nº nombre del documento código - hacienda.go.cr · de ti del ministerio de hacienda. perfil: ......

19
Fecha de emisión: 17 de abril de 2015 DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de claves para acceso al sistema SIBINET Versión: 3 Dirección General de Administración de Bienes y Contratación Administrativa 1. Propósito Establecer los lineamientos a seguir para realizar el trámite de solicitud y uso de códigos de acceso al sistema de Control de Bienes (SIBINET) de la Dirección General de Administración de Bienes y Contratación Administrativa, con el fin de evitar accesos indebidos o prohibidos, en cumplimiento de la normativa existente. 2. Alcance Las políticas emanadas en el presente instrumento, son de atención general y obligatoria aplicable a todos los usuarios de la Administración Central que requieran de acceso al sistema SIBINET, o aquellos que cuenten con la debida autorización para ingresar al sistema. 3. Documentos Relacionados Nombre del Documento Código 1. Manual de Usuario SIBINET v 3.0 DGABCA.CS-I.08 2. Procedimiento para realizar reversiones por tipo y desglose de movimiento en el sistema SIBINET versión 3.0. DGABCA.CS-I.09 3. Formulario Solicitud de Acceso al Sistema SIBINET DGABCA.CS-R.12 4. Definiciones DTIC: Dirección de Tecnologías de Información y Comunicación TI: Tecnologías de Información MH: Ministerio de Hacienda DGABCA: Dirección General de Administración de Bienes y Contratación Administrativa SIBINET: Sistema para el Registro y Control de Bienes

Upload: others

Post on 17-Jun-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Dirección General de Administración de Bienes

y Contratación Administrativa

1. Propósito

Establecer los lineamientos a seguir para realizar el trámite de solicitud y uso de códigos de

acceso al sistema de Control de Bienes (SIBINET) de la Dirección General de Administración de

Bienes y Contratación Administrativa, con el fin de evitar accesos indebidos o prohibidos, en

cumplimiento de la normativa existente.

2. Alcance

Las políticas emanadas en el presente instrumento, son de atención general y obligatoria

aplicable a todos los usuarios de la Administración Central que requieran de acceso al sistema

SIBINET, o aquellos que cuenten con la debida autorización para ingresar al sistema.

3. Documentos Relacionados

Nº Nombre del Documento Código

1. Manual de Usuario SIBINET v 3.0 DGABCA.CS-I.08

2. Procedimiento para realizar reversiones por tipo y desglose de

movimiento en el sistema SIBINET versión 3.0.

DGABCA.CS-I.09

3. Formulario Solicitud de Acceso al Sistema SIBINET DGABCA.CS-R.12

4. Definiciones DTIC: Dirección de Tecnologías de Información y Comunicación TI: Tecnologías de Información MH: Ministerio de Hacienda DGABCA: Dirección General de Administración de Bienes y Contratación Administrativa SIBINET: Sistema para el Registro y Control de Bienes

Page 2: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 2 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

Usuarios: Los funcionarios públicos de la Administración Central, debidamente acreditados ante la

DGABCA que actúan como responsables en la labor de administración, registro, custodia y

conservación de los bienes institucionales, y que de conformidad con su función, interactúan con el

sistema SIBINET, puesto a disposición por el Ministerio de Hacienda.

Identificador de usuario: Todo usuario del sistema SIBINET debe contar con un código que lo

identifique como usuario de éste, en virtud del cual le corresponden los derechos y privilegios

preestablecidos según el "perfil" asignado. Este código siempre corresponderá al número de cédula

del funcionario definido en el Formulario de solicitud de acceso al Sistema SIBINET, y contraseña

conforme se explica en el punto 8.3.2 del presente instructivo.

Contraseña: Se refiere al complemento del identificador de usuario, que es la parte secreta y que sólo el dueño del código de acceso la debe conocer, también conocida como password. Esta contraseña debe cumplir con las prácticas de definición de contraseñas vigentes para los sistemas de TI del Ministerio de Hacienda. Perfil: Asignación de acceso a la aplicación, de acuerdo al rol de trabajo del funcionario,

debidamente autorizado por el Responsable de solicitar el acceso.

Administrador del Servicio: Es el funcionario de la DGABCA designado por la jefatura de la

Dirección de Control y Supervisión, encargado de ejecutar el Procedimiento para la asignación de

claves para acceso al sistema SIBINET.

Responsable de solicitar el acceso: Es la persona responsable y autorizada a nivel institucional, para solicitar a la DGABCA, el acceso al sistema SIBINET para todos aquellos funcionarios de la Administración Central.

5. Responsabilidades

Queda bajo entera y exclusiva responsabilidad de todo funcionario de la Administración Central que

interactúe con el sistema SIBINET, cumplir con el presente procedimiento y las políticas establecidas

en este manual.

Page 3: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 3 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

6. Aspectos generales

6.1. Acuerdo de Confidencialidad El lector de este documento conoce y entiende que la información aquí contenida es de carácter

estrictamente confidencial y de uso restringido para funcionarios de la DGABCA en el cumplimiento

de sus funciones.

El lector acepta mantener la confidencialidad de la información aquí contenida, y se obliga a no

usarla, venderla, transferirla, copiarla, reproducirla, revelarla, reportarla, publicarla, sin el previo

consentimiento escrito de los autores.

6.2. Información del Documento

Nombre del Documento: Política para el Procedimiento para la asignación de claves para acceso al sistema SIBINET

Nombre de archivo: DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de claves para acceso al sistema SIBINET.docx

Última modificación: Abril, 2015

7. Directrices

7.1. Aspectos generales

7.1.1. El acceso lógico y el uso de los recursos de TI deberán restringirse a través de la

instrumentación de un mecanismo adecuado de autenticación de usuarios identificados y

recursos asociados con base a las reglas de acceso, de conformidad con las políticas y

lineamientos establecidos en este documento.

7.1.2. El Administrador del servicio SIBINET, se encuentra facultado para suspender o revocar el

acceso, ya sea por motivos del uso indebido, o por interés del que autorizó la solicitud del

servicio, o por otras circunstancias de acuerdo con el punto 8.4. Políticas de uso del perfil de

usuario del presente documento.

Page 4: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 4 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

7.1.3. El sistema SIBINET, propiedad del Ministerio de Hacienda, debe ser accesado solamente a

través del código de acceso asignado al funcionario acreditado con su respectiva contraseña

o password.

7.1.4. El Administrador del servicio SIBINET, debe llevar documentación actualizada que contenga

información acerca de: perfiles, identificadores de usuarios y solicitudes realizadas, reportes

recibidos y lista de funcionarios autorizados para solicitar accesos, entre otros.

7.1.5. La responsabilidad de la autorización de accesos, se rige bajo los lineamientos establecidos

en el presente documento.

7.1.6. El Administrador de servicios del sistema SIBINET, debe de mantener debidamente

actualizados los registros de firmas de las personas autorizadas para solicitar el acceso al

SIBINET pertenecientes a aquellas instituciones que conforman la Administración Central. Es

responsabilidad de la Institución o Unidad Solicitante y del Órgano Rector del sistema,

mantener actualizada la información contenida en dichos registros.

7.2. Definiciones relativas a la responsabilidad en el uso del

código de acceso

7.2.1. En todo momento, el usuario es el responsable único y final de mantener en secreto las

palabras de paso asignadas, contraseñas personales, códigos de acceso y números

confidenciales, con los cuales tenga acceso al sistema SIBINET.

7.2.2. El uso y custodia de la contraseña de acceso, queda bajo exclusiva responsabilidad del

usuario acreditado, y éste no deberá permitir que terceros no autorizados accedan a ella. En

caso de pérdida, sustracción o robo del código de acceso, así como cualquier riesgo de

acceso a la misma por un tercero, el usuario se encuentra en la obligación de comunicar en

forma escrita y a la brevedad dicha circunstancia al Administrador de Servicios del sistema

SIBINET.

7.2.3. Las palabras o contraseñas de acceso a los sistemas deben mantenerse en forma secreta, no

deben imprimirse o colocarse en un lugar visible. Los comunicados del identificador de usuario

y de la contraseña, deben ser destruidos una vez conocida por el funcionario a quien se le

haya asignado. Las contraseñas son de uso personal y de carácter confidencial.

Page 5: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 5 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

7.2.4. El usuario es responsable de no dejar sesiones activas en su estación de trabajo, cuando se

ausente de su escritorio o sitio de trabajo, normalmente todas las aplicaciones tienen una

opción de salir. Se recomienda bloquear la computadora cuando no la esté utilizando.

7.2.5. Queda bajo entera responsabilidad del usuario las operaciones que se realicen con los

códigos de acceso asignados.

7.2.6. Es responsabilidad del usuario, solicitar el cambio de contraseña cuando así lo considere,

para lo cual, debe remitir un correo electrónico a la dirección oficial

[email protected]. En caso de duda, deberá pedir asistencia al funcionario

enlace de la Dirección de Control y Supervisión para que éste proceda a evaluar la situación.

7.3. Directrices del uso de perfiles de usuario.

7.3.1. Para definir y asegurar el acceso a las funcionalidades de las aplicaciones, que actualizan

información, de acuerdo con los roles de trabajo del usuario, se hará uso de los perfiles de

usuario. Estos perfiles se definieron previamente por la DGABCA, en conjunto con los

desarrolladores o encargados de mantenimiento de la aplicación. Para este propósito se

consideró cada rol de funciones que pueda tener un funcionario. Cualquier asignación de

acceso se hace respetando estos perfiles y bajo ninguna circunstancia se permitirá una

asignación de acceso que no corresponda a un perfil definido. El Administrador de servicios

SIBINET, mantendrá la documentación actualizada de las definiciones de los perfiles, con la

debida aprobación del Órgano Rector del Sistema, así como la actualización correspondiente.

7.3.2. Los perfiles del Sistema SIBINET, se definen a continuación:

Perfil Roles

Administrador DGABCA Permite visualizar todos los datos de los bienes de las instituciones de la Administración Central. Permite incluir, eliminar, modificar y consultar los datos de los módulos de Parámetros y Mantenimientos.

Administrador Ministerio Permite incluir, eliminar, modificar y consultar los datos del Módulo Bienes, como lo son los siguientes movimientos:

Administración (inclusiones, modificaciones, especificaciones)

Page 6: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 6 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

Perfil Roles

Traslados (Entre dependencias de distintos órganos (Ubicación física), Responsable institución, Responsable del bien y funcionarios)

Funcionarios (incluir, eliminar, modificar y consultar)

Bienes privados (incluir, eliminar, modificar y consultar)

Usuario Ministerio Permite incluir, modificar y consultar los datos de bienes, en los siguientes módulos:

Administración (inclusiones, modificaciones, especificaciones)

Traslados (Responsable institución, Responsable del bien y funcionarios)

Funcionarios (incluir, eliminar, modificar y consultar)

Dependencias (consultar)

Bienes privados (incluir, eliminar, modificar y consultar)

Consulta Ministerio Permite consultar los datos de los bienes de la institución a la que pertenece dentro de la Administración Central.

Reportes Permite generar reportes de los datos de las instituciones a que pertenece dentro de la Administración Central.

Cualquier solicitud, cambio o nuevo perfil, deberá ser solicitado por escrito a la Dirección

General de Administración de Bienes y Contratación Administrativa. Se aclara que no serán

admisibles aquellas solicitudes de cambio en los perfiles de carácter provisional o temporal.

8. DESCRIPCIÓN DEL PROCEDIMIENTO

8.1. Módulo de asignación de perfiles en el sistema SIBINET

El Módulo de asignación de perfiles de SIBINET se utiliza para dar acceso a los usuarios al Sistema

SIBINET.

Este sistema permite a la DGABCA asignar los perfiles respectivos a cada usuario de SIBINET.

Los usuarios a los cuales se dirige este Manual son todos los usuarios que tengan acceso a

SIBINET.

Page 7: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 7 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

8.2. Utilización de este módulo

Este módulo será utilizado por el usuario externo para dos funciones principales que son:

Ingreso por primera vez al SIBINET. (El sistema asigna una contraseña inicial que debe ser

cambiada por el usuario de sistema).

Cambiar la contraseña. Esto cuando el funcionario olvide la contraseña asignada para ingreso al

SIBINET.

8.2.1. Ingreso por primera vez al SIBINET

El “Responsable de solicitar el acceso” envía a la DGABCA el oficio con la justificación o el motivo por el cual se requiere que el funcionario ingrese al sistema conforme el perfil solicitado y el DGABCA.CS-R.12 Formulario de solicitud de acceso al Sistema SIBINET, atinente a él o los funcionarios que solicitaron acceso.

Este formulario deberá contener al menos los siguientes datos:

Fecha de la solicitud.

Nombre, número de cédula y firma del “Responsable de la Solicitud”.

Nombre y cédula del funcionario a quien se le está solicitando el acceso.

Número de teléfono y dirección de correo electrónico.

Debe especificar el perfil deseado incluido en la lista de perfiles válidos.

Justificación (Motivo por el cual se requiere que el funcionario ingrese al sistema conforme el

perfil solicitado)

Nombre y sello de la institución a la que pertenecen.

El Administrador de Servicio del sistema SIBINET, debe verificar la solicitud y la firma, deberá dar la

acepta o de rechazo. Si se rechaza la solicitud, el Administrador anota las razones y envía la

respuesta al “Responsable de la Solicitud”. Si el Administrador acepta la solicitud, procede a la

actualización en el sistema SIBINET, de acuerdo con el procedimiento interno del sistema.

Page 8: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 8 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

8.2.2. Cambio de contraseña de acceso al SIBINET (por

olvido)

Para solicitar el cambio de contraseña del sistema SIBINET por olvido, el superior jerárquico debe

enviar un correo electrónico al funcionario enlace de la DGABCA, o en su defecto a la persona

encargada de asignar perfiles, solicitando el cambio de clave e indicando la justificación respectiva.

El Administrador acepta la solicitud, procede a la actualización en el sistema SIBINET, de acuerdo

con el procedimiento interno del sistema.

8.3. Descripción de actualización del usuario en el módulo de

Asignación de Perfiles

El usuario externo, recibe un correo electrónico directamente del sistema que indica un link especial

y una contraseña provisional para el acceso al módulo, esta contraseña deberá ser utilizada la

primera vez que ingrese al mismo.

Se recomienda copiar la contraseña en un block de notas antes de copiar y pegar en el sistema

directamente del correo o bien digitar uno a uno los caracteres, verificando antes de incluir que el

teclado este configurado en el idioma español, para asegurase si son los caracteres correctos, para

evitar errores.

Después de que el usuario haya reiniciado su contraseña no podrá volver a utilizar el mismo link de

acceso.

Esto garantiza que sea la misma persona quien reinicie su contraseña.

Page 9: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 9 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

8.3.1. Ingreso al sistema Administración de Usuarios

Dar clic al link especial que se encuentra en el correo que recibió del sistema.

En la página principal se despliega la información para autenticación del usuario.

Digita en el campo “Usuario”, el número de cédula separado por “0”, sin cero al inicio del número

de cédula, bajo el siguiente formato: X0XXX0XXX. El usuario debe verificar el número de cédula

facilitado por el sistema con el propio, de lo contrario debe comunicarlo al funcionario enlace.

Digita en el campo “Contraseña”, la contraseña que fue proporcionada por el sistema mediante

correo electrónico, señalado anteriormente.

Luego presiona clic con el mouse sobre el ícono “Iniciar sesión”.

Page 10: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 10 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

Una vez que se haya logueado en el sistema de Administración de usuarios, aparecerá la siguiente

pantalla:

8.3.2. Ir al Menú Reiniciar la contraseña

En esta pantalla el usuario de SIBINET, ya sea que ingrese por primera vez, o que haya solicitado se

le cambie la contraseña, puede proceder a cambiarla.

Esta contraseña no queda guardada en ninguna base de datos, por lo que es responsabilidad del

usuario mantenerla en secreto y es para su uso exclusivo en el Sistema SIBINET.

Page 11: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 11 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

Digita en el campo la “Contraseña anterior” facilitada por el sistema mediante correo electrónico

conforme el punto 8.3 del presente procedimiento.

Digita en el campo la “Nueva contraseña”, es la contraseña que el usuario de digitará al

momento de ingresar al sistema SIBINET en adelante.

La contraseña debe cumplir con las siguientes reglas:

Tener al menos 8 caracteres.

Poseer mayúsculas, minúsculas y números.

También debe contener símbolos tales como: (%$&%*+

Digita en el campo de “Confirmar la nueva contraseña”, el usuario vuelve a repetir la

contraseña indicada en “Nueva contraseña”.

Da clic en “Cambiar contraseña”

Page 12: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 12 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

Una vez que el sistema procede a cambiar la contraseña, presenta la siguiente pantalla de

confirmación:

Regrese a “Inicio”, dar clic en el botón “Cerrar sesión”.

8.3.3. Ingresar al sistema SIBINET

Para ingresar al sistema SIBINET v 3.0, el usuario deberá ingresar a la página: www.hacienda.go.cr/sibinet

Digitar el usuario del portal. Digitar la contraseña. Clic en el botón “Iniciar sesión”.

Page 13: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 13 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

El sistema despliega la siguiente pantalla:

Para efectos de hacer uso del sistema SIBINET v 3.0, se recomienda utilizar el Manual de Usuario

SIBINET versión 3.0.

Page 14: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 14 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

8.4. Políticas de uso del perfil de usuario

8.4.1. Es responsabilidad de quien firma el DGABCA.CS-R.12 Formulario de solicitud de

acceso al Sistema SIBINET, comunicar al Administrador de servicios del sistema

SIBINET, cualquier cualquier circunstancia que implique la necesidad de eliminar el

acceso solicitado o modificarlo, ya sea en caso de que el funcionario deje de trabajar

para la Administración, se cambie de oficina definitiva o temporalmente; se ausente con

permiso sin goce de salario o por incapacidad, por defunción, cuando sea ordenado por

acto administrativo, cuando por orden de la autoridad judicial se solicite la eliminación

del acceso, cuando contra el funcionario se haya dictado un auto de apertura a juicio,

por delitos sancionados por la normativa legal vigente (Ley de Administración Financiera

y Presupuestos Públicos, Ley General de Control Interno, Estatuto de Servicio Civil,

Reglamento autónomo de servicios de la Institución correspondiente). Asimismo, deberá

informar, al Administrador de Servicios del sistema SIBINET, de la necesidad de la

suspensión del acceso, por mal uso que el funcionario le esté suministrando al Sistema.

8.4.2. En caso de que el funcionario cambie de oficina o se traslade en forma temporal a otra

dependencia, lo que procede es que el responsable de solicitar el acceso al sistema

SIBINET de esa institución, envíe el requerimiento de cambio, o eliminación del acceso,

según corresponda mediante oficio.

8.4.3. El "Responsable de solicitar el acceso" debe gestionar ante el "Administrador de

Servicios del sistema SIBINET" que proceda a eliminar el acceso a los funcionarios que

tengan ausencias definitivas de sus cargos o terminación de sus contratos de trabajo; se

debe de subrayar que la responsabilidad de informar recae sobre el "Responsable de

solicitar el acceso". La responsabilidad sobreviniente respecto al mal uso del Sistema

SIBINET, recaerá sobre el funcionario que solicitó dicha asignación concomitantemente

con el funcionario que tenía asignado el acceso.

Page 15: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 15 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

8.5. Sanciones aplicables

La Dirección de Tecnologías de Información y Comunicación determinará el tipo de infracción

cometida en relación al acceso al sistema Administración de usuarios; las sanciones

correspondientes serán impuestas por el órgano de la entidad que ostente la potestad disciplinaria,

atendiendo la naturaleza de contravención al presente procedimiento, medidas que serán aplicadas

y cumplidas inmediatamente que se verifique la falta. Lo anterior, de conformidad con los alcances

del artículo 113 de la Ley de Administración Financiera de la República y Presupuestos Públicos, la

Ley General de Control Interno N° 8292, y el Reglamento Autónomo de Servicios correspondiente a

cada Institución.

Se deberá cumplir con las normas que regulan y sancionan respecto al uso indebido de los servicios

tecnológicos de que dispone la Administración Pública, a saber:

8.5.1. Ley 8131 de Administración Financiera de la República Presupuestos Públicos;

artículos 110 y 111:

ARTÍCULO 110.-Hechos generadores de responsabilidad administrativa: Además de los previstos

en otras leyes y reglamentaciones propias de la relación de servicio, serán hechos generadores de

responsabilidad administrativa, independientemente de la responsabilidad civil o penal a que puedan

dar lugar, los mencionados a continuación:

c) El suministro o empleo de la información confidencial de la cual tenga conocimiento en razón de su

cargo y que confiera una situación de privilegio que derive un provecho indebido, de cualquier carácter,

para sí o para terceros, o brinde una oportunidad de dañar, ilegítimamente, al Estado y demás entes

públicos o a particulares.

m) El ingreso, por cualquier medio, a los sistemas informáticos de la Administración Financiera y de

Proveeduría, sin la autorización correspondiente.

n) Obstaculizar el buen desempeño de los sistemas informáticos de la Administración Financiera y de

Proveeduría, omitiendo el ingreso de datos o ingresando información errónea o extemporánea.

ñ) Causar daño a los componentes materiales o físicos de los aparatos, las máquinas o los accesorios

que apoyan el funcionamiento de los sistemas informáticos de la Administración Financiera y de

Proveeduría.

Page 16: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 16 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

Artículo 1111 Delito informático. "Cometerán delito informático, sancionando con prisión de 1

a 3 años, los funcionarios públicos o particulares que realicen, contra los sistemas informáticos de la

Administración Financiera y de Proveeduría, alguna de las siguientes acciones:

a) Apoderarse, copiar, destruir, alterar, transferir o mantener en su poder, sin el debido permiso

de la autoridad competente, información, programas o bases de datos de uso restringido.

b) Causar daño, dolosamente, a los componentes lógicos o físicos de los aparatos, las

máquinas o los accesorios que apoyan el funcionamiento de los sistemas informáticos.

c) Facilitar a terceras personas el uso del código personal y código de acceso asignados para

acceder a los sistemas.

d) Utilizar las facilidades del sistema para beneficio propio o de terceros..."

8.5.2. Ley General de Control Interno N° 8292, artículos 12 inciso c), 15, párrafo segundo

del artículo 16, y 36, los cuales se sintetizan a continuación.

Artículo 12- Deberes del jerarca y de los titulares subordinados en el sistema de control interno.

En materia de control interno, al jerarca y los titulares subordinados les corresponderá cumplir, entre

otros, los siguientes deberes: (... )

c) Analizar e implantar, de inmediato, las observaciones, recomendaciones y disposiciones formuladas

por la auditoría interna, la Contraloría General de la República, la auditoría externa y las demás

instituciones de control y fiscalización que correspondan.

Para mantener un adecuado ambiente de control a lo interno de la Institución, son deberes del jerarca

y los titulares subordinados proceder conforme a los alcances del artículo 15, literales iii, v; y artículo

16 de la Ley de Control Interno, el cual se cita a continuación:

(...)

Artículo 16- Sistemas de información. Deberá contarse con sistemas de información que permitan a

la administración activa tener una gestión documental institucional, entendiendo esta como el conjunto

de actividades realizadas con el fin de controlar, almacenar y, posteriormente, recuperar de modo

adecuado la información producida o recibida en la organización, en el desarrollo de sus actividades,

con el fin de prevenir cualquier desvío en los objetivos trazados. Dicha gestión documental deberá

estar estrechamente relacionada con la gestión de la información, en la que deberán contemplarse las

bases de datos corporativas y las demás aplicaciones informáticas, las cuales se constituyen en

importantes fuentes de la información registrada.

1 Concuerda con el artículo 113 de la Ley 133.

Page 17: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 17 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

En cuanto a la información y comunicación, serán deberes del jerarca y de los titulares subordinados,

como responsables del buen funcionamiento del sistema de información, entre otros, los siguientes:

a) Contar con procesos que permitan identificar y registrar información confiable, relevante,

pertinente y oportuna; asimismo, que la información sea comunicada a la administración activa que la

necesite, en la forma y dentro de los plazos requeridos para el cumplimiento adecuado de sus

responsabilidades, incluidas las de control interno.

b) Armonizar los sistemas de información con los objetivos institucionales y verificar que sean

adecuados para el cuido y manejo eficientes de los recursos públicos.

c) Establecer las políticas, los procedimientos y recursos para disponer de un archivo

institucional, de conformidad con lo señalado en el ordenamiento jurídico y técnico..."

8.5.3. Asimismo, se deberán atender y aplicar las causales previstas en los reglamentos

internos correspondientes a la Institución donde se prestan los servicios

laborales.

No se omite manifestar, que se deberá dar a lo interno de la respectiva Institución, el seguimiento

oportuno para velar por el cumplimiento de las obligaciones contenidas en nuestro ordenamiento

jurídico a cabalidad.

Fin del Procedimiento.

Documento original firmado, en poder de la Dirección General de Administración de Bienes y

Contratación Administrativa.

9. Flujograma

No requiere.

10. Anexos

DGABCA.CS-R.12 Formulario de solicitud de acceso al Sistema SIBINET

Page 18: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

Fecha de emisión:

17 de abril de 2015

DGABCA.CS-I.10 Políticas para el Procedimiento para la asignación de

claves para acceso al sistema SIBINET Versión: 3

Página 18 de 19

Dirección General de Administración de Bienes

y Contratación Administrativa

11. Control de Cambios

Fecha de revisión Persona que realiza el cambio Cambio realizado

Diciembre, 2004 José Manuel Cano Elaborado por

Celia White Ward

Maloú Guzmán

ESA/IOB/CWW/KEH Revisión y oficialización

Octubre, 2013 Maricela Cascante Arguedas Actualizado por

Flor Gómez Torres Visto bueno

Patricia Navarro Vargas Aprobado por

17/04/2015 Marisol I. Brenes Jiménez Actualizado por

Flor Gómez Torres Revisado por DCS

Patricia Rojas Mathieu Revisado por DCS

Seidy Martínez Rodríguez Revisado por DTIC

Luis Segura Amador Aprobado por

Page 19: Nº Nombre del Documento Código - hacienda.go.cr · de TI del Ministerio de Hacienda. Perfil: ... 7.2.1.En todo momento, el usuario es el responsable único y final de mantener en

DGABCA.CS-R.12

Formulario de solicitud de acceso al Sistema SIBINET

Ministerio de Hacienda

Dirección General de Administración de Bienes y Contratación Administrativa

Solicitud de Acceso a SIBINET

Código Fecha y hora de Recibo: Nombre y firma de Nombre de Administrador de Servicios SIBINET:

recibido: Nombre y firma del Fecha Solicitud: Firma del Administrador de Fecha Inclusión:

Responsable de la solicitud: Servicios SIBINET:

Datos del funcionario (s) al que se tiene que dar acceso Perfiles de Usuario

Nombre Cédula Institución Departamento Teléfono Correo Electrónico Administrador

Ministerio

Usuario

Ministerio

Consulta Ministerio

Reportes

San José, 27-03-15

Versión 3.0