Está en la página 1de 56
BANCO CENTRAL DEL ECUADOR DECLARACION DE PRACTICAS DE CERTIFICACION - DPC OID: 1361413794711 | 2018 Versién 5.0 Marzo DPC de la ECIBCE Este documento contiene la quinta versién de Declaracién de Pricticas de Certificaciénmismas que establecen el procedimiento normative aplicable a la , restacién de servicios de certficacién de | Version 5.0 la Entidad de Certificacion de informacion el Banco Central del Ecuador. DIRECCION NACIONAL DE SERVICIOS FINANCIEROS GESTION DE CERTIFICACION ELECTRONICA (© 2018, Dieciin de Procesos,Colidode mavacién-Coordnacién General de Planifccié y Gest Eswatégica~ Banco Cental del Evador, Teds les derechos reservados. Et prerente documento no puede ser reproduc, datbuia, comunledo publcomente, ‘ercivedo 0 introduc en un sistema de recvperacin de formecisn, © transi, en ‘uniqier forma y por euolguier medio (electénico, mecénico, forogréific, grabacén 0 tuoauer oto}, total 0 parclamente, sn el previo consentimiento por esrito del Banco (ema dal evodor. iNDICE CONTROL DE CAMBIOS.. NORMAS GENERALES. oBieTwvo.. APROBACION . [RESPONSABILIDAD DE LA EJECUCION, DEL CONTROL PREVIO Y CONCURRENT: RESPONSABILIDAD DE LA EVALUACION DE CONTROL INTERNO. RESPONSABILIDAD DE LA REVISION Y ACTUALIZACION BASE NORMATIVA. VIGENCIA., DISTRIBUCION. 2. AMBITO DE APLICACION 3, INTRODUCCION, PRESENTACIN Y ALCANCE, [NonWas, ESTANDARES V RFC REFERENCIADOS PARA LA ELABORACION DE LA DPC. DerinicONeS v AcRONIMMOS. Derinicones, AuToRUDAD DE CERTIFICACION.. AUTORIDAD DE CERTIFICATION SUBORDINADA. AUTORIDAD DE REGISTRO [AR) wns . AUTORIDAD DE SELLADO 0€ TIEMPO. 5. SUSCRIPTOR, 5. SOUCITANTE 1 USUARIO rns ‘TIPOS DE CERTIFICADOS nse CCERTIFICADO DE FIRMA ELECTRONICA DE PERSOWA NATURAL. CCERTIFICADO OE FIRMA ELECTRONICA DE PERSONA JURIDICA CCeRTFicaoo oe EstaMPA00 DE TiemPo : —— rnd CCenriFicabo be Senvioor SEGURO SSI GARANTI.. FIABIIDAD DE LA FIRMA ELECTRONICA A LO LARGO DEL TIEMPO. 3.8, DETALLES DE Contacto, 4, ASPECTOS GENERALES.. 4.1. Osuicxciones. 4.1.1. Opuiexcones oF LAECIBCE 4.1.2. ORUGACIONES OE LAAR, 4.1.3, OnUGACIONES DEL SOLICTANTE.. aa, 44s. 4.1.5.2, CONRANZA EN LOS CERTIFICADOS. 42. 42a. 422. 423. 424, 43. 4a, 4a. 42. 4s. 46. 47. 47a. 43. 4a. 482. 43. 4.0. 5a. Sad. 5.12. 513. 5.4. 5.15. 52. 524. 6a. 62. 7A, Tad. 72. 72a. 73, 74a. 732. 743. GESTION DE LAS CLAVES... SOLICITUD DE LOS SERVICIOS DE CERTIFICACION.. REVOCACION Y SUSPENSION DE CERTIFICADOS (st1GACIONES DEL SUSCRIPTOR DEL CERTIFICADO O& FIRRAA ELECTRONICA . (OaLIGACIONES ¥ RESPONSABILIDADES DE LOS USUARIOS. RESPONSABILDADES.. RESPONSABILIDADES DELA AC.. RESPONSASILIDADES DEA AR.. RESPONSABILIDADES Det SuscaPrOR. RESPONSABILIDADES Det USUARIO. PPOUTICAS DE MANEJO.DE LOS CERTIFICADOS DE FIRMA ELECTRONICA DE LA ECIBCE. INTERPRETACION Y EXECUCON, Lev Apucaate.. ‘SusnoGacion ¥ NOTFICACIONES.. ‘PROCEDIMENTO DE RESOLUCION O€ CONFLICTS. ‘TARIFAS DE REGISTRO POR LA EMISION Y RENOVACIGH OE CeRTIFICADOS Pusticaci6n y CustOoIA.. PUBLICACION DE INFORMACION DELA AC. ‘ConIoENCIALIDAD Y PROTECCION DE Datos, CCONFIDENCIALIDAD DE LAS CLAVES DE FIRMA ELECTRONICA, CCONFIDENCIALIDAD EN LA PRESTACION DE SERVIOOS DE CERTIFCACION. Proveccién be Daros DeREcHos DE PROPIEDAD INTELECTUAL. 31 Det CERTIFICADO DE LA AC RAL2Y AC SUBORDINADA DE LAECIBCE, ‘GeNERACION DEL PAR OE CLAVE... PROTOCOLO DE GENERACON DEL PARDE CLAVES ENTREGA DE CLAVE PUBLICA DE LA AC RAIZY AC SUBOROINADA AOS USUARIOS FINALE.. ‘TamafoDE LAS CLAVES.. PROTECCI6N OE CLAVE PRIVADADE LA AC RAlz VAC SUSORDINADA DE LAECIBCE.. De CERTFICADOS DE USUARIO FNAL, GeneRacion Det Par DE CLAVE 36 36 EmisiON DE CERTFICADOS DE FMA ELECTRONICA Emision DE CERTIFICRDOS PARA SERVIDOR SEGURO SSL. SSUPUESTOS DE REVOCACION nal EFECTOSDE LA REVOCACIO SSUPUESTOS be SUSPENSION EFECTOSY Linares DELA SUSPENSION. PROCEDIMIENTO OF SUSPENSION V REVOCACON RECEPCION 0€ SOLICITUDES DE SUSPENSION/REVOCACION, DECISION 0€ SUSPENDER/REVOCAR.. ‘COMUNICACION Y PUBLICACION DE LA SUSPENSION /REVOCACION. a7 RECUPERACION DEL CERTIFICADO: ‘SuPusstos be REcUPERACI PROCEDINENTO DE RECUPERACION..j ‘PRoceotaenTo DF DespLoqueo Det DISPOSITIVO PORTABLE CADUCIDAD DE CERTIFICADOS. 10, RENOVACION DE LOS SERVICIOS DE CERTIFICACION 10.1. ReNovAciOn DE CeRtIFIcADOS. a ON DELAAC.. 412, CARACTERISTICAS DE LOS CERTIFICADOS Y DE LA LISTA DE CERTIFICADOS 12.1. CARACTER'sTICAS DELOS CERTIFICADOS 12.2. istApe CeRrFiCADOS.... 12.3. ISTA DE AUTORIOADES DE CERTIFICACION REVOCADAS (ARL) . 12.4, UstADE CeriFicaoos Revocaoos (CRL}. 13, CONTROLES DE SEGURIDAD FISICA, PROCEDIMENTAL Y DE PERSONAL. 14, FORMATOS., 15, ACTUALIZACION, PUBLIC 15.1. Actuauzact6w 0€ LA DEcLARACION OF PRACTICAS DE CERTIFICACION Y DEAS POLITICASDE.. CCermircanos.. 15.2. PUBUCACION DE LAS ACTUALIZACIONES 415.3. NomIFICAcION DF LAS PUBLICACIONE een SS DECLARACION DE PRACTICAS DE CERTIFICACION — DPC. BANCO CENTRAL OID: 1.3.6.1.4.1.37947.1.1 DELECUADOR ‘60160 oc PRGA 6-051 50 Pagina Se REVISION Y APROBACION Elaborado ps Xavier Pazos Coordinador de Gestién de Certificacién Electrénica Guadalupe Larrea ccién de Procesos, Calidad e Innovacién_ Revisado y Validado por: lich Aguirre Subgerente de Servicios Carls Ayala Coordinador General de Tecnologias de Informacién y Comunicacién, Encargado Guido Nalin Coordinador General Juridico Andrés Ortiz Coordinador General de Planificacion y Gestién Estratégica Romeo Carén Director Nacional de Servicios Christian Tobar Director de Atencién a Giente Christian Chicaiza Director de Aseguramiento de la Ly cHj, is id y Seguridad Informatica Ewin Armas (p (tT Director Nacional de Riesgos de Operaciones Karen Tamayo Directora de Procesos, Calidad 6 Innovacién Aprobado por: Sumila Firma Fecha Taneth Maldonado e0 3 MAR 2010 Subgerente General a ae == a | { @ POR GIGS “F 1 t DECLARACION DE PRACTICAS DE CERTIFICACION ~ DPC 1D: 1.3.6.1.4.1.37947.1.1 i010 T veRsiGn 6081 50 Pigina 6 de 55 CONTROL DE CAMBIOS on a 03 04 0s Descripcién del cambio Vers ial de la Declaracién de Practicas de Cerificacién - DPC 01D: 1.3.6.1.4.1.37947.4.4 Actualizacién por disposicién legal de la Declaracién de Précticas de Certificacién - DPC 01D: 1.3:6..4..37947.1.2 ‘ctuaizaciGn por disposicion egal dela cas de Certificacién - DPC 1D: 1.3.61.4.37947.1.4 Actualizacién por disposicion legal de la Declaracion de Préctcas de Certifcacion - DPC on: 137947.41, ‘Actualizacin por disposicin legal de a Declaracion de Préctcas de Certificacion - DPC 010:1.3.6:1.4..37947.12 Declaracién de Pra Julio 2010 Marzo 2011 Agosto 2011 Noviembre 2013, Marzo 2018 Tiaborad por Teviado por “apvobado por "fesvada, ce, * ok my e ws, we prc | sutgerencs General} oGDa / ai, DDECLARACION DE PRACTICAS DE CERTIFICACION - DPC. DELECUADOR coe VERSION. paca ——_—*+d; Establecer el procedimiento normativo, aplicable a la prestacin de servicios de certificacion de la Entidad de Certificacién de Informacién del Banco Central del Ecuador. 1.2, APROBACION Subgerente General, de acuerdo a delegacién otorgada en la Resolucién Administrativa 1.3, RESPONSABILIDAD DE LA EJECUCION, DEL CONTROL PREVIO Y CONCURRENTE © Gestién de Certificacién Electronica © Gestién de Operaciones de Clave Puiblica 1.4, _ RESPONSABILIDAD DE LA EVALUACION DE CONTROL INTERNO- acy Direccién Nacional de Auditoria Interna Gubernamental, en el ambito de su competencia. 1.5. RESPONSABILIDAD DE LA REVISION Y ACTUALIZACION El presente documento normativo, sera revisado y actualizado por las areas previstas en el numeral 1.3. Responsabilidad de la Ejecucién, de! Control Previo y Concurrente, en conjunto con la Coordinacién General de Planificacién y Gestidn Estratégica. Ley Organica de Defensa de! Consumidor. © Ley de Comercio Electrénico, Firmas Electrénicas y Mensajes de Datos y su ‘ Normas de Control interno 420 de la Contraloria General del Estado. ot Peace Prey PT |

También podría gustarte