Regl. 9686, art. 1.5 dup2

Definiciones

Length: 843 wordsOfficial source

Cite as Reglamento Núm. 9686, Art. 1.5 dup2

1. Administración: Administración de Servicios Generales. 2. Administrador: Administrador de la Administración de Servicios Generales. 3. Agencia Certificadora ("Certification Agency" o "CA"): Organización que emite firmas digitales mediante certificados digitales y garantiza la autenticidad y seguridad de las transacciones electrónicas. 4. Autenticación: Proceso de verificación de la identidad de una persona. 5. Autenticación multifactorial: Proceso de autenticación de usuarios que requiere más de un mecanismo dentro del triángulo de autenticación (¿Qué sé?, ¿Qué tengo?, ¿Quién soy?). 6. Autoridad para firmar: Permiso otorgado o delegado por el Administrador para firmar contratos, recibos u otros documentos en representación de la ASG o cualquiera de sus dependencias. 7. Bridge Letter: Documento emitido por un auditor que confirma que una organización sigue cumpliendo con los estándares de auditoría mientras se espera la finalización de un informe formal. 8. CISA (Certified Information Systems Auditor): Certificación global otorgada por la Information Systems Audit and Control Association (ISACA), que valida la competencia de un profesional en auditoría, control y seguridad de sistemas de información. 9. Certificación de Fondos: Documento emitido por el área de presupuesto que valida la disponibilidad de recursos económicos para sufragar los costos del contrato. 10. Certificado digital: Archivo que certifica la identidad del usuario y contiene su llave pública. Se utiliza en diversas transacciones, como apoyar comunicaciones codificadas y firmar mensajes de correo electrónico. Su propósito es validar que el usuario tiene derecho a utilizar la llave pública y privada otorgada por una Agencia Certificadora. 3 11. Código de verificación: Resultado de una técnica asimétrica que confirma la integridad de la información codificada mediante un código único de tamaño fijo (cantidad de bits). 12. CPA (Certified Public Accountant): Título profesional otorgado a contadores públicos certificados que cumplen con los requisitos de educación, experiencia y examen en contabilidad y auditoría financiera. 13. Documento: Información inscrita en un medio tangible o almacenada en un medio electrónico, susceptible de ser recuperada de manera perceptible. 14. Documento electrónico: Archivo creado, generado, enviado, comunicado, recibido o almacenado por medios electrónicos. 15. Electrónico: Tecnología que utiliza capacidades eléctricas, digitales, magnéticas, inalámbricas, ópticas, electromagnéticas o similares. 16. Empleado: Persona que presta servicios a la Administración mediante nombramiento con estatus probatorio, regular en el servicio de carrera, de confianza, transitorio o irregular. 17. Firma digital: Tipo de firma electrónica representada como un conjunto de datos, sonidos, símbolos o procesos en forma electrónica, creada por una llave privada que utiliza una técnica asimétrica para garantizar la integridad del mensaje de datos y vincular al titular de la firma con el mensaje remitido. 18. Firma Digital Federal o "Federal Bridge PKI" (FBPKI): Programa del Gobierno Federal de los EE. UU. que establece una infraestructura de clave pública (PKI) para permitir la interoperabilidad entre diferentes entidades gubernamentales y certificadores digitales. 19. Firma electrónica: Conjunto de datos en forma electrónica consignados en un mensaje, documento o transacción, o asociados lógicamente a ellos, que identifican al firmante e indican su aprobación. Puede presentarse en diferentes formas: a. Una firma manuscrita digitalizada. b. Un gesto de aceptación dentro de una plataforma electrónica. Si se complementa con una firma digital, puede garantizar la identidad del firmante dependiendo del uso de llaves y la entidad certificadora que la emite. 4 20. ISO 27001 (International Organization for Standardization 27001): Norma internacional para la gestión de la seguridad de la información, que establece las mejores prácticas para proteger datos sensibles y garantizar la integridad y confidencialidad de la información. 21. PIV-I (Personal Identity Verification Interoperable): Estándar de credenciales digitales adoptado por el Gobierno Federal de los EE. UU. para garantizar autenticación segura en sistemas electrónicos. 22. PIV-C (Personal Identity Verification Compatible): Variante del PIV-I que ofrece compatibilidad con el estándar federal sin ser necesariamente emitido por una entidad gubernamental. Se usa para asegurar autenticación digital segura en sistemas gubernamentales. 23. PRITS (Puerto Rico Innovation and Technology Service): Agencia del Gobierno de Puerto Rico responsable de establecer estándares y regulaciones para la implementación de tecnologías de información y seguridad digital en las agencias gubernamentales. 24. SSAE18 (Statement on Standards for Attestation Engagements No. 18): Estándar de auditoría emitido por el American Institute of Certified Public Accountants (AICPA) que establece requisitos de control sobre informes de certificación y cumplimiento en la gestión de datos y sistemas de información de terceros. 25. SOC2 (Service Organization Control 2): Informe de cumplimiento basado en el SSAE18, enfocado en la seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad de los sistemas de información de una organización. 26. SOC3 (Service Organization Control 3): Variante del informe SOC2, diseñado para su divulgación pública. Certifica que una empresa cumple con los controles de seguridad requeridos, sin revelar detalles internos del informe. 27. Técnica asimétrica: Algoritmo matemático basado en la estructura de llave pública/privada, utilizado para firmar digitalmente o codificar mensajes. 28. Transacción electrónica: Interacción entre personas, sistemas o entidades gubernamentales realizada a través de medios electrónicos, incluyendo la generación, transmisión y almacenamiento de documentos electrónicos. 5 29. WebTrust for Certification Authorities: Programa de auditorías para Agencias Certificadoras que emiten firmas y certificados digitales. Capítulo II: Regulación y Uso de Firmas Electrónicas y Digitales
Regl. 9686, art. 1.5 dup2: Definiciones | Justis AI