Ministerio Para La Transición Ecológica y El Reto Demográfico. III. Otras disposiciones. Certificados de ahorro energético. (BOE-A-2024-23732)
Resolución de 8 de noviembre de 2024, de la Dirección General de Planificación y Coordinación Energética, por la que se modifica la de 3 de julio de 2024, por la que se actualiza el Anexo I de la Orden TED/845/2023, de 18 de julio, por la que se aprueba el catálogo de medidas estandarizadas de eficiencia energética.
31 páginas totales
Página
Zahoribo únicamente muestra información pública que han sido publicada previamente por organismos oficiales de España.
Cualquier dato, sea personal o no, ya está disponible en internet y con acceso público antes de estar en Zahoribo. Si lo ves aquí primero es simple casualidad.
No ocultamos, cambiamos o tergiversamos la información, simplemente somos un altavoz organizado de los boletines oficiales de España.
Cualquier dato, sea personal o no, ya está disponible en internet y con acceso público antes de estar en Zahoribo. Si lo ves aquí primero es simple casualidad.
No ocultamos, cambiamos o tergiversamos la información, simplemente somos un altavoz organizado de los boletines oficiales de España.
BOLETÍN OFICIAL DEL ESTADO
Núm. 275
Jueves 14 de noviembre de 2024
Sec. III. Pág. 146797
● Firmar todo el firmware del dispositivo mediante RSA 2048 o similar. Las firmas se
autentican antes de permitir la actualización del firmware en el dispositivo.
● Ni los datos de GPS ni los de motor contienen ningún nombre del conductor u
otros datos confidenciales.
● Todos los datos enviados entre el Gateway Server y la base de datos se realizan a
través de una conexión TLS segura y cifrada.
– Revisiones del cumplimiento de la normativa:
● Contar con un completo programa que garantice el cumplimiento general de la
normativa aplicable a los controles operativos, a través de certificaciones tecnológicas y
auditorías internas.
● La solución está alojada totalmente en Google Cloud Platform (GCP) o similar. Por
tanto, se heredan muchas de sus certificaciones, como SOC 2 e ISO 27001.
● Informe de seguridad, disponibilidad, integridad del tratamiento y confidencialidad
SOC 2 a disposición de los clientes, bajo acuerdo de confidencialidad.
● Certificación FIPS 140-2 número 3371 o similar.
● Certificación completa FedRAMP PMO Authority To Operate (ATO) o similar.
● Certificación ISO 27001.
● Cada una de las certificaciones anteriores requiere documentación y demostración
de los controles adecuados para apoyar la concesión y la certificación continua.
– Recuperación de datos en caso de fallo o pérdida:
● Realizar copias de seguridad de todos los datos alojados en la plataforma a diario,
los 365 días del año.
● Todas las copias de seguridad se confirman, verifican y trasladan a una ubicación
física independiente para su almacenamiento.
● Los datos de los que se ha realizado una copia de seguridad se almacenan
durante un máximo de 365 días antes de purgarlos.
– Residencia de los datos:
● Los datos del cliente se almacenan en los siguientes medios:
○ Un servidor gestionado por el proveedor (los datos del cliente se separarán por
medios lógicos y virtuales).
○ Los datos de clientes se almacenan en los centros de datos europeos.
○ El dispositivo del vehículo que tiene memoria flash para su transmisión a la nube.
○ El ordenador del cliente si se producen exportaciones.
Ficha
Código.
TRA030.
Versión.
V1.2.
Sector.
Transporte.
1.
Ámbito de aplicación
Viajes compartidos realizados por usuarios que se hayan puesto en contacto a través
de una plataforma de carpooling o movilidad colaborativa para realizar trayectos de
larga distancia (entre dos o más provincias).
(1)
(1)
Servicios de movilidad colaborativa o «carpooling», artículo 2 del Proyecto de Ley de Movilidad Sostenible
en tramitación: «Servicios en los que varios usuarios comparten en un mismo viaje un vehículo terrestre a motor,
efectuado a título no oneroso, excepto, en su caso, por la compartición de gastos. Los usuarios se ponen en
contacto a través de una plataforma de intermediación, pudiendo las empresas que realizan esta actividad de
cve: BOE-A-2024-23732
Verificable en https://www.boe.es
TRA030: Vehículo compartido en trayectos de largo recorrido
Núm. 275
Jueves 14 de noviembre de 2024
Sec. III. Pág. 146797
● Firmar todo el firmware del dispositivo mediante RSA 2048 o similar. Las firmas se
autentican antes de permitir la actualización del firmware en el dispositivo.
● Ni los datos de GPS ni los de motor contienen ningún nombre del conductor u
otros datos confidenciales.
● Todos los datos enviados entre el Gateway Server y la base de datos se realizan a
través de una conexión TLS segura y cifrada.
– Revisiones del cumplimiento de la normativa:
● Contar con un completo programa que garantice el cumplimiento general de la
normativa aplicable a los controles operativos, a través de certificaciones tecnológicas y
auditorías internas.
● La solución está alojada totalmente en Google Cloud Platform (GCP) o similar. Por
tanto, se heredan muchas de sus certificaciones, como SOC 2 e ISO 27001.
● Informe de seguridad, disponibilidad, integridad del tratamiento y confidencialidad
SOC 2 a disposición de los clientes, bajo acuerdo de confidencialidad.
● Certificación FIPS 140-2 número 3371 o similar.
● Certificación completa FedRAMP PMO Authority To Operate (ATO) o similar.
● Certificación ISO 27001.
● Cada una de las certificaciones anteriores requiere documentación y demostración
de los controles adecuados para apoyar la concesión y la certificación continua.
– Recuperación de datos en caso de fallo o pérdida:
● Realizar copias de seguridad de todos los datos alojados en la plataforma a diario,
los 365 días del año.
● Todas las copias de seguridad se confirman, verifican y trasladan a una ubicación
física independiente para su almacenamiento.
● Los datos de los que se ha realizado una copia de seguridad se almacenan
durante un máximo de 365 días antes de purgarlos.
– Residencia de los datos:
● Los datos del cliente se almacenan en los siguientes medios:
○ Un servidor gestionado por el proveedor (los datos del cliente se separarán por
medios lógicos y virtuales).
○ Los datos de clientes se almacenan en los centros de datos europeos.
○ El dispositivo del vehículo que tiene memoria flash para su transmisión a la nube.
○ El ordenador del cliente si se producen exportaciones.
Ficha
Código.
TRA030.
Versión.
V1.2.
Sector.
Transporte.
1.
Ámbito de aplicación
Viajes compartidos realizados por usuarios que se hayan puesto en contacto a través
de una plataforma de carpooling o movilidad colaborativa para realizar trayectos de
larga distancia (entre dos o más provincias).
(1)
(1)
Servicios de movilidad colaborativa o «carpooling», artículo 2 del Proyecto de Ley de Movilidad Sostenible
en tramitación: «Servicios en los que varios usuarios comparten en un mismo viaje un vehículo terrestre a motor,
efectuado a título no oneroso, excepto, en su caso, por la compartición de gastos. Los usuarios se ponen en
contacto a través de una plataforma de intermediación, pudiendo las empresas que realizan esta actividad de
cve: BOE-A-2024-23732
Verificable en https://www.boe.es
TRA030: Vehículo compartido en trayectos de largo recorrido