29.04.2013 Views

Diari Oficial de la Generalitat de Catalunya - Col·legi d'Enginyers ...

Diari Oficial de la Generalitat de Catalunya - Col·legi d'Enginyers ...

Diari Oficial de la Generalitat de Catalunya - Col·legi d'Enginyers ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Diari</strong> <strong>Oficial</strong> <strong>de</strong> <strong>la</strong> <strong>Generalitat</strong> <strong>de</strong> <strong>Catalunya</strong> Núm. 6142 – 5.6.2012<br />

Tercera<br />

Principis i autorització<br />

L’ISM i el Departament d’Empresa i Ocupació <strong>de</strong> <strong>la</strong> <strong>Generalitat</strong> <strong>de</strong> <strong>Catalunya</strong><br />

s’han d’ajustar al que estipulen els punts següents:<br />

1r. L’ISM ha <strong>de</strong> dur a terme l’autorització inicial d’utilització <strong>de</strong> les transaccions<br />

a què es refereix el present Conveni.<br />

2n. La configuració <strong>de</strong> l’accés objecte <strong>de</strong>l present Conveni ha <strong>de</strong> complir els<br />

principis següents, establerts per l’Ordre <strong>de</strong> 17 <strong>de</strong> gener <strong>de</strong> 1996, sobre control<br />

d’accés al sistema informàtic <strong>de</strong> <strong>la</strong> Seguretat Social:<br />

Confi<strong>de</strong>ncialitat, <strong>de</strong> manera que s’asseguri que <strong>la</strong> informació està disponible només<br />

per als usuaris que estiguin <strong>de</strong>gudament autoritzats per accedir-hi i que els usuaris<br />

<strong>la</strong> fan servir exclusivament per a les seves comeses concretes <strong>de</strong> gestió en <strong>la</strong> forma,<br />

el temps i les condicions que es <strong>de</strong>terminen en l’autorització corresponent.<br />

Integritat, amb <strong>la</strong> garantia que únicament els usuaris autoritzats, i en <strong>la</strong> forma<br />

i amb els límits <strong>de</strong> l’autorització, puguin crear, utilitzar, modificar o suprimir <strong>la</strong><br />

informació.<br />

Disponibilitat, <strong>de</strong> manera que els usuaris autoritzats tinguin accés a <strong>la</strong> informació<br />

quan ho requereixin per a les comeses exclusives <strong>de</strong> <strong>la</strong> gestió encomanada.<br />

3r. L’administració <strong>de</strong>l sistema s’ha <strong>de</strong> basar en l’assignació <strong>de</strong> perfils d’autorització<br />

als diferents usuaris d’acord amb les funcions que aquests exerceixin. En<br />

aquest sentit, l’ISM ha d’assignar un perfil d’usuari administrador amb nivell 4 i<br />

aquest, al seu torn, ha <strong>de</strong> donar d’alta tants codis d’usuari com siguin necessaris<br />

per a <strong>la</strong> realització <strong>de</strong> les funcions <strong>de</strong> gestió encomana<strong>de</strong>s.<br />

A l’efecte d’aquest punt es <strong>de</strong>nominen usuari les persones autoritza<strong>de</strong>s per accedir<br />

al sistema informàtic però sense facultat per donar d’alta al SILCON altres usuaris<br />

ni transferir cap autorització. Aquests s’i<strong>de</strong>ntificaran amb el nivell U.<br />

L’usuari autoritzador donat d’alta realitzarà l’assignació <strong>de</strong> perfils, entenent-se com<br />

a tal l’anotació al SILCON <strong>de</strong> les transaccions a les quals pot accedir una persona<br />

autoritzada <strong>de</strong>terminada (usuari) per raó <strong>de</strong>l seu lloc <strong>de</strong> treball.<br />

4t. L’usuari administrador/autoritzador i subsidiàriament el Departament d’Empresa<br />

i Ocupació <strong>de</strong> <strong>la</strong> <strong>Generalitat</strong> <strong>de</strong> <strong>Catalunya</strong> és responsable <strong>de</strong> l’assignació <strong>de</strong> perfils<br />

d’autorització als usuaris, que s’han <strong>de</strong> correspondre amb les necessitats <strong>de</strong> gestió,<br />

i ha <strong>de</strong> vigi<strong>la</strong>r que les autoritzacions concedi<strong>de</strong>s es facin servir correctament.<br />

5è. Tots els usuaris autoritzats a accedir al sistema hauran <strong>de</strong> quedar i<strong>de</strong>ntificats<br />

i autenticats, <strong>de</strong> manera que en tot moment es pugui conèixer l’usuari i els motius<br />

pels quals es va accedir a <strong>la</strong> corresponent informació inclosa en el sistema. Amb<br />

aquesta finalitat, en el moment d’autoritzar un usuari s’emplenaran tots els camps<br />

exigits, com ara les característiques <strong>de</strong>l lloc <strong>de</strong> treball i <strong>la</strong> informació complementària,<br />

número <strong>de</strong> telèfon, fax, etc.<br />

6è. Cada usuari tindrà un únic codi d’accés i serà responsable <strong>de</strong>ls accessos que<br />

es facin amb el seu codi i contrasenya personal.<br />

7è. Quan algun usuari, sigui autoritzador o autoritzat, passi a ocupar un nou lloc<br />

<strong>de</strong> treball en una unitat <strong>de</strong> gestió diferent o <strong>de</strong>ixi vacant el lloc <strong>de</strong> treball <strong>de</strong> forma<br />

voluntària, o sigui objecte <strong>de</strong> suspensió d’ocupació, s’ha <strong>de</strong> donar <strong>de</strong> baixa el codi<br />

d’usuari. D’altra banda, s’han d’establir controls quant al temps d’inactivitat <strong>de</strong>ls<br />

usuaris, que han <strong>de</strong> passar a <strong>la</strong> situació <strong>de</strong> cancel·<strong>la</strong>ts una vegada hagin transcorregut<br />

tres mesos sense que hagin accedit als fitxers <strong>de</strong> bases <strong>de</strong> da<strong>de</strong>s. També s’ha <strong>de</strong><br />

disposar <strong>de</strong> <strong>la</strong> possibilitat d’establir dates <strong>de</strong> caducitat d’accés al sistema per part<br />

d’usuaris i limitacions en l’horari <strong>de</strong> connexió.<br />

Quarta<br />

Dec<strong>la</strong>ració <strong>de</strong> responsabilitat<br />

Tots els usuaris i<strong>de</strong>ntificats, així com els seus responsables en el Departament<br />

d’Empresa i Ocupació <strong>de</strong> <strong>la</strong> <strong>Generalitat</strong> <strong>de</strong> <strong>Catalunya</strong>, han <strong>de</strong> saber que <strong>la</strong> còpia <strong>de</strong><br />

programes i l’ús <strong>de</strong> da<strong>de</strong>s <strong>de</strong> caràcter personal en tasques impròpies són operacions<br />

il·legals que po<strong>de</strong>n donar lloc a responsabilitats administratives i, en concret, les<br />

que estableix el títol VII <strong>de</strong> <strong>la</strong> Llei orgànica 15/1999, <strong>de</strong> 13 <strong>de</strong> <strong>de</strong>sembre, i a respon-<br />

28877<br />

CVE-DOGC-A-12132058-2012<br />

Disposicions<br />

http://www.gencat.cat/dogc ISSN 1988-298X<br />

DL B-38014-2007

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!