Reglamento del Decreto Legislativo Nº 1412, Decreto Legislativo que aprueba la Ley de Gobierno Digital, y establece disposiciones sobre las condiciones, requisitos y uso de las tecnologías y medios electrónicos en el procedimiento administrativo

Artículo 112. Deberes y obligaciones del personal de la entidad

112.1 Las entidades públicas capacitan e informan a su personal sobre sus deberes y obligaciones en materia de seguridad de la información y seguridad digital, siendo estos últimos responsables de su aplicación en el ejercicio de sus funciones y actividades. Asimismo, las entidades fortalecen las competencias de su personal en el uso adecuado, eficiente y seguro de las tecnologías digitales, para lo cual pueden solicitar el soporte de la Presidencia del Consejo de Ministros, a través de la Secretaría de Gobierno Digital.

112.2 El personal de la entidad que accede a datos e información a través de aplicativos informáticos, sistemas de información o herramientas informáticas usa credenciales que permitan determinar: su identidad en un ámbito determinado, los tipos de derecho o privilegio de uso y accesos asignados, las actividades realizadas, a fin de establecer responsabilidades cuando corresponda.

Comentario

El artículo 112 establece la obligación de las entidades públicas de capacitar a su personal en seguridad de la información y seguridad digital, así como de fortalecer sus competencias en el uso seguro de tecnologías. Complementariamente, obliga al personal que accede a sistemas informáticos a utilizar credenciales que identifiquen al usuario, permitan determinar sus derechos de acceso y tracen sus actividades para establecer responsabilidades.

Temas: seguridad de la información, credenciales y autenticación, trazabilidad de acciones, capacitación en seguridad digital, responsabilidad del personal, control de accesos