sábado, 9 de diciembre de 2017

Mis reflexiones sobre este viaje

Como creo que también a muchos de los participantes en el curso les ha pasado, no sabía lo que era un MOOC, ni mucho menos la dinámica que rodea a este tipo de cursos y que sin duda me ha sorprendido para bien.

Me ha gustado mucho todo el proceso participativo y comunicativo a través de redes sociales que se ha mantenido durante todo el curso y que te permite sentirte apoyado y acompañado en todo momento, a diferencia de lo que suele ocurrir en la mayoría de los cursos online.

También me ha parecido muy original y enriquecedora la forma de evaluación P2P, que me ha aportado experiencias muy positivas que animan a continuar, con más empeño, si cabe, así como la forma de exposición de los contenidos del curso, muy amena y didáctica.

Quería destacar también, el efecto positivo que ha supuesto el trabajo en equipo con mis compañeros, Xisco, Miquel y Pedro, ya que nos ha ayudado a generar una actitud entusiasta, que ha resultado muy beneficiosa y provechosa para los resultados del proyecto y que espero que se pueda mantener de ahora en adelante, en todos los proyectos actuales y futuros que llevemos a cabo en nuestra Organización. Gracias compañeros, verdaderamente, juntos somos mejores.

Sin duda espero poder realizar el proyecto expuesto y poner en práctica todos los conocimientos adquiridos en este curso, para que su desarrollo sea un éxito.

Muchas gracias por la buena organización y la gran profesionalidad de los autores de este curso, por darme la oportunidad de participar y espero poder repetir la experiencia, en próximas convocatorias MOOC.

Un saludo a todos.

viernes, 8 de diciembre de 2017

Aterrizando ENSerio. Tarea Módulo 4. Informe del proyecto.

Tras un intenso viaje , y después de un laborioso camino, en el que nos hemos encontrado con algunos meteoritos, que hemos logrado sortear,  nuestra nave Odisea Calvià ha conseguido aterrizar en un planeta ENSerio más "seguro". Descienden de la nave: Miquel Ramis, Pedro Tous, Xisco Mir y yo misma, Cristina Reus. 

Ahora sí, podemos decir:
 ¡MISIÓN CUMPLIDA!

Incluyo el Informe final del Proyecto ENSserio (Esquema Nacional de Seguridad. Elaboración del Reglamento InternO) para la adecuación de la Organización a la normativa de seguridad de la información y la protección de datos:

martes, 5 de diciembre de 2017

Avanzando hacia nuestro destino. Tarea Módulo 3: MAPA MENTAL

Avanzando hacia el destino final en nuestra nave Odisea Calvià, seguimos con la tarea del módulo 3 consistente en la creación del Mapa Mental. Nuestro equipo ha unido sus mentes para conformar este mapa, que ha sido creado con la herramienta COGGLE, una herramienta muy útil y fácil de utilizar, que permite el trabajo en equipo colaborativo. Hemos trabajado conjuntamente este mapa, a partir de unas ideas iniciales  que nos es fácil compartir, porque los tripulantes de nuestra nave, compartimos también espacio de trabajo (Francico Mir, Pedro Tous, Miquel Ramis y yo, Cristina Reus) dentro de nuestra Organización (el servicio de Informática del Ayuntamiento de Calvià).

Así pues, una vez Seleccionado el Proyecto y presentado el Acta de Constitución (consultar para más detalles), definimos el MAPA MENTAL sobre la ejecución del proyecto, que hemos orientado hacia la adecuación a la normativa de seguridad de la información y protección de datos de nuestra Organización, y, denominado ENSerio (Esquema Nacional de Seguridad. Elaboración del Reglamento InternO). Creo que este diagrama es una herramienta muy útil para organizar ideas y en este caso, para ayudar a planificar las fases y actividades que se deberán ejecutar para lograr el éxito del proyecto. Algunas de las fases se ejecutarán en paralelo con otras, como la de Dirección y seguimiento del proyecto y la de Servicios de formación y divulgación. Otras, en cambio, se deberán ejecutar secuencialmente como la de Implantación del ENS, que debe realizarse una vez finalizada la fase del Diagnóstico y Plan. En cualquier caso, este orden quedará establecido cuando definamos el diagrama de interrelaciones del proyecto.

Sobre el proyecto indicar que se ha enfocado hacia el cumplimiento del Real Decreto 3/2010 por el que se regula el Esquema Nacional de Seguridad (ENS) y por el Reglamento General de Protección de datos. Para el caso del cumplimiento del ENS, el Centro Criptológico Nacional (CCN) elabora unas guías y recomendaciones para garantizar la seguridad de los sistemas, de las tecnoclogías de la información y las comunicaciones de la Administración, que hemos considerado como marco de referencia a la hora de describir las actividades a realizar en relación a las fases de Diagnóstico y Plan de Adecuación, así como, para la Implantación del ENS. Para la fase del Plan de adecuación en materia de protección de datos de carácter personal se ha tomado como referencia para definir las tareas de la Implantación de la actuaciones, las pautas definidas por la Agencia de Protección de Datos, en relación a las obligaciones del Reglamento de Protección de Datos para Administraciones Locales.

A continuación incluyo el mapa  que se puede visualizar con más detalle pulsando sobre el icono de la pantalla situado arriba a la derecha (o en la flecha para descargar una imagen o un pdf del mismo).

lunes, 4 de diciembre de 2017

Sesión Presencial MOOC EBAP Mallorca

Trabajo grupo Pink Panther





Divertida y enriquecedora sesión la celebrada en Mallorca en la Sede del EBAP, en la que pudimos conocer a algunos de nuestros compañeros, tripulantes de otras naves hacía un mismo destino, además de practicar alguno de los conceptos aprendidos en el MOOC, como el del mapa mental.

jueves, 30 de noviembre de 2017

Vamos ENSerio. Tarea módulo 2.


Coincidiendo con el “Día Internacional de la Seguridad de la Información” nuestra nave Odisea Calvia empieza a despegar. Con un poco de retraso, quizás por querer ser demasiado perfeccionistas, pero con un trabajo meditado y “serio”, hemos definido el “Acta de constitución del proyecto” (tarea del módulo2), para un proyecto orientado a la adecuación de la Organización (Ayuntamiento de Calvià), a la seguridad de la información y la protección de datos que hemos denominado “ENSerio”, ya que consiste en diseñar e implantar un plan para la adecuación al Esquema Nacional de Seguridad (ENS) y al nuevo Reglamento General de Protección de Datos. 

Es un proyecto que consideramos necesario implantar en la Organización*, ya que, como Administración Pública nos corresponde ofrecer el mejor servicio al ciudadano y como dicho servicio debe ofrecerse también de forma electrónica, hay que asegurarse que se cumplen unos principios básicos y unos requisitos mínimos, que permitan una protección adecuada de la información que gestionamos. Es decir, tenemos que ofrecer la confianza de que los sistemas de información que utilizaremos para prestar los servicios, custodiarán la información que gestionan, sin interrupciones y modificaciones fuera de control.

Los peligros a los que nos enfrentamos en los medios electrónicos son cada vez mayores: ciberataques, suplantaciones de identidad, virus ,etc.  La seguridad nunca es total, pero hay que intentar minimizar los riesgos a los que nos exponemos.

El equipo que hemos formado “Odisea Calvià”, constituido por personal del Servicio de Informática de la Organización, multidisciplinar en cuanto a la especialidad a la que nos dedicamos dentro de la informática, creo que es ideal para afrontar la ejecución de este proyecto, ya que contamos con conocimientos de sistemas (Francisco Mir), de desarrollo (Pedro Tous y Miquel Ramis) y de cumplimiento normativo (Cristina Reus).

Hemos querido presentar este trabajo correspondiente al módulo 2, del curso "Planificación y gestión de proyectos en la Administración pública", utilizando la herramienta GENIALY, de gran ayuda para una exposición clara y amena, aunque el documento de base sobre el que hemos trabajado en grupo, es un documento compartido con la herramienta DRIVE para trabajo colaborativo. El logo creado para el proyecto, se ha realizado utilizando la herramienta CANVA (que también utilizamos para crear la infografía de la tarea anterior), otra herramienta magnífica. 

Y esto es todo, aquí incluyo el Acta:


[*Además de todo el contexto normativo que nos obliga a la implantación del ENS en la Administración Pública: Real Decreto 3/2010, de 8 de enero, por el que se regula es Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica y el Real Decreto 951/2015 que lo modifica, así como las leyes 39/2015 y 40/2015]

sábado, 25 de noviembre de 2017

Módulo 1. Tareas: SELECCIÓN DE PROYECTOS

Selección del proyecto

PROYECTO SELECCIONADO:
Proyecto de Adecuación de la Organización a la Normativa de Seguridad de la información y Protección de Datos, junto con los proyectos de formación del personal técnico de la Organización, así como de concienciación del personal de la entidad, ya que se considera que la formación y concienciación son imprescindibles para el éxito del proyecto.

Justificación:
Se ha seleccionado este proyecto ya que es el que tiene mayor puntuación de todos los valorados. Se considera fundamental para la Organización el cumplimiento de los diferentes marcos normativos relativos a la seguridad de la información y protección de datos con el objetivo de poder garantizar confianza a los ciudadanos en el uso de los medios electrónicos.
#GProyecto17 #MOOC_M1 #EquipoGProyecto17

miércoles, 22 de noviembre de 2017

¿Cómo conseguir la implicación de aquellas personas que no ven el proyecto como suyo?

Interesantes las respuesta a esta pregunta presentada en el #GProyecto17_Directo
Hay que explicar el proyecto, explicarlo y volverlo a explicar.
Se debe implicar a las personas que quieres que formen parte del proyecto desde el inicio del mismo.
#GProyecto17