos electroacutenicos

a) La definicioacuten de una poliacutetica de gestioacuten de documentos en cuanto al

tratamiento de acuerdo con las normas y procedimientos especiacuteficos que

se hayan de utilizar en la formacioacuten y gestioacuten de los documentos y

expedientes

b) La inclusioacuten en los expedientes de un iacutendice electroacutenico firmado por el

oacutergano o entidad actuante que garantice la integridad del expediente

electroacutenico y permita su recuperacioacuten

c) La identificacioacuten uacutenica e inequiacutevoca de cada documento por medio de

convenciones adecuadas que permitan clasificarlo recuperarlo y referirse al

mismo con facilidad

d) La asociacioacuten de los metadatos miacutenimos obligatorios y en su caso

complementarios asociados al documento electroacutenico a lo largo de su ciclo

de vida e incorporacioacuten al esquema de metadatos

e) La clasificacioacuten de las funciones tanto generales como especiacuteficas de

cada una de las AA PP y de las Entidades de Derecho Puacuteblico vinculadas o

dependientes de aquellas

f) El periacuteodo de conservacioacuten de los documentos establecido por las

comisiones calificadoras que correspondan de acuerdo con la legislacioacuten en

vigor las normas administrativas y obligaciones juriacutedicas que resulten

de aplicacioacuten en cada caso

g) El acceso completo e inmediato a los documentos a traveacutes de meacutetodos

de consulta en liacutenea que permitan la visualizacioacuten de los documentos con

todo el detalle de su contenido la recuperacioacuten exhaustiva

y pertinente de los documentos la copia o descarga en liacutenea en los formatos

originales y la impresioacuten a papel de aquellos documentos que sean

necesarios El sistema permitiraacute la consulta durante todo el periacuteodo de

conservacioacuten al menos de la firma electroacutenica incluido el sello de tiempo

y de los metadatos asociados al documento

h) La adopcioacuten de medidas para asegurar la conservacioacuten de los

documentos electroacutenicos a lo largo de su ciclo de vida de forma que se pueda

asegurar su recuperacioacuten de acuerdo con el plazo miacutenimo de conservacioacuten

12

determinado por las normas administrativas y obligaciones juriacutedicas se

garantice su conservacioacuten a largo plazo se asegure su valor probatorio y su

fiabilidad como evidencia electroacutenica de las actividades y procedimientos

asiacute como la transparencia la memoria y la identificacioacuten de los oacuterganos de

las AA PP y de las entidades de Derecho Puacuteblico vinculadas o dependientes

de aquellas que ejercen la competencia sobre el documento o expediente

i) La coordinacioacuten horizontal entre el responsable de gestioacuten de

documentos y los restantes servicios interesados en materia de archivos

j) Transferencia de los expedientes entre los diferentes repositorios

electroacutenicos a efectos de conservacioacuten de acuerdo con lo establecido en la

legislacioacuten en materia de Archivos de manera que se pueda asegurar su

conservacioacuten y recuperacioacuten a medio y largo plazo

k) Si el resultado del procedimiento de evaluacioacuten documental asiacute lo

establece borrado de la informacioacuten o en su caso destruccioacuten fiacutesica de

los soportes de acuerdo con la legislacioacuten que resulte de aplicacioacuten dejando

registro de su eliminacioacuten

l) La formacioacuten tecnoloacutegica del personal responsable de la ejecucioacuten y del

control de la gestioacuten de documentos su tratamiento y conservacioacuten en

archivos o repositorios electroacutenicos

m) La documentacioacuten de los procedimientos que den interoperabilidad a

medio y largo plazo y medidas de identificacioacuten recuperacioacuten control y

tratamiento de documentos electroacutenicos

Las AA PP crearaacuten repositorios electroacutenicos complementarios y

equivalentes en cuanto a su funcioacuten a los archivos convencionales para

cubrir el conjunto del ciclo de vida de los documentos electroacutenicos

14192 Seguridad

Para asegurar la conservacioacuten de los documentos electroacutenicos se aplicaraacute

lo previsto en el Esquema Nacional de Seguridad en cuanto al cumplimento

de los principios baacutesicos y de los requisitos miacutenimos de seguridad mediante

la aplicacioacuten de las medidas de seguridad adecuadas a los medios y soportes

en los que se almacenen los documentos de acuerdo con la categorizacioacuten

de los sistemas Estas medidas se aplicaraacuten con el fin de garantizar la

integridad autenticidad confidencialidad disponibilidad trazabilidad

calidad proteccioacuten recuperacioacuten y conservacioacuten fiacutesica y loacutegica de los

documentos electroacutenicos sus soportes y medios y se realizaraacuten atendiendo

a los riesgos a los que puedan estar expuestos y a los plazos durante los cuales

deban conservarse los documentos

Los aspectos relativos a la firma electroacutenica en la conservacioacuten del

documento electroacutenico se estableceraacuten en la Poliacutetica de firma electroacutenica y

de certificados y a traveacutes del uso de formatos de firma longeva que

13

preserven la conservacioacuten de las firmas a lo largo del tiempo Cuando la

firma y los certificados no puedan garantizar la autenticidad y la evidencia

de los documentos electroacutenicos a lo largo del tiempo estas les sobrevendraacuten

a traveacutes de su conservacioacuten y custodia en los repositorios y archivos

electroacutenicos asiacute como de los metadatos de gestioacuten de documentos

y otros metadatos vinculados de acuerdo con las caracteriacutesticas que se

definiraacuten en la Poliacutetica de gestioacuten de documentos

14193 Formatos de los documentos

Con el fin de garantizar la conservacioacuten el documento se conservaraacute en el

formato en que haya sido elaborado enviado o recibido y

preferentemente en un formato correspondiente a un estaacutendar abierto que

preserve a lo largo del tiempo la integridad del contenido del documento de

la firma electroacutenica y de los metadatos que lo acompantildean

Cuando exista riesgo de obsolescencia del formato o bien deje de figurar

entre los admitidos en el presente Esquema Nacional de Interoperabilidad

se aplicaraacuten procedimientos normalizados de copiado auteacutentico de los

documentos con cambio de formato de etiquetado con informacioacuten del

formato utilizado y en su caso de las migraciones o conversiones de

formatos

14194 Digitalizacioacuten de documentos en soporte papel

La digitalizacioacuten de documentos en soporte papel por parte de las AA PP

se realizaraacute de acuerdo con lo indicado en la norma teacutecnica de

interoperabilidad correspondiente en relacioacuten con los siguientes aspectos

a) Formatos estaacutendares de uso comuacuten para la digitalizacioacuten de documentos

en soporte papel y teacutecnica de compresioacuten empleada

b) Nivel de resolucioacuten

c) Garantiacutea de imagen fiel e iacutentegra

d) Metadatos miacutenimos obligatorios y complementarios asociados al

proceso de digitalizacioacuten La gestioacuten y conservacioacuten del documento

electroacutenico digitalizado atenderaacute a su posible existencia en otro soporte

14110 Normas de conformidad

(1) Sedes y registros electroacutenicos la interoperabilidad de las sedes y

registros electroacutenicos asiacute como la del acceso electroacutenico de los ciudadanos

a los servicios puacuteblicos se regiraacuten por lo establecido en el Esquema

Nacional de Interoperabilidad

14

(2) Ciclo de vida de servicios y sistemas la conformidad con el Esquema

Nacional de Interoperabilidad se incluiraacute en el ciclo de vida de los servicios

y sistemas acompantildeada de los correspondientes procedimientos de control

(3) Mecanismo de control cada oacutergano o Entidad de Derecho Puacuteblico

estableceraacute sus mecanismos de control para garantizar de forma efectiva el

cumplimiento del Esquema Nacional de Interoperabilidad

(4) Publicacioacuten de conformidad los oacuterganos y Entidades de derecho

Puacuteblico de las AA PP daraacuten publicidad en las correspondientes sedes

electroacutenicas a las declaraciones de conformidad y a otros posibles

distintivos de interoperabilidad de los que sean acreedores obtenidos

respecto al cumplimiento del Esquema Nacional de Interoperabilidad

14111 Actualizacioacuten

El Esquema Nacional de Interoperabilidad se mantendraacute actualizado de

manera permanente Se desarrollaraacute y perfeccionaraacute a lo largo del tiempo

en paralelo al progreso de los servicios de Administracioacuten Electroacutenica de

la evolucioacuten tecnoloacutegica y la consolidacioacuten de las infraestructuras

que le apoyan

14112 Disposicioacuten adicional primera Desarrollo del Esquema

Nacional de Interoperabilidad

Se desarrollaraacuten las siguientes normas teacutecnicas de interoperabilidad que

seraacuten de obligado cumplimiento por parte de las AA PP

a) Cataacutelogo de estaacutendares estableceraacute un conjunto de estaacutendares que

satisfagan los estaacutendares aplicables (art11 de forma estructurada y con

indicacioacuten de los criterios de seleccioacuten y ciclo de vida aplicados

b) Documento electroacutenico trataraacute los metadatos miacutenimos obligatorios la

asociacioacuten de los datos y metadatos de firma o de sellado de tiempo asiacute como

otros metadatos complementarios asociados y los formatos de

documento

c) Digitalizacioacuten de documentos Trataraacute los formatos y estaacutendares

aplicables los niveles de calidad las condiciones teacutecnicas y los metadatos

asociados al proceso de digitalizacioacuten

d) Expediente electroacutenico trataraacute de su estructura y formato asiacute como de

las especificaciones de los servicios de remisioacuten y puesta a disposicioacuten

e) Poliacutetica de firma electroacutenica y de certificados de la Administracioacuten

Trataraacute entre otras cuestiones recogidas en su definicioacuten en el anexo 1048625

aquellas que afectan a la interoperabilidad incluyendo los formatos de

firma los algoritmos a utilizar y longitudes miacutenimas de las claves las reglas

de creacioacuten y validacioacuten de la firma electroacutenica la gestioacuten de las poliacuteticas de

15

firma el uso de las referencias temporales y de sello de tiempo asiacute como la

normalizacioacuten de la representacioacuten de la firma electroacutenica

en pantalla y en papel para el ciudadano y en las relaciones entre las AA PP

f) Protocolos de intermediacioacuten de datos trataraacute las especificaciones de

los protocolos de intermediacioacuten de datos que faciliten la integracioacuten y

reutilizacioacuten de servicios en las AA PP y que seraacuten de aplicacioacuten para

los prestadores y consumidores de tales servicios

g) Relacioacuten de modelos de datos que tengan el caraacutecter de comunes en la

Administracioacuten y relativas al intercambio de informacioacuten con los ciudadanos

y otras administraciones

h) Poliacutetica de gestioacuten de documentos electroacutenicos incluiraacute directrices para

la asignacioacuten de responsabilidades tanto directivas como profesionales y la

definicioacuten de los programas procesos y controles de gestioacuten de documentos

y administracioacuten de los repositorios electroacutenicos

y la documentacioacuten de los mismos a desarrollar por las AA PP y por las

Entidades de Derecho Puacuteblico vinculadas o dependientes de aquellas

i) Requisitos de conexioacuten a la Red de comunicaciones de las AA PP

espantildeolas

j) Procedimientos de copiado auteacutentico y conversioacuten entre documentos

electroacutenicos asiacute como desde papel u otros medios fiacutesicos a formatos

electroacutenicos

k) Modelo de Datos para el intercambio de asientos entre las Entidades

Registrales trata aspectos funcionales y teacutecnicos del intercambio de

asientos registrales gestioacuten de errores y excepciones gestioacuten de anexos

requerimientos tecnoloacutegicos y transformaciones de formatos

El Ministerio de la Presidencia (o denominacioacuten correspondiente seguacuten la

legislatura actual) a propuesta del Comiteacute Sectorial de Administracioacuten

Electroacutenica aprobaraacute las normas teacutecnicas de interoperabilidad y las

publicaraacute mediante Resolucioacuten de la secretaria de Estado para la Funcioacuten

Puacuteblica Para la redaccioacuten y mantenimiento de las normas teacutecnicas

de interoperabilidad se constituiraacuten los correspondientes grupos de trabajo

en los oacuterganos colegiados con competencias

Se desarrollaraacuten los siguientes instrumentos para la interoperabilidad

a) Inventario de procedimientos administrativos y servicios prestados

contendraacute informacioacuten de los procedimientos y servicios clasificada con

indicacioacuten del nivel de informatizacioacuten de los mismos asiacute como

informacioacuten acerca de las interfaces al objeto de favorecer la interaccioacuten o

en su caso la integracioacuten de los procesos

b) Centro de interoperabilidad semaacutentica de la Administracioacuten

publicaraacute los modelos de datos de intercambio tanto comunes como

16

sectoriales asiacute como los relativos a infraestructuras y servicios comunes

junto con las definiciones y codificaciones asociadas proporcionaraacute

funciones de repositorio generacioacuten de formatos para procesamiento

automatizado colaboracioacuten publicacioacuten y difusioacuten de los modelos de datos

que faciliten la interoperabilidad semaacutentica entre las AA PP y de estas con

los ciudadanos se enlazaraacute con otros instrumentos equivalentes de las AA

PP y del aacutembito de la Unioacuten Europea

c) Directorio de aplicaciones para su libre reutilizacioacuten contendraacute la

relacioacuten de aplicaciones para su libre reutilizacioacuten incluyendo al menos

los datos descriptivos relativos a nombre de la aplicacioacuten breve

descripcioacuten de sus funcionalidades uso y caracteriacutesticas licencia

principales estaacutendares abiertos aplicados y estado de desarrollo

14113 Disposicioacuten adicional segunda Formacioacuten

El personal de las AA PP recibiraacute la formacioacuten necesaria para

garantizar el conocimiento del Esquema Nacional de Interoperabilidad a

cuyo fin los oacuterganos responsables dispondraacuten lo necesario para que esta

formacioacuten sea una realidad efectiva

14114 Disposicioacuten adicional tercera Centro Nacional de

Referencia de Aplicacioacuten de las Tecnologiacuteas de la Informacioacuten y

la Comunicacioacuten (TIC) basadas en fuentes abiertas

CENATIC Fundacioacuten Puacuteblica Estatal constituida por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) a traveacutes de RED es podraacute impulsar proyectos de

software de fuentes abiertas dirigidos a la mejor implantacioacuten de las

medidas de interoperabilidad y al objeto de fomentar la reutilizacioacuten y

facilitar la interoperabilidad se encargaraacute de la puesta en valor y difusioacuten

de todas aquellas aplicaciones que sean declaradas de fuentes abiertas por

las AA PP

14115 Disposicioacuten adicional cuarta Instituto Nacional de

Tecnologiacuteas de la Comunicacioacuten

INTECO como centro de excelencia promovido por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) para el desarrollo de la sociedad del conocimiento podraacute

desarrollar proyectos de innovacioacuten y programas de investigacioacuten dirigidos

a la mejor implantacioacuten de las medidas de interoperabilidad

14116 ANEXO Glosario de teacuterminos

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 2: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

2

interoperabilidad en la utilizacioacuten de medios electroacutenicos para el acceso de

los ciudadanos a los servicios puacuteblicos

1412 Principios baacutesicos

14121 Principios baacutesicos del Esquema Nacional de

Interoperabilidad

La aplicacioacuten del Esquema Nacional de Interoperabilidad se desarrollaraacute de

acuerdo con los principios generales establecidos en el artiacuteculo 4 de la ley

112007 de 22 de junio y con los siguientes principios especiacuteficos de la

interoperabilidad

a) La interoperabilidad como cualidad integral

b) Caraacutecter multidimensional de la interoperabilidad

c) Enfoque de soluciones multilaterales

14122 La interoperabilidad como cualidad integral

La interoperabilidad se tendraacute presente de forma integral desde la concepcioacuten

de los servicios y sistemas y a lo largo de su ciclo de vida planificacioacuten

disentildeo adquisicioacuten construccioacuten despliegue explotacioacuten publicacioacuten

conservacioacuten y acceso o interconexioacuten con los mismos

14123 Caraacutecter multidimensional de la interoperabilidad

La interoperabilidad se entenderaacute contemplando sus dimensiones

organizativa semaacutentica y teacutecnica La cadena de interoperabilidad se

manifiesta en la praacutectica en los acuerdos interadministrativos en el

despliegue de los sistemas y servicios en la determinacioacuten y uso de

estaacutendares en las infraestructuras y servicios baacutesicos de las AA PP y en la

publicacioacuten y reutilizacioacuten de las aplicaciones de las AA PP de la

documentacioacuten asociada y de otros objetos de informacioacuten Todo ello sin

olvidar la dimensioacuten temporal que ha de garantizar el acceso a la informacioacuten

a lo largo del tiempo

14124 Enfoque de soluciones multilaterales

Se favoreceraacute la aproximacioacuten multilateral a la interoperabilidad de forma

que se puedan obtener las ventajas derivadas del escalado de la aplicacioacuten

de las arquitecturas modulares y multiplataforma de compartir de

reutilizar y de colaborar

3

1413 Interoperabilidad organizativa

14131 Servicios de las AA PP disponibles por medios electroacutenicos

Las AA PP estableceraacuten y publicaraacuten las condiciones de acceso y

utilizacioacuten de los servicios datos y documentos en formato electroacutenico

que pongan a disposicioacuten del resto de Administraciones especificando las

finalidades las modalidades de consumo consulta o interaccioacuten los

requisitos que deben satisfacer los posibles usuarios de estos los perfiles de

los participantes implicados en la utilizacioacuten de los servicios los protocolos

y criterios funcionales o teacutecnicos necesarios para acceder a dichos servicios

los necesarios mecanismos de gobierno de los sistemas interoperables asiacute

como las condiciones de seguridad aplicables

Estas condiciones deberaacuten en todo caso resultar conformes a los principios

derechos y obligaciones contenidos en la LO 151999 de 13 d diciembre de

Proteccioacuten de Datos de Caraacutecter Personal (derogada por la ley orgaacutenica

32018 de 5 de diciembre de Proteccioacuten de Datos Personales y garantiacutea de

los derechos digitales) y su normativa de desarrollo asiacute como a lo dispuesto

en el Esquema Nacional de Seguridad y los instrumentos juriacutedicos que

deberaacuten suscribir las AA PP requeridoras de dichos servicios datos y

documentos

Se potenciaraacute el establecimiento de convenios entre las AA PP emisoras y

receptoras y en particular con los nodos de interoperabilidad con el objetivo

de simplificar la complejidad organizativa sin menoscabo de las garantiacuteas

juriacutedicas

Al objeto de dar cumplimiento de manera eficaz a lo establecido en el

artiacuteculo 9 de la ley 112007 de 22 de junio en el Comiteacute Sectorial de

Administracioacuten electroacutenica se identificaraacuten catalogaraacuten y priorizaraacuten los

servicios de interoperabilidad que deberaacuten prestar las diferentes AA PP

Las AA PP publicaraacuten aquellos servicios que pongan a disposicioacuten de las

demaacutes administraciones a traveacutes de la Red de comunicaciones de las AA

PP espantildeolas o de cualquier otra red equivalente o conectada a la misma

que garantice el acceso seguro al resto de administraciones

Las AA PP podraacuten utilizar nodos de interoperabilidad entendidos como

entidades a las que se les encomienda la gestioacuten de apartados globales o

parciales de la interoperabilidad organizativa semaacutentica o teacutecnica

14131 Inventarios de informacioacuten administrativa

4

Las AA PP mantendraacuten actualizado un Inventario de Informacioacuten

Administrativa que incluiraacute los procedimientos administrativos y servicios

que prestan de forma clasificada y estructurados en familias con indicacioacuten

del nivel de informatizacioacuten de estos Asimismo mantendraacuten una relacioacuten

actualizada de sus oacuterganos administrativos y

oficinas de registro y atencioacuten al ciudadano y sus relaciones entre ellos

Dichos oacuterganos y oficinas se codificaraacuten de forma uniacutevoca y esta

codificacioacuten se difundiraacute entre las AA PP

Cada Administracioacuten puacuteblica regularaacute la forma de creacioacuten y mantenimiento

de este Inventario que se enlazaraacute e interoperaraacute con el Inventario de la AGE

en las condiciones que

se determinen por ambas partes y en el marco de lo previsto en el presente

RD en su caso las AA PP podraacuten hacer uso del citado Inventario

centralizado para la creacioacuten y mantenimiento de sus propios inventarios

1414 Interoperabilidad semaacutentica

14141 Activos semaacutenticos

Se estableceraacute y mantendraacute actualizada la relacioacuten de modelos de datos

de intercambio que tengan el caraacutecter de comunes que seraacuten de preferente

aplicacioacuten para los intercambios de informacioacuten en las AA PP de acuerdo

con el procedimiento establecido en disposicioacuten adicional

primera

Los oacuterganos de la Administracioacuten puacuteblica o Entidades de Derecho

Puacuteblico vinculadas o dependientes de aquella titulares de competencias en

materias sujetas a intercambio de informacioacuten con los ciudadanos y con otras

AA PP asiacute como en materia de infraestructuras servicios y herramientas

comunes estableceraacuten y publicaraacuten los correspondientes modelos de datos

de intercambio que seraacuten de obligatoria aplicacioacuten

para los intercambios de informacioacuten en las AA PP

Los modelos de datos se ajustaraacuten a los estaacutendares y se publicaraacuten junto con

las definiciones y codificaciones asociadas a traveacutes del Centro de

Interoperabilidad Semaacutentica de la Administracioacuten seguacuten licenciamiento

Las definiciones y codificaciones empleadas en los modelos de datos a los

que se refieren los apartados anteriores tendraacuten en cuenta lo dispuesto en la

ley 121989 de 9 de mayo de la Funcioacuten Estadiacutestica Puacuteblica y el resto de

las disposiciones que regulan la funcioacuten estadiacutestica

1415 Interoperabilidad teacutecnica

5

14151 Estaacutendares aplicables

Las AA PP usaraacuten estaacutendares abiertos asiacute como en su caso y de forma

complementaria estaacutendares que sean de uso generalizado por los

ciudadanos al objeto de garantizar la independencia en la eleccioacuten de

alternativas tecnoloacutegicas por los ciudadanos y las AA PP y la adaptabilidad

al progreso de la tecnologiacutea y de forma que

a) Los documentos y servicios de administracioacuten electroacutenica que los oacuterganos

o Entidades de Derecho Puacuteblico emisores pongan a disposicioacuten de los

ciudadanos o de otras AA PP se encontraraacuten como miacutenimo disponibles

mediante estaacutendares abiertos

b) Los documentos servicios electroacutenicos y aplicaciones puestos por las AA

PP a disposicioacuten de los ciudadanos o de otras AA PP seraacuten seguacuten

corresponda visualizables accesibles y funcionalmente operables

en condiciones que permitan satisfacer el principio de neutralidad

tecnoloacutegica y eviten la discriminacioacuten a los ciudadanos por razoacuten de su

eleccioacuten tecnoloacutegica

c) En las relaciones con los ciudadanos y con otras AA PP el uso en

exclusiva de un estaacutendar no abierto sin que se ofrezca una alternativa

basada en un estaacutendar abierto se limitaraacute a las circunstancias en las que un

estaacutendar abierto no satisfaga la funcionalidad y solo mientras dicha

disponibilidad no se produzca Las AA PP promoveraacuten las actividades de

normalizacioacuten con el fin de facilitar la disponibilidad de los estaacutendares

abiertos relevantes para sus necesidades

Para la seleccioacuten de estaacutendares en general y para el establecimiento

del cataacutelogo de estaacutendares en particular se atenderaacute a los siguientes

criterios

a) Las definiciones de norma y especificacioacuten teacutecnica establecidas en la

Directiva 9834CE del Parlamento Europeo y del Consejo de 22 de junio

de 1998 por la que se establece un procedimiento de informacioacuten en

materia de las normas y reglamentaciones teacutecnicas

b) La definicioacuten de estaacutendar abierto establecida en la Ley 112007

(1) Sea puacuteblico y su utilizacioacuten sea disponible gratuitamente o a un coste

que no dificulte el acceso

(2) Uso y aplicacioacuten no se condicione al pago de un derecho de propiedad

intelectual o industrial

c) Caraacutecter de especificacioacuten formalizada

6

d) Definicioacuten de ldquocoste que no suponga una dificultad de accesoraquo

e) Consideraciones adicionales referidas a

(1) Adecuacioacuten del estaacutendar a las necesidades y funcionalidad requeridas

(2) Desarrollo

(3) Uso o implementacioacuten

(4) Documentacioacuten disponible y completa

(5) Publicacioacuten

(6) Gobernanza del estaacutendar

(7) Madurez apoyo y adopcioacuten por parte del mercado

(8) Potencial de reutilizacioacuten

(9) Aplicabilidad multiplataforma y multicanal

(10) Implementacioacuten bajo diversos modelos de desarrollo de aplicaciones

Para el uso de los estaacutendares complementarios se tendraacuten en cuenta la

definicioacuten de uso generalizado por los ciudadanos En cualquier caso los

ciudadanos podraacuten elegir las aplicaciones o sistemas para relacionarse con

las AA PP

Para facilitar la interoperabilidad con las AA PP el cataacutelogo de estaacutendares

contendraacute una relacioacuten de estaacutendares abiertos y en su caso complementarios

aplicables

14152 Infraestructuras y servicios comunes

Las AA PP enlazaraacuten aquellas infraestructuras y servicios que puedan

implantar en su aacutembito de actuacioacuten con las infraestructuras y servicios

comunes que proporcione la AGE para facilitar la interoperabilidad y la

relacioacuten multilateral en el intercambio de informacioacuten y de servicios entre

todas las AA PP

1416 Comunicaciones de las AA PP

14161 Red de comunicaciones de las AA PP espantildeolas

Las AA PP espantildeolas para comunicarse entre siacute conectaraacuten a la Red de

comunicacioacuten sus respectivas redes yo sus nodos de interoperabilidad

para facilitar el intercambio de informacioacuten y de servicios asiacute como la

interconexioacuten con las redes de las Instituciones de la Unioacuten Europea y de

otros Estados miembros

La Red SARA prestaraacute la citada Red de comunicaciones de las AA PP

espantildeolas

7

14162 Plan de direccionamiento de la Administracioacuten

Las AA PP aplicaraacuten el Plan de direccionamiento e interconexioacuten de

redes en la Administracioacuten aprobado por el Consejo Superior de

Administracioacuten Electroacutenica para su interconexioacuten a traveacutes de las redes de

comunicaciones de las AA PP

14163 Hora oficial

Los sistemas o aplicaciones implicados en la provisioacuten de un servicio

puacuteblico por viacutea electroacutenica se sincronizaraacuten con la hora oficial con una

precisioacuten y desfase que garanticen la certidumbre de los plazos establecidos

en el traacutemite administrativo que satisfacen

La sincronizacioacuten de la fecha y la hora se realizaraacute con el Real Instituto y

Observatorio de la Armada por ser el laboratorio depositario del patroacuten

nacional de Tiempo y laboratorio asociado al Centro Espantildeol de

Metrologiacutea y cuando sea posible con la hora oficial a nivel europeo

1417 Reutilizacioacuten y transferencia de tecnologiacutea

14171 Condiciones de licenciamiento aplicables

Las condiciones de licenciamiento buscaraacuten es el aprovechamiento y la

reutilizacioacuten asiacute como la proteccioacuten contra su apropiacioacuten en exclusiva por

parte de terceros eximiendo de responsabilidad al cedente por el posible mal

uso por parte del cesionario asiacute como la no obligacioacuten a la asistencia teacutecnica

o el mantenimiento por parte del cedente ni de compensacioacuten alguna en caso

de errores en la aplicacioacuten

Las administraciones utilizaraacuten para las aplicaciones que declaren como de

fuentes abiertas aquellas licencias que aseguren que los programas datos

o informacioacuten que se comparten

a) Pueden ejecutarse para cualquier propoacutesito

b) Permiten conocer su coacutedigo fuente

c) Pueden modificarse o mejorarse

d) Pueden redistribuirse a otros usuarios con o sin cambios

si la obra derivada sigue estas garantiacuteas

Para este fin se procuraraacute la aplicacioacuten de la Licencia Puacuteblica de la Unioacuten

Europea

14172 Directorios de aplicaciones reutilizables

8

La AGE mantendraacute el Directorio de aplicaciones para su libre reutilizacioacuten

que podraacute ser accedido a traveacutes del Centro de Transferencia de Tecnologiacutea

Las AA PP enlazaraacuten los directorios de aplicaciones para su libre

reutilizacioacuten entre siacute y con instrumentos equivalentes del aacutembito de la UE

Las AA PP Contaraacuten con las soluciones disponibles de libre reutilizacioacuten

que cubran total o parcialmente las necesidades de nuevos sistemas y

servicios o la mejora y actualizacioacuten de los ya implantados

Las AA PP procuraraacuten la publicacioacuten del coacutedigo de las aplicaciones en

desarrollo o finalizadas en los directorios de aplicaciones para su libre

reutilizacioacuten para favorecer las actuaciones de compartir reutilizar y

colaborar en beneficio de una mejor eficiencia

1418 Firma electroacutenica y certificados

14181 Interoperabilidad en la poliacutetica de firma electroacutenica

y de certificados

La AGE definiraacute una poliacutetica de firma electroacutenica y de certificados que

serviraacute de marco general de interoperabilidad para la autenticacioacuten y el

reconocimiento mutuo de firmas electroacutenicas dentro de su aacutembito de

actuacioacuten No obstante dicha poliacutetica podraacute ser utilizada como referencia

por otras AA PP

Las AA PP aprobaraacuten y publicaraacuten su poliacutetica de firma electroacutenica y de

certificados partiendo de la norma teacutecnica establecida que podraacute convivir

junto con otras poliacuteticas particulares para una transaccioacuten determinada en un

contexto concreto

Las AA PP receptoras de documentos electroacutenicos firmados permitiraacuten la

validacioacuten de las firmas electroacutenicas contra la poliacutetica de la firma del

documento electroacutenico si se encuentre dentro de las admitidas por cada

Administracioacuten puacuteblica para el reconocimiento mutuo o multilateral con

otras AA PP

Los perfiles comunes de los campos de los certificados definidos por la

poliacutetica de firma electroacutenica y de certificados posibilitaraacuten la

interoperabilidad entre las aplicaciones usuarias de manera que tanto la

identificacioacuten como la firma electroacutenica generada a partir de estos perfiles

comunes puedan ser reconocidos por las aplicaciones de las distintas AA

PP Sin ninguacuten tipo de restriccioacuten teacutecnica semaacutentica u organizativa

9

La poliacutetica de firma electroacutenica y de certificados estableceraacute las

caracteriacutesticas teacutecnicas y operativas de la lista de prestadores de servicios de

certificacioacuten de confianza que recogeraacute los certificados reconocidos e

interoperables entre las AA PP y que se consideren fiables para cada nivel

de aseguramiento concreto tanto en el aacutembito nacional como europeo La

lista que establezca la AGE podraacute ser utilizada como referencia por otras

AA PP Las aplicaciones usuarias de certificados electroacutenicos y firma

electroacutenica

(1) Se atendraacuten a la poliacutetica de firma electroacutenica y de certificados

aplicable en su aacutembito en relacioacuten con los diversos aspectos contemplados

y particularmente con la aplicacioacuten de los datos obligatorios y opcionales

las reglas de creacioacuten y validacioacuten de firma electroacutenica los algoritmos a

utilizar y longitudes de clave miacutenimas aplicables

(2) Permitiraacuten los mecanismos de acreditacioacuten y representacioacuten de los

ciudadanos en materia de identificacioacuten y firma electroacutenica previstos en

la normativa correspondiente

14182 Aspectos de interoperabilidad relativos a los

prestadores de servicios de certificacioacuten

Los prestadores de servicios de certificacioacuten seguacuten su Declaracioacuten de

praacutecticas de Certificacioacuten aplicaraacuten

(1) En relacioacuten con la interoperabilidad organizativa

a) Establecimiento de los usos de los certificados expedidos de acuerdo con

un perfil dado y sus posibles liacutemites de uso

b) Praacutecticas al generar los certificados que permitan la aplicacioacuten posterior

de mecanismos de descubrimiento y extraccioacuten inequiacutevoca de datos de

identidad del certificado

c) Definicioacuten de la informacioacuten de los certificados o relacionada con ellos

que seraacute publicada por parte del prestador debidamente catalogada

d) Definicioacuten de los posibles estados de certificado a lo largo de su ciclo

de vida

e) Los niveles de acuerdo de servicio definidos y caracterizados para los

servicios de validacioacuten y de sellado de fecha y hora

(2) En relacioacuten con la interoperabilidad semaacutentica

a) La definicioacuten de los perfiles de certificados que describiraacuten mediante

miacutenimos el contenido obligatorio y opcional de los diferentes tipos de

10

certificados que emiten asiacute como la informacioacuten acerca de la sintaxis y

semaacutentica de dichos contenidos

b) Establecimiento de los campos cuya unicidad de informacioacuten permitiraacute

su uso en labores de identificacioacuten

(3) En relacioacuten con la interoperabilidad teacutecnica

a) Los estaacutendares relativos a poliacuteticas y praacutecticas de certificacioacuten y

generacioacuten de certificados electroacutenicos estado de los certificados

dispositivos seguros de creacioacuten de firma programas controladores

dispositivos criptograacuteficos interfaces de programacioacuten tarjetas

criptograacuteficas conservacioacuten de documentacioacuten relativa a los certificados y

servicios liacutemites de los certificados

b) La incorporacioacuten dentro de los certificados de informacioacuten relativa a

las direcciones de Internet donde se ofrecen servicios de validacioacuten

por parte de los prestadores

c) Los mecanismos de publicacioacuten y de depoacutesito de certificados y

documentacioacuten asociada admitidos entre AA PP

14183 Plataformas de validacioacuten de certificados electroacutenicos

y de firma electroacutenica

Las plataformas de validacioacuten de certificados electroacutenicos y de firma

electroacutenica ofreceraacuten servicios de confianza a las aplicaciones usuarias o

consumidoras de los servicios de certificacioacuten y firma ofreciendo servicios

de validacioacuten de los certificados y firmas generadas y admitidas en diversos

aacutembitos de las AA PP

Proporcionaraacuten en un uacutenico punto de llamada todos los elementos de

confianza y de interoperabilidad organizativa semaacutentica y teacutecnica necesarios

para integrar los distintos certificados reconocidos y firmas que pueden

encontrase en los dominios de dos administraciones diferentes

Potenciaraacuten la armonizacioacuten teacutecnica y la utilizacioacuten comuacuten de formatos

estaacutendares y poliacuteticas de firma electroacutenica y de certificados para las firmas

electroacutenicas entre las aplicaciones usuarias y de otros elementos de

interoperabilidad relacionados con los certificados tales como el anaacutelisis de

los campos y extraccioacuten univoca de la informacioacuten pertinente

En particular se tendraacuten en cuenta los estaacutendares europeos de las

Organizaciones Europeas de Estandarizacion en el campo de las TIC

aplicadas a la firma electroacutenica

Incorporaraacuten las listas de confianza de los certificados interoperables

11

entre las distintas AA PP nacionales y europeas seguacuten el esquema

operativo de gestioacuten correspondiente de la lista de confianza

1419 Recuperacioacuten y conservacioacuten del documento electroacutenico

14191 Condiciones para la recuperacioacuten y conservacioacuten

de documentos

Las AA PP adoptaraacuten las medidas organizativas y teacutecnicas necesarias con

el fin de garantizar la interoperabilidad en relacioacuten con la recuperacioacuten y

conservacioacuten de los documentos electroacutenicos

a) La definicioacuten de una poliacutetica de gestioacuten de documentos en cuanto al

tratamiento de acuerdo con las normas y procedimientos especiacuteficos que

se hayan de utilizar en la formacioacuten y gestioacuten de los documentos y

expedientes

b) La inclusioacuten en los expedientes de un iacutendice electroacutenico firmado por el

oacutergano o entidad actuante que garantice la integridad del expediente

electroacutenico y permita su recuperacioacuten

c) La identificacioacuten uacutenica e inequiacutevoca de cada documento por medio de

convenciones adecuadas que permitan clasificarlo recuperarlo y referirse al

mismo con facilidad

d) La asociacioacuten de los metadatos miacutenimos obligatorios y en su caso

complementarios asociados al documento electroacutenico a lo largo de su ciclo

de vida e incorporacioacuten al esquema de metadatos

e) La clasificacioacuten de las funciones tanto generales como especiacuteficas de

cada una de las AA PP y de las Entidades de Derecho Puacuteblico vinculadas o

dependientes de aquellas

f) El periacuteodo de conservacioacuten de los documentos establecido por las

comisiones calificadoras que correspondan de acuerdo con la legislacioacuten en

vigor las normas administrativas y obligaciones juriacutedicas que resulten

de aplicacioacuten en cada caso

g) El acceso completo e inmediato a los documentos a traveacutes de meacutetodos

de consulta en liacutenea que permitan la visualizacioacuten de los documentos con

todo el detalle de su contenido la recuperacioacuten exhaustiva

y pertinente de los documentos la copia o descarga en liacutenea en los formatos

originales y la impresioacuten a papel de aquellos documentos que sean

necesarios El sistema permitiraacute la consulta durante todo el periacuteodo de

conservacioacuten al menos de la firma electroacutenica incluido el sello de tiempo

y de los metadatos asociados al documento

h) La adopcioacuten de medidas para asegurar la conservacioacuten de los

documentos electroacutenicos a lo largo de su ciclo de vida de forma que se pueda

asegurar su recuperacioacuten de acuerdo con el plazo miacutenimo de conservacioacuten

12

determinado por las normas administrativas y obligaciones juriacutedicas se

garantice su conservacioacuten a largo plazo se asegure su valor probatorio y su

fiabilidad como evidencia electroacutenica de las actividades y procedimientos

asiacute como la transparencia la memoria y la identificacioacuten de los oacuterganos de

las AA PP y de las entidades de Derecho Puacuteblico vinculadas o dependientes

de aquellas que ejercen la competencia sobre el documento o expediente

i) La coordinacioacuten horizontal entre el responsable de gestioacuten de

documentos y los restantes servicios interesados en materia de archivos

j) Transferencia de los expedientes entre los diferentes repositorios

electroacutenicos a efectos de conservacioacuten de acuerdo con lo establecido en la

legislacioacuten en materia de Archivos de manera que se pueda asegurar su

conservacioacuten y recuperacioacuten a medio y largo plazo

k) Si el resultado del procedimiento de evaluacioacuten documental asiacute lo

establece borrado de la informacioacuten o en su caso destruccioacuten fiacutesica de

los soportes de acuerdo con la legislacioacuten que resulte de aplicacioacuten dejando

registro de su eliminacioacuten

l) La formacioacuten tecnoloacutegica del personal responsable de la ejecucioacuten y del

control de la gestioacuten de documentos su tratamiento y conservacioacuten en

archivos o repositorios electroacutenicos

m) La documentacioacuten de los procedimientos que den interoperabilidad a

medio y largo plazo y medidas de identificacioacuten recuperacioacuten control y

tratamiento de documentos electroacutenicos

Las AA PP crearaacuten repositorios electroacutenicos complementarios y

equivalentes en cuanto a su funcioacuten a los archivos convencionales para

cubrir el conjunto del ciclo de vida de los documentos electroacutenicos

14192 Seguridad

Para asegurar la conservacioacuten de los documentos electroacutenicos se aplicaraacute

lo previsto en el Esquema Nacional de Seguridad en cuanto al cumplimento

de los principios baacutesicos y de los requisitos miacutenimos de seguridad mediante

la aplicacioacuten de las medidas de seguridad adecuadas a los medios y soportes

en los que se almacenen los documentos de acuerdo con la categorizacioacuten

de los sistemas Estas medidas se aplicaraacuten con el fin de garantizar la

integridad autenticidad confidencialidad disponibilidad trazabilidad

calidad proteccioacuten recuperacioacuten y conservacioacuten fiacutesica y loacutegica de los

documentos electroacutenicos sus soportes y medios y se realizaraacuten atendiendo

a los riesgos a los que puedan estar expuestos y a los plazos durante los cuales

deban conservarse los documentos

Los aspectos relativos a la firma electroacutenica en la conservacioacuten del

documento electroacutenico se estableceraacuten en la Poliacutetica de firma electroacutenica y

de certificados y a traveacutes del uso de formatos de firma longeva que

13

preserven la conservacioacuten de las firmas a lo largo del tiempo Cuando la

firma y los certificados no puedan garantizar la autenticidad y la evidencia

de los documentos electroacutenicos a lo largo del tiempo estas les sobrevendraacuten

a traveacutes de su conservacioacuten y custodia en los repositorios y archivos

electroacutenicos asiacute como de los metadatos de gestioacuten de documentos

y otros metadatos vinculados de acuerdo con las caracteriacutesticas que se

definiraacuten en la Poliacutetica de gestioacuten de documentos

14193 Formatos de los documentos

Con el fin de garantizar la conservacioacuten el documento se conservaraacute en el

formato en que haya sido elaborado enviado o recibido y

preferentemente en un formato correspondiente a un estaacutendar abierto que

preserve a lo largo del tiempo la integridad del contenido del documento de

la firma electroacutenica y de los metadatos que lo acompantildean

Cuando exista riesgo de obsolescencia del formato o bien deje de figurar

entre los admitidos en el presente Esquema Nacional de Interoperabilidad

se aplicaraacuten procedimientos normalizados de copiado auteacutentico de los

documentos con cambio de formato de etiquetado con informacioacuten del

formato utilizado y en su caso de las migraciones o conversiones de

formatos

14194 Digitalizacioacuten de documentos en soporte papel

La digitalizacioacuten de documentos en soporte papel por parte de las AA PP

se realizaraacute de acuerdo con lo indicado en la norma teacutecnica de

interoperabilidad correspondiente en relacioacuten con los siguientes aspectos

a) Formatos estaacutendares de uso comuacuten para la digitalizacioacuten de documentos

en soporte papel y teacutecnica de compresioacuten empleada

b) Nivel de resolucioacuten

c) Garantiacutea de imagen fiel e iacutentegra

d) Metadatos miacutenimos obligatorios y complementarios asociados al

proceso de digitalizacioacuten La gestioacuten y conservacioacuten del documento

electroacutenico digitalizado atenderaacute a su posible existencia en otro soporte

14110 Normas de conformidad

(1) Sedes y registros electroacutenicos la interoperabilidad de las sedes y

registros electroacutenicos asiacute como la del acceso electroacutenico de los ciudadanos

a los servicios puacuteblicos se regiraacuten por lo establecido en el Esquema

Nacional de Interoperabilidad

14

(2) Ciclo de vida de servicios y sistemas la conformidad con el Esquema

Nacional de Interoperabilidad se incluiraacute en el ciclo de vida de los servicios

y sistemas acompantildeada de los correspondientes procedimientos de control

(3) Mecanismo de control cada oacutergano o Entidad de Derecho Puacuteblico

estableceraacute sus mecanismos de control para garantizar de forma efectiva el

cumplimiento del Esquema Nacional de Interoperabilidad

(4) Publicacioacuten de conformidad los oacuterganos y Entidades de derecho

Puacuteblico de las AA PP daraacuten publicidad en las correspondientes sedes

electroacutenicas a las declaraciones de conformidad y a otros posibles

distintivos de interoperabilidad de los que sean acreedores obtenidos

respecto al cumplimiento del Esquema Nacional de Interoperabilidad

14111 Actualizacioacuten

El Esquema Nacional de Interoperabilidad se mantendraacute actualizado de

manera permanente Se desarrollaraacute y perfeccionaraacute a lo largo del tiempo

en paralelo al progreso de los servicios de Administracioacuten Electroacutenica de

la evolucioacuten tecnoloacutegica y la consolidacioacuten de las infraestructuras

que le apoyan

14112 Disposicioacuten adicional primera Desarrollo del Esquema

Nacional de Interoperabilidad

Se desarrollaraacuten las siguientes normas teacutecnicas de interoperabilidad que

seraacuten de obligado cumplimiento por parte de las AA PP

a) Cataacutelogo de estaacutendares estableceraacute un conjunto de estaacutendares que

satisfagan los estaacutendares aplicables (art11 de forma estructurada y con

indicacioacuten de los criterios de seleccioacuten y ciclo de vida aplicados

b) Documento electroacutenico trataraacute los metadatos miacutenimos obligatorios la

asociacioacuten de los datos y metadatos de firma o de sellado de tiempo asiacute como

otros metadatos complementarios asociados y los formatos de

documento

c) Digitalizacioacuten de documentos Trataraacute los formatos y estaacutendares

aplicables los niveles de calidad las condiciones teacutecnicas y los metadatos

asociados al proceso de digitalizacioacuten

d) Expediente electroacutenico trataraacute de su estructura y formato asiacute como de

las especificaciones de los servicios de remisioacuten y puesta a disposicioacuten

e) Poliacutetica de firma electroacutenica y de certificados de la Administracioacuten

Trataraacute entre otras cuestiones recogidas en su definicioacuten en el anexo 1048625

aquellas que afectan a la interoperabilidad incluyendo los formatos de

firma los algoritmos a utilizar y longitudes miacutenimas de las claves las reglas

de creacioacuten y validacioacuten de la firma electroacutenica la gestioacuten de las poliacuteticas de

15

firma el uso de las referencias temporales y de sello de tiempo asiacute como la

normalizacioacuten de la representacioacuten de la firma electroacutenica

en pantalla y en papel para el ciudadano y en las relaciones entre las AA PP

f) Protocolos de intermediacioacuten de datos trataraacute las especificaciones de

los protocolos de intermediacioacuten de datos que faciliten la integracioacuten y

reutilizacioacuten de servicios en las AA PP y que seraacuten de aplicacioacuten para

los prestadores y consumidores de tales servicios

g) Relacioacuten de modelos de datos que tengan el caraacutecter de comunes en la

Administracioacuten y relativas al intercambio de informacioacuten con los ciudadanos

y otras administraciones

h) Poliacutetica de gestioacuten de documentos electroacutenicos incluiraacute directrices para

la asignacioacuten de responsabilidades tanto directivas como profesionales y la

definicioacuten de los programas procesos y controles de gestioacuten de documentos

y administracioacuten de los repositorios electroacutenicos

y la documentacioacuten de los mismos a desarrollar por las AA PP y por las

Entidades de Derecho Puacuteblico vinculadas o dependientes de aquellas

i) Requisitos de conexioacuten a la Red de comunicaciones de las AA PP

espantildeolas

j) Procedimientos de copiado auteacutentico y conversioacuten entre documentos

electroacutenicos asiacute como desde papel u otros medios fiacutesicos a formatos

electroacutenicos

k) Modelo de Datos para el intercambio de asientos entre las Entidades

Registrales trata aspectos funcionales y teacutecnicos del intercambio de

asientos registrales gestioacuten de errores y excepciones gestioacuten de anexos

requerimientos tecnoloacutegicos y transformaciones de formatos

El Ministerio de la Presidencia (o denominacioacuten correspondiente seguacuten la

legislatura actual) a propuesta del Comiteacute Sectorial de Administracioacuten

Electroacutenica aprobaraacute las normas teacutecnicas de interoperabilidad y las

publicaraacute mediante Resolucioacuten de la secretaria de Estado para la Funcioacuten

Puacuteblica Para la redaccioacuten y mantenimiento de las normas teacutecnicas

de interoperabilidad se constituiraacuten los correspondientes grupos de trabajo

en los oacuterganos colegiados con competencias

Se desarrollaraacuten los siguientes instrumentos para la interoperabilidad

a) Inventario de procedimientos administrativos y servicios prestados

contendraacute informacioacuten de los procedimientos y servicios clasificada con

indicacioacuten del nivel de informatizacioacuten de los mismos asiacute como

informacioacuten acerca de las interfaces al objeto de favorecer la interaccioacuten o

en su caso la integracioacuten de los procesos

b) Centro de interoperabilidad semaacutentica de la Administracioacuten

publicaraacute los modelos de datos de intercambio tanto comunes como

16

sectoriales asiacute como los relativos a infraestructuras y servicios comunes

junto con las definiciones y codificaciones asociadas proporcionaraacute

funciones de repositorio generacioacuten de formatos para procesamiento

automatizado colaboracioacuten publicacioacuten y difusioacuten de los modelos de datos

que faciliten la interoperabilidad semaacutentica entre las AA PP y de estas con

los ciudadanos se enlazaraacute con otros instrumentos equivalentes de las AA

PP y del aacutembito de la Unioacuten Europea

c) Directorio de aplicaciones para su libre reutilizacioacuten contendraacute la

relacioacuten de aplicaciones para su libre reutilizacioacuten incluyendo al menos

los datos descriptivos relativos a nombre de la aplicacioacuten breve

descripcioacuten de sus funcionalidades uso y caracteriacutesticas licencia

principales estaacutendares abiertos aplicados y estado de desarrollo

14113 Disposicioacuten adicional segunda Formacioacuten

El personal de las AA PP recibiraacute la formacioacuten necesaria para

garantizar el conocimiento del Esquema Nacional de Interoperabilidad a

cuyo fin los oacuterganos responsables dispondraacuten lo necesario para que esta

formacioacuten sea una realidad efectiva

14114 Disposicioacuten adicional tercera Centro Nacional de

Referencia de Aplicacioacuten de las Tecnologiacuteas de la Informacioacuten y

la Comunicacioacuten (TIC) basadas en fuentes abiertas

CENATIC Fundacioacuten Puacuteblica Estatal constituida por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) a traveacutes de RED es podraacute impulsar proyectos de

software de fuentes abiertas dirigidos a la mejor implantacioacuten de las

medidas de interoperabilidad y al objeto de fomentar la reutilizacioacuten y

facilitar la interoperabilidad se encargaraacute de la puesta en valor y difusioacuten

de todas aquellas aplicaciones que sean declaradas de fuentes abiertas por

las AA PP

14115 Disposicioacuten adicional cuarta Instituto Nacional de

Tecnologiacuteas de la Comunicacioacuten

INTECO como centro de excelencia promovido por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) para el desarrollo de la sociedad del conocimiento podraacute

desarrollar proyectos de innovacioacuten y programas de investigacioacuten dirigidos

a la mejor implantacioacuten de las medidas de interoperabilidad

14116 ANEXO Glosario de teacuterminos

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 3: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

3

1413 Interoperabilidad organizativa

14131 Servicios de las AA PP disponibles por medios electroacutenicos

Las AA PP estableceraacuten y publicaraacuten las condiciones de acceso y

utilizacioacuten de los servicios datos y documentos en formato electroacutenico

que pongan a disposicioacuten del resto de Administraciones especificando las

finalidades las modalidades de consumo consulta o interaccioacuten los

requisitos que deben satisfacer los posibles usuarios de estos los perfiles de

los participantes implicados en la utilizacioacuten de los servicios los protocolos

y criterios funcionales o teacutecnicos necesarios para acceder a dichos servicios

los necesarios mecanismos de gobierno de los sistemas interoperables asiacute

como las condiciones de seguridad aplicables

Estas condiciones deberaacuten en todo caso resultar conformes a los principios

derechos y obligaciones contenidos en la LO 151999 de 13 d diciembre de

Proteccioacuten de Datos de Caraacutecter Personal (derogada por la ley orgaacutenica

32018 de 5 de diciembre de Proteccioacuten de Datos Personales y garantiacutea de

los derechos digitales) y su normativa de desarrollo asiacute como a lo dispuesto

en el Esquema Nacional de Seguridad y los instrumentos juriacutedicos que

deberaacuten suscribir las AA PP requeridoras de dichos servicios datos y

documentos

Se potenciaraacute el establecimiento de convenios entre las AA PP emisoras y

receptoras y en particular con los nodos de interoperabilidad con el objetivo

de simplificar la complejidad organizativa sin menoscabo de las garantiacuteas

juriacutedicas

Al objeto de dar cumplimiento de manera eficaz a lo establecido en el

artiacuteculo 9 de la ley 112007 de 22 de junio en el Comiteacute Sectorial de

Administracioacuten electroacutenica se identificaraacuten catalogaraacuten y priorizaraacuten los

servicios de interoperabilidad que deberaacuten prestar las diferentes AA PP

Las AA PP publicaraacuten aquellos servicios que pongan a disposicioacuten de las

demaacutes administraciones a traveacutes de la Red de comunicaciones de las AA

PP espantildeolas o de cualquier otra red equivalente o conectada a la misma

que garantice el acceso seguro al resto de administraciones

Las AA PP podraacuten utilizar nodos de interoperabilidad entendidos como

entidades a las que se les encomienda la gestioacuten de apartados globales o

parciales de la interoperabilidad organizativa semaacutentica o teacutecnica

14131 Inventarios de informacioacuten administrativa

4

Las AA PP mantendraacuten actualizado un Inventario de Informacioacuten

Administrativa que incluiraacute los procedimientos administrativos y servicios

que prestan de forma clasificada y estructurados en familias con indicacioacuten

del nivel de informatizacioacuten de estos Asimismo mantendraacuten una relacioacuten

actualizada de sus oacuterganos administrativos y

oficinas de registro y atencioacuten al ciudadano y sus relaciones entre ellos

Dichos oacuterganos y oficinas se codificaraacuten de forma uniacutevoca y esta

codificacioacuten se difundiraacute entre las AA PP

Cada Administracioacuten puacuteblica regularaacute la forma de creacioacuten y mantenimiento

de este Inventario que se enlazaraacute e interoperaraacute con el Inventario de la AGE

en las condiciones que

se determinen por ambas partes y en el marco de lo previsto en el presente

RD en su caso las AA PP podraacuten hacer uso del citado Inventario

centralizado para la creacioacuten y mantenimiento de sus propios inventarios

1414 Interoperabilidad semaacutentica

14141 Activos semaacutenticos

Se estableceraacute y mantendraacute actualizada la relacioacuten de modelos de datos

de intercambio que tengan el caraacutecter de comunes que seraacuten de preferente

aplicacioacuten para los intercambios de informacioacuten en las AA PP de acuerdo

con el procedimiento establecido en disposicioacuten adicional

primera

Los oacuterganos de la Administracioacuten puacuteblica o Entidades de Derecho

Puacuteblico vinculadas o dependientes de aquella titulares de competencias en

materias sujetas a intercambio de informacioacuten con los ciudadanos y con otras

AA PP asiacute como en materia de infraestructuras servicios y herramientas

comunes estableceraacuten y publicaraacuten los correspondientes modelos de datos

de intercambio que seraacuten de obligatoria aplicacioacuten

para los intercambios de informacioacuten en las AA PP

Los modelos de datos se ajustaraacuten a los estaacutendares y se publicaraacuten junto con

las definiciones y codificaciones asociadas a traveacutes del Centro de

Interoperabilidad Semaacutentica de la Administracioacuten seguacuten licenciamiento

Las definiciones y codificaciones empleadas en los modelos de datos a los

que se refieren los apartados anteriores tendraacuten en cuenta lo dispuesto en la

ley 121989 de 9 de mayo de la Funcioacuten Estadiacutestica Puacuteblica y el resto de

las disposiciones que regulan la funcioacuten estadiacutestica

1415 Interoperabilidad teacutecnica

5

14151 Estaacutendares aplicables

Las AA PP usaraacuten estaacutendares abiertos asiacute como en su caso y de forma

complementaria estaacutendares que sean de uso generalizado por los

ciudadanos al objeto de garantizar la independencia en la eleccioacuten de

alternativas tecnoloacutegicas por los ciudadanos y las AA PP y la adaptabilidad

al progreso de la tecnologiacutea y de forma que

a) Los documentos y servicios de administracioacuten electroacutenica que los oacuterganos

o Entidades de Derecho Puacuteblico emisores pongan a disposicioacuten de los

ciudadanos o de otras AA PP se encontraraacuten como miacutenimo disponibles

mediante estaacutendares abiertos

b) Los documentos servicios electroacutenicos y aplicaciones puestos por las AA

PP a disposicioacuten de los ciudadanos o de otras AA PP seraacuten seguacuten

corresponda visualizables accesibles y funcionalmente operables

en condiciones que permitan satisfacer el principio de neutralidad

tecnoloacutegica y eviten la discriminacioacuten a los ciudadanos por razoacuten de su

eleccioacuten tecnoloacutegica

c) En las relaciones con los ciudadanos y con otras AA PP el uso en

exclusiva de un estaacutendar no abierto sin que se ofrezca una alternativa

basada en un estaacutendar abierto se limitaraacute a las circunstancias en las que un

estaacutendar abierto no satisfaga la funcionalidad y solo mientras dicha

disponibilidad no se produzca Las AA PP promoveraacuten las actividades de

normalizacioacuten con el fin de facilitar la disponibilidad de los estaacutendares

abiertos relevantes para sus necesidades

Para la seleccioacuten de estaacutendares en general y para el establecimiento

del cataacutelogo de estaacutendares en particular se atenderaacute a los siguientes

criterios

a) Las definiciones de norma y especificacioacuten teacutecnica establecidas en la

Directiva 9834CE del Parlamento Europeo y del Consejo de 22 de junio

de 1998 por la que se establece un procedimiento de informacioacuten en

materia de las normas y reglamentaciones teacutecnicas

b) La definicioacuten de estaacutendar abierto establecida en la Ley 112007

(1) Sea puacuteblico y su utilizacioacuten sea disponible gratuitamente o a un coste

que no dificulte el acceso

(2) Uso y aplicacioacuten no se condicione al pago de un derecho de propiedad

intelectual o industrial

c) Caraacutecter de especificacioacuten formalizada

6

d) Definicioacuten de ldquocoste que no suponga una dificultad de accesoraquo

e) Consideraciones adicionales referidas a

(1) Adecuacioacuten del estaacutendar a las necesidades y funcionalidad requeridas

(2) Desarrollo

(3) Uso o implementacioacuten

(4) Documentacioacuten disponible y completa

(5) Publicacioacuten

(6) Gobernanza del estaacutendar

(7) Madurez apoyo y adopcioacuten por parte del mercado

(8) Potencial de reutilizacioacuten

(9) Aplicabilidad multiplataforma y multicanal

(10) Implementacioacuten bajo diversos modelos de desarrollo de aplicaciones

Para el uso de los estaacutendares complementarios se tendraacuten en cuenta la

definicioacuten de uso generalizado por los ciudadanos En cualquier caso los

ciudadanos podraacuten elegir las aplicaciones o sistemas para relacionarse con

las AA PP

Para facilitar la interoperabilidad con las AA PP el cataacutelogo de estaacutendares

contendraacute una relacioacuten de estaacutendares abiertos y en su caso complementarios

aplicables

14152 Infraestructuras y servicios comunes

Las AA PP enlazaraacuten aquellas infraestructuras y servicios que puedan

implantar en su aacutembito de actuacioacuten con las infraestructuras y servicios

comunes que proporcione la AGE para facilitar la interoperabilidad y la

relacioacuten multilateral en el intercambio de informacioacuten y de servicios entre

todas las AA PP

1416 Comunicaciones de las AA PP

14161 Red de comunicaciones de las AA PP espantildeolas

Las AA PP espantildeolas para comunicarse entre siacute conectaraacuten a la Red de

comunicacioacuten sus respectivas redes yo sus nodos de interoperabilidad

para facilitar el intercambio de informacioacuten y de servicios asiacute como la

interconexioacuten con las redes de las Instituciones de la Unioacuten Europea y de

otros Estados miembros

La Red SARA prestaraacute la citada Red de comunicaciones de las AA PP

espantildeolas

7

14162 Plan de direccionamiento de la Administracioacuten

Las AA PP aplicaraacuten el Plan de direccionamiento e interconexioacuten de

redes en la Administracioacuten aprobado por el Consejo Superior de

Administracioacuten Electroacutenica para su interconexioacuten a traveacutes de las redes de

comunicaciones de las AA PP

14163 Hora oficial

Los sistemas o aplicaciones implicados en la provisioacuten de un servicio

puacuteblico por viacutea electroacutenica se sincronizaraacuten con la hora oficial con una

precisioacuten y desfase que garanticen la certidumbre de los plazos establecidos

en el traacutemite administrativo que satisfacen

La sincronizacioacuten de la fecha y la hora se realizaraacute con el Real Instituto y

Observatorio de la Armada por ser el laboratorio depositario del patroacuten

nacional de Tiempo y laboratorio asociado al Centro Espantildeol de

Metrologiacutea y cuando sea posible con la hora oficial a nivel europeo

1417 Reutilizacioacuten y transferencia de tecnologiacutea

14171 Condiciones de licenciamiento aplicables

Las condiciones de licenciamiento buscaraacuten es el aprovechamiento y la

reutilizacioacuten asiacute como la proteccioacuten contra su apropiacioacuten en exclusiva por

parte de terceros eximiendo de responsabilidad al cedente por el posible mal

uso por parte del cesionario asiacute como la no obligacioacuten a la asistencia teacutecnica

o el mantenimiento por parte del cedente ni de compensacioacuten alguna en caso

de errores en la aplicacioacuten

Las administraciones utilizaraacuten para las aplicaciones que declaren como de

fuentes abiertas aquellas licencias que aseguren que los programas datos

o informacioacuten que se comparten

a) Pueden ejecutarse para cualquier propoacutesito

b) Permiten conocer su coacutedigo fuente

c) Pueden modificarse o mejorarse

d) Pueden redistribuirse a otros usuarios con o sin cambios

si la obra derivada sigue estas garantiacuteas

Para este fin se procuraraacute la aplicacioacuten de la Licencia Puacuteblica de la Unioacuten

Europea

14172 Directorios de aplicaciones reutilizables

8

La AGE mantendraacute el Directorio de aplicaciones para su libre reutilizacioacuten

que podraacute ser accedido a traveacutes del Centro de Transferencia de Tecnologiacutea

Las AA PP enlazaraacuten los directorios de aplicaciones para su libre

reutilizacioacuten entre siacute y con instrumentos equivalentes del aacutembito de la UE

Las AA PP Contaraacuten con las soluciones disponibles de libre reutilizacioacuten

que cubran total o parcialmente las necesidades de nuevos sistemas y

servicios o la mejora y actualizacioacuten de los ya implantados

Las AA PP procuraraacuten la publicacioacuten del coacutedigo de las aplicaciones en

desarrollo o finalizadas en los directorios de aplicaciones para su libre

reutilizacioacuten para favorecer las actuaciones de compartir reutilizar y

colaborar en beneficio de una mejor eficiencia

1418 Firma electroacutenica y certificados

14181 Interoperabilidad en la poliacutetica de firma electroacutenica

y de certificados

La AGE definiraacute una poliacutetica de firma electroacutenica y de certificados que

serviraacute de marco general de interoperabilidad para la autenticacioacuten y el

reconocimiento mutuo de firmas electroacutenicas dentro de su aacutembito de

actuacioacuten No obstante dicha poliacutetica podraacute ser utilizada como referencia

por otras AA PP

Las AA PP aprobaraacuten y publicaraacuten su poliacutetica de firma electroacutenica y de

certificados partiendo de la norma teacutecnica establecida que podraacute convivir

junto con otras poliacuteticas particulares para una transaccioacuten determinada en un

contexto concreto

Las AA PP receptoras de documentos electroacutenicos firmados permitiraacuten la

validacioacuten de las firmas electroacutenicas contra la poliacutetica de la firma del

documento electroacutenico si se encuentre dentro de las admitidas por cada

Administracioacuten puacuteblica para el reconocimiento mutuo o multilateral con

otras AA PP

Los perfiles comunes de los campos de los certificados definidos por la

poliacutetica de firma electroacutenica y de certificados posibilitaraacuten la

interoperabilidad entre las aplicaciones usuarias de manera que tanto la

identificacioacuten como la firma electroacutenica generada a partir de estos perfiles

comunes puedan ser reconocidos por las aplicaciones de las distintas AA

PP Sin ninguacuten tipo de restriccioacuten teacutecnica semaacutentica u organizativa

9

La poliacutetica de firma electroacutenica y de certificados estableceraacute las

caracteriacutesticas teacutecnicas y operativas de la lista de prestadores de servicios de

certificacioacuten de confianza que recogeraacute los certificados reconocidos e

interoperables entre las AA PP y que se consideren fiables para cada nivel

de aseguramiento concreto tanto en el aacutembito nacional como europeo La

lista que establezca la AGE podraacute ser utilizada como referencia por otras

AA PP Las aplicaciones usuarias de certificados electroacutenicos y firma

electroacutenica

(1) Se atendraacuten a la poliacutetica de firma electroacutenica y de certificados

aplicable en su aacutembito en relacioacuten con los diversos aspectos contemplados

y particularmente con la aplicacioacuten de los datos obligatorios y opcionales

las reglas de creacioacuten y validacioacuten de firma electroacutenica los algoritmos a

utilizar y longitudes de clave miacutenimas aplicables

(2) Permitiraacuten los mecanismos de acreditacioacuten y representacioacuten de los

ciudadanos en materia de identificacioacuten y firma electroacutenica previstos en

la normativa correspondiente

14182 Aspectos de interoperabilidad relativos a los

prestadores de servicios de certificacioacuten

Los prestadores de servicios de certificacioacuten seguacuten su Declaracioacuten de

praacutecticas de Certificacioacuten aplicaraacuten

(1) En relacioacuten con la interoperabilidad organizativa

a) Establecimiento de los usos de los certificados expedidos de acuerdo con

un perfil dado y sus posibles liacutemites de uso

b) Praacutecticas al generar los certificados que permitan la aplicacioacuten posterior

de mecanismos de descubrimiento y extraccioacuten inequiacutevoca de datos de

identidad del certificado

c) Definicioacuten de la informacioacuten de los certificados o relacionada con ellos

que seraacute publicada por parte del prestador debidamente catalogada

d) Definicioacuten de los posibles estados de certificado a lo largo de su ciclo

de vida

e) Los niveles de acuerdo de servicio definidos y caracterizados para los

servicios de validacioacuten y de sellado de fecha y hora

(2) En relacioacuten con la interoperabilidad semaacutentica

a) La definicioacuten de los perfiles de certificados que describiraacuten mediante

miacutenimos el contenido obligatorio y opcional de los diferentes tipos de

10

certificados que emiten asiacute como la informacioacuten acerca de la sintaxis y

semaacutentica de dichos contenidos

b) Establecimiento de los campos cuya unicidad de informacioacuten permitiraacute

su uso en labores de identificacioacuten

(3) En relacioacuten con la interoperabilidad teacutecnica

a) Los estaacutendares relativos a poliacuteticas y praacutecticas de certificacioacuten y

generacioacuten de certificados electroacutenicos estado de los certificados

dispositivos seguros de creacioacuten de firma programas controladores

dispositivos criptograacuteficos interfaces de programacioacuten tarjetas

criptograacuteficas conservacioacuten de documentacioacuten relativa a los certificados y

servicios liacutemites de los certificados

b) La incorporacioacuten dentro de los certificados de informacioacuten relativa a

las direcciones de Internet donde se ofrecen servicios de validacioacuten

por parte de los prestadores

c) Los mecanismos de publicacioacuten y de depoacutesito de certificados y

documentacioacuten asociada admitidos entre AA PP

14183 Plataformas de validacioacuten de certificados electroacutenicos

y de firma electroacutenica

Las plataformas de validacioacuten de certificados electroacutenicos y de firma

electroacutenica ofreceraacuten servicios de confianza a las aplicaciones usuarias o

consumidoras de los servicios de certificacioacuten y firma ofreciendo servicios

de validacioacuten de los certificados y firmas generadas y admitidas en diversos

aacutembitos de las AA PP

Proporcionaraacuten en un uacutenico punto de llamada todos los elementos de

confianza y de interoperabilidad organizativa semaacutentica y teacutecnica necesarios

para integrar los distintos certificados reconocidos y firmas que pueden

encontrase en los dominios de dos administraciones diferentes

Potenciaraacuten la armonizacioacuten teacutecnica y la utilizacioacuten comuacuten de formatos

estaacutendares y poliacuteticas de firma electroacutenica y de certificados para las firmas

electroacutenicas entre las aplicaciones usuarias y de otros elementos de

interoperabilidad relacionados con los certificados tales como el anaacutelisis de

los campos y extraccioacuten univoca de la informacioacuten pertinente

En particular se tendraacuten en cuenta los estaacutendares europeos de las

Organizaciones Europeas de Estandarizacion en el campo de las TIC

aplicadas a la firma electroacutenica

Incorporaraacuten las listas de confianza de los certificados interoperables

11

entre las distintas AA PP nacionales y europeas seguacuten el esquema

operativo de gestioacuten correspondiente de la lista de confianza

1419 Recuperacioacuten y conservacioacuten del documento electroacutenico

14191 Condiciones para la recuperacioacuten y conservacioacuten

de documentos

Las AA PP adoptaraacuten las medidas organizativas y teacutecnicas necesarias con

el fin de garantizar la interoperabilidad en relacioacuten con la recuperacioacuten y

conservacioacuten de los documentos electroacutenicos

a) La definicioacuten de una poliacutetica de gestioacuten de documentos en cuanto al

tratamiento de acuerdo con las normas y procedimientos especiacuteficos que

se hayan de utilizar en la formacioacuten y gestioacuten de los documentos y

expedientes

b) La inclusioacuten en los expedientes de un iacutendice electroacutenico firmado por el

oacutergano o entidad actuante que garantice la integridad del expediente

electroacutenico y permita su recuperacioacuten

c) La identificacioacuten uacutenica e inequiacutevoca de cada documento por medio de

convenciones adecuadas que permitan clasificarlo recuperarlo y referirse al

mismo con facilidad

d) La asociacioacuten de los metadatos miacutenimos obligatorios y en su caso

complementarios asociados al documento electroacutenico a lo largo de su ciclo

de vida e incorporacioacuten al esquema de metadatos

e) La clasificacioacuten de las funciones tanto generales como especiacuteficas de

cada una de las AA PP y de las Entidades de Derecho Puacuteblico vinculadas o

dependientes de aquellas

f) El periacuteodo de conservacioacuten de los documentos establecido por las

comisiones calificadoras que correspondan de acuerdo con la legislacioacuten en

vigor las normas administrativas y obligaciones juriacutedicas que resulten

de aplicacioacuten en cada caso

g) El acceso completo e inmediato a los documentos a traveacutes de meacutetodos

de consulta en liacutenea que permitan la visualizacioacuten de los documentos con

todo el detalle de su contenido la recuperacioacuten exhaustiva

y pertinente de los documentos la copia o descarga en liacutenea en los formatos

originales y la impresioacuten a papel de aquellos documentos que sean

necesarios El sistema permitiraacute la consulta durante todo el periacuteodo de

conservacioacuten al menos de la firma electroacutenica incluido el sello de tiempo

y de los metadatos asociados al documento

h) La adopcioacuten de medidas para asegurar la conservacioacuten de los

documentos electroacutenicos a lo largo de su ciclo de vida de forma que se pueda

asegurar su recuperacioacuten de acuerdo con el plazo miacutenimo de conservacioacuten

12

determinado por las normas administrativas y obligaciones juriacutedicas se

garantice su conservacioacuten a largo plazo se asegure su valor probatorio y su

fiabilidad como evidencia electroacutenica de las actividades y procedimientos

asiacute como la transparencia la memoria y la identificacioacuten de los oacuterganos de

las AA PP y de las entidades de Derecho Puacuteblico vinculadas o dependientes

de aquellas que ejercen la competencia sobre el documento o expediente

i) La coordinacioacuten horizontal entre el responsable de gestioacuten de

documentos y los restantes servicios interesados en materia de archivos

j) Transferencia de los expedientes entre los diferentes repositorios

electroacutenicos a efectos de conservacioacuten de acuerdo con lo establecido en la

legislacioacuten en materia de Archivos de manera que se pueda asegurar su

conservacioacuten y recuperacioacuten a medio y largo plazo

k) Si el resultado del procedimiento de evaluacioacuten documental asiacute lo

establece borrado de la informacioacuten o en su caso destruccioacuten fiacutesica de

los soportes de acuerdo con la legislacioacuten que resulte de aplicacioacuten dejando

registro de su eliminacioacuten

l) La formacioacuten tecnoloacutegica del personal responsable de la ejecucioacuten y del

control de la gestioacuten de documentos su tratamiento y conservacioacuten en

archivos o repositorios electroacutenicos

m) La documentacioacuten de los procedimientos que den interoperabilidad a

medio y largo plazo y medidas de identificacioacuten recuperacioacuten control y

tratamiento de documentos electroacutenicos

Las AA PP crearaacuten repositorios electroacutenicos complementarios y

equivalentes en cuanto a su funcioacuten a los archivos convencionales para

cubrir el conjunto del ciclo de vida de los documentos electroacutenicos

14192 Seguridad

Para asegurar la conservacioacuten de los documentos electroacutenicos se aplicaraacute

lo previsto en el Esquema Nacional de Seguridad en cuanto al cumplimento

de los principios baacutesicos y de los requisitos miacutenimos de seguridad mediante

la aplicacioacuten de las medidas de seguridad adecuadas a los medios y soportes

en los que se almacenen los documentos de acuerdo con la categorizacioacuten

de los sistemas Estas medidas se aplicaraacuten con el fin de garantizar la

integridad autenticidad confidencialidad disponibilidad trazabilidad

calidad proteccioacuten recuperacioacuten y conservacioacuten fiacutesica y loacutegica de los

documentos electroacutenicos sus soportes y medios y se realizaraacuten atendiendo

a los riesgos a los que puedan estar expuestos y a los plazos durante los cuales

deban conservarse los documentos

Los aspectos relativos a la firma electroacutenica en la conservacioacuten del

documento electroacutenico se estableceraacuten en la Poliacutetica de firma electroacutenica y

de certificados y a traveacutes del uso de formatos de firma longeva que

13

preserven la conservacioacuten de las firmas a lo largo del tiempo Cuando la

firma y los certificados no puedan garantizar la autenticidad y la evidencia

de los documentos electroacutenicos a lo largo del tiempo estas les sobrevendraacuten

a traveacutes de su conservacioacuten y custodia en los repositorios y archivos

electroacutenicos asiacute como de los metadatos de gestioacuten de documentos

y otros metadatos vinculados de acuerdo con las caracteriacutesticas que se

definiraacuten en la Poliacutetica de gestioacuten de documentos

14193 Formatos de los documentos

Con el fin de garantizar la conservacioacuten el documento se conservaraacute en el

formato en que haya sido elaborado enviado o recibido y

preferentemente en un formato correspondiente a un estaacutendar abierto que

preserve a lo largo del tiempo la integridad del contenido del documento de

la firma electroacutenica y de los metadatos que lo acompantildean

Cuando exista riesgo de obsolescencia del formato o bien deje de figurar

entre los admitidos en el presente Esquema Nacional de Interoperabilidad

se aplicaraacuten procedimientos normalizados de copiado auteacutentico de los

documentos con cambio de formato de etiquetado con informacioacuten del

formato utilizado y en su caso de las migraciones o conversiones de

formatos

14194 Digitalizacioacuten de documentos en soporte papel

La digitalizacioacuten de documentos en soporte papel por parte de las AA PP

se realizaraacute de acuerdo con lo indicado en la norma teacutecnica de

interoperabilidad correspondiente en relacioacuten con los siguientes aspectos

a) Formatos estaacutendares de uso comuacuten para la digitalizacioacuten de documentos

en soporte papel y teacutecnica de compresioacuten empleada

b) Nivel de resolucioacuten

c) Garantiacutea de imagen fiel e iacutentegra

d) Metadatos miacutenimos obligatorios y complementarios asociados al

proceso de digitalizacioacuten La gestioacuten y conservacioacuten del documento

electroacutenico digitalizado atenderaacute a su posible existencia en otro soporte

14110 Normas de conformidad

(1) Sedes y registros electroacutenicos la interoperabilidad de las sedes y

registros electroacutenicos asiacute como la del acceso electroacutenico de los ciudadanos

a los servicios puacuteblicos se regiraacuten por lo establecido en el Esquema

Nacional de Interoperabilidad

14

(2) Ciclo de vida de servicios y sistemas la conformidad con el Esquema

Nacional de Interoperabilidad se incluiraacute en el ciclo de vida de los servicios

y sistemas acompantildeada de los correspondientes procedimientos de control

(3) Mecanismo de control cada oacutergano o Entidad de Derecho Puacuteblico

estableceraacute sus mecanismos de control para garantizar de forma efectiva el

cumplimiento del Esquema Nacional de Interoperabilidad

(4) Publicacioacuten de conformidad los oacuterganos y Entidades de derecho

Puacuteblico de las AA PP daraacuten publicidad en las correspondientes sedes

electroacutenicas a las declaraciones de conformidad y a otros posibles

distintivos de interoperabilidad de los que sean acreedores obtenidos

respecto al cumplimiento del Esquema Nacional de Interoperabilidad

14111 Actualizacioacuten

El Esquema Nacional de Interoperabilidad se mantendraacute actualizado de

manera permanente Se desarrollaraacute y perfeccionaraacute a lo largo del tiempo

en paralelo al progreso de los servicios de Administracioacuten Electroacutenica de

la evolucioacuten tecnoloacutegica y la consolidacioacuten de las infraestructuras

que le apoyan

14112 Disposicioacuten adicional primera Desarrollo del Esquema

Nacional de Interoperabilidad

Se desarrollaraacuten las siguientes normas teacutecnicas de interoperabilidad que

seraacuten de obligado cumplimiento por parte de las AA PP

a) Cataacutelogo de estaacutendares estableceraacute un conjunto de estaacutendares que

satisfagan los estaacutendares aplicables (art11 de forma estructurada y con

indicacioacuten de los criterios de seleccioacuten y ciclo de vida aplicados

b) Documento electroacutenico trataraacute los metadatos miacutenimos obligatorios la

asociacioacuten de los datos y metadatos de firma o de sellado de tiempo asiacute como

otros metadatos complementarios asociados y los formatos de

documento

c) Digitalizacioacuten de documentos Trataraacute los formatos y estaacutendares

aplicables los niveles de calidad las condiciones teacutecnicas y los metadatos

asociados al proceso de digitalizacioacuten

d) Expediente electroacutenico trataraacute de su estructura y formato asiacute como de

las especificaciones de los servicios de remisioacuten y puesta a disposicioacuten

e) Poliacutetica de firma electroacutenica y de certificados de la Administracioacuten

Trataraacute entre otras cuestiones recogidas en su definicioacuten en el anexo 1048625

aquellas que afectan a la interoperabilidad incluyendo los formatos de

firma los algoritmos a utilizar y longitudes miacutenimas de las claves las reglas

de creacioacuten y validacioacuten de la firma electroacutenica la gestioacuten de las poliacuteticas de

15

firma el uso de las referencias temporales y de sello de tiempo asiacute como la

normalizacioacuten de la representacioacuten de la firma electroacutenica

en pantalla y en papel para el ciudadano y en las relaciones entre las AA PP

f) Protocolos de intermediacioacuten de datos trataraacute las especificaciones de

los protocolos de intermediacioacuten de datos que faciliten la integracioacuten y

reutilizacioacuten de servicios en las AA PP y que seraacuten de aplicacioacuten para

los prestadores y consumidores de tales servicios

g) Relacioacuten de modelos de datos que tengan el caraacutecter de comunes en la

Administracioacuten y relativas al intercambio de informacioacuten con los ciudadanos

y otras administraciones

h) Poliacutetica de gestioacuten de documentos electroacutenicos incluiraacute directrices para

la asignacioacuten de responsabilidades tanto directivas como profesionales y la

definicioacuten de los programas procesos y controles de gestioacuten de documentos

y administracioacuten de los repositorios electroacutenicos

y la documentacioacuten de los mismos a desarrollar por las AA PP y por las

Entidades de Derecho Puacuteblico vinculadas o dependientes de aquellas

i) Requisitos de conexioacuten a la Red de comunicaciones de las AA PP

espantildeolas

j) Procedimientos de copiado auteacutentico y conversioacuten entre documentos

electroacutenicos asiacute como desde papel u otros medios fiacutesicos a formatos

electroacutenicos

k) Modelo de Datos para el intercambio de asientos entre las Entidades

Registrales trata aspectos funcionales y teacutecnicos del intercambio de

asientos registrales gestioacuten de errores y excepciones gestioacuten de anexos

requerimientos tecnoloacutegicos y transformaciones de formatos

El Ministerio de la Presidencia (o denominacioacuten correspondiente seguacuten la

legislatura actual) a propuesta del Comiteacute Sectorial de Administracioacuten

Electroacutenica aprobaraacute las normas teacutecnicas de interoperabilidad y las

publicaraacute mediante Resolucioacuten de la secretaria de Estado para la Funcioacuten

Puacuteblica Para la redaccioacuten y mantenimiento de las normas teacutecnicas

de interoperabilidad se constituiraacuten los correspondientes grupos de trabajo

en los oacuterganos colegiados con competencias

Se desarrollaraacuten los siguientes instrumentos para la interoperabilidad

a) Inventario de procedimientos administrativos y servicios prestados

contendraacute informacioacuten de los procedimientos y servicios clasificada con

indicacioacuten del nivel de informatizacioacuten de los mismos asiacute como

informacioacuten acerca de las interfaces al objeto de favorecer la interaccioacuten o

en su caso la integracioacuten de los procesos

b) Centro de interoperabilidad semaacutentica de la Administracioacuten

publicaraacute los modelos de datos de intercambio tanto comunes como

16

sectoriales asiacute como los relativos a infraestructuras y servicios comunes

junto con las definiciones y codificaciones asociadas proporcionaraacute

funciones de repositorio generacioacuten de formatos para procesamiento

automatizado colaboracioacuten publicacioacuten y difusioacuten de los modelos de datos

que faciliten la interoperabilidad semaacutentica entre las AA PP y de estas con

los ciudadanos se enlazaraacute con otros instrumentos equivalentes de las AA

PP y del aacutembito de la Unioacuten Europea

c) Directorio de aplicaciones para su libre reutilizacioacuten contendraacute la

relacioacuten de aplicaciones para su libre reutilizacioacuten incluyendo al menos

los datos descriptivos relativos a nombre de la aplicacioacuten breve

descripcioacuten de sus funcionalidades uso y caracteriacutesticas licencia

principales estaacutendares abiertos aplicados y estado de desarrollo

14113 Disposicioacuten adicional segunda Formacioacuten

El personal de las AA PP recibiraacute la formacioacuten necesaria para

garantizar el conocimiento del Esquema Nacional de Interoperabilidad a

cuyo fin los oacuterganos responsables dispondraacuten lo necesario para que esta

formacioacuten sea una realidad efectiva

14114 Disposicioacuten adicional tercera Centro Nacional de

Referencia de Aplicacioacuten de las Tecnologiacuteas de la Informacioacuten y

la Comunicacioacuten (TIC) basadas en fuentes abiertas

CENATIC Fundacioacuten Puacuteblica Estatal constituida por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) a traveacutes de RED es podraacute impulsar proyectos de

software de fuentes abiertas dirigidos a la mejor implantacioacuten de las

medidas de interoperabilidad y al objeto de fomentar la reutilizacioacuten y

facilitar la interoperabilidad se encargaraacute de la puesta en valor y difusioacuten

de todas aquellas aplicaciones que sean declaradas de fuentes abiertas por

las AA PP

14115 Disposicioacuten adicional cuarta Instituto Nacional de

Tecnologiacuteas de la Comunicacioacuten

INTECO como centro de excelencia promovido por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) para el desarrollo de la sociedad del conocimiento podraacute

desarrollar proyectos de innovacioacuten y programas de investigacioacuten dirigidos

a la mejor implantacioacuten de las medidas de interoperabilidad

14116 ANEXO Glosario de teacuterminos

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 4: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

4

Las AA PP mantendraacuten actualizado un Inventario de Informacioacuten

Administrativa que incluiraacute los procedimientos administrativos y servicios

que prestan de forma clasificada y estructurados en familias con indicacioacuten

del nivel de informatizacioacuten de estos Asimismo mantendraacuten una relacioacuten

actualizada de sus oacuterganos administrativos y

oficinas de registro y atencioacuten al ciudadano y sus relaciones entre ellos

Dichos oacuterganos y oficinas se codificaraacuten de forma uniacutevoca y esta

codificacioacuten se difundiraacute entre las AA PP

Cada Administracioacuten puacuteblica regularaacute la forma de creacioacuten y mantenimiento

de este Inventario que se enlazaraacute e interoperaraacute con el Inventario de la AGE

en las condiciones que

se determinen por ambas partes y en el marco de lo previsto en el presente

RD en su caso las AA PP podraacuten hacer uso del citado Inventario

centralizado para la creacioacuten y mantenimiento de sus propios inventarios

1414 Interoperabilidad semaacutentica

14141 Activos semaacutenticos

Se estableceraacute y mantendraacute actualizada la relacioacuten de modelos de datos

de intercambio que tengan el caraacutecter de comunes que seraacuten de preferente

aplicacioacuten para los intercambios de informacioacuten en las AA PP de acuerdo

con el procedimiento establecido en disposicioacuten adicional

primera

Los oacuterganos de la Administracioacuten puacuteblica o Entidades de Derecho

Puacuteblico vinculadas o dependientes de aquella titulares de competencias en

materias sujetas a intercambio de informacioacuten con los ciudadanos y con otras

AA PP asiacute como en materia de infraestructuras servicios y herramientas

comunes estableceraacuten y publicaraacuten los correspondientes modelos de datos

de intercambio que seraacuten de obligatoria aplicacioacuten

para los intercambios de informacioacuten en las AA PP

Los modelos de datos se ajustaraacuten a los estaacutendares y se publicaraacuten junto con

las definiciones y codificaciones asociadas a traveacutes del Centro de

Interoperabilidad Semaacutentica de la Administracioacuten seguacuten licenciamiento

Las definiciones y codificaciones empleadas en los modelos de datos a los

que se refieren los apartados anteriores tendraacuten en cuenta lo dispuesto en la

ley 121989 de 9 de mayo de la Funcioacuten Estadiacutestica Puacuteblica y el resto de

las disposiciones que regulan la funcioacuten estadiacutestica

1415 Interoperabilidad teacutecnica

5

14151 Estaacutendares aplicables

Las AA PP usaraacuten estaacutendares abiertos asiacute como en su caso y de forma

complementaria estaacutendares que sean de uso generalizado por los

ciudadanos al objeto de garantizar la independencia en la eleccioacuten de

alternativas tecnoloacutegicas por los ciudadanos y las AA PP y la adaptabilidad

al progreso de la tecnologiacutea y de forma que

a) Los documentos y servicios de administracioacuten electroacutenica que los oacuterganos

o Entidades de Derecho Puacuteblico emisores pongan a disposicioacuten de los

ciudadanos o de otras AA PP se encontraraacuten como miacutenimo disponibles

mediante estaacutendares abiertos

b) Los documentos servicios electroacutenicos y aplicaciones puestos por las AA

PP a disposicioacuten de los ciudadanos o de otras AA PP seraacuten seguacuten

corresponda visualizables accesibles y funcionalmente operables

en condiciones que permitan satisfacer el principio de neutralidad

tecnoloacutegica y eviten la discriminacioacuten a los ciudadanos por razoacuten de su

eleccioacuten tecnoloacutegica

c) En las relaciones con los ciudadanos y con otras AA PP el uso en

exclusiva de un estaacutendar no abierto sin que se ofrezca una alternativa

basada en un estaacutendar abierto se limitaraacute a las circunstancias en las que un

estaacutendar abierto no satisfaga la funcionalidad y solo mientras dicha

disponibilidad no se produzca Las AA PP promoveraacuten las actividades de

normalizacioacuten con el fin de facilitar la disponibilidad de los estaacutendares

abiertos relevantes para sus necesidades

Para la seleccioacuten de estaacutendares en general y para el establecimiento

del cataacutelogo de estaacutendares en particular se atenderaacute a los siguientes

criterios

a) Las definiciones de norma y especificacioacuten teacutecnica establecidas en la

Directiva 9834CE del Parlamento Europeo y del Consejo de 22 de junio

de 1998 por la que se establece un procedimiento de informacioacuten en

materia de las normas y reglamentaciones teacutecnicas

b) La definicioacuten de estaacutendar abierto establecida en la Ley 112007

(1) Sea puacuteblico y su utilizacioacuten sea disponible gratuitamente o a un coste

que no dificulte el acceso

(2) Uso y aplicacioacuten no se condicione al pago de un derecho de propiedad

intelectual o industrial

c) Caraacutecter de especificacioacuten formalizada

6

d) Definicioacuten de ldquocoste que no suponga una dificultad de accesoraquo

e) Consideraciones adicionales referidas a

(1) Adecuacioacuten del estaacutendar a las necesidades y funcionalidad requeridas

(2) Desarrollo

(3) Uso o implementacioacuten

(4) Documentacioacuten disponible y completa

(5) Publicacioacuten

(6) Gobernanza del estaacutendar

(7) Madurez apoyo y adopcioacuten por parte del mercado

(8) Potencial de reutilizacioacuten

(9) Aplicabilidad multiplataforma y multicanal

(10) Implementacioacuten bajo diversos modelos de desarrollo de aplicaciones

Para el uso de los estaacutendares complementarios se tendraacuten en cuenta la

definicioacuten de uso generalizado por los ciudadanos En cualquier caso los

ciudadanos podraacuten elegir las aplicaciones o sistemas para relacionarse con

las AA PP

Para facilitar la interoperabilidad con las AA PP el cataacutelogo de estaacutendares

contendraacute una relacioacuten de estaacutendares abiertos y en su caso complementarios

aplicables

14152 Infraestructuras y servicios comunes

Las AA PP enlazaraacuten aquellas infraestructuras y servicios que puedan

implantar en su aacutembito de actuacioacuten con las infraestructuras y servicios

comunes que proporcione la AGE para facilitar la interoperabilidad y la

relacioacuten multilateral en el intercambio de informacioacuten y de servicios entre

todas las AA PP

1416 Comunicaciones de las AA PP

14161 Red de comunicaciones de las AA PP espantildeolas

Las AA PP espantildeolas para comunicarse entre siacute conectaraacuten a la Red de

comunicacioacuten sus respectivas redes yo sus nodos de interoperabilidad

para facilitar el intercambio de informacioacuten y de servicios asiacute como la

interconexioacuten con las redes de las Instituciones de la Unioacuten Europea y de

otros Estados miembros

La Red SARA prestaraacute la citada Red de comunicaciones de las AA PP

espantildeolas

7

14162 Plan de direccionamiento de la Administracioacuten

Las AA PP aplicaraacuten el Plan de direccionamiento e interconexioacuten de

redes en la Administracioacuten aprobado por el Consejo Superior de

Administracioacuten Electroacutenica para su interconexioacuten a traveacutes de las redes de

comunicaciones de las AA PP

14163 Hora oficial

Los sistemas o aplicaciones implicados en la provisioacuten de un servicio

puacuteblico por viacutea electroacutenica se sincronizaraacuten con la hora oficial con una

precisioacuten y desfase que garanticen la certidumbre de los plazos establecidos

en el traacutemite administrativo que satisfacen

La sincronizacioacuten de la fecha y la hora se realizaraacute con el Real Instituto y

Observatorio de la Armada por ser el laboratorio depositario del patroacuten

nacional de Tiempo y laboratorio asociado al Centro Espantildeol de

Metrologiacutea y cuando sea posible con la hora oficial a nivel europeo

1417 Reutilizacioacuten y transferencia de tecnologiacutea

14171 Condiciones de licenciamiento aplicables

Las condiciones de licenciamiento buscaraacuten es el aprovechamiento y la

reutilizacioacuten asiacute como la proteccioacuten contra su apropiacioacuten en exclusiva por

parte de terceros eximiendo de responsabilidad al cedente por el posible mal

uso por parte del cesionario asiacute como la no obligacioacuten a la asistencia teacutecnica

o el mantenimiento por parte del cedente ni de compensacioacuten alguna en caso

de errores en la aplicacioacuten

Las administraciones utilizaraacuten para las aplicaciones que declaren como de

fuentes abiertas aquellas licencias que aseguren que los programas datos

o informacioacuten que se comparten

a) Pueden ejecutarse para cualquier propoacutesito

b) Permiten conocer su coacutedigo fuente

c) Pueden modificarse o mejorarse

d) Pueden redistribuirse a otros usuarios con o sin cambios

si la obra derivada sigue estas garantiacuteas

Para este fin se procuraraacute la aplicacioacuten de la Licencia Puacuteblica de la Unioacuten

Europea

14172 Directorios de aplicaciones reutilizables

8

La AGE mantendraacute el Directorio de aplicaciones para su libre reutilizacioacuten

que podraacute ser accedido a traveacutes del Centro de Transferencia de Tecnologiacutea

Las AA PP enlazaraacuten los directorios de aplicaciones para su libre

reutilizacioacuten entre siacute y con instrumentos equivalentes del aacutembito de la UE

Las AA PP Contaraacuten con las soluciones disponibles de libre reutilizacioacuten

que cubran total o parcialmente las necesidades de nuevos sistemas y

servicios o la mejora y actualizacioacuten de los ya implantados

Las AA PP procuraraacuten la publicacioacuten del coacutedigo de las aplicaciones en

desarrollo o finalizadas en los directorios de aplicaciones para su libre

reutilizacioacuten para favorecer las actuaciones de compartir reutilizar y

colaborar en beneficio de una mejor eficiencia

1418 Firma electroacutenica y certificados

14181 Interoperabilidad en la poliacutetica de firma electroacutenica

y de certificados

La AGE definiraacute una poliacutetica de firma electroacutenica y de certificados que

serviraacute de marco general de interoperabilidad para la autenticacioacuten y el

reconocimiento mutuo de firmas electroacutenicas dentro de su aacutembito de

actuacioacuten No obstante dicha poliacutetica podraacute ser utilizada como referencia

por otras AA PP

Las AA PP aprobaraacuten y publicaraacuten su poliacutetica de firma electroacutenica y de

certificados partiendo de la norma teacutecnica establecida que podraacute convivir

junto con otras poliacuteticas particulares para una transaccioacuten determinada en un

contexto concreto

Las AA PP receptoras de documentos electroacutenicos firmados permitiraacuten la

validacioacuten de las firmas electroacutenicas contra la poliacutetica de la firma del

documento electroacutenico si se encuentre dentro de las admitidas por cada

Administracioacuten puacuteblica para el reconocimiento mutuo o multilateral con

otras AA PP

Los perfiles comunes de los campos de los certificados definidos por la

poliacutetica de firma electroacutenica y de certificados posibilitaraacuten la

interoperabilidad entre las aplicaciones usuarias de manera que tanto la

identificacioacuten como la firma electroacutenica generada a partir de estos perfiles

comunes puedan ser reconocidos por las aplicaciones de las distintas AA

PP Sin ninguacuten tipo de restriccioacuten teacutecnica semaacutentica u organizativa

9

La poliacutetica de firma electroacutenica y de certificados estableceraacute las

caracteriacutesticas teacutecnicas y operativas de la lista de prestadores de servicios de

certificacioacuten de confianza que recogeraacute los certificados reconocidos e

interoperables entre las AA PP y que se consideren fiables para cada nivel

de aseguramiento concreto tanto en el aacutembito nacional como europeo La

lista que establezca la AGE podraacute ser utilizada como referencia por otras

AA PP Las aplicaciones usuarias de certificados electroacutenicos y firma

electroacutenica

(1) Se atendraacuten a la poliacutetica de firma electroacutenica y de certificados

aplicable en su aacutembito en relacioacuten con los diversos aspectos contemplados

y particularmente con la aplicacioacuten de los datos obligatorios y opcionales

las reglas de creacioacuten y validacioacuten de firma electroacutenica los algoritmos a

utilizar y longitudes de clave miacutenimas aplicables

(2) Permitiraacuten los mecanismos de acreditacioacuten y representacioacuten de los

ciudadanos en materia de identificacioacuten y firma electroacutenica previstos en

la normativa correspondiente

14182 Aspectos de interoperabilidad relativos a los

prestadores de servicios de certificacioacuten

Los prestadores de servicios de certificacioacuten seguacuten su Declaracioacuten de

praacutecticas de Certificacioacuten aplicaraacuten

(1) En relacioacuten con la interoperabilidad organizativa

a) Establecimiento de los usos de los certificados expedidos de acuerdo con

un perfil dado y sus posibles liacutemites de uso

b) Praacutecticas al generar los certificados que permitan la aplicacioacuten posterior

de mecanismos de descubrimiento y extraccioacuten inequiacutevoca de datos de

identidad del certificado

c) Definicioacuten de la informacioacuten de los certificados o relacionada con ellos

que seraacute publicada por parte del prestador debidamente catalogada

d) Definicioacuten de los posibles estados de certificado a lo largo de su ciclo

de vida

e) Los niveles de acuerdo de servicio definidos y caracterizados para los

servicios de validacioacuten y de sellado de fecha y hora

(2) En relacioacuten con la interoperabilidad semaacutentica

a) La definicioacuten de los perfiles de certificados que describiraacuten mediante

miacutenimos el contenido obligatorio y opcional de los diferentes tipos de

10

certificados que emiten asiacute como la informacioacuten acerca de la sintaxis y

semaacutentica de dichos contenidos

b) Establecimiento de los campos cuya unicidad de informacioacuten permitiraacute

su uso en labores de identificacioacuten

(3) En relacioacuten con la interoperabilidad teacutecnica

a) Los estaacutendares relativos a poliacuteticas y praacutecticas de certificacioacuten y

generacioacuten de certificados electroacutenicos estado de los certificados

dispositivos seguros de creacioacuten de firma programas controladores

dispositivos criptograacuteficos interfaces de programacioacuten tarjetas

criptograacuteficas conservacioacuten de documentacioacuten relativa a los certificados y

servicios liacutemites de los certificados

b) La incorporacioacuten dentro de los certificados de informacioacuten relativa a

las direcciones de Internet donde se ofrecen servicios de validacioacuten

por parte de los prestadores

c) Los mecanismos de publicacioacuten y de depoacutesito de certificados y

documentacioacuten asociada admitidos entre AA PP

14183 Plataformas de validacioacuten de certificados electroacutenicos

y de firma electroacutenica

Las plataformas de validacioacuten de certificados electroacutenicos y de firma

electroacutenica ofreceraacuten servicios de confianza a las aplicaciones usuarias o

consumidoras de los servicios de certificacioacuten y firma ofreciendo servicios

de validacioacuten de los certificados y firmas generadas y admitidas en diversos

aacutembitos de las AA PP

Proporcionaraacuten en un uacutenico punto de llamada todos los elementos de

confianza y de interoperabilidad organizativa semaacutentica y teacutecnica necesarios

para integrar los distintos certificados reconocidos y firmas que pueden

encontrase en los dominios de dos administraciones diferentes

Potenciaraacuten la armonizacioacuten teacutecnica y la utilizacioacuten comuacuten de formatos

estaacutendares y poliacuteticas de firma electroacutenica y de certificados para las firmas

electroacutenicas entre las aplicaciones usuarias y de otros elementos de

interoperabilidad relacionados con los certificados tales como el anaacutelisis de

los campos y extraccioacuten univoca de la informacioacuten pertinente

En particular se tendraacuten en cuenta los estaacutendares europeos de las

Organizaciones Europeas de Estandarizacion en el campo de las TIC

aplicadas a la firma electroacutenica

Incorporaraacuten las listas de confianza de los certificados interoperables

11

entre las distintas AA PP nacionales y europeas seguacuten el esquema

operativo de gestioacuten correspondiente de la lista de confianza

1419 Recuperacioacuten y conservacioacuten del documento electroacutenico

14191 Condiciones para la recuperacioacuten y conservacioacuten

de documentos

Las AA PP adoptaraacuten las medidas organizativas y teacutecnicas necesarias con

el fin de garantizar la interoperabilidad en relacioacuten con la recuperacioacuten y

conservacioacuten de los documentos electroacutenicos

a) La definicioacuten de una poliacutetica de gestioacuten de documentos en cuanto al

tratamiento de acuerdo con las normas y procedimientos especiacuteficos que

se hayan de utilizar en la formacioacuten y gestioacuten de los documentos y

expedientes

b) La inclusioacuten en los expedientes de un iacutendice electroacutenico firmado por el

oacutergano o entidad actuante que garantice la integridad del expediente

electroacutenico y permita su recuperacioacuten

c) La identificacioacuten uacutenica e inequiacutevoca de cada documento por medio de

convenciones adecuadas que permitan clasificarlo recuperarlo y referirse al

mismo con facilidad

d) La asociacioacuten de los metadatos miacutenimos obligatorios y en su caso

complementarios asociados al documento electroacutenico a lo largo de su ciclo

de vida e incorporacioacuten al esquema de metadatos

e) La clasificacioacuten de las funciones tanto generales como especiacuteficas de

cada una de las AA PP y de las Entidades de Derecho Puacuteblico vinculadas o

dependientes de aquellas

f) El periacuteodo de conservacioacuten de los documentos establecido por las

comisiones calificadoras que correspondan de acuerdo con la legislacioacuten en

vigor las normas administrativas y obligaciones juriacutedicas que resulten

de aplicacioacuten en cada caso

g) El acceso completo e inmediato a los documentos a traveacutes de meacutetodos

de consulta en liacutenea que permitan la visualizacioacuten de los documentos con

todo el detalle de su contenido la recuperacioacuten exhaustiva

y pertinente de los documentos la copia o descarga en liacutenea en los formatos

originales y la impresioacuten a papel de aquellos documentos que sean

necesarios El sistema permitiraacute la consulta durante todo el periacuteodo de

conservacioacuten al menos de la firma electroacutenica incluido el sello de tiempo

y de los metadatos asociados al documento

h) La adopcioacuten de medidas para asegurar la conservacioacuten de los

documentos electroacutenicos a lo largo de su ciclo de vida de forma que se pueda

asegurar su recuperacioacuten de acuerdo con el plazo miacutenimo de conservacioacuten

12

determinado por las normas administrativas y obligaciones juriacutedicas se

garantice su conservacioacuten a largo plazo se asegure su valor probatorio y su

fiabilidad como evidencia electroacutenica de las actividades y procedimientos

asiacute como la transparencia la memoria y la identificacioacuten de los oacuterganos de

las AA PP y de las entidades de Derecho Puacuteblico vinculadas o dependientes

de aquellas que ejercen la competencia sobre el documento o expediente

i) La coordinacioacuten horizontal entre el responsable de gestioacuten de

documentos y los restantes servicios interesados en materia de archivos

j) Transferencia de los expedientes entre los diferentes repositorios

electroacutenicos a efectos de conservacioacuten de acuerdo con lo establecido en la

legislacioacuten en materia de Archivos de manera que se pueda asegurar su

conservacioacuten y recuperacioacuten a medio y largo plazo

k) Si el resultado del procedimiento de evaluacioacuten documental asiacute lo

establece borrado de la informacioacuten o en su caso destruccioacuten fiacutesica de

los soportes de acuerdo con la legislacioacuten que resulte de aplicacioacuten dejando

registro de su eliminacioacuten

l) La formacioacuten tecnoloacutegica del personal responsable de la ejecucioacuten y del

control de la gestioacuten de documentos su tratamiento y conservacioacuten en

archivos o repositorios electroacutenicos

m) La documentacioacuten de los procedimientos que den interoperabilidad a

medio y largo plazo y medidas de identificacioacuten recuperacioacuten control y

tratamiento de documentos electroacutenicos

Las AA PP crearaacuten repositorios electroacutenicos complementarios y

equivalentes en cuanto a su funcioacuten a los archivos convencionales para

cubrir el conjunto del ciclo de vida de los documentos electroacutenicos

14192 Seguridad

Para asegurar la conservacioacuten de los documentos electroacutenicos se aplicaraacute

lo previsto en el Esquema Nacional de Seguridad en cuanto al cumplimento

de los principios baacutesicos y de los requisitos miacutenimos de seguridad mediante

la aplicacioacuten de las medidas de seguridad adecuadas a los medios y soportes

en los que se almacenen los documentos de acuerdo con la categorizacioacuten

de los sistemas Estas medidas se aplicaraacuten con el fin de garantizar la

integridad autenticidad confidencialidad disponibilidad trazabilidad

calidad proteccioacuten recuperacioacuten y conservacioacuten fiacutesica y loacutegica de los

documentos electroacutenicos sus soportes y medios y se realizaraacuten atendiendo

a los riesgos a los que puedan estar expuestos y a los plazos durante los cuales

deban conservarse los documentos

Los aspectos relativos a la firma electroacutenica en la conservacioacuten del

documento electroacutenico se estableceraacuten en la Poliacutetica de firma electroacutenica y

de certificados y a traveacutes del uso de formatos de firma longeva que

13

preserven la conservacioacuten de las firmas a lo largo del tiempo Cuando la

firma y los certificados no puedan garantizar la autenticidad y la evidencia

de los documentos electroacutenicos a lo largo del tiempo estas les sobrevendraacuten

a traveacutes de su conservacioacuten y custodia en los repositorios y archivos

electroacutenicos asiacute como de los metadatos de gestioacuten de documentos

y otros metadatos vinculados de acuerdo con las caracteriacutesticas que se

definiraacuten en la Poliacutetica de gestioacuten de documentos

14193 Formatos de los documentos

Con el fin de garantizar la conservacioacuten el documento se conservaraacute en el

formato en que haya sido elaborado enviado o recibido y

preferentemente en un formato correspondiente a un estaacutendar abierto que

preserve a lo largo del tiempo la integridad del contenido del documento de

la firma electroacutenica y de los metadatos que lo acompantildean

Cuando exista riesgo de obsolescencia del formato o bien deje de figurar

entre los admitidos en el presente Esquema Nacional de Interoperabilidad

se aplicaraacuten procedimientos normalizados de copiado auteacutentico de los

documentos con cambio de formato de etiquetado con informacioacuten del

formato utilizado y en su caso de las migraciones o conversiones de

formatos

14194 Digitalizacioacuten de documentos en soporte papel

La digitalizacioacuten de documentos en soporte papel por parte de las AA PP

se realizaraacute de acuerdo con lo indicado en la norma teacutecnica de

interoperabilidad correspondiente en relacioacuten con los siguientes aspectos

a) Formatos estaacutendares de uso comuacuten para la digitalizacioacuten de documentos

en soporte papel y teacutecnica de compresioacuten empleada

b) Nivel de resolucioacuten

c) Garantiacutea de imagen fiel e iacutentegra

d) Metadatos miacutenimos obligatorios y complementarios asociados al

proceso de digitalizacioacuten La gestioacuten y conservacioacuten del documento

electroacutenico digitalizado atenderaacute a su posible existencia en otro soporte

14110 Normas de conformidad

(1) Sedes y registros electroacutenicos la interoperabilidad de las sedes y

registros electroacutenicos asiacute como la del acceso electroacutenico de los ciudadanos

a los servicios puacuteblicos se regiraacuten por lo establecido en el Esquema

Nacional de Interoperabilidad

14

(2) Ciclo de vida de servicios y sistemas la conformidad con el Esquema

Nacional de Interoperabilidad se incluiraacute en el ciclo de vida de los servicios

y sistemas acompantildeada de los correspondientes procedimientos de control

(3) Mecanismo de control cada oacutergano o Entidad de Derecho Puacuteblico

estableceraacute sus mecanismos de control para garantizar de forma efectiva el

cumplimiento del Esquema Nacional de Interoperabilidad

(4) Publicacioacuten de conformidad los oacuterganos y Entidades de derecho

Puacuteblico de las AA PP daraacuten publicidad en las correspondientes sedes

electroacutenicas a las declaraciones de conformidad y a otros posibles

distintivos de interoperabilidad de los que sean acreedores obtenidos

respecto al cumplimiento del Esquema Nacional de Interoperabilidad

14111 Actualizacioacuten

El Esquema Nacional de Interoperabilidad se mantendraacute actualizado de

manera permanente Se desarrollaraacute y perfeccionaraacute a lo largo del tiempo

en paralelo al progreso de los servicios de Administracioacuten Electroacutenica de

la evolucioacuten tecnoloacutegica y la consolidacioacuten de las infraestructuras

que le apoyan

14112 Disposicioacuten adicional primera Desarrollo del Esquema

Nacional de Interoperabilidad

Se desarrollaraacuten las siguientes normas teacutecnicas de interoperabilidad que

seraacuten de obligado cumplimiento por parte de las AA PP

a) Cataacutelogo de estaacutendares estableceraacute un conjunto de estaacutendares que

satisfagan los estaacutendares aplicables (art11 de forma estructurada y con

indicacioacuten de los criterios de seleccioacuten y ciclo de vida aplicados

b) Documento electroacutenico trataraacute los metadatos miacutenimos obligatorios la

asociacioacuten de los datos y metadatos de firma o de sellado de tiempo asiacute como

otros metadatos complementarios asociados y los formatos de

documento

c) Digitalizacioacuten de documentos Trataraacute los formatos y estaacutendares

aplicables los niveles de calidad las condiciones teacutecnicas y los metadatos

asociados al proceso de digitalizacioacuten

d) Expediente electroacutenico trataraacute de su estructura y formato asiacute como de

las especificaciones de los servicios de remisioacuten y puesta a disposicioacuten

e) Poliacutetica de firma electroacutenica y de certificados de la Administracioacuten

Trataraacute entre otras cuestiones recogidas en su definicioacuten en el anexo 1048625

aquellas que afectan a la interoperabilidad incluyendo los formatos de

firma los algoritmos a utilizar y longitudes miacutenimas de las claves las reglas

de creacioacuten y validacioacuten de la firma electroacutenica la gestioacuten de las poliacuteticas de

15

firma el uso de las referencias temporales y de sello de tiempo asiacute como la

normalizacioacuten de la representacioacuten de la firma electroacutenica

en pantalla y en papel para el ciudadano y en las relaciones entre las AA PP

f) Protocolos de intermediacioacuten de datos trataraacute las especificaciones de

los protocolos de intermediacioacuten de datos que faciliten la integracioacuten y

reutilizacioacuten de servicios en las AA PP y que seraacuten de aplicacioacuten para

los prestadores y consumidores de tales servicios

g) Relacioacuten de modelos de datos que tengan el caraacutecter de comunes en la

Administracioacuten y relativas al intercambio de informacioacuten con los ciudadanos

y otras administraciones

h) Poliacutetica de gestioacuten de documentos electroacutenicos incluiraacute directrices para

la asignacioacuten de responsabilidades tanto directivas como profesionales y la

definicioacuten de los programas procesos y controles de gestioacuten de documentos

y administracioacuten de los repositorios electroacutenicos

y la documentacioacuten de los mismos a desarrollar por las AA PP y por las

Entidades de Derecho Puacuteblico vinculadas o dependientes de aquellas

i) Requisitos de conexioacuten a la Red de comunicaciones de las AA PP

espantildeolas

j) Procedimientos de copiado auteacutentico y conversioacuten entre documentos

electroacutenicos asiacute como desde papel u otros medios fiacutesicos a formatos

electroacutenicos

k) Modelo de Datos para el intercambio de asientos entre las Entidades

Registrales trata aspectos funcionales y teacutecnicos del intercambio de

asientos registrales gestioacuten de errores y excepciones gestioacuten de anexos

requerimientos tecnoloacutegicos y transformaciones de formatos

El Ministerio de la Presidencia (o denominacioacuten correspondiente seguacuten la

legislatura actual) a propuesta del Comiteacute Sectorial de Administracioacuten

Electroacutenica aprobaraacute las normas teacutecnicas de interoperabilidad y las

publicaraacute mediante Resolucioacuten de la secretaria de Estado para la Funcioacuten

Puacuteblica Para la redaccioacuten y mantenimiento de las normas teacutecnicas

de interoperabilidad se constituiraacuten los correspondientes grupos de trabajo

en los oacuterganos colegiados con competencias

Se desarrollaraacuten los siguientes instrumentos para la interoperabilidad

a) Inventario de procedimientos administrativos y servicios prestados

contendraacute informacioacuten de los procedimientos y servicios clasificada con

indicacioacuten del nivel de informatizacioacuten de los mismos asiacute como

informacioacuten acerca de las interfaces al objeto de favorecer la interaccioacuten o

en su caso la integracioacuten de los procesos

b) Centro de interoperabilidad semaacutentica de la Administracioacuten

publicaraacute los modelos de datos de intercambio tanto comunes como

16

sectoriales asiacute como los relativos a infraestructuras y servicios comunes

junto con las definiciones y codificaciones asociadas proporcionaraacute

funciones de repositorio generacioacuten de formatos para procesamiento

automatizado colaboracioacuten publicacioacuten y difusioacuten de los modelos de datos

que faciliten la interoperabilidad semaacutentica entre las AA PP y de estas con

los ciudadanos se enlazaraacute con otros instrumentos equivalentes de las AA

PP y del aacutembito de la Unioacuten Europea

c) Directorio de aplicaciones para su libre reutilizacioacuten contendraacute la

relacioacuten de aplicaciones para su libre reutilizacioacuten incluyendo al menos

los datos descriptivos relativos a nombre de la aplicacioacuten breve

descripcioacuten de sus funcionalidades uso y caracteriacutesticas licencia

principales estaacutendares abiertos aplicados y estado de desarrollo

14113 Disposicioacuten adicional segunda Formacioacuten

El personal de las AA PP recibiraacute la formacioacuten necesaria para

garantizar el conocimiento del Esquema Nacional de Interoperabilidad a

cuyo fin los oacuterganos responsables dispondraacuten lo necesario para que esta

formacioacuten sea una realidad efectiva

14114 Disposicioacuten adicional tercera Centro Nacional de

Referencia de Aplicacioacuten de las Tecnologiacuteas de la Informacioacuten y

la Comunicacioacuten (TIC) basadas en fuentes abiertas

CENATIC Fundacioacuten Puacuteblica Estatal constituida por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) a traveacutes de RED es podraacute impulsar proyectos de

software de fuentes abiertas dirigidos a la mejor implantacioacuten de las

medidas de interoperabilidad y al objeto de fomentar la reutilizacioacuten y

facilitar la interoperabilidad se encargaraacute de la puesta en valor y difusioacuten

de todas aquellas aplicaciones que sean declaradas de fuentes abiertas por

las AA PP

14115 Disposicioacuten adicional cuarta Instituto Nacional de

Tecnologiacuteas de la Comunicacioacuten

INTECO como centro de excelencia promovido por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) para el desarrollo de la sociedad del conocimiento podraacute

desarrollar proyectos de innovacioacuten y programas de investigacioacuten dirigidos

a la mejor implantacioacuten de las medidas de interoperabilidad

14116 ANEXO Glosario de teacuterminos

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 5: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

5

14151 Estaacutendares aplicables

Las AA PP usaraacuten estaacutendares abiertos asiacute como en su caso y de forma

complementaria estaacutendares que sean de uso generalizado por los

ciudadanos al objeto de garantizar la independencia en la eleccioacuten de

alternativas tecnoloacutegicas por los ciudadanos y las AA PP y la adaptabilidad

al progreso de la tecnologiacutea y de forma que

a) Los documentos y servicios de administracioacuten electroacutenica que los oacuterganos

o Entidades de Derecho Puacuteblico emisores pongan a disposicioacuten de los

ciudadanos o de otras AA PP se encontraraacuten como miacutenimo disponibles

mediante estaacutendares abiertos

b) Los documentos servicios electroacutenicos y aplicaciones puestos por las AA

PP a disposicioacuten de los ciudadanos o de otras AA PP seraacuten seguacuten

corresponda visualizables accesibles y funcionalmente operables

en condiciones que permitan satisfacer el principio de neutralidad

tecnoloacutegica y eviten la discriminacioacuten a los ciudadanos por razoacuten de su

eleccioacuten tecnoloacutegica

c) En las relaciones con los ciudadanos y con otras AA PP el uso en

exclusiva de un estaacutendar no abierto sin que se ofrezca una alternativa

basada en un estaacutendar abierto se limitaraacute a las circunstancias en las que un

estaacutendar abierto no satisfaga la funcionalidad y solo mientras dicha

disponibilidad no se produzca Las AA PP promoveraacuten las actividades de

normalizacioacuten con el fin de facilitar la disponibilidad de los estaacutendares

abiertos relevantes para sus necesidades

Para la seleccioacuten de estaacutendares en general y para el establecimiento

del cataacutelogo de estaacutendares en particular se atenderaacute a los siguientes

criterios

a) Las definiciones de norma y especificacioacuten teacutecnica establecidas en la

Directiva 9834CE del Parlamento Europeo y del Consejo de 22 de junio

de 1998 por la que se establece un procedimiento de informacioacuten en

materia de las normas y reglamentaciones teacutecnicas

b) La definicioacuten de estaacutendar abierto establecida en la Ley 112007

(1) Sea puacuteblico y su utilizacioacuten sea disponible gratuitamente o a un coste

que no dificulte el acceso

(2) Uso y aplicacioacuten no se condicione al pago de un derecho de propiedad

intelectual o industrial

c) Caraacutecter de especificacioacuten formalizada

6

d) Definicioacuten de ldquocoste que no suponga una dificultad de accesoraquo

e) Consideraciones adicionales referidas a

(1) Adecuacioacuten del estaacutendar a las necesidades y funcionalidad requeridas

(2) Desarrollo

(3) Uso o implementacioacuten

(4) Documentacioacuten disponible y completa

(5) Publicacioacuten

(6) Gobernanza del estaacutendar

(7) Madurez apoyo y adopcioacuten por parte del mercado

(8) Potencial de reutilizacioacuten

(9) Aplicabilidad multiplataforma y multicanal

(10) Implementacioacuten bajo diversos modelos de desarrollo de aplicaciones

Para el uso de los estaacutendares complementarios se tendraacuten en cuenta la

definicioacuten de uso generalizado por los ciudadanos En cualquier caso los

ciudadanos podraacuten elegir las aplicaciones o sistemas para relacionarse con

las AA PP

Para facilitar la interoperabilidad con las AA PP el cataacutelogo de estaacutendares

contendraacute una relacioacuten de estaacutendares abiertos y en su caso complementarios

aplicables

14152 Infraestructuras y servicios comunes

Las AA PP enlazaraacuten aquellas infraestructuras y servicios que puedan

implantar en su aacutembito de actuacioacuten con las infraestructuras y servicios

comunes que proporcione la AGE para facilitar la interoperabilidad y la

relacioacuten multilateral en el intercambio de informacioacuten y de servicios entre

todas las AA PP

1416 Comunicaciones de las AA PP

14161 Red de comunicaciones de las AA PP espantildeolas

Las AA PP espantildeolas para comunicarse entre siacute conectaraacuten a la Red de

comunicacioacuten sus respectivas redes yo sus nodos de interoperabilidad

para facilitar el intercambio de informacioacuten y de servicios asiacute como la

interconexioacuten con las redes de las Instituciones de la Unioacuten Europea y de

otros Estados miembros

La Red SARA prestaraacute la citada Red de comunicaciones de las AA PP

espantildeolas

7

14162 Plan de direccionamiento de la Administracioacuten

Las AA PP aplicaraacuten el Plan de direccionamiento e interconexioacuten de

redes en la Administracioacuten aprobado por el Consejo Superior de

Administracioacuten Electroacutenica para su interconexioacuten a traveacutes de las redes de

comunicaciones de las AA PP

14163 Hora oficial

Los sistemas o aplicaciones implicados en la provisioacuten de un servicio

puacuteblico por viacutea electroacutenica se sincronizaraacuten con la hora oficial con una

precisioacuten y desfase que garanticen la certidumbre de los plazos establecidos

en el traacutemite administrativo que satisfacen

La sincronizacioacuten de la fecha y la hora se realizaraacute con el Real Instituto y

Observatorio de la Armada por ser el laboratorio depositario del patroacuten

nacional de Tiempo y laboratorio asociado al Centro Espantildeol de

Metrologiacutea y cuando sea posible con la hora oficial a nivel europeo

1417 Reutilizacioacuten y transferencia de tecnologiacutea

14171 Condiciones de licenciamiento aplicables

Las condiciones de licenciamiento buscaraacuten es el aprovechamiento y la

reutilizacioacuten asiacute como la proteccioacuten contra su apropiacioacuten en exclusiva por

parte de terceros eximiendo de responsabilidad al cedente por el posible mal

uso por parte del cesionario asiacute como la no obligacioacuten a la asistencia teacutecnica

o el mantenimiento por parte del cedente ni de compensacioacuten alguna en caso

de errores en la aplicacioacuten

Las administraciones utilizaraacuten para las aplicaciones que declaren como de

fuentes abiertas aquellas licencias que aseguren que los programas datos

o informacioacuten que se comparten

a) Pueden ejecutarse para cualquier propoacutesito

b) Permiten conocer su coacutedigo fuente

c) Pueden modificarse o mejorarse

d) Pueden redistribuirse a otros usuarios con o sin cambios

si la obra derivada sigue estas garantiacuteas

Para este fin se procuraraacute la aplicacioacuten de la Licencia Puacuteblica de la Unioacuten

Europea

14172 Directorios de aplicaciones reutilizables

8

La AGE mantendraacute el Directorio de aplicaciones para su libre reutilizacioacuten

que podraacute ser accedido a traveacutes del Centro de Transferencia de Tecnologiacutea

Las AA PP enlazaraacuten los directorios de aplicaciones para su libre

reutilizacioacuten entre siacute y con instrumentos equivalentes del aacutembito de la UE

Las AA PP Contaraacuten con las soluciones disponibles de libre reutilizacioacuten

que cubran total o parcialmente las necesidades de nuevos sistemas y

servicios o la mejora y actualizacioacuten de los ya implantados

Las AA PP procuraraacuten la publicacioacuten del coacutedigo de las aplicaciones en

desarrollo o finalizadas en los directorios de aplicaciones para su libre

reutilizacioacuten para favorecer las actuaciones de compartir reutilizar y

colaborar en beneficio de una mejor eficiencia

1418 Firma electroacutenica y certificados

14181 Interoperabilidad en la poliacutetica de firma electroacutenica

y de certificados

La AGE definiraacute una poliacutetica de firma electroacutenica y de certificados que

serviraacute de marco general de interoperabilidad para la autenticacioacuten y el

reconocimiento mutuo de firmas electroacutenicas dentro de su aacutembito de

actuacioacuten No obstante dicha poliacutetica podraacute ser utilizada como referencia

por otras AA PP

Las AA PP aprobaraacuten y publicaraacuten su poliacutetica de firma electroacutenica y de

certificados partiendo de la norma teacutecnica establecida que podraacute convivir

junto con otras poliacuteticas particulares para una transaccioacuten determinada en un

contexto concreto

Las AA PP receptoras de documentos electroacutenicos firmados permitiraacuten la

validacioacuten de las firmas electroacutenicas contra la poliacutetica de la firma del

documento electroacutenico si se encuentre dentro de las admitidas por cada

Administracioacuten puacuteblica para el reconocimiento mutuo o multilateral con

otras AA PP

Los perfiles comunes de los campos de los certificados definidos por la

poliacutetica de firma electroacutenica y de certificados posibilitaraacuten la

interoperabilidad entre las aplicaciones usuarias de manera que tanto la

identificacioacuten como la firma electroacutenica generada a partir de estos perfiles

comunes puedan ser reconocidos por las aplicaciones de las distintas AA

PP Sin ninguacuten tipo de restriccioacuten teacutecnica semaacutentica u organizativa

9

La poliacutetica de firma electroacutenica y de certificados estableceraacute las

caracteriacutesticas teacutecnicas y operativas de la lista de prestadores de servicios de

certificacioacuten de confianza que recogeraacute los certificados reconocidos e

interoperables entre las AA PP y que se consideren fiables para cada nivel

de aseguramiento concreto tanto en el aacutembito nacional como europeo La

lista que establezca la AGE podraacute ser utilizada como referencia por otras

AA PP Las aplicaciones usuarias de certificados electroacutenicos y firma

electroacutenica

(1) Se atendraacuten a la poliacutetica de firma electroacutenica y de certificados

aplicable en su aacutembito en relacioacuten con los diversos aspectos contemplados

y particularmente con la aplicacioacuten de los datos obligatorios y opcionales

las reglas de creacioacuten y validacioacuten de firma electroacutenica los algoritmos a

utilizar y longitudes de clave miacutenimas aplicables

(2) Permitiraacuten los mecanismos de acreditacioacuten y representacioacuten de los

ciudadanos en materia de identificacioacuten y firma electroacutenica previstos en

la normativa correspondiente

14182 Aspectos de interoperabilidad relativos a los

prestadores de servicios de certificacioacuten

Los prestadores de servicios de certificacioacuten seguacuten su Declaracioacuten de

praacutecticas de Certificacioacuten aplicaraacuten

(1) En relacioacuten con la interoperabilidad organizativa

a) Establecimiento de los usos de los certificados expedidos de acuerdo con

un perfil dado y sus posibles liacutemites de uso

b) Praacutecticas al generar los certificados que permitan la aplicacioacuten posterior

de mecanismos de descubrimiento y extraccioacuten inequiacutevoca de datos de

identidad del certificado

c) Definicioacuten de la informacioacuten de los certificados o relacionada con ellos

que seraacute publicada por parte del prestador debidamente catalogada

d) Definicioacuten de los posibles estados de certificado a lo largo de su ciclo

de vida

e) Los niveles de acuerdo de servicio definidos y caracterizados para los

servicios de validacioacuten y de sellado de fecha y hora

(2) En relacioacuten con la interoperabilidad semaacutentica

a) La definicioacuten de los perfiles de certificados que describiraacuten mediante

miacutenimos el contenido obligatorio y opcional de los diferentes tipos de

10

certificados que emiten asiacute como la informacioacuten acerca de la sintaxis y

semaacutentica de dichos contenidos

b) Establecimiento de los campos cuya unicidad de informacioacuten permitiraacute

su uso en labores de identificacioacuten

(3) En relacioacuten con la interoperabilidad teacutecnica

a) Los estaacutendares relativos a poliacuteticas y praacutecticas de certificacioacuten y

generacioacuten de certificados electroacutenicos estado de los certificados

dispositivos seguros de creacioacuten de firma programas controladores

dispositivos criptograacuteficos interfaces de programacioacuten tarjetas

criptograacuteficas conservacioacuten de documentacioacuten relativa a los certificados y

servicios liacutemites de los certificados

b) La incorporacioacuten dentro de los certificados de informacioacuten relativa a

las direcciones de Internet donde se ofrecen servicios de validacioacuten

por parte de los prestadores

c) Los mecanismos de publicacioacuten y de depoacutesito de certificados y

documentacioacuten asociada admitidos entre AA PP

14183 Plataformas de validacioacuten de certificados electroacutenicos

y de firma electroacutenica

Las plataformas de validacioacuten de certificados electroacutenicos y de firma

electroacutenica ofreceraacuten servicios de confianza a las aplicaciones usuarias o

consumidoras de los servicios de certificacioacuten y firma ofreciendo servicios

de validacioacuten de los certificados y firmas generadas y admitidas en diversos

aacutembitos de las AA PP

Proporcionaraacuten en un uacutenico punto de llamada todos los elementos de

confianza y de interoperabilidad organizativa semaacutentica y teacutecnica necesarios

para integrar los distintos certificados reconocidos y firmas que pueden

encontrase en los dominios de dos administraciones diferentes

Potenciaraacuten la armonizacioacuten teacutecnica y la utilizacioacuten comuacuten de formatos

estaacutendares y poliacuteticas de firma electroacutenica y de certificados para las firmas

electroacutenicas entre las aplicaciones usuarias y de otros elementos de

interoperabilidad relacionados con los certificados tales como el anaacutelisis de

los campos y extraccioacuten univoca de la informacioacuten pertinente

En particular se tendraacuten en cuenta los estaacutendares europeos de las

Organizaciones Europeas de Estandarizacion en el campo de las TIC

aplicadas a la firma electroacutenica

Incorporaraacuten las listas de confianza de los certificados interoperables

11

entre las distintas AA PP nacionales y europeas seguacuten el esquema

operativo de gestioacuten correspondiente de la lista de confianza

1419 Recuperacioacuten y conservacioacuten del documento electroacutenico

14191 Condiciones para la recuperacioacuten y conservacioacuten

de documentos

Las AA PP adoptaraacuten las medidas organizativas y teacutecnicas necesarias con

el fin de garantizar la interoperabilidad en relacioacuten con la recuperacioacuten y

conservacioacuten de los documentos electroacutenicos

a) La definicioacuten de una poliacutetica de gestioacuten de documentos en cuanto al

tratamiento de acuerdo con las normas y procedimientos especiacuteficos que

se hayan de utilizar en la formacioacuten y gestioacuten de los documentos y

expedientes

b) La inclusioacuten en los expedientes de un iacutendice electroacutenico firmado por el

oacutergano o entidad actuante que garantice la integridad del expediente

electroacutenico y permita su recuperacioacuten

c) La identificacioacuten uacutenica e inequiacutevoca de cada documento por medio de

convenciones adecuadas que permitan clasificarlo recuperarlo y referirse al

mismo con facilidad

d) La asociacioacuten de los metadatos miacutenimos obligatorios y en su caso

complementarios asociados al documento electroacutenico a lo largo de su ciclo

de vida e incorporacioacuten al esquema de metadatos

e) La clasificacioacuten de las funciones tanto generales como especiacuteficas de

cada una de las AA PP y de las Entidades de Derecho Puacuteblico vinculadas o

dependientes de aquellas

f) El periacuteodo de conservacioacuten de los documentos establecido por las

comisiones calificadoras que correspondan de acuerdo con la legislacioacuten en

vigor las normas administrativas y obligaciones juriacutedicas que resulten

de aplicacioacuten en cada caso

g) El acceso completo e inmediato a los documentos a traveacutes de meacutetodos

de consulta en liacutenea que permitan la visualizacioacuten de los documentos con

todo el detalle de su contenido la recuperacioacuten exhaustiva

y pertinente de los documentos la copia o descarga en liacutenea en los formatos

originales y la impresioacuten a papel de aquellos documentos que sean

necesarios El sistema permitiraacute la consulta durante todo el periacuteodo de

conservacioacuten al menos de la firma electroacutenica incluido el sello de tiempo

y de los metadatos asociados al documento

h) La adopcioacuten de medidas para asegurar la conservacioacuten de los

documentos electroacutenicos a lo largo de su ciclo de vida de forma que se pueda

asegurar su recuperacioacuten de acuerdo con el plazo miacutenimo de conservacioacuten

12

determinado por las normas administrativas y obligaciones juriacutedicas se

garantice su conservacioacuten a largo plazo se asegure su valor probatorio y su

fiabilidad como evidencia electroacutenica de las actividades y procedimientos

asiacute como la transparencia la memoria y la identificacioacuten de los oacuterganos de

las AA PP y de las entidades de Derecho Puacuteblico vinculadas o dependientes

de aquellas que ejercen la competencia sobre el documento o expediente

i) La coordinacioacuten horizontal entre el responsable de gestioacuten de

documentos y los restantes servicios interesados en materia de archivos

j) Transferencia de los expedientes entre los diferentes repositorios

electroacutenicos a efectos de conservacioacuten de acuerdo con lo establecido en la

legislacioacuten en materia de Archivos de manera que se pueda asegurar su

conservacioacuten y recuperacioacuten a medio y largo plazo

k) Si el resultado del procedimiento de evaluacioacuten documental asiacute lo

establece borrado de la informacioacuten o en su caso destruccioacuten fiacutesica de

los soportes de acuerdo con la legislacioacuten que resulte de aplicacioacuten dejando

registro de su eliminacioacuten

l) La formacioacuten tecnoloacutegica del personal responsable de la ejecucioacuten y del

control de la gestioacuten de documentos su tratamiento y conservacioacuten en

archivos o repositorios electroacutenicos

m) La documentacioacuten de los procedimientos que den interoperabilidad a

medio y largo plazo y medidas de identificacioacuten recuperacioacuten control y

tratamiento de documentos electroacutenicos

Las AA PP crearaacuten repositorios electroacutenicos complementarios y

equivalentes en cuanto a su funcioacuten a los archivos convencionales para

cubrir el conjunto del ciclo de vida de los documentos electroacutenicos

14192 Seguridad

Para asegurar la conservacioacuten de los documentos electroacutenicos se aplicaraacute

lo previsto en el Esquema Nacional de Seguridad en cuanto al cumplimento

de los principios baacutesicos y de los requisitos miacutenimos de seguridad mediante

la aplicacioacuten de las medidas de seguridad adecuadas a los medios y soportes

en los que se almacenen los documentos de acuerdo con la categorizacioacuten

de los sistemas Estas medidas se aplicaraacuten con el fin de garantizar la

integridad autenticidad confidencialidad disponibilidad trazabilidad

calidad proteccioacuten recuperacioacuten y conservacioacuten fiacutesica y loacutegica de los

documentos electroacutenicos sus soportes y medios y se realizaraacuten atendiendo

a los riesgos a los que puedan estar expuestos y a los plazos durante los cuales

deban conservarse los documentos

Los aspectos relativos a la firma electroacutenica en la conservacioacuten del

documento electroacutenico se estableceraacuten en la Poliacutetica de firma electroacutenica y

de certificados y a traveacutes del uso de formatos de firma longeva que

13

preserven la conservacioacuten de las firmas a lo largo del tiempo Cuando la

firma y los certificados no puedan garantizar la autenticidad y la evidencia

de los documentos electroacutenicos a lo largo del tiempo estas les sobrevendraacuten

a traveacutes de su conservacioacuten y custodia en los repositorios y archivos

electroacutenicos asiacute como de los metadatos de gestioacuten de documentos

y otros metadatos vinculados de acuerdo con las caracteriacutesticas que se

definiraacuten en la Poliacutetica de gestioacuten de documentos

14193 Formatos de los documentos

Con el fin de garantizar la conservacioacuten el documento se conservaraacute en el

formato en que haya sido elaborado enviado o recibido y

preferentemente en un formato correspondiente a un estaacutendar abierto que

preserve a lo largo del tiempo la integridad del contenido del documento de

la firma electroacutenica y de los metadatos que lo acompantildean

Cuando exista riesgo de obsolescencia del formato o bien deje de figurar

entre los admitidos en el presente Esquema Nacional de Interoperabilidad

se aplicaraacuten procedimientos normalizados de copiado auteacutentico de los

documentos con cambio de formato de etiquetado con informacioacuten del

formato utilizado y en su caso de las migraciones o conversiones de

formatos

14194 Digitalizacioacuten de documentos en soporte papel

La digitalizacioacuten de documentos en soporte papel por parte de las AA PP

se realizaraacute de acuerdo con lo indicado en la norma teacutecnica de

interoperabilidad correspondiente en relacioacuten con los siguientes aspectos

a) Formatos estaacutendares de uso comuacuten para la digitalizacioacuten de documentos

en soporte papel y teacutecnica de compresioacuten empleada

b) Nivel de resolucioacuten

c) Garantiacutea de imagen fiel e iacutentegra

d) Metadatos miacutenimos obligatorios y complementarios asociados al

proceso de digitalizacioacuten La gestioacuten y conservacioacuten del documento

electroacutenico digitalizado atenderaacute a su posible existencia en otro soporte

14110 Normas de conformidad

(1) Sedes y registros electroacutenicos la interoperabilidad de las sedes y

registros electroacutenicos asiacute como la del acceso electroacutenico de los ciudadanos

a los servicios puacuteblicos se regiraacuten por lo establecido en el Esquema

Nacional de Interoperabilidad

14

(2) Ciclo de vida de servicios y sistemas la conformidad con el Esquema

Nacional de Interoperabilidad se incluiraacute en el ciclo de vida de los servicios

y sistemas acompantildeada de los correspondientes procedimientos de control

(3) Mecanismo de control cada oacutergano o Entidad de Derecho Puacuteblico

estableceraacute sus mecanismos de control para garantizar de forma efectiva el

cumplimiento del Esquema Nacional de Interoperabilidad

(4) Publicacioacuten de conformidad los oacuterganos y Entidades de derecho

Puacuteblico de las AA PP daraacuten publicidad en las correspondientes sedes

electroacutenicas a las declaraciones de conformidad y a otros posibles

distintivos de interoperabilidad de los que sean acreedores obtenidos

respecto al cumplimiento del Esquema Nacional de Interoperabilidad

14111 Actualizacioacuten

El Esquema Nacional de Interoperabilidad se mantendraacute actualizado de

manera permanente Se desarrollaraacute y perfeccionaraacute a lo largo del tiempo

en paralelo al progreso de los servicios de Administracioacuten Electroacutenica de

la evolucioacuten tecnoloacutegica y la consolidacioacuten de las infraestructuras

que le apoyan

14112 Disposicioacuten adicional primera Desarrollo del Esquema

Nacional de Interoperabilidad

Se desarrollaraacuten las siguientes normas teacutecnicas de interoperabilidad que

seraacuten de obligado cumplimiento por parte de las AA PP

a) Cataacutelogo de estaacutendares estableceraacute un conjunto de estaacutendares que

satisfagan los estaacutendares aplicables (art11 de forma estructurada y con

indicacioacuten de los criterios de seleccioacuten y ciclo de vida aplicados

b) Documento electroacutenico trataraacute los metadatos miacutenimos obligatorios la

asociacioacuten de los datos y metadatos de firma o de sellado de tiempo asiacute como

otros metadatos complementarios asociados y los formatos de

documento

c) Digitalizacioacuten de documentos Trataraacute los formatos y estaacutendares

aplicables los niveles de calidad las condiciones teacutecnicas y los metadatos

asociados al proceso de digitalizacioacuten

d) Expediente electroacutenico trataraacute de su estructura y formato asiacute como de

las especificaciones de los servicios de remisioacuten y puesta a disposicioacuten

e) Poliacutetica de firma electroacutenica y de certificados de la Administracioacuten

Trataraacute entre otras cuestiones recogidas en su definicioacuten en el anexo 1048625

aquellas que afectan a la interoperabilidad incluyendo los formatos de

firma los algoritmos a utilizar y longitudes miacutenimas de las claves las reglas

de creacioacuten y validacioacuten de la firma electroacutenica la gestioacuten de las poliacuteticas de

15

firma el uso de las referencias temporales y de sello de tiempo asiacute como la

normalizacioacuten de la representacioacuten de la firma electroacutenica

en pantalla y en papel para el ciudadano y en las relaciones entre las AA PP

f) Protocolos de intermediacioacuten de datos trataraacute las especificaciones de

los protocolos de intermediacioacuten de datos que faciliten la integracioacuten y

reutilizacioacuten de servicios en las AA PP y que seraacuten de aplicacioacuten para

los prestadores y consumidores de tales servicios

g) Relacioacuten de modelos de datos que tengan el caraacutecter de comunes en la

Administracioacuten y relativas al intercambio de informacioacuten con los ciudadanos

y otras administraciones

h) Poliacutetica de gestioacuten de documentos electroacutenicos incluiraacute directrices para

la asignacioacuten de responsabilidades tanto directivas como profesionales y la

definicioacuten de los programas procesos y controles de gestioacuten de documentos

y administracioacuten de los repositorios electroacutenicos

y la documentacioacuten de los mismos a desarrollar por las AA PP y por las

Entidades de Derecho Puacuteblico vinculadas o dependientes de aquellas

i) Requisitos de conexioacuten a la Red de comunicaciones de las AA PP

espantildeolas

j) Procedimientos de copiado auteacutentico y conversioacuten entre documentos

electroacutenicos asiacute como desde papel u otros medios fiacutesicos a formatos

electroacutenicos

k) Modelo de Datos para el intercambio de asientos entre las Entidades

Registrales trata aspectos funcionales y teacutecnicos del intercambio de

asientos registrales gestioacuten de errores y excepciones gestioacuten de anexos

requerimientos tecnoloacutegicos y transformaciones de formatos

El Ministerio de la Presidencia (o denominacioacuten correspondiente seguacuten la

legislatura actual) a propuesta del Comiteacute Sectorial de Administracioacuten

Electroacutenica aprobaraacute las normas teacutecnicas de interoperabilidad y las

publicaraacute mediante Resolucioacuten de la secretaria de Estado para la Funcioacuten

Puacuteblica Para la redaccioacuten y mantenimiento de las normas teacutecnicas

de interoperabilidad se constituiraacuten los correspondientes grupos de trabajo

en los oacuterganos colegiados con competencias

Se desarrollaraacuten los siguientes instrumentos para la interoperabilidad

a) Inventario de procedimientos administrativos y servicios prestados

contendraacute informacioacuten de los procedimientos y servicios clasificada con

indicacioacuten del nivel de informatizacioacuten de los mismos asiacute como

informacioacuten acerca de las interfaces al objeto de favorecer la interaccioacuten o

en su caso la integracioacuten de los procesos

b) Centro de interoperabilidad semaacutentica de la Administracioacuten

publicaraacute los modelos de datos de intercambio tanto comunes como

16

sectoriales asiacute como los relativos a infraestructuras y servicios comunes

junto con las definiciones y codificaciones asociadas proporcionaraacute

funciones de repositorio generacioacuten de formatos para procesamiento

automatizado colaboracioacuten publicacioacuten y difusioacuten de los modelos de datos

que faciliten la interoperabilidad semaacutentica entre las AA PP y de estas con

los ciudadanos se enlazaraacute con otros instrumentos equivalentes de las AA

PP y del aacutembito de la Unioacuten Europea

c) Directorio de aplicaciones para su libre reutilizacioacuten contendraacute la

relacioacuten de aplicaciones para su libre reutilizacioacuten incluyendo al menos

los datos descriptivos relativos a nombre de la aplicacioacuten breve

descripcioacuten de sus funcionalidades uso y caracteriacutesticas licencia

principales estaacutendares abiertos aplicados y estado de desarrollo

14113 Disposicioacuten adicional segunda Formacioacuten

El personal de las AA PP recibiraacute la formacioacuten necesaria para

garantizar el conocimiento del Esquema Nacional de Interoperabilidad a

cuyo fin los oacuterganos responsables dispondraacuten lo necesario para que esta

formacioacuten sea una realidad efectiva

14114 Disposicioacuten adicional tercera Centro Nacional de

Referencia de Aplicacioacuten de las Tecnologiacuteas de la Informacioacuten y

la Comunicacioacuten (TIC) basadas en fuentes abiertas

CENATIC Fundacioacuten Puacuteblica Estatal constituida por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) a traveacutes de RED es podraacute impulsar proyectos de

software de fuentes abiertas dirigidos a la mejor implantacioacuten de las

medidas de interoperabilidad y al objeto de fomentar la reutilizacioacuten y

facilitar la interoperabilidad se encargaraacute de la puesta en valor y difusioacuten

de todas aquellas aplicaciones que sean declaradas de fuentes abiertas por

las AA PP

14115 Disposicioacuten adicional cuarta Instituto Nacional de

Tecnologiacuteas de la Comunicacioacuten

INTECO como centro de excelencia promovido por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) para el desarrollo de la sociedad del conocimiento podraacute

desarrollar proyectos de innovacioacuten y programas de investigacioacuten dirigidos

a la mejor implantacioacuten de las medidas de interoperabilidad

14116 ANEXO Glosario de teacuterminos

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 6: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

6

d) Definicioacuten de ldquocoste que no suponga una dificultad de accesoraquo

e) Consideraciones adicionales referidas a

(1) Adecuacioacuten del estaacutendar a las necesidades y funcionalidad requeridas

(2) Desarrollo

(3) Uso o implementacioacuten

(4) Documentacioacuten disponible y completa

(5) Publicacioacuten

(6) Gobernanza del estaacutendar

(7) Madurez apoyo y adopcioacuten por parte del mercado

(8) Potencial de reutilizacioacuten

(9) Aplicabilidad multiplataforma y multicanal

(10) Implementacioacuten bajo diversos modelos de desarrollo de aplicaciones

Para el uso de los estaacutendares complementarios se tendraacuten en cuenta la

definicioacuten de uso generalizado por los ciudadanos En cualquier caso los

ciudadanos podraacuten elegir las aplicaciones o sistemas para relacionarse con

las AA PP

Para facilitar la interoperabilidad con las AA PP el cataacutelogo de estaacutendares

contendraacute una relacioacuten de estaacutendares abiertos y en su caso complementarios

aplicables

14152 Infraestructuras y servicios comunes

Las AA PP enlazaraacuten aquellas infraestructuras y servicios que puedan

implantar en su aacutembito de actuacioacuten con las infraestructuras y servicios

comunes que proporcione la AGE para facilitar la interoperabilidad y la

relacioacuten multilateral en el intercambio de informacioacuten y de servicios entre

todas las AA PP

1416 Comunicaciones de las AA PP

14161 Red de comunicaciones de las AA PP espantildeolas

Las AA PP espantildeolas para comunicarse entre siacute conectaraacuten a la Red de

comunicacioacuten sus respectivas redes yo sus nodos de interoperabilidad

para facilitar el intercambio de informacioacuten y de servicios asiacute como la

interconexioacuten con las redes de las Instituciones de la Unioacuten Europea y de

otros Estados miembros

La Red SARA prestaraacute la citada Red de comunicaciones de las AA PP

espantildeolas

7

14162 Plan de direccionamiento de la Administracioacuten

Las AA PP aplicaraacuten el Plan de direccionamiento e interconexioacuten de

redes en la Administracioacuten aprobado por el Consejo Superior de

Administracioacuten Electroacutenica para su interconexioacuten a traveacutes de las redes de

comunicaciones de las AA PP

14163 Hora oficial

Los sistemas o aplicaciones implicados en la provisioacuten de un servicio

puacuteblico por viacutea electroacutenica se sincronizaraacuten con la hora oficial con una

precisioacuten y desfase que garanticen la certidumbre de los plazos establecidos

en el traacutemite administrativo que satisfacen

La sincronizacioacuten de la fecha y la hora se realizaraacute con el Real Instituto y

Observatorio de la Armada por ser el laboratorio depositario del patroacuten

nacional de Tiempo y laboratorio asociado al Centro Espantildeol de

Metrologiacutea y cuando sea posible con la hora oficial a nivel europeo

1417 Reutilizacioacuten y transferencia de tecnologiacutea

14171 Condiciones de licenciamiento aplicables

Las condiciones de licenciamiento buscaraacuten es el aprovechamiento y la

reutilizacioacuten asiacute como la proteccioacuten contra su apropiacioacuten en exclusiva por

parte de terceros eximiendo de responsabilidad al cedente por el posible mal

uso por parte del cesionario asiacute como la no obligacioacuten a la asistencia teacutecnica

o el mantenimiento por parte del cedente ni de compensacioacuten alguna en caso

de errores en la aplicacioacuten

Las administraciones utilizaraacuten para las aplicaciones que declaren como de

fuentes abiertas aquellas licencias que aseguren que los programas datos

o informacioacuten que se comparten

a) Pueden ejecutarse para cualquier propoacutesito

b) Permiten conocer su coacutedigo fuente

c) Pueden modificarse o mejorarse

d) Pueden redistribuirse a otros usuarios con o sin cambios

si la obra derivada sigue estas garantiacuteas

Para este fin se procuraraacute la aplicacioacuten de la Licencia Puacuteblica de la Unioacuten

Europea

14172 Directorios de aplicaciones reutilizables

8

La AGE mantendraacute el Directorio de aplicaciones para su libre reutilizacioacuten

que podraacute ser accedido a traveacutes del Centro de Transferencia de Tecnologiacutea

Las AA PP enlazaraacuten los directorios de aplicaciones para su libre

reutilizacioacuten entre siacute y con instrumentos equivalentes del aacutembito de la UE

Las AA PP Contaraacuten con las soluciones disponibles de libre reutilizacioacuten

que cubran total o parcialmente las necesidades de nuevos sistemas y

servicios o la mejora y actualizacioacuten de los ya implantados

Las AA PP procuraraacuten la publicacioacuten del coacutedigo de las aplicaciones en

desarrollo o finalizadas en los directorios de aplicaciones para su libre

reutilizacioacuten para favorecer las actuaciones de compartir reutilizar y

colaborar en beneficio de una mejor eficiencia

1418 Firma electroacutenica y certificados

14181 Interoperabilidad en la poliacutetica de firma electroacutenica

y de certificados

La AGE definiraacute una poliacutetica de firma electroacutenica y de certificados que

serviraacute de marco general de interoperabilidad para la autenticacioacuten y el

reconocimiento mutuo de firmas electroacutenicas dentro de su aacutembito de

actuacioacuten No obstante dicha poliacutetica podraacute ser utilizada como referencia

por otras AA PP

Las AA PP aprobaraacuten y publicaraacuten su poliacutetica de firma electroacutenica y de

certificados partiendo de la norma teacutecnica establecida que podraacute convivir

junto con otras poliacuteticas particulares para una transaccioacuten determinada en un

contexto concreto

Las AA PP receptoras de documentos electroacutenicos firmados permitiraacuten la

validacioacuten de las firmas electroacutenicas contra la poliacutetica de la firma del

documento electroacutenico si se encuentre dentro de las admitidas por cada

Administracioacuten puacuteblica para el reconocimiento mutuo o multilateral con

otras AA PP

Los perfiles comunes de los campos de los certificados definidos por la

poliacutetica de firma electroacutenica y de certificados posibilitaraacuten la

interoperabilidad entre las aplicaciones usuarias de manera que tanto la

identificacioacuten como la firma electroacutenica generada a partir de estos perfiles

comunes puedan ser reconocidos por las aplicaciones de las distintas AA

PP Sin ninguacuten tipo de restriccioacuten teacutecnica semaacutentica u organizativa

9

La poliacutetica de firma electroacutenica y de certificados estableceraacute las

caracteriacutesticas teacutecnicas y operativas de la lista de prestadores de servicios de

certificacioacuten de confianza que recogeraacute los certificados reconocidos e

interoperables entre las AA PP y que se consideren fiables para cada nivel

de aseguramiento concreto tanto en el aacutembito nacional como europeo La

lista que establezca la AGE podraacute ser utilizada como referencia por otras

AA PP Las aplicaciones usuarias de certificados electroacutenicos y firma

electroacutenica

(1) Se atendraacuten a la poliacutetica de firma electroacutenica y de certificados

aplicable en su aacutembito en relacioacuten con los diversos aspectos contemplados

y particularmente con la aplicacioacuten de los datos obligatorios y opcionales

las reglas de creacioacuten y validacioacuten de firma electroacutenica los algoritmos a

utilizar y longitudes de clave miacutenimas aplicables

(2) Permitiraacuten los mecanismos de acreditacioacuten y representacioacuten de los

ciudadanos en materia de identificacioacuten y firma electroacutenica previstos en

la normativa correspondiente

14182 Aspectos de interoperabilidad relativos a los

prestadores de servicios de certificacioacuten

Los prestadores de servicios de certificacioacuten seguacuten su Declaracioacuten de

praacutecticas de Certificacioacuten aplicaraacuten

(1) En relacioacuten con la interoperabilidad organizativa

a) Establecimiento de los usos de los certificados expedidos de acuerdo con

un perfil dado y sus posibles liacutemites de uso

b) Praacutecticas al generar los certificados que permitan la aplicacioacuten posterior

de mecanismos de descubrimiento y extraccioacuten inequiacutevoca de datos de

identidad del certificado

c) Definicioacuten de la informacioacuten de los certificados o relacionada con ellos

que seraacute publicada por parte del prestador debidamente catalogada

d) Definicioacuten de los posibles estados de certificado a lo largo de su ciclo

de vida

e) Los niveles de acuerdo de servicio definidos y caracterizados para los

servicios de validacioacuten y de sellado de fecha y hora

(2) En relacioacuten con la interoperabilidad semaacutentica

a) La definicioacuten de los perfiles de certificados que describiraacuten mediante

miacutenimos el contenido obligatorio y opcional de los diferentes tipos de

10

certificados que emiten asiacute como la informacioacuten acerca de la sintaxis y

semaacutentica de dichos contenidos

b) Establecimiento de los campos cuya unicidad de informacioacuten permitiraacute

su uso en labores de identificacioacuten

(3) En relacioacuten con la interoperabilidad teacutecnica

a) Los estaacutendares relativos a poliacuteticas y praacutecticas de certificacioacuten y

generacioacuten de certificados electroacutenicos estado de los certificados

dispositivos seguros de creacioacuten de firma programas controladores

dispositivos criptograacuteficos interfaces de programacioacuten tarjetas

criptograacuteficas conservacioacuten de documentacioacuten relativa a los certificados y

servicios liacutemites de los certificados

b) La incorporacioacuten dentro de los certificados de informacioacuten relativa a

las direcciones de Internet donde se ofrecen servicios de validacioacuten

por parte de los prestadores

c) Los mecanismos de publicacioacuten y de depoacutesito de certificados y

documentacioacuten asociada admitidos entre AA PP

14183 Plataformas de validacioacuten de certificados electroacutenicos

y de firma electroacutenica

Las plataformas de validacioacuten de certificados electroacutenicos y de firma

electroacutenica ofreceraacuten servicios de confianza a las aplicaciones usuarias o

consumidoras de los servicios de certificacioacuten y firma ofreciendo servicios

de validacioacuten de los certificados y firmas generadas y admitidas en diversos

aacutembitos de las AA PP

Proporcionaraacuten en un uacutenico punto de llamada todos los elementos de

confianza y de interoperabilidad organizativa semaacutentica y teacutecnica necesarios

para integrar los distintos certificados reconocidos y firmas que pueden

encontrase en los dominios de dos administraciones diferentes

Potenciaraacuten la armonizacioacuten teacutecnica y la utilizacioacuten comuacuten de formatos

estaacutendares y poliacuteticas de firma electroacutenica y de certificados para las firmas

electroacutenicas entre las aplicaciones usuarias y de otros elementos de

interoperabilidad relacionados con los certificados tales como el anaacutelisis de

los campos y extraccioacuten univoca de la informacioacuten pertinente

En particular se tendraacuten en cuenta los estaacutendares europeos de las

Organizaciones Europeas de Estandarizacion en el campo de las TIC

aplicadas a la firma electroacutenica

Incorporaraacuten las listas de confianza de los certificados interoperables

11

entre las distintas AA PP nacionales y europeas seguacuten el esquema

operativo de gestioacuten correspondiente de la lista de confianza

1419 Recuperacioacuten y conservacioacuten del documento electroacutenico

14191 Condiciones para la recuperacioacuten y conservacioacuten

de documentos

Las AA PP adoptaraacuten las medidas organizativas y teacutecnicas necesarias con

el fin de garantizar la interoperabilidad en relacioacuten con la recuperacioacuten y

conservacioacuten de los documentos electroacutenicos

a) La definicioacuten de una poliacutetica de gestioacuten de documentos en cuanto al

tratamiento de acuerdo con las normas y procedimientos especiacuteficos que

se hayan de utilizar en la formacioacuten y gestioacuten de los documentos y

expedientes

b) La inclusioacuten en los expedientes de un iacutendice electroacutenico firmado por el

oacutergano o entidad actuante que garantice la integridad del expediente

electroacutenico y permita su recuperacioacuten

c) La identificacioacuten uacutenica e inequiacutevoca de cada documento por medio de

convenciones adecuadas que permitan clasificarlo recuperarlo y referirse al

mismo con facilidad

d) La asociacioacuten de los metadatos miacutenimos obligatorios y en su caso

complementarios asociados al documento electroacutenico a lo largo de su ciclo

de vida e incorporacioacuten al esquema de metadatos

e) La clasificacioacuten de las funciones tanto generales como especiacuteficas de

cada una de las AA PP y de las Entidades de Derecho Puacuteblico vinculadas o

dependientes de aquellas

f) El periacuteodo de conservacioacuten de los documentos establecido por las

comisiones calificadoras que correspondan de acuerdo con la legislacioacuten en

vigor las normas administrativas y obligaciones juriacutedicas que resulten

de aplicacioacuten en cada caso

g) El acceso completo e inmediato a los documentos a traveacutes de meacutetodos

de consulta en liacutenea que permitan la visualizacioacuten de los documentos con

todo el detalle de su contenido la recuperacioacuten exhaustiva

y pertinente de los documentos la copia o descarga en liacutenea en los formatos

originales y la impresioacuten a papel de aquellos documentos que sean

necesarios El sistema permitiraacute la consulta durante todo el periacuteodo de

conservacioacuten al menos de la firma electroacutenica incluido el sello de tiempo

y de los metadatos asociados al documento

h) La adopcioacuten de medidas para asegurar la conservacioacuten de los

documentos electroacutenicos a lo largo de su ciclo de vida de forma que se pueda

asegurar su recuperacioacuten de acuerdo con el plazo miacutenimo de conservacioacuten

12

determinado por las normas administrativas y obligaciones juriacutedicas se

garantice su conservacioacuten a largo plazo se asegure su valor probatorio y su

fiabilidad como evidencia electroacutenica de las actividades y procedimientos

asiacute como la transparencia la memoria y la identificacioacuten de los oacuterganos de

las AA PP y de las entidades de Derecho Puacuteblico vinculadas o dependientes

de aquellas que ejercen la competencia sobre el documento o expediente

i) La coordinacioacuten horizontal entre el responsable de gestioacuten de

documentos y los restantes servicios interesados en materia de archivos

j) Transferencia de los expedientes entre los diferentes repositorios

electroacutenicos a efectos de conservacioacuten de acuerdo con lo establecido en la

legislacioacuten en materia de Archivos de manera que se pueda asegurar su

conservacioacuten y recuperacioacuten a medio y largo plazo

k) Si el resultado del procedimiento de evaluacioacuten documental asiacute lo

establece borrado de la informacioacuten o en su caso destruccioacuten fiacutesica de

los soportes de acuerdo con la legislacioacuten que resulte de aplicacioacuten dejando

registro de su eliminacioacuten

l) La formacioacuten tecnoloacutegica del personal responsable de la ejecucioacuten y del

control de la gestioacuten de documentos su tratamiento y conservacioacuten en

archivos o repositorios electroacutenicos

m) La documentacioacuten de los procedimientos que den interoperabilidad a

medio y largo plazo y medidas de identificacioacuten recuperacioacuten control y

tratamiento de documentos electroacutenicos

Las AA PP crearaacuten repositorios electroacutenicos complementarios y

equivalentes en cuanto a su funcioacuten a los archivos convencionales para

cubrir el conjunto del ciclo de vida de los documentos electroacutenicos

14192 Seguridad

Para asegurar la conservacioacuten de los documentos electroacutenicos se aplicaraacute

lo previsto en el Esquema Nacional de Seguridad en cuanto al cumplimento

de los principios baacutesicos y de los requisitos miacutenimos de seguridad mediante

la aplicacioacuten de las medidas de seguridad adecuadas a los medios y soportes

en los que se almacenen los documentos de acuerdo con la categorizacioacuten

de los sistemas Estas medidas se aplicaraacuten con el fin de garantizar la

integridad autenticidad confidencialidad disponibilidad trazabilidad

calidad proteccioacuten recuperacioacuten y conservacioacuten fiacutesica y loacutegica de los

documentos electroacutenicos sus soportes y medios y se realizaraacuten atendiendo

a los riesgos a los que puedan estar expuestos y a los plazos durante los cuales

deban conservarse los documentos

Los aspectos relativos a la firma electroacutenica en la conservacioacuten del

documento electroacutenico se estableceraacuten en la Poliacutetica de firma electroacutenica y

de certificados y a traveacutes del uso de formatos de firma longeva que

13

preserven la conservacioacuten de las firmas a lo largo del tiempo Cuando la

firma y los certificados no puedan garantizar la autenticidad y la evidencia

de los documentos electroacutenicos a lo largo del tiempo estas les sobrevendraacuten

a traveacutes de su conservacioacuten y custodia en los repositorios y archivos

electroacutenicos asiacute como de los metadatos de gestioacuten de documentos

y otros metadatos vinculados de acuerdo con las caracteriacutesticas que se

definiraacuten en la Poliacutetica de gestioacuten de documentos

14193 Formatos de los documentos

Con el fin de garantizar la conservacioacuten el documento se conservaraacute en el

formato en que haya sido elaborado enviado o recibido y

preferentemente en un formato correspondiente a un estaacutendar abierto que

preserve a lo largo del tiempo la integridad del contenido del documento de

la firma electroacutenica y de los metadatos que lo acompantildean

Cuando exista riesgo de obsolescencia del formato o bien deje de figurar

entre los admitidos en el presente Esquema Nacional de Interoperabilidad

se aplicaraacuten procedimientos normalizados de copiado auteacutentico de los

documentos con cambio de formato de etiquetado con informacioacuten del

formato utilizado y en su caso de las migraciones o conversiones de

formatos

14194 Digitalizacioacuten de documentos en soporte papel

La digitalizacioacuten de documentos en soporte papel por parte de las AA PP

se realizaraacute de acuerdo con lo indicado en la norma teacutecnica de

interoperabilidad correspondiente en relacioacuten con los siguientes aspectos

a) Formatos estaacutendares de uso comuacuten para la digitalizacioacuten de documentos

en soporte papel y teacutecnica de compresioacuten empleada

b) Nivel de resolucioacuten

c) Garantiacutea de imagen fiel e iacutentegra

d) Metadatos miacutenimos obligatorios y complementarios asociados al

proceso de digitalizacioacuten La gestioacuten y conservacioacuten del documento

electroacutenico digitalizado atenderaacute a su posible existencia en otro soporte

14110 Normas de conformidad

(1) Sedes y registros electroacutenicos la interoperabilidad de las sedes y

registros electroacutenicos asiacute como la del acceso electroacutenico de los ciudadanos

a los servicios puacuteblicos se regiraacuten por lo establecido en el Esquema

Nacional de Interoperabilidad

14

(2) Ciclo de vida de servicios y sistemas la conformidad con el Esquema

Nacional de Interoperabilidad se incluiraacute en el ciclo de vida de los servicios

y sistemas acompantildeada de los correspondientes procedimientos de control

(3) Mecanismo de control cada oacutergano o Entidad de Derecho Puacuteblico

estableceraacute sus mecanismos de control para garantizar de forma efectiva el

cumplimiento del Esquema Nacional de Interoperabilidad

(4) Publicacioacuten de conformidad los oacuterganos y Entidades de derecho

Puacuteblico de las AA PP daraacuten publicidad en las correspondientes sedes

electroacutenicas a las declaraciones de conformidad y a otros posibles

distintivos de interoperabilidad de los que sean acreedores obtenidos

respecto al cumplimiento del Esquema Nacional de Interoperabilidad

14111 Actualizacioacuten

El Esquema Nacional de Interoperabilidad se mantendraacute actualizado de

manera permanente Se desarrollaraacute y perfeccionaraacute a lo largo del tiempo

en paralelo al progreso de los servicios de Administracioacuten Electroacutenica de

la evolucioacuten tecnoloacutegica y la consolidacioacuten de las infraestructuras

que le apoyan

14112 Disposicioacuten adicional primera Desarrollo del Esquema

Nacional de Interoperabilidad

Se desarrollaraacuten las siguientes normas teacutecnicas de interoperabilidad que

seraacuten de obligado cumplimiento por parte de las AA PP

a) Cataacutelogo de estaacutendares estableceraacute un conjunto de estaacutendares que

satisfagan los estaacutendares aplicables (art11 de forma estructurada y con

indicacioacuten de los criterios de seleccioacuten y ciclo de vida aplicados

b) Documento electroacutenico trataraacute los metadatos miacutenimos obligatorios la

asociacioacuten de los datos y metadatos de firma o de sellado de tiempo asiacute como

otros metadatos complementarios asociados y los formatos de

documento

c) Digitalizacioacuten de documentos Trataraacute los formatos y estaacutendares

aplicables los niveles de calidad las condiciones teacutecnicas y los metadatos

asociados al proceso de digitalizacioacuten

d) Expediente electroacutenico trataraacute de su estructura y formato asiacute como de

las especificaciones de los servicios de remisioacuten y puesta a disposicioacuten

e) Poliacutetica de firma electroacutenica y de certificados de la Administracioacuten

Trataraacute entre otras cuestiones recogidas en su definicioacuten en el anexo 1048625

aquellas que afectan a la interoperabilidad incluyendo los formatos de

firma los algoritmos a utilizar y longitudes miacutenimas de las claves las reglas

de creacioacuten y validacioacuten de la firma electroacutenica la gestioacuten de las poliacuteticas de

15

firma el uso de las referencias temporales y de sello de tiempo asiacute como la

normalizacioacuten de la representacioacuten de la firma electroacutenica

en pantalla y en papel para el ciudadano y en las relaciones entre las AA PP

f) Protocolos de intermediacioacuten de datos trataraacute las especificaciones de

los protocolos de intermediacioacuten de datos que faciliten la integracioacuten y

reutilizacioacuten de servicios en las AA PP y que seraacuten de aplicacioacuten para

los prestadores y consumidores de tales servicios

g) Relacioacuten de modelos de datos que tengan el caraacutecter de comunes en la

Administracioacuten y relativas al intercambio de informacioacuten con los ciudadanos

y otras administraciones

h) Poliacutetica de gestioacuten de documentos electroacutenicos incluiraacute directrices para

la asignacioacuten de responsabilidades tanto directivas como profesionales y la

definicioacuten de los programas procesos y controles de gestioacuten de documentos

y administracioacuten de los repositorios electroacutenicos

y la documentacioacuten de los mismos a desarrollar por las AA PP y por las

Entidades de Derecho Puacuteblico vinculadas o dependientes de aquellas

i) Requisitos de conexioacuten a la Red de comunicaciones de las AA PP

espantildeolas

j) Procedimientos de copiado auteacutentico y conversioacuten entre documentos

electroacutenicos asiacute como desde papel u otros medios fiacutesicos a formatos

electroacutenicos

k) Modelo de Datos para el intercambio de asientos entre las Entidades

Registrales trata aspectos funcionales y teacutecnicos del intercambio de

asientos registrales gestioacuten de errores y excepciones gestioacuten de anexos

requerimientos tecnoloacutegicos y transformaciones de formatos

El Ministerio de la Presidencia (o denominacioacuten correspondiente seguacuten la

legislatura actual) a propuesta del Comiteacute Sectorial de Administracioacuten

Electroacutenica aprobaraacute las normas teacutecnicas de interoperabilidad y las

publicaraacute mediante Resolucioacuten de la secretaria de Estado para la Funcioacuten

Puacuteblica Para la redaccioacuten y mantenimiento de las normas teacutecnicas

de interoperabilidad se constituiraacuten los correspondientes grupos de trabajo

en los oacuterganos colegiados con competencias

Se desarrollaraacuten los siguientes instrumentos para la interoperabilidad

a) Inventario de procedimientos administrativos y servicios prestados

contendraacute informacioacuten de los procedimientos y servicios clasificada con

indicacioacuten del nivel de informatizacioacuten de los mismos asiacute como

informacioacuten acerca de las interfaces al objeto de favorecer la interaccioacuten o

en su caso la integracioacuten de los procesos

b) Centro de interoperabilidad semaacutentica de la Administracioacuten

publicaraacute los modelos de datos de intercambio tanto comunes como

16

sectoriales asiacute como los relativos a infraestructuras y servicios comunes

junto con las definiciones y codificaciones asociadas proporcionaraacute

funciones de repositorio generacioacuten de formatos para procesamiento

automatizado colaboracioacuten publicacioacuten y difusioacuten de los modelos de datos

que faciliten la interoperabilidad semaacutentica entre las AA PP y de estas con

los ciudadanos se enlazaraacute con otros instrumentos equivalentes de las AA

PP y del aacutembito de la Unioacuten Europea

c) Directorio de aplicaciones para su libre reutilizacioacuten contendraacute la

relacioacuten de aplicaciones para su libre reutilizacioacuten incluyendo al menos

los datos descriptivos relativos a nombre de la aplicacioacuten breve

descripcioacuten de sus funcionalidades uso y caracteriacutesticas licencia

principales estaacutendares abiertos aplicados y estado de desarrollo

14113 Disposicioacuten adicional segunda Formacioacuten

El personal de las AA PP recibiraacute la formacioacuten necesaria para

garantizar el conocimiento del Esquema Nacional de Interoperabilidad a

cuyo fin los oacuterganos responsables dispondraacuten lo necesario para que esta

formacioacuten sea una realidad efectiva

14114 Disposicioacuten adicional tercera Centro Nacional de

Referencia de Aplicacioacuten de las Tecnologiacuteas de la Informacioacuten y

la Comunicacioacuten (TIC) basadas en fuentes abiertas

CENATIC Fundacioacuten Puacuteblica Estatal constituida por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) a traveacutes de RED es podraacute impulsar proyectos de

software de fuentes abiertas dirigidos a la mejor implantacioacuten de las

medidas de interoperabilidad y al objeto de fomentar la reutilizacioacuten y

facilitar la interoperabilidad se encargaraacute de la puesta en valor y difusioacuten

de todas aquellas aplicaciones que sean declaradas de fuentes abiertas por

las AA PP

14115 Disposicioacuten adicional cuarta Instituto Nacional de

Tecnologiacuteas de la Comunicacioacuten

INTECO como centro de excelencia promovido por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) para el desarrollo de la sociedad del conocimiento podraacute

desarrollar proyectos de innovacioacuten y programas de investigacioacuten dirigidos

a la mejor implantacioacuten de las medidas de interoperabilidad

14116 ANEXO Glosario de teacuterminos

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 7: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

7

14162 Plan de direccionamiento de la Administracioacuten

Las AA PP aplicaraacuten el Plan de direccionamiento e interconexioacuten de

redes en la Administracioacuten aprobado por el Consejo Superior de

Administracioacuten Electroacutenica para su interconexioacuten a traveacutes de las redes de

comunicaciones de las AA PP

14163 Hora oficial

Los sistemas o aplicaciones implicados en la provisioacuten de un servicio

puacuteblico por viacutea electroacutenica se sincronizaraacuten con la hora oficial con una

precisioacuten y desfase que garanticen la certidumbre de los plazos establecidos

en el traacutemite administrativo que satisfacen

La sincronizacioacuten de la fecha y la hora se realizaraacute con el Real Instituto y

Observatorio de la Armada por ser el laboratorio depositario del patroacuten

nacional de Tiempo y laboratorio asociado al Centro Espantildeol de

Metrologiacutea y cuando sea posible con la hora oficial a nivel europeo

1417 Reutilizacioacuten y transferencia de tecnologiacutea

14171 Condiciones de licenciamiento aplicables

Las condiciones de licenciamiento buscaraacuten es el aprovechamiento y la

reutilizacioacuten asiacute como la proteccioacuten contra su apropiacioacuten en exclusiva por

parte de terceros eximiendo de responsabilidad al cedente por el posible mal

uso por parte del cesionario asiacute como la no obligacioacuten a la asistencia teacutecnica

o el mantenimiento por parte del cedente ni de compensacioacuten alguna en caso

de errores en la aplicacioacuten

Las administraciones utilizaraacuten para las aplicaciones que declaren como de

fuentes abiertas aquellas licencias que aseguren que los programas datos

o informacioacuten que se comparten

a) Pueden ejecutarse para cualquier propoacutesito

b) Permiten conocer su coacutedigo fuente

c) Pueden modificarse o mejorarse

d) Pueden redistribuirse a otros usuarios con o sin cambios

si la obra derivada sigue estas garantiacuteas

Para este fin se procuraraacute la aplicacioacuten de la Licencia Puacuteblica de la Unioacuten

Europea

14172 Directorios de aplicaciones reutilizables

8

La AGE mantendraacute el Directorio de aplicaciones para su libre reutilizacioacuten

que podraacute ser accedido a traveacutes del Centro de Transferencia de Tecnologiacutea

Las AA PP enlazaraacuten los directorios de aplicaciones para su libre

reutilizacioacuten entre siacute y con instrumentos equivalentes del aacutembito de la UE

Las AA PP Contaraacuten con las soluciones disponibles de libre reutilizacioacuten

que cubran total o parcialmente las necesidades de nuevos sistemas y

servicios o la mejora y actualizacioacuten de los ya implantados

Las AA PP procuraraacuten la publicacioacuten del coacutedigo de las aplicaciones en

desarrollo o finalizadas en los directorios de aplicaciones para su libre

reutilizacioacuten para favorecer las actuaciones de compartir reutilizar y

colaborar en beneficio de una mejor eficiencia

1418 Firma electroacutenica y certificados

14181 Interoperabilidad en la poliacutetica de firma electroacutenica

y de certificados

La AGE definiraacute una poliacutetica de firma electroacutenica y de certificados que

serviraacute de marco general de interoperabilidad para la autenticacioacuten y el

reconocimiento mutuo de firmas electroacutenicas dentro de su aacutembito de

actuacioacuten No obstante dicha poliacutetica podraacute ser utilizada como referencia

por otras AA PP

Las AA PP aprobaraacuten y publicaraacuten su poliacutetica de firma electroacutenica y de

certificados partiendo de la norma teacutecnica establecida que podraacute convivir

junto con otras poliacuteticas particulares para una transaccioacuten determinada en un

contexto concreto

Las AA PP receptoras de documentos electroacutenicos firmados permitiraacuten la

validacioacuten de las firmas electroacutenicas contra la poliacutetica de la firma del

documento electroacutenico si se encuentre dentro de las admitidas por cada

Administracioacuten puacuteblica para el reconocimiento mutuo o multilateral con

otras AA PP

Los perfiles comunes de los campos de los certificados definidos por la

poliacutetica de firma electroacutenica y de certificados posibilitaraacuten la

interoperabilidad entre las aplicaciones usuarias de manera que tanto la

identificacioacuten como la firma electroacutenica generada a partir de estos perfiles

comunes puedan ser reconocidos por las aplicaciones de las distintas AA

PP Sin ninguacuten tipo de restriccioacuten teacutecnica semaacutentica u organizativa

9

La poliacutetica de firma electroacutenica y de certificados estableceraacute las

caracteriacutesticas teacutecnicas y operativas de la lista de prestadores de servicios de

certificacioacuten de confianza que recogeraacute los certificados reconocidos e

interoperables entre las AA PP y que se consideren fiables para cada nivel

de aseguramiento concreto tanto en el aacutembito nacional como europeo La

lista que establezca la AGE podraacute ser utilizada como referencia por otras

AA PP Las aplicaciones usuarias de certificados electroacutenicos y firma

electroacutenica

(1) Se atendraacuten a la poliacutetica de firma electroacutenica y de certificados

aplicable en su aacutembito en relacioacuten con los diversos aspectos contemplados

y particularmente con la aplicacioacuten de los datos obligatorios y opcionales

las reglas de creacioacuten y validacioacuten de firma electroacutenica los algoritmos a

utilizar y longitudes de clave miacutenimas aplicables

(2) Permitiraacuten los mecanismos de acreditacioacuten y representacioacuten de los

ciudadanos en materia de identificacioacuten y firma electroacutenica previstos en

la normativa correspondiente

14182 Aspectos de interoperabilidad relativos a los

prestadores de servicios de certificacioacuten

Los prestadores de servicios de certificacioacuten seguacuten su Declaracioacuten de

praacutecticas de Certificacioacuten aplicaraacuten

(1) En relacioacuten con la interoperabilidad organizativa

a) Establecimiento de los usos de los certificados expedidos de acuerdo con

un perfil dado y sus posibles liacutemites de uso

b) Praacutecticas al generar los certificados que permitan la aplicacioacuten posterior

de mecanismos de descubrimiento y extraccioacuten inequiacutevoca de datos de

identidad del certificado

c) Definicioacuten de la informacioacuten de los certificados o relacionada con ellos

que seraacute publicada por parte del prestador debidamente catalogada

d) Definicioacuten de los posibles estados de certificado a lo largo de su ciclo

de vida

e) Los niveles de acuerdo de servicio definidos y caracterizados para los

servicios de validacioacuten y de sellado de fecha y hora

(2) En relacioacuten con la interoperabilidad semaacutentica

a) La definicioacuten de los perfiles de certificados que describiraacuten mediante

miacutenimos el contenido obligatorio y opcional de los diferentes tipos de

10

certificados que emiten asiacute como la informacioacuten acerca de la sintaxis y

semaacutentica de dichos contenidos

b) Establecimiento de los campos cuya unicidad de informacioacuten permitiraacute

su uso en labores de identificacioacuten

(3) En relacioacuten con la interoperabilidad teacutecnica

a) Los estaacutendares relativos a poliacuteticas y praacutecticas de certificacioacuten y

generacioacuten de certificados electroacutenicos estado de los certificados

dispositivos seguros de creacioacuten de firma programas controladores

dispositivos criptograacuteficos interfaces de programacioacuten tarjetas

criptograacuteficas conservacioacuten de documentacioacuten relativa a los certificados y

servicios liacutemites de los certificados

b) La incorporacioacuten dentro de los certificados de informacioacuten relativa a

las direcciones de Internet donde se ofrecen servicios de validacioacuten

por parte de los prestadores

c) Los mecanismos de publicacioacuten y de depoacutesito de certificados y

documentacioacuten asociada admitidos entre AA PP

14183 Plataformas de validacioacuten de certificados electroacutenicos

y de firma electroacutenica

Las plataformas de validacioacuten de certificados electroacutenicos y de firma

electroacutenica ofreceraacuten servicios de confianza a las aplicaciones usuarias o

consumidoras de los servicios de certificacioacuten y firma ofreciendo servicios

de validacioacuten de los certificados y firmas generadas y admitidas en diversos

aacutembitos de las AA PP

Proporcionaraacuten en un uacutenico punto de llamada todos los elementos de

confianza y de interoperabilidad organizativa semaacutentica y teacutecnica necesarios

para integrar los distintos certificados reconocidos y firmas que pueden

encontrase en los dominios de dos administraciones diferentes

Potenciaraacuten la armonizacioacuten teacutecnica y la utilizacioacuten comuacuten de formatos

estaacutendares y poliacuteticas de firma electroacutenica y de certificados para las firmas

electroacutenicas entre las aplicaciones usuarias y de otros elementos de

interoperabilidad relacionados con los certificados tales como el anaacutelisis de

los campos y extraccioacuten univoca de la informacioacuten pertinente

En particular se tendraacuten en cuenta los estaacutendares europeos de las

Organizaciones Europeas de Estandarizacion en el campo de las TIC

aplicadas a la firma electroacutenica

Incorporaraacuten las listas de confianza de los certificados interoperables

11

entre las distintas AA PP nacionales y europeas seguacuten el esquema

operativo de gestioacuten correspondiente de la lista de confianza

1419 Recuperacioacuten y conservacioacuten del documento electroacutenico

14191 Condiciones para la recuperacioacuten y conservacioacuten

de documentos

Las AA PP adoptaraacuten las medidas organizativas y teacutecnicas necesarias con

el fin de garantizar la interoperabilidad en relacioacuten con la recuperacioacuten y

conservacioacuten de los documentos electroacutenicos

a) La definicioacuten de una poliacutetica de gestioacuten de documentos en cuanto al

tratamiento de acuerdo con las normas y procedimientos especiacuteficos que

se hayan de utilizar en la formacioacuten y gestioacuten de los documentos y

expedientes

b) La inclusioacuten en los expedientes de un iacutendice electroacutenico firmado por el

oacutergano o entidad actuante que garantice la integridad del expediente

electroacutenico y permita su recuperacioacuten

c) La identificacioacuten uacutenica e inequiacutevoca de cada documento por medio de

convenciones adecuadas que permitan clasificarlo recuperarlo y referirse al

mismo con facilidad

d) La asociacioacuten de los metadatos miacutenimos obligatorios y en su caso

complementarios asociados al documento electroacutenico a lo largo de su ciclo

de vida e incorporacioacuten al esquema de metadatos

e) La clasificacioacuten de las funciones tanto generales como especiacuteficas de

cada una de las AA PP y de las Entidades de Derecho Puacuteblico vinculadas o

dependientes de aquellas

f) El periacuteodo de conservacioacuten de los documentos establecido por las

comisiones calificadoras que correspondan de acuerdo con la legislacioacuten en

vigor las normas administrativas y obligaciones juriacutedicas que resulten

de aplicacioacuten en cada caso

g) El acceso completo e inmediato a los documentos a traveacutes de meacutetodos

de consulta en liacutenea que permitan la visualizacioacuten de los documentos con

todo el detalle de su contenido la recuperacioacuten exhaustiva

y pertinente de los documentos la copia o descarga en liacutenea en los formatos

originales y la impresioacuten a papel de aquellos documentos que sean

necesarios El sistema permitiraacute la consulta durante todo el periacuteodo de

conservacioacuten al menos de la firma electroacutenica incluido el sello de tiempo

y de los metadatos asociados al documento

h) La adopcioacuten de medidas para asegurar la conservacioacuten de los

documentos electroacutenicos a lo largo de su ciclo de vida de forma que se pueda

asegurar su recuperacioacuten de acuerdo con el plazo miacutenimo de conservacioacuten

12

determinado por las normas administrativas y obligaciones juriacutedicas se

garantice su conservacioacuten a largo plazo se asegure su valor probatorio y su

fiabilidad como evidencia electroacutenica de las actividades y procedimientos

asiacute como la transparencia la memoria y la identificacioacuten de los oacuterganos de

las AA PP y de las entidades de Derecho Puacuteblico vinculadas o dependientes

de aquellas que ejercen la competencia sobre el documento o expediente

i) La coordinacioacuten horizontal entre el responsable de gestioacuten de

documentos y los restantes servicios interesados en materia de archivos

j) Transferencia de los expedientes entre los diferentes repositorios

electroacutenicos a efectos de conservacioacuten de acuerdo con lo establecido en la

legislacioacuten en materia de Archivos de manera que se pueda asegurar su

conservacioacuten y recuperacioacuten a medio y largo plazo

k) Si el resultado del procedimiento de evaluacioacuten documental asiacute lo

establece borrado de la informacioacuten o en su caso destruccioacuten fiacutesica de

los soportes de acuerdo con la legislacioacuten que resulte de aplicacioacuten dejando

registro de su eliminacioacuten

l) La formacioacuten tecnoloacutegica del personal responsable de la ejecucioacuten y del

control de la gestioacuten de documentos su tratamiento y conservacioacuten en

archivos o repositorios electroacutenicos

m) La documentacioacuten de los procedimientos que den interoperabilidad a

medio y largo plazo y medidas de identificacioacuten recuperacioacuten control y

tratamiento de documentos electroacutenicos

Las AA PP crearaacuten repositorios electroacutenicos complementarios y

equivalentes en cuanto a su funcioacuten a los archivos convencionales para

cubrir el conjunto del ciclo de vida de los documentos electroacutenicos

14192 Seguridad

Para asegurar la conservacioacuten de los documentos electroacutenicos se aplicaraacute

lo previsto en el Esquema Nacional de Seguridad en cuanto al cumplimento

de los principios baacutesicos y de los requisitos miacutenimos de seguridad mediante

la aplicacioacuten de las medidas de seguridad adecuadas a los medios y soportes

en los que se almacenen los documentos de acuerdo con la categorizacioacuten

de los sistemas Estas medidas se aplicaraacuten con el fin de garantizar la

integridad autenticidad confidencialidad disponibilidad trazabilidad

calidad proteccioacuten recuperacioacuten y conservacioacuten fiacutesica y loacutegica de los

documentos electroacutenicos sus soportes y medios y se realizaraacuten atendiendo

a los riesgos a los que puedan estar expuestos y a los plazos durante los cuales

deban conservarse los documentos

Los aspectos relativos a la firma electroacutenica en la conservacioacuten del

documento electroacutenico se estableceraacuten en la Poliacutetica de firma electroacutenica y

de certificados y a traveacutes del uso de formatos de firma longeva que

13

preserven la conservacioacuten de las firmas a lo largo del tiempo Cuando la

firma y los certificados no puedan garantizar la autenticidad y la evidencia

de los documentos electroacutenicos a lo largo del tiempo estas les sobrevendraacuten

a traveacutes de su conservacioacuten y custodia en los repositorios y archivos

electroacutenicos asiacute como de los metadatos de gestioacuten de documentos

y otros metadatos vinculados de acuerdo con las caracteriacutesticas que se

definiraacuten en la Poliacutetica de gestioacuten de documentos

14193 Formatos de los documentos

Con el fin de garantizar la conservacioacuten el documento se conservaraacute en el

formato en que haya sido elaborado enviado o recibido y

preferentemente en un formato correspondiente a un estaacutendar abierto que

preserve a lo largo del tiempo la integridad del contenido del documento de

la firma electroacutenica y de los metadatos que lo acompantildean

Cuando exista riesgo de obsolescencia del formato o bien deje de figurar

entre los admitidos en el presente Esquema Nacional de Interoperabilidad

se aplicaraacuten procedimientos normalizados de copiado auteacutentico de los

documentos con cambio de formato de etiquetado con informacioacuten del

formato utilizado y en su caso de las migraciones o conversiones de

formatos

14194 Digitalizacioacuten de documentos en soporte papel

La digitalizacioacuten de documentos en soporte papel por parte de las AA PP

se realizaraacute de acuerdo con lo indicado en la norma teacutecnica de

interoperabilidad correspondiente en relacioacuten con los siguientes aspectos

a) Formatos estaacutendares de uso comuacuten para la digitalizacioacuten de documentos

en soporte papel y teacutecnica de compresioacuten empleada

b) Nivel de resolucioacuten

c) Garantiacutea de imagen fiel e iacutentegra

d) Metadatos miacutenimos obligatorios y complementarios asociados al

proceso de digitalizacioacuten La gestioacuten y conservacioacuten del documento

electroacutenico digitalizado atenderaacute a su posible existencia en otro soporte

14110 Normas de conformidad

(1) Sedes y registros electroacutenicos la interoperabilidad de las sedes y

registros electroacutenicos asiacute como la del acceso electroacutenico de los ciudadanos

a los servicios puacuteblicos se regiraacuten por lo establecido en el Esquema

Nacional de Interoperabilidad

14

(2) Ciclo de vida de servicios y sistemas la conformidad con el Esquema

Nacional de Interoperabilidad se incluiraacute en el ciclo de vida de los servicios

y sistemas acompantildeada de los correspondientes procedimientos de control

(3) Mecanismo de control cada oacutergano o Entidad de Derecho Puacuteblico

estableceraacute sus mecanismos de control para garantizar de forma efectiva el

cumplimiento del Esquema Nacional de Interoperabilidad

(4) Publicacioacuten de conformidad los oacuterganos y Entidades de derecho

Puacuteblico de las AA PP daraacuten publicidad en las correspondientes sedes

electroacutenicas a las declaraciones de conformidad y a otros posibles

distintivos de interoperabilidad de los que sean acreedores obtenidos

respecto al cumplimiento del Esquema Nacional de Interoperabilidad

14111 Actualizacioacuten

El Esquema Nacional de Interoperabilidad se mantendraacute actualizado de

manera permanente Se desarrollaraacute y perfeccionaraacute a lo largo del tiempo

en paralelo al progreso de los servicios de Administracioacuten Electroacutenica de

la evolucioacuten tecnoloacutegica y la consolidacioacuten de las infraestructuras

que le apoyan

14112 Disposicioacuten adicional primera Desarrollo del Esquema

Nacional de Interoperabilidad

Se desarrollaraacuten las siguientes normas teacutecnicas de interoperabilidad que

seraacuten de obligado cumplimiento por parte de las AA PP

a) Cataacutelogo de estaacutendares estableceraacute un conjunto de estaacutendares que

satisfagan los estaacutendares aplicables (art11 de forma estructurada y con

indicacioacuten de los criterios de seleccioacuten y ciclo de vida aplicados

b) Documento electroacutenico trataraacute los metadatos miacutenimos obligatorios la

asociacioacuten de los datos y metadatos de firma o de sellado de tiempo asiacute como

otros metadatos complementarios asociados y los formatos de

documento

c) Digitalizacioacuten de documentos Trataraacute los formatos y estaacutendares

aplicables los niveles de calidad las condiciones teacutecnicas y los metadatos

asociados al proceso de digitalizacioacuten

d) Expediente electroacutenico trataraacute de su estructura y formato asiacute como de

las especificaciones de los servicios de remisioacuten y puesta a disposicioacuten

e) Poliacutetica de firma electroacutenica y de certificados de la Administracioacuten

Trataraacute entre otras cuestiones recogidas en su definicioacuten en el anexo 1048625

aquellas que afectan a la interoperabilidad incluyendo los formatos de

firma los algoritmos a utilizar y longitudes miacutenimas de las claves las reglas

de creacioacuten y validacioacuten de la firma electroacutenica la gestioacuten de las poliacuteticas de

15

firma el uso de las referencias temporales y de sello de tiempo asiacute como la

normalizacioacuten de la representacioacuten de la firma electroacutenica

en pantalla y en papel para el ciudadano y en las relaciones entre las AA PP

f) Protocolos de intermediacioacuten de datos trataraacute las especificaciones de

los protocolos de intermediacioacuten de datos que faciliten la integracioacuten y

reutilizacioacuten de servicios en las AA PP y que seraacuten de aplicacioacuten para

los prestadores y consumidores de tales servicios

g) Relacioacuten de modelos de datos que tengan el caraacutecter de comunes en la

Administracioacuten y relativas al intercambio de informacioacuten con los ciudadanos

y otras administraciones

h) Poliacutetica de gestioacuten de documentos electroacutenicos incluiraacute directrices para

la asignacioacuten de responsabilidades tanto directivas como profesionales y la

definicioacuten de los programas procesos y controles de gestioacuten de documentos

y administracioacuten de los repositorios electroacutenicos

y la documentacioacuten de los mismos a desarrollar por las AA PP y por las

Entidades de Derecho Puacuteblico vinculadas o dependientes de aquellas

i) Requisitos de conexioacuten a la Red de comunicaciones de las AA PP

espantildeolas

j) Procedimientos de copiado auteacutentico y conversioacuten entre documentos

electroacutenicos asiacute como desde papel u otros medios fiacutesicos a formatos

electroacutenicos

k) Modelo de Datos para el intercambio de asientos entre las Entidades

Registrales trata aspectos funcionales y teacutecnicos del intercambio de

asientos registrales gestioacuten de errores y excepciones gestioacuten de anexos

requerimientos tecnoloacutegicos y transformaciones de formatos

El Ministerio de la Presidencia (o denominacioacuten correspondiente seguacuten la

legislatura actual) a propuesta del Comiteacute Sectorial de Administracioacuten

Electroacutenica aprobaraacute las normas teacutecnicas de interoperabilidad y las

publicaraacute mediante Resolucioacuten de la secretaria de Estado para la Funcioacuten

Puacuteblica Para la redaccioacuten y mantenimiento de las normas teacutecnicas

de interoperabilidad se constituiraacuten los correspondientes grupos de trabajo

en los oacuterganos colegiados con competencias

Se desarrollaraacuten los siguientes instrumentos para la interoperabilidad

a) Inventario de procedimientos administrativos y servicios prestados

contendraacute informacioacuten de los procedimientos y servicios clasificada con

indicacioacuten del nivel de informatizacioacuten de los mismos asiacute como

informacioacuten acerca de las interfaces al objeto de favorecer la interaccioacuten o

en su caso la integracioacuten de los procesos

b) Centro de interoperabilidad semaacutentica de la Administracioacuten

publicaraacute los modelos de datos de intercambio tanto comunes como

16

sectoriales asiacute como los relativos a infraestructuras y servicios comunes

junto con las definiciones y codificaciones asociadas proporcionaraacute

funciones de repositorio generacioacuten de formatos para procesamiento

automatizado colaboracioacuten publicacioacuten y difusioacuten de los modelos de datos

que faciliten la interoperabilidad semaacutentica entre las AA PP y de estas con

los ciudadanos se enlazaraacute con otros instrumentos equivalentes de las AA

PP y del aacutembito de la Unioacuten Europea

c) Directorio de aplicaciones para su libre reutilizacioacuten contendraacute la

relacioacuten de aplicaciones para su libre reutilizacioacuten incluyendo al menos

los datos descriptivos relativos a nombre de la aplicacioacuten breve

descripcioacuten de sus funcionalidades uso y caracteriacutesticas licencia

principales estaacutendares abiertos aplicados y estado de desarrollo

14113 Disposicioacuten adicional segunda Formacioacuten

El personal de las AA PP recibiraacute la formacioacuten necesaria para

garantizar el conocimiento del Esquema Nacional de Interoperabilidad a

cuyo fin los oacuterganos responsables dispondraacuten lo necesario para que esta

formacioacuten sea una realidad efectiva

14114 Disposicioacuten adicional tercera Centro Nacional de

Referencia de Aplicacioacuten de las Tecnologiacuteas de la Informacioacuten y

la Comunicacioacuten (TIC) basadas en fuentes abiertas

CENATIC Fundacioacuten Puacuteblica Estatal constituida por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) a traveacutes de RED es podraacute impulsar proyectos de

software de fuentes abiertas dirigidos a la mejor implantacioacuten de las

medidas de interoperabilidad y al objeto de fomentar la reutilizacioacuten y

facilitar la interoperabilidad se encargaraacute de la puesta en valor y difusioacuten

de todas aquellas aplicaciones que sean declaradas de fuentes abiertas por

las AA PP

14115 Disposicioacuten adicional cuarta Instituto Nacional de

Tecnologiacuteas de la Comunicacioacuten

INTECO como centro de excelencia promovido por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) para el desarrollo de la sociedad del conocimiento podraacute

desarrollar proyectos de innovacioacuten y programas de investigacioacuten dirigidos

a la mejor implantacioacuten de las medidas de interoperabilidad

14116 ANEXO Glosario de teacuterminos

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 8: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

8

La AGE mantendraacute el Directorio de aplicaciones para su libre reutilizacioacuten

que podraacute ser accedido a traveacutes del Centro de Transferencia de Tecnologiacutea

Las AA PP enlazaraacuten los directorios de aplicaciones para su libre

reutilizacioacuten entre siacute y con instrumentos equivalentes del aacutembito de la UE

Las AA PP Contaraacuten con las soluciones disponibles de libre reutilizacioacuten

que cubran total o parcialmente las necesidades de nuevos sistemas y

servicios o la mejora y actualizacioacuten de los ya implantados

Las AA PP procuraraacuten la publicacioacuten del coacutedigo de las aplicaciones en

desarrollo o finalizadas en los directorios de aplicaciones para su libre

reutilizacioacuten para favorecer las actuaciones de compartir reutilizar y

colaborar en beneficio de una mejor eficiencia

1418 Firma electroacutenica y certificados

14181 Interoperabilidad en la poliacutetica de firma electroacutenica

y de certificados

La AGE definiraacute una poliacutetica de firma electroacutenica y de certificados que

serviraacute de marco general de interoperabilidad para la autenticacioacuten y el

reconocimiento mutuo de firmas electroacutenicas dentro de su aacutembito de

actuacioacuten No obstante dicha poliacutetica podraacute ser utilizada como referencia

por otras AA PP

Las AA PP aprobaraacuten y publicaraacuten su poliacutetica de firma electroacutenica y de

certificados partiendo de la norma teacutecnica establecida que podraacute convivir

junto con otras poliacuteticas particulares para una transaccioacuten determinada en un

contexto concreto

Las AA PP receptoras de documentos electroacutenicos firmados permitiraacuten la

validacioacuten de las firmas electroacutenicas contra la poliacutetica de la firma del

documento electroacutenico si se encuentre dentro de las admitidas por cada

Administracioacuten puacuteblica para el reconocimiento mutuo o multilateral con

otras AA PP

Los perfiles comunes de los campos de los certificados definidos por la

poliacutetica de firma electroacutenica y de certificados posibilitaraacuten la

interoperabilidad entre las aplicaciones usuarias de manera que tanto la

identificacioacuten como la firma electroacutenica generada a partir de estos perfiles

comunes puedan ser reconocidos por las aplicaciones de las distintas AA

PP Sin ninguacuten tipo de restriccioacuten teacutecnica semaacutentica u organizativa

9

La poliacutetica de firma electroacutenica y de certificados estableceraacute las

caracteriacutesticas teacutecnicas y operativas de la lista de prestadores de servicios de

certificacioacuten de confianza que recogeraacute los certificados reconocidos e

interoperables entre las AA PP y que se consideren fiables para cada nivel

de aseguramiento concreto tanto en el aacutembito nacional como europeo La

lista que establezca la AGE podraacute ser utilizada como referencia por otras

AA PP Las aplicaciones usuarias de certificados electroacutenicos y firma

electroacutenica

(1) Se atendraacuten a la poliacutetica de firma electroacutenica y de certificados

aplicable en su aacutembito en relacioacuten con los diversos aspectos contemplados

y particularmente con la aplicacioacuten de los datos obligatorios y opcionales

las reglas de creacioacuten y validacioacuten de firma electroacutenica los algoritmos a

utilizar y longitudes de clave miacutenimas aplicables

(2) Permitiraacuten los mecanismos de acreditacioacuten y representacioacuten de los

ciudadanos en materia de identificacioacuten y firma electroacutenica previstos en

la normativa correspondiente

14182 Aspectos de interoperabilidad relativos a los

prestadores de servicios de certificacioacuten

Los prestadores de servicios de certificacioacuten seguacuten su Declaracioacuten de

praacutecticas de Certificacioacuten aplicaraacuten

(1) En relacioacuten con la interoperabilidad organizativa

a) Establecimiento de los usos de los certificados expedidos de acuerdo con

un perfil dado y sus posibles liacutemites de uso

b) Praacutecticas al generar los certificados que permitan la aplicacioacuten posterior

de mecanismos de descubrimiento y extraccioacuten inequiacutevoca de datos de

identidad del certificado

c) Definicioacuten de la informacioacuten de los certificados o relacionada con ellos

que seraacute publicada por parte del prestador debidamente catalogada

d) Definicioacuten de los posibles estados de certificado a lo largo de su ciclo

de vida

e) Los niveles de acuerdo de servicio definidos y caracterizados para los

servicios de validacioacuten y de sellado de fecha y hora

(2) En relacioacuten con la interoperabilidad semaacutentica

a) La definicioacuten de los perfiles de certificados que describiraacuten mediante

miacutenimos el contenido obligatorio y opcional de los diferentes tipos de

10

certificados que emiten asiacute como la informacioacuten acerca de la sintaxis y

semaacutentica de dichos contenidos

b) Establecimiento de los campos cuya unicidad de informacioacuten permitiraacute

su uso en labores de identificacioacuten

(3) En relacioacuten con la interoperabilidad teacutecnica

a) Los estaacutendares relativos a poliacuteticas y praacutecticas de certificacioacuten y

generacioacuten de certificados electroacutenicos estado de los certificados

dispositivos seguros de creacioacuten de firma programas controladores

dispositivos criptograacuteficos interfaces de programacioacuten tarjetas

criptograacuteficas conservacioacuten de documentacioacuten relativa a los certificados y

servicios liacutemites de los certificados

b) La incorporacioacuten dentro de los certificados de informacioacuten relativa a

las direcciones de Internet donde se ofrecen servicios de validacioacuten

por parte de los prestadores

c) Los mecanismos de publicacioacuten y de depoacutesito de certificados y

documentacioacuten asociada admitidos entre AA PP

14183 Plataformas de validacioacuten de certificados electroacutenicos

y de firma electroacutenica

Las plataformas de validacioacuten de certificados electroacutenicos y de firma

electroacutenica ofreceraacuten servicios de confianza a las aplicaciones usuarias o

consumidoras de los servicios de certificacioacuten y firma ofreciendo servicios

de validacioacuten de los certificados y firmas generadas y admitidas en diversos

aacutembitos de las AA PP

Proporcionaraacuten en un uacutenico punto de llamada todos los elementos de

confianza y de interoperabilidad organizativa semaacutentica y teacutecnica necesarios

para integrar los distintos certificados reconocidos y firmas que pueden

encontrase en los dominios de dos administraciones diferentes

Potenciaraacuten la armonizacioacuten teacutecnica y la utilizacioacuten comuacuten de formatos

estaacutendares y poliacuteticas de firma electroacutenica y de certificados para las firmas

electroacutenicas entre las aplicaciones usuarias y de otros elementos de

interoperabilidad relacionados con los certificados tales como el anaacutelisis de

los campos y extraccioacuten univoca de la informacioacuten pertinente

En particular se tendraacuten en cuenta los estaacutendares europeos de las

Organizaciones Europeas de Estandarizacion en el campo de las TIC

aplicadas a la firma electroacutenica

Incorporaraacuten las listas de confianza de los certificados interoperables

11

entre las distintas AA PP nacionales y europeas seguacuten el esquema

operativo de gestioacuten correspondiente de la lista de confianza

1419 Recuperacioacuten y conservacioacuten del documento electroacutenico

14191 Condiciones para la recuperacioacuten y conservacioacuten

de documentos

Las AA PP adoptaraacuten las medidas organizativas y teacutecnicas necesarias con

el fin de garantizar la interoperabilidad en relacioacuten con la recuperacioacuten y

conservacioacuten de los documentos electroacutenicos

a) La definicioacuten de una poliacutetica de gestioacuten de documentos en cuanto al

tratamiento de acuerdo con las normas y procedimientos especiacuteficos que

se hayan de utilizar en la formacioacuten y gestioacuten de los documentos y

expedientes

b) La inclusioacuten en los expedientes de un iacutendice electroacutenico firmado por el

oacutergano o entidad actuante que garantice la integridad del expediente

electroacutenico y permita su recuperacioacuten

c) La identificacioacuten uacutenica e inequiacutevoca de cada documento por medio de

convenciones adecuadas que permitan clasificarlo recuperarlo y referirse al

mismo con facilidad

d) La asociacioacuten de los metadatos miacutenimos obligatorios y en su caso

complementarios asociados al documento electroacutenico a lo largo de su ciclo

de vida e incorporacioacuten al esquema de metadatos

e) La clasificacioacuten de las funciones tanto generales como especiacuteficas de

cada una de las AA PP y de las Entidades de Derecho Puacuteblico vinculadas o

dependientes de aquellas

f) El periacuteodo de conservacioacuten de los documentos establecido por las

comisiones calificadoras que correspondan de acuerdo con la legislacioacuten en

vigor las normas administrativas y obligaciones juriacutedicas que resulten

de aplicacioacuten en cada caso

g) El acceso completo e inmediato a los documentos a traveacutes de meacutetodos

de consulta en liacutenea que permitan la visualizacioacuten de los documentos con

todo el detalle de su contenido la recuperacioacuten exhaustiva

y pertinente de los documentos la copia o descarga en liacutenea en los formatos

originales y la impresioacuten a papel de aquellos documentos que sean

necesarios El sistema permitiraacute la consulta durante todo el periacuteodo de

conservacioacuten al menos de la firma electroacutenica incluido el sello de tiempo

y de los metadatos asociados al documento

h) La adopcioacuten de medidas para asegurar la conservacioacuten de los

documentos electroacutenicos a lo largo de su ciclo de vida de forma que se pueda

asegurar su recuperacioacuten de acuerdo con el plazo miacutenimo de conservacioacuten

12

determinado por las normas administrativas y obligaciones juriacutedicas se

garantice su conservacioacuten a largo plazo se asegure su valor probatorio y su

fiabilidad como evidencia electroacutenica de las actividades y procedimientos

asiacute como la transparencia la memoria y la identificacioacuten de los oacuterganos de

las AA PP y de las entidades de Derecho Puacuteblico vinculadas o dependientes

de aquellas que ejercen la competencia sobre el documento o expediente

i) La coordinacioacuten horizontal entre el responsable de gestioacuten de

documentos y los restantes servicios interesados en materia de archivos

j) Transferencia de los expedientes entre los diferentes repositorios

electroacutenicos a efectos de conservacioacuten de acuerdo con lo establecido en la

legislacioacuten en materia de Archivos de manera que se pueda asegurar su

conservacioacuten y recuperacioacuten a medio y largo plazo

k) Si el resultado del procedimiento de evaluacioacuten documental asiacute lo

establece borrado de la informacioacuten o en su caso destruccioacuten fiacutesica de

los soportes de acuerdo con la legislacioacuten que resulte de aplicacioacuten dejando

registro de su eliminacioacuten

l) La formacioacuten tecnoloacutegica del personal responsable de la ejecucioacuten y del

control de la gestioacuten de documentos su tratamiento y conservacioacuten en

archivos o repositorios electroacutenicos

m) La documentacioacuten de los procedimientos que den interoperabilidad a

medio y largo plazo y medidas de identificacioacuten recuperacioacuten control y

tratamiento de documentos electroacutenicos

Las AA PP crearaacuten repositorios electroacutenicos complementarios y

equivalentes en cuanto a su funcioacuten a los archivos convencionales para

cubrir el conjunto del ciclo de vida de los documentos electroacutenicos

14192 Seguridad

Para asegurar la conservacioacuten de los documentos electroacutenicos se aplicaraacute

lo previsto en el Esquema Nacional de Seguridad en cuanto al cumplimento

de los principios baacutesicos y de los requisitos miacutenimos de seguridad mediante

la aplicacioacuten de las medidas de seguridad adecuadas a los medios y soportes

en los que se almacenen los documentos de acuerdo con la categorizacioacuten

de los sistemas Estas medidas se aplicaraacuten con el fin de garantizar la

integridad autenticidad confidencialidad disponibilidad trazabilidad

calidad proteccioacuten recuperacioacuten y conservacioacuten fiacutesica y loacutegica de los

documentos electroacutenicos sus soportes y medios y se realizaraacuten atendiendo

a los riesgos a los que puedan estar expuestos y a los plazos durante los cuales

deban conservarse los documentos

Los aspectos relativos a la firma electroacutenica en la conservacioacuten del

documento electroacutenico se estableceraacuten en la Poliacutetica de firma electroacutenica y

de certificados y a traveacutes del uso de formatos de firma longeva que

13

preserven la conservacioacuten de las firmas a lo largo del tiempo Cuando la

firma y los certificados no puedan garantizar la autenticidad y la evidencia

de los documentos electroacutenicos a lo largo del tiempo estas les sobrevendraacuten

a traveacutes de su conservacioacuten y custodia en los repositorios y archivos

electroacutenicos asiacute como de los metadatos de gestioacuten de documentos

y otros metadatos vinculados de acuerdo con las caracteriacutesticas que se

definiraacuten en la Poliacutetica de gestioacuten de documentos

14193 Formatos de los documentos

Con el fin de garantizar la conservacioacuten el documento se conservaraacute en el

formato en que haya sido elaborado enviado o recibido y

preferentemente en un formato correspondiente a un estaacutendar abierto que

preserve a lo largo del tiempo la integridad del contenido del documento de

la firma electroacutenica y de los metadatos que lo acompantildean

Cuando exista riesgo de obsolescencia del formato o bien deje de figurar

entre los admitidos en el presente Esquema Nacional de Interoperabilidad

se aplicaraacuten procedimientos normalizados de copiado auteacutentico de los

documentos con cambio de formato de etiquetado con informacioacuten del

formato utilizado y en su caso de las migraciones o conversiones de

formatos

14194 Digitalizacioacuten de documentos en soporte papel

La digitalizacioacuten de documentos en soporte papel por parte de las AA PP

se realizaraacute de acuerdo con lo indicado en la norma teacutecnica de

interoperabilidad correspondiente en relacioacuten con los siguientes aspectos

a) Formatos estaacutendares de uso comuacuten para la digitalizacioacuten de documentos

en soporte papel y teacutecnica de compresioacuten empleada

b) Nivel de resolucioacuten

c) Garantiacutea de imagen fiel e iacutentegra

d) Metadatos miacutenimos obligatorios y complementarios asociados al

proceso de digitalizacioacuten La gestioacuten y conservacioacuten del documento

electroacutenico digitalizado atenderaacute a su posible existencia en otro soporte

14110 Normas de conformidad

(1) Sedes y registros electroacutenicos la interoperabilidad de las sedes y

registros electroacutenicos asiacute como la del acceso electroacutenico de los ciudadanos

a los servicios puacuteblicos se regiraacuten por lo establecido en el Esquema

Nacional de Interoperabilidad

14

(2) Ciclo de vida de servicios y sistemas la conformidad con el Esquema

Nacional de Interoperabilidad se incluiraacute en el ciclo de vida de los servicios

y sistemas acompantildeada de los correspondientes procedimientos de control

(3) Mecanismo de control cada oacutergano o Entidad de Derecho Puacuteblico

estableceraacute sus mecanismos de control para garantizar de forma efectiva el

cumplimiento del Esquema Nacional de Interoperabilidad

(4) Publicacioacuten de conformidad los oacuterganos y Entidades de derecho

Puacuteblico de las AA PP daraacuten publicidad en las correspondientes sedes

electroacutenicas a las declaraciones de conformidad y a otros posibles

distintivos de interoperabilidad de los que sean acreedores obtenidos

respecto al cumplimiento del Esquema Nacional de Interoperabilidad

14111 Actualizacioacuten

El Esquema Nacional de Interoperabilidad se mantendraacute actualizado de

manera permanente Se desarrollaraacute y perfeccionaraacute a lo largo del tiempo

en paralelo al progreso de los servicios de Administracioacuten Electroacutenica de

la evolucioacuten tecnoloacutegica y la consolidacioacuten de las infraestructuras

que le apoyan

14112 Disposicioacuten adicional primera Desarrollo del Esquema

Nacional de Interoperabilidad

Se desarrollaraacuten las siguientes normas teacutecnicas de interoperabilidad que

seraacuten de obligado cumplimiento por parte de las AA PP

a) Cataacutelogo de estaacutendares estableceraacute un conjunto de estaacutendares que

satisfagan los estaacutendares aplicables (art11 de forma estructurada y con

indicacioacuten de los criterios de seleccioacuten y ciclo de vida aplicados

b) Documento electroacutenico trataraacute los metadatos miacutenimos obligatorios la

asociacioacuten de los datos y metadatos de firma o de sellado de tiempo asiacute como

otros metadatos complementarios asociados y los formatos de

documento

c) Digitalizacioacuten de documentos Trataraacute los formatos y estaacutendares

aplicables los niveles de calidad las condiciones teacutecnicas y los metadatos

asociados al proceso de digitalizacioacuten

d) Expediente electroacutenico trataraacute de su estructura y formato asiacute como de

las especificaciones de los servicios de remisioacuten y puesta a disposicioacuten

e) Poliacutetica de firma electroacutenica y de certificados de la Administracioacuten

Trataraacute entre otras cuestiones recogidas en su definicioacuten en el anexo 1048625

aquellas que afectan a la interoperabilidad incluyendo los formatos de

firma los algoritmos a utilizar y longitudes miacutenimas de las claves las reglas

de creacioacuten y validacioacuten de la firma electroacutenica la gestioacuten de las poliacuteticas de

15

firma el uso de las referencias temporales y de sello de tiempo asiacute como la

normalizacioacuten de la representacioacuten de la firma electroacutenica

en pantalla y en papel para el ciudadano y en las relaciones entre las AA PP

f) Protocolos de intermediacioacuten de datos trataraacute las especificaciones de

los protocolos de intermediacioacuten de datos que faciliten la integracioacuten y

reutilizacioacuten de servicios en las AA PP y que seraacuten de aplicacioacuten para

los prestadores y consumidores de tales servicios

g) Relacioacuten de modelos de datos que tengan el caraacutecter de comunes en la

Administracioacuten y relativas al intercambio de informacioacuten con los ciudadanos

y otras administraciones

h) Poliacutetica de gestioacuten de documentos electroacutenicos incluiraacute directrices para

la asignacioacuten de responsabilidades tanto directivas como profesionales y la

definicioacuten de los programas procesos y controles de gestioacuten de documentos

y administracioacuten de los repositorios electroacutenicos

y la documentacioacuten de los mismos a desarrollar por las AA PP y por las

Entidades de Derecho Puacuteblico vinculadas o dependientes de aquellas

i) Requisitos de conexioacuten a la Red de comunicaciones de las AA PP

espantildeolas

j) Procedimientos de copiado auteacutentico y conversioacuten entre documentos

electroacutenicos asiacute como desde papel u otros medios fiacutesicos a formatos

electroacutenicos

k) Modelo de Datos para el intercambio de asientos entre las Entidades

Registrales trata aspectos funcionales y teacutecnicos del intercambio de

asientos registrales gestioacuten de errores y excepciones gestioacuten de anexos

requerimientos tecnoloacutegicos y transformaciones de formatos

El Ministerio de la Presidencia (o denominacioacuten correspondiente seguacuten la

legislatura actual) a propuesta del Comiteacute Sectorial de Administracioacuten

Electroacutenica aprobaraacute las normas teacutecnicas de interoperabilidad y las

publicaraacute mediante Resolucioacuten de la secretaria de Estado para la Funcioacuten

Puacuteblica Para la redaccioacuten y mantenimiento de las normas teacutecnicas

de interoperabilidad se constituiraacuten los correspondientes grupos de trabajo

en los oacuterganos colegiados con competencias

Se desarrollaraacuten los siguientes instrumentos para la interoperabilidad

a) Inventario de procedimientos administrativos y servicios prestados

contendraacute informacioacuten de los procedimientos y servicios clasificada con

indicacioacuten del nivel de informatizacioacuten de los mismos asiacute como

informacioacuten acerca de las interfaces al objeto de favorecer la interaccioacuten o

en su caso la integracioacuten de los procesos

b) Centro de interoperabilidad semaacutentica de la Administracioacuten

publicaraacute los modelos de datos de intercambio tanto comunes como

16

sectoriales asiacute como los relativos a infraestructuras y servicios comunes

junto con las definiciones y codificaciones asociadas proporcionaraacute

funciones de repositorio generacioacuten de formatos para procesamiento

automatizado colaboracioacuten publicacioacuten y difusioacuten de los modelos de datos

que faciliten la interoperabilidad semaacutentica entre las AA PP y de estas con

los ciudadanos se enlazaraacute con otros instrumentos equivalentes de las AA

PP y del aacutembito de la Unioacuten Europea

c) Directorio de aplicaciones para su libre reutilizacioacuten contendraacute la

relacioacuten de aplicaciones para su libre reutilizacioacuten incluyendo al menos

los datos descriptivos relativos a nombre de la aplicacioacuten breve

descripcioacuten de sus funcionalidades uso y caracteriacutesticas licencia

principales estaacutendares abiertos aplicados y estado de desarrollo

14113 Disposicioacuten adicional segunda Formacioacuten

El personal de las AA PP recibiraacute la formacioacuten necesaria para

garantizar el conocimiento del Esquema Nacional de Interoperabilidad a

cuyo fin los oacuterganos responsables dispondraacuten lo necesario para que esta

formacioacuten sea una realidad efectiva

14114 Disposicioacuten adicional tercera Centro Nacional de

Referencia de Aplicacioacuten de las Tecnologiacuteas de la Informacioacuten y

la Comunicacioacuten (TIC) basadas en fuentes abiertas

CENATIC Fundacioacuten Puacuteblica Estatal constituida por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) a traveacutes de RED es podraacute impulsar proyectos de

software de fuentes abiertas dirigidos a la mejor implantacioacuten de las

medidas de interoperabilidad y al objeto de fomentar la reutilizacioacuten y

facilitar la interoperabilidad se encargaraacute de la puesta en valor y difusioacuten

de todas aquellas aplicaciones que sean declaradas de fuentes abiertas por

las AA PP

14115 Disposicioacuten adicional cuarta Instituto Nacional de

Tecnologiacuteas de la Comunicacioacuten

INTECO como centro de excelencia promovido por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) para el desarrollo de la sociedad del conocimiento podraacute

desarrollar proyectos de innovacioacuten y programas de investigacioacuten dirigidos

a la mejor implantacioacuten de las medidas de interoperabilidad

14116 ANEXO Glosario de teacuterminos

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 9: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

9

La poliacutetica de firma electroacutenica y de certificados estableceraacute las

caracteriacutesticas teacutecnicas y operativas de la lista de prestadores de servicios de

certificacioacuten de confianza que recogeraacute los certificados reconocidos e

interoperables entre las AA PP y que se consideren fiables para cada nivel

de aseguramiento concreto tanto en el aacutembito nacional como europeo La

lista que establezca la AGE podraacute ser utilizada como referencia por otras

AA PP Las aplicaciones usuarias de certificados electroacutenicos y firma

electroacutenica

(1) Se atendraacuten a la poliacutetica de firma electroacutenica y de certificados

aplicable en su aacutembito en relacioacuten con los diversos aspectos contemplados

y particularmente con la aplicacioacuten de los datos obligatorios y opcionales

las reglas de creacioacuten y validacioacuten de firma electroacutenica los algoritmos a

utilizar y longitudes de clave miacutenimas aplicables

(2) Permitiraacuten los mecanismos de acreditacioacuten y representacioacuten de los

ciudadanos en materia de identificacioacuten y firma electroacutenica previstos en

la normativa correspondiente

14182 Aspectos de interoperabilidad relativos a los

prestadores de servicios de certificacioacuten

Los prestadores de servicios de certificacioacuten seguacuten su Declaracioacuten de

praacutecticas de Certificacioacuten aplicaraacuten

(1) En relacioacuten con la interoperabilidad organizativa

a) Establecimiento de los usos de los certificados expedidos de acuerdo con

un perfil dado y sus posibles liacutemites de uso

b) Praacutecticas al generar los certificados que permitan la aplicacioacuten posterior

de mecanismos de descubrimiento y extraccioacuten inequiacutevoca de datos de

identidad del certificado

c) Definicioacuten de la informacioacuten de los certificados o relacionada con ellos

que seraacute publicada por parte del prestador debidamente catalogada

d) Definicioacuten de los posibles estados de certificado a lo largo de su ciclo

de vida

e) Los niveles de acuerdo de servicio definidos y caracterizados para los

servicios de validacioacuten y de sellado de fecha y hora

(2) En relacioacuten con la interoperabilidad semaacutentica

a) La definicioacuten de los perfiles de certificados que describiraacuten mediante

miacutenimos el contenido obligatorio y opcional de los diferentes tipos de

10

certificados que emiten asiacute como la informacioacuten acerca de la sintaxis y

semaacutentica de dichos contenidos

b) Establecimiento de los campos cuya unicidad de informacioacuten permitiraacute

su uso en labores de identificacioacuten

(3) En relacioacuten con la interoperabilidad teacutecnica

a) Los estaacutendares relativos a poliacuteticas y praacutecticas de certificacioacuten y

generacioacuten de certificados electroacutenicos estado de los certificados

dispositivos seguros de creacioacuten de firma programas controladores

dispositivos criptograacuteficos interfaces de programacioacuten tarjetas

criptograacuteficas conservacioacuten de documentacioacuten relativa a los certificados y

servicios liacutemites de los certificados

b) La incorporacioacuten dentro de los certificados de informacioacuten relativa a

las direcciones de Internet donde se ofrecen servicios de validacioacuten

por parte de los prestadores

c) Los mecanismos de publicacioacuten y de depoacutesito de certificados y

documentacioacuten asociada admitidos entre AA PP

14183 Plataformas de validacioacuten de certificados electroacutenicos

y de firma electroacutenica

Las plataformas de validacioacuten de certificados electroacutenicos y de firma

electroacutenica ofreceraacuten servicios de confianza a las aplicaciones usuarias o

consumidoras de los servicios de certificacioacuten y firma ofreciendo servicios

de validacioacuten de los certificados y firmas generadas y admitidas en diversos

aacutembitos de las AA PP

Proporcionaraacuten en un uacutenico punto de llamada todos los elementos de

confianza y de interoperabilidad organizativa semaacutentica y teacutecnica necesarios

para integrar los distintos certificados reconocidos y firmas que pueden

encontrase en los dominios de dos administraciones diferentes

Potenciaraacuten la armonizacioacuten teacutecnica y la utilizacioacuten comuacuten de formatos

estaacutendares y poliacuteticas de firma electroacutenica y de certificados para las firmas

electroacutenicas entre las aplicaciones usuarias y de otros elementos de

interoperabilidad relacionados con los certificados tales como el anaacutelisis de

los campos y extraccioacuten univoca de la informacioacuten pertinente

En particular se tendraacuten en cuenta los estaacutendares europeos de las

Organizaciones Europeas de Estandarizacion en el campo de las TIC

aplicadas a la firma electroacutenica

Incorporaraacuten las listas de confianza de los certificados interoperables

11

entre las distintas AA PP nacionales y europeas seguacuten el esquema

operativo de gestioacuten correspondiente de la lista de confianza

1419 Recuperacioacuten y conservacioacuten del documento electroacutenico

14191 Condiciones para la recuperacioacuten y conservacioacuten

de documentos

Las AA PP adoptaraacuten las medidas organizativas y teacutecnicas necesarias con

el fin de garantizar la interoperabilidad en relacioacuten con la recuperacioacuten y

conservacioacuten de los documentos electroacutenicos

a) La definicioacuten de una poliacutetica de gestioacuten de documentos en cuanto al

tratamiento de acuerdo con las normas y procedimientos especiacuteficos que

se hayan de utilizar en la formacioacuten y gestioacuten de los documentos y

expedientes

b) La inclusioacuten en los expedientes de un iacutendice electroacutenico firmado por el

oacutergano o entidad actuante que garantice la integridad del expediente

electroacutenico y permita su recuperacioacuten

c) La identificacioacuten uacutenica e inequiacutevoca de cada documento por medio de

convenciones adecuadas que permitan clasificarlo recuperarlo y referirse al

mismo con facilidad

d) La asociacioacuten de los metadatos miacutenimos obligatorios y en su caso

complementarios asociados al documento electroacutenico a lo largo de su ciclo

de vida e incorporacioacuten al esquema de metadatos

e) La clasificacioacuten de las funciones tanto generales como especiacuteficas de

cada una de las AA PP y de las Entidades de Derecho Puacuteblico vinculadas o

dependientes de aquellas

f) El periacuteodo de conservacioacuten de los documentos establecido por las

comisiones calificadoras que correspondan de acuerdo con la legislacioacuten en

vigor las normas administrativas y obligaciones juriacutedicas que resulten

de aplicacioacuten en cada caso

g) El acceso completo e inmediato a los documentos a traveacutes de meacutetodos

de consulta en liacutenea que permitan la visualizacioacuten de los documentos con

todo el detalle de su contenido la recuperacioacuten exhaustiva

y pertinente de los documentos la copia o descarga en liacutenea en los formatos

originales y la impresioacuten a papel de aquellos documentos que sean

necesarios El sistema permitiraacute la consulta durante todo el periacuteodo de

conservacioacuten al menos de la firma electroacutenica incluido el sello de tiempo

y de los metadatos asociados al documento

h) La adopcioacuten de medidas para asegurar la conservacioacuten de los

documentos electroacutenicos a lo largo de su ciclo de vida de forma que se pueda

asegurar su recuperacioacuten de acuerdo con el plazo miacutenimo de conservacioacuten

12

determinado por las normas administrativas y obligaciones juriacutedicas se

garantice su conservacioacuten a largo plazo se asegure su valor probatorio y su

fiabilidad como evidencia electroacutenica de las actividades y procedimientos

asiacute como la transparencia la memoria y la identificacioacuten de los oacuterganos de

las AA PP y de las entidades de Derecho Puacuteblico vinculadas o dependientes

de aquellas que ejercen la competencia sobre el documento o expediente

i) La coordinacioacuten horizontal entre el responsable de gestioacuten de

documentos y los restantes servicios interesados en materia de archivos

j) Transferencia de los expedientes entre los diferentes repositorios

electroacutenicos a efectos de conservacioacuten de acuerdo con lo establecido en la

legislacioacuten en materia de Archivos de manera que se pueda asegurar su

conservacioacuten y recuperacioacuten a medio y largo plazo

k) Si el resultado del procedimiento de evaluacioacuten documental asiacute lo

establece borrado de la informacioacuten o en su caso destruccioacuten fiacutesica de

los soportes de acuerdo con la legislacioacuten que resulte de aplicacioacuten dejando

registro de su eliminacioacuten

l) La formacioacuten tecnoloacutegica del personal responsable de la ejecucioacuten y del

control de la gestioacuten de documentos su tratamiento y conservacioacuten en

archivos o repositorios electroacutenicos

m) La documentacioacuten de los procedimientos que den interoperabilidad a

medio y largo plazo y medidas de identificacioacuten recuperacioacuten control y

tratamiento de documentos electroacutenicos

Las AA PP crearaacuten repositorios electroacutenicos complementarios y

equivalentes en cuanto a su funcioacuten a los archivos convencionales para

cubrir el conjunto del ciclo de vida de los documentos electroacutenicos

14192 Seguridad

Para asegurar la conservacioacuten de los documentos electroacutenicos se aplicaraacute

lo previsto en el Esquema Nacional de Seguridad en cuanto al cumplimento

de los principios baacutesicos y de los requisitos miacutenimos de seguridad mediante

la aplicacioacuten de las medidas de seguridad adecuadas a los medios y soportes

en los que se almacenen los documentos de acuerdo con la categorizacioacuten

de los sistemas Estas medidas se aplicaraacuten con el fin de garantizar la

integridad autenticidad confidencialidad disponibilidad trazabilidad

calidad proteccioacuten recuperacioacuten y conservacioacuten fiacutesica y loacutegica de los

documentos electroacutenicos sus soportes y medios y se realizaraacuten atendiendo

a los riesgos a los que puedan estar expuestos y a los plazos durante los cuales

deban conservarse los documentos

Los aspectos relativos a la firma electroacutenica en la conservacioacuten del

documento electroacutenico se estableceraacuten en la Poliacutetica de firma electroacutenica y

de certificados y a traveacutes del uso de formatos de firma longeva que

13

preserven la conservacioacuten de las firmas a lo largo del tiempo Cuando la

firma y los certificados no puedan garantizar la autenticidad y la evidencia

de los documentos electroacutenicos a lo largo del tiempo estas les sobrevendraacuten

a traveacutes de su conservacioacuten y custodia en los repositorios y archivos

electroacutenicos asiacute como de los metadatos de gestioacuten de documentos

y otros metadatos vinculados de acuerdo con las caracteriacutesticas que se

definiraacuten en la Poliacutetica de gestioacuten de documentos

14193 Formatos de los documentos

Con el fin de garantizar la conservacioacuten el documento se conservaraacute en el

formato en que haya sido elaborado enviado o recibido y

preferentemente en un formato correspondiente a un estaacutendar abierto que

preserve a lo largo del tiempo la integridad del contenido del documento de

la firma electroacutenica y de los metadatos que lo acompantildean

Cuando exista riesgo de obsolescencia del formato o bien deje de figurar

entre los admitidos en el presente Esquema Nacional de Interoperabilidad

se aplicaraacuten procedimientos normalizados de copiado auteacutentico de los

documentos con cambio de formato de etiquetado con informacioacuten del

formato utilizado y en su caso de las migraciones o conversiones de

formatos

14194 Digitalizacioacuten de documentos en soporte papel

La digitalizacioacuten de documentos en soporte papel por parte de las AA PP

se realizaraacute de acuerdo con lo indicado en la norma teacutecnica de

interoperabilidad correspondiente en relacioacuten con los siguientes aspectos

a) Formatos estaacutendares de uso comuacuten para la digitalizacioacuten de documentos

en soporte papel y teacutecnica de compresioacuten empleada

b) Nivel de resolucioacuten

c) Garantiacutea de imagen fiel e iacutentegra

d) Metadatos miacutenimos obligatorios y complementarios asociados al

proceso de digitalizacioacuten La gestioacuten y conservacioacuten del documento

electroacutenico digitalizado atenderaacute a su posible existencia en otro soporte

14110 Normas de conformidad

(1) Sedes y registros electroacutenicos la interoperabilidad de las sedes y

registros electroacutenicos asiacute como la del acceso electroacutenico de los ciudadanos

a los servicios puacuteblicos se regiraacuten por lo establecido en el Esquema

Nacional de Interoperabilidad

14

(2) Ciclo de vida de servicios y sistemas la conformidad con el Esquema

Nacional de Interoperabilidad se incluiraacute en el ciclo de vida de los servicios

y sistemas acompantildeada de los correspondientes procedimientos de control

(3) Mecanismo de control cada oacutergano o Entidad de Derecho Puacuteblico

estableceraacute sus mecanismos de control para garantizar de forma efectiva el

cumplimiento del Esquema Nacional de Interoperabilidad

(4) Publicacioacuten de conformidad los oacuterganos y Entidades de derecho

Puacuteblico de las AA PP daraacuten publicidad en las correspondientes sedes

electroacutenicas a las declaraciones de conformidad y a otros posibles

distintivos de interoperabilidad de los que sean acreedores obtenidos

respecto al cumplimiento del Esquema Nacional de Interoperabilidad

14111 Actualizacioacuten

El Esquema Nacional de Interoperabilidad se mantendraacute actualizado de

manera permanente Se desarrollaraacute y perfeccionaraacute a lo largo del tiempo

en paralelo al progreso de los servicios de Administracioacuten Electroacutenica de

la evolucioacuten tecnoloacutegica y la consolidacioacuten de las infraestructuras

que le apoyan

14112 Disposicioacuten adicional primera Desarrollo del Esquema

Nacional de Interoperabilidad

Se desarrollaraacuten las siguientes normas teacutecnicas de interoperabilidad que

seraacuten de obligado cumplimiento por parte de las AA PP

a) Cataacutelogo de estaacutendares estableceraacute un conjunto de estaacutendares que

satisfagan los estaacutendares aplicables (art11 de forma estructurada y con

indicacioacuten de los criterios de seleccioacuten y ciclo de vida aplicados

b) Documento electroacutenico trataraacute los metadatos miacutenimos obligatorios la

asociacioacuten de los datos y metadatos de firma o de sellado de tiempo asiacute como

otros metadatos complementarios asociados y los formatos de

documento

c) Digitalizacioacuten de documentos Trataraacute los formatos y estaacutendares

aplicables los niveles de calidad las condiciones teacutecnicas y los metadatos

asociados al proceso de digitalizacioacuten

d) Expediente electroacutenico trataraacute de su estructura y formato asiacute como de

las especificaciones de los servicios de remisioacuten y puesta a disposicioacuten

e) Poliacutetica de firma electroacutenica y de certificados de la Administracioacuten

Trataraacute entre otras cuestiones recogidas en su definicioacuten en el anexo 1048625

aquellas que afectan a la interoperabilidad incluyendo los formatos de

firma los algoritmos a utilizar y longitudes miacutenimas de las claves las reglas

de creacioacuten y validacioacuten de la firma electroacutenica la gestioacuten de las poliacuteticas de

15

firma el uso de las referencias temporales y de sello de tiempo asiacute como la

normalizacioacuten de la representacioacuten de la firma electroacutenica

en pantalla y en papel para el ciudadano y en las relaciones entre las AA PP

f) Protocolos de intermediacioacuten de datos trataraacute las especificaciones de

los protocolos de intermediacioacuten de datos que faciliten la integracioacuten y

reutilizacioacuten de servicios en las AA PP y que seraacuten de aplicacioacuten para

los prestadores y consumidores de tales servicios

g) Relacioacuten de modelos de datos que tengan el caraacutecter de comunes en la

Administracioacuten y relativas al intercambio de informacioacuten con los ciudadanos

y otras administraciones

h) Poliacutetica de gestioacuten de documentos electroacutenicos incluiraacute directrices para

la asignacioacuten de responsabilidades tanto directivas como profesionales y la

definicioacuten de los programas procesos y controles de gestioacuten de documentos

y administracioacuten de los repositorios electroacutenicos

y la documentacioacuten de los mismos a desarrollar por las AA PP y por las

Entidades de Derecho Puacuteblico vinculadas o dependientes de aquellas

i) Requisitos de conexioacuten a la Red de comunicaciones de las AA PP

espantildeolas

j) Procedimientos de copiado auteacutentico y conversioacuten entre documentos

electroacutenicos asiacute como desde papel u otros medios fiacutesicos a formatos

electroacutenicos

k) Modelo de Datos para el intercambio de asientos entre las Entidades

Registrales trata aspectos funcionales y teacutecnicos del intercambio de

asientos registrales gestioacuten de errores y excepciones gestioacuten de anexos

requerimientos tecnoloacutegicos y transformaciones de formatos

El Ministerio de la Presidencia (o denominacioacuten correspondiente seguacuten la

legislatura actual) a propuesta del Comiteacute Sectorial de Administracioacuten

Electroacutenica aprobaraacute las normas teacutecnicas de interoperabilidad y las

publicaraacute mediante Resolucioacuten de la secretaria de Estado para la Funcioacuten

Puacuteblica Para la redaccioacuten y mantenimiento de las normas teacutecnicas

de interoperabilidad se constituiraacuten los correspondientes grupos de trabajo

en los oacuterganos colegiados con competencias

Se desarrollaraacuten los siguientes instrumentos para la interoperabilidad

a) Inventario de procedimientos administrativos y servicios prestados

contendraacute informacioacuten de los procedimientos y servicios clasificada con

indicacioacuten del nivel de informatizacioacuten de los mismos asiacute como

informacioacuten acerca de las interfaces al objeto de favorecer la interaccioacuten o

en su caso la integracioacuten de los procesos

b) Centro de interoperabilidad semaacutentica de la Administracioacuten

publicaraacute los modelos de datos de intercambio tanto comunes como

16

sectoriales asiacute como los relativos a infraestructuras y servicios comunes

junto con las definiciones y codificaciones asociadas proporcionaraacute

funciones de repositorio generacioacuten de formatos para procesamiento

automatizado colaboracioacuten publicacioacuten y difusioacuten de los modelos de datos

que faciliten la interoperabilidad semaacutentica entre las AA PP y de estas con

los ciudadanos se enlazaraacute con otros instrumentos equivalentes de las AA

PP y del aacutembito de la Unioacuten Europea

c) Directorio de aplicaciones para su libre reutilizacioacuten contendraacute la

relacioacuten de aplicaciones para su libre reutilizacioacuten incluyendo al menos

los datos descriptivos relativos a nombre de la aplicacioacuten breve

descripcioacuten de sus funcionalidades uso y caracteriacutesticas licencia

principales estaacutendares abiertos aplicados y estado de desarrollo

14113 Disposicioacuten adicional segunda Formacioacuten

El personal de las AA PP recibiraacute la formacioacuten necesaria para

garantizar el conocimiento del Esquema Nacional de Interoperabilidad a

cuyo fin los oacuterganos responsables dispondraacuten lo necesario para que esta

formacioacuten sea una realidad efectiva

14114 Disposicioacuten adicional tercera Centro Nacional de

Referencia de Aplicacioacuten de las Tecnologiacuteas de la Informacioacuten y

la Comunicacioacuten (TIC) basadas en fuentes abiertas

CENATIC Fundacioacuten Puacuteblica Estatal constituida por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) a traveacutes de RED es podraacute impulsar proyectos de

software de fuentes abiertas dirigidos a la mejor implantacioacuten de las

medidas de interoperabilidad y al objeto de fomentar la reutilizacioacuten y

facilitar la interoperabilidad se encargaraacute de la puesta en valor y difusioacuten

de todas aquellas aplicaciones que sean declaradas de fuentes abiertas por

las AA PP

14115 Disposicioacuten adicional cuarta Instituto Nacional de

Tecnologiacuteas de la Comunicacioacuten

INTECO como centro de excelencia promovido por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) para el desarrollo de la sociedad del conocimiento podraacute

desarrollar proyectos de innovacioacuten y programas de investigacioacuten dirigidos

a la mejor implantacioacuten de las medidas de interoperabilidad

14116 ANEXO Glosario de teacuterminos

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 10: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

10

certificados que emiten asiacute como la informacioacuten acerca de la sintaxis y

semaacutentica de dichos contenidos

b) Establecimiento de los campos cuya unicidad de informacioacuten permitiraacute

su uso en labores de identificacioacuten

(3) En relacioacuten con la interoperabilidad teacutecnica

a) Los estaacutendares relativos a poliacuteticas y praacutecticas de certificacioacuten y

generacioacuten de certificados electroacutenicos estado de los certificados

dispositivos seguros de creacioacuten de firma programas controladores

dispositivos criptograacuteficos interfaces de programacioacuten tarjetas

criptograacuteficas conservacioacuten de documentacioacuten relativa a los certificados y

servicios liacutemites de los certificados

b) La incorporacioacuten dentro de los certificados de informacioacuten relativa a

las direcciones de Internet donde se ofrecen servicios de validacioacuten

por parte de los prestadores

c) Los mecanismos de publicacioacuten y de depoacutesito de certificados y

documentacioacuten asociada admitidos entre AA PP

14183 Plataformas de validacioacuten de certificados electroacutenicos

y de firma electroacutenica

Las plataformas de validacioacuten de certificados electroacutenicos y de firma

electroacutenica ofreceraacuten servicios de confianza a las aplicaciones usuarias o

consumidoras de los servicios de certificacioacuten y firma ofreciendo servicios

de validacioacuten de los certificados y firmas generadas y admitidas en diversos

aacutembitos de las AA PP

Proporcionaraacuten en un uacutenico punto de llamada todos los elementos de

confianza y de interoperabilidad organizativa semaacutentica y teacutecnica necesarios

para integrar los distintos certificados reconocidos y firmas que pueden

encontrase en los dominios de dos administraciones diferentes

Potenciaraacuten la armonizacioacuten teacutecnica y la utilizacioacuten comuacuten de formatos

estaacutendares y poliacuteticas de firma electroacutenica y de certificados para las firmas

electroacutenicas entre las aplicaciones usuarias y de otros elementos de

interoperabilidad relacionados con los certificados tales como el anaacutelisis de

los campos y extraccioacuten univoca de la informacioacuten pertinente

En particular se tendraacuten en cuenta los estaacutendares europeos de las

Organizaciones Europeas de Estandarizacion en el campo de las TIC

aplicadas a la firma electroacutenica

Incorporaraacuten las listas de confianza de los certificados interoperables

11

entre las distintas AA PP nacionales y europeas seguacuten el esquema

operativo de gestioacuten correspondiente de la lista de confianza

1419 Recuperacioacuten y conservacioacuten del documento electroacutenico

14191 Condiciones para la recuperacioacuten y conservacioacuten

de documentos

Las AA PP adoptaraacuten las medidas organizativas y teacutecnicas necesarias con

el fin de garantizar la interoperabilidad en relacioacuten con la recuperacioacuten y

conservacioacuten de los documentos electroacutenicos

a) La definicioacuten de una poliacutetica de gestioacuten de documentos en cuanto al

tratamiento de acuerdo con las normas y procedimientos especiacuteficos que

se hayan de utilizar en la formacioacuten y gestioacuten de los documentos y

expedientes

b) La inclusioacuten en los expedientes de un iacutendice electroacutenico firmado por el

oacutergano o entidad actuante que garantice la integridad del expediente

electroacutenico y permita su recuperacioacuten

c) La identificacioacuten uacutenica e inequiacutevoca de cada documento por medio de

convenciones adecuadas que permitan clasificarlo recuperarlo y referirse al

mismo con facilidad

d) La asociacioacuten de los metadatos miacutenimos obligatorios y en su caso

complementarios asociados al documento electroacutenico a lo largo de su ciclo

de vida e incorporacioacuten al esquema de metadatos

e) La clasificacioacuten de las funciones tanto generales como especiacuteficas de

cada una de las AA PP y de las Entidades de Derecho Puacuteblico vinculadas o

dependientes de aquellas

f) El periacuteodo de conservacioacuten de los documentos establecido por las

comisiones calificadoras que correspondan de acuerdo con la legislacioacuten en

vigor las normas administrativas y obligaciones juriacutedicas que resulten

de aplicacioacuten en cada caso

g) El acceso completo e inmediato a los documentos a traveacutes de meacutetodos

de consulta en liacutenea que permitan la visualizacioacuten de los documentos con

todo el detalle de su contenido la recuperacioacuten exhaustiva

y pertinente de los documentos la copia o descarga en liacutenea en los formatos

originales y la impresioacuten a papel de aquellos documentos que sean

necesarios El sistema permitiraacute la consulta durante todo el periacuteodo de

conservacioacuten al menos de la firma electroacutenica incluido el sello de tiempo

y de los metadatos asociados al documento

h) La adopcioacuten de medidas para asegurar la conservacioacuten de los

documentos electroacutenicos a lo largo de su ciclo de vida de forma que se pueda

asegurar su recuperacioacuten de acuerdo con el plazo miacutenimo de conservacioacuten

12

determinado por las normas administrativas y obligaciones juriacutedicas se

garantice su conservacioacuten a largo plazo se asegure su valor probatorio y su

fiabilidad como evidencia electroacutenica de las actividades y procedimientos

asiacute como la transparencia la memoria y la identificacioacuten de los oacuterganos de

las AA PP y de las entidades de Derecho Puacuteblico vinculadas o dependientes

de aquellas que ejercen la competencia sobre el documento o expediente

i) La coordinacioacuten horizontal entre el responsable de gestioacuten de

documentos y los restantes servicios interesados en materia de archivos

j) Transferencia de los expedientes entre los diferentes repositorios

electroacutenicos a efectos de conservacioacuten de acuerdo con lo establecido en la

legislacioacuten en materia de Archivos de manera que se pueda asegurar su

conservacioacuten y recuperacioacuten a medio y largo plazo

k) Si el resultado del procedimiento de evaluacioacuten documental asiacute lo

establece borrado de la informacioacuten o en su caso destruccioacuten fiacutesica de

los soportes de acuerdo con la legislacioacuten que resulte de aplicacioacuten dejando

registro de su eliminacioacuten

l) La formacioacuten tecnoloacutegica del personal responsable de la ejecucioacuten y del

control de la gestioacuten de documentos su tratamiento y conservacioacuten en

archivos o repositorios electroacutenicos

m) La documentacioacuten de los procedimientos que den interoperabilidad a

medio y largo plazo y medidas de identificacioacuten recuperacioacuten control y

tratamiento de documentos electroacutenicos

Las AA PP crearaacuten repositorios electroacutenicos complementarios y

equivalentes en cuanto a su funcioacuten a los archivos convencionales para

cubrir el conjunto del ciclo de vida de los documentos electroacutenicos

14192 Seguridad

Para asegurar la conservacioacuten de los documentos electroacutenicos se aplicaraacute

lo previsto en el Esquema Nacional de Seguridad en cuanto al cumplimento

de los principios baacutesicos y de los requisitos miacutenimos de seguridad mediante

la aplicacioacuten de las medidas de seguridad adecuadas a los medios y soportes

en los que se almacenen los documentos de acuerdo con la categorizacioacuten

de los sistemas Estas medidas se aplicaraacuten con el fin de garantizar la

integridad autenticidad confidencialidad disponibilidad trazabilidad

calidad proteccioacuten recuperacioacuten y conservacioacuten fiacutesica y loacutegica de los

documentos electroacutenicos sus soportes y medios y se realizaraacuten atendiendo

a los riesgos a los que puedan estar expuestos y a los plazos durante los cuales

deban conservarse los documentos

Los aspectos relativos a la firma electroacutenica en la conservacioacuten del

documento electroacutenico se estableceraacuten en la Poliacutetica de firma electroacutenica y

de certificados y a traveacutes del uso de formatos de firma longeva que

13

preserven la conservacioacuten de las firmas a lo largo del tiempo Cuando la

firma y los certificados no puedan garantizar la autenticidad y la evidencia

de los documentos electroacutenicos a lo largo del tiempo estas les sobrevendraacuten

a traveacutes de su conservacioacuten y custodia en los repositorios y archivos

electroacutenicos asiacute como de los metadatos de gestioacuten de documentos

y otros metadatos vinculados de acuerdo con las caracteriacutesticas que se

definiraacuten en la Poliacutetica de gestioacuten de documentos

14193 Formatos de los documentos

Con el fin de garantizar la conservacioacuten el documento se conservaraacute en el

formato en que haya sido elaborado enviado o recibido y

preferentemente en un formato correspondiente a un estaacutendar abierto que

preserve a lo largo del tiempo la integridad del contenido del documento de

la firma electroacutenica y de los metadatos que lo acompantildean

Cuando exista riesgo de obsolescencia del formato o bien deje de figurar

entre los admitidos en el presente Esquema Nacional de Interoperabilidad

se aplicaraacuten procedimientos normalizados de copiado auteacutentico de los

documentos con cambio de formato de etiquetado con informacioacuten del

formato utilizado y en su caso de las migraciones o conversiones de

formatos

14194 Digitalizacioacuten de documentos en soporte papel

La digitalizacioacuten de documentos en soporte papel por parte de las AA PP

se realizaraacute de acuerdo con lo indicado en la norma teacutecnica de

interoperabilidad correspondiente en relacioacuten con los siguientes aspectos

a) Formatos estaacutendares de uso comuacuten para la digitalizacioacuten de documentos

en soporte papel y teacutecnica de compresioacuten empleada

b) Nivel de resolucioacuten

c) Garantiacutea de imagen fiel e iacutentegra

d) Metadatos miacutenimos obligatorios y complementarios asociados al

proceso de digitalizacioacuten La gestioacuten y conservacioacuten del documento

electroacutenico digitalizado atenderaacute a su posible existencia en otro soporte

14110 Normas de conformidad

(1) Sedes y registros electroacutenicos la interoperabilidad de las sedes y

registros electroacutenicos asiacute como la del acceso electroacutenico de los ciudadanos

a los servicios puacuteblicos se regiraacuten por lo establecido en el Esquema

Nacional de Interoperabilidad

14

(2) Ciclo de vida de servicios y sistemas la conformidad con el Esquema

Nacional de Interoperabilidad se incluiraacute en el ciclo de vida de los servicios

y sistemas acompantildeada de los correspondientes procedimientos de control

(3) Mecanismo de control cada oacutergano o Entidad de Derecho Puacuteblico

estableceraacute sus mecanismos de control para garantizar de forma efectiva el

cumplimiento del Esquema Nacional de Interoperabilidad

(4) Publicacioacuten de conformidad los oacuterganos y Entidades de derecho

Puacuteblico de las AA PP daraacuten publicidad en las correspondientes sedes

electroacutenicas a las declaraciones de conformidad y a otros posibles

distintivos de interoperabilidad de los que sean acreedores obtenidos

respecto al cumplimiento del Esquema Nacional de Interoperabilidad

14111 Actualizacioacuten

El Esquema Nacional de Interoperabilidad se mantendraacute actualizado de

manera permanente Se desarrollaraacute y perfeccionaraacute a lo largo del tiempo

en paralelo al progreso de los servicios de Administracioacuten Electroacutenica de

la evolucioacuten tecnoloacutegica y la consolidacioacuten de las infraestructuras

que le apoyan

14112 Disposicioacuten adicional primera Desarrollo del Esquema

Nacional de Interoperabilidad

Se desarrollaraacuten las siguientes normas teacutecnicas de interoperabilidad que

seraacuten de obligado cumplimiento por parte de las AA PP

a) Cataacutelogo de estaacutendares estableceraacute un conjunto de estaacutendares que

satisfagan los estaacutendares aplicables (art11 de forma estructurada y con

indicacioacuten de los criterios de seleccioacuten y ciclo de vida aplicados

b) Documento electroacutenico trataraacute los metadatos miacutenimos obligatorios la

asociacioacuten de los datos y metadatos de firma o de sellado de tiempo asiacute como

otros metadatos complementarios asociados y los formatos de

documento

c) Digitalizacioacuten de documentos Trataraacute los formatos y estaacutendares

aplicables los niveles de calidad las condiciones teacutecnicas y los metadatos

asociados al proceso de digitalizacioacuten

d) Expediente electroacutenico trataraacute de su estructura y formato asiacute como de

las especificaciones de los servicios de remisioacuten y puesta a disposicioacuten

e) Poliacutetica de firma electroacutenica y de certificados de la Administracioacuten

Trataraacute entre otras cuestiones recogidas en su definicioacuten en el anexo 1048625

aquellas que afectan a la interoperabilidad incluyendo los formatos de

firma los algoritmos a utilizar y longitudes miacutenimas de las claves las reglas

de creacioacuten y validacioacuten de la firma electroacutenica la gestioacuten de las poliacuteticas de

15

firma el uso de las referencias temporales y de sello de tiempo asiacute como la

normalizacioacuten de la representacioacuten de la firma electroacutenica

en pantalla y en papel para el ciudadano y en las relaciones entre las AA PP

f) Protocolos de intermediacioacuten de datos trataraacute las especificaciones de

los protocolos de intermediacioacuten de datos que faciliten la integracioacuten y

reutilizacioacuten de servicios en las AA PP y que seraacuten de aplicacioacuten para

los prestadores y consumidores de tales servicios

g) Relacioacuten de modelos de datos que tengan el caraacutecter de comunes en la

Administracioacuten y relativas al intercambio de informacioacuten con los ciudadanos

y otras administraciones

h) Poliacutetica de gestioacuten de documentos electroacutenicos incluiraacute directrices para

la asignacioacuten de responsabilidades tanto directivas como profesionales y la

definicioacuten de los programas procesos y controles de gestioacuten de documentos

y administracioacuten de los repositorios electroacutenicos

y la documentacioacuten de los mismos a desarrollar por las AA PP y por las

Entidades de Derecho Puacuteblico vinculadas o dependientes de aquellas

i) Requisitos de conexioacuten a la Red de comunicaciones de las AA PP

espantildeolas

j) Procedimientos de copiado auteacutentico y conversioacuten entre documentos

electroacutenicos asiacute como desde papel u otros medios fiacutesicos a formatos

electroacutenicos

k) Modelo de Datos para el intercambio de asientos entre las Entidades

Registrales trata aspectos funcionales y teacutecnicos del intercambio de

asientos registrales gestioacuten de errores y excepciones gestioacuten de anexos

requerimientos tecnoloacutegicos y transformaciones de formatos

El Ministerio de la Presidencia (o denominacioacuten correspondiente seguacuten la

legislatura actual) a propuesta del Comiteacute Sectorial de Administracioacuten

Electroacutenica aprobaraacute las normas teacutecnicas de interoperabilidad y las

publicaraacute mediante Resolucioacuten de la secretaria de Estado para la Funcioacuten

Puacuteblica Para la redaccioacuten y mantenimiento de las normas teacutecnicas

de interoperabilidad se constituiraacuten los correspondientes grupos de trabajo

en los oacuterganos colegiados con competencias

Se desarrollaraacuten los siguientes instrumentos para la interoperabilidad

a) Inventario de procedimientos administrativos y servicios prestados

contendraacute informacioacuten de los procedimientos y servicios clasificada con

indicacioacuten del nivel de informatizacioacuten de los mismos asiacute como

informacioacuten acerca de las interfaces al objeto de favorecer la interaccioacuten o

en su caso la integracioacuten de los procesos

b) Centro de interoperabilidad semaacutentica de la Administracioacuten

publicaraacute los modelos de datos de intercambio tanto comunes como

16

sectoriales asiacute como los relativos a infraestructuras y servicios comunes

junto con las definiciones y codificaciones asociadas proporcionaraacute

funciones de repositorio generacioacuten de formatos para procesamiento

automatizado colaboracioacuten publicacioacuten y difusioacuten de los modelos de datos

que faciliten la interoperabilidad semaacutentica entre las AA PP y de estas con

los ciudadanos se enlazaraacute con otros instrumentos equivalentes de las AA

PP y del aacutembito de la Unioacuten Europea

c) Directorio de aplicaciones para su libre reutilizacioacuten contendraacute la

relacioacuten de aplicaciones para su libre reutilizacioacuten incluyendo al menos

los datos descriptivos relativos a nombre de la aplicacioacuten breve

descripcioacuten de sus funcionalidades uso y caracteriacutesticas licencia

principales estaacutendares abiertos aplicados y estado de desarrollo

14113 Disposicioacuten adicional segunda Formacioacuten

El personal de las AA PP recibiraacute la formacioacuten necesaria para

garantizar el conocimiento del Esquema Nacional de Interoperabilidad a

cuyo fin los oacuterganos responsables dispondraacuten lo necesario para que esta

formacioacuten sea una realidad efectiva

14114 Disposicioacuten adicional tercera Centro Nacional de

Referencia de Aplicacioacuten de las Tecnologiacuteas de la Informacioacuten y

la Comunicacioacuten (TIC) basadas en fuentes abiertas

CENATIC Fundacioacuten Puacuteblica Estatal constituida por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) a traveacutes de RED es podraacute impulsar proyectos de

software de fuentes abiertas dirigidos a la mejor implantacioacuten de las

medidas de interoperabilidad y al objeto de fomentar la reutilizacioacuten y

facilitar la interoperabilidad se encargaraacute de la puesta en valor y difusioacuten

de todas aquellas aplicaciones que sean declaradas de fuentes abiertas por

las AA PP

14115 Disposicioacuten adicional cuarta Instituto Nacional de

Tecnologiacuteas de la Comunicacioacuten

INTECO como centro de excelencia promovido por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) para el desarrollo de la sociedad del conocimiento podraacute

desarrollar proyectos de innovacioacuten y programas de investigacioacuten dirigidos

a la mejor implantacioacuten de las medidas de interoperabilidad

14116 ANEXO Glosario de teacuterminos

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 11: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

11

entre las distintas AA PP nacionales y europeas seguacuten el esquema

operativo de gestioacuten correspondiente de la lista de confianza

1419 Recuperacioacuten y conservacioacuten del documento electroacutenico

14191 Condiciones para la recuperacioacuten y conservacioacuten

de documentos

Las AA PP adoptaraacuten las medidas organizativas y teacutecnicas necesarias con

el fin de garantizar la interoperabilidad en relacioacuten con la recuperacioacuten y

conservacioacuten de los documentos electroacutenicos

a) La definicioacuten de una poliacutetica de gestioacuten de documentos en cuanto al

tratamiento de acuerdo con las normas y procedimientos especiacuteficos que

se hayan de utilizar en la formacioacuten y gestioacuten de los documentos y

expedientes

b) La inclusioacuten en los expedientes de un iacutendice electroacutenico firmado por el

oacutergano o entidad actuante que garantice la integridad del expediente

electroacutenico y permita su recuperacioacuten

c) La identificacioacuten uacutenica e inequiacutevoca de cada documento por medio de

convenciones adecuadas que permitan clasificarlo recuperarlo y referirse al

mismo con facilidad

d) La asociacioacuten de los metadatos miacutenimos obligatorios y en su caso

complementarios asociados al documento electroacutenico a lo largo de su ciclo

de vida e incorporacioacuten al esquema de metadatos

e) La clasificacioacuten de las funciones tanto generales como especiacuteficas de

cada una de las AA PP y de las Entidades de Derecho Puacuteblico vinculadas o

dependientes de aquellas

f) El periacuteodo de conservacioacuten de los documentos establecido por las

comisiones calificadoras que correspondan de acuerdo con la legislacioacuten en

vigor las normas administrativas y obligaciones juriacutedicas que resulten

de aplicacioacuten en cada caso

g) El acceso completo e inmediato a los documentos a traveacutes de meacutetodos

de consulta en liacutenea que permitan la visualizacioacuten de los documentos con

todo el detalle de su contenido la recuperacioacuten exhaustiva

y pertinente de los documentos la copia o descarga en liacutenea en los formatos

originales y la impresioacuten a papel de aquellos documentos que sean

necesarios El sistema permitiraacute la consulta durante todo el periacuteodo de

conservacioacuten al menos de la firma electroacutenica incluido el sello de tiempo

y de los metadatos asociados al documento

h) La adopcioacuten de medidas para asegurar la conservacioacuten de los

documentos electroacutenicos a lo largo de su ciclo de vida de forma que se pueda

asegurar su recuperacioacuten de acuerdo con el plazo miacutenimo de conservacioacuten

12

determinado por las normas administrativas y obligaciones juriacutedicas se

garantice su conservacioacuten a largo plazo se asegure su valor probatorio y su

fiabilidad como evidencia electroacutenica de las actividades y procedimientos

asiacute como la transparencia la memoria y la identificacioacuten de los oacuterganos de

las AA PP y de las entidades de Derecho Puacuteblico vinculadas o dependientes

de aquellas que ejercen la competencia sobre el documento o expediente

i) La coordinacioacuten horizontal entre el responsable de gestioacuten de

documentos y los restantes servicios interesados en materia de archivos

j) Transferencia de los expedientes entre los diferentes repositorios

electroacutenicos a efectos de conservacioacuten de acuerdo con lo establecido en la

legislacioacuten en materia de Archivos de manera que se pueda asegurar su

conservacioacuten y recuperacioacuten a medio y largo plazo

k) Si el resultado del procedimiento de evaluacioacuten documental asiacute lo

establece borrado de la informacioacuten o en su caso destruccioacuten fiacutesica de

los soportes de acuerdo con la legislacioacuten que resulte de aplicacioacuten dejando

registro de su eliminacioacuten

l) La formacioacuten tecnoloacutegica del personal responsable de la ejecucioacuten y del

control de la gestioacuten de documentos su tratamiento y conservacioacuten en

archivos o repositorios electroacutenicos

m) La documentacioacuten de los procedimientos que den interoperabilidad a

medio y largo plazo y medidas de identificacioacuten recuperacioacuten control y

tratamiento de documentos electroacutenicos

Las AA PP crearaacuten repositorios electroacutenicos complementarios y

equivalentes en cuanto a su funcioacuten a los archivos convencionales para

cubrir el conjunto del ciclo de vida de los documentos electroacutenicos

14192 Seguridad

Para asegurar la conservacioacuten de los documentos electroacutenicos se aplicaraacute

lo previsto en el Esquema Nacional de Seguridad en cuanto al cumplimento

de los principios baacutesicos y de los requisitos miacutenimos de seguridad mediante

la aplicacioacuten de las medidas de seguridad adecuadas a los medios y soportes

en los que se almacenen los documentos de acuerdo con la categorizacioacuten

de los sistemas Estas medidas se aplicaraacuten con el fin de garantizar la

integridad autenticidad confidencialidad disponibilidad trazabilidad

calidad proteccioacuten recuperacioacuten y conservacioacuten fiacutesica y loacutegica de los

documentos electroacutenicos sus soportes y medios y se realizaraacuten atendiendo

a los riesgos a los que puedan estar expuestos y a los plazos durante los cuales

deban conservarse los documentos

Los aspectos relativos a la firma electroacutenica en la conservacioacuten del

documento electroacutenico se estableceraacuten en la Poliacutetica de firma electroacutenica y

de certificados y a traveacutes del uso de formatos de firma longeva que

13

preserven la conservacioacuten de las firmas a lo largo del tiempo Cuando la

firma y los certificados no puedan garantizar la autenticidad y la evidencia

de los documentos electroacutenicos a lo largo del tiempo estas les sobrevendraacuten

a traveacutes de su conservacioacuten y custodia en los repositorios y archivos

electroacutenicos asiacute como de los metadatos de gestioacuten de documentos

y otros metadatos vinculados de acuerdo con las caracteriacutesticas que se

definiraacuten en la Poliacutetica de gestioacuten de documentos

14193 Formatos de los documentos

Con el fin de garantizar la conservacioacuten el documento se conservaraacute en el

formato en que haya sido elaborado enviado o recibido y

preferentemente en un formato correspondiente a un estaacutendar abierto que

preserve a lo largo del tiempo la integridad del contenido del documento de

la firma electroacutenica y de los metadatos que lo acompantildean

Cuando exista riesgo de obsolescencia del formato o bien deje de figurar

entre los admitidos en el presente Esquema Nacional de Interoperabilidad

se aplicaraacuten procedimientos normalizados de copiado auteacutentico de los

documentos con cambio de formato de etiquetado con informacioacuten del

formato utilizado y en su caso de las migraciones o conversiones de

formatos

14194 Digitalizacioacuten de documentos en soporte papel

La digitalizacioacuten de documentos en soporte papel por parte de las AA PP

se realizaraacute de acuerdo con lo indicado en la norma teacutecnica de

interoperabilidad correspondiente en relacioacuten con los siguientes aspectos

a) Formatos estaacutendares de uso comuacuten para la digitalizacioacuten de documentos

en soporte papel y teacutecnica de compresioacuten empleada

b) Nivel de resolucioacuten

c) Garantiacutea de imagen fiel e iacutentegra

d) Metadatos miacutenimos obligatorios y complementarios asociados al

proceso de digitalizacioacuten La gestioacuten y conservacioacuten del documento

electroacutenico digitalizado atenderaacute a su posible existencia en otro soporte

14110 Normas de conformidad

(1) Sedes y registros electroacutenicos la interoperabilidad de las sedes y

registros electroacutenicos asiacute como la del acceso electroacutenico de los ciudadanos

a los servicios puacuteblicos se regiraacuten por lo establecido en el Esquema

Nacional de Interoperabilidad

14

(2) Ciclo de vida de servicios y sistemas la conformidad con el Esquema

Nacional de Interoperabilidad se incluiraacute en el ciclo de vida de los servicios

y sistemas acompantildeada de los correspondientes procedimientos de control

(3) Mecanismo de control cada oacutergano o Entidad de Derecho Puacuteblico

estableceraacute sus mecanismos de control para garantizar de forma efectiva el

cumplimiento del Esquema Nacional de Interoperabilidad

(4) Publicacioacuten de conformidad los oacuterganos y Entidades de derecho

Puacuteblico de las AA PP daraacuten publicidad en las correspondientes sedes

electroacutenicas a las declaraciones de conformidad y a otros posibles

distintivos de interoperabilidad de los que sean acreedores obtenidos

respecto al cumplimiento del Esquema Nacional de Interoperabilidad

14111 Actualizacioacuten

El Esquema Nacional de Interoperabilidad se mantendraacute actualizado de

manera permanente Se desarrollaraacute y perfeccionaraacute a lo largo del tiempo

en paralelo al progreso de los servicios de Administracioacuten Electroacutenica de

la evolucioacuten tecnoloacutegica y la consolidacioacuten de las infraestructuras

que le apoyan

14112 Disposicioacuten adicional primera Desarrollo del Esquema

Nacional de Interoperabilidad

Se desarrollaraacuten las siguientes normas teacutecnicas de interoperabilidad que

seraacuten de obligado cumplimiento por parte de las AA PP

a) Cataacutelogo de estaacutendares estableceraacute un conjunto de estaacutendares que

satisfagan los estaacutendares aplicables (art11 de forma estructurada y con

indicacioacuten de los criterios de seleccioacuten y ciclo de vida aplicados

b) Documento electroacutenico trataraacute los metadatos miacutenimos obligatorios la

asociacioacuten de los datos y metadatos de firma o de sellado de tiempo asiacute como

otros metadatos complementarios asociados y los formatos de

documento

c) Digitalizacioacuten de documentos Trataraacute los formatos y estaacutendares

aplicables los niveles de calidad las condiciones teacutecnicas y los metadatos

asociados al proceso de digitalizacioacuten

d) Expediente electroacutenico trataraacute de su estructura y formato asiacute como de

las especificaciones de los servicios de remisioacuten y puesta a disposicioacuten

e) Poliacutetica de firma electroacutenica y de certificados de la Administracioacuten

Trataraacute entre otras cuestiones recogidas en su definicioacuten en el anexo 1048625

aquellas que afectan a la interoperabilidad incluyendo los formatos de

firma los algoritmos a utilizar y longitudes miacutenimas de las claves las reglas

de creacioacuten y validacioacuten de la firma electroacutenica la gestioacuten de las poliacuteticas de

15

firma el uso de las referencias temporales y de sello de tiempo asiacute como la

normalizacioacuten de la representacioacuten de la firma electroacutenica

en pantalla y en papel para el ciudadano y en las relaciones entre las AA PP

f) Protocolos de intermediacioacuten de datos trataraacute las especificaciones de

los protocolos de intermediacioacuten de datos que faciliten la integracioacuten y

reutilizacioacuten de servicios en las AA PP y que seraacuten de aplicacioacuten para

los prestadores y consumidores de tales servicios

g) Relacioacuten de modelos de datos que tengan el caraacutecter de comunes en la

Administracioacuten y relativas al intercambio de informacioacuten con los ciudadanos

y otras administraciones

h) Poliacutetica de gestioacuten de documentos electroacutenicos incluiraacute directrices para

la asignacioacuten de responsabilidades tanto directivas como profesionales y la

definicioacuten de los programas procesos y controles de gestioacuten de documentos

y administracioacuten de los repositorios electroacutenicos

y la documentacioacuten de los mismos a desarrollar por las AA PP y por las

Entidades de Derecho Puacuteblico vinculadas o dependientes de aquellas

i) Requisitos de conexioacuten a la Red de comunicaciones de las AA PP

espantildeolas

j) Procedimientos de copiado auteacutentico y conversioacuten entre documentos

electroacutenicos asiacute como desde papel u otros medios fiacutesicos a formatos

electroacutenicos

k) Modelo de Datos para el intercambio de asientos entre las Entidades

Registrales trata aspectos funcionales y teacutecnicos del intercambio de

asientos registrales gestioacuten de errores y excepciones gestioacuten de anexos

requerimientos tecnoloacutegicos y transformaciones de formatos

El Ministerio de la Presidencia (o denominacioacuten correspondiente seguacuten la

legislatura actual) a propuesta del Comiteacute Sectorial de Administracioacuten

Electroacutenica aprobaraacute las normas teacutecnicas de interoperabilidad y las

publicaraacute mediante Resolucioacuten de la secretaria de Estado para la Funcioacuten

Puacuteblica Para la redaccioacuten y mantenimiento de las normas teacutecnicas

de interoperabilidad se constituiraacuten los correspondientes grupos de trabajo

en los oacuterganos colegiados con competencias

Se desarrollaraacuten los siguientes instrumentos para la interoperabilidad

a) Inventario de procedimientos administrativos y servicios prestados

contendraacute informacioacuten de los procedimientos y servicios clasificada con

indicacioacuten del nivel de informatizacioacuten de los mismos asiacute como

informacioacuten acerca de las interfaces al objeto de favorecer la interaccioacuten o

en su caso la integracioacuten de los procesos

b) Centro de interoperabilidad semaacutentica de la Administracioacuten

publicaraacute los modelos de datos de intercambio tanto comunes como

16

sectoriales asiacute como los relativos a infraestructuras y servicios comunes

junto con las definiciones y codificaciones asociadas proporcionaraacute

funciones de repositorio generacioacuten de formatos para procesamiento

automatizado colaboracioacuten publicacioacuten y difusioacuten de los modelos de datos

que faciliten la interoperabilidad semaacutentica entre las AA PP y de estas con

los ciudadanos se enlazaraacute con otros instrumentos equivalentes de las AA

PP y del aacutembito de la Unioacuten Europea

c) Directorio de aplicaciones para su libre reutilizacioacuten contendraacute la

relacioacuten de aplicaciones para su libre reutilizacioacuten incluyendo al menos

los datos descriptivos relativos a nombre de la aplicacioacuten breve

descripcioacuten de sus funcionalidades uso y caracteriacutesticas licencia

principales estaacutendares abiertos aplicados y estado de desarrollo

14113 Disposicioacuten adicional segunda Formacioacuten

El personal de las AA PP recibiraacute la formacioacuten necesaria para

garantizar el conocimiento del Esquema Nacional de Interoperabilidad a

cuyo fin los oacuterganos responsables dispondraacuten lo necesario para que esta

formacioacuten sea una realidad efectiva

14114 Disposicioacuten adicional tercera Centro Nacional de

Referencia de Aplicacioacuten de las Tecnologiacuteas de la Informacioacuten y

la Comunicacioacuten (TIC) basadas en fuentes abiertas

CENATIC Fundacioacuten Puacuteblica Estatal constituida por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) a traveacutes de RED es podraacute impulsar proyectos de

software de fuentes abiertas dirigidos a la mejor implantacioacuten de las

medidas de interoperabilidad y al objeto de fomentar la reutilizacioacuten y

facilitar la interoperabilidad se encargaraacute de la puesta en valor y difusioacuten

de todas aquellas aplicaciones que sean declaradas de fuentes abiertas por

las AA PP

14115 Disposicioacuten adicional cuarta Instituto Nacional de

Tecnologiacuteas de la Comunicacioacuten

INTECO como centro de excelencia promovido por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) para el desarrollo de la sociedad del conocimiento podraacute

desarrollar proyectos de innovacioacuten y programas de investigacioacuten dirigidos

a la mejor implantacioacuten de las medidas de interoperabilidad

14116 ANEXO Glosario de teacuterminos

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 12: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

12

determinado por las normas administrativas y obligaciones juriacutedicas se

garantice su conservacioacuten a largo plazo se asegure su valor probatorio y su

fiabilidad como evidencia electroacutenica de las actividades y procedimientos

asiacute como la transparencia la memoria y la identificacioacuten de los oacuterganos de

las AA PP y de las entidades de Derecho Puacuteblico vinculadas o dependientes

de aquellas que ejercen la competencia sobre el documento o expediente

i) La coordinacioacuten horizontal entre el responsable de gestioacuten de

documentos y los restantes servicios interesados en materia de archivos

j) Transferencia de los expedientes entre los diferentes repositorios

electroacutenicos a efectos de conservacioacuten de acuerdo con lo establecido en la

legislacioacuten en materia de Archivos de manera que se pueda asegurar su

conservacioacuten y recuperacioacuten a medio y largo plazo

k) Si el resultado del procedimiento de evaluacioacuten documental asiacute lo

establece borrado de la informacioacuten o en su caso destruccioacuten fiacutesica de

los soportes de acuerdo con la legislacioacuten que resulte de aplicacioacuten dejando

registro de su eliminacioacuten

l) La formacioacuten tecnoloacutegica del personal responsable de la ejecucioacuten y del

control de la gestioacuten de documentos su tratamiento y conservacioacuten en

archivos o repositorios electroacutenicos

m) La documentacioacuten de los procedimientos que den interoperabilidad a

medio y largo plazo y medidas de identificacioacuten recuperacioacuten control y

tratamiento de documentos electroacutenicos

Las AA PP crearaacuten repositorios electroacutenicos complementarios y

equivalentes en cuanto a su funcioacuten a los archivos convencionales para

cubrir el conjunto del ciclo de vida de los documentos electroacutenicos

14192 Seguridad

Para asegurar la conservacioacuten de los documentos electroacutenicos se aplicaraacute

lo previsto en el Esquema Nacional de Seguridad en cuanto al cumplimento

de los principios baacutesicos y de los requisitos miacutenimos de seguridad mediante

la aplicacioacuten de las medidas de seguridad adecuadas a los medios y soportes

en los que se almacenen los documentos de acuerdo con la categorizacioacuten

de los sistemas Estas medidas se aplicaraacuten con el fin de garantizar la

integridad autenticidad confidencialidad disponibilidad trazabilidad

calidad proteccioacuten recuperacioacuten y conservacioacuten fiacutesica y loacutegica de los

documentos electroacutenicos sus soportes y medios y se realizaraacuten atendiendo

a los riesgos a los que puedan estar expuestos y a los plazos durante los cuales

deban conservarse los documentos

Los aspectos relativos a la firma electroacutenica en la conservacioacuten del

documento electroacutenico se estableceraacuten en la Poliacutetica de firma electroacutenica y

de certificados y a traveacutes del uso de formatos de firma longeva que

13

preserven la conservacioacuten de las firmas a lo largo del tiempo Cuando la

firma y los certificados no puedan garantizar la autenticidad y la evidencia

de los documentos electroacutenicos a lo largo del tiempo estas les sobrevendraacuten

a traveacutes de su conservacioacuten y custodia en los repositorios y archivos

electroacutenicos asiacute como de los metadatos de gestioacuten de documentos

y otros metadatos vinculados de acuerdo con las caracteriacutesticas que se

definiraacuten en la Poliacutetica de gestioacuten de documentos

14193 Formatos de los documentos

Con el fin de garantizar la conservacioacuten el documento se conservaraacute en el

formato en que haya sido elaborado enviado o recibido y

preferentemente en un formato correspondiente a un estaacutendar abierto que

preserve a lo largo del tiempo la integridad del contenido del documento de

la firma electroacutenica y de los metadatos que lo acompantildean

Cuando exista riesgo de obsolescencia del formato o bien deje de figurar

entre los admitidos en el presente Esquema Nacional de Interoperabilidad

se aplicaraacuten procedimientos normalizados de copiado auteacutentico de los

documentos con cambio de formato de etiquetado con informacioacuten del

formato utilizado y en su caso de las migraciones o conversiones de

formatos

14194 Digitalizacioacuten de documentos en soporte papel

La digitalizacioacuten de documentos en soporte papel por parte de las AA PP

se realizaraacute de acuerdo con lo indicado en la norma teacutecnica de

interoperabilidad correspondiente en relacioacuten con los siguientes aspectos

a) Formatos estaacutendares de uso comuacuten para la digitalizacioacuten de documentos

en soporte papel y teacutecnica de compresioacuten empleada

b) Nivel de resolucioacuten

c) Garantiacutea de imagen fiel e iacutentegra

d) Metadatos miacutenimos obligatorios y complementarios asociados al

proceso de digitalizacioacuten La gestioacuten y conservacioacuten del documento

electroacutenico digitalizado atenderaacute a su posible existencia en otro soporte

14110 Normas de conformidad

(1) Sedes y registros electroacutenicos la interoperabilidad de las sedes y

registros electroacutenicos asiacute como la del acceso electroacutenico de los ciudadanos

a los servicios puacuteblicos se regiraacuten por lo establecido en el Esquema

Nacional de Interoperabilidad

14

(2) Ciclo de vida de servicios y sistemas la conformidad con el Esquema

Nacional de Interoperabilidad se incluiraacute en el ciclo de vida de los servicios

y sistemas acompantildeada de los correspondientes procedimientos de control

(3) Mecanismo de control cada oacutergano o Entidad de Derecho Puacuteblico

estableceraacute sus mecanismos de control para garantizar de forma efectiva el

cumplimiento del Esquema Nacional de Interoperabilidad

(4) Publicacioacuten de conformidad los oacuterganos y Entidades de derecho

Puacuteblico de las AA PP daraacuten publicidad en las correspondientes sedes

electroacutenicas a las declaraciones de conformidad y a otros posibles

distintivos de interoperabilidad de los que sean acreedores obtenidos

respecto al cumplimiento del Esquema Nacional de Interoperabilidad

14111 Actualizacioacuten

El Esquema Nacional de Interoperabilidad se mantendraacute actualizado de

manera permanente Se desarrollaraacute y perfeccionaraacute a lo largo del tiempo

en paralelo al progreso de los servicios de Administracioacuten Electroacutenica de

la evolucioacuten tecnoloacutegica y la consolidacioacuten de las infraestructuras

que le apoyan

14112 Disposicioacuten adicional primera Desarrollo del Esquema

Nacional de Interoperabilidad

Se desarrollaraacuten las siguientes normas teacutecnicas de interoperabilidad que

seraacuten de obligado cumplimiento por parte de las AA PP

a) Cataacutelogo de estaacutendares estableceraacute un conjunto de estaacutendares que

satisfagan los estaacutendares aplicables (art11 de forma estructurada y con

indicacioacuten de los criterios de seleccioacuten y ciclo de vida aplicados

b) Documento electroacutenico trataraacute los metadatos miacutenimos obligatorios la

asociacioacuten de los datos y metadatos de firma o de sellado de tiempo asiacute como

otros metadatos complementarios asociados y los formatos de

documento

c) Digitalizacioacuten de documentos Trataraacute los formatos y estaacutendares

aplicables los niveles de calidad las condiciones teacutecnicas y los metadatos

asociados al proceso de digitalizacioacuten

d) Expediente electroacutenico trataraacute de su estructura y formato asiacute como de

las especificaciones de los servicios de remisioacuten y puesta a disposicioacuten

e) Poliacutetica de firma electroacutenica y de certificados de la Administracioacuten

Trataraacute entre otras cuestiones recogidas en su definicioacuten en el anexo 1048625

aquellas que afectan a la interoperabilidad incluyendo los formatos de

firma los algoritmos a utilizar y longitudes miacutenimas de las claves las reglas

de creacioacuten y validacioacuten de la firma electroacutenica la gestioacuten de las poliacuteticas de

15

firma el uso de las referencias temporales y de sello de tiempo asiacute como la

normalizacioacuten de la representacioacuten de la firma electroacutenica

en pantalla y en papel para el ciudadano y en las relaciones entre las AA PP

f) Protocolos de intermediacioacuten de datos trataraacute las especificaciones de

los protocolos de intermediacioacuten de datos que faciliten la integracioacuten y

reutilizacioacuten de servicios en las AA PP y que seraacuten de aplicacioacuten para

los prestadores y consumidores de tales servicios

g) Relacioacuten de modelos de datos que tengan el caraacutecter de comunes en la

Administracioacuten y relativas al intercambio de informacioacuten con los ciudadanos

y otras administraciones

h) Poliacutetica de gestioacuten de documentos electroacutenicos incluiraacute directrices para

la asignacioacuten de responsabilidades tanto directivas como profesionales y la

definicioacuten de los programas procesos y controles de gestioacuten de documentos

y administracioacuten de los repositorios electroacutenicos

y la documentacioacuten de los mismos a desarrollar por las AA PP y por las

Entidades de Derecho Puacuteblico vinculadas o dependientes de aquellas

i) Requisitos de conexioacuten a la Red de comunicaciones de las AA PP

espantildeolas

j) Procedimientos de copiado auteacutentico y conversioacuten entre documentos

electroacutenicos asiacute como desde papel u otros medios fiacutesicos a formatos

electroacutenicos

k) Modelo de Datos para el intercambio de asientos entre las Entidades

Registrales trata aspectos funcionales y teacutecnicos del intercambio de

asientos registrales gestioacuten de errores y excepciones gestioacuten de anexos

requerimientos tecnoloacutegicos y transformaciones de formatos

El Ministerio de la Presidencia (o denominacioacuten correspondiente seguacuten la

legislatura actual) a propuesta del Comiteacute Sectorial de Administracioacuten

Electroacutenica aprobaraacute las normas teacutecnicas de interoperabilidad y las

publicaraacute mediante Resolucioacuten de la secretaria de Estado para la Funcioacuten

Puacuteblica Para la redaccioacuten y mantenimiento de las normas teacutecnicas

de interoperabilidad se constituiraacuten los correspondientes grupos de trabajo

en los oacuterganos colegiados con competencias

Se desarrollaraacuten los siguientes instrumentos para la interoperabilidad

a) Inventario de procedimientos administrativos y servicios prestados

contendraacute informacioacuten de los procedimientos y servicios clasificada con

indicacioacuten del nivel de informatizacioacuten de los mismos asiacute como

informacioacuten acerca de las interfaces al objeto de favorecer la interaccioacuten o

en su caso la integracioacuten de los procesos

b) Centro de interoperabilidad semaacutentica de la Administracioacuten

publicaraacute los modelos de datos de intercambio tanto comunes como

16

sectoriales asiacute como los relativos a infraestructuras y servicios comunes

junto con las definiciones y codificaciones asociadas proporcionaraacute

funciones de repositorio generacioacuten de formatos para procesamiento

automatizado colaboracioacuten publicacioacuten y difusioacuten de los modelos de datos

que faciliten la interoperabilidad semaacutentica entre las AA PP y de estas con

los ciudadanos se enlazaraacute con otros instrumentos equivalentes de las AA

PP y del aacutembito de la Unioacuten Europea

c) Directorio de aplicaciones para su libre reutilizacioacuten contendraacute la

relacioacuten de aplicaciones para su libre reutilizacioacuten incluyendo al menos

los datos descriptivos relativos a nombre de la aplicacioacuten breve

descripcioacuten de sus funcionalidades uso y caracteriacutesticas licencia

principales estaacutendares abiertos aplicados y estado de desarrollo

14113 Disposicioacuten adicional segunda Formacioacuten

El personal de las AA PP recibiraacute la formacioacuten necesaria para

garantizar el conocimiento del Esquema Nacional de Interoperabilidad a

cuyo fin los oacuterganos responsables dispondraacuten lo necesario para que esta

formacioacuten sea una realidad efectiva

14114 Disposicioacuten adicional tercera Centro Nacional de

Referencia de Aplicacioacuten de las Tecnologiacuteas de la Informacioacuten y

la Comunicacioacuten (TIC) basadas en fuentes abiertas

CENATIC Fundacioacuten Puacuteblica Estatal constituida por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) a traveacutes de RED es podraacute impulsar proyectos de

software de fuentes abiertas dirigidos a la mejor implantacioacuten de las

medidas de interoperabilidad y al objeto de fomentar la reutilizacioacuten y

facilitar la interoperabilidad se encargaraacute de la puesta en valor y difusioacuten

de todas aquellas aplicaciones que sean declaradas de fuentes abiertas por

las AA PP

14115 Disposicioacuten adicional cuarta Instituto Nacional de

Tecnologiacuteas de la Comunicacioacuten

INTECO como centro de excelencia promovido por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) para el desarrollo de la sociedad del conocimiento podraacute

desarrollar proyectos de innovacioacuten y programas de investigacioacuten dirigidos

a la mejor implantacioacuten de las medidas de interoperabilidad

14116 ANEXO Glosario de teacuterminos

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 13: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

13

preserven la conservacioacuten de las firmas a lo largo del tiempo Cuando la

firma y los certificados no puedan garantizar la autenticidad y la evidencia

de los documentos electroacutenicos a lo largo del tiempo estas les sobrevendraacuten

a traveacutes de su conservacioacuten y custodia en los repositorios y archivos

electroacutenicos asiacute como de los metadatos de gestioacuten de documentos

y otros metadatos vinculados de acuerdo con las caracteriacutesticas que se

definiraacuten en la Poliacutetica de gestioacuten de documentos

14193 Formatos de los documentos

Con el fin de garantizar la conservacioacuten el documento se conservaraacute en el

formato en que haya sido elaborado enviado o recibido y

preferentemente en un formato correspondiente a un estaacutendar abierto que

preserve a lo largo del tiempo la integridad del contenido del documento de

la firma electroacutenica y de los metadatos que lo acompantildean

Cuando exista riesgo de obsolescencia del formato o bien deje de figurar

entre los admitidos en el presente Esquema Nacional de Interoperabilidad

se aplicaraacuten procedimientos normalizados de copiado auteacutentico de los

documentos con cambio de formato de etiquetado con informacioacuten del

formato utilizado y en su caso de las migraciones o conversiones de

formatos

14194 Digitalizacioacuten de documentos en soporte papel

La digitalizacioacuten de documentos en soporte papel por parte de las AA PP

se realizaraacute de acuerdo con lo indicado en la norma teacutecnica de

interoperabilidad correspondiente en relacioacuten con los siguientes aspectos

a) Formatos estaacutendares de uso comuacuten para la digitalizacioacuten de documentos

en soporte papel y teacutecnica de compresioacuten empleada

b) Nivel de resolucioacuten

c) Garantiacutea de imagen fiel e iacutentegra

d) Metadatos miacutenimos obligatorios y complementarios asociados al

proceso de digitalizacioacuten La gestioacuten y conservacioacuten del documento

electroacutenico digitalizado atenderaacute a su posible existencia en otro soporte

14110 Normas de conformidad

(1) Sedes y registros electroacutenicos la interoperabilidad de las sedes y

registros electroacutenicos asiacute como la del acceso electroacutenico de los ciudadanos

a los servicios puacuteblicos se regiraacuten por lo establecido en el Esquema

Nacional de Interoperabilidad

14

(2) Ciclo de vida de servicios y sistemas la conformidad con el Esquema

Nacional de Interoperabilidad se incluiraacute en el ciclo de vida de los servicios

y sistemas acompantildeada de los correspondientes procedimientos de control

(3) Mecanismo de control cada oacutergano o Entidad de Derecho Puacuteblico

estableceraacute sus mecanismos de control para garantizar de forma efectiva el

cumplimiento del Esquema Nacional de Interoperabilidad

(4) Publicacioacuten de conformidad los oacuterganos y Entidades de derecho

Puacuteblico de las AA PP daraacuten publicidad en las correspondientes sedes

electroacutenicas a las declaraciones de conformidad y a otros posibles

distintivos de interoperabilidad de los que sean acreedores obtenidos

respecto al cumplimiento del Esquema Nacional de Interoperabilidad

14111 Actualizacioacuten

El Esquema Nacional de Interoperabilidad se mantendraacute actualizado de

manera permanente Se desarrollaraacute y perfeccionaraacute a lo largo del tiempo

en paralelo al progreso de los servicios de Administracioacuten Electroacutenica de

la evolucioacuten tecnoloacutegica y la consolidacioacuten de las infraestructuras

que le apoyan

14112 Disposicioacuten adicional primera Desarrollo del Esquema

Nacional de Interoperabilidad

Se desarrollaraacuten las siguientes normas teacutecnicas de interoperabilidad que

seraacuten de obligado cumplimiento por parte de las AA PP

a) Cataacutelogo de estaacutendares estableceraacute un conjunto de estaacutendares que

satisfagan los estaacutendares aplicables (art11 de forma estructurada y con

indicacioacuten de los criterios de seleccioacuten y ciclo de vida aplicados

b) Documento electroacutenico trataraacute los metadatos miacutenimos obligatorios la

asociacioacuten de los datos y metadatos de firma o de sellado de tiempo asiacute como

otros metadatos complementarios asociados y los formatos de

documento

c) Digitalizacioacuten de documentos Trataraacute los formatos y estaacutendares

aplicables los niveles de calidad las condiciones teacutecnicas y los metadatos

asociados al proceso de digitalizacioacuten

d) Expediente electroacutenico trataraacute de su estructura y formato asiacute como de

las especificaciones de los servicios de remisioacuten y puesta a disposicioacuten

e) Poliacutetica de firma electroacutenica y de certificados de la Administracioacuten

Trataraacute entre otras cuestiones recogidas en su definicioacuten en el anexo 1048625

aquellas que afectan a la interoperabilidad incluyendo los formatos de

firma los algoritmos a utilizar y longitudes miacutenimas de las claves las reglas

de creacioacuten y validacioacuten de la firma electroacutenica la gestioacuten de las poliacuteticas de

15

firma el uso de las referencias temporales y de sello de tiempo asiacute como la

normalizacioacuten de la representacioacuten de la firma electroacutenica

en pantalla y en papel para el ciudadano y en las relaciones entre las AA PP

f) Protocolos de intermediacioacuten de datos trataraacute las especificaciones de

los protocolos de intermediacioacuten de datos que faciliten la integracioacuten y

reutilizacioacuten de servicios en las AA PP y que seraacuten de aplicacioacuten para

los prestadores y consumidores de tales servicios

g) Relacioacuten de modelos de datos que tengan el caraacutecter de comunes en la

Administracioacuten y relativas al intercambio de informacioacuten con los ciudadanos

y otras administraciones

h) Poliacutetica de gestioacuten de documentos electroacutenicos incluiraacute directrices para

la asignacioacuten de responsabilidades tanto directivas como profesionales y la

definicioacuten de los programas procesos y controles de gestioacuten de documentos

y administracioacuten de los repositorios electroacutenicos

y la documentacioacuten de los mismos a desarrollar por las AA PP y por las

Entidades de Derecho Puacuteblico vinculadas o dependientes de aquellas

i) Requisitos de conexioacuten a la Red de comunicaciones de las AA PP

espantildeolas

j) Procedimientos de copiado auteacutentico y conversioacuten entre documentos

electroacutenicos asiacute como desde papel u otros medios fiacutesicos a formatos

electroacutenicos

k) Modelo de Datos para el intercambio de asientos entre las Entidades

Registrales trata aspectos funcionales y teacutecnicos del intercambio de

asientos registrales gestioacuten de errores y excepciones gestioacuten de anexos

requerimientos tecnoloacutegicos y transformaciones de formatos

El Ministerio de la Presidencia (o denominacioacuten correspondiente seguacuten la

legislatura actual) a propuesta del Comiteacute Sectorial de Administracioacuten

Electroacutenica aprobaraacute las normas teacutecnicas de interoperabilidad y las

publicaraacute mediante Resolucioacuten de la secretaria de Estado para la Funcioacuten

Puacuteblica Para la redaccioacuten y mantenimiento de las normas teacutecnicas

de interoperabilidad se constituiraacuten los correspondientes grupos de trabajo

en los oacuterganos colegiados con competencias

Se desarrollaraacuten los siguientes instrumentos para la interoperabilidad

a) Inventario de procedimientos administrativos y servicios prestados

contendraacute informacioacuten de los procedimientos y servicios clasificada con

indicacioacuten del nivel de informatizacioacuten de los mismos asiacute como

informacioacuten acerca de las interfaces al objeto de favorecer la interaccioacuten o

en su caso la integracioacuten de los procesos

b) Centro de interoperabilidad semaacutentica de la Administracioacuten

publicaraacute los modelos de datos de intercambio tanto comunes como

16

sectoriales asiacute como los relativos a infraestructuras y servicios comunes

junto con las definiciones y codificaciones asociadas proporcionaraacute

funciones de repositorio generacioacuten de formatos para procesamiento

automatizado colaboracioacuten publicacioacuten y difusioacuten de los modelos de datos

que faciliten la interoperabilidad semaacutentica entre las AA PP y de estas con

los ciudadanos se enlazaraacute con otros instrumentos equivalentes de las AA

PP y del aacutembito de la Unioacuten Europea

c) Directorio de aplicaciones para su libre reutilizacioacuten contendraacute la

relacioacuten de aplicaciones para su libre reutilizacioacuten incluyendo al menos

los datos descriptivos relativos a nombre de la aplicacioacuten breve

descripcioacuten de sus funcionalidades uso y caracteriacutesticas licencia

principales estaacutendares abiertos aplicados y estado de desarrollo

14113 Disposicioacuten adicional segunda Formacioacuten

El personal de las AA PP recibiraacute la formacioacuten necesaria para

garantizar el conocimiento del Esquema Nacional de Interoperabilidad a

cuyo fin los oacuterganos responsables dispondraacuten lo necesario para que esta

formacioacuten sea una realidad efectiva

14114 Disposicioacuten adicional tercera Centro Nacional de

Referencia de Aplicacioacuten de las Tecnologiacuteas de la Informacioacuten y

la Comunicacioacuten (TIC) basadas en fuentes abiertas

CENATIC Fundacioacuten Puacuteblica Estatal constituida por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) a traveacutes de RED es podraacute impulsar proyectos de

software de fuentes abiertas dirigidos a la mejor implantacioacuten de las

medidas de interoperabilidad y al objeto de fomentar la reutilizacioacuten y

facilitar la interoperabilidad se encargaraacute de la puesta en valor y difusioacuten

de todas aquellas aplicaciones que sean declaradas de fuentes abiertas por

las AA PP

14115 Disposicioacuten adicional cuarta Instituto Nacional de

Tecnologiacuteas de la Comunicacioacuten

INTECO como centro de excelencia promovido por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) para el desarrollo de la sociedad del conocimiento podraacute

desarrollar proyectos de innovacioacuten y programas de investigacioacuten dirigidos

a la mejor implantacioacuten de las medidas de interoperabilidad

14116 ANEXO Glosario de teacuterminos

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 14: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

14

(2) Ciclo de vida de servicios y sistemas la conformidad con el Esquema

Nacional de Interoperabilidad se incluiraacute en el ciclo de vida de los servicios

y sistemas acompantildeada de los correspondientes procedimientos de control

(3) Mecanismo de control cada oacutergano o Entidad de Derecho Puacuteblico

estableceraacute sus mecanismos de control para garantizar de forma efectiva el

cumplimiento del Esquema Nacional de Interoperabilidad

(4) Publicacioacuten de conformidad los oacuterganos y Entidades de derecho

Puacuteblico de las AA PP daraacuten publicidad en las correspondientes sedes

electroacutenicas a las declaraciones de conformidad y a otros posibles

distintivos de interoperabilidad de los que sean acreedores obtenidos

respecto al cumplimiento del Esquema Nacional de Interoperabilidad

14111 Actualizacioacuten

El Esquema Nacional de Interoperabilidad se mantendraacute actualizado de

manera permanente Se desarrollaraacute y perfeccionaraacute a lo largo del tiempo

en paralelo al progreso de los servicios de Administracioacuten Electroacutenica de

la evolucioacuten tecnoloacutegica y la consolidacioacuten de las infraestructuras

que le apoyan

14112 Disposicioacuten adicional primera Desarrollo del Esquema

Nacional de Interoperabilidad

Se desarrollaraacuten las siguientes normas teacutecnicas de interoperabilidad que

seraacuten de obligado cumplimiento por parte de las AA PP

a) Cataacutelogo de estaacutendares estableceraacute un conjunto de estaacutendares que

satisfagan los estaacutendares aplicables (art11 de forma estructurada y con

indicacioacuten de los criterios de seleccioacuten y ciclo de vida aplicados

b) Documento electroacutenico trataraacute los metadatos miacutenimos obligatorios la

asociacioacuten de los datos y metadatos de firma o de sellado de tiempo asiacute como

otros metadatos complementarios asociados y los formatos de

documento

c) Digitalizacioacuten de documentos Trataraacute los formatos y estaacutendares

aplicables los niveles de calidad las condiciones teacutecnicas y los metadatos

asociados al proceso de digitalizacioacuten

d) Expediente electroacutenico trataraacute de su estructura y formato asiacute como de

las especificaciones de los servicios de remisioacuten y puesta a disposicioacuten

e) Poliacutetica de firma electroacutenica y de certificados de la Administracioacuten

Trataraacute entre otras cuestiones recogidas en su definicioacuten en el anexo 1048625

aquellas que afectan a la interoperabilidad incluyendo los formatos de

firma los algoritmos a utilizar y longitudes miacutenimas de las claves las reglas

de creacioacuten y validacioacuten de la firma electroacutenica la gestioacuten de las poliacuteticas de

15

firma el uso de las referencias temporales y de sello de tiempo asiacute como la

normalizacioacuten de la representacioacuten de la firma electroacutenica

en pantalla y en papel para el ciudadano y en las relaciones entre las AA PP

f) Protocolos de intermediacioacuten de datos trataraacute las especificaciones de

los protocolos de intermediacioacuten de datos que faciliten la integracioacuten y

reutilizacioacuten de servicios en las AA PP y que seraacuten de aplicacioacuten para

los prestadores y consumidores de tales servicios

g) Relacioacuten de modelos de datos que tengan el caraacutecter de comunes en la

Administracioacuten y relativas al intercambio de informacioacuten con los ciudadanos

y otras administraciones

h) Poliacutetica de gestioacuten de documentos electroacutenicos incluiraacute directrices para

la asignacioacuten de responsabilidades tanto directivas como profesionales y la

definicioacuten de los programas procesos y controles de gestioacuten de documentos

y administracioacuten de los repositorios electroacutenicos

y la documentacioacuten de los mismos a desarrollar por las AA PP y por las

Entidades de Derecho Puacuteblico vinculadas o dependientes de aquellas

i) Requisitos de conexioacuten a la Red de comunicaciones de las AA PP

espantildeolas

j) Procedimientos de copiado auteacutentico y conversioacuten entre documentos

electroacutenicos asiacute como desde papel u otros medios fiacutesicos a formatos

electroacutenicos

k) Modelo de Datos para el intercambio de asientos entre las Entidades

Registrales trata aspectos funcionales y teacutecnicos del intercambio de

asientos registrales gestioacuten de errores y excepciones gestioacuten de anexos

requerimientos tecnoloacutegicos y transformaciones de formatos

El Ministerio de la Presidencia (o denominacioacuten correspondiente seguacuten la

legislatura actual) a propuesta del Comiteacute Sectorial de Administracioacuten

Electroacutenica aprobaraacute las normas teacutecnicas de interoperabilidad y las

publicaraacute mediante Resolucioacuten de la secretaria de Estado para la Funcioacuten

Puacuteblica Para la redaccioacuten y mantenimiento de las normas teacutecnicas

de interoperabilidad se constituiraacuten los correspondientes grupos de trabajo

en los oacuterganos colegiados con competencias

Se desarrollaraacuten los siguientes instrumentos para la interoperabilidad

a) Inventario de procedimientos administrativos y servicios prestados

contendraacute informacioacuten de los procedimientos y servicios clasificada con

indicacioacuten del nivel de informatizacioacuten de los mismos asiacute como

informacioacuten acerca de las interfaces al objeto de favorecer la interaccioacuten o

en su caso la integracioacuten de los procesos

b) Centro de interoperabilidad semaacutentica de la Administracioacuten

publicaraacute los modelos de datos de intercambio tanto comunes como

16

sectoriales asiacute como los relativos a infraestructuras y servicios comunes

junto con las definiciones y codificaciones asociadas proporcionaraacute

funciones de repositorio generacioacuten de formatos para procesamiento

automatizado colaboracioacuten publicacioacuten y difusioacuten de los modelos de datos

que faciliten la interoperabilidad semaacutentica entre las AA PP y de estas con

los ciudadanos se enlazaraacute con otros instrumentos equivalentes de las AA

PP y del aacutembito de la Unioacuten Europea

c) Directorio de aplicaciones para su libre reutilizacioacuten contendraacute la

relacioacuten de aplicaciones para su libre reutilizacioacuten incluyendo al menos

los datos descriptivos relativos a nombre de la aplicacioacuten breve

descripcioacuten de sus funcionalidades uso y caracteriacutesticas licencia

principales estaacutendares abiertos aplicados y estado de desarrollo

14113 Disposicioacuten adicional segunda Formacioacuten

El personal de las AA PP recibiraacute la formacioacuten necesaria para

garantizar el conocimiento del Esquema Nacional de Interoperabilidad a

cuyo fin los oacuterganos responsables dispondraacuten lo necesario para que esta

formacioacuten sea una realidad efectiva

14114 Disposicioacuten adicional tercera Centro Nacional de

Referencia de Aplicacioacuten de las Tecnologiacuteas de la Informacioacuten y

la Comunicacioacuten (TIC) basadas en fuentes abiertas

CENATIC Fundacioacuten Puacuteblica Estatal constituida por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) a traveacutes de RED es podraacute impulsar proyectos de

software de fuentes abiertas dirigidos a la mejor implantacioacuten de las

medidas de interoperabilidad y al objeto de fomentar la reutilizacioacuten y

facilitar la interoperabilidad se encargaraacute de la puesta en valor y difusioacuten

de todas aquellas aplicaciones que sean declaradas de fuentes abiertas por

las AA PP

14115 Disposicioacuten adicional cuarta Instituto Nacional de

Tecnologiacuteas de la Comunicacioacuten

INTECO como centro de excelencia promovido por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) para el desarrollo de la sociedad del conocimiento podraacute

desarrollar proyectos de innovacioacuten y programas de investigacioacuten dirigidos

a la mejor implantacioacuten de las medidas de interoperabilidad

14116 ANEXO Glosario de teacuterminos

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 15: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

15

firma el uso de las referencias temporales y de sello de tiempo asiacute como la

normalizacioacuten de la representacioacuten de la firma electroacutenica

en pantalla y en papel para el ciudadano y en las relaciones entre las AA PP

f) Protocolos de intermediacioacuten de datos trataraacute las especificaciones de

los protocolos de intermediacioacuten de datos que faciliten la integracioacuten y

reutilizacioacuten de servicios en las AA PP y que seraacuten de aplicacioacuten para

los prestadores y consumidores de tales servicios

g) Relacioacuten de modelos de datos que tengan el caraacutecter de comunes en la

Administracioacuten y relativas al intercambio de informacioacuten con los ciudadanos

y otras administraciones

h) Poliacutetica de gestioacuten de documentos electroacutenicos incluiraacute directrices para

la asignacioacuten de responsabilidades tanto directivas como profesionales y la

definicioacuten de los programas procesos y controles de gestioacuten de documentos

y administracioacuten de los repositorios electroacutenicos

y la documentacioacuten de los mismos a desarrollar por las AA PP y por las

Entidades de Derecho Puacuteblico vinculadas o dependientes de aquellas

i) Requisitos de conexioacuten a la Red de comunicaciones de las AA PP

espantildeolas

j) Procedimientos de copiado auteacutentico y conversioacuten entre documentos

electroacutenicos asiacute como desde papel u otros medios fiacutesicos a formatos

electroacutenicos

k) Modelo de Datos para el intercambio de asientos entre las Entidades

Registrales trata aspectos funcionales y teacutecnicos del intercambio de

asientos registrales gestioacuten de errores y excepciones gestioacuten de anexos

requerimientos tecnoloacutegicos y transformaciones de formatos

El Ministerio de la Presidencia (o denominacioacuten correspondiente seguacuten la

legislatura actual) a propuesta del Comiteacute Sectorial de Administracioacuten

Electroacutenica aprobaraacute las normas teacutecnicas de interoperabilidad y las

publicaraacute mediante Resolucioacuten de la secretaria de Estado para la Funcioacuten

Puacuteblica Para la redaccioacuten y mantenimiento de las normas teacutecnicas

de interoperabilidad se constituiraacuten los correspondientes grupos de trabajo

en los oacuterganos colegiados con competencias

Se desarrollaraacuten los siguientes instrumentos para la interoperabilidad

a) Inventario de procedimientos administrativos y servicios prestados

contendraacute informacioacuten de los procedimientos y servicios clasificada con

indicacioacuten del nivel de informatizacioacuten de los mismos asiacute como

informacioacuten acerca de las interfaces al objeto de favorecer la interaccioacuten o

en su caso la integracioacuten de los procesos

b) Centro de interoperabilidad semaacutentica de la Administracioacuten

publicaraacute los modelos de datos de intercambio tanto comunes como

16

sectoriales asiacute como los relativos a infraestructuras y servicios comunes

junto con las definiciones y codificaciones asociadas proporcionaraacute

funciones de repositorio generacioacuten de formatos para procesamiento

automatizado colaboracioacuten publicacioacuten y difusioacuten de los modelos de datos

que faciliten la interoperabilidad semaacutentica entre las AA PP y de estas con

los ciudadanos se enlazaraacute con otros instrumentos equivalentes de las AA

PP y del aacutembito de la Unioacuten Europea

c) Directorio de aplicaciones para su libre reutilizacioacuten contendraacute la

relacioacuten de aplicaciones para su libre reutilizacioacuten incluyendo al menos

los datos descriptivos relativos a nombre de la aplicacioacuten breve

descripcioacuten de sus funcionalidades uso y caracteriacutesticas licencia

principales estaacutendares abiertos aplicados y estado de desarrollo

14113 Disposicioacuten adicional segunda Formacioacuten

El personal de las AA PP recibiraacute la formacioacuten necesaria para

garantizar el conocimiento del Esquema Nacional de Interoperabilidad a

cuyo fin los oacuterganos responsables dispondraacuten lo necesario para que esta

formacioacuten sea una realidad efectiva

14114 Disposicioacuten adicional tercera Centro Nacional de

Referencia de Aplicacioacuten de las Tecnologiacuteas de la Informacioacuten y

la Comunicacioacuten (TIC) basadas en fuentes abiertas

CENATIC Fundacioacuten Puacuteblica Estatal constituida por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) a traveacutes de RED es podraacute impulsar proyectos de

software de fuentes abiertas dirigidos a la mejor implantacioacuten de las

medidas de interoperabilidad y al objeto de fomentar la reutilizacioacuten y

facilitar la interoperabilidad se encargaraacute de la puesta en valor y difusioacuten

de todas aquellas aplicaciones que sean declaradas de fuentes abiertas por

las AA PP

14115 Disposicioacuten adicional cuarta Instituto Nacional de

Tecnologiacuteas de la Comunicacioacuten

INTECO como centro de excelencia promovido por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) para el desarrollo de la sociedad del conocimiento podraacute

desarrollar proyectos de innovacioacuten y programas de investigacioacuten dirigidos

a la mejor implantacioacuten de las medidas de interoperabilidad

14116 ANEXO Glosario de teacuterminos

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 16: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

16

sectoriales asiacute como los relativos a infraestructuras y servicios comunes

junto con las definiciones y codificaciones asociadas proporcionaraacute

funciones de repositorio generacioacuten de formatos para procesamiento

automatizado colaboracioacuten publicacioacuten y difusioacuten de los modelos de datos

que faciliten la interoperabilidad semaacutentica entre las AA PP y de estas con

los ciudadanos se enlazaraacute con otros instrumentos equivalentes de las AA

PP y del aacutembito de la Unioacuten Europea

c) Directorio de aplicaciones para su libre reutilizacioacuten contendraacute la

relacioacuten de aplicaciones para su libre reutilizacioacuten incluyendo al menos

los datos descriptivos relativos a nombre de la aplicacioacuten breve

descripcioacuten de sus funcionalidades uso y caracteriacutesticas licencia

principales estaacutendares abiertos aplicados y estado de desarrollo

14113 Disposicioacuten adicional segunda Formacioacuten

El personal de las AA PP recibiraacute la formacioacuten necesaria para

garantizar el conocimiento del Esquema Nacional de Interoperabilidad a

cuyo fin los oacuterganos responsables dispondraacuten lo necesario para que esta

formacioacuten sea una realidad efectiva

14114 Disposicioacuten adicional tercera Centro Nacional de

Referencia de Aplicacioacuten de las Tecnologiacuteas de la Informacioacuten y

la Comunicacioacuten (TIC) basadas en fuentes abiertas

CENATIC Fundacioacuten Puacuteblica Estatal constituida por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) a traveacutes de RED es podraacute impulsar proyectos de

software de fuentes abiertas dirigidos a la mejor implantacioacuten de las

medidas de interoperabilidad y al objeto de fomentar la reutilizacioacuten y

facilitar la interoperabilidad se encargaraacute de la puesta en valor y difusioacuten

de todas aquellas aplicaciones que sean declaradas de fuentes abiertas por

las AA PP

14115 Disposicioacuten adicional cuarta Instituto Nacional de

Tecnologiacuteas de la Comunicacioacuten

INTECO como centro de excelencia promovido por el Ministerio de

Industria Turismo y Comercio (o denominacioacuten correspondiente seguacuten la

legislatura actual) para el desarrollo de la sociedad del conocimiento podraacute

desarrollar proyectos de innovacioacuten y programas de investigacioacuten dirigidos

a la mejor implantacioacuten de las medidas de interoperabilidad

14116 ANEXO Glosario de teacuterminos

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 17: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

17

(1) Aplicacioacuten programa o conjunto de programas cuyo objeto es la

resolucioacuten de un problema mediante el uso de informaacutetica

(2) Aplicacioacuten de fuentes abiertas aquella que se distribuye con una

licencia que permite la libertad de ejecutarla de conocer el coacutedigo fuente de

modificarla o mejorarla y de redistribuir copias a otros usuarios

(3) Cadena de interoperabilidad Expresioacuten de la interoperabilidad en el

despliegue de los sistemas y los servicios como una sucesioacuten de elementos

enlazados e interconectados de forma dinaacutemica por interfaces y con

proyeccioacuten a las dimensiones teacutecnica semaacutentica y organizativa

(4) Ciclo de vida de un documento electroacutenico conjunto de las etapas o

periacuteodos por los que atraviesa la vida del documento desde su identificacioacuten

en un sistema de gestioacuten de documentos hasta su seleccioacuten

para conservacioacuten permanente de acuerdo con la legislacioacuten sobre Archivos

de aplicacioacuten en cada caso o para su destruccioacuten reglamentaria

(5) Coste que no suponga una dificultad de acceso

precio del estaacutendar que por estar vinculado al coste de distribucioacuten y no a su

valor no impide conseguir su posesioacuten o uso

(6) Dato representacioacuten de hechos conceptos o instrucciones de un modo

formalizado y adecuado para comunicacioacuten interpretacioacuten o procesamiento

por medios automaacuteticos o humanos

(7) Digitalizacioacuten el proceso tecnoloacutegico que permite convertir un

documento en soporte papel o en otro soporte no electroacutenico en uno o varios

ficheros electroacutenicos que contienen la imagen codificada fiel e integral del

documento

(8) Documento electroacutenico informacioacuten de cualquier naturaleza en forma

electroacutenica archivada en un soporte electroacutenico seguacuten un formato

determinado y susceptible de identificacioacuten y tratamiento diferenciado

(9) especificacioacuten teacutecnica una especificacioacuten que figura en un documento

en el que se definen las caracteriacutesticas requeridas de un producto tales como

los niveles de calidad el uso especiacutefico la seguridad o las dimensiones

incluidas las prescripciones aplicables al producto en lo referente a la

denominacioacuten de venta la terminologiacutea los siacutembolos los ensayos y meacutetodos

de ensayo el envasado el marcado y el etiquetado y

los procedimientos de evaluacioacuten de la conformidad

(10) Especificacioacuten formalizada aquellas que o bien son normas en el

sentido de la directiva 9834 o bien proceden de consorcios de la industria u

otros foros de normalizacioacuten

(11) Esquema de metadatos instrumento que define la incorporacioacuten y

gestioacuten de los metadatos de contenido contexto y estructura de los

documentos electroacutenicos en su ciclo de vida

(12) Estaacutendar abierto aquel que reuacutene las siguientes condiciones

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 18: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

18

a) Que sea puacuteblico y su utilizacioacuten sea disponible de manera gratuita o a un

coste que no suponga una dificultad de acceso

b) Que su uso y aplicacioacuten no esteacute condicionado al pago de un derecho de

propiedad intelectual o industrial

(13) Familia se entiende por tal la agrupacioacuten de procedimientos

administrativos atendiendo a criterios geneacutericos de similitud por razoacuten de

esquema de tramitacioacuten documentacioacuten de entrada y salida e informacioacuten

dejando al margen criterios de semejanza en la materia objeto del

procedimiento oacutergano competente u otra informacioacuten anaacuteloga

(14) Firma electroacutenica conjunto de datos en forma electroacutenica

consignados junto a otros o asociados con ellos que pueden ser utilizados

como medio de identificacioacuten del firmante

(15) Formato conjunto de reglas y algoritmos que define la manera

correcta de intercambiar o almacenar datos en memoria

(16) Herramientas geneacutericas instrumentos y programas de referencia

compartidos de colaboracioacuten o componentes comunes y moacutedulos similares

reutilizables que satisfacen las necesidades comunes en los distintos aacutembitos

administrativos

(17) Imagen electroacutenica resultado de la digitalizacioacuten a un documento

(18) Iacutendice electroacutenico relacioacuten de documentos electroacutenicos de un

expediente electroacutenico firmada por la Administracioacuten oacutergano o entidad

actuante seguacuten proceda y cuya finalidad es garantizar la integridad

del expediente electroacutenico y permitir su recuperacioacuten cuando sea preciso

(19) Infraestructuras y servicios comunes instrumentos operativos que

facilitan el desarrollo y despliegue de nuevos servicios asiacute como la

interoperabilidad de los existentes creando escenarios de relacioacuten

multilateral y que satisfacen las necesidades comunes en los distintos

aacutembitos administrativos son ejemplos la Red de comunicaciones de las AA

PP espantildeolas la red transeuropea TESTA la plataforma de verificacioacuten de

certificados electroacutenicos

(20) Interoperabilidad capacidad de los sistemas de informacioacuten y por

ende de los procedimientos a los que estos dan soporte de compartir datos y

posibilitar el intercambio de informacioacuten y conocimiento entre ellos

(21) Interoperabilidad organizativa dimensioacuten de la interoperabilidad

relativa a la capacidad de las entidades y de los procesos que llevan a cabo

sus actividades para colaborar con el objeto de alcanzar logros

mutuamente acordados relativos a los servicios que prestan

(22) Interoperabilidad semaacutentica es aquella dimensioacuten de la

interoperabilidad relativa a que la informacioacuten intercambiada pueda ser

interpretable de forma automaacutetica y reutilizable por aplicaciones que no

intervinieron en su creacioacuten

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 19: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

19

(23) Interoperabilidad teacutecnica es aquella dimensioacuten de la

interoperabilidad relativa a la relacioacuten entre sistemas y servicios de

tecnologiacuteas de la informacioacuten incluyendo aspectos tales como las interfaces

la interconexioacuten la integracioacuten de datos y servicios la

presentacioacuten de la informacioacuten la accesibilidad y la seguridad u otros de

naturaleza anaacuteloga

(24) Interoperabilidad en el tiempo es aquella dimensioacuten de la

interoperabilidad relativa a la interaccioacuten entre elementos que corresponden

a diversas oleadas tecnoloacutegicas se manifiesta especialmente en la

conservacioacuten de la informacioacuten en soporte electroacutenico

(25) Licencia Puacuteblica de la Unioacuten Europea (laquoEuropean

Union Public Licence-EUPLraquo) licencia adoptada oficialmente por la

Comisioacuten Europea en las 22 lenguas oficiales comunitarias para reforzar la

interoperabilidad de caraacutecter legal mediante un marco colectivo para la

puesta en comuacuten de las aplicaciones del sector puacuteblico

(26) Lista de servicios de confianza (TSL) lista de acceso puacuteblico que

recoge informacioacuten precisa y actualizada de aquellos servicios de

certificacioacuten y firma electroacutenica aptos para su empleo en un marco de

interoperabilidad de las AA PP espantildeolas y europeas

(27) Marca de tiempo la asignacioacuten por medios electroacutenicos de la fecha

y en su caso la hora a un documento electroacutenico

(28) Medio electroacutenico mecanismo instalacioacuten equipo o sistema que

permite producir almacenar o transmitir documentos datos e

informaciones incluyendo cualesquiera redes de comunicacioacuten abiertas o

restringidas como Internet telefoniacutea fija y moacutevil u otras

(29) Metadato dato que define y describe otros datos Hay diferentes

tipos de metadatos

(30) Metadato de gestioacuten de documentos informacioacuten estructurada o

semiestructurada que hace posible la creacioacuten gestioacuten y uso de documentos

a lo largo del tiempo en el contexto de su creacioacuten Los metadatos de

gestioacuten de documentos sirven para identificar autenticar y contextualizar

documentos y del mismo modo a las personas los procesos y los sistemas

que los crean gestionan mantienen y utilizan

(31) Modelo de datos conjunto de definiciones (conceptual)

interrelaciones loacutegico) y reglas y convenciones(fiacutesico) que permiten

describir los datos para su intercambio

(32) Nivel de resolucioacuten resolucioacuten espacial de la imagen obtenida como

resultado de un proceso de digitalizacioacuten

(33) Nodo de interoperabilidad organismo que presta servicios de

interconexioacuten teacutecnica organizativa y juriacutedica entre sistemas de informacioacuten

para un conjunto de AA PP bajo las condiciones que estas fijen

(34) Norma especificacioacuten teacutecnica aprobada por un organismo de

normalizacioacuten reconocido para una aplicacioacuten repetida o continuada cuyo

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 20: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

20

cumplimiento no sea obligatorio y que esteacute incluida en una de las

categoriacuteas siguientes normas

a) internacional de una organizacioacuten internacional de normalizacioacuten para

el puacuteblico

b) europea de un organismo europeo de normalizacioacuten para el puacuteblico

c) nacional de un organismo nacional de normalizacioacuten para el puacuteblico

(35) Poliacutetica de firma electroacutenica conjunto de normas de seguridad de

organizacioacuten teacutecnicas y legales para determinar coacutemo se generan verifican

y gestionan firmas electroacutenicas incluyendo las caracteriacutesticas eligibles a

los certificados de firma

(36) Poliacutetica de gestioacuten de documentos electroacutenicos orientaciones o

directrices de una organizacioacuten para la creacioacuten y gestioacuten de documentos

auteacutenticos fiables y disponibles a lo largo del tiempo con sus propias

funciones y actividades La poliacutetica se aprueba al maacutes alto nivel dentro de la

organizacioacuten y asigna responsabilidades en cuanto a la coordinacioacuten

aplicacioacuten supervisioacuten y gestioacuten del programa de tratamiento

de los documentos a en su ciclo de vida

(37) Procedimiento administrativo proceso formal regulado

juriacutedicamente para la toma de decisiones por parte de las AA PP para

garantizar la legalidad eficacia eficiencia calidad derechos e intereses

presentes que termina con una resolucioacuten en la que se recoge un acto

administrativo este proceso formal juriacutedicamente regulado se implementa

en la praacutectica mediante un proceso operativo que coincide en mayor

o menor medida con el formal

(38) Proceso operativo conjunto organizado de actividades para producir

un producto o servicio tiene un principio y fin delimitado implica recursos

y da lugar a un resultado

(39) Repositorio electroacutenico archivo centralizado donde se almacenan y

administran datos y documentos electroacutenicos y sus metadatos

(40) Sello de tiempo la asignacioacuten por medios electroacutenicos de una fecha y

hora a un documento electroacutenico con la intervencioacuten de un prestador de

servicios de certificacioacuten que asegure la exactitud e integridad de

la marca de tiempo del documento

(41) Sellado de tiempo acreditacioacuten a cargo de un tercero de confianza de

la fecha y hora de realizacioacuten de cualquier operacioacuten o transaccioacuten por

medios electroacutenicos

(42) Servicio de interoperabilidad cualquier mecanismo

que permita a las AA PP compartir datos e intercambiar informacioacuten

mediante el uso de las tecnologiacuteas de la informacioacuten

(43) Soporte objeto sobre el cual o en el cual es posible grabar y recuperar

datos

(44) Traacutemite cada uno de los estados y diligencias a recorrer en un negocio

hasta su fin

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas

Page 21: TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero ... · TEMA 4. Sistemas de Información RD 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad

21

(45) Uso generalizado por los ciudadanos usado por casi todas las

personas fiacutesicas personas juriacutedicas y entes sin personalidad que puedan

relacionarse con las AA PP espantildeolas