Está en la página 1de 5

Asignatura Datos del alumno Fecha

Apellidos: Calle Castro


Aspectos Legales y
31/05/2021
Regulatorios
Nombre: Jorge Luis

Actividades

Actividad: Estudio del marco legal y normativo para la implantación de firma


electrónica cualificada en una organización

Objetivos

El objetivo de esta actividad es conocer los aspectos más importantes a considerar a


la hora de implantar de la firma electrónica (digital) en una organización, para
diferentes procesos de negocio y flujos de trabajo.

Descripción de la actividad

En su proceso de transformación digital, una organización necesita implantar firma


electrónica en varios de sus nuevos procesos digitales, lo que contribuirá a mejorar
la eficiencia, reducir costes y conseguir más oportunidades de negocio. Además, la
facturación electrónica es un requisito para poder trabajar con la Administración
Pública.

La organización ha valorado implantar un sistema de certificación propio


(Infraestructura de Clave Pública / PKI), pero finalmente ha optado por utilizar los
servicios de un tercero de confianza (PSEC en Europa)
Se pide:

» Proponer aplicaciones y casos de uso posibles de la firma electrónica que


justifican el proyecto.

La importancia de entender el concepto de una firma digital dentro de una


organización ofrece una solución tecnológica la cual permite dar seguridad y
confiablidad a los documentos electrónicos emitidos por la organización, de esta
manera se logra una mayor eficiencia de los servicios que se ofrecen, logrando
acortar tiempos en espera de firmas manuales en hojas impresas.

TEMA 5 – Actividades © Universidad Internacional de La Rioja. (UNIR)


Asignatura Datos del alumno Fecha
Apellidos: Calle Castro
Aspectos Legales y
31/05/2021
Regulatorios
Nombre: Jorge Luis

Aplicaciones para firma electrónica:

 DocuSign: Es una aplicación para la administración de transacciones


digitales y firmas electrónicas, contratos de ventas, acuerdos de
confidencialidad, contratos de alquiler, notas de permiso, documentos de
salud, mediante formatos PDF, Word, Excel, imágenes (PNG, JPEG, TIFF) y
otros.
 Intisign: Aplicación que sirve para firmar, sellar y validar archivos tanto en
formato PDF, así como en formato binario P7M, funciona en distintas
plataformas: Windows, Linux o MAC, mediante el uso de certificados de
firma electrónica en archivo o TOKEN.
 DFirma Batch Server: Es una aplicación de firma electrónica de
documentos, desarrollada en java, que se ejecuta de forma desatendida, para
la firma electrónica se realiza utilizando un certificado digital.
 Evicertia: Permite la firma de cualquier documento electrónico de manera
no presencial, entre una o más personas, desde cualquier dispositivo o por
Internet sin necesidad de instalar ningún software adicional.

» Casos de uso
Para obtener un beneficio en el uso de la firmar electrónica, se especifican los
siguientes casos de uso:

 Firma electrónica para documentación de sistemas de gestión documental.


 Firmar de aceptación de contratos para la adquisición de pólizas de seguros.
 Tramites de aduana e importación
 Autorización de tramites de gobierno
 Firmas electrónicas para servicios notariales
 Facturación electrónica
 Firmas de correo electrónicos
 Voto electrónico
 Firmas para autoría de códigos de programación

TEMA 5 – Actividades © Universidad Internacional de La Rioja. (UNIR)


Asignatura Datos del alumno Fecha
Apellidos: Calle Castro
Aspectos Legales y
31/05/2021
Regulatorios
Nombre: Jorge Luis

» Identificar el marco legal y los requisitos legales a cumplir.

 Reglamento (UE) Nro. 910/2014 DEL PARLAMENTO EUROPEO Y DEL


CONSEJO de 23 de julio de 2014 relativo a la identificación electrónica y los
servicios de confianza para las transacciones electrónicas en el mercado
interior y por la se deroga la directiva 1999/93/CE.
 Ley de firma electrónica 59/2003 del 19 de diciembre (derogada en gran
parte por el reglamento Europeo 910/2014 - eIDAS)
 Normas ETSI (European Telecommunications Standards Institute o Instituto
Europeo de Normas de Telecomunicaciones) son normas de estandarización
independientes aplicados a la industria de las telecomunicaciones de Europa
con proyección mundial.
 ISO 32000-1:2008: Especifica un formato digital para la representación de
documentos electrónicos que permite a los usuarios intercambiar y consultar
los documentos electrónicos independientes del medio en el que fueron
creados o impresos.
 Ley 34/2002, del 11 de julio de servicios de la sociedad de la información:
tiene como objetivo la incorporación al ordenamiento jurídico español de la
Directiva 2000/31/CE, del Parlamento Europeo y del Concejo, de 8 de junio,
relativa a determinados aspectos de los servicios de la sociedad de la
información en particular, el comercio electrónico en el mercado interior
(Directiva sobre el comercio electrónico)
 Ley 56/2007, de 28 de diciembre, de medidas de impulso de la sociedad de la
información: introduce una serie de innovaciones normativas en materia de
facturación electrónica y de refuerzo de derechos de los usuarios y por otra
parte, acomete las modificaciones necesarias en el ordenamiento jurídico
para promover el impulso de la sociedad de la información.

» Identificar la normativa aplicable tanto a la empresa como al PSEC justificando


en dos líneas cada ley, estándar, norma, recomendación, etc.
Aplicable a la empresa:
 Art. 26 REGLAMENTO (UE) Nro. 910/2014 DEL REGLAMENTO EUROPEO
Y DEL CONSEJO de 23 de julio del 2014: Requisitos mínimos que debe
cumplir una firma electrónica.

TEMA 5 – Actividades © Universidad Internacional de La Rioja. (UNIR)


Asignatura Datos del alumno Fecha
Apellidos: Calle Castro
Aspectos Legales y
31/05/2021
Regulatorios
Nombre: Jorge Luis

 Artículo 2 de la ley 56/2007, de 28 de diciembre, de medidas de impulso a la


sociedad de la información (LISI):
Se refiere al uso de certificados reconocidos o cualificados de firma
electrónica en empresas de especiales trascendencia económica, que prestan
servicios al público.
Aplicable al PSEC:
 Art 24.4 REGLAMENTO (UE) Nro 910/2014 DEL PARLAMENTO
EUROPEO Y DEL CONSEJO de 23 de julio de 204.
Un PSEC deberá proporcionar información sobre el estado de validez o
renovación de los certificados cualificados expedidos por ellos.
 Decisión de la comisión 2010/425/UE de 28 de julio de 2010 regula el
establecimiento, mantenimiento y publicación de listas de confianza de
PSEC.
 Reglamento de Ejecución (UE) 2015/1501 crea el marco de interoperabilidad
sobre la identificación electrónica y los servicios de confianza para las
transacciones electrónicas.
 Art. 24.1 REGLAMENTO (UE) Nro 910/2014 DEL PARLAMENTO
EUROPEO Y DEL CONSEJO de 23 de julio de 2014.
 Un PSEC verificara la entidad cualquier atributo especifico de a quien se le
expide el certificado, sea esta una persona natural o jurídica.
 Art. 24.1 REGLAMENTO (UE) Nro 910/2014 DEL PARLAMENTO
EUROPEO Y DEL CONSEJO de 23 de julio de 2014.
 Un PSEC verificara la entidad cualquier atributo especifico de a quien se le
expide el certificado, sea esta una persona natural o jurídica.
 Art. 24.3 REGLAMENTO (UE) Nro 910/2014 DEL PARLAMENTO
EUROPEO Y DEL CONSEJO de 23 de julio de 2014.
 Cuando se decide revocar el certificado, el PSEC deberá registrar la
revocación 24 horas después de la recepción de la solicitud.
 Decisión de Ejecución (UE). 2016/650 de la comisión regula las normas para
la evaluación de la seguridad de los dispositivos cualificados de creación de
firmas.

» Identificar un PSEC para el proyecto y un dispositivo cualificado de creación de


firma (QSCD) a adquirir para poder realizar firma cualificada.

TEMA 5 – Actividades © Universidad Internacional de La Rioja. (UNIR)


Asignatura Datos del alumno Fecha
Apellidos: Calle Castro
Aspectos Legales y
31/05/2021
Regulatorios
Nombre: Jorge Luis

Tomando en cuenta la normativa eiDAS se evaluó al proveedor Lux Trust S.A, el cual
cumple como prestador de servicios electrónicos cualificados y cumple con los
estándares de firma electrónica.

Posterior al análisis de los productos de la empresa, se escogió a “smartCard”, ya que


como se puede visualizar en el siguiente link , cumple con todas las regulaciones.

Firmado
Jorge digitalmente por
Jorge Luis Calle
Luis Calle Fecha: 2021.05.31
01:12:36 -05'00'

TEMA 5 – Actividades © Universidad Internacional de La Rioja. (UNIR)

También podría gustarte