Criterios de Conservación

Índice:

  1. PRESENTACIÓN
  2. CONSERVACIÓN DE LA INFORMACIÓN EN SOPORTE ELECTRÓNICO
  1. CICLO DE VIDA DE LA INFORMACIÓN EN SOPORTE ELECTRÓNICO
  1. FORMATO DE LA INFORMACIÓN EN SOPORTE ELECTRÓNICO
  1. SOPORTES
  1. MEDIDAS DE ALMACENAMIENTO Y CONSERVACIÓN
  1. SISTEMA DE ARCHIVOS
Historial del documento
Versión Comentarios
Versión 1 Final. Presentada al Pleno de CIABSI de 26 de septiembre de 2001. N/A
Versión 1.1. Presentada al Pleno de CIABSI de 24 de octubre de 2001 N/A
Versión 1.2. Presentada al Pleno de CIABSI de 18 diciembre de 2001 Versión publicada
Versión 2. Aprobada por la Sesión plenaria de la CIABSI de 18 diciembre de 2002. Modificación de los apartados de 'Criterios' y ' Recomendaciones'. Criterios: medidas que se deben adoptar; Recomedaciones: otras medidas complementarias. Los criterios se numeran para mejor referencia.
Versión 2.1. Revisión editorial. Revisión editorial con los comentarios recibidos y actualización con lo dispuesto en el Real Decreto 209/2003, de 21 de febrero, por el que se regulan los registros y las notificaciones telemáticas, así como la utilización de medios telemáticos para la sustitución de la aportación de certificados por los ciudadanos.
Versión 2.2. Aprobada por la Sesión plenaria de la CIABSI de 24 de junio de 2004. Actualización programada: Actualización de contenidos, revisión de las referencias al RD 994/1999, revisión editorial

[subir]

1 Presentación

Introducción

Este documento 'Criterios de conservación', elaborado por el Consejo Superior de Informática y para el impulso de la Administración Electrónica, expone los requisitos, criterios y recomendaciones para la conservación de la información en soporte electrónico en las aplicaciones cuyo resultado sea utilizado para el ejercicio por los órganos y entidades del ámbito de la Administración General del Estado de las potestades que tienen atribuidas.

El Real Decreto 263/1996, de 16 de febrero, por el que se regula la utilización de técnicas electrónicas, informáticas y telemáticas por la Administración General del Estado, modificado por el Real Decreto 209/2003, de 21 de febrero, por el que se regulan los registros y las notificaciones telemáticas, así como la utilización de medios telemáticos para la sustitución de la aportación de certificados por los ciudadanos, encomienda al Consejo Superior de Informática y para el Impulso de la Administración Electrónica la aprobación y difusión de los criterios de conservación de la información en el marco de las aplicaciones que efectúen tratamientos de información cuyo resultado sea utilizado por los órganos y entidades del ámbito de la Administración General del Estado para el ejercicio de las potestades que tienen atribuidas.

Asimismo, los criterios de conservación contemplan donde procede la protección de los datos de carácter personal, teniendo en cuenta los requisitos establecidos en la Ley Orgánica 15/1999 de Protección de datos de carácter personal en el Real Decreto 994/1999, de 11 de junio, por el que se aprueba el Reglamento de medidas de seguridad de los ficheros automatizados que contengan datos de carácter personal.

Objetivos

Los 'Criterios de conservación' de las aplicaciones utilizadas para el ejercicio de potestades, tienen por objetivo:

Adopción de medidas de conservación organizativas y técnicas

La conservación de la información no debe considerarse de forma aislada; junto con la utilización y acceso a la información, es una etapa más del ciclo de vida de la misma en soporte electrónico. La gestión de dispositivos, soportes electrónicos y formatos debe ponerse en práctica aplicando procedimientos orientados a la manipulación de datos sensibles, especialmente si son de carácter personal; a la salvaguarda frente a deterioro, daño, robo o acceso no autorizado; a la eliminación o destrucción de soportes; a la gestión de los soportes removibles, etc. Estas medidas para la conservación de la información deben adoptarse de acuerdo con los especialistas en la gestión de archivos para diseñar soluciones prácticas a la medida de sus necesidades.

Estructura y contenidos

El documento se estructura en los siguientes capítulos:

Para cada uno de estos capítulos se tratan los siguientes aspectos:

No obstante, las medidas necesarias para garantizar la seguridad que deben reunir los centros de tratamiento, locales, equipos, sistemas, programas y las personas que intervienen en el tratamiento y conservación de los datos de carácter personal, están expuestas con más detalle en el documento 'Criterios de seguridad'.

Adicionalmente, en ciertos capítulos se incluyen consideraciones que matizan el alcance o contenidos del capítulo, un apartado denominado conceptos con explicación o definición de aspectos clave y otro apartado denominado ejemplo de solución con algunas orientaciones más concretas de forma muy resumida.

Los criterios y recomendaciones incluidos en este documento tienen en cuenta términos de referencia ampliamente aceptados y difundidos como la Guía de la información electrónica elaborada por el DLM Forum.

Modo de empleo

En todo momento ha de tenerse en cuenta que la aplicación de las medidas de conservación expuestas en este documento debe realizarse atendiendo, en general, al principio de proporcionalidad que se establece entre la naturaleza de los datos y los tratamientos, los riesgos a los que estén expuestos y el estado de la tecnología, y, en particular, a las medidas exigidas en relación con la protección de los datos de carácter personal.

Asimismo, no todas las recomendaciones expuestas son aplicables en todos los casos y, obviamente, han de considerarse las situaciones particulares y, en determinadas circunstancias, la necesidad de incluir o desarrollar aspectos no incluidos en este documento.

Finalmente, por la naturaleza de sus contenidos, ha de tenerse en cuenta que este es un documento vivo que ha de verse sometido a actualización con cierta regularidad, para añadir, perfeccionar o completar de manera conveniente los apartados que lo requieran.

En la formulación de los criterios o recomendaciones se utiliza la voz "aplicación" o "aplicaciones" con el mismo significado que emplea el Real Decreto 263/1996: "Aplicación: Programa o conjunto de programas cuyo objeto es la resolución de un problema mediante el recurso a un sistema de tratamiento de la información".

Destinatarios

Va dirigido a los responsables de la adquisición, diseño, desarrollo, implantación y explotación de las aplicaciones informáticas utilizadas para el ejercicio de potestades en el ámbito de la Administración General del Estado.

[subir]

2 Conservación de la información en soporte electrónico

Documentos administrativos y de los ciudadanos

CONCEPTOS:

CONSIDERACIONES:

Como explica el Manual de Documentos Administrativos la actividad administrativa se distingue por su carácter documental, de tal forma que los documentos administrativos:

Los documentos administrativos responden a dos funciones principales, que son:

Responden a la función de constancia, pues al asegurar la pervivencia de las actuaciones administrativas se garantiza:

En cuanto a la función de comunicación, ésta puede ser interna a la Administración o externa de la Administración con los ciudadanos y con otras organizaciones.

Entre los documentos de la Administración se encuentran:

Entre los documentos de los ciudadanos se encuentran:

MARCO LEGAL:

En relación con las aplicaciones para el ejercicio de potestades:

En relación con los derechos del ciudadano de acceso a archivos y registros administrativos:

- Los ciudadanos tienen derecho a acceder a los registros y a los documentos que obren en los archivos administrativos, cualquiera que sea la forma de expresión gráfica, sonora o en imagen o en el tipo de soporte material en que figuren, en las condiciones en las condiciones que se establecen (expedientes terminados, interés legítimo y directo, otras específicas) (Ley 30/1992, art. 45.2)

CRITERIOS:

Nº Criterio Contenido
2.1 Se deben conservar los documentos registrados, generados o recibidos, cuyo contenido y estructura sea evidencia, o prueba de valor legal, de una actividad administrativa, en el marco de la aplicación para el ejercicio de potestades.
2.2 Se debe conservar el contenido de los documentos administrativos y de los ciudadanos en soporte electrónico, informático o telemático, en un formato compatible con los medios técnicos de que disponen las Administraciones Públicas, que aseguren la independencia necesaria para garantizar su pervivencia así como la no discriminación respecto a la accesibilidad de los ciudadanos a la misma.
2.3 Se deben utilizar normas y estándares, disponibles públicamente, de derecho y especificaciones públicas libres de royalties y patentes. (Véase capítulos 'Formato de la información' y 'Soportes').

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

Almacenamiento de la información en soporte electrónico

CONCEPTOS:

MARCO LEGAL:

En relación con las aplicaciones para el ejercicio de potestades:

En relación con los derechos del ciudadano de acceso a archivos y registros administrativos:

CRITERIOS:

Nº Criterio Contenido
2.4 Se debe almacenar en soporte electrónico la información resultado de las actuaciones administrativas en el marco de la aplicación para el ejercicio de potestades.
2.5 Se debe almacenar la información electrónica, si no es posible hacerlo en el formato original, en un formato que asegure que puede reproducirse con el mismo contenido y estructura que el original.
2.6 Se deben utilizar normas y estándares, disponibles públicamente, de derecho y especificaciones públicas libres de royalties y patentes. (Véase capítulos 'Formato de la información' y 'Soportes').

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

Análisis y gestión de riesgos

CONSIDERACIONES:

La conservación de los documentos en soporte electrónico tiene lugar en un entorno complejo y no exento de riesgos.

En primer lugar, la evolución continua de la tecnología hace que sea difícil la selección de soportes y formatos estables y duraderos, por los siguientes motivos:

En segundo lugar, existen amenazas tales como las siguientes:

La adopción de medidas organizativas y técnicas para la conservación de la información se debe realizar de forma rigurosa y proporcionada a los riesgos detectados. El proceso de análisis y gestión de riesgos constituye la tarea primera y a la vez esencial de toda actuación organizada. Permite conocer de manera rigurosa el estado de seguridad y determinar la valoración del riesgo. Es adecuado en las fases y actividades de carácter general (implicación de la dirección, objetivos, políticas) y en las de carácter específico (planificación, organización, implantación de salvaguardas, sensibilización, acción diaria y mantenimiento).

Gráfico 1

Es decir, el análisis y gestión de riesgos debe ayudar a formular y responder preguntas claves, como las siguientes:

El análisis y gestión de riesgos aporta, por tanto, la racionalidad necesaria para la adopción de medidas organizativas y técnicas en el marco del principio de proporcionalidad que se establece entre la naturaleza de la información, los riesgos a los que está sometida, el estado de la tecnología y los costes (tanto de la ausencia de seguridad como de las salvaguardas).

MARCO LEGAL:

En relación con las aplicaciones para el ejercicio de potestades:

En relación con los derechos del ciudadano de acceso a archivos y registros administrativos:

En relación con la protección de los datos de carácter personal:

CRITERIOS:

Nº Criterio Contenido
2.7 Se debe realizar el análisis y gestión de riesgos aplicando MAGERIT, Metodología de análisis y gestión de riesgos de los sistemas de información, orientado a la conservación de la información en soporte electrónico, para identificar, relacionar y valorar los activos de información, determinar y clasificar las posibles amenazas, evaluar su vulnerabilidad, estimar los posibles impactos, y, con los resultados de este análisis, desarrollar una gestión de riesgos para seleccionar, especificar y adoptar medidas organizativas y técnicas para prevenir daños y reducir su impacto.
2.8 Se debe informar al propietario de la aplicación y de los ficheros y documentos de los riesgos detectados, al objeto de que pueda tomar decisiones sobre la política de seguridad a seguir.
2.9 Los riesgos y las salvaguardas de la aplicación se deben revisar cuando sea adecuado y periódicamente como una parte más de la gestión de la seguridad.

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

EJEMPLO DE SOLUCIÓN:

La elaboración de un análisis y gestión de riesgos orientado a la conservación de la información en soporte electrónico y en otros soportes puede hacerse siguiendo el conjunto de pautas sistemáticas especificadas en la metodología MAGERIT para conocer el estado de situación y, en base a este conocimiento, introducir las medidas organizativas y técnicas oportunas. La Metodología de Análisis y Gestión de Riesgos de los sistemas de Información de las Administraciones públicas, MAGERIT, es un método formal para investigar los riesgos que soportan los Sistemas de Información, y para recomendar las medidas apropiadas que deberían adoptarse para controlar estos riesgos.

El análisis de riesgos, siguiendo la metodología de análisis y gestión de riesgos MAGERIT, debe plantearse en términos de:

El análisis de riesgos proporciona elementos de conocimiento para tomar decisiones razonadas, y su resultado determina las prioridades a la hora de implantar salvaguardas, así como para determinar los costes que suponen las medidas adoptadas, costes deducidos al comparar los recursos dedicados a estas salvaguardas con los costes derivados de la falta, o de los fallos, de las mismas.

[subir]

3 Ciclo de vida de la información en soporte electrónico

Ciclo de vida

CONSIDERACIONES:

Es preciso abordar la conservación de la información en soporte electrónico, y en otros soportes, desde una perspectiva global que contemple, al igual que se hace con los sistemas de información, todo el ciclo de vida de la misma, desde su creación, hasta su conservación, o en su caso destrucción, pasando por las etapas de mantenimiento y gestión. Sólo así se puede adoptar un conjunto coherente de normas y estándares que permita dar respuesta a los requisitos de seguridad y conservación, y a los de economía de gestión y de eficacia.

Esta perspectiva global se ha de manifestar, en particular, en una estrategia a largo plazo que garantice:

Esta estrategia se debe definir además, no de una forma aislada, sino en relación con la globalidad del sistema de información y teniendo en cuenta que, al igual que sucede con los documentos en papel, la información en soporte electrónico atraviesa a lo largo de su ciclo de vida tres grandes etapas:

MARCO LEGAL:

En relación con las aplicaciones para el ejercicio de potestades:

En relación con los derechos del ciudadano de acceso a archivos y registros administrativos:

CRITERIOS:

Nº Criterio Contenido
3.1 Se debe tratar la información en soporte electrónico, como en otro tipo de soporte, desde una perspectiva global que contemple todo el ciclo de vida, desde su diseño hasta su conservación o destrucción, pasando por las etapas de creación y gestión. ; sólo así se puede adoptar un conjunto coherente de medidas que permitan dar respuesta a los requisitos de seguridad, economía de gestión y eficacia.

RECOMENDACIONES:

Gráfico 2

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

Análisis del documento electrónico

CONSIDERACIONES:

Para tener la posibilidad de recuperar una información específica es necesario estructurarla, y según la finalidad de la información hay dos medios de hacerlo:

Un documento debe ser inalterable, su puesta al día generará un nuevo documento, y una base de datos puede ponerse al día con regularidad. No obstante, la actualización de una base de datos dará lugar a un documento si así está definido por procedimiento administrativo.

El documento se puede estructurar en torno a los aspectos siguientes:

MARCO LEGAL:

En relación con las aplicaciones para el ejercicio de potestades:

RECOMENDACIONES:

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

EJEMPLO DE SOLUCIÓN:

A continuación se identifican elementos de metadatos o del contexto de un documento para analizar y estructurar la información:

Diseño de la estrategia de gestión

CONSIDERACIONES:

La estrategia de gestión puede considerar esencialmente las siguientes tres alternativas:

  1. Traducción de los documentos digitales a formas independientes del equipo informático.

Esta estrategia tiene que hacer frente al reto de la dificultad de una base formal para la normalización según un formato neutro, pero ofrece una solución al problema de la conservación de la información: Usando especificaciones internacionales libres de patentes y royalties se garantiza una accesibilidad completa a la información y una sencilla transición en caso de que se necesite transformarlo a otro formato de versión más reciente.

  1. Prolongar la longevidad de los equipos informáticos y de sus soportes lógicos originales.

Si bien esta estrategia puede ser de utilidad en algún caso concreto (por ejemplo, corto y medio plazo), representa una solución parcial al problema de la conservación, lo que la hace desaconsejable:

  1. Incorporar la traducción de la información a las nuevas tecnologías hardware y software como parte del desarrollo o mantenimiento de los sistemas.

Esta estrategia parte de un enfoque global según el cual el documento o la información se debe conservar con independencia del soporte físico o de la tecnología. Para ello es necesario convertir, regenerar, copiar o transferir de un soporte y tecnología a otra; mantener la autenticidad, integridad, identidad del autor; gestionar su plazo de conservación y su volumen; gestionar la conservación de la información y la accesibilidad de la misma; todo lo anterior en relación con la globalidad del sistema de información. Para desarrollar esta estrategia cabe considerar los siguientes elementos:

CRITERIOS:

Nº Criterio Contenido
3.2 Se debe desarrollar y utilizar procedimientos documentados que identifiquen tareas, responsables y medios para la conservación y archivo de la documentación de acuerdo con las etapas del ciclo de vida de la información.

RECOMENDACIONES:

Estos procedimientos pueden formar parte de procedimientos de seguridad y, además, estar documentados como procedimientos de calidad.

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

Creación de la información en soporte electrónico

MARCO LEGAL:

En relación con las aplicaciones para el ejercicio de potestades:

En relación con la protección de los datos de carácter personal:

CRITERIOS:

Nº Criterio Contenido
3.3 Se deben establecer reglas de creación de información en soporte electrónico, y convertir la información en papel a documentos electrónicos, para facilitar su consulta y utilización.
3.4 Se debe incluir y mantener por cada tipo de documento información de contexto para conocer su evolución.
3.5 Se deben generar copias de los documentos emitidos en soportes no reescribibles (Véase en el capítulo 'Soportes', el apartado 'Tipos de soportes de almacenamiento de la información').
3.6 Se deben generar copias de los documentos administrativos emitidos en soportes no reescribibles como es el caso de los CD-R y DVD-R de tipo WORM (múltiple lectura única escritura); estos soportes duran más años y no se ven afectados por el número de veces que se lean; también se conocen en el mercado como soportes 'no repudiables'. (Véase en el capítulo 'Soportes', el apartado 'Tipos de soportes de almacenamiento de la información').
3.7 Se deben utilizar en la creación de información en soporte electrónico formatos, soportes y juegos de caracteres que faciliten la normalización y la longevidad (véase capítulos 'Formato de la información' y 'Soportes').

RECOMENDACIONES:

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

Gestión de la información en soporte electrónico

CONCEPTOS:

Se considera información de gestión aquella que no ha sido traspasada a otros archivos, centrales o históricos, en función de la normativa de gestión documental aplicable.

La compactación es el proceso mediante el cual se eliminan aquellos datos no esenciales de la aplicación. Es un proceso que se ejecuta con el fin de ahorrar espacio de almacenamiento. La información compactada puede mantenerse en el equipo o bien puede ser salvada y eliminada del mismo.

MARCO LEGAL:

En relación con las aplicaciones para el ejercicio de potestades:

CRITERIOS:

Nº Criterio Contenido
3.8 Se debe conservar y preservar la fiabilidad, autenticidad, integridad de la información electrónica durante la vida del documento, y transferir la responsabilidad de su gestión al final de la parte activa de su ciclo de vida.
3.9 Se debe clasificar la información mediante un sistema de codificación comprensible y claro.

RECOMENDACIONES:

Con carácter general:

En relación con la compactación de la información:

Cambios de versiones, sistemas operativos o aplicaciones:

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

Traspaso de la información al archivo

MARCO LEGAL:

En relación con la protección de los datos de carácter personal:

CRITERIOS:

Nº Criterio Contenido
3.10 Se deben traspasar documentos electrónicos completos, auténticos y fiables, al Archivo central al finalizar la etapa activa de su ciclo de vida, y al mismo tiempo eliminar aquellos documentos que carecen de utilidad o valor administrativo.

RECOMENDACIONES:

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

EJEMPLO DE SOLUCIÓN:

Acceso y difusión a la información de soporte electrónico

CONSIDERACIONES:

Hay varias maneras de permitir a los usuarios interesados el acceso a la información electrónica, entre ellas:

En ambos casos se suele proporcionar al usuario una copia de consulta, un documento sin modificación alguna, o bien un documento adaptado y transformado a un nuevo formato.

Hay varias formas de poner en práctica una política de difusión de la información electrónica, entre ellas:

MARCO LEGAL:

En relación con las aplicaciones para el ejercicio de potestades:

En relación con los derechos del ciudadano de acceso a archivos y registros administrativos:

En relación con la protección de los datos de carácter personal:

CRITERIOS:

Nº Criterio Contenido
3.11 Se deben adoptar las prácticas que mejor se adapten a la difusión de la información, y facilitar que esta sea accesible al mayor número de personas, dentro del ámbito de la Administración y entre ésta y los particulares.
3.12 Cuando se pongan los documentos administrativos a disposición del ciudadano debe utilizarse un formato o formatos tales que puedan ser accedidos desde diversos productos alternativos. A este fin son de referencia los formatos incluidos en el capítulo 'Formato de la información en soporte electrónico'.

RECOMENDACIONES:

Protocolos, soportes y formatos recomendados para facilitar el acceso y difusión de la información:

  1. Soportes magnéticos para distribución de información:
  1. Protocolos Internet para comunicación e intercambio de documentos:
  1. Formatos de documentos:
  1. Formatos de bases de datos:

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

[subir]

4 Formato de la información en soporte electrónico

CONSIDERACIONES:

El criterio de selección de formatos de fichero normalizados y perdurables, requiere hacer por cada tipo de fichero las siguientes consideraciones:

Tipos de formatos de ficheros

MARCO LEGAL:

En relación con las aplicaciones para el ejercicio de potestades:

CRITERIOS:

Nº Criterio Contenido
4.1 Se debe seleccionar un conjunto común de estándares de formato de fichero: gráfico, texto, datos, audio y vídeo que faciliten el acceso y circulación de la información, y su posterior recuperación y conservación.

RECOMENDACIONES:

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

Juego de caracteres

MARCO LEGAL:

CRITERIOS:

Nº Criterio Contenido
4.2 Se deben seleccionar los medios, equipos o sistemas, que permitan la utilización de todos los caracteres gráficos empleados por las distintas lenguas de España.
4.3 Se debe utilizar bien el juego de 191 caracteres gráficos del alfabeto latino nº1 codificados sobre un octeto, según la norma ISO 8859-1 o bien el juego de caracteres codificados multi-octeto, según la norma ISO 10646 (ISO/IEC 10646:1:2000 /Unicode v3.0 in UTF-8 / UTF-16), de forma que ambas permiten satisfacer las necesidades del Castellano, Catalán, Euskera y Gallego, así como las variantes de estas lenguas
4.4 Debe haber presencia de la letra "ñ", símbolo de euro, y signos de apertura y cierre de admiración y exclamación en los teclados de los distintos tipos de equipos utilizados.

AMPLIACIÓN TÉCNICA:

EJEMPLO DE SOLUCIÓN:

Cláusula de la CIABSI sobre juegos de caracteres: "Los juegos de caracteres de los equipos físicos y lógicos ofrecidos para dar cumplimiento al objeto de contrato, deberán ser conformes con la norma ISO 8859-1: "Tratamiento de la información. Juego de caracteres gráficos codificados sobre un sólo octeto. Parte 1: Alfabeto latino nº 1", además, en el caso de los equipos lógicos, los juegos de caracteres deberán incorporar el símbolo de la moneda única europea (euro)."

[subir]

5 Soportes

Tipos de soportes de almacenamiento de la información

CONCEPTOS:

Soporte: objeto sobre el cual o en el cual es posible grabar y recuperar datos.

Los elementos clave en relación con la conservación de los soportes son la accesibilidad, la legibilidad, la perdurabilidad y la preservación de la autenticidad.

CONSIDERACIONES:

A la hora de afrontar la conservación de la información en soporte electrónico se deben tener presentes los siguientes aspectos y características de los soportes:

MARCO LEGAL:

En relación con las aplicaciones para el ejercicio de potestades:

CRITERIOS:

Nº Criterio Contenido
5.1 Se debe almacenar la información en un soporte normalizado y perdurable, el que sea más adecuado a las necesidades de conservación a corto, medio o largo plazo.
5.2 Para el almacenamiento de documentos administrativos en condiciones que permitan garantizar su conservación, integridad y calidad se deben utilizar los soportes ópticos no reescribibles, como es el caso de los CD-R y DVD-R del tipo WORM (múltiple lectura única escritura), dado que estos soportes duran muchos más años y no se ven afectados por el número de veces que se lean; también se conocen en el mercado como "soportes no repudiables".

RECOMENDACIONES:

La tabla siguiente contiene un resumen de tipos de soportes con sus características de capacidad, condiciones ambientales y plazo de almacenamiento recomendados junto con otras consideraciones. Se señalan en negrilla los soportes que deben utilizarse para la conservación de la información.

1. Soportes Magnéticos Cacacidad Condiciones Ambientales Plazo
Almacén
Consideraciones
Disquete 3 ½ 1,44 a 120 MB 5º a 32º C y
20% a 60% HR
2 a 5 años Regrabable +1.000 veces Norma ISO/IEC 9529

Cinta Magnética 1.600 bpi

- 5º a 45º C y20% a 80% HR 5 a 10 años Regrabable + 1.000 veces Reescribir cada 10 años Rebobinar cada 2 años Norma ISO/IEC 3788
Cinta Magnética 6.350 bpi 112,5 GB
Cartucho 1/2" y 1/4" 80 MB / 2 GB 5º a 32º C y 20% a 80% HR 5 a 10 años Regrabable +1.000 veces Reescribir cada 10 años Rebobinar cada 2 años. Norma ISO 8462
Cinta DAT de 4mm. 2 a 24 GB 5º a 32º C y 20% a 60% HR. 5 a 10 años Regrabable + 1.000 veces Reescribir cada 10 años Rebobinar cada 2 años Normas ISO/IEC 11319 y 12246
Cinta de 8mm 3,5 a 25 GB
2. Soportes Ópticos Cacacidad Condiciones Ambientales Plazo
Almacén
Consideraciones
CD-ROM 0,65 GB -5º a + 30º C y 5% a 60% HR 10 a 20 años Regrabable (RW) + 1.000 veces Reescribir cada 10 años Normas ISO/IEC 9660 y 1014
CD-R y CD-RW
DVD-ROM 4,7 a 18 GB -10ª a 50º C
3% a 85% HR
Regrabable (RW) + 100 vecesReescribir cada 10 añosNormas ISO/IEC 16824 y 16825
DVD-RAM 4,7 a 9,4 GB
DVD-R y DVD_RW 4,7 GB
3. Soporte Microfilm Cacacidad Condiciones Ambientales Plazo
Almacén
Consideraciones
Micro film: Poliéster y Halógeno de plata - 17º C
20% a 30% HR
100 años Más estable que el papel e independiente de la obsolescencia tecnológica de sistemas y aplicaciones. Normas ISO 6199, 10602

4. Condiciones Ambientales de Conservación

Soporte Temperatura Humedad Relativa
Papel 17º C +/- 1º C- 52% +/- 3%
Microfilm:    
- Película Nitrato - 20º C hasta 2º C +/- 1º C 20% hasta 30% +/- 3%
- Película Poliester - 20º C hasta 17º C +/- 1º C 40% +/- 2%
Electromagnético + 2ºC hasta 18º C +/- 1º C 40% +/- 2%
Óptico + 2ºC hasta 18º C +/- 1º C 40% hasta 55% +/- 2%

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

[subir]

6 Medidas de almacenamiento y conservación

Reescritura de los archivos en soporte electrónico

CONSIDERACIONES:

El volver a grabar la información de los soportes electrónicos, a pesar de su coste añadido, permite resolver muchos problemas derivados de los soportes no normalizados, que son la mayor parte de los soportes magnético - ópticos. Durante cada reescritura se debe tener en cuenta medidas técnicas de perdurabilidad y preservación que aseguren la accesibilidad, legibilidad y la autenticidad de los archivos electrónicos.

Si la aplicación genera datos en un formato propietario, existen varias soluciones para conservar los datos a largo plazo, como es el caso de conservar el sistema completo para poder acceder a la información o migrar ésta a un formato estandarizado, aunque el coste de conversión de la información electrónica a un nuevo formato sea elevado, ya que el no hacerlo puede tener un coste aún más importante.

MARCO LEGAL:

En relación con las aplicaciones para el ejercicio de potestades:

CRITERIOS:

Nº Criterio Contenido
6.1 Se deben realizar grabaciones periódicas de los archivos electrónicos, teniendo en cuenta la duración de los soportes y la evolución de su tecnología, ya sea reutilizando los mismos soportes o migrando hacia otros más modernos.
6.2 Se deben convertir los ficheros antiguos, creºados con aplicaciones propietarias, a formatos que corresponden a especificaciones abiertas libres de patentes y royalties.

RECOMENDACIONES:

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

EJEMPLO DE SOLUCIÓN:

Opciones de conversión o conservación de formatos propietarios:

Gráfico 3

Protección contra el deterioro físico

CONSIDERACIONES:

Existen diversos factores que afectan al deterioro físico de los soportes, tal es el caso de los campos eléctricos y magnéticos, la oxidación y degradación de los materiales con los que están hechos.

Seleccionar un sistema de almacenamiento de la información y las copias de seguridad no es una cuestión simple. Por ejemplo, las unidades de cinta magnética han sido la solución tradicional, pero ahora han irrumpido en el mercado las unidades ópticas, con un coste menor y una vida útil más prolongada, aunque pueden tener el inconveniente de que su velocidad de transferencia de datos sea lenta.

MARCO LEGAL:

En relación con las aplicaciones para el ejercicio de potestades:

CRITERIOS:

Nº Criterio Contenido
6.3 Se deben realizar controles periódicos del archivo de soportes electrónicos para protegerlos del deterioro físico.
6.4 Se debe disponer de segundas copias del archivo de soportes electrónicos.

RECOMENDACIONES:

Entre los procedimientos de protección contra el deterioro físico de los soportes electrónicos figuran los siguientes:

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

Seguridad de la información

CONSIDERACIONES:

Mediante procedimientos de seguridad, los soportes y dispositivos de almacenamiento se controlan y protegen contra daño, robo, acceso no autorizado, revelación de contenido y mal uso. Estos procedimientos, siguiendo el principio de proporcionalidad, buscan un equilibrio entre la naturaleza de la información y los riesgos a los que se encuentra expuesta, especialmente provenientes de amenazas deliberadas de origen humano.

Los criterios de conservación de soportes, su custodia y accesibilidad, están incluidos en los planes de seguridad y contingencia.

MARCO LEGAL:

En relación con las aplicaciones para el ejercicio de potestades:

En relación con la protección de los datos de carácter personal:

CRITERIOS:

Nº Criterio Contenido
6.5 Se deben desarrollar y aplicar procedimientos de seguridad que contemplen la autenticidad, confidencialidad, integridad y disponibilidad, el tratamiento de datos de carácter personal, la gestión de soportes removibles, la eliminación y destrucción de soportes y la documentación del sistema de conservación.
6.6

Se deben aplicar procedimientos en relación con las siguientes cuestiones: biblioteca de soportes, gestión de soportes removibles, manipulación de datos de datos de carácter personal y eliminación de soportes, tales como los siguientes.

  • - Biblioteca de soportes:
    • Ubicar la biblioteca de soportes en un área cuyo entorno tenga condiciones físicas de seguridad y restricción de acceso al personal autorizado.
    • Asignar responsabilidades a personas concretas para la gestión de la biblioteca de soportes.
    • Utilizar otras instalaciones distintas para almacenar copias de seguridad.
  • Gestión de soportes removibles:
    • Documentar todos los procedimientos y niveles de autorización: quién tiene acceso a qué soportes.
    • Retirar los soportes con autorización escrita y mantener su registro y trazabilidad: registro de salida.
    • Evitar identificar los datos almacenados a partir de la etiqueta del soporte.
    • Reutilizar y retirar los soportes eliminando sus contenidos con diferentes patrones de borrado.
    • Realizar in situ reparaciones de medios, equipos y sistemas, para evitar el riesgo de fuga de datos.
  • Manipulación de datos de carácter personal:
    • Documentar la manipulación y esquema de etiquetado de todos los soportes.
    • Mantener un registro actualizado con la lista de personas autorizadas.
    • Controlar los datos, acusar recibo y marcar las copias remitidas a los receptores autorizados.
    • Registrar las operaciones de creación, modificación y borrado, para su trazabilidad.
    • Realizar auditorías periódicas para determinar el grado de cumplimiento de los procedimientos.
    • Cifrar la información de carácter sensible, requisito de confidencialidad.
    • Firmar y fechar digitalmente la información sensible, requisito de autenticidad.
    • Ubicar de forma segura los soportes; disponer de una caja de seguridad para el almacenamiento de los soportes.
  • Documentación del sistema de conservación:
    • Establecer controles para proteger al sistema de accesos no autorizados.
    • Ubicar físicamente la documentación en armarios robustos.
    • Almacenar la documentación separada de los ficheros de aplicaciones y programas.
    • Proteger la documentación asignándole el adecuado nivel de acceso.
  • Eliminación de soportes:
    • Eliminar los soportes que contengan información de carácter sensible, o borrar sus datos para su reutilización. Destruir mediante trituradoras o medios similares los impresos y el papel.
    • Identificar los soportes que deban destruirse de forma segura, tales como fax, telex, papel carbón, cintas, discos removibles, casetes, listados de programas, datos de prueba y documentos del sistema.
    • Encomendar la destrucción de soportes a organizaciones especializadas, seleccionándolas por su experiencia y condiciones de control de seguridad.
    • Llevar un registro de la destrucción de soportes con información sensible, a efectos de auditoría.
    • Evitar la acumulación de gran cantidad de información sensible para su destrucción.

RECOMENDACIONES:

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

Software libre y de fuentes abiertas

CONSIDERACIONES:

Desde el punto de vista de la conservación de la información en soporte electrónico, la utilización de software libre y de fuentes abiertas facilita un mayor control de las aplicaciones y de los formatos en los que se almacena la información, en términos de longevidad, estabilidad y mantenimiento, frente a posibles vicisitudes relativas a la continuidad de los productos, herramientas y formatos por razón de soporte, descatalogación o política comercial.

Es de aplicación aquí lo previsto en los 'Criterios de Normalización' en el capítulo de 'Software libre y de fuentes abiertas'.

[subir]

7 Sistema de archivos

CONSIDERACIONES:

La documentación administrativa sigue un mismo proceso con distintas etapas de ciclo de vida, en cada una de las cuales el documento cumple unas funciones específicas y recibe un tratamiento diferente, en el que mantiene siempre su identidad.

El Sistema de Archivos de la Administración, establecido por el Decreto 914/1969 de 8 de mayo, define cuatro tipos distintos de archivo que se diferencian entre sí por las funciones específicas que les corresponden. Cada archivo afecta a determinados actores y, en ellos, los requisitos de conservación de la información pueden influir tanto a soportes como a formatos.

Gráfico 4

Los archivos protegen su contenido contra catástrofes debidas a derrumbamiento del edificio, choque de vehículos, explosiones en las inmediaciones, actos de guerra y atentados terroristas. De igual forma los archivos salvaguardan su contenido contra incendios, robo e inundaciones, ya sea esta derivada de la extinción de un incendio, fuga de las conducciones de agua o alcantarillado, o a consecuencia de lluvia abundante y mala evacuación del agua.

En sus diferentes dependencias y depósitos, los archivos cuentan con una protección razonable de sus series documentales e históricas. Protección contra la decadencia natural de los soportes causada por las condiciones del ambiente a que están expuestos, tal es el caso de la depuración del aire, temperatura y humedad relativa, la luz natural, artificial y ultra violeta, así como por la acción de animales, microorganismos y polvo.

Aunque en el Sistema de Archivos de la Administración no hay regulación similar sobre soportes electrónicos, se trata en los apartados siguientes de trasladar las prácticas de gestión documental, ya establecidas y operativas, a un entorno electrónico, es decir a la gestión de documentos electrónicos procedentes de los archivos de oficina y a la conservación de documentación electrónica en archivos de carácter permanente.

Archivo de oficina

CONSIDERACIONES:

Para la correcta organización de un archivo de oficina conviene distinguir cuatro grupos de documentos:

MARCO LEGAL:

En relación con el archivo de documentos en soporte papel:

En relación con los derechos del ciudadano de acceso a archivos y registros administrativos:

En relación con la protección de datos de carácter personal:

CRITERIOS:

Nº Criterio Contenido
7.1 Mantener el archivo de oficina en función de la utilización y acceso a los documentos establecidos en los procedimientos de gestión.
7.2 Conservar los documentos generados por la oficina productora que se encuentren en trámite, mientras dura su formación e incluso al terminar ésta si las necesidades de utilización y consulta son continuas. En su caso destruir los documentos que carezcan de valor administrativo, con la aprobación previa del responsable de su gestión.
7.3 Poner al frente del archivo de oficina una persona encargada de su gestión, organización y control.

RECOMENDACIONES:

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

Archivo central

MARCO LEGAL:

En relación con el archivo de documentos en soporte papel:

En relación con los derechos del ciudadano de acceso a archivos y registros administrativos:

CRITERIOS:

Nº Criterio Contenido
7.4 Transferir los documentos desde los archivos de oficina de las unidades administrativas productoras al Archivo Central una vez finalizado su trámite y cuando las necesidades de utilización no sean frecuentes, a consecuencia de la perdida paulatina de su valor administrativo.

RECOMENDACIONES:

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

Archivo intermedio

MARCO LEGAL:

En relación con el archivo de documentos en soporte papel:

CRITERIOS:

Nº Criterio Contenido
7.5 Transferir los documentos desde los Archivos Centrales de los organismos al Archivo Intermedio cuando la necesidad de consulta por los organismos productores sea ocasional y mantenerla hasta que su valor administrativo desaparezca.

RECOMENDACIONES:

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

Archivo histórico

MARCO LEGAL:

En relación con el archivo de documentos y el patrimonio histórico:

En relación con los derechos del ciudadano de acceso a archivos y registros administrativos:

CRITERIOS:

Nº Criterio Contenido
7.6 Transferir los documentos desde el Archivo Intermedio al Archivo Histórico correspondiente cuando la valoración de los documentos determine su conservación permanente.
7.7 La durabilidad de las series históricas del archivo es de un periodo mínimo de 100 años.
7.8 No apreciar ningún deterioro significativo en la consulta de cualquier documento del archivo histórico.

RECOMENDACIONES:

Soportes recomendados para la conservación de series históricas:

  1. Soporte Óptico: Discos ópticos, en cualquiera de sus formatos: disco compacto; disco óptico; CD-R y DVD-R.
  2. Soporte Microfilm: Microfilm, película madre, de poliéster con halógeno de plata revelada por inversión. Película madre y duplicado, deben cumplir la calidad de filmación indicada en el Anexo C de la norma ISO 6199. Las copias de trabajo se hacen del duplicado en película blanco y negro, y esta debe seguir la norma ISO 10602.

NIVELES DE SEGURIDAD:

AMPLIACIÓN TÉCNICA:

[subir]

Inicio