Entidades funcionales · Paquetes de información · Estrategias de migración · IDP
| # | Responsabilidad | Estándar | Estado |
|---|---|---|---|
| 1 | Negociar y aceptar información apropiada de Productores | ISO 14721 §3.1.1 | Parcial |
| 2 | Obtener control suficiente para asegurar la Preservación a Largo Plazo | ISO 14721 §3.1.2 | Cumple |
| 3 | Determinar y definir la Comunidad Designada y su Base de Conocimiento | ISO 14721 §3.1.3 | No cumple |
| 4 | Asegurar que la información sea Comprensible de Forma Independiente | ISO 14721 §3.1.4 | Parcial |
| 5 | Seguir políticas y procedimientos documentados sin eliminaciones ad-hoc | ISO 14721 §3.1.5 | Parcial |
| 6 | Hacer disponible la información a la Comunidad Designada con evidencia de Autenticidad | ISO 14721 §3.1.6 | Cumple |
| Algoritmo | Longitud | Uso recomendado |
|---|---|---|
| SHA-256 | 256 bits | Estándar actual para preservación digital. Recomendado por PREMIS y OAIS. |
| SHA-512 | 512 bits | Mayor seguridad para colecciones críticas. Utilizado en repositorios certificados ISO 16363. |
| MD5 | 128 bits | Legado — aceptable para verificación, no para seguridad. Colisiones conocidas. |
| CRC-32 | 32 bits | Detección de errores en transmisión. Insuficiente para preservación a largo plazo. |
| Riesgo | Entidad OAIS afectada | Probabilidad | Impacto | Nivel | Mitigación |
|---|---|---|---|---|---|
| Obsolescencia de formatos Formatos propietarios sin soporte |
Planificación · Almacenamiento | ALTA | CRÍTICO | ALTO | Migrar a PDF/A, TIFF, XML. Vigilancia tecnológica continua. |
| Corrupción de bits (bit rot) Degradación silenciosa en medios |
Almacenamiento Archivístico | MEDIA | CRÍTICO | ALTO | Verificación periódica de checksums SHA-256. Regla 3-2-1. |
| Ausencia de metadatos IDP Objetos sin contexto ni procedencia |
Gestión de Datos · Ingesta | ALTA | CRÍTICO | ALTO | Implementar esquema PREMIS + ISO 23081 en ingesta. |
| Falla de hardware / desastre Incendio, inundación, fallo de disco |
Almacenamiento · Administración | MEDIA | CRÍTICO | ALTO | BCP/DRP documentado. Copia geográficamente distribuida. |
| Sin política de preservación Decisiones ad-hoc, sin gobernanza |
Administración | ALTA | MAYOR | ALTO | Aprobar política institucional. Asignar responsable formal. |
| Ciberataque / ransomware Cifrado o destrucción maliciosa |
Almacenamiento · Administración | MEDIA | CRÍTICO | ALTO | ISO 27001. Backups offline inmutables. Segmentación de red. |
| Comunidad Designada no definida Sin Base de Conocimiento documentada |
Acceso · Planificación | ALTA | MAYOR | MEDIO | Definir perfil de usuarios. Documentar Base de Conocimiento. |
| Pérdida de contexto archivístico Imágenes sin relación con proceso |
Ingesta · Gestión de Datos | MEDIA | MAYOR | MEDIO | Integrar digitalización con SGDEA. Metadatos de contexto obligatorios. |
| Dependencia de proveedor único Vendor lock-in en software o nube |
Administración · Planificación | MEDIA | MAYOR | MEDIO | Formatos abiertos. Cláusulas contractuales de salida. Interoperabilidad. |