Regl. 9541, art. 16-9

- DEFINICIONES

Length: 1,554 wordsOfficial source

Cite as Reglamento Núm. 9541, Art. 16-9

Para efectos de este Reglamento, los siguientes términos tendrán el significado que a continuación se indica: (a) Autenticación Multifactorial Proceso para autenticar usuarios que requiere más de un mecanismo de autenticación dentro del triángulo de autenticación (¿Qué sé?, ¿Qué tengo?, ¿Quién soy?). (b) Autoridad para Firmar permiso dado o delegado para firmar contratos, recibos o cualquier tipo de documento en representación de la Corporación de las Artes Musicales y sus subsidiarias. (c) Bridge Letter Carta firmada por un auditor o entidad que realiza auditorías que demuestra que la empresa u organización que ofrece firmas electrónicas está en proceso de evaluación de auditoría. (d) CA (Certification Agency o Agencia Certificadora) Organización que emite firmas digitales mediante certificados digitales. (e) CAM Corporación de las Artes Musicales y sus subsidiarias. (f) Carta de Controles Es una carta emitida por un Auditor de Sistemas Información (CISA) o Contador Público Autorizado (CPA) que certifica los controles básicos de información establecido en una organización. (g) Certificado digital Es un archivo que certifica la identidad del usuario que contiene su llave pública y se puede utilizar para distintos tipos de transacciones. Por ejemplo, apoyar comunicaciones codificadas y firmar mensajes de correo electrónico. El propósito de un certificado digital es validar que el usuario tiene el derecho de utilizar su llave pública y privada otorgada por una Agencia Certificadora. 5 (h) Código de Verificación Es un resultado de la técnica asimétrica que confirma que la información codificada mantuvo su integridad. Éste es asegurado por un código único codificado de un tamaño fijo (cantidad de bits). (i) Contrato Pacto o convenio firmado entre las partes que se obligan sobre una materia o una cosa determinada y a cuyo cumplimiento pueden ser compelidas (j) Contratista Toda persona natural o jurídica que labore o preste servicios mediante acuerdo o contrato para la Corporación de las Artes Musicales y sus subsidiarias. (k) Documento Información administrativa, fiscal, legal, histórica y esencial presentada en forma de manuscrito o impreso en papel u otro medio que pueda ser leído y cualquier otro material informativo, sin importar su forma o característica física. Incluye, además aquellos documentos o formularios generados de forma electrónica o automatizada, aunque nunca sean impresos en papel u otro medio distinto al creado originalmente, o que por ley o contrato se requiere su conservación. (1) Documento Electrónico Documento, administrativo, fiscal, legal, activo e inactivo creado o contenido en un soporte electrónico. (m) Electrónico Cualquier tecnología con capacidad eléctrica, digital, magnética, inalámbrica, óptica, electromagnética, o de funcionamiento similar. (n) Empleado o Funcionario Toda persona que preste servicios a cambio de salario, sueldo, jornal o cualquier tipo de remuneración como empleado de carrera, de confianza, a tiempo parcial, temporero, por jornal o cualquier otro tipo de nombramiento dentro del esquema de recursos humanos de la Corporación de las Artes Musicales y sus subsidiarias. (ñ) Entidad Gubernamental La Rama Ejecutiva, Legislativa y Judicial y los municipios de Puerto Rico, un Estado de los Estados Unidos o el gobierno federal o cualquier división, subdivisión, departamento, instrumentalidad, comisión, junta, corporación pública, agencia o autoridad adscrita a las mismas. (o) Firma Digital De acuerdo con la Ley 148-2006, según enmendada, conocida como "Ley de Transacciones Electrónicas", es un tipo de firma electrónica que se representa como un conjunto de datos, sonidos, símbolos o procesos en forma electrónica, creados por una llave privada que utiliza una técnica asimétrica para asegurar la integridad del mensaje de datos a través de un código de verificación, así como el vínculo entre el titular de la firma digital y el mensaje de datos remitido. (p) Firma Digital Federal o Federal Bridge PKI (FBPKI) Programa Federal que cualifica a las Agencias Certificadoras que emiten firmas, certificados y credenciales avaladas por del gobierno federal, según aplicable. (q) Firma Electrónica De acuerdo con la Ley 148-2006, según enmendada, conocida como "Ley de Transacciones Electrónicas", es la totalidad de datos en forma electrónica consignados en un mensaje, documento o transacción electrónica, o adjuntados o lógicamente asociados a dicho mensaje, documento o transacción, que puedan ser utilizados para identificar al signatario e indicar que éste aprueba la información recogida en el mensaje, documento o transacción. La firma electrónica puede ser una representación visual de una firma manuscrita 6 digitalizada, como también puede ser un gesto de aceptación de condiciones. La firma electrónica demuestra la intención de firmar un documento por parte de un firmante. No obstante, no garantiza su identidad. Si el firmante utiliza una firma digital a su nombre como complemento en la implementación de su firma electrónica, entonces podrá estar garantizada su identidad, dependiendo de la clasificación de uso de llaves (Key Usage) de su firma digital y quién le otorga su firma digital (Agencia Certificadora). (r) Firmante Individuo que firma un documento manual, digital o electrónicamente en representación propia o de alguna entidad que le haya conferido la autoridad para ello. (s) Firma Ológrafa Firma manuscrita o la que se hace de puño y letra del firmante. (t) Flujos de trabajo electrónicos La secuencia de acciones, actividades o tareas utilizadas para la ejecución de un proceso automatizado, incluyendo el seguimiento del estado de cada una de sus etapas y la aportación de las herramientas necesarias para gestionarlo. (u) ISO 27001 Information Security Management Es una norma internacional que permite el aseguramiento, la confidencialidad e integridad de los datos y de la información, así como de los sistemas que la procesan. (v) Llave Información secreta que adapta el algoritmo de cifrado para cada usuario. (w) Llave Privada Clave utilizada para descifrar datos. (x) Llave Publica Clave utilizada para cifrar datos. (y) OOPI- Oficina del Oficial Principal de Informática. (z) OPI Oficial Principal de Informática. (aa) Persona un individuo, corporación, fideicomiso, sociedad, compañía de responsabilidad limitada, asociación, entidad gubernamental, corporación pública o cualquier otra entidad legal o comercial. (bb) Personal Identification Verification Compatible (PIV-C) Credencial de identidad con las mismas especificaciones técnicas que el PIV-I, con la diferencia que las firmas digitales en la credencial no están certificadas por el programa del gobierno federal (FBPKI). Este tipo de tecnología se utiliza para casos de organizaciones que deseen la capacidad tecnológica pero no las garantías de identidad provistas por el gobierno federal, por regla general son para uso interno en una organización. (cc) Personal Identification Verification Interoperability (PIV-I) Esta es una credencial de identidad regulado por el Gobierno Federal otorgado a entidades no federales con el propósito de crear una identidad digital confiable e interoperable, entiéndase por interoperable como la capacidad de poder ser utilizada en múltiples entidades y transacciones. La misma contiene firmas digitales federales que solamente son expedidas por Agencias Certificadoras aprobadas bajo el gobierno federal. (dd) SSAE 18 SOC 2 Informe de Auditoría desarrollado por el Instituto Americano de Contadores Públicos Autorizados (AICPA) que evalúa los controles de información en una 7 organización basándose en los Criterios y Principios de los Servicios de Confianza de AICPA: seguridad, integridad, disponibilidad, confidencialidad y privacidad. (ee) SSAE 18 SOC 3 Versión abreviada del informe de auditoría SOC 2 Tipo 2, para usuarios que desean tener la seguridad sobre los controles de una organización, pero no necesitan todo el detalle que incluye el reporte SOC 2. (ff) Subsidiarias Se refiere a la Corporación de las Artes Escénico-Musicales, a la Corporación de la Orquesta Sinfónica de Puerto Rico, a los programas adscritos a éstas, y a cualquiera otra corporación subsidiaria de la CAM que surgiera en virtud de ley con posterioridad a la aprobación de este Reglamento. (gg) Técnica Asimétrica es un algoritmo matemático que utiliza la estructura de llave pública/privada. Esta técnica puede ser utilizada ya sea para firmar digitalmente un mensaje electrónico o codificar un mensaje. Lo que determina esta función es el orden en el cual se utilicen las llaves. Por ejemplo, a los fines de firmar un documento electrónico, con el propósito de asegurar la integridad y la identidad del firmante, se utiliza la llave privada para codificar un mensaje el cual produce un código (algoritmo matemático) único; el destinatario del mensaje codificado utilizará la llave pública para corroborar la integridad del mensaje. En caso de que la intención sea proteger la información y su confidencialidad, el emisor del mensaje utiliza la llave pública del destinatario para que solamente el destinario tenga acceso a la información a través de su llave privada (la cual se utiliza para decodificar el mensaje que tiene la información). (hh) Tercero Un individuo, corporación, fideicomiso, sociedad, compañía de responsabilidad limitada, asociación, entidad gubernamental, corporación pública o cualquier otra entidad legal o comercial, que no es parte de la Corporación de las Artes Musicales o sus subsidiarias, y que comparece para la firma de un documento ya sea de manera electrónica y/o digital. (ii) Transacción El acto o conjunto de actos entre dos o más personas, con relación a asuntos gubernamentales, comerciales o de negocios. (jj) Uso de Llaves (Key Usage) Campo descriptivo dentro de un certificado digital cual especifica los usos autorizados para las llaves del certificado. a. No Repudio es una característica de una firma digital que permite al autor, o "firmante", de un mensaje demostrar su identidad. Asegura que el origen de una información no puede rechazar su transmisión o su contenido, y/o que el receptor de una información no puede negar su recepción o su contenido. (kk) WebTrust for Certification Authorities Programa de auditorías para Agencias Certificadoras que emiten firmas y certificados digitales.
Regl. 9541, art. 16-9: - DEFINICIONES | Justis AI