<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>analiTICs21 &#187; IDABC</title>
	<atom:link href="http://www.analitics21.com/tag/idabc/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.analitics21.com</link>
	<description>Análisis siglo XXI- BLOG personal de Julián Pérez sobre Seguridad TIC y Estrategias</description>
	<lastBuildDate>Sun, 29 Jan 2012 20:26:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>tiempo de conjunciones planetarias</title>
		<link>http://www.analitics21.com/2010/05/tiempo-de-conjunciones-planetarias/</link>
		<comments>http://www.analitics21.com/2010/05/tiempo-de-conjunciones-planetarias/#comments</comments>
		<pubDate>Mon, 03 May 2010 15:20:27 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[ENI]]></category>
		<category><![CDATA[ENS]]></category>
		<category><![CDATA[Gestión Documental segura]]></category>
		<category><![CDATA[IDABC]]></category>
		<category><![CDATA[LAECAP]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[MoReq 2]]></category>
		<category><![CDATA[ODF]]></category>
		<category><![CDATA[OOXML]]></category>
		<category><![CDATA[PDF/A]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=325</guid>
		<description><![CDATA[En los últimos 5 ó 6 años se han ido conformando una serie de circunstancias que van a tener (ya están teniendo) un fuerte impacto en la administración, en las empresas, en los profesionales, en líneas de estudio, en desarrollo de aplicaciones y modificación de las existentes y que van a cambiar sustancialmente los modos de interactuar de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-356" title="conjuncion" src="http://www.analitics21.com/wp-content/uploads/2010/05/conjuncion.jpg" alt="conjuncion" width="400" height="265" />En los últimos 5 ó 6 años se han ido conformando una serie de circunstancias que van a tener (ya están teniendo) un fuerte impacto en la administración, en las empresas, en los profesionales, en líneas de estudio, en desarrollo de aplicaciones y modificación de las existentes y que van a cambiar sustancialmente los modos de interactuar de los ciudadanos y empresas con las Administraciones y entre sí.</p>
<p>Lejos de la manida y a veces artificial lucha acerca de si elegir softwar libre o software propietario, algunos proyectos europeos como <strong><a class="wp-caption" title="proyecto europeo IDA" href="http://europa.eu/legislation_summaries/information_society/l24147a_es.htm" target="_blank">IDA</a></strong> -por que el varias administraciones trataban de perfilar sistemas de intercambio de datos- dieron lugar al <strong>IDABC</strong>.</p>
<p>Así, avanzaban en la creación de <strong>sistemas paneuropeos de intercambio electrónico de información</strong> y abrían la caja de pandora respecto a términos como <strong>interoperabilidad</strong> y extensión de <strong>sistemas de firma electrónica</strong> en todas las capas de la gestión entre paises, entre administraciones internas en cada país, entre la Administración, <strong>ciudadanos</strong> y empresas, y en todo lo que gira en torno a los <strong>documentos electrónicos</strong> y los distintos<strong> estándares que les son de aplicación.</strong><span id="more-325"></span></p>
<p>Con buen criterio trataban (y es evidente que han tenido éxito aunque no se vea aún con nitidez) de establecer pautas de interoperabilidad entre administraciones  y sentaban las bases para los distintos paises miembros (y las empresas atentas a los cambios) en proyectos de firma electrónica en los que la estandarización es crucial, en aquellos en que tanto el seguimiento de buenas prácticas de seguridad como la mejora de la eficacia, redundarían en transparencia y mejor servicio a ciudadanos y empresas. Véase  <a class="wpGallery" href="http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=COM:2009:0247:FIN:ES:PDF" target="_blank">IDABC </a></p>
<p>Simultáneamente, y de modo similar, se han ido produciendo distintas &#8220;batallas&#8221; en ámbitos del desarrollo de software, en el desarrollo de líneas de acción sobre seguridad TIC, en la percepción de la necesidad de llegar a acuerdos sobre modelos, en el surgimiento de estándares sobre formatos de ficheros y longevidad, en software y niveles de servicio, en la superación de viejos esquemas que sólo tendían a pensar en la firma electrónica si se hablaba de facturas, lo que ha creado una nube de elementos que conviene no perder de vista aunque al principio puedan marear algo (IDA, IDABC, Ley 11/2007 en España, <a class="wp-caption-dd" title="Esquema Nacional de Interoperabilidad" href="http://www.csi.map.es/csi/pg5e41.htm" target="_blank">ENI</a>, <a class="wp-caption-dd" title="Esquema Nacional de Seguridad" href="http://www.csi.map.es/csi/pg5e42.htm" target="_blank">ENS</a>, ISO 15489, ISO 27001, ISO 15801, ISO 18492, ISO 23081).</p>
<p>En otra &#8220;dimensión&#8221; se desarrollaban paralelamente otras luchas igual de interesantes, también tendentes al establecimiento de estándares, sobre los que deberán orbitar el desarrollo de soluciones de software, tanto en su modalidad libre como propietaria, y beneficiando a los ciudadanos (ISO 19005, ISO 26300, ISO 29500, ISO 32000).</p>
<p>Sé que todas estas siglas son horribles para quien esté interesado, pero profundizar en cada una de ellas será obligado para aquellos profesionales que están en el mundo TIC, sea en seguridad, desarrollo de software, adecuaciones a normas legales, adecuación a normas de calidad, establecimiento de sistemas de gestión, formación, consultoría, Administración.</p>
<p>La <a class="wp-caption" title="LAECAP" href="http://www.boe.es/aeboe/consultas/bases_datos/doc.php?id=BOE-A-2007-12352" target="_blank">Ley 11/2007</a> en España supone un avanze increíble, y no se limita a acoger directivas e ideas europeas sino que se lanza a extender (debemos ver resultados en estos años si la crisis no rompe todo) servicios de Administración electrónica y aportar a los ciudadanos nuevos modos de interrelación, entroncados plenamente sobre la firma electrónica y las potentes infraestructuras de clave pública existentes en España. Era evidente que la factura electrónica y/o el DNIe no podían prosperar de verdad sino dentro de un ámbito más ambicioso e importante como el que impulsará esta norma y los dos reales decretos surgidos de ella (ENS -Esquema Nacional de Seguridad- y ENI -Esquema Nacional de Interoperabilidad-), así como todos los desarrollos de software que se lancen en este ambiente.</p>
<p>Una de las cruzadas que se han visto muy recientemente tienen que ver con el formato PDF/A y se presenta en ocasiones como la piedra filosofal que resoverá los problemas de los documentos que deben permanecer durante mucho tiempo respetando la capacidad de ser vistos como cuando fueron creados. A veces se exageran de modo extraordinario este tipo de cosas en algunas charlas. Parecen olvidar que la ISO 19005, donde se consagra PDF/A  en base a un subconjunto de funciones de PDF 1.4, surgió en 2005 y no es sino un eslabón más que podrá ser seguido por aquellos que deseen utilizar ese formato con altas cotas de longevidad (visual) en ficheros realmente importantes (no facturas precisamente) y que no requieran ningún tipo de edición.</p>
<p>En la eterna y nada limpia lucha entre software libre y propietario, en estos años hemos asistido al intento de dos grandes empresas de ámbito mundial por tratar de fijar un estándar en los formatos de documentos de oficina. Los gladiadores del software libre rugieron cuando ISO publicó <a class="wp-caption" title="Open Document Format" href="http://www.openoffice.org/press/iso_pr.html" target="_blank">ISO 26300</a>, que definía el formato Open Document Format (ODF) como estándar y daba no solo un empujón al mundo de OpenOffice sino al parecer una patada al &#8220;mundo Microsoft&#8221;.</p>
<p>En un sorprendente pequeño espacio de tiempo Microsoft logró que su formato Office Open XML pasase también a estándar abierto (<a class="wp-caption" title="Estandar ISO a partir de Office 2007" href="http://es.wikipedia.org/wiki/Office_Open_XML" target="_blank">OOXML -ISO 29500</a>) con la implementación de Office 2007 como demostración de realidad.</p>
<p>Ambos formatos son estándares abiertos y por tanto las distintas aplicaciones de software libre o propietario tienen libertad de desarrollar sabiendo que, tratándose de estándares, todos los fabricantes respetarán la interoperabilidad (aquí se preveen movimientos y muchas críticas por la existencia de dos estándares para el mismo objetivo- ver los interesantes comentarios de <a class="wp-caption" title="Reflexiones sobre interoperabilidad" href="http://www.kriptopolis.org/interoperabilidad-3" target="_blank">Fernando Acero</a>).</p>
<p>Adobe no ha estado quieta precisamente y tambien ha conseguido que su &#8220;universal&#8221; formato PDF entrase como estándar abierto mediante ISO 32000, lo que supone cinco años más tarde una actualización de algunos trabajos hechos en el pasado y la introducción de mejoras enormes en formatos de firma electrónica (<a class="wp-caption" title="firma longeva PDF" href="http://en.wikipedia.org/wiki/PAdES" target="_blank">PAdES</a>) en la misma línea del <a class="wp-caption" title="firma en fichero de cualquier formato" href="http://en.wikipedia.org/wiki/CAdES_(computing)" target="_blank">CAdES</a>-firma de ficheros en cualquier formato- y <a class="wp-caption" title="Firma de ficheros XML" href="http://es.wikipedia.org/wiki/Xades" target="_blank">XADES</a>-firma de ficheros xml- del <a class="wp-caption" title="ETSI" href="http://es.wikipedia.org/wiki/European_Telecommunications_Standards_Institute" target="_blank">ETSI</a>(Instituto Europeo de normas de Telecomunicaciones).</p>
<p>Disponemos por primera vez de varios estándares abiertos sobre formatos de ficheros que deberán garantizar la interoperabilidad entre aplicaciones. Disponemos de varios estándares de firma electrónica que permiten que tanto en ficheros PDF, como ficheros ODF de OpenOffice, como ficheros de Office  2007, como ficheros con cualquier formato, mantengan la longevidad al adecuarse a PAdES, CAdES y XAdES y permitan que en el futuro cualquier usuario, empresa o administración puedan no sólo editar o ver el documento,sino validarlo, verificarlo sin perder nada en ningún sentido, utilizando cualquier aplicación que se adecúe a los estándares planteados.</p>
<p>Hay otra &#8221;conjunción estelar&#8221; que ha ido librándose y que va a beneficiarse también de todos estos cambios y mejoras.</p>
<p><strong>La Gestión Documental</strong> dispone de normas legales actualizadas (LOPD) y se va a ver enormemente potenciada por leyes como la esperanzadora  11/2007 en España, que pone el foco en &#8220;lo electrónico&#8221;. Las mejores prácticas en seguridad y creación de sistemas de gestión de seguridad de la información (<a class="wp-caption" title="GESTIÓN de la Seguridad" href="http://es.wikipedia.org/wiki/ISO/IEC_27001" target="_blank">SGSI</a>) será otro frente de apoyo para una Gestión Documental que puede elevarse sobre otras áreas de negocio, dada la gran confluencia de intereses, normas y sistemas de calidad de distinto rango. La firma electrónica en España no es una tendencia sino una realidad, que va a llegar a todos los sistemas y entornos que no se duerman en los laureles, y por supuesto, lo que yo he venido a denominar como <strong>Gestión Documental Segura,</strong> es realmente una síntesis de todas estas corrientes y esfuerzos de innovación que han ido produciéndose en estos años de movimientos planetarios.</p>
<p>Sólo espero que cuando alguien diga a tu lado en una charla que el formato &#8220;novísimo&#8221; <a class="wp-caption" title="Formato estándar PDF/A" href="http://en.wikipedia.org/wiki/PDF/A" target="_blank">PDF/A</a> es el futuro, estés en condiciones de saber que exageran aunque sea un estándar, que es sólo una opción más aunque interesante, que facilita que en un largo plazo alguien pueda ver el documento igual que lo ves ahora con tu aplicación/visor preferido y por tanto no tiene mucho sentido en aquellos documentos cuyo tiempo de vida es corto.</p>
<p>El último comentario tiene que ver con la línea de trabajo sobre documentos y archivística que desembocó en 2001 en la especificación <a class="wp-caption" title="MoReq" href="http://www.csi.map.es/csi/pg5m52.htm" target="_blank">MoReq</a>. Estas especificaciones trataban de establecer una serie de indicaciones y requerimientos para la industria europea orientada a la creación de productos que orbitasen sobre la gestión de documentos electrónicos.</p>
<p>Las especificaciones MoReq no  trataban de trabajar sólo sobre archivística, sino que impulsaban un intento formal de establecer un marco para que los responsables de la gestión de documentos tuviesen una guía adecuada a la hora de incorporar software.</p>
<p>En 2005 se actualizan dichos requerimientos, dando entrada a otras ideas que venían de especificaciones de diversos paises (DOMEA CONCEPT, NOARK-4, REMANO, y otras como la británica o la americana DoD 5015). Se resuelven problemas como la falta de flexibilidad, la necesaria  integración con normas como la <a class="wp-caption" title="Gestión Documental" href="http://es.wikipedia.org/wiki/ISO/IEC_15489" target="_blank">ISO 15489</a> ya citada, además de otros elementos sobre rigurosidad en los metadatos, mediciones objetivas de cumplimiento de las especificaciones o la integracion de los documentos con los procesos de las entidades implicadas, surgiendo en 2006 la especificación <strong>MoReq 2</strong>.</p>
<p>Como puede verse en los últimos años han existido múltiples líneas convergentes de trabajo por parte de administraciones, desarrolladores y empresas, que puede apreciarse por las múltiples normativas, estándares y aplicaciones surgidas que giran sobre el <strong>universo documental</strong>.</p>
<p>Pero es la confluencia de todas ellas, propiciada por múltiples casos y tendencias, lo que hace de este momento una &#8220;conjunción planetaria&#8221; en todo aquello que trata de documentos electrónicos, PKI, firma electrónica, DNIe, voto electrónico, otros modos de relacionarse ciudadanos y Administración, seguridad documental, buenas prácticas y establecimiento de sistemas de gestión de la seguridad de la información.</p>
<p><strong>En este nuevo escenario surgen oportunidades de todo tipo</strong> y tambien riesgos claro, pero a estos últimos estamos acostumbrados. Las empresas que disponen de soluciones de gestión documental tienen en los próximos años una gran pero prometedora tarea para su negocio y mejora de los aplicativos, sobre la base de la creciente importancia que toda la información digital va cogiendo.</p>
<p>Los que perseguimos bien el <strong>cumplimiento de la LOPD</strong>, la mejora de la <strong>calidad interna</strong>, un mayor <strong>control documental</strong>, disponer de <strong>trazabilidad profunda</strong>, lograr una <strong>conservación digital longeva</strong>, mejorar en <strong>gestión de la seguridad y mantenimiento del negocio</strong>, pero de hecho todos los profesionales TIC, tenemos un buen conjunto de elementos de valor por los que apostar y desde aquí mi mayor ánimo en el aterrizaje, sobre todo a las empresas que de verdad caminan hacia la <strong>Gestión Documental Moderna</strong>.</p>
<p>Existe ya muchísima información sobre los distintos elementos que se mencionan en este artículo, hechos por magníficos profesionales, por lo que os animo  a documentaros sin prisa pero sin pausa. Yo haré lo mismo, por supuesto, y en lo sucesivo trataré monográficamente algunos de los elementos que en este artículo se han referenciado.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/05/tiempo-de-conjunciones-planetarias/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

