CEDESA DIGITAL

Glosario de software para el sector público

Términos de certificación, seguridad y contratación tecnológica explicados para responsables de sistemas de administraciones públicas y grandes empresas.

Canal de denuncias (Ley 2/2023)

El canal interno de información es el sistema obligatorio para comunicar infracciones que deben tener las empresas de 50 o más trabajadores y las entidades del sector público. Debe garantizar confidencialidad, permitir el anonimato y responder en plazos tasados, con sanciones de hasta un millón de euros por incumplimiento.

Base normativa: Ley 2/2023

Relacionado: ENS (Esquema Nacional de Seguridad)

Categoría del sistema (ENS)

La categoría clasifica cada sistema como BÁSICA, MEDIA o ALTA según el impacto que tendría un incidente sobre las dimensiones de seguridad: confidencialidad, integridad, trazabilidad, autenticidad y disponibilidad. Determina qué medidas del anexo II son exigibles, y por tanto el coste y el alcance de la adecuación.

Base normativa: Anexo I, RD 311/2022

Relacionado: ENS (Esquema Nacional de Seguridad)

ENS (Esquema Nacional de Seguridad)

El ENS es el marco obligatorio de seguridad para los sistemas de información del sector público español y de sus proveedores. Establece principios, requisitos y medidas de seguridad organizadas por categoría del sistema, y su certificación es exigible en la mayoría de licitaciones de software para la Administración.

Base normativa: Real Decreto 311/2022

Relacionado: Categoría del sistema (ENS), ISO/IEC 27001

ERP

Un ERP es el sistema que integra en una sola base de datos los procesos de gestión de una organización: compras, producción, almacén, facturación y contabilidad. Su ventaja es la consistencia del dato; su límite, que obliga a adaptar los procesos propios al modelo del producto.

Relacionado: Software a medida, Trazabilidad

Interoperabilidad

La interoperabilidad es la capacidad de los sistemas de información de las administraciones para compartir datos y servicios entre sí. El Esquema Nacional de Interoperabilidad fija las normas técnicas comunes, y su cumplimiento condiciona que una aplicación pueda integrarse con las plataformas del Estado.

Base normativa: Real Decreto 4/2010

Relacionado: ENS (Esquema Nacional de Seguridad)

ISO/IEC 27001

ISO 27001 es la norma internacional de sistemas de gestión de la seguridad de la información. Certifica que la organización gestiona sus riesgos de seguridad de forma sistemática y auditada. Es complementaria del ENS, no sustitutiva: cubren ámbitos distintos y muchas licitaciones piden ambas.

Relacionado: ENS (Esquema Nacional de Seguridad)

Next Generation EU

Next Generation EU es el instrumento de recuperación de la Unión Europea que financia, entre otros, proyectos de digitalización de la Administración. Sus convocatorias imponen requisitos de justificación, hitos y auditoría que condicionan cómo se contrata y se documenta el desarrollo del software.

Relacionado: Interoperabilidad

SLA (Acuerdo de Nivel de Servicio)

El SLA es el compromiso contractual sobre la calidad del servicio: disponibilidad garantizada, tiempos de respuesta y de resolución por severidad, y penalizaciones si se incumplen. En contratos públicos suele formar parte del PPT y su seguimiento condiciona la certificación de los trabajos.

Relacionado: Canal de denuncias (Ley 2/2023)

Software a medida

El software a medida es el desarrollado específicamente para los procesos de una organización, frente al producto estándar que esta debe adaptar. Tiene sentido cuando el proceso es el diferencial competitivo o cuando la normativa aplicable no encaja en ningún producto de mercado.

Relacionado: ERP

Trazabilidad

La trazabilidad es la capacidad de reconstruir el recorrido completo de un producto o lote a lo largo de la cadena, hacia atrás y hacia delante. En la industria alimentaria es obligación legal y la base de cualquier retirada de producto, además de requisito de auditorías como IFS y BRC.

Base normativa: Reglamento (CE) 178/2002

Relacionado: ERP

← Artículos del blog