Top Banner
Version 7 section brief discussion Gesti Gesti ó ó n P n P ú ú blica: blica: Controles y Seguridad Controles y Seguridad en la Era de la Transparencia en la Era de la Transparencia SEGURINFO Uruguay 2011
64

Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Jan 13, 2015

Download

Business

FreeBalance

Gestión Pública Controles y Seguridad en la Era de la Transparencia
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

GestiGestióón Pn Púública:blica:

Controles y Seguridad Controles y Seguridad

en la Era de la Transparenciaen la Era de la Transparencia

SEGURINFO Uruguay 2011

Page 2: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia
Page 3: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

confianza

3

Page 4: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

transparencia

Page 5: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

apertura estratégica

55

Page 6: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

confío…pero me aseguro

Page 7: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Fortalecimiento de la Gestión Financiera Pública a

través de la Transparencia en Timor-Leste

Page 8: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Version 7 sectionFreeBalance es un proveedor global de soluciones de software de administración gubernamental (GRP) para la Gestión Financiera Pública (PFM).

• Compañía de software Canadiense certificada ISOISO--9001/20089001/2008

• Empresa Social con fines de lucro (FOPSE)• 100% enfocada exclusivamente en gobierno

• Presencia Global, implementaciones en 19 países en NorteAmerica, LatinoAmerica, Caribe, África, Medio Oriente, y Asia/Pacífico

• Presencia en países post-conflicto, de la mano del G8

¿Quién es FreeBalance?

Page 9: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

FUERZAS

99

Page 10: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

globalización

1010

Page 11: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

transparenciatransparencia

1111

Page 12: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

servicios al ciudadano

1212

Page 13: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

evaluaciones internacionales

1313

Page 14: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

gobernabilidad

1414

Page 15: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

corrupcicorrupcióónn

1515

Page 16: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Gastos Gubernamentales como un % del PIB 2006: Países fuera de la OECD

Grupo de m

ás de 150 países

Page 17: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

República Democrática

de Timor-Leste (RDTL)

-Objetivos-

Page 18: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

construir una sociedad civil

Page 19: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

desarrollar la infraestructura

Page 20: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

desarrollar capacidades

Page 21: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Lograr el involucramiento Lograr el involucramiento de la ciudadande la ciudadaníía en el a en el

gobiernogobierno

Page 22: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

PIB Per Capita (PPP, logs)

UG

AN

DA

PA

PU

A N

EW

GU

INE

A

AU

ST

RA

LIA

-3

-2

-1

0

1

2

3

209 Países

No

rma

lize

d G

ov

ern

me

nt

Eff

ec

tiv

en

es

s I

nd

ex

HIGH

LOW

Beneficios de la Transparencia Eficacia Gubernamental y PIB*

* At purchasing power parity

Source: The World

Bank

Mayor eficacia gubernamental=

Mayor PIB Per Capita

Page 23: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

PIB Per Capita (PPP, logs)

UG

AN

DA

PA

PU

A N

EW

GU

INE

A

AU

ST

RA

LIA

-3

-2

-1

0

1

2

3

207 Países

No

rma

lize

d V

oic

e a

nd

Ac

co

un

tab

ility

In

de

x

.

HIGH

LOW

Beneficios de la Transparencia Participación y Rendición de Cuentas y PIB*

* At purchasing power parity

Source: The World

Bank

Mayor Rendición de cuentas =

Mayor PIB Per Capita

Page 24: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

PIB Per Capita (PPP, logs)

UG

AN

DA

PA

PU

A N

EW

GU

INE

A

AU

ST

RA

LIA

-3

-2

-1

0

1

2

3

204 Países

No

rma

lize

d C

on

tro

l o

f C

orr

up

tio

n I

nd

ex

HIGH

LOW

Beneficios de la TransparenciaControl de la Corrupción y PIB*

* At purchasing power parity

Source: The World

Bank

Mayor Control de la

Corrupción= Mayor PIB Per

Capita

Page 25: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

= estabilidad

Page 26: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

= confianza para invertir

Page 27: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussionevitar la evitar la ““maldicimaldicióón n

de los recursosde los recursos””

Page 28: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

problema

2828

Page 29: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

transparencia - corrupción

Page 30: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

controles - corrupción

Page 31: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

transparencia

3131

controles

Page 32: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

1. Transparencia Estrat1. Transparencia Estratéégicagica

Page 33: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

1.1. Est1.1. Estáándares Internacionalesndares Internacionales

Page 34: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussionIPSAS

Estándares Internacionales de Contabilidad

para el Sector Público

Page 35: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

EITIIniciativa de Transparencia

para Industrias de Extracción

Page 36: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

GFSEstadísticas Financieras

Gubernamentales

Page 37: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

MTEFEsquemas de

Gasto a

Mediano Plazo

Page 38: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

1.2 e1.2 e--Procurement Procurement (Portal de compras)(Portal de compras)

Page 39: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

review

39

Publicación de Licitaciones

Alertas de proveedores

Publicación de resultados de las licitaciones

Page 40: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

1.3. Portal de Transparencia

Page 41: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

review

41

10 años de presupuestos e

información financiera

Navegación a través del

detalle de las cuentasReportes en

RTF, Word, Excel, PDF, Texto, XML,

HTML

http://www.transparency.gov.tl

Page 42: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

2. Controles Internos2. Controles Internos

Page 43: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Version 7 section

•• CatCatáálogo de Cuentas(COA) es clave logo de Cuentas(COA) es clave dentro de los gobiernos. Los dentro de los gobiernos. Los controles deben incluir:controles deben incluir:

•• JerJeráárquico rquico –– organizacional, organizacional, funcional, por proyecto, funcional, por proyecto, presupuestariopresupuestario

•• Acceso Multidimensional a la Acceso Multidimensional a la informaciinformacióónn

2.1 Controles Jer2.1 Controles Jeráárquicosrquicos

4343

Page 44: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Version 7 section

•• Reportes sofisticadosReportes sofisticados

•• Monitoreo ProactivoMonitoreo Proactivo

•• Necesidades administrativas y Necesidades administrativas y regulatoriasregulatorias

2.2 Reportes2.2 Reportes

4444

Page 45: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Version 7 section2.3 M2.3 Múúltiples Controlesltiples Controles

Uso de mUso de múúltiples controles para la ltiples controles para la

misma actividad o funcimisma actividad o funcióónn

Page 46: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

3. Auditoría

Page 47: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Version 7 section

• La misma actividad puede variar dentro de un determinado ministerio, departamento o agencia (MDAs)

• Las auditorías de los flujos de trabajo, deben alinearse con las reglas y procedimientos que los definen

3.1 Actividades

Page 48: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Version 7 section

• Roles y responsabilidades•Separación de funciones

3.2 Roles

Page 49: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Version 7 section

• Aprovecharal máximo el uso de los datos

3.3 Trazabilidad

Page 50: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

4. Seguridad de los Sistemas4. Seguridad de los Sistemas

Page 51: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Version 7 section

�Seguridad física – Cerraduras y llaves

�Autenticación – sellos y estampillas

Papel

Page 52: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Mainframes

�Seguridad Física – Cerraduras y llaves

� Autenticación – Usuario y Clave

Page 53: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Seguridad de Redes

�Gestión de identidades

�Encriptación

�Alta disponibilidad

Page 54: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Version 7 sectionInternet

�Sitios internos y exsternos

�Firewalls

�Redes privadas(VPN)

�SSL

Page 55: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Version 7 section“La Nube” – Cloud Computing

��Seguridad de acceso a los datosSeguridad de acceso a los datos

��GestiGestióón de identidadesn de identidades

��Cumplimiento/RegulacionesCumplimiento/Regulaciones

��SegregaciSegregacióón de datosn de datos

Page 56: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Detalles de Seguridad

5656

Page 57: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Seguridad de Datos

• Proteger los datos vitales del gobierno

• Múltiples capas de integración

–Datos

–Tráfico

–Accesos

Page 58: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Seguridad en el acceso a los datos• Filtrado de accesos en función de los datos

• Configurable

• Centralizado

• No-intrusivo

• Trabaja de la mano con clases funcionales

Page 59: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Seguridad en el acceso a los datos

• Se incorpora entre la capa de negocios y la capa del cliente

DB DAL BLL

DASUser

Page 60: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Diferentes dimensiones de Seguridad• Restricciones en el catálogo de cuentas

• A nivel de jerarquías

• A nivel de grupos

• Literales

Page 61: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

Seguridad en la ejecución de comandos

– Soporte de validaciones del lado del cliente así como del servidor

– Robusto control de accesos

– Encriptación de Java mejora la seguridad del lado del cliente

– Eliminación de espacios en blanco y data innecesaria

– Tecnología SSL estándar

Page 62: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Version 7 section

• brief discussion

5. Uso de Middleware abiertos: Ventajas a nivel de Seguridad

6262

Page 63: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

Middleware abiertos (open source)

• Quiénes son los principales proponentes del uso

de middlewares abiertos en el gobierno de USA?

• Respuesta: El Departmento de Defensa y la CIA

• ¿Porqué?

• Respuesta: porque pueden examinar el código fuente

• La Solución de FreeBalance no es open source, por lo que nadie puede examinar su código

fuente.

Page 64: Gestion publica-controles-y-seguridad-en-la-era-de-la-transparencia

•• No se puede detener la TransparenciaNo se puede detener la Transparencia

•• Podemos tener Transparencia y Seguridad, Podemos tener Transparencia y Seguridad, juntas.!juntas.!

•• Foco: GestiFoco: Gestióón de las Finanzas Pn de las Finanzas Púúblicas y blicas y GobernabilidadGobernabilidad

•• Las Transferencias ElectrLas Transferencias Electróónicas de Fondos, nicas de Fondos, reducen las oportunidades de corrupcireducen las oportunidades de corrupcióónn

Conclusiones