Regl. 7859

Reglamento para el Uso de los Sistemas de Información.

Length: 2,472 wordsOfficial source

Cite as Reglamento Núm. 7859

FIDEICOMISO INSTITUCIONAL DE LA GUARDIA NACIONAL DE PUERTO RICO (FIGNA) 7859 Fecha: 21 de mayo de 2010 Secretario de Estado Por: Eduardo Arosemena Muñoz Secretario Auxiliar de Servicios REGLAMENTO PARA EL USO DE LOS SISTEMAS DE INFORMACION Aprobado 19 DE FEBRERO DE 2010 INDICE ARTICULO TITULO PÁGINA 1 Base Legal 3 2 Política Pública 3 3 Propósito 3 4 Alcance 3 5 Definiciones 4 6 Responsabilidad 5 7 Normas Aplicable al Uso del Internet 7 8 Normas Aplicable al Uso del Correo Electrónico 8 9 El Servicio de los Sistemas de Información 8 10 Uso no Autorizado 9 11 Infracciones 11 12 Cláusula de Separabilidad 11 13 Vigencia 12 I. Base Legal Se establece este reglamento de conformidad con las disposiciones de la Ley Número 23 del 23 de julio de 1991 conocida como la "Ley del Fideicomiso Institucional de la Guardia Nacional de Puerto Rico" Asimismo, se adopta la política pública establecida mediante la Ley Número 151 del 22 de junio de 2004, conocida como la "Ley de Gobierno Electrónico". II. Política Pública La Ley Núm. 151 del 22 de junio de 2004, adopta como uno de sus elementos principales la creación de una serie de normas que garanticen el uso adecuado, efectivo y seguro de los sistemas de información gubernamentales. III. Propósito Este reglamento tiene el propósito cumplir con la política pública de establecer las medidas necesarias para garantizar el uso adecuado, efectivo y seguro de los sistemas de información. 3 IV. Alcance El presente reglamento establece el conjunto de normas correspondientes para proporcionar a los usuarios del Fideicomiso Institucional de la Guardia Nacional de Puerto Rico acceso a los sistemas de información, al internet y uso de correo electrónico de la agencia. De igual manera, este reglamento crea las condiciones necesarias para garantizar que el uso de los sistemas de información y sus aplicaciones se haga de una forma segura, efectiva y adecuada. Este documento define y detalla el uso aceptable de la información que se maneja a través de los sistemas automatizados del Fideicomiso Institucional de la Guardia Nacional de Puerto Rico. El mismo tiene la intención de proteger al usuario y a la agencia mediante proscripción de aquella conducta que ponga en peligro los sistemas y la información que estos contienen. V. Definiciones A. Acuerdo- Entiéndase Acuerdo del Usuario según establecido en este Reglamento. 4 B. Agencia- Para propósitos de este reglamento se entenderá como agencia el Fideicomiso Institucional de la Guardia Nacional de Puerto Rico. C. Antivirus- Programa que protege los sistemas de información de los ataques de virus conocidos. D. Cifrar (Encrypt) Proceso en el cual los datos se convierten a un formato que no puede descifrarse fácilmente por personas no autorizadas a acceder los mismos. E. Contraseña (Password) Secuencia de caracteres que se utiliza para comprobar que el usuario que ésta requiriendo acceso a un sistema es realmente ese usuario. F. Oficial Principal- Entiéndase Oficial Principal de Informática del Fideicomiso Institucional de la Guardia Nacional de Puerto Rico. G. OTI- Entiéndase la Oficina de Tecnología e Información del Fideicomiso Institucional de la Guardia Nacional de Puerto Rico. 5 H. Usuario- Entiéndase, funcionario, empleado, contratista y personal militar que se le ha concedido acceso a los sistemas de información del Fideicomiso Institucional de la Guardia Nacional de Puerto Rico. I. Servicio- Entiéndase aquellos servicios de Sistemas de Información tales como: a. La utilización de programas de oficina b. Correo electrónico C. Uso de impresoras d. Computadoras y sus periferales e. Otros dispositivos conectados a la red de computadoras de la Agencia, el internet y aquellos otros que resulten en una red de computadoras y datos donde existen dichos servicios de información que estarán disponibles a aquellos usuarios debidamente autorizados. J. Servidor- Entiéndase aquella computadora en donde se instalan programas y documentos que utilizarán otras computadoras. VI. Responsabilidades A. Oficina de Tecnología e Información (OTI) 6 a. Proveer a los usuarios autorizados el acceso apropiado y la configuración de seguridad luego que cada usuario haya firmado el acuerdo que se encuentra anejado en el presente Reglamento. b. Configurará el control de acceso, la seguridad, corta fuegos "Firewall" y todas las aplicaciones de Internet. C. De detectar que la información enviada o recibida por algún usuario cause O tenga la capacidad de causar daño al Estado Libre Asociado de Puerto Rico O a la Agencia, O esté prohibida por ley o reglamento, OTI está facultado para alterar, remover O grabar dicha información. Una vez ocurra esto, OTI recopilará toda la evidencia disponible y la referirá al supervisor de dicho usuario para su evaluación. De determinarse que existe una infracción a este Reglamento el supervisor enviará este asunto a la Oficina de Recursos Humanos para el inicio de la acción administrativa correspondiente. B. Supervisores a. Seleccionarán los usuarios y determinarán los accesos apropiados y la seguridad requerida por ellos. 7 b. Referir a la Oficina de Recursos Humanos para el inicio de la acción administrativa correspondiente en aquellos casos en donde se haya cometido una infracción a este reglamento. C. Usuarios a. Responsabilidad ante la Oficina de Tecnología e Información del Fideicomiso Institucional de la Guardia Nacional de Puerto Rico 1. Reconocen la autoridad de OTI de monitorear y controlar los servicios que están disponibles para la agencia y sus usuarios. 2. Reconocen que los sistemas de información de las entidades gubernamentales, incluyendo los programas, aplicaciones y archivos electrónicos son propiedad del Estado Libre Asociado de Puerto Rico y la Agencia. 3. Reconocen que los sistemas de información y las herramientas asociadas, como el correo electrónico y el internet, solo podrán ser utilizados por aquel personal debidamente autorizado y el uso de tales recursos constituye una herramienta de trabajo que 8 solamente debe ser utilizado para propósitos oficiales. Por lo tanto, los usuarios reconocen expresamente que dicho acceso a los sistemas de información no es un derecho. 4. Reconocen que la OTI no es responsable del contenido, ni por la gama de información disponible en el internet a través de los servicios y no edita O manipula la información de ninguna manera que no sea para alcanzar los requerimientos técnicos y operacionales. b. Seguridad de Cuentas y Contraseñas 1. Son responsables por la seguridad de las cuentas y contraseñas asignadas a estos. Cada usuario es responsable de tomar todas las medidas razonables para evitar y prevenir que su cuenta y contraseña sea conocida por alguna otra persona. 2. Cada usuario es quien único está autorizado a utilizar su cuenta y contraseña. C. Uso del Sistema de Información y Acuerdo de Usuario 9 1. Cada usuario tiene el deber de hacer todos los esfuerzos y medidas razonables para que el uso de los servicios y/o uso del internet se haga de una manera eficiente y económica. 2. Cada usuario tiene el deber y obligación de acatar las instrucciones, verbales O escritas, impartidas por el personal de la OTI relacionada al uso de sistemas de información y el Internet. 3. En la eventualidad que un usuario haya obtenido o enviado inadvertidamente información sin contar con autorización para ello debe informarlo inmediatamente a la OTI O a la gerencia una vez advenga en conocimiento de dicha situación. 4. Todo usuario debe firmar el Acuerdo de Usuario antes que se le autorice acceso a los servicios y el internet. VII. Normas aplicables al Uso del Internet A. Los sistemas de comunicación y acceso a la internet son propiedad del Fideicomiso Institucional de la Guardia Nacional de Puerto Rico y deberán ser utilizados exclusivamente como una herramienta de trabajo conforme 10 a las Normas de Conducta de la Agencia y nunca con fines no oficiales O para actividades personales O con fines de lucro. B. Las operaciones realizadas a través del Internet pueden generar responsabilidad por parte de las entidades gubernamentales del Estado Libre Asociado, por lo que los usuarios que tengan acceso al internet a través de la Agencia no tienen expectativa de privacidad alguna con relación al uso y accesos realizados a través de la Internet. C. La Agencia se reserva el derecho de intervenir y auditar los accesos realizados por los usuarios a través de su sistema de información, el acceso al internet y el contenido de lo accedido. D. El Fideicomiso Institucional de la Guardia Nacional, no se responsabiliza de la validez, calidad, contenido o corrección de la información contenida en el internet. E. La publicación de información del Fideicomiso Institucional de la Guardia Nacional a través de la internet será debidamente autorizada por el (la) Director (a) Ejecutivo (a) o su representante autorizado. 11 VIII. Normas aplicables al Uso de Correo Electrónico A. El sistema de correo electrónico es propiedad de la Agencia y es parte integral de sus sistemas de información, por lo que la misma se reserva el derecho absoluto de intervenir, auditar e investigar para constatar el uso adecuado del mismo. B. El correo electrónico podrá utilizarse únicamente para propósitos oficiales relativos a las funciones de la Agencia. C. Se prohíbe el uso del mismo para asuntos no oficiales O actividades personales con fines de lucro O en menoscabo de la imagen de la entidad gubernamental O sus empleados. D. El personal que utilicen el sistema de correo electrónico deberán velar por el cumplimiento de las normas aplicables al comportamiento de los usuarios autorizado por la entidad al momento del uso de este sistema. 12 IX. El Servicio de los Sistemas de Información A. Códigos de Acceso y Auditoria de los Sistemas a. La asignación de códigos de acceso no impedirá que el uso de los sistemas de información sea auditado por el personal autorizado por la agencia a tales fines, con el propósito de garantizar el uso apropiado de los recursos de la entidad gubernamental. B. Expectativa de Intimidad a. Los usuarios no tienen expectativa de intimidad alguna con relación a la información almacenada en su computadora o que sea emitida O comunicada a través de los sistemas de información del Estado Libre Asociado de Puerto Rico. C. Información con Carácter de Documentos Públicos a. Los documentos generados o contenidos en los sistemas de información de la Agencia son parte de los expedientes oficiales de la entidad. La destrucción de tales documentos electrónicos estará sujeta a las sanciones aplicables a la destrucción de documentos públicos. 13 b. La información desarrollada, transmitida o almacenada en los sistemas de información es propiedad de la Agencia y del Estado Libre Asociado de Puerto Rico, por lo que le aplican todas las disposiciones legales relacionadas a los documentos públicos. X. Uso No Autorizado A. Los usuarios de los sistemas de información no están permitidos a incidir en la siguiente conducta: a) Divulgar O compartir la contraseña ("Password") b) Copiar, divulgar, transferir, examinar, cambiar O borrar información O programas que le pertenecen a otro usuario sin la expresa autorización de éste O de OTI. c) Copiar, divulgar, transferir, examinar, cambiar o borrar información o programas que le pertenecen al Estado Libre Asociado de Puerto Rico y/o la Agencia sin la expresa autorización de la gerencia O de OTI. d) Interferir con las operaciones del servicio. 14 e) Interferir con el servicio de internet del Estado Libre Asociado de Puerto Rico y/o de la Agencia. f) Evitar cualquier restricción y/o seguridad impuesta para el uso de los servicios y el internet. g) Utilizar los sistemas de información para crear, guardar, transmitir O recibir mensajes o documentos de cualquier material obsceno, vulgar, ofensivo, difamatorio, repetitivo, discriminatorio por razón de género, credo, ideas políticas, origen social o nacional, que sea catalogado como de hostigamiento O de naturaleza ilegal. h) Utilización de protectores de monitores ("screen savers") con fotos, imágenes O mensajes cuyo contenido pueda resultar ofensivo O incida en conducta prohibida en el inciso 7. i) Uso de los sistemas de información, el internet O el servicio de sistemas de información para obtener acceso no autorizado a cualquier otra facilidad de computadoras o servicio de sistemas de información. 15 j) Copiar cualquier otro programa, data o información sin la previa autorización del dueño de los derechos de autor o de la Agencia. k) Enviar cualquier material por el internet que identifique al usuario y proyecte la Agencia de manera que afecte la imagen y el nombre de esta. 1) Utilizar los servicios y/o el internet para crear falsas representaciones, proveer datos ficticios O anónimos. m) Intentar de descubrir las cuentas y/o contraseñas de otros usuarios, o para esos servicios que el acceso apropiado no haya sido autorizado para ese usuario. n) Ejecutar cualquier acción mediante la utilización del internet que constituya conducta inaceptable. o) Iniciar O continuar correos electrónicos en cadena. p) Utilizar el correo electrónico para beneficio personal. 16 q) Utilizar durante horas laborables cuentas de correo electrónico distintas a las provistas por la Agencia, sin el debido consentimiento de la OTI. r) Enviar o recibir correos electrónicos y sus anejos cuya capacidad de memoria excede los 2 Mega Bytes (2MB) Excepto aquellos necesarios para realizar funciones de sus labores. s) Enviar o recibir correos electrónicos personales a su cuenta de correos electrónicos provista por la Agencia. t) Enviar o recibir correos electrónicos sin que el contenido y sus recipientes estén autorizados por la agencia a recibir o enviar correos electrónicos dentro del sistema de servicios de información. u) Acceder y abrir correos electrónicos provenientes del internet sin llevar a cabo un rastreo de virus. v) Acceder y abrir archivos solicitados y no solicitados recibidos del internet sin realizar un rastreo de virus. 17 w) Instalar programas en cualquier equipo de los sistemas de información para los cuales no exista una licencia O autorización valida a nombre de la Agencia. XI. Infracciones Las infracciones a este Reglamento será base para iniciar un proceso administrativo de conformidad con el Reglamento de Personal de Fideicomiso Institucional de la Guardia Nacional. En el caso de que el infractor sea un contratista podrá resultar en la revocación inmediata del contrato. XII. Cláusula de Separabilidad Si cualquier cláusula o disposición de este Reglamento fuere declarada ilegal o inconstitucional por un Tribunal de Justicia con jurisdicción y competencia, por sentencia final y firme, tal declaración no afectará la validez de las demás cláusulas, las que mantendrán su validez y efecto y la declaración de nulidad O invalidez quedará limitada al artículo, sección o inciso objeto de la misma. 18 XIII. Vigencia Este Reglamento comenzará a regir inmediatamente a partir de la firma del mismo. APROBADO: ANTONIO J. VICENS Presidente Junta de Directores FIDEICOMISO INSTITUCIONAL DE LA GUARDIA NACIONAL DE PUERTO RICO (FIGNA) Yo, Secretaria de la Junta de Directores del Fideicomiso Institucional de la Guardia Nacional (FIGNA) de Puerto Rico, certifico que este Reglamento revisado fue debidamente aprobado por la Junta de Directores de FIGNA en la reunión celebrada el 19 de febrero de 2010. Acala Iris D. Colón Secretaria LA GUARDIANACIONAL DE FIGNA RDEICONISQ NSTITUCIONALDE LA 1991 GUARDIA PUERTO RICO OFFICION NACOMAL Meis DE Rico 19
Regl. 7859: Reglamento para el Uso de los Sistemas de Información. | Justis AI