Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Contratos con proveedores TIC, cláusulas y salida

5 tareas · 38 min · Principiante

El reglamento dice qué debe contener un contrato de servicios TIC y pide más cuando el servicio sostiene una función crítica o importante. En Banco Nimbora has recibido la revisión de siete contratos: qué cláusulas tiene cada uno y cómo están los planes de salida de los críticos. Trabajas con la matriz de cláusulas del artículo 30, en papeles ficticios; no se negocia nada ni se contacta con ningún proveedor.

0 de 5 · 0%

Objetivo de la sala

El reglamento dice qué debe contener un contrato de servicios TIC y pide más cuando el servicio sostiene una función crítica o importante. En Banco Nimbora has recibido la revisión de siete contratos: qué cláusulas tiene cada uno y cómo están los planes de salida de los críticos. Trabajas con la matriz de cláusulas del artículo 30, en papeles ficticios; no se negocia nada ni se contacta con ningún proveedor.

Todo contrato de servicios TIC debe llevar un núcleo de cláusulas: descripción de los servicios y de dónde se tratan los datos, niveles de servicio, seguridad de los datos, devolución de los datos si el proveedor quiebra, asistencia en incidentes, cooperación con la autoridad, derechos de terminación y planes de contingencia. La tabla clausulas_exigidas las lista con su alcance.

Cuando el contrato apoya una función crítica o importante, se añade más: lo necesario para poder verificar al proveedor y para poder dejarlo sin que la entidad se detenga.

Responde para continuar

¿Qué cláusulas se exigen además cuando el contrato apoya una función crítica o importante?

Ver pista de ayuda

Una sirve para verificar al proveedor y la otra para poder dejarlo.

Que falte una cláusula solo es un hallazgo cuando el contrato la necesita. En la matriz contratos_revisados, un No en un contrato que no es crítico no cuenta; un No en un contrato que sí lo es, sí. Para la estrategia de salida, el cruce es con la columna funcion_critica.

Responde para continuar

Escribe el id del contrato de función crítica que no tiene cláusula de estrategia de salida.

Ver pista de ayuda

Ejecuta `SELECT * FROM contratos_revisados` y busca `Si` en `funcion_critica` junto con `No` en `estrategia_de_salida`.

El núcleo se exige a todos los contratos, críticos o no. Un contrato modesto sin una de esas cláusulas también tiene un hallazgo, y suele pasar inadvertido porque nadie lo mira con la lupa de los críticos. Aquí interesa un contrato no crítico al que le falta una de las ocho cláusulas del núcleo.

Responde para continuar

Escribe el id del contrato que no tiene la cláusula de devolución de datos.

Ver pista de ayuda

Mira la columna `devolucion_de_datos` de la matriz.

Una cláusula de salida en el contrato es el primer paso; el segundo es el plan que la hace viable: un proveedor alternativo identificado, un tiempo de transición realista y una prueba hecha. La tabla planes_de_salida trae los tres datos de los contratos críticos que ya tienen plan escrito.

Responde para continuar

Escribe el id del contrato cuyo plan de salida nunca se ha probado.

Ver pista de ayuda

Mira la columna `ultima_prueba` de `planes_de_salida`.

Un plan de salida que solo existe en papel suele fallar el día que se necesita: el alternativo no tiene capacidad, la transición dura el doble o nadie sabe cómo extraer los datos. Lo que lo hace creíble son tres elementos que se pueden revisar: la alternativa, el tiempo y la prueba.

Responde para continuar

¿Qué hace creíble una estrategia de salida de un proveedor crítico?

Ver pista de ayuda

Piensa en qué puede revisar un auditor sin esperar a que ocurra una salida real.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad