diferentes procesos de contratación para la adquisición, el arrendamiento de bienes o la prestación de servicios en
materia de TIC y de seguridad de la información, y en los proyectos de desarrollo que se realicen con recursos
humanos internos, a fin de homologar la capacidad tecnológica, garantizar la interoperabilidad entre éstas, y
fomentar el ahorro en el ejercicio del gasto público;
XXI.
Firma Electrónica Avanzada: el conjunto de datos y caracteres que permite la identificación del firmante, creada
por medios electrónicos bajo su exclusivo control, de manera que está vinculada únicamente al mismo y a los datos
a los que se refiere, lo que permite que sea detectable cualquier modificación ulterior de éstos, la cual produce los
mismos efectos jurídicos que la firma autógrafa;
XXII.
Gobierno Digital: las actividades basadas en tecnologías de información y comunicación que el Estado desarrolla
para aumentar la eficiencia de la gestión pública, mejorar los servicios ofrecidos a los ciudadanos y dar
transparencia a las acciones de gobierno;
XXIII.
Herramienta de Gestión de Política TIC: la plataforma web administrada por la CEDN disponible para el control y
gestión de las actividades que realicen las Instituciones establecidas en el presente Acuerdo;
XXIV.
Incidente de seguridad de la información: el evento o serie de eventos de seguridad de la información no
deseados o inesperados, con probabilidad significativa de comprometer las funciones esenciales de la Institución y
amenazar la seguridad de la información;
XXV.
Infraestructura de TIC: el hardware, software, aplicativos de cómputo, redes e instalaciones requeridas para
desarrollar, probar, proveer, monitorear, controlar y soportar los servicios de TIC;
XXVI.
Instituciones: las dependencias y entidades integrantes de la Administración Pública Federal;
XXVII.
Instrumento de colaboración: acuerdo o convenio formalizado entre Instituciones para establecer acciones que
mejoren el aprovechamiento de las TIC, su infraestructura o recursos, con base en los principios de austeridad y
eficiencia;
XXVIII.
Interoperabilidad: la capacidad de organizaciones y sistemas dispares y diversos, para interactuar con objetivos
consensuados y comunes con la finalidad de obtener beneficios mutuos, en donde la interacción implica que las
Instituciones compartan infraestructura, información y conocimiento mediante el intercambio de datos entre sus
respectivos sistemas de tecnología de información y comunicación;
XXIX.
Inventario Institucional de bienes y servicios de TIC: el listado que comprende el equipo de cómputo,
aplicaciones, software, bases de datos, servicios e infraestructura de cada Institución; constituye uno de los
elementos de la Arquitectura Institucional;
XXX.
Inventario de bienes y servicios de TIC de la APF: el listado que integra los Inventarios Institucionales de bienes
y servicios de TIC, concentrado por la CEDN;
XXXI.
Niveles de servicio: el establecimiento de las características y parámetros de un servicio contratado incluyendo al
menos la definición, disponibilidad, calidad, tiempos de respuesta y solución;
XXXII.
Oficio de pronunciamiento del OCF: el documento mediante el cual el OCF en la Institución que planea llevar a
cabo la contratación, emite su pronunciamiento favorable o sugerencias u observaciones de manera fundada y
motivada respecto de la contratación de que se trate;
XXXIII.
Plan de continuidad de operaciones: al instrumento Institucional que indica los insumos técnicos, humanos, roles
específicos y organización interna que garanticen la continuidad de las operaciones tecnológicas en las
Instituciones;
XXXIV.
Plan de recuperación ante desastres: al instrumento Institucional que marca las pautas para la estabilización y
restauración de los servicios o activos de información esenciales a partir de un estado de contingencia o
interrupción, provocado por la naturaleza o por el ser humano;
XXXV.
Procesamiento de Datos: el tratamiento de datos (elementos básicos de información) que se lleva a cabo de
manera automática por medio de sistemas o aplicativos de cómputo;
XXXVI.
Proceso esencial: el que está relacionado con la generación y entrega de valor a los ciudadanos, ya sea en forma
de productos o servicios; representa las actividades clave de la Institución para alcanzar sus objetivos;
XXXVII.
Programa de gestión de vulnerabilidades: al proceso de identificación, clasificación y priorización para la
atención y remediación o mitigación de vulnerabilidades encontradas en los activos de información de la Institución
en un periodo determinado;
XXXVIII.
Proyecto estratégico de TIC: el que requiere un esfuerzo temporal que se lleva a cabo para crear un producto,
servicio o resultado de TIC, que puede o no requerir la contratación de bienes o servicios en materia de TIC para su
ejecución y cuya implementación contribuye significativamente al logro de los objetivos estratégicos y metas de la
Institución;
XXXIX.
Proyecto operativo de TIC: el proyecto no considerado como estratégico que requiere de un esfuerzo temporal
que se lleva a cabo para crear un producto, servicio o resultado de TIC que soporta la operación diaria de la
Institución; puede o no requerir la contratación de bienes o servicios en materia de TIC para su ejecución;