Chihuahua - Tribunal Superior de Justicia del Estado de Chihuahua - (CHIH)

Solicitud del día 21/10/2024 a la dependencia Chihuahua - Tribunal Superior de Justicia del Estado de Chihuahua - (CHIH) del órgano Chihuahua

DescripciónAPARTADO 1 1. Informar sí dentro de la institución se cuenta con un gobierno de seguridad de la información o ciberseguridad y cuáles áreas participan; 2. Señalar sí se cuenta con lo siguiente: a) un marco de mejores prácticas aplicables a la gestión de las TIC en los diferentes procesos de contratación para la adquisición, el arrendamiento de bienes o la prestación de servicios en materia de TIC y de seguridad de la información; Informar sí se cuenta con una Inventario Institucional de bienes y servicios de TIC; c) un plan de continuidad de operaciones, y señalar la fecha de implementación; d) Informar sí se ha desarrollado e implementado el plan de recuperación ante desastres, señalar la fecha de desarrollo e implementación; e) desarrollado e implementado un programa de gestión de vulnerabilidades; f) Marco de Gestión de Seguridad de la Información (MGSI) o Sistema de Gestión de Seguridad de la Información (SGSI); g) Informar sí se cuenta con una política general de seguridad de la información y en su caso, quienes intervienen y desde cuándo se implementó; h) informar sí se cuenta con un diagnóstico de identificación de los procesos y activos esenciales de la Institución; i) Informar sí se cuenta con un Equipo de Respuesta a Incidentes de Seguridad de la Información (ERISC) o Equipo de respuesta a Incidentes Cibernéticos o en su caso SOC. 3. Informar sí es que se cuenta con una estrategia de ciberseguridad dentro de la institución, en caso de respuesta afirmativa, informar lo siguiente (i) referir la fecha de creación; (ii) la fecha de implementación, (iii) sí es que se ha actualizado o modificado y en cuántas ocasiones; (iv) cuáles áreas participaron en la creación de dicha estrategia ; 4. Informar sí se emplea la firma electrónica avanzada en la institución; 5. Informar sí se realizan simulacros sobre el plan de recuperación de desastres o en caso de incidentes cibernéticos; 6. Señalar si se cuentan con lineamientos de programación y desarrollo de sistemas informáticos seguros; 7. Informar sí los servicios de centros de datos son propios, de otra institución gubernamental o de un tercero; 8. Informar sí para el trabajo remoto se cuentan con lineamientos de seguridad para las videollamadas; 9. Informar sí se cuenta con un correo electrónico institucional; e Informar si el correo electrónico que se emplea en la institución cuenta con lo siguiente: a) inserción de leyenda de confidencialidad de la información o en su caso de transparencia y acceso a la información; c) control institucional de la totalidad de los correos contenidos en las carpetas de los usuarios; d) Soluciones de filtrado para correo no deseado o correo no solicitado, así como programas informáticos que protejan del envío y recepción de correos electrónicos con software malicioso; e) cuenta con cifrado en el envío de información. 10. Informar sí se cuentan con mecanismos para evitar la divulgación no autorizada de datos o información Institucional por parte de los servidores públicos; 11. Informar sí la página web de la institución cuenta con: a) aviso de privacidad; b) certificados digitales vigentes; 12. Informar sí el personal responsable se ha capacitado en la implementación del Protocolo Nacional Homologado para la Gestión de Incidentes Cibernéticos; 13. Informar si se cuentan con: a) Los mecanismos de supervisión y evaluación que permitan medir la efectividad de los controles de seguridad de la información; b) Indicadores que permitan medir el madurez institucional en la gestión de seguridad de la información; 14. Informar sí dentro de la institución se cuenta con un Programa de formación en la cultura de la seguridad de la información o de ciberseguridad; y en caso afirmativo señalar: cuándo se implementó.Otros datos 15. Informar sí de conformidad con la Ley General de Protección de Datos Personales en Posesión de Sujetos obligados se cuenta con un sistema de gestión de protección de datos personales, en caso de ser afirmativa esta pregunta, ¿desde cuándo se adoptó y cuáles áreas participaron en su desarrollo e implementación?; 16. Informar sí se cuenta con un modelo o sistema de comunicación, para informar a la sociedad en general sobre los eventos o incidentes de seguridad de la institución, y en caso de ser afirmativo, ¿cuáles áreas de la institución que participan? e informar desde cuándo se implementó; 17. Informar sobre sí se cuenta con un modelo o sistema de comunicación para informar a los titulares de datos personales en caso de brechas de seguridad de esta información, y señalar cuáles áreas de la organización participan en su implementación y desde cuándo se implementó; 18. Informar sí se cuentan con lineamientos para el traslado de activos físicos (dispositivos móviles) de la institución, por parte de los servidores públicos; 19. Informar sí las personas encargadas de sistemas de información, donde se brinde información pública, cuentan con conocimientos comprobables en las siguientes materias (i) transparencia; (ii) protección de datos personales; (iii) archivos públicos; o, (iv) seguridad de la información. 20. Informar sí han tenido brechas de ciberseguridad desde el año 2015 a la fecha de la presente solicitud y señalar cuántas; 21. Informar sí se han adoptado esquemas de mejores prácticas en materia de protección de datos personales y señalar cuáles son; 22. Informar sí algún sistema o plataforma informática, aplicación electrónica o cualquier otra tecnología que se emplee implica el tratamiento intensivo y/o relevante de datos personales, de conformidad de la Ley en la materia; en caso afirmativo señalar sí se han llevado a cabo evaluaciones de impacto en materia de protección de datos personales; señalar cuáles han sido las recomendaciones vertidas por el del INAI, en su caso; 23. Informas sí se cuenta con documento de seguridad en materia de protección de datos personales; 24. Informar sí se cuenta con un plan de comunicación institucional en caso de un incidente de ciberseguridad o seguridad de la información; 25. Informar cada cuanto tiempo de actualizan las medidas de ciberseguridad dentro de la institución; 26. Informar sí se llevan auditorías de seguridad externas y/o internas en materia de ciberseguridad, así como su periodicidad; 27. Señalar si se cuenta con un help desk que recoja las incidencias reportadas por los servidores públicos, y en su caso señalar si es interno o externo. 28. Señalar sí las páginas web de los buscadores de versiones públicas de sentencias del Tribunal, tienen certificados digitales vigentes. APARTADO 2 Solicito la siguiente información. 29. Informar sí dentro de la institución se cuenta con un gobierno de seguridad de la información o ciberseguridad y cuáles áreas participan; 30. Informar sí es que se cuenta con una estrategia de ciberseguridad dentro de la institución, en caso de respuesta afirmativa, informar lo siguiente (i) referir la fecha de creación; (ii) la fecha de implementación, (iii) sí es que se ha actualizado o modificado y en cuántas ocasiones; (iv) cuáles áreas participaron en la creación de dicha estrategia ; 31. Informar sí se cuenta con un sistema de gestión de seguridad de la información dentro de la institución; 32. Informar sí de conformidad con la Ley General de Protección de Datos Personales en Posesión de Particulares se cuenta con lo siguiente Un sistema de gestión de protección de datos personales, en caso de ser afirmativa esta pregunta, ¿desde cuándo se adoptó y cuáles áreas participaron en su desarrollo e implementación?; Respuesta del día11/11/2024Texto de respuestaP R E S E N T E.- Que, en referencia a la solicitud de acceso a la información hecha por usted a la Unidad de Transparencia de este Tribunal Superior de Justicia del Estado de Chihuahua, se ha emitido el siguiente acuerdo administrativo que a la letra dice: ------ Chihuahua, Chihuahua a los once días del mes de noviembre del año dos mil veinticuatro. Vista para resolver la solicitud de información pública presentada ante la Unidad de Transparencia del Tribunal Superior de Justicia del Estado, de número de folio 080144524000456, al amparo de la Ley de Transparencia y Acceso a la Información Pública del Estado de Chihuahua, solicita diversa información referente a seguridad de la información o ciberseguridad. Por lo que esta Unidad de Información procede a dar respuesta y: ------------------------------------------------------------------------------------ --------------------------------------------------CONSIDERANDO: ------------------------------------------------- I.- Que conforme lo dispone la fracción II, del artículo 38 de la Ley de la materia, es competencia de esta Unidad de Transparencia del Tribunal Superior de Justicia del Estado recibir y tramitar las Solicitudes de Información Pública que se hagan con respecto de la que se encuentre en sus archivos. ----------------------------------------------------- II.- Que después de verificar los archivos de este Sujeto Obligado, conforme lo dispone la fracción IX del artículo 38 de la Ley de la materia, se advierte que: • La información solicitada en los puntos de los números 1 a 22, del 24 al 31, y del 34 al 53 es considerada información reservada, según lo señalado en oficio DTI-279-bis/2024, signado por el Ing. Nahim Ponce Lucero, director de Tecnologías de la Información de este Tribunal. Por lo que el Comité de Transparencia de este Sujeto Obligado emitió el acuerdo de reserva CT/UT/PJECH/AR/14-2024. • Por lo que se refiere al cuestionamiento marcado con el número 23, se informa que se encuentra en proceso de elaboración. • Ahora bien, las interrogantes 32 y 33 se refieren específicamente a la Ley General de Protección de Datos Personales en Posesión de Particulares, por lo que dichas preguntas no corresponden a este Sujeto Obligado responderlas. • En referencia a las preguntas 54 y 55, la información fue proporcionada por el Lic. Daniel Méndez Ramos, de la Dirección de Gestión Judicial en su oficio número 158/2024; por el Mtro. Erick Alejandro Muñoz Lozano, Jefe del Departamento de Gestión Judicial Laboral, en el oficio número CGJL-a 454/2024, y por último la Lic. María Eugenia Espinoza Leyva, Jefa del Departamento de Oficialía de Partes de Primera Instancia, remitió la información en su oficio número 1329/2024. --------------------------------------------------- Por lo anteriormente expuesto y fundado, es que se emite el siguiente: ----------------------------------------------------ACUERDO: -------------------------------------------------------- PRIMERO. - Con fundamento en los artículos 32, 40, 44, 55, 38 fracción II y IV de la Ley de Transparencia y Acceso a la Información Pública del Estado de Chihuahua, ha lugar a acordar de conformidad la solicitud planteada, pudiendo el usuario acceder a dicha información en la forma y términos previstos en el considerando segundo del presente acuerdo. ------------------------------------------------------------------------------------------------- SEGUNDO. - En los términos que lo ordenan los artículos 38 fracción VI y 55 de la Ley de Transparencia y Acceso a la Información Pública del Estado de Chihuahua, notifíquese al usuario del presente proveído por medio de la Plataforma Nacional de Transparencia. ------------------------------------------------------------------------------------------------------- Así, administrativamente actuando, lo acuerda el Titular de la Unidad de Transparencia del Tribunal Superior de Justicia del Estado de Chihuahua, C. M.D. Víctor Armando González Castro. --------------------------------Archivo adjuntoDescargarFolioCHIH-IP-080144524000456

Datos adicionales

EstatusTerminadaTipo solicitudInformación públicaMedio de presentaciónElectrónicaprorrogaSiprevencionNodisponibilidadNoquejaNoRespuestaInformación clasificada como reservadaTipo de respuestaCLASIFICADAMedio de entregaElectrónico a través del Sistema de Solicitudes de Acceso a la Información de la PNTFecha limite de respuesta11/11/2024Fecha solicitud término11/11/2024Órgano autónomo responsable, del Estado deChihuahuaSector de la dependenciaPoder Judicial