Consulta del Reglamento de Gobernanza Tecnol贸gica para el Municipio de Monterrey
#GobernanzaTecnologica AhoraInnovamosJuntos Iniciativa de Reglamento de Gobernanza Tecnol贸gica para el Municipio de Monterrey
Cambios en "Art铆culo 50. "
脕mbito
- +Distritos
T铆tulo
- -{"es"=>"50"}
- +{"es"=>"Art铆culo 50. "}
Cuerpo
- -["Art铆culo 50. Los Sujetos Obligados deber谩n asegurarse que su infraestructura tecnol贸gica para compartir datos por medio de APIs, cumpla con lo siguiente: 1. Contar con una configuraci贸n que garantice que el acceso a los datos compartidos sea solamente de lectura para datos de acceso p煤blico, y acceso de lectura y escritura mediante mecanismos de autenticaci贸n y autorizaci贸n con los respectivos roles de acceso necesarios para los sistemas o sujetos obligados que dada su naturaleza requieren el acceso a dichos datos; 2. Asegurar que la infraestructura tecnol贸gica cuente con mecanismos de seguridad que limiten el acceso desde el servicio de APIs hacia este 煤ltimo, bajo el principio de m铆nimo privilegio; 3. Contar con procedimientos que garanticen la disponibilidad del servicio relacionado con el intercambio de datos, y 4. Disponer de registros de auditor铆a 铆ntegros, con la informaci贸n detallada de los accesos o intentos de acceso y la operaci贸n o actividad efectuada en la infraestructura."]
-
+["
Los Sujetos Obligados deber谩n asegurarse que su infraestructura tecnol贸gica para compartir datos por medio de APIs, cumpla con lo siguiente:
1. Contar con una configuraci贸n que garantice que el acceso a los datos compartidos sea solamente de lectura para datos de acceso p煤blico, y acceso de lectura y escritura mediante mecanismos de autenticaci贸n y autorizaci贸n con los respectivos roles de acceso necesarios para los sistemas o sujetos obligados que dada su naturaleza requieren el acceso a dichos datos;
2. Asegurar que la infraestructura tecnol贸gica cuente con mecanismos de seguridad que limiten el acceso desde el servicio de APIs hacia este 煤ltimo, bajo el principio de m铆nimo privilegio;
3. Contar con procedimientos que garanticen la disponibilidad del servicio relacionado con el intercambio de datos, y
4. Disponer de registros de auditor铆a 铆ntegros, con la informaci贸n detallada de los accesos o intentos de acceso y la operaci贸n o actividad efectuada en la infraestructura.
"]