Acceso al cuadro de mando


Proceso


Objetivo

Definir el procedimiento a seguir para la renovación de los certificados digitales en la Organización, de manera que cualquier producto o servicio que se vea afectado por esta renovación, pueda eatar informado de la misma y actuar en consecuencia


Alcance

El procedimiento que aquí se detalla es provisional hasta que los certificados y las dependencias de loa mismos estén registrados en CMS.

Hasta ese momento, el registro de los certficados se hará creando una épica por cada certificado. En esa épica se crearán las tareas anuales de renovación del certificado.

Roles


RolDescripción
USTICUnidad Seguridad TIC encargada de la renovación de gran parte de los certificados
Responsable de cada áreaResponsable de cada área de avisar a sus aplicaciones de que un certificado se va a renovar
Responsables de sistemasResponsables del área de Sistemas de cada equipo provincial TIC


Delegados por cada Área:

  • SD: Pedro Javier Guerrro Guerrero
  • ASIC: Guadalupe Amores y Pablo Rubiano
  • GOBERNANZA: Jorge García Naz
  • SSTT: Olimpia Torres

Procedimiento

Certificados gestionados por la USTIC

  • Cada vez que la USTIC renueva un certificado, bien por caducidad o por revocación, crearán una tarea en el proyecto Gestión de certificados SAS con clave USGESCERT. Al crear la tarea se indica la caducidad del certificado en la descripción de la misma. En cada tarea indicará como componentes el o las áreas (sean centralizadas o provinciales) a los que afecta ese certificado. Esa información la sacará de la columna ÁREA de la tabla. Ahora mismo, los representantes de esas áreas serán los destinatarios de los certificados. Eso implica que cada responsable deberá hacer llegar el certificado a quien deba gestionar que el certificado se actualice en una plataforma o en una aplicación.
  • Al elegir un área como componente se enviará notificación a su representante que además se hará observador de la tarea. En el caso de que se seleccionen equipos provinciales, el notificado y el puesto como observador será el responsable de sistemas de la provincia correpondiente.
  • El representante de cada área/responsable de sistemas será el encargado de contactar con los responsables de producto o responsables de las aplicaciones que dependen del certificado, pudiéndose hacer observadores de la tarea para ver la evolución del certificado y para hacer las acciones oportunas para que el servicio prestado por su producto no se interrumpa con la renovación del certificado.
  • Por cada certificado se creará una épica que aglutine todas las tareas necesarias para la gestión del certificado, desde la renovación por parte de la USTIC como una tarea por área implicada (ojo, al crearla, elegir como componente ese área para que no llegue notificación a todo el mundo). En esa épica se mostrará una tabla en la que se especifique qué aplicación/plataforma/elemento ajeno necesita el certificado y dónde (aplicación/plataforma/elemento ajeno) se instala en cada caso. En dicha tabla habrá una columna con el último año en el que se ha renovado el cerificado y los CIS afectados.
Lo necesitaLo instalaAñoPropuesta Año+1Año+1











  • Al llegar el mes antes a la renovación, los responsables de los CIs deberán revisar la tabla  con el registro de lo que se hizo el año anterior. Indicarán con su usuario en la fila del CI del que son responsables y en la columna  Propuesta Año+1 si Procede/No procede.
  • Es posible crear subtareas a la tarea de cada área para que se gestionen las posibles instalaciones del certificado:
    • PLs de sistemas, en el caso de las acciones que debe hacer ASIC para renovar el certificado en plataformas .
    • PLs de negocio, normalmente de configuración, que deberán gestionar los diferentes responsables de producto.
    • Tareas para que el proveedor haga una acción directamente en el producto, y que deberán registrarse como una tarea en el propio producto.


En cualquiera de los tres casos, los registros generados deberán enlazarse con la tarea del área mediante un enlace de tipo "Depende de" para que sean visibles en el cuadro de mando para futuras renovaciones hasta que el proceso esté implementado en las herramientas.


  •  Cuando se cierren todas las tareas de la renovación de un año, el controlador del proceso (Olimpia Torres) informará la nueva fecha de renovación del certificado como una etiqueta en la épica y registrará en la tabla quien ha recibido el certificado de cada área y las evidencias de la instalación.