Estás viendo una versión antigua de esta página. Ve a la versión actual.

Comparar con el actual Ver el historial de la página

« Anterior Versión 2 Actual »

Error al renderizar el macro 'children'

Cannot invoke "com.atlassian.confluence.spaces.Space.getId()" because "space" is null


Proceso Gestión de certificados digitales


Detalle del proceso

Objetivo

Definir el procedimiento a seguir para la renovación de los certificados digitales en la Organización, de manera que cualquier producto o servicio que se vea afectado por esta renovación, pueda eatar informado de la misma y actuar en consecuencia


Alcance

El procedimiento que aquí se detalla es provisional hasta que los certificados y las dependencias de loa mismos estén registrados en CMS.

Hasta ese momento, el registro de los certficados se hará creando una épica por cada certificado. En esa épica se crearán las tareas anuales de renovación del certificado.

Roles


RolDescripción
USTICUnidad Seguridad TIC encargada de la renovación de gran parte de los certificados
Responsable de cada áreaResponsable de cada área de avisar a sus aplicaciones de que un certificado se va a renovar
Responsables de sistemasResponsables del área de Sistemas de cada equipo provincial TIC


Delegados por cada Área:

  • SD: Pedro Javier Guerrro Guerrero
  • ASIC: Guadalupe Amores y Pablo Rubiano
  • GOBERNANZA: Jorge García Naz
  • SSTT: Olimpia Torres

Procedimiento

Certificados gestionados por la USTIC

  • Cada vez que la USTIC renueva un certificado, bien por caducidad o por revocación, crearán una tarea en el proyecto Gestión de certificados SAS con clave USGESCERT. Al crear la tarea se indica la caducidad del certificado en la descripción de la misma. En cada tarea indicará como componentes el o las áreas (sean centralizadas o provinciales) a los que afecta ese certificado. Esa información la sacará de la columna ÁREA de la tabla. Ahora mismo, los representantes de esas áreas serán los destinatarios de los certificados. Eso implica que cada responsable deberá hacer llegar el certificado a quien deba gestionar que el certificado se actualice en una plataforma o en una aplicación.
  • Al elegir un área como componente se enviará notificación a su representante que además se hará observador de la tarea. En el caso de que se seleccionen equipos provinciales, el notificado y el puesto como observador será el responsable de sistemas de la provincia correpondiente.
  • El representante de cada área/responsable de sistemas será el encargado de contactar con los responsables de producto o responsables de las aplicaciones que dependen del certificado, pudiéndose hacer observadores de la tarea para ver la evolución del certificado y para hacer las acciones oportunas para que el servicio prestado por su producto no se interrumpa con la renovación del certificado.
  • Por cada certificado se creará una épica que aglutine todas las tareas necesarias para la gestión del certificado, desde la renovación por parte de la USTIC como una tarea por área implicada (ojo, al crearla, elegir como componente ese área para que no llegue notificación a todo el mundo). Esa tarea por área podrá tener o no subtareas dependiendo de las aplicaciones o respnsables de producto afectados, De esas tareas pueden derivarse:
    • PLs de sistemas, en el caso de las acciones que debe hacer ASIC para renovar el certificado en plataformas .
    • PLs de negocio, normalmente de configuración, que deberán gestionar los diferentes responsables de producto.
    • Tareas para que el proveedor haga una acción directamente en el producto, y que deberán registrarse como una tarea en el propio producto.

En cualquiera de los tres casos, los registros generados deberán enlazarse con la tarea del área mediante un enlace de tipo "Depende de" para que sean visibles en el cuadro de mando para futuras renovaciones hasta que el proceso esté implementado en las herramientas.

  • Sin etiquetas