miércoles, 30 de septiembre de 2009

TALLER LEY 527 1999

SOLUCION
LEY 527 DE 1999

1. ¿PARA QUÉ SE IMPLEMENTÓ ESTA LEY?
Esta ley se implemento para definir y reglamentar el acceso y uso de los mensajes de datos, del comercio electrónico y de las firmas digitales, y se establecen las entidades de certificación y se dictan otras disposiciones


2. SEGÚN LA LEY 527 DEFINA LOS SIGUIENTES TÉRMINOS.*MENSAJE DE DATOS:
Se define como mensaje de datos la información generada, enviada, recibida, almacenada o comunicada por medios electrónicos, ópticos o similares.Comercio electrónico. Abarca las cuestiones suscitadas por toda relación de índole comercial, sea o no contractual, estructurada a partir de la utilización de uno o más mensajes de datos o de cualquier otro medio similar.
FIRMA DIGITAL: Se entenderá como un valor numérico que se adhiere a un mensaje de datos y que, utilizando un procedimiento matemático conocido, vinculado a la clave del iniciador y al texto del mensaje permite determinar que este valor se ha obtenido exclusivamente con la clave del iniciador y que el mensaje inicial no ha sido modificado después de efectuada la transformación.
ENTIDAD DE CERTIFICACIÓN: Es aquella persona que, autorizada conforme a la presente ley, está facultada para emitir certificados en relación con las firmas digitales de las personas, ofrecer o facilitar los servicios de registro y estampado cronológico de la transmisión y recepción de mensajes de datos.
INTERCAMBIO ELECTRÓNICO DE DATOS (EDI): La transmisión electrónica de datos de una computadora a otra, que está estructurada bajo normas técnicas convenidas al efecto.
SISTEMA DE INFORMACIÓN: Se entenderá todo sistema utilizado para generar, enviar, recibir, archivar o procesar de alguna otra forma mensajes de datos.

3. EN EL ARTÍCULO 6 DEL CAPÍTULO II DE LA LEY, SE MENCIONAN LOS DOCUMENTOS ESCRITOS. SEGÚN ESTE ARTÍCULO, CUANDO CUALQUIER NORMA REQUIERA QUE LA INFORMACIÓN CONSTE POR ESCRITO, ESE REQUISITO SE REEMPLAZA POR OTRO ELEMENTO. ¿CUÁL SERÍA DICHO ELEMENTO Y EN QUÉ CASOS PODRÍA REEMPLAZARSE?Mensajes de datos; podría reemplazarse si la información que este contiene es accesible para su Posterior consulta.

4. SEGÚN EL ARTÍCULO 8 DEL CAPÍTULO LL DE LA LEY, ¿EN QUÉ CASOS EL MENSAJE DE DATOS REEMPLAZARÍA A LOS DOCUMENTOS ORIGINALES?
En los siguientes casos, si:a) Existe alguna garantía confiable de que se ha conservado la integridad de la información, a partir del momento en que se generó por primera vez en su forma definitiva, como mensaje de datos o en alguna otra forma.
b) De requerirse que la información sea presentada, si dicha información puede ser mostrada a la persona que se deba presentar.
5. EXPLIQUE EL ARTÍCULO 9 DEL CAPÍTULO LL DE LA LEY, EL CUAL HACE REFERENCIA A LA INTEGRIDAD DE UN MENSAJE DE DATOS
.Este artículo habla que la información consignada en un mensaje de datos es íntegra, si esta ha Permanecido completa e inalterada. EI grado de confiabilidad requerido, será determinado a la luz de los fines para los que se generó la información y de todas las circunstancias relevantes del caso.
6. SEGÚN EL ARTÍCULO 28 DEL CAPÍTULO L DE LA PARTE 3 DE LA LEY INDIQUE EN CUALES CASOS ES CONSIDERADA LA FIRMA DIGITAL COMO UNA FIRMA MANUSCRITA.
Se considera en los siguientes casos.1. Es única a la persona que la usa.2. Es susceptible de ser verificada3. Está bajo el control exclusivo de la persona que la usa.4. Está ligada a la información o mensaje, de tal manera que si éstos son cambiados, la firma digital es invalidada.5. Está conforme a las reglamentaciones adoptadas por el Gobierno Nacional

7. EL ARTÍCULO 29 DEL CAPÍTULO 2 DE LA PARTE 3 III DE LA LEY HACE REFERENCIA A LAS ENTIDADES DE CERTIFICACIÓN. CONTESTE LAS SIGUIENTES PREGUNTAS:
¿QUIÉNES PUEDEN SER ENTIDADES DE CERTIFICACIÓN?
Podrán ser entidades de certificación, las personas jurídicas, tanto públicas como privadas, de origen nacional o extranjero y las cámaras de comercio, que previa solicitud sean autorizadas por la Superintendencia de Industria y Comercio y que cumplan con los requerimientos establecidos por el Gobierno Nacional.
¿CUÁLES SON LOS REQUISITOS PARA SER UNA ENTIDAD DE CERTIFICACIÓN?
Los requisitos son:
a) Contar con la capacidad económica y financiera suficiente para prestar los servicios autorizados como entidad de certificación;
b) Contar con la capacidad y elementos técnicos necesarios para la generación de firmas digitales, la emisión de certificados sobre la autenticidad de las mismas y la conservación de mensajes de datos en los términos establecidos en esta ley;
c) Los representantes legales y administradores no podrán ser personas que hayan sido condenadas a pena privativa de la libertad, excepto por delitos políticos o culposos; o que hayan sido suspendidas en el ejercicio de su profesión por falta grave contra la ética o hayan sido excluidas de aquélla. Esta inhabilidad estará vigente por el mismo período que la ley penal o administrativa señale para el efecto.
¿CUÁLES SON LAS ACTIVIDADES QUE REALIZA UNA ENTIDAD DE CERTIFICACIÓN?
1. Emitir certificados en relación con las firmas digitales de personas naturales o jurídicas.
2. Emitir certificados sobre la verificación respecto de la alteración entre el envío y recepción del mensaje de datos.
3. Emitir certificados en relación con la persona que posea un derecho u obligación con respecto a los documentos enunciados en los literales f) y g) del artículo 26 de la presente ley.
4. Ofrecer o facilitar los servicios de creación de firmas digitales certificadas.
5. Ofrecer o facilitar los servicios de registro y estampado cronológico en la generación, transmisión y recepción de mensajes de datos.6. Ofrecer los servicios de archivo y conservación de mensajes de datos.
INDIQUE CINCO DEBERES DE LAS ENTIDADES DE CERTIFICACIÓN.
a. Emitir certificados conforme a lo solicitado o acordado con el suscriptor.
b. Garantizar la protección, confidencialidad y debido uso de la información suministrada por el suscriptor;
c. Garantizar la prestación permanente del servicio de entidad de certificación;
d. Atender oportunamente las solicitudes y reclamaciones hechas por los suscriptorese. Llevar un registro de los certificados

LAS ENTIDADES DE CERTIFICACIÓN ESTÁN AUTORIZADAS PARA EMITIR CERTIFICADOS, ADEMÁS DE LA FIRMA DIGITAL DE LA ENTIDAD, ¿CUÁLES OTROS ELEMENTOS DEBE CONTENER EL CERTIFICADO?
a. Nombre, dirección y domicilio del suscriptor.
b. Identificación del suscriptor nombrado en el certificado.
c. El nombre, la dirección y el lugar donde realiza actividades la entidad de certificación.
d. La clave pública del usuario.
e. La metodología para verificar la firma digital del suscriptor impuesta en el mensaje de datos.f. El número de serie del certificado.g. Fecha de emisión y expiración del certificado

No hay comentarios:

Publicar un comentario