Regl. 9686, art. 1.5 dup2
Definiciones
Length: 843 wordsOfficial source
Cite as Reglamento Núm. 9686, Art. 1.5 dup2
1. Administración: Administración de Servicios Generales.
2. Administrador: Administrador de la Administración de Servicios Generales.
3. Agencia Certificadora ("Certification Agency" o "CA"): Organización que emite
firmas digitales mediante certificados digitales y garantiza la autenticidad y seguridad
de las transacciones electrónicas.
4. Autenticación: Proceso de verificación de la identidad de una persona.
5. Autenticación multifactorial: Proceso de autenticación de usuarios que requiere más de
un mecanismo dentro del triángulo de autenticación (¿Qué sé?, ¿Qué tengo?, ¿Quién
soy?).
6. Autoridad para firmar: Permiso otorgado o delegado por el Administrador para firmar
contratos, recibos u otros documentos en representación de la ASG o cualquiera de sus
dependencias.
7. Bridge Letter: Documento emitido por un auditor que confirma que una organización
sigue cumpliendo con los estándares de auditoría mientras se espera la finalización de
un informe formal.
8. CISA (Certified Information Systems Auditor): Certificación global otorgada por la
Information Systems Audit and Control Association (ISACA), que valida la
competencia de un profesional en auditoría, control y seguridad de sistemas de
información.
9. Certificación de Fondos: Documento emitido por el área de presupuesto que valida la
disponibilidad de recursos económicos para sufragar los costos del contrato.
10. Certificado digital: Archivo que certifica la identidad del usuario y contiene su llave
pública. Se utiliza en diversas transacciones, como apoyar comunicaciones codificadas
y firmar mensajes de correo electrónico. Su propósito es validar que el usuario tiene
derecho a utilizar la llave pública y privada otorgada por una Agencia Certificadora.
3
11. Código de verificación: Resultado de una técnica asimétrica que confirma la integridad
de la información codificada mediante un código único de tamaño fijo (cantidad de
bits).
12. CPA (Certified Public Accountant): Título profesional otorgado a contadores públicos
certificados que cumplen con los requisitos de educación, experiencia y examen en
contabilidad y auditoría financiera.
13. Documento: Información inscrita en un medio tangible o almacenada en un medio
electrónico, susceptible de ser recuperada de manera perceptible.
14. Documento electrónico: Archivo creado, generado, enviado, comunicado, recibido o
almacenado por medios electrónicos.
15. Electrónico: Tecnología que utiliza capacidades eléctricas, digitales, magnéticas,
inalámbricas, ópticas, electromagnéticas o similares.
16. Empleado: Persona que presta servicios a la Administración mediante nombramiento
con estatus probatorio, regular en el servicio de carrera, de confianza, transitorio o
irregular.
17. Firma digital: Tipo de firma electrónica representada como un conjunto de datos,
sonidos, símbolos o procesos en forma electrónica, creada por una llave privada que
utiliza una técnica asimétrica para garantizar la integridad del mensaje de datos y
vincular al titular de la firma con el mensaje remitido.
18. Firma Digital Federal o "Federal Bridge PKI" (FBPKI): Programa del Gobierno
Federal de los EE. UU. que establece una infraestructura de clave pública (PKI) para
permitir la interoperabilidad entre diferentes entidades gubernamentales y
certificadores digitales.
19. Firma electrónica: Conjunto de datos en forma electrónica consignados en un mensaje,
documento o transacción, o asociados lógicamente a ellos, que identifican al firmante
e indican su aprobación.
Puede presentarse en diferentes formas:
a. Una firma manuscrita digitalizada.
b. Un gesto de aceptación dentro de una plataforma electrónica.
Si se complementa con una firma digital, puede garantizar la identidad del firmante
dependiendo del uso de llaves y la entidad certificadora que la emite.
4
20. ISO 27001 (International Organization for Standardization 27001): Norma
internacional para la gestión de la seguridad de la información, que establece las
mejores prácticas para proteger datos sensibles y garantizar la integridad y
confidencialidad de la información.
21. PIV-I (Personal Identity Verification Interoperable): Estándar de credenciales
digitales adoptado por el Gobierno Federal de los EE. UU. para garantizar autenticación
segura en sistemas electrónicos.
22. PIV-C (Personal Identity Verification Compatible): Variante del PIV-I que ofrece
compatibilidad con el estándar federal sin ser necesariamente emitido por una entidad
gubernamental. Se usa para asegurar autenticación digital segura en sistemas
gubernamentales.
23. PRITS (Puerto Rico Innovation and Technology Service): Agencia del Gobierno de
Puerto Rico responsable de establecer estándares y regulaciones para la
implementación de tecnologías de información y seguridad digital en las agencias
gubernamentales.
24. SSAE18 (Statement on Standards for Attestation Engagements No. 18): Estándar de
auditoría emitido por el American Institute of Certified Public Accountants (AICPA)
que establece requisitos de control sobre informes de certificación y cumplimiento en
la gestión de datos y sistemas de información de terceros.
25. SOC2 (Service Organization Control 2): Informe de cumplimiento basado en el
SSAE18, enfocado en la seguridad, disponibilidad, integridad del procesamiento,
confidencialidad y privacidad de los sistemas de información de una organización.
26. SOC3 (Service Organization Control 3): Variante del informe SOC2, diseñado para su
divulgación pública. Certifica que una empresa cumple con los controles de seguridad
requeridos, sin revelar detalles internos del informe.
27. Técnica asimétrica: Algoritmo matemático basado en la estructura de llave
pública/privada, utilizado para firmar digitalmente o codificar mensajes.
28. Transacción electrónica: Interacción entre personas, sistemas o entidades
gubernamentales realizada a través de medios electrónicos, incluyendo la generación,
transmisión y almacenamiento de documentos electrónicos.
5
29. WebTrust for Certification Authorities: Programa de auditorías para Agencias
Certificadoras que emiten firmas y certificados digitales.
Capítulo II: Regulación y Uso de Firmas Electrónicas y Digitales