III. Otras disposiciones. MINISTERIO DE INCLUSIÓN, SEGURIDAD SOCIAL Y MIGRACIONES. Comunidad Autónoma de Castilla-La Mancha. Convenio. (BOE-A-2021-19897)
Resolución de 2 de septiembre de 2021, de la Secretaría General Técnica, por la que se publica el Convenio entre la Tesorería General de la Seguridad Social y la Comunidad Autónoma de Castilla-La Mancha, sobre intercambio recíproco de información.
17 páginas totales
Página
Zahoribo únicamente muestra información pública que han sido publicada previamente por organismos oficiales de España.
Cualquier dato, sea personal o no, ya está disponible en internet y con acceso público antes de estar en Zahoribo. Si lo ves aquí primero es simple casualidad.
No ocultamos, cambiamos o tergiversamos la información, simplemente somos un altavoz organizado de los boletines oficiales de España.
Cualquier dato, sea personal o no, ya está disponible en internet y con acceso público antes de estar en Zahoribo. Si lo ves aquí primero es simple casualidad.
No ocultamos, cambiamos o tergiversamos la información, simplemente somos un altavoz organizado de los boletines oficiales de España.
BOLETÍN OFICIAL DEL ESTADO
Núm. 287
Miércoles 1 de diciembre de 2021
Sec. III. Pág. 148654
Sus funciones y competencias son:
– Efectuar la auditoria trimestral a los usuarios autorizados en su Organismo.
– Elaborar el informe de auditoría correspondiente a su Consejería sobre la auditoría
practicada para el posterior envío al Auditor Delegado de la Comunidad Autónoma.
– Tendrán como mínimo un nivel 26 de complemento de destino, salvo petición
justificada de la Comunidad Autónoma que solicitará la excepción de nivel y que deberá
ser aprobada por la Unidad Nacional de Auditorías.
– Se les asignará en SILCON un perfil de usuario auditor, dándoseles de alta a estos
efectos por la TGSS en el Departamento correspondiente. Las altas, bajas o
sustituciones que se produzcan en las personas designadas como Auditor deberán ser
comunicadas a la mayor brevedad posible al Auditor Delegado de la Comunidad
Autónoma quien lo pondrá en conocimiento del Auditor Delegado Provincial de la TGSS.
– El perfil de usuario auditor no comporta el cargo de usuario administrador, a pesar
de que ambos usuarios tengan en SILCON un nivel 4. Ello es debido a que la tarea de
auditoría no es informática sino de justificación documental de los accesos.
En ningún caso podrán coincidir en la misma persona los cargos de Administrador
SILCON y Auditor Delegado.
3.
Auditor Delegado Provincial de la TGSS.
Tendrá las siguientes funciones:
– Realizar las auditorias de los accesos del Auditor Delegado del Organismo externo.
– Recibir, sistematizar y analizar los datos facilitados en el informe trimestral de
auditoría elaborado por el Auditor Delegado del Organismo externo.
– Asignación/desasignación de un Departamento al Auditor Delegado del Organismo
externo.
– Información y resolución de dudas e incidencias al Auditor Delegado del Organismo
externo.
– Comunicar el resultado de las auditorías e incidencias a la Unidad Nacional de
Auditorías.
4.
Unidad Nacional de Auditorías:
Serán funciones de la Unidad Nacional de Auditorías las siguientes:
• Propuesta de modificación de contenidos de las transacciones, si por razón de los
mismos pudiera concurrir alguna situación de riesgo en la protección de datos
personales.
• Control específico de las autorizaciones de los usuarios, pudiendo comportar su
suspensión o retirada definitiva cuando se advierta un uso inadecuado de las mismas.
• Administrar las transacciones SILCON específicamente referidas al sistema de
auditorías así como las diseñadas para la creación, mantenimiento y cese de auditores,
activación y desactivación de perfiles y seguimiento de rastros de los accesos. A tal fin la
Unidad Nacional de Auditorias elaborará las solicitudes y propuestas necesarias a la
Gerencia de Informática de la Seguridad Social.
• Realizar auditorías específicas de accesos indebidos al Sistema de
Confidencialidad cuando se produzcan denuncias por los titulares de los datos a los que
se ha accedido, cualquiera que sea su lugar de presentación y tramitar de forma
cve: BOE-A-2021-19897
Verificable en https://www.boe.es
– Velar por la adecuada transmisión de instrucciones, y contribuir a la aclaración de
dudas sobre accesos indebidos, con el fin de que las auditorias se lleven a efecto por las
unidades competentes, con unos criterios unificados.
– Formular propuestas y recomendaciones en materias relacionadas con la
adecuación de los accesos a los ficheros informáticos y bases de datos gestionados por
la TGSS, en particular de:
Núm. 287
Miércoles 1 de diciembre de 2021
Sec. III. Pág. 148654
Sus funciones y competencias son:
– Efectuar la auditoria trimestral a los usuarios autorizados en su Organismo.
– Elaborar el informe de auditoría correspondiente a su Consejería sobre la auditoría
practicada para el posterior envío al Auditor Delegado de la Comunidad Autónoma.
– Tendrán como mínimo un nivel 26 de complemento de destino, salvo petición
justificada de la Comunidad Autónoma que solicitará la excepción de nivel y que deberá
ser aprobada por la Unidad Nacional de Auditorías.
– Se les asignará en SILCON un perfil de usuario auditor, dándoseles de alta a estos
efectos por la TGSS en el Departamento correspondiente. Las altas, bajas o
sustituciones que se produzcan en las personas designadas como Auditor deberán ser
comunicadas a la mayor brevedad posible al Auditor Delegado de la Comunidad
Autónoma quien lo pondrá en conocimiento del Auditor Delegado Provincial de la TGSS.
– El perfil de usuario auditor no comporta el cargo de usuario administrador, a pesar
de que ambos usuarios tengan en SILCON un nivel 4. Ello es debido a que la tarea de
auditoría no es informática sino de justificación documental de los accesos.
En ningún caso podrán coincidir en la misma persona los cargos de Administrador
SILCON y Auditor Delegado.
3.
Auditor Delegado Provincial de la TGSS.
Tendrá las siguientes funciones:
– Realizar las auditorias de los accesos del Auditor Delegado del Organismo externo.
– Recibir, sistematizar y analizar los datos facilitados en el informe trimestral de
auditoría elaborado por el Auditor Delegado del Organismo externo.
– Asignación/desasignación de un Departamento al Auditor Delegado del Organismo
externo.
– Información y resolución de dudas e incidencias al Auditor Delegado del Organismo
externo.
– Comunicar el resultado de las auditorías e incidencias a la Unidad Nacional de
Auditorías.
4.
Unidad Nacional de Auditorías:
Serán funciones de la Unidad Nacional de Auditorías las siguientes:
• Propuesta de modificación de contenidos de las transacciones, si por razón de los
mismos pudiera concurrir alguna situación de riesgo en la protección de datos
personales.
• Control específico de las autorizaciones de los usuarios, pudiendo comportar su
suspensión o retirada definitiva cuando se advierta un uso inadecuado de las mismas.
• Administrar las transacciones SILCON específicamente referidas al sistema de
auditorías así como las diseñadas para la creación, mantenimiento y cese de auditores,
activación y desactivación de perfiles y seguimiento de rastros de los accesos. A tal fin la
Unidad Nacional de Auditorias elaborará las solicitudes y propuestas necesarias a la
Gerencia de Informática de la Seguridad Social.
• Realizar auditorías específicas de accesos indebidos al Sistema de
Confidencialidad cuando se produzcan denuncias por los titulares de los datos a los que
se ha accedido, cualquiera que sea su lugar de presentación y tramitar de forma
cve: BOE-A-2021-19897
Verificable en https://www.boe.es
– Velar por la adecuada transmisión de instrucciones, y contribuir a la aclaración de
dudas sobre accesos indebidos, con el fin de que las auditorias se lleven a efecto por las
unidades competentes, con unos criterios unificados.
– Formular propuestas y recomendaciones en materias relacionadas con la
adecuación de los accesos a los ficheros informáticos y bases de datos gestionados por
la TGSS, en particular de: