Sie sind auf Seite 1von 87

FACULTAD DE INGENIERA ESCUELA PROFESIONAL DE INGENIERA DE SISTEMAS DEPARTAMENTO ACADMICO DE METODOLOGA DE LA INVESTIGACIN

PROYECTO DE TESIS PARA OBTENER EL TTULO DE INGENIERO DE SISTEMAS

Propuesta de Mejora del Nivel de Gestin del Proceso de Adquisicin e Implementacin de las Tecnologas de Informacin y Comunicaciones (TIC) en la Municipalidad Provincial de Huancabamba Departamento de Piura en el ao 2012

Presentado por: BACH. ING. KELY MAYUMI CAMPOS QUINTANA Asesor: Ing. Vctor Ancajima Min

Piura, Mayo del 2012

1.- TTULO DE LA TESIS : Propuesta de Mejora del Nivel de Gestin del Proceso de Adquisicin e Implementacin de las Tecnologas de Informacin y Comunicaciones (TIC) en la Municipalidad Provincial de Huancabamba Departamento de Piura en el ao 2012

2.- PLANEAMIENTO DE LA TESIS

2.1.- Planteamiento del problema

a.- Caracterizacin del problema

Las TIC constituyen la herramienta fundamental en el proceso de implantacin de la Sociedad de la Informacin. Estas tecnologas han ido impregnando todas las reas de la sociedad durante los ltimos aos y en la actualidad se encuentran presentes en todos los mbitos.

En este tiempo se est viviendo una de las etapas ms vertiginosas en cuanto a cambios tecnolgicos, debido a los avances alcanzados en las tecnologas de la informacin y la comunicacin (TIC) que est transformando paulatinamente la forma de actuar y relacionarnos en los mbitos econmico, social, poltico y educativo. Este impacto es claramente visible en el mundo empresarial, donde Internet y las dems TIC con su capacidad prcticamente ilimitada
(1)

de

obtener,

almacenar,

procesar

compartir informacin

estn configurando un nuevo entorno

competitivo en el que las barreras geogrficas desaparecen. Este conjunto de tecnologas basadas en la microelectrnica, la informtica y las redes de comunicaciones, se materializan en numerosos dispositivos y programas que van de los ordenadores personales a los telfonos mviles pasando por Internet. Mquinas, redes, programas y servicios que facilitan la comunicacin entre

personas, el acceso a enormes cantidades de informacin en formato digital, el uso de las TIC representa una variacin notable en la sociedad y a la larga un cambio en las relaciones interpersonales y en la forma de difundir y generar conocimientos
(2)

La

Municipalidad

de

Huancabamba

no

es

ajena

las

oportunidades y retos que las TIC ofrecen para el desarrollo de esta; sin embargo, cada empresa en funcin de su tamao y actividad que realiza, deber adoptar soluciones diferentes en el campo de las TIC debido a la distancia que se encuentra el acceso a las TIC es limitando, en consecuencia a esto se da la falta de informacin la cual impide mejorar el funcionamiento de la entidad, as como el crecimiento y desarrollo de sus servicio a sus respectivos pobladores.

Actualmente la problemtica en la Municipalidad Provincial de Huancabamba, apunta mas a lo que es las planillas de personal, es decir, cuando las personas o trabajadores empiezan a realizar el seguimiento de sus pagos y lo hacen recorriendo las oficinas que tienen a cargo los procesos de remuneraciones, pagos y planillas, entonces para ello, se necesitara de la adquisicin e

implementacin de hardware y software en el que se permita ver en que oficina se encuentra su planilla, existiendo esto reducira el tiempo que va a utilizar el trabajador o la persona. Caso similar tambin es la falta de un sistema de trmite documentario, ya que actualmente siguen recepcionando cualquier tipo de documento o expediente de forma manual, lo que causa que cuando estos documentos tienen que pasar por varias oficinas, y las personas cuando acuden a la Municipalidad y desean ver donde se encuentra su documento, tienen que ir a la oficina donde han derivado su documento, para luego informarse a que oficina

nuevamente lo han derivado y as consecuentemente, por lo que causa, prdida de tiempo y desinformacin sobre estos

documentos. As mismo tambin se ha visto la necesidad de adquirir un software para la oficina de rentas.

Por otro lado concerniente a las tareas que se llevan a cabo sobre proyectos de cultivo en las zonas mas alejadas, sera necesario tambin la adquisicin de equipos en los que permita de alguna manera realizar el monitoreo de estas actividades ya que a veces se requiere de informacin inmediata y urgente sobre dichas actividades, por lo que a veces la distancia impide a aquellas personas responsables emitir a la brevedad posible dichas informaciones.

Por todo lo antes mencionado, es que se justifica realizar este proyecto de investigacin para realizar una Propuesta de Mejora del Nivel de Gestin del Proceso de Adquisicin e Implementacin de las Tecnologas de Informacin y Comunicaciones (TIC) en la Municipalidad Provincial de Huancabamba en el presente ao 2012.

En la actualidad no existen estudios sobre el Nivel de Gestin del Proceso de Adquisicin e Implementacin de las Tecnologas de Informacin y Comunicaciones (TIC) en la Municipalidad Provincial de Huancabamba, siendo uno de mis motivos principales para el desarrollo de este proyecto. Gracias a este estudio se podr dar a conocer a travs de datos estadsticos y tener una idea clara de la situacin del nivel de gestin del procesos de adquisicin e implementacin de TIC en la Municipalidad de la Provincial de Huancabamba, adems este proyecto servir de ayuda para grandes proyectos que se puedan realizar en el futuro en este sector de Huancabamba.

Este proyecto permitir actualizar dicha informacin y tener una idea clara de la situacin de la Municipalidad en cuanto las diferentes necesidades que tienen las gerencias como oficinas en el servicio de TIC y de acuerdo a las funciones de los empleados, en relacin con las variables sobre Identificacin de soluciones automatizadas, aplicativo, adquisicin y y mantenimiento de de software

adquisicin

mantenimiento

infraestructura

tecnolgica, facilitacin de operacin y uso, adquisicin de recursos de TIC, administracin de cambios e instalaciones y acreditacin de soluciones.

b.- Enunciado del problema

Debido a La situacin antes mencionada, se plante la siguiente pregunta:

Cul es el Nivel de Gestin del Proceso de Adquisicin e Implementacin Comunicaciones de (TIC) las en Tecnologas la de Informacin Provincial y de

Municipalidad

Huancabamba Departamento de Piura en el ao 2012?

2.2.- Objetivos de la investigacin

2.2.1.- Objetivo General

Describir el Nivel de Gestin del Proceso de Adquisicin e Implementacin Comunicaciones de (TIC) las en Tecnologas la de Informacin Provincial y de

Municipalidad

Huancabamba Departamento de Piura en el ao 2012.

2.2.2.- Objetivos Especficos

Describir e Identificar soluciones automatizadas en la Municipalidad Provincial de Huancabamba.

Describir el perfil de adquisicin

y mantenimiento de software

aplicativo de la Municipalidad Provincial de Huancabamba.

Describir la adquisicin y mantenimiento de la infraestructura tecnolgica de la Municipalidad Provincial de Huancabamba.

Determinar el nivel de facilitar la operacin y el uso de TIC en la Municipalidad Provincial de Huancabamba.

Determinar el nivel de adquisicin de recursos Municipalidad Provincial de Huancabamba.

de TI de la

Describir el nivel de Administracin de cambios en la Municipalidad Provincial de Huancabamba.

Describir el nivel de Instalacin y acreditacin de soluciones y cambios en la Municipalidad Provincial de Huancabamba.

Realizar una propuesta para mejorar el nivel de gestin del proceso de adquisicin e implementacin de las TIC en la Municipalidad Provincial de Huancabamba.

2.3.- Justificacin de la investigacin

Planificar est relacionado con el diseo de un modelo de gestin de TIC que tenga como objetivo estratgico el de apoyar al logro de objetivos institucionales En este sentido este estudio permitir realizar un diagnstico del estado de los procesos de Identificacin

de soluciones automatizadas, adquisicin y mantenimiento de software aplicativo, y de infraestructura tecnolgica, facilitacin de la operacin y el uso en la Municipalidad Provincial de Huancabamba.

El presente estudio cobra importancia toda vez que se pretende identificar y describir los factores que afectan adquisicin e implementacin de tecnologas con el objetivo de contribuir al direccionamiento del uso de las TIC y de buenas prcticas, por otro lado permite conocer las TIC a un nivel aceptable para la comunidad empresarial de Huancabamba en general y

exclusivamente para la Municipalidad Provincial de Huancabamba; ya que permitir determinar el Nivel de Gestin del Proceso de Adquisicin e Implementacin de las Tecnologas de Informacin y Comunicaciones (TIC) en la Municipalidad Provincial de

Huancabamba y as tener una mejor calidad de vida y adquirir nuevos conocimientos con respecto a las TIC.

Se ha considerado el modelo COBIT para este trabajo porque su misin es precisamente 'Investigar, desarrollar, hacer pblico y promover un marco de control de gobierno de TI autorizado, actualizado, aceptado internacionalmente para la adopcin por parte de las empresas y el uso diario por parte de gerentes de negocio, profesionales de TI y profesionales de aseguramiento.' Al realizar la respectiva bsqueda de informacin por Internet y en la Municipalidad Provincial de Huancabamba, no se encontr estudios para la determinacin del Nivel de Gestin del Proceso de Adquisicin e Implementacin de las Tecnologas de Informacin y Comunicaciones (TIC); sin embargo se ha encontrado informacin por internet sobre el Nivel de Gestin de Tecnologa de Informacin y Comunicacin (TIC) en la Municipalidad Provincial de

Huancabamba en el ao 2009, la cual me servir de base para el

desarrollo del presente proyecto de investigacin como tambin futuros proyectos al respecto.

Asimismo ste proyecto es un paso importante para la comunidad de Ingeniera de Sistemas de la Localidad y la Regin, ya que caracteriza el Nivel de Gestin del Proceso de Adquisicin e Implementacin de las Tecnologas de Informacin y

Comunicaciones (TIC), permitiendo realizar un diagnstico de la situacin actual de la Municipalidad Provincial de Huancabamba y as poder elaborar una propuesta de capacitacin a todos los trabajadores de la Municipalidad, para lograr as tener una mejor atencin al pblico, estas capacitaciones se realizaran con el uso de software libre ya que es una alternativa econmica puesto que no tiene costo de licencia por su uso y as la Municipalidad tendra menos gastos en su capacitacin.

3.- Marco terico y conceptual

3.1.- Antecedentes

3.1.1.- A nivel internacional

La realizacin de este estudio sobre la presencia o ausencia de factores que indiquen la gobernabilidad en los sitios web de las Cmaras Legislativas Municipales en las ciudades seleccionadas de Amrica Latina comienza con el principio de que existe un vnculo entre la introduccin y el uso de las TIC y la mejora de la gobernabilidad a nivel local. Se propone que la introduccin de las TIC aumenta la interaccin entre los ciudadanos y el gobierno. As, se establecieron algunos criterios de buen gobierno en relacin a las ramas legislativas, y estos factores se transformaron

en variables que fueron examinadas en todos los sitios web investigados.

Se consultaron ciento veinte sitios web municipales dando prioridad a los sitios web de las Cmaras Legislativas Municipales. Dadas las dificultades inherentes a esta bsqueda, se adoptaron como referencia los sitios web de las Cmaras Legislativas de las capitales de Estado Brasileas y las Cmaras Legislativas de algunas capitales Latinoamericanas. La bsqueda comenz con

aproximadamente 160 municipalidades elegidas por su tamao y ubicacin. Sin embargo, se vio que cuarenta de ellas o no tenan sitio web, o que estos sitios web eran inaccesibles. Quedaron 120 sitios web cuya muestra inclua capitales de Amrica Latina, capitales de Estado de Brasil y un grupo de municipalidades brasileas (3). Espinosa (4) en su tesis doctoral 'Tecnologa y modernizacin estratgica en la administracin pblica local: anlisis de las estrategias de administracin electrnica en los municipios espaoles' presenta las siguientes conclusiones: la irrupcin de las TICS en las organizaciones enfrenta un nuevo modelo de competencia y de gestin, el inters por el estudio de las tendencias de administracin electrnica va en aumento, Internet ofrece al mundo de los negocios una nueva infraestructura prcticamente universal, de gran capacidad y con mltiples funciones.

La Municipalidad de Pealoln en Santiago, Chile, se caracteriza por su gran diversidad socioeconmica y sus fuertes redes sociales (clubes para adultos mayores y para jvenes, clubes deportivos, sindicatos de trabajadores,

comits de padres, y otros grupos populares). Un 46.8% de la poblacin tiene acceso a computadoras, del cual, un 25.9% usa Internet. La actual administracin municipal est deseosa de transformar Pealoln en un modelo de uso de tecnologas de la informacin y las comunicaciones (TIC.) en el gobierno local. Este financiamiento le permitir a un equipo multidisciplinario de la Facultad de Ciencias y Tecnologa y de la Escuela de Gobierno de la Universidad Adolfo Ibez, disear y probar nuevos enfoques a la transparencia y la participacin ciudadana a travs de la aplicacin de TIC. Se espera que el proyecto genere lecciones aprendidas y mejores prcticas de tiles para otras municipalidades de Amrica Latina y el Caribe (5).

Las instituciones ISACA (Information System Audit and control Association) junto con el ITGI (Governance Institute) han desarrollado volmenes de informacin de COBIT a travs de informes, manuales y modelos en diferentes versiones que constituyen antecedentes de primera mano. Tienen entre sus colaboradores, desarrolladores y revisores a ms 300 representantes de las empresas ms importantes del mundo que utilizan COBIT como modelo de gestin de TI (Informacin documentada en todos los libros oficiales de COBIT). El IT Governance Institute realiza encuestas a nivel de Amrica Latina siendo el objetivo de las mismas evaluar en el mbito global las prioridades y acciones que se estaban realizando en lo relativo a gestin de TI y las necesidades que se plantean en cuanto a herramientas y servicios que aseguren una correcta implementacin con COBIT
(6)

3.3.2.- A nivel nacional

En el ao 2005 se realiz un estudio en las Municipalidades Provinciales de Trujillo y Piura denominado 'Manejo de las tecnologas de informacin y comunicacin' determino que el 70% de los
(6)

, el cual de la

funcionarios

Municipalidad Provincial de Trujillo opina que se encuentran bastante avanzado el proceso de estandarizacin de estas tecnologas, el 10% consideran que se encuentra avanzado, el 13.33% poco avanzado y 6.67% sin avance alguno en la estandarizacin de las TIC. En la Municipalidad Provincial de Piura estos porcentajes cambian al 41.67% (bastante avanzado), 33.33% (avanzado), 16.67% 16 (poco avanzado) y 8.33% (sin avance).

En el 2008, se realiz un estudio sobre la seguridad Informtica en la Direccin Regional de Salud - La Libertad, basada en la Directivas Administrativas establecidas por el Ministerio de Salud. Ah se analiza la problemtica de la seguridad de la informacin (7).

En el 2009, se realiz un estudio sobre Nivel de planeamiento de tecnologas de informacin y

comunicaciones (TIC) en el establecimiento penitenciario Ro Seco en la ciudad de Piura, donde se puntualiza que existe al 100% un Nivel Medio en lo referente a Soluciones sistematizadas de las TIC. Nivel medio quiere decir Proceso Definido (8). El portal municipal, adems de ser un medio a travs del cual el gobierno local mantiene informado a los vecinos sobre diferentes aspectos del municipio y de su gestin,

debe ser visto tambin como una importante herramienta para fortalecer e incentivar la comunicacin con los vecinos. Debe contener adems informacin mnima exigida por la Ley de Transparencia y Acceso a la Informacin Pblica, Ley N 27806, el portal web debe contar con espacios a travs de los cuales los vecinos puedan interactuar con sus autoridades, como los foros pblicos, encuestas de opinin, buzn de preguntas (las cuales deben ser respondidas en la brevedad posible), etc. (9).

Un evento, desarrollado en Cajamarca entre el 20 y 22 de mayo del 2009, tuvo muchos aportes interesantes, entre ellos destacan:

Guillermo Reyes Alcalde de la Municipalidad Distrital de Carmen de la Legua inici su presentacin comentando que una de las decisiones que se tom junto a la Organizacin de jvenes del distrito fue de convertir a Carmen de la Legua en una Ciudad Digital. Enfatiz en el trabajo de los jvenes con su municipalidad, motivndolos a tomar parte en el presupuesto participativo de su distrito o ciudad. EL proyecto Ciudad Digital de Cajamarca fue

presentado por Jos Lezama.

Este proyecto fue realizado en convenio de la Universidad de Cajamarca y CIED, el principio del cual partieron fue el desarrollo de capacidades y competencias de los

ciudadanos a travs de la educacin y las TIC. El proyecto consisti en la implementacin de una serie de

componentes que difundan y faciliten el acceso a las TIC en la ciudad de Cajamarca con el objetivo de lograr una mejora

en su calidad de vida. El proyecto tiene cinco componentes, gobierno electrnico, creacin de centros de adiestramiento, desarrollo de mdulos de capacitacin on-line,

implementacin de portales de informacin, implementacin de equipos y herramientas de comunicacin Wi-Fi (10).

3.3.3.- A nivel regional

Al realizar la recopilacin de informacin acerca del Nivel de Gestin del Proceso de Adquisicin e Implementacin de las TIC, se ha podido encontrar un estudio acerca de las TIC en la Municipalidad Provincial de Huancabamba, realizado por el Bach. Ing. Franklin Pea Chanta, natural de la provincia de Huancabamba, egresado de esta misma casa de estudios dicho trabajo fue presentado en el segundo Taller de Tesis para Obtener el Ttulo de Ingeniero de Sistemas.

Este estudio se tomar como referencia para tener una idea en el estado que tal vez se encuentre la Municipalidad Provincial de Huancabamba.

3.2.- Bases tericas de la investigacin

3.2.1.- Las Municipalidades En varios pases de Amrica, la municipalidad es el organismo que administra una comuna, cantn o distrito. Est encabezada por un alcalde o presidente municipal y un concejo, todos elegidos por votacin popular pero tambin es necesario conocer sus funciones y responsabilidades en la administracin de la educacin y salud pblicas en su respectivo mbito territorial. Desde ya vale decir que su

presupuesto proviene de fondos nacionales, y los permisos de circulacin de automviles, entre otras fuentes
(11)

En el Per las municipalidades provinciales y distritales son los rganos de Gobierno Local. Poseen autonoma poltica, econmica y administrativa en los asuntos de la

competencia que la Constitucin Poltica, la Ley Orgnica de Municipalidades y la Ley de Bases de la Descentralizacin les otorga (11).

Pero hay que tener en cuenta que las municipalidades deben promover, apoyar y reglamentar la participacin vecinal en el desarrollo local. Asimismo brindan servicios de seguridad ciudadana, con la cooperacin de la Polica Nacional del Per, todo esto conforme a ley. (Ley N 23853, Ley Orgnica de Municipalidades, publicada el 09 de junio de 1984) (11).

La municipalidad es el ente del Estado responsable del gobierno del municipio, es una institucin autnoma, es decir, no depende del gobierno central. Se encarga de realizar y administrar los servicios que necesitan una ciudad o un pueblo (12).

Una

funcin

importante

de

la

Municipalidad

es

la

planificacin, el control y la evaluacin del desarrollo y crecimiento de su territorio. Tambin se presta especial atencin a los aspectos sociales y a buscar contribuir a mejorar la calidad de vida de los vecinos
(12)

Entre las Municipalidades Provinciales estn facultadas para prestar directamente los servicios comunes de las

Municipalidades de su jurisdiccin; as como para coordinar y complementar o suplir la accin de stas cuando lo consideraren necesario. (Ley N 23853, Ley Orgnica de Municipalidades, publicada el 09 de junio de 1984).

La Ley N 27972, Ley Orgnica de Municipalidades en su Titulo preliminar a la letra dice:

LOS GOBIERNOS LOCALES son entidades bsicas de la organizacin territorial del Estado y canales inmediatos de participacin vecinal en los asuntos pblicos, que

institucionalizan y gestionan con autonoma los intereses propios de las correspondientes colectividades; siendo elementos esenciales del gobierno local, el territorio, la poblacin y la organizacin. Las municipalidades

provinciales y Distritales son los rganos de Gobierno promotores del desarrollo local, con personera jurdica de derecho pblico y plena capacidad para el cumplimiento de sus fines.

LA AUTONOMA Los gobiernos locales gozan de autonoma poltica, econmica y administrativa en los asuntos de su competencia. La autonoma que la Constitucin Poltica del Per establece para las Municipalidades radica en la facultad de ejercer actos de Gobierno, administrativos y de administracin, con sujecin al ordenamiento jurdico.

LA FINALIDAD Los Gobiernos locales representan al vecindario, promueven la adecuada prestacin de los servicios pblicos locales y el desarrollo integral, sostenible y armnico de su circunscripcin.

3.2.2.- Las Tecnologas de Informacin y Comunicacin (TIC)

3.2.2.1.- Definicin de las TIC

Por Tecnologas de la informacin o Tecnologas de la informacin y de la comunicacin (TIC) se entiende un trmino dilatado empleado para designar lo relativo a la informtica conectada a Internet, y especialmente el aspecto social de stos. Ya que Las nuevas tecnologas de la informacin y comunicacin designan a la vez un conjunto de innovaciones tecnolgicas pero tambin las herramientas que permiten una redefinicin radical del funcionamiento de la sociedad; un buen ejemplo de la influencia de los TIC sobre la sociedad es el gobierno electrnico.

Las nuevas tecnologas de la Informacin y Comunicacin son aquellas herramientas computacionales e informticas que procesan, almacenan, sintetizan, recuperan y presentan informacin representada de la ms variada forma. Es un conjunto de herramientas, soportes y canales para el tratamiento y acceso a la informacin. Constituyen nuevos soportes y canales para dar forma, registrar, almacenar y difundir contenidos informacionales. Algunos ejemplos de estas tecnologas son la pizarra digital (ordenador personal + proyector multimedia), los blogs, el podcast y, por supuesto, la web. Adems las TIC, se encargan del estudio, desarrollo, implementacin, almacenamiento y distribucin de la

informacin mediante la utilizacin de hardware y software como medio de sistema. Las tecnologas de la comunicacin

(TIC), conforman una parte de las tecnologas emergentes que habitualmente suelen identificarse con las siglas TIC, as mismo se encargan del estudio, desarrollo, implementacin, procesamiento, almacenamiento, distribucin y difusin de todo tipo de informacin mediante la utilizacin de hardware y software como medio de sistema informtico (3).

Hoy en da las TIC han obtenido un significado muy importante en los diferentes mbitos, ya que ofrecen grandes oportunidades a las empresas, instituciones u organizaciones, permitindoles dar un gran paso a la implementacin e implantacin de las Tecnologas de

Informacin y Comunicacin TIC, con el fin de optimizar la calidad y atencin de los diferentes servicios que se brinden, de una manera eficaz y eficiente por parte de aquellas personas que van a disponer del uso de las diferentes herramientas que comprenden las TIC.

3.2.2.2.- reas de aplicacin de las TIC La Municipalidad Provincial de Huancabamba, en cuanto al manejo de la Gestin Administrativa presenta varias reas donde se encuentran aplicadas las TIC, las cuales son:

Gerencia General Secretaria General. Gerencia de Planeamiento y Presupuesto Gerencia de Administracin Gerencia de Infraestructura urbano y rural. Oficina de Informtica y Estadstica Oficina de Contabilidad Oficina de Presupuesto

Oficina de Logstica y control Patrimonial. Oficina de Tesorera Oficina de Recursos Humanos Oficina de Remuneraciones Oficina de Imagen Institucional Oficina de Control Interno Oficina de Programa de vaso de leche Oficina de Servicios Sociales Oficina Gerencia de servicios comunales Oficina de Registro Civil Oficina de Turismo Oficina de Estudios de Proyectos Oficina de Liquidacin de Obras Oficina de Programacin de Inversiones Oficina de Rentas Oficina de Almacn General

3.2.2.3.- Beneficios que aportan las TIC

Crear y modifica el sitio web de la Entidad. Lanzar Procesos de seleccin para adquisicin de Bienes y servicios (SEACE). Crear un Gobierno electrnico. Rapidez, agilidad y eficiencia (tanto en la gestin como en la relacin con el ciudadano). Facilita la interoperabilidad entre

Administraciones pblicas. Reduce el tiempo de espera a los Proveedores de Bienes y servicios para sus pagos.

3.2.2.4.- Principales TIC utilizadas en la Municipalidad Provincial de Huancabamba

Redes Telefona fija Telefona Mvil Ordenador personal Navegador de Internet SIAF. Reproductores porttiles de audio y video Correo electrnico Bsqueda de informacin Sistema Electrnico de adquisiciones y contrataciones del estado (SEACE)

3.2.4.- Relacin entre Municipalidad y TIC

Los gobiernos locales estn cerca de los ciudadanos y constituyen para muchos la principal representacin del Gobierno. La relacin de los ciudadanos y las autoridades locales tiende a ser una relacin basada en la proximidad ya que los intereses en juego de ambas partes estn claramente entrelazados con respecto a temas como los servicios pblicos, el desarrollo urbano, la planificacin escolar, los problemas del medio ambiente y la poltica local. Es a nivel local que el impacto de las TIC en las relaciones entre Gobiernos y ciudadanos puede ser ms ptimo y eficaz. 3.2.5.- COBIT 3.2.5.1.- Definicin

Es un marco de referencia y un juego de herramientas de soporte que permiten a la gerencia cerrar la brecha con respecto a los requerimientos de control, temas tcnicos y riesgos de negocio, y comunicar ese nivel de control a los participantes. Cobit constantemente se actualiza y se armoniza con otros estndares. Por lo tanto, cobit se ha convertido en el integrador de las mejores prcticas de TI y el marco de referencia general para el gobierno de TI que ayuda a
(13)

comprender

administrar los riesgos y beneficios asociados con TI .

3.2.5.2.- Enfoque de COBIT Los cuales son los siguientes (14). En gobierno de TI. Armonizacin con otros estndares. Flujo de procesos. Lenguaje ms conciso y orientado a la accin. Consolidacin en un libro.

3.2.5.3.- El gobierno de las TIC COBIT El gobierno de las TIC ES 'Una estructura de relaciones y procesos para dirigir y controlar la empresa con el objeto de alcanzar los objetivos de la empresa y aadir valor mientras se balancean los riesgos versus el retorno sobre TI y sus procesos'(15).

COBIT es una herramienta que permite a los gerentes comunicarse y salvar la brecha existente

entre

los

requerimientos

de

control,

aspectos

tcnicos y riesgos de negocio.

COBIT habilita el desarrollo de una poltica clara y de buenas prcticas de control de TI a travs de organizaciones, a nivel mundial. El objetivo de COBIT es proporcionar estos objetivos de control, dentro del marco referencial definido, y obtener la aprobacin y el apoyo de las entidades comerciales, gubernamentales y profesionales en todo el mundo. Por lo tanto, COBIT est orientado a ser la herramienta de gobierno de TI que ayude al entendimiento y a la administracin de riesgos asociados con tecnologa de informacin y con tecnologas relacionadas (16).

COBIT se orienta tanto a la gestin como al control y auditoria de TIC. Desde el punto de vista del control y auditoria COBIT provee las Directrices de Auditoria ofrecen una herramienta complementaria para la fcil aplicacin del Marco Referencial y los Objetivos de Control COBIT dentro de las actividades de auditora y evaluacin. El propsito de las Directrices de Auditoria es contar con una estructura sencilla para auditar y evaluar controles, con base en prcticas de auditoras generalmente aceptadas y compatibles con el esquema global COBIT
(17)

Desde el punto de vista de gestin COBIT provee un conjunto de directrices gerenciales que son

genricas y que estn orientadas a la accin con el

fin

de

resolver

los

tipos

siguientes
(18):

de

preocupaciones de la administracin

Medicin del desempeo - Cules son los indicadores de un buen desempeo? Determinacin del perfil de control de TI Qu es importante? Cules son los Factores Crticos de xito para el control? Conocimiento/concientizacin. Cules son los riesgos de no alcanzar nuestros objetivos? Benchmarking.

Qu

hacen

los

dems?

Cmo medimos y comparamos?

El marco referencial de COBIT est estructurado en 04 dominios, procesos y 300 objetivos de control. Cada uno de ellos puede ser tratado como variables y se utilizan en el presente estudio (19).

3.2.5.4.- Dominios del Modelo COBIT

3.2.5.4.1.- Planeamiento y organizacin

Es el conjunto de estrategias y las tcticas, y la manera en que TI contribuye al logro de los objetivos del negocio. Este dominio cubre los siguientes cuestionamientos

tpicos de la gerencia:

y del negocio?

La empresa est alcanzando un uso ptimo de sus recursos?

todas las personas dentro de la organizacin los objetivos de TI?

ntienden y administran los riesgos de TI? Es apropiada la calidad de los sistemas de TI para las necesidades del negocio? tiene las siguientes dimensiones:

1. Planeamiento estratgico. 2. Arquitectura de la informacin. 3. Direccin tecnolgica. 4. Procesos, organizacin y relaciones de TI. 5. Inversin en TI. 6. Aspiraciones de la gerencia. 7. Recursos humanos de TI. 8. Calidad. 9. Riesgos de TI. 10. Proyectos de TI.

3.2.5.4.2.- Adquisicin e implementacin.

Tiene las siguientes dimensiones:

1.

Identificacin

de

Soluciones

automatizadas. 2. Adquisicin y Mantenimiento de Software aplicativo. 3. Adquisicin y Mantenimiento de

Infraestructura tecnolgica. 4. Facilitacin de Operacin y uso. 5. Recursos de TI. 6. Cambios. 7. Instalacin y certificacin.

3.2.5.4.3.- Entrega y soporte

Este dominio cubre la entrega en s de los servicios requeridos, lo que incluye la prestacin del servicio, la administracin de la seguridad y de la continuidad, el soporte del servicio a los usuarios, la administracin de los datos Por y lo de las instalaciones cubre las

operativos.

general

siguientes preguntas de la gerencia:

Se estn entregando los servicios de TI de acuerdo con negocio? las prioridades del

Estn optimizados los costos de TI? Es capaz la fuerza de trabajo de utilizar los sistemas de TI de manera productiva y segura?

Estn implantadas de forma adecuada la confidencialidad, disponibilidad? la integridad y la

Tiene las siguientes dimensiones:

1. Niveles de servicio. 2. Servicios de terceros. 3. Desempeo y capacidad. 4. Continuidad del servicio. 5. Seguridad de los sistemas. 6. Costos. 7. Capacitacin. 8. Mesa de servicios e incidentes. 9. Configuracin. 10. Problemas. 11. Datos. 12. Ambiente fsico. 13. Operaciones.

3.2.5.4.4.- Monitorear y evaluar

Todos los procesos de TI deben evaluarse de forma regular en el tiempo en cuanto a su calidad y cumplimiento de los requerimientos de control. Este dominio abarca la

administracin del desempeo, el monitoreo del control interno, el cumplimiento

regulatorio y la aplicacin del gobierno. Por lo general abarca las siguientes preguntas de la gerencia:

Se mide el desempeo de TI para detectar los problemas antes de que sea demasiado tarde?

La Gerencia garantiza que los controles internos son efectivos y eficientes?

Puede vincularse el desempeo de lo que TI ha realizado con las metas del negocio?

Se miden y reportan los riesgos, el control, el cumplimiento y el

desempeo?

Tiene las siguientes dimensiones:

1. Desempeo de TI. 2. Control interno. 3. Requerimientos externos. 4. Gobierno de TI.

3.2.5.5.- Dominio Adquisicin e implementacin.

Para llevar a cabo la estrategia de TI, las soluciones de TI necesitan ser identificadas, desarrolladas o adquiridas as como implementadas e integradas en los procesos del negocio. Adems, el cambio y el mantenimiento de los sistemas existentes est cubierto por este dominio para garantizar que las soluciones sigan satisfaciendo los objetivos del negocio.

Este dominio, por lo general, cubre los siguientes cuestionamientos de la gerencia:

Es

probable

que

los

nuevos

proyectos las

generan

soluciones

que

satisfagan

necesidades del negocio? Es probable que los nuevos proyectos sean entregados presupuesto? Trabajaran a tiempo y dentro del

adecuadamente

los

nuevos

sistemas una vez sean implementados? Los cambios no afectaran a las operaciones actuales del negocio?

Tiene las siguientes dimensiones:

1. Identificacin de Soluciones automatizadas.

La necesidad de una nueva aplicacin o funcin requiere de anlisis antes de la compra o desarrollo para garantizar que los requisitos del negocio se satisfacen con un enfoque efectivo y eficiente. Este proceso cubre la definicin de las necesidades, considera las fuentes alternativas, realiza una revisin de la factibilidad tecnolgica y econmica, ejecuta un anlisis de riesgo y de costo-beneficio y concluye con una decisin final de 'desarrollar' o 'comprar'. Todos estos pasos permiten a las organizaciones minimizar el costo para Adquirir e Implementar soluciones, mientras

que al mismo tiempo facilitan el logro de los objetivos del negocio.

2. Adquisicin y Mantenimiento de Software aplicativo.

Las aplicaciones deben estar disponibles de acuerdo con los requerimientos del negocio. Este proceso cubre el diseo de las aplicaciones, la inclusin apropiada de controles aplicativos y requerimientos de seguridad, y el desarrollo y la configuracin en s de acuerdo a los estndares. Esto permite a las organizaciones apoyar la operatividad del negocio de forma apropiada con las aplicaciones automatizadas correctas.

3. Adquisicin

Mantenimiento

de

Infraestructura tecnolgica.

Las organizaciones deben contar con procesos para adquirir, Implementar y actualizar la

infraestructura tecnolgica. Esto requiere de un enfoque planeado para adquirir, mantener y proteger la infraestructura de acuerdo con las estrategias tecnolgicas convenidas y la

disposicin del ambiente de desarrollo y pruebas.

Esto garantiza que exista un soporte tecnolgico continuo para las aplicaciones del negocio.

4. Facilitacin de Operacin y uso.

El conocimiento sobre los nuevos sistemas debe estar disponible.

Este

proceso

requiere

la

generacin

de

documentacin y manuales para usuarios y para TI, y proporciona entrenamiento para garantizar el uso y la operacin correctos de las

aplicaciones y la infraestructura.

5. Recursos de TI.

Se deben suministrar recursos TI, incluyendo personas, hardware, software y servicios. Esto requiere de la definicin y ejecucin de los procedimientos de adquisicin, la seleccin de proveedores, el ajuste de arreglos contractuales y la adquisicin en s. El hacerlo as garantiza que la organizacin tenga todos los recursos de TI que se requieren de una manera oportuna y rentable.

6. Cambios.

Todos los cambios, incluyendo el mantenimiento de emergencia y parches, relacionados con la infraestructura y las aplicaciones dentro del ambiente de produccin, deben administrarse formalmente y controladamente. Los cambios (incluyendo procedimientos, procesos, sistema y parmetros del servicio) se deben registrar, evaluar y autorizar previo a la implantacin y revisar contra los resultados planeados despus

de la implantacin. Esto garantiza la reduccin de riesgos que o impactan integridad negativamente del ambiente la de

estabilidad produccin.

7. Instalacin y certificacin.

Los nuevos sistemas necesitan estar funcionales una vez que su desarrollo se completa. Esto requiere pruebas adecuadas en un ambiente dedicado con datos de prueba relevantes, definir la transicin e instrucciones de migracin,

planear la liberacin y la transicin en si al ambiente de produccin, y revisar la postimplantacin. Esto garantiza que los sistemas operativos estn en lnea con las expectativas convenidas y con los resultados.

3.2.5.6 Variables de Estudio

3.2.5.6.1.

Identificacin

de

Soluciones

automatizadas

AI1.1

Definicin

mantenimiento y

de

los del

requerimientos negocio.

tcnicos

funcionales

Identificar, dar prioridades, especificar y acordar los requerimientos de negocio funcionales y tcnicos que cubran el alcance completo de todas las iniciativas requeridas para lograr los resultados esperados de los programas de inversin en TI.

Definir

los

criterios

de

aceptacin

de

los

requerimientos. Estas iniciativas deben incluir todos los cambios requeridos dada la naturaleza del negocio, de los procesos, de las aptitudes y habilidades del personal, su estructura organizacional y la tecnologa de apoyo. Los requerimientos toman en cuenta las necesidades funcionales, la direccin tecnolgica, el desempeo, el costo, la confiabilidad, la compatibilidad, la auditora, la seguridad, la disponibilidad y continuidad, la ergonoma, la

funcionalidad, la seguridad y la legislacin de la empresa. Establecer procesos para garantizar y administrar la integridad, exactitud y la validez de los requerimientos del negocio, como base para el control de la adquisicin y el desarrollo continuo de sistemas.

Estos

requerimientos

deben

ser

propiedad

del

patrocinador del negocio.

AI1.2 Reporte de anlisis de riesgos

Identificar,

documentar

analizar

los

riesgos

asociados con los procesos del negocio como parte de los procesos organizacionales para el desarrollo de los requerimientos. Los riesgos incluyen las

amenazas a la integridad, seguridad, disponibilidad y privacidad de los datos, as como el cumplimiento de las leyes y reglamentos. AI1.3 Estudio de factibilidad y formulacin de cursos de accin alternativos

Desarrollar un estudio de factibilidad que examine la posibilidad de implantar los requerimientos. Debe identificar los cursos alternativos de accin para el software, hardware, servicios y habilidades que satisfagan los requerimientos establecidos, tanto funcionales como tcnicos, y evaluar la factibilidad tecnolgica y econmica (costo potencial y anlisis de beneficios) de cada uno de los cursos de accin identificados en el contexto de inversin en TI. Es posible que existan varias iteraciones en el desarrollo del estudio de factibilidad, a medida que factores tales como los cambios a los procesos del negocio, la tecnologa y las habilidades son evaluados. La administracin del negocio, apoyada por la funcin de TI, debe evaluar la factibilidad y los cursos

alternativos de accin y realizar recomendaciones al patrocinador del negocio.

AI1.4 Requerimientos, decisin de factibilidad y aprobacin.

El patrocinador del negocio aprueba y autoriza los requisitos de negocio, tanto funcionales como

tcnicos, y los reportes del estudio de factibilidad en las etapas clave predeterminadas.

Cada autorizacin va despus de la terminacin de las revisiones de calidad. El patrocinador del negocio tiene la decisin final con respecto a la eleccin de la solucin y al enfoque de adquisicin.

3.2.5.6.2.

Adquisicin

Mantenimiento

de

Software aplicativo

AI2.1 Diseo de alto nivel

Traducir los requerimientos del negocio a una especificacin de diseo de alto nivel para desarrollo de software, tomando en cuenta las directivas tecnolgicas y la arquitectura de informacin dentro de la organizacin, y aprobar las especificaciones de diseo para garantizar que el diseo de alto nivel responde a los requerimientos.

AI2.2 Diseo detallado

Preparar el diseo detallado y los requerimientos tcnicos del software de aplicacin. Definir el criterio de aceptacin de los requerimientos. Aprobar los requerimientos para garantizar que corresponden al diseo de alto nivel. Los conceptos a considerar incluyen, pero no se limitan a, definir y documentar los requerimientos de entrada de datos, definir interfaces, la interface de usuario, el diseo para la recopilacin de datos fuente, la especificacin de programa, definir y documentar los de requerimientos procesamiento, de archivo, los

requerimientos

definir

requerimientos de salida, control y auditabilidad, seguridad y disponibilidad, y pruebas. Realizar una reevaluacin para cuando se presenten discrepancias tcnicas o lgicas significativas durante el desarrollo o mantenimiento.

AI2.3 Control y auditabilidad de las aplicaciones

Asegurar que los controles del negocio se traduzcan correctamente en controles de aplicacin de manera que el procesamiento sea exacto, completo, oportuno, aprobado consideran y auditable. especialmente Los aspectos que se de

son:

mecanismos

autorizacin, integridad de la informacin, control de acceso, respaldo y diseo de pistas de auditora.

AI2.4

Seguridad

disponibilidad

de

las

aplicaciones.

Abordar la seguridad de las aplicaciones y los requerimientos de disponibilidad en respuesta a los riesgos identificados, de acuerdo con la clasificacin de datos, la arquitectura de seguridad en la informacin de la organizacin y el perfil de riesgo. Los asuntos a considerar incluyen derechos de acceso y administracin de privilegios, proteccin de informacin sensible en todas las etapas,

autenticacin e integridad de las transacciones y recuperacin automtica. .

AI2.5 Configuracin e implantacin de software aplicativo adquirido

Personalizar

implantar

la

funcionalidad

automatizada adquirida con el uso de procedimientos de configuracin, aceptacin y prueba. Los aspectos a considerar incluyen la validacin contra los trminos contractuales, la arquitectura de informacin de la

organizacin,

las

aplicaciones

existentes,

la

interoperabilidad con las aplicaciones existentes y los sistemas de bases de datos, la eficiencia en el desempeo del sistema, la documentacin y los manuales de usuario, integracin y planes de prueba del sistema.

AI2.6 Actualizaciones importantes en sistemas existentes

Seguir un proceso de desarrollo similar al de desarrollo de sistemas nuevos en el caso que se presenten modificaciones importantes en los sistemas existentes, que resulten en un cambio significativo de los diseos y/o funcionalidad actuales.

Los aspectos a considerar incluyen anlisis de impacto, justificacin costo/beneficio y administracin de requerimientos.

AI2.7 Desarrollo de software aplicativo

Garantizar que la funcionalidad de automatizacin se desarrolla de acuerdo con las especificaciones de diseo, los estndares de desarrollo y documentacin y los requerimientos de calidad.

Aprobar y autorizar cada etapa clave del proceso de desarrollo de software aplicativo, dando seguimiento a la terminacin exitosa de revisiones de funcionalidad, desempeo y calidad.

Los aspectos a considerar incluyen aprobar las especificaciones de diseo que satisfacen los

requerimientos de negocio, funcionales y tcnicos; aprobar las solicitudes de cambio; y confirmacin de que el software aplicativo es compatible con la produccin y est listo para su migracin. Adems, garantizar que se identifican y consideran todos los aspectos legales y contractuales para el software aplicativo que desarrollan terceros.

AI2.8 Aseguramiento de la Calidad del Software

Desarrollar, implantar los recursos y ejecutar un plan de aseguramiento de calidad del software, para obtener la calidad que se especifica en la definicin de los requerimientos y en las polticas y

procedimientos de calidad de la organizacin. Los asuntos a considerar en el plan de aseguramiento de calidad incluyen especificar el criterio de calidad y los procesos de validacin y verificacin, incluyendo inspeccin, revisin de algoritmos y cdigo fuente y pruebas.

AI2.9 Administracin de los requerimientos de aplicaciones

Garantizar que durante el diseo, desarrollo e implantacin, se da seguimiento al estatus de los requerimientos particulares (incluyendo todos los requerimientos rechazados), y que las modificaciones a los requerimientos se aprueban a travs de un proceso establecido de administracin de cambios.

AI2.10 Mantenimiento de software aplicativo

Desarrollar

una estrategia y y liberacin

un

plan para el aplicaciones de

mantenimiento

de

software. Los asuntos a considerar incluyen liberacin planeada y controlada, planeacin de recursos, reparacin de defectos de programa y correccin de fallas, pequeas mejoras, cambios con otras de mantenimiento de de

documentacin, interdependencia infraestructura,

emergencia, aplicaciones e

estrategias

actualizacin,

condiciones contractuales tales como aspectos de soporte y actualizaciones, revisin peridica de acuerdo a las necesidades del negocio, riegos y requerimientos de seguridad.

3.2.5.6.3. Adquisicin y Mantenimiento de Infraestructura tecnolgica

AI3.1 Plan de adquisicin de infraestructura tecnolgica

Generar un plan para adquirir, implantar y mantener la infraestructura tecnolgica que satisfaga los

requerimientos establecidos funcionales y tcnicos del negocio, y que est de acuerdo con la direccin tecnolgica de la organizacin. El plan debe

considerar extensiones futuras para adiciones de capacidad, costos de transicin, riesgos tecnolgicos y vida til de la inversin para actualizaciones de tecnologa. Evaluar los costos de complejidad y la

viabilidad comercial del proveedor y el producto al aadir nueva capacidad tcnica.

AI3.2 Proteccin y disponibilidad del recurso de infraestructura

Implantar medidas de control interno, seguridad y auditabilidad durante la configuracin, integracin y mantenimiento del hardware y del software de la infraestructura para proteger los recursos y garantizar su disponibilidad e integridad. Se deben definir y comprender claramente las responsabilidades al utilizar componentes de infraestructura sensitivos por todos aquellos que desarrollan e integran los

componentes de infraestructura. Se debe monitorear y evaluar su uso.

AI3.3 Mantenimiento de la Infraestructura

Desarrollar una estrategia y un plan de mantenimiento de la infraestructura y garantizar que se controlan los cambios, de acuerdo con el procedimiento de administracin de cambios de la organizacin. Incluir una revisin peridica contra las necesidades del negocio, administracin de parches y estrategias de actualizacin, riesgos, evaluacin de vulnerabilidades y requerimientos de seguridad.

AI3.4 Ambiente de prueba de factibilidad

Establecer el ambiente de desarrollo y pruebas para soportar la efectividad y eficiencia de las pruebas de

factibilidad

integracin

de

aplicaciones

infraestructura, en las primeras fases del proceso de adquisicin y desarrollo. Hay que considerar la funcionalidad, la configuracin de hardware y

software, pruebas de integracin y desempeo, migracin entre ambientes, control de la versiones, datos y herramientas de prueba y seguridad.

3.2.5.6.4. Facilitacin de Operacin y uso

AI4.1 Plan para soluciones de operacin

Desarrollar un plan para identificar y documentar todos los aspectos tcnicos, la capacidad de

operacin y los niveles de servicio requeridos, de manera que todos los interesados puedan tomar la responsabilidad oportunamente por la produccin de procedimientos de administracin, de usuario y operacionales, como resultado de la introduccin o actualizacin infraestructura. de sistemas automatizados o de

AI4.2 Transferencia de conocimiento a la gerencia del negocio

Transferir el conocimiento a la gerencia de la empresa para permitirles tomar posesin del sistema y los datos y ejercer la responsabilidad por la entrega y calidad del servicio, del control interno, y de los procesos administrativos de la aplicacin. La

transferencia de conocimiento incluye la aprobacin de acceso, administracin de privilegios, segregacin

de tareas, controles automatizados del negocio, respaldo/recuperacin, seguridad fsica y archivo de la documentacin fuente.

AI4.3 Transferencia de conocimiento a usuarios finales

Transferencia de conocimiento y habilidades para permitir que los usuarios finales utilicen con

efectividad y eficiencia el sistema de aplicacin como apoyo a los procesos del negocio.

La transferencia de conocimiento incluye el desarrollo de un plan de entrenamiento que aborde al

entrenamiento inicial y al continuo, as como el desarrollo de habilidades, materiales de

entrenamiento, manuales de usuario, manuales de procedimiento, ayuda en lnea, asistencia a usuarios, identificacin del usuario clave, y evaluacin.

AI4.4 Transferencia de conocimiento al personal de operaciones y soporte

Transferir el conocimiento y las habilidades para permitir al personal de soporte tcnico y de

operaciones que entregue, apoye y mantenga la aplicacin y la infraestructura asociada de manera efectiva y eficiente de acuerdo a los niveles de servicio requeridos. La transferencia del conocimiento debe incluir al entrenamiento inicial y continuo, el desarrollo de las habilidades, los materiales de entrenamiento, los manuales de operacin, los

manuales de procedimientos y escenarios de atencin al usuario. 3.2.5.7.- Modelo genrico de madurez

0: No existente Carencia completa de cualquier proceso reconocible. La empresa no ha reconocido siquiera que existe un problema a resolver.

1: Inicial Existe evidencia que la empresa ha reconocido que los problemas existen y requieren ser resueltos. El enfoque general hacia la administracin es

desorganizado.

2: Repetible Se han desarrollado los procesos hasta el punto en que se siguen procedimientos similares en diferentes reas que realizan la misma tarea. Existe un alto grado de confianza en el conocimiento de los individuos y, por lo tanto los errores son muy probables.

3: Definido Los procedimientos se han estandarizado y

documentado, y se han difundido a travs de entrenamiento. Sin embargo se deja que el individuo decida utilizar estos procesos, y es poco probable que se detecten desviaciones. Los procedimientos en s no son sofisticados pero formalizan las prcticas existentes.

4: Administrado Es posible monitorear y medir el cumplimiento de los procedimientos y tomar medidas cuando los

procesos no estn trabajando de forma efectiva. Los procesos estn bajo constante prcticas. Se mejora usa y la

proporcionan

buenas

automatizacin y herramientas de una manera limitada o fragmentada.

5: optimizado: Los procesos se han refinado hasta un nivel de mejor prctica, se basan en los resultados de las mejoras continuas y en un modelo de madurez con otras empresas. TI se usa de forma integrada para automatizar el flujo de trabajo, brindando herramientas para mejorar la calidad y la efectividad, haciendo que la empresa se adapte de manera rpida.

3.3.- Hiptesis

3.3.1.- Hiptesis General

El Nivel de Gestin del Proceso de Adquisicin e Implementacin de las Tecnologas de Informacin y Municipalidad Provincial de

Comunicaciones (TIC) en la

Huancabamba, se encuentra en un nivel Ad Hoc.

3.3.2.- Hiptesis especficas

El nivel de identificacin de soluciones automatizadas en la Municipalidad Provincial de Huancabamba, se encuentra en un nivel Ad Hoc.

El nivel de perfil de adquisicin y mantenimiento de software aplicativo de la Municipalidad Provincial de Huancabamba, se encuentra en un nivel Ad Hoc.

El nivel de adquisicin y mantenimiento de la infraestructura tecnolgica de la Municipalidad Provincial de Huancabamba, se encuentra en un nivel Ad Hoc.

El nivel de facilitar la operacin y el uso de TIC en la Municipalidad Provincial de Huancabamba, se encuentra en un nivel Ad Hoc.

El nivel de adquisicin de recursos de TI de la Municipalidad Provincial de Huancabamba, se encuentra en un nivel Ad Hoc.

El nivel de Administracin de cambios en la Municipalidad Provincial de Huancabamba, se encuentra en un nivel Ad Hoc.

El nivel de Instalacin y acreditacin de soluciones y cambios en la Municipalidad Provincial de Huancabamba, se encuentra en un nivel No existente.

Todas estas hiptesis especficas estn regidas segn los niveles de madurez del COBIT para el dominio de adquirir e implementar.

4.- Metodologa

4.1.- El tipo de la investigacin

El tipo de investigacin es no experimental, descriptiva y de corte transversal. El estudio es descriptivo porque el objetivo es examinar y describir la variable Nivel de Gestin del Proceso de Adquisicin e Implementacin de las Tecnologas de Informacin y Comunicaciones (TIC) en la Municipalidad Provincial de

Huancabamba de la Provincia de Huancabamba, en un perodo de tiempo determinado (20).

4.2.- Diseo de la investigacin Diseo no experimental, de tipo descriptivo, de corte transversal.

M
Donde: M= Muestra O= Observacin

4.3.- Poblacin y muestra

Existen 134 trabajadores que utilizan PC, de las cuales se tomar como muestra para este trabajo de investigacin 70 trabajadores.

4.4.- Plan de anlisis a.- Operacionalizacin de variables Variable Identificacin de soluciones automatizadas Definicin Conceptual Este proceso cubre la definicin de las Dimensiones - Definicin Mantenimiento los y de Definicin Operacional No existente Inicial/Ad Hoc Repetible intuitivo Definido Administrado medible de y de Accin Optimizado Indicadores Nmero los de proyectos beneficios

donde

necesidades, considera las fuentes alternativas, realiza una revisin de la tecnolgica factibilidad y

Requerimientos y del

pero establecidos no se lograron debido a suposiciones de factibilidad incorrectas. y - Porcentaje de estudios de factibilidad autorizados por el dueo del proceso - Porcentaje de usuarios satisfechos con la

Tcnicos Funcionales Negocio.

- Reporte de Anlisis de Riesgos - Estudio

econmica, ejecuta un anlisis de riesgo y de costo-beneficio concluye decisin desarrollar con final y una de o

Factibilidad Formulacin Cursos de

funcionalidad entregada

Alternativos.

comprar.

- Requerimientos, Decisin Factibilidad Aprobacin. de y

Este proceso cubre el -Diseo de Alto Nivel. adquisicin y mantenimiento de software aplicativo diseo de las Diseo Detallado

No existente Inicial/Ad Hoc Repetible intuitivo

- Nmero de problemas en produccin por aplicacin, pero que causan tiempo perdido significativo.

aplicaciones,

la Control y Posibilidad de -

inclusin apropiada de Auditar las Aplicaciones controles aplicativos y Seguridad requerimientos seguridad, desarrollo y y de Disponibilidad el Aplicaciones la Configuracin de y las -

Definido Administrado medible y - Porcentaje de usuarios satisfechos con la funcionalidad entregada.

e Optimizado

configuracin en s de

Implantacin de Software

acuerdo estndares.

los Aplicativo Adquirido Actualizaciones Importantes en Sistemas Existentes Desarrollo de Software Aplicativo Aseguramiento de la

Calidad del Software Administracin Requerimientos Aplicaciones Mantenimiento Software Aplicativo adquisicin y mantenimiento de la infraestructura tecnolgica Esto requiere de un enfoque planeado para adquirir, mantener y proteger la infraestructura de Plan de Adquisicin de Infraestructura Tecnolgica Proteccin y No existente Inicial/Ad Hoc Repetible intuitivo Definido - El porcentaje de plataformas que no se pero alinean con la arquitectura de TI definida y los estndares de tecnologa de de los de

acuerdo con las estrategias tecnolgicas convenidas y la disposicin del ambiente de desarrollo y pruebas -

Disponibilidad del Recurso de Infraestructura Mantenimiento de la Infraestructura Ambiente de Prueba de Factibilidad

Administrado medible

y - El nmero de procesos de negocio crticos soportados por infraestructura obsoleta (o que pronto lo ser) - El nmero de componentes de infraestructura que ya no se pueden soportar (o que ya no se podrn en el futuro cercano)

Optimizado

facilitar la operacin y el uso de TIC

Este proceso requiere la generacin de documentacin y manuales para usuarios y para TI

Plan para Soluciones de Operacin

No existente Inicial/Ad Hoc Repetible intuitivo

- El nmero de aplicaciones en que los procedimientos pero de TI se integran en forma transparente dentro de los procesos de y negocio

Transferencia de Conocimiento a la Gerencia del -

Definido Administrado

Negocio Transferencia de Conocimiento a Usuarios Finales Transferencia de Conocimiento al Personal de Operaciones y Soporte

medible Optimizado

- El porcentaje de dueos de negocios satisfechos con el entrenamiento De aplicacin y los materiales de apoyo. - El nmero de aplicaciones que cuentan con un adecuado entrenamiento de apoyo al usuario y a la operacin

adquisicin de recursos de TI

Esto requiere de la definicin y ejecucin de los procedimientos de adquisicin, la seleccin de proveedores, el ajuste de arreglos

Control de Adquisicin

No existente Inicial/Ad Hoc Repetible intuitivo

- El nmero de controversias en relacin pero con los contratos de adquisicin - La reduccin del costo y de compra - El porcentaje de interesados clave

Administracin de Contratos con Proveedores

Definido Administrado medible

Seleccin de Proveedores

Adquisicin de

Optimizado

contractuales y la adquisicin en s. administracin de cambios Todos los cambios, incluyendo el mantenimiento de emergencia y parches, relacionados con la infraestructura y las aplicaciones dentro del ambiente de produccin, deben administrarse formalmente y controladamente. -

Recursos de TI

satisfechos con los proveedores

Estndares y Procedimientos para Cambios Evaluacin de Impacto, Priorizacin y Autorizacin Cambios de Emergencia Seguimiento y Reporte del Estatus de Cambio Cierre y Documentacin del Cambio

No existente Inicial/Ad Hoc Repetible intuitivo

- El nmero de interrupciones o errores de pero datos provocados por especificaciones inexactas o una evaluacin de impacto y incompleta - La repeticin de aplicaciones o infraestructura debida a especificaciones de cambio inadecuadas - El porcentaje de cambios que siguen procesos de control de cambio formales

Definido Administrado medible

Optimizado

Instalacin y acreditacin de soluciones y cambios

Los nuevos sistemas necesitan estar funcionales una vez que su desarrollo se completa.

Entrenamiento Plan de Prueba Plan de Implantacin

No existente Inicial/Ad Hoc Repetible intuitivo

- Tiempo perdido de la aplicacin o problemas de pero datos provocados por pruebas inadecuadas - Porcentaje de sistemas y que satisfacen los beneficios esperados, medidos en el proceso posterior a la implantacin - Porcentaje de proyectos con plan de prueba documentado y aprobado

Ambiente de Prueba

Definido Administrado medible

Conversin de Sistemas y Datos

Optimizado

Pruebas de Cambios

Prueba de Aceptacin Final.

Promocin a Produccin

Revisin Posterior a la Implantacin

b.- Tcnicas e instrumentos

Para determinar la variable Identificacin de soluciones automatizadas en la Municipalidad Provincial de Huancabamba, se utilizara la tcnica de la entrevista, aplicndose como instrumento un cuestionario.

Para determinar la variable adquisicin y mantenimiento de software aplicativo de la Municipalidad Provincial de

Huancabamba, se utilizara la tcnica de la entrevista y la observacin, aplicndose como instrumento un cuestionario.

Para determinar la variable adquisicin y mantenimiento de la infraestructura tecnolgica de la Municipalidad Provincial de Huancabamba, se utilizara la tcnica de la entrevista y

observacin, aplicndose como instrumento un cuestionario.

Para determinar la variable de facilitar la operacin y el uso de TIC en la Municipalidad Provincial de Huancabamba, se utilizara la tcnica de la entrevista, aplicndose como instrumento un cuestionario.

Para determinar la variable adquisicin de recursos de TI de la Municipalidad Provincial de Huancabamba, se utilizara la tcnica de la entrevista, aplicndose como instrumento un cuestionario.

Para determinar la variable administracin de cambios en la Municipalidad Provincial de Huancabamba, se utilizara la tcnica de la entrevista y observacin, aplicndose como instrumento un cuestionario.

Para determinar la variable de Instalacin y acreditacin de soluciones y cambios en la Municipalidad Provincial de Huancabamba, se utilizara la tcnica de la entrevista y observacin, aplicndose como instrumento un cuestionario.

c.- Procedimiento de recoleccin de datos Charla informativa con los encargados de las diferentes reas Administrativas de la Municipalidad Provincial de Huancabamba.

Visitas a las diferentes reas correspondientes, para aplicar los cuestionarios y/o encuestas respectivas.

d.- Plan de anlisis de datos

A partir de los datos que se obtendr, se crear una base de datos temporal en el programa Open Office.org Hoja de Clculo. Versin 3.2, y se proceder a la tabulacin de los mismos. Se har el anlisis de datos, se utilizar para establecer las frecuencias y realizar el anlisis de distribucin de dichas frecuencias.

5.- REFERENCIAS BIBLIOGRFICAS

1. Sociedad para la Promocin y Reconversin Industrial SPRI. Gua de Autodiagnstico para MYPEs en la utilizacin de las TIC [monografa en internet]. Espaa: Sociedad para la Promocin y Reconversin Industrial SPRI; 2004 [citada 2012 mayo febrero 01]. Disponible http://www.euskadi.net/eeuskadi/datos/docs/autodiagnostico.pdf desde:

2. Wikipedia. Tecnologas de informacin y comunicacin [monografa en internet]. EEUU: Wikipedia Foundation Inc.; 2007 [citada 2012 mayo 1]. Disponible desde: http://es.wikipedia.org/wiki/Tecnologas_de_la_informacin

3. Huamn Balbuena, Joel. Pequeas y Medianas Empresas MYPEs. Las MYPEs en el Per. [Internet]. [Citada 2012 mayo 01]. Disponible desde: http://www.gestiopolis.com/innovacion-emprendimiento/MYPEsen-el-peru.htm

4. Espinosa, J. Tecnologa y modernizacin estratgica en la administracin pblica local: anlisis de las estrategias de

administracin electrnica en los municipios espaoles. Alicante: Universidad de Alicante. Departamento de Organizacin de Empresas, 2005.

5. Macua Rafael, Funciones de las Tecnologas de Informacin y Comunicacin en las Organizaciones [Monografa en Internet]. [Citada 2012 mayo 03]. Disponible desde: http://www.uoc.edu/rusc/dt/esp/macau0704.pdf

6. ISACA Serving IT Governance Professionals. Cobit 4.1 Excerpt http://www.isaca.org/AMTemplate.cfm?Section=Downloads&Template= /ContentManagement/ContentDisplay.cfm&ContentID=34172

7. Felipe Monrroy, Pedro David. Manejo de las tecnologas de la informacin y la comunicacin. [En internet] 2005. [Citado el: 19 de mayo de 2012.] . Disponible en:

http://www.monografias.com/trabajos39/manejotecnologias/ manejo-tecnologias.shtml

8. AMAYA BARBIE, A. y, NUREA ATALAY, C. Auditoria de Seguridad Informtica en la Direccin Regional de Salud - La Libertad, basada en la Directivas Administrativas establecidas por el Ministerio de Salud. Trujillo: Universidad Nacional de Trujillo, 2008.

9. Gaona Guaygua, Enny Fiorella. Nivel de planeamiento de tecnologas de informacin y comunicaciones (TIC) en el

establecimiento penitenciario Ro Seco en la ciudad de Piura el ao 2009. Puira: s.n., 2009.

10. Gutirrez, Erwin. Portal Electrnico Municipal y Gobierno Electrnico. [Articulo de Internet]. Junio 2008. [Citado 2012 mayo 03], 14pag. Disponible en:

http://www.municipioaldia.com/facipub/upload/publicaciones/1/ 541/files/portal-electronico.doc

11. CENTRO PERUANO DE ESTUDIOS SOCIALES (CEPES). [Artculos de interne].mayo 2009. [Citado el 5 de mayo del 2012]. Disponible http://www.cepes.org.pe/prueba_site.shtml?apc=cepes~a~-~1&x=87472&cmd%5B577%5D=i-57734936d464f6d078cfee8954a7f72d8ee&s=4 en:

12. Velarde Bedregal, Hctor Ral. Tesis para optar el Ttulo Profesional de Ingeniero de Sistemas. Evaluacin de los Procesos de Tecnologas de la Informacin definidos dentro de los dominios de Planear y Organizar y Entregar y dar Soporte del Modelo Genrico de Madurez COBIT en la Municipalidad Distrital de Cerro Colorado durante el ao 2010.

13. Carmen Arteaga, Martha Juliana. Plan de tesis para obtener el titulo de ingeniero de sistemas. Nivel de Gestion de las TIC en la Municipalidad Distrital de Tambogrande en el ao 2009.

14.

IT Gobernance Institute. Cobit 4.0. [Monografa de Internet].

Mxico, D.F. Mxico; Junio 2006 [Citado el 19 de mayo del 2012]. Disponible en: http://www.isaca.org/Content/NavigationMenu/Members_and_Leaders/ COBIT6/Obtain_COBIT/CobiT4_Espanol.pdf

15. Jos ngel Pea Ibarra, consultora en comunicaciones e informtica S.A. de C.V. (CCISA). Cobit 4.0. [Citado el 19 de mayo del 2012]. Disponible en: http://www.isacamty.org.mx/archivo/CobiT4.0JAPI.pdf

16. United Nations Educational. Fortalecimiento de capacidades de la gobernabilidad electrnica: Portal Unesco, [documento en internet]. United Nations Educational, Scientific and Cultural Organization; 2008 [Citado el 19 de mayo del 2012] [7 pginas]. Disponible desde:
http://portal.unesco.org/ci/en /files/14896 /11412266495egovernance. pdf/e-governance.pdf

17. Salinas J. Estamos preparados para la Administracin Electrnica


Municipal?, un anlisis desde la situacin en el Per. Alfa-Redi [serie en

internet].2004 [Citado el 19 de mayo del 2012]; 01 (066):[4 pantallas]. Disponible en: http://www.alfaredi.org/rdi-articulo.shtml?x=1244.

18. Salinas P. Metodologa de la Investigacin Cientfica: Universidad de Los Andes, Venezuela [documento en internet]; Venezuela: Universidad ULA; 2008 [Citado el 19 de mayo del 2012] [86 pginas]. Disponible desde: http://www.saber.ula.ve/bitstream/123456789/30666/3/metodologia_inv estigacion.pdf.

19. El Naveghable El Diario Ciudadano de la Regin de los Ros. Las TICs en la gestin de las instituciones pblicas de la ciudad de Valdivia [Internet].Chile: El 88 Naveghable; 2008 [Citado el 19 de mayo del 2012]. Disponible desde: http://www.elnaveghable.cl/admin/render/noticia/14508.

20. Hernndez R, Fernndez C, Baptista P. Metodologa de la investigacin. 4 ed. Mxico: McGraw Hill Interamericana; 2006.

ANEXOS

Anexo N 01 CRONOGRAMA DE ACTIVIDADES

Anexo N 02 PRESUPUESTO

Proyecto Ttulo

: :

Escuela de Ingeniera de sistemas Nivel de Gestin del Proceso de Adquisicin e Implementacin de las Tecnologas de Informacin y Comunicaciones (TIC) en la Municipalidad Provincial de Huancabamba de la Provincia de Huancabamba Departamento de Piura en el ao 2012

Localidad Ejecutor

: :

Huancabamba Bach. Ing. Kely Mayumi Campos Quintana S/. 2999.00

Presupuesto:

RUBRO

UNIDAD

CANTIDAD

COSTO UNITARIO

COSTO PARCIAL

COSTO TOTAL 975.00

VITICOS Y ASIGNACIONES Movilidad x 1 persona Asignacin x 1 persona Refrigerio x 1 persona Almuerzo x 1 persona Alquiler de internet Fotocopias Asesoria personal Bolgrafos Papel A4 Folder Manila Clips Resaltador Pluma indeleble CD Grampas Lpiz Das Das 15 15 45 20 675.00 300.00

ALIMENTACIN DE PERSONAS Das Das 15 15 9 15 135.00 225.00

360.00

SERVICIOS Das 30 2.00 Unidad 100 0.10 ASESORIA Meses 3 500.00 MATERIAL DE ESCRITORIO Unidad 6 0.50 Millar 1 32.00 Unidad 10 1.00 c/pequea 1 3.00 Unidad 1 2.50 Unidad 1 3.00 Unidad 5 1.20 Caja 1 5.50 Unidad 2 1.00 TOTAL DE INVERSIN

70.00 60.00 10.00 1500.00 1500.00 94.00 30.00 32.00 10.00 3.00 2.50 3.00 6.00 5.50 2.00 S/. 2999.00

FINANCIAMIENTO Recursos propios

ANEXO N 03 ENCUESTA PARA MEDIR EL NIVEL DE GESTIN DEL PROCESO DE ADQUISICIN E IMPLEMENTACIN DE LAS TIC SEGN EL MODELO DE COBIT

INSTRUCCIONES:

1. Seleccione una opcin marcando con una flecha la letra que corresponde a su respuesta. Ejemplo:

1. Existe un mtodo de monitoreo? a) No existe mtodo de monitoreo. b) El mtodo de monitoreo se utiliza de manera informal c) Existe un mtodo de monitoreo con tcnicas tradicionales no documentadas d) El mtodo de monitoreo est definido en un procedimiento documentado e) El proceso del mtodo de monitoreo es controlado y auditado f) El proceso del mtodo de monitoreo est automatizado.

2. Recuerde que COBIT mide la implementacin del enfoque de procesos en la gestin de tecnologas, no mide el grado de tecnologa utilizado.

DOMINIO: ADQUIRIR E IMPLANTAR

AI01. Identificacin de Soluciones Automatizadas

1. Se identifican claramente los requerimientos de soluciones

a) No se identifican b) Se identifican por intuicin. c) Se usa tcnicas tradicionales para identificar d) Utiliza procedimientos documentados e) El proceso de identificacin es monitoreado f) Se implementan las mejores tcnicas de identificacin de acuerdo a las normas, estndares y buenas prcticas. Est automatizado.

2. Se cuenta con un plan de soluciones alternativas

a) No existen planes alternativos b) Los planes son adhoc o se improvisan c) Las soluciones alternativas se aplican en forma desordenada y no estn alineados a los objetivos de la organizacin. d) Las soluciones se define con procesos documentados. e) Las soluciones alternativas estn monitoreados. f) Las soluciones estn dentro de las buenas prcticas. Est automatizado.

3. Se cuenta con una estrategia de adquisiciones

a) No existen estrategias de adquisiciones b) Las estrategias son adhoc o se improvisan c) Las estrategias se aplican en forma desordenada y no estn alineados a los objetivos de la organizacin. d) Las estrategias se definen con procesos documentados. e) Las estrategias de adquisiciones estn monitoreados. f) La estrategia de adquisiciones cumplen con las normas, estndares y buenas prcticas. Est automatizado.

4. Para identificar soluciones se realiza estudios de factibilidad tcnica

a) No se realizan estudios previos b) La factibilidad tcnica se improvisan c) Las factibilidades tcnicas no estn alineados a los objetivos de la organizacin. d) Las factibilidades tcnicas se definen con procesos documentos. e) Las factibilidades tcnicas estn monitoreados. f) Las factibilidades tcnicas cumplen con las normas, estndares y buenas practicas. Est automatizado.

5. Para identificar soluciones se realiza estudios de factibilidad econmica

a) No se realizan estudios previos b) Las factibilidades econmica se improvisan c) No estn alineados a los objetivos de la organizacin. d) Se definen con procesos documentados. e) Las factibilidades econmicas estn monitoreados. f) Las factibilidades econmicas cumplen con las normas,

estndares y buenas prcticas. Est automatizado.

6. La arquitectura de la informacin es considerada en la identificacin de soluciones

a) No existe arquitectura de la informacin b) Es considerada de manera informal c) La arquitectura de la informacin no est alineada a los objetivos de la organizacin, no se documenta. d) Existe, est alineada, definida y documentada. e) La arquitectura de la informacin es monitoreada f) Se implementa las mejores prcticas y es considerada. Est automatizado. 7. Es considerada la Ergonoma en la identificacin de soluciones

a) No se considera b) La ergonomia se considera de manera informal c) La ergonoma se considera siguiendo tcnicas tradicionales no documentadas. d) El proceso que considera la ergonoma est documentado e) El proceso que considera la ergonoma est monitoreado f) El proceso que considera la ergonoma sigue buenas prcticas y est automatizado.

8. Existe un control del abastecimiento de soluciones

a) No existe b) Existe pero no se aplica el control efectivamente c) El control no se alinea a los objetivos de la organizacin d) El control est debidamente documentado e) El control es correctamente monitoreado f) El control cumple con las normas, estndares y buenas prcticas. Est automatizado.

9. Existe un plan de mantenimiento de software por terceras personas

a) No existe b) Los procesos son improvisados c) Existe un patrn de mantenimiento del software d) Los procesos solo se documentan e) El plan est alineado parcialmente a los objetivos de la organizacin. f) El plan se realiza de acuerdo a las normas, estndares y buenas prcticas satisfaciendo los objetivos de la organizacin. Est automatizado.

10. Existe procedimientos o normas de aceptacin de las Tecnologas

a) No existen b) No estn normados, se improvisan. c) Existen los procedimientos siguiendo un patrn, no estn alineados a los objetivos de la organizacin y no se documentan d) Los procedimientos estn definidos y se documentan. e) Los procedimientos son monitoreados y medibles. f) Los procedimientos estn alineados adecuadamente a los objetivos de la organizacin y cumplen con las buenas practicas. Est automatizado.

AI02. Software Aplicativo

1. Se aplica la misma metodologa para el desarrollo de software nuevo que para mantenimiento de software existente.

a) No existe b) Se aplican metodologas ad-hoc o se improvisan c) Se tiene documentada metodologa pero no se utilizan d) La metodologa se encuentra debidamente documentada e) La metodologa se monitorea permanentemente f) La metodologa est alineada con los objetivos del negocio y utiliza buenas prcticas. Est automatizado.

2. Existe un registro de los cambios significativos a sistemas actuales

a) No existe b) Se usa tcnicas tradicionales no estandarizadas c) Se usa tcnicas basado en la experiencia / intuitivo. d) El registro est debidamente documentada y difundida e) El registro es monitoreado permanentemente

f) El registro cumple las normas, estndares y buenas prcticas. Est automatizado.

3. Las especificaciones de diseo son debidamente aprobadas.

a) No existe este procedimiento b) No se aprueban c) Existe procedimiento de aprobacin alineado a los objetivos del negocio. d) Existe procedimiento de aprobacin debidamente documentando e) El procedimiento de aprobacin es monitoreado f) La aprobacin se realiza en base a los estndares y buenas prcticas. Est automatizado.

4. Se definen y documentan los Requerimientos de Archivos

a) No existe este procedimiento b) Se define pero no se documentan c) Se define y documenta de acuerdo los objetivos del negocio. d) Existe procedimiento de aprobacin debidamente documentando e) Estos procedimientos son monitoreado f) Se realizan en base a las normas, estndares y buenas prcticas. Est automatizado.

5. Se definen las especificaciones de Programas

a) No se definen b) La definicin son improvisadas o ad-hoc c) La validacin de especificaciones siguen un patrn regular d) La definicin de especificaciones se documentan y comunican e) Las especificaciones son monitoreados y medibles

f) La definicin de las especificaciones estn basadas en las buenas prcticas. Est automatizado.

6. Se aplica un diseo para la recopilacin de datos

a) No existe b) Existe pero muchas veces no se aplica c) El diseo existe y sigue un patrn regular d) El diseo de recopilacin de datos se documenta y comunica e) Los procesos son monitoreados y medibles f) El diseo se basa en los estndares y buenas prcticas. Est automatizado.

7. Se definen las interfaces con anterioridad

a) No se definen b) La definicin de interfaces son improvisadas o ad-hoc c) Las interfaces son definidas pero no aplicadas d) Las interfaces siguen un patrn definido e) Los procesos son monitoreados en forma permanente f) Los procesos estn basados en los estndares y buenas prcticas. Est automatizado.

8. Se han definido y documentado los requerimientos de procesamiento

a) No se han definido b) Los niveles de seguridad son ad-hoc c) Los niveles de seguridad siguen un patrn d) Los procesos de seguridad se documentan e) Los procesos se monitorean y se miden f) Se implementan las mejores prcticas para definir y documentar los requerimientos de procesamiento. Est automatizado.

9.

Se

especifican

mecanismos

adecuados

para

asegurar

los

requerimientos de seguridad y control internos para cada proyecto nuevo de desarrollo o modificacin de sistemas

a) No existe estos mecanismos de control y seguridad b) Los mecanismos de control y seguridad son ad-hoc c) Los mecanismos de control y seguridad no son apropiados d) Los procesos de control y seguridad se documentan e) Los procesos de control y seguridad se monitorean y se miden. f) Los procesos de control y seguridad son los apropiados para cada proyecto nuevo o modificacin. Est automatizado.

10. Se preparan manuales adecuados de soporte y referencia para usuarios como parte del proceso de desarrollo o modificacin de cada sistema

a) No se preparan b) Se preparan de forma improvisada, ad-hoc y desorganizados c) Los manuales siguen un patrn regular d) Los manuales estn debidamente alineados a los objetivos de la organizacin e) El proceso de preparacin de manuales es monitoreado. f) Se preparan cumpliendo estndares y las buenas prcticas. Est automatizado.

AI03. Infraestructura Tecnolgica

1. Existe un plan de adquisicin de Infraestructura Tecnolgica

a) No existe b) Existe en un nivel inicial Ad-hoc

c) No existe un plan o estrategia definida son intuitivos. d) El plan est alineado con los objetivos del negocio e) El plan adquisicin est bien organizado y es monitoreado f) El plan es preventivo se alinea con los objetivos del negocio y se ha desarrollado basado en los estndares y buenas prcticas. Est automatizado.

2. El plan de infraestructura tecnolgica est alineado a los planes estratgicos y tcticos de TI

a) No est alienado b) Existe un enfoque reactivo y con foco operativo hacia la planeacin de la infraestructura. c) La planeacin es tctica y se enfoca en generar soluciones tcnicas a problemas tcnicos. d) Existe un plan de infraestructura tecnolgica definido,

documentado y bien difundido. e) Se han incluido buenas prcticas internas en el proceso f) El plan de infraestructura est alineado a los planes estratgicos y buenas prcticas. Est automatizado.

3. Existen polticas de limitacin para la posibilidad de acceso al software

a) No existen b) Existen en un nivel inicial Ad-hoc c) No existen polticas definidas son intuitivos. d) Estas polticas estn alineadas con los objetivos del negocio e) Las polticas de limitacin estn organizadas y monitoreadas f) El proceso se alinea con los objetivos del negocio y se ha desarrollado basado en los estndares y buenas prcticas. Est automatizado.

4. El software es instalado y mantenido de acuerdo a los requerimientos

a) No existe esta poltica b) Es instalado en forma ad-hoc c) Se realizan los procesos utilizando tcnicas tradicionales d) Estos procesos se encuentran documentados e) Estos procesos son monitoreados f) Estos procesos son verificados, alineados a las polticas del negocio y a las buenas costumbres. Est automatizado.

5. Existen procedimientos para el mantenimiento preventivo de hardware

a) No existe b) Existe en un nivel inicial Ad-hoc c) No existe procedimientos definidos son intuitivos. d) Los procedimientos est alineado con los objetivos del negocio e) Los procedimientos estn bien organizados y monitoreados f) El procedimientos se alinean con los objetivos del negocio y se han desarrollado basado en las buenas prcticas. Est

automatizado.

6. Se logra mantener la Infraestructura de TI integrada y estandarizada

a) No existe b) La integracin y estandarizacin son iniciales c) La estrategias siguen un patrn tradicional intuitivamente d) Las estrategias se documentan y comunican e) Las estrategias son debidamente monitoreadas

f) La integridad y estandarizacin estn alineadas a la direccin tecnolgica y a las buenas prcticas. Est automatizado.

7. El plan de infraestructura tecnolgica considera la agilidad de las TI

a) No existe b) No existe estrategias de agilidad o son iniciales c) Las estrategias de agilidad sigue un patrn tradicional d) Las estrategias se agilizan, se documentan y comunican e) Las estrategias son monitoreadas f) La agilidad de las TI est alineado a la direccin tecnolgica y a las buenas prcticas. Est automatizado.

8. Los planes de adquisicin de Infraestructura Tecnolgica satisfacen las necesidades identificadas en el plan de infraestructura tecnolgica

a) No existe b) La satisfaccin es parcial e intuitiva c) Los planes de adquisicin siguen un patrn regular d) Los planes de adquisicin se documentan y comunican e) La adquisicin de IT son monitoreados f) Se implementa las mejores prcticas en la adquisicin de IT. Est automatizado.

9. Todos los cambios en la Infraestructura son controlados de acuerdo con los procedimientos

a) No existe b) Los procesos son ad-hoc y desorganizados c) Los procesos son intuitivos d) Los procesos se documentan y comunican e) Los procedimientos y polticas son monitoreados

f) Los cambios se controlan de acuerdo a los estndares y a las buenas prcticas. Est automatizado.

AI04. Operacin y Uso

1. Se elaboran manuales de usuario para el uso de los sistemas

a) No existen b) Los manuales se elaboran de forma ad-hoc c) Los manuales son elaborados en forma intuitivos/experiencia d) Los manuales se documentan y se comunican e) Los manuales son debidamente monitoreados f) Los manuales son elaborados de acuerdo a los estndares y a las buenas prcticas. Est automatizado.

2. Se realizan sesiones de entrenamiento previo para el uso de sistemas

a) No existen b) Los entrenamientos se realizan de forma ad-hoc c) Los entrenamientos se realizan en forma intuitiva d) Los entrenamientos se documentan y se difunden e) Los entrenamientos se monitorean f) Los entrenamientos se realizan de acuerdo a los estndares y a las buenas prcticas. Est automatizado.

3. Los manuales de usuario se actualizan de acuerdo a las modificaciones a los sistemas

a) No existen actualizaciones a los manuales b) Las actualizaciones a los manuales se realizan ad-hoc

c) Las actualizaciones a los manuales se realizan en forma intuitiva por experiencia d) Las actualizaciones a los manuales se realizan y se difunden e) Las actualizaciones a manuales son monitoreados f) Las actualizaciones cumplen con los estndares y con las buenas prcticas. Est automatizado.

4. Se elabora y entrega material de entrenamiento

a) No existe material b) El material es realizado parcialmente / ad-hoc c) El material es elaborado siguiendo un patrn por experiencia d) El material se documenta y se difunden e) Los materiales de entrenamiento son monitoreados f) Los materiales cumplen con los objetivos del negocio, los estndares y con las buenas prcticas. Est automatizado.

5. Se garantiza la satisfaccin del usuario final con buen nivel de servicio.

a) No existe este procedimiento b) Se garantiza en forma parcial ad-hoc c) Se garantiza basados en la experiencia en forma intuitiva d) La satisfaccin del cliente est alineada a los objetivos organizacionales e) La satisfaccin del usuario es monitoreado f) La satisfaccin del usuario est alineado a los objetivos organizacionales y de acuerdo a las buenas prcticas. Est automatizado.

6. Existen procedimientos de respaldo al realizarse una terminacin anormal

a) No existe b) Se realiza en forma parcial ad-hoc c) Se realiza en forma intuitiva d) Los procedimientos estn definidos y alineados a los objetivos organizacionales e) Los procedimientos de respaldo son monitoreados f) Los procedimientos de respaldo estn acuerdo a las buenas prcticas. Est automatizado.

7. Existen procedimientos de reinicio y recuperacin de datos

a) No existe b) Se realiza en forma parcial ad-hoc c) Se realiza en forma intuitiva d) Los procedimientos estn definidos y alineados a los objetivos organizacionales y se encuentran documentados e) Los procedimientos reinicio y recuperacin son monitoreados f) Los procedimientos se realizan de acuerdo a las buenas prcticas. Est automatizado.

8. Existen planes de contingencia ante una posible prdida de informacin de los sistemas

a) No existe b) La contingencia se realiza en forma parcial ad-hoc c) Se realiza en forma intuitiva basadas en la experiencia d) Los planes de contingencia estn definidos y alineados a los objetivos organizacionales e) Los planes de contingencia son monitoreados y medibles f) Los planes de contingencia son ptimos y estn basados en las buenas prcticas. Est automatizado.

9. Se establecen contratos de soporte con personal especializado

a) No existen b) El soporte se realiza ad-hoc y sin control c) El soporte est basado en la forma intuitiva y en la experiencia d) El soporte se alinea a los objetivos organizacionales e) El soporte es monitoreados por personal especializado f) Los contratos de soporte son ptimos y estn basados en las buenas prcticas. Est automatizado.

10. Se realizan estadsticas del uso y operacin de los sistemas para que sirvan de base a nuevas implementaciones

a) No existe este proceso b) El proceso se realiza en forma inicial y desorganizada c) Las estadsticas se realizan en forma intuitiva/experiencia d) Las estadsticas se alinean a los objetivos organizacionales e) Las estadsticas son monitoreados por personal especializado f) Las estadsticas son ptimas y cumplen las buenas prcticas. Est automatizado.

AI05. Adquirir Recursos de TI

1. Existe un control sobre las adquisiciones de Recursos de TI

a) No existe b) Se realiza en forma parcial ad-hoc c) Se realiza en forma intuitiva d) El control est definido y alineado a los objetivos organizacin e) El control sobre las adquisiciones son monitoreados

f) Los procedimientos se realizan de acuerdo a las buenas prcticas. Est automatizado.

2. Se aplican polticas que garanticen la satisfaccin de los requerimientos del negocio

a) No se aplican b) Se aplican en forma parcial ad-hoc c) Se aplican en forma intuitiva basados en la experiencia d) Las polticas estn definidas y documentadas e) Las polticas son monitoreados por los especialistas del rea f) Las polticas estn alineadas con los objetivos del negocio y estn implementadas automatizado. basadas en las buenas prcticas. Est

3. Se utiliza control sobre los servicios contratados que estn alineados a los objetivos de las organizaciones

a) No existe el control b) Se aplica en forma parcial ad-hoc c) Se aplica en forma intuitiva pero desordenada d) El control sobre los servicios estn definidos y documentadas e) Los controles son monitoreados por los especialistas del rea f) Los controles estn alineadas a los objetivos organizacionales y estn implementadas basadas en las buenas prcticas. Est automatizado.

4. Existe procedimientos para establecer, modificar y concluir contratos que apliquen a todos los proveedores.

a) No existe b) Los procesos son ad-hoc y desorganizados

c) Los procesos siguen un patrn regular d) Las polticas se documentan y comunican e) Las polticas y procedimientos se monitorean f) Se implementa las mejores prcticas en la preparacin de estos procedimientos. Est automatizado.

5. Est definido la revisin de contratos por parte del rea legal y de TI

a) No existe b) Los contratos se realizan en forma particular para cada caso c) Los contratos siguen un patrn basados en la experiencia d) Los contratos se documentan y se comunican e) Los contratos son monitoreados por los responsables f) Se implementa las mejores prcticas para la revisin de los contratos con proveedores o terceros. Est automatizado.

6. Existe una prctica justa y formal para garantizar que la seleccin de proveedores sea la mejor

a) No existe b) La seleccin de proveedores no es la adecuada c) La seleccin sigue un patrn regular d) La seleccin se encuentra debidamente documentada e) El proceso de seleccin es monitoreado f) Se ha implementado las mejores prcticas para garantizar que la seleccin de proveedores sea la mejor. Est automatizado.

7. En los contratos con proveedores se considera claramente los requerimientos de los usuarios

a) No son considerados b) Son considerados parcialmente

c) Se consideran en forma muy general bajo un patrn regular d) Se consideran detalladamente y se documenta e) Los requerimientos y el contrato son monitoreados f) Se usa las mejores prcticas para garantizar que en los contratos se consideren los requerimientos de los usuarios. Est

automatizado.

8. En la adquisicin de software se garantiza que se protegen los intereses de la organizacin en todos los acuerdos contractuales.

a) No se protegen b) Se protegen en forma parcial y particular c) La proteccin se realiza bajo un patrn regular d) La proteccin est alineada a los objetivos organizacionales e) Las proteccin es monitoreada por el rea respectiva f) Se implementa las mejores prcticas para garantizar que se protejan los intereses de la organizacin. Est automatizado.

9. Existen polticas para hacer cumplir la propiedad y licenciamiento de propiedad intelectual

a) No existen b) Existen polticas en forma parcial / ad-hoc c) Las polticas se aplican bajo un patrn regular d) Existen y estn alineadas a los objetivos organizacionales e) Estas polticas son monitoreadas por el rea respectiva f) Se implementa las mejores prcticas para garantizar que se cumplan con la propiedad intelectual. Est automatizado.

10. Estn bien definidos los procedimientos y estndares de adquisicin de los recursos de TI

a) No existen b) Estn definidos pero se aplican parcialmente / ad-hoc c) Los procedimientos siguen un patrn regular d) Los procedimientos se documentan y comunican e) Los procedimientos son monitoreados y se miden f) Se implementan las mejores prcticas para garantizar que se defina procedimientos y estndares de adquisicin. Est

automatizado.

AI06. Administracin de cambios

1. Existe y se utiliza una metodologa para priorizar los requerimientos de cambios

a) No existen b) Los requerimientos se realizan ad-hoc y desordenados c) Los requerimientos se realizan de forma intuitiva/experiencia d) Los requerimientos se alinea a los objetivos organizacionales e) Los requerimientos son monitoreados permanentemente f) La prioridad de requerimientos se basan en buenas prcticas. Est automatizado.

2. Se consideran procedimientos de cambios de emergencia en manuales de operaciones

a) No existen b) El procedimiento se realiza ad-hoc c) Los cambios de emergencia se realizan en forma intuitiva d) El procedimiento se alinea a los objetivos organizacionales e) Los cambios de emergencia se documentan y monitorean f) Este procedimiento se basan en buenas prcticas. Est automatizado.

3. La bitcora de control de cambios asegura que todos los cambios mostrados fueron resueltos

a) No existe bitcora de control b) Las bitcoras de control son ad-hoc c) Las bitcoras se adecuan a un patrn regular y son intuitivas d) Las bitcoras de control estn documentadas y se comunican e) El proceso de cambios son monitoreados por los especialistas f) La bitcora de control de cambios se adecua a los estndares y las buenas prcticas. Est automatizado.

4. Existen procedimientos de entradas y salidas para cambios

a) No existen b) Los procedimientos son ad-hoc y desorganizados c) Las polticas y procedimientos sigue un patrn d) Los procedimientos se documentan y comunican e) Las polticas y procedimientos se monitorean adecuadamente f) Los procedimientos de entrada y salidas se implementan basados en las mejores prcticas. Est automatizado.

5. Los usuarios tienen conciencia de la necesidad de cumplir procedimientos formales de control de cambios

a) No existe b) Los usuarios cumplen eventualmente / ad-hoc c) Los procedimientos de los usuarios siguen un patrn regular d) Los usuarios documentan y comunican el control de cambios e) El cumplimiento de los usuarios es monitoreado

f) Los usuarios cumplen los procedimientos de acuerdo a los estndares y buenas prcticas en forma optimizada. Est

automatizado.

6. Los tipos de anlisis de cambios realizados al sistema, identifica las tendencias organizacionales.

a) No existe b) Los procedimientos de cambios son ad-hoc c) Los procedimientos de cambios siguen un patrn regular d) Los procedimientos se documentan e) Los procedimientos se monitorean y se miden f) Se implementan con las mejores prcticas para asegurar la identificacin automatizado. de las tendencias organizacionales. Est

7. El proceso de cambios es monitoreado en cuanto a mejoras en el conocimiento y efectividad en el tiempo de respuesta

a) No existe b) Los procesos se dan de manera ad-hoc c) Los procesos de estndares siguen un patrn d) Los procesos de cambios documentan e) Los procesos se monitorean y miden f) Se implemente las mejores prcticas para lograr mejoras en el conocimiento y efectividad en el tiempo de respuesta. Est automatizado.

8. El usuario est satisfecho con el resultado de los cambios solicitados - calendarizacin y costos

a) No existe

b) La satisfaccin se da de manera ad-hoc c) La satisfaccin sigue un patrn d) Quedan satisfechos y los documentan e) Los procesos se monitorean y miden f) Se implementa las mejores prcticas para definir estndares, directivas polticas relacionadas con TI. Est automatizado.

9. El proceso de administracin de cambios est orientado a alcanzar los objetivos organizacionales

a) No existe b) Los procesos son ad-hoc y desorganizados c) Los procesos sigue un patrn regular d) Las procesos se documentan y se comunican e) La administracin de cambios se monitorean y miden f) Estn alineados a los objetivos de la organizacin y estn implementados basados en los estndares y buenas prcticas. Est automatizado.

10. Se aplican mediciones contra organizaciones de buenas prcticas sobre la administracin de cambios

a) No existe b) Se aplican mediciones eventualmente en forma desordenada c) Las mediciones siguen un patrn regular d) Las mediciones se documentan y se comunican e) Las mediciones se monitorean y se aplican f) Se implementa las mejores prcticas para desarrollar y promulgar polticas comparando con organizaciones externas. Est

automatizado.

AI07. Instalacin y Acreditacin de soluciones y cambios

1. Existen polticas y procedimientos relacionados con el proceso de ciclo de vida de desarrollo de sistemas

a) No existe estos procedimientos b) Se establecen estas polticas en forma parcial c) El proceso del ciclo de vida sigue un patrn regular d) Existe polticas y procedimientos y se documentan e) Existen polticas y procedimientos y son monitoreados f) Se implementa las mejores prcticas en la implementacin de polticas y procedimientos. Est automatizado.

2. Se lleva a cabo el entrenamiento de usuarios como parte de cada tentativa de desarrollo

a) No existe entrenamiento de usuarios b) Se realizo el entrenamiento en forma parcial / ad-hoc c) Los entrenamientos siguen un patrn regular d) Los entrenamientos se documentan y se miden e) Los entrenamientos son monitoreados por el rea de TI f) Se implementa las mejores prcticas para garantizar que los entrenamientos de usuarios este alineada a los objetivos

organizacionales. Est automatizado.

3. Existen metodologas de prueba antes de las instalaciones

a) No existe b) Las metodologas son ad-hoc y desorganizados c) Las metodologas siguen un patrn regular d) Las metodologas se documentan y se comunican e) Las metodologas se monitorean y miden

f) Estn alineadas a los objetivos de la organizacin, estn implementadas basados en los estndares y buenas prcticas. Est automatizado.

4. Existen varias libreras de desarrollo, prueba y produccin para los sistemas en proceso

a) No existen b) Existen pero son ad-hoc y desorganizadas c) Existen y siguen un patrn regular d) Existen, estn debidamente documentadas y se comunican e) Existen y son monitoreados por los especialistas del rea f) Existen y estn alineadas a los objetivos de la organizacin, han sido implementadas bajo las buenas prcticas. Est automatizado.

5. Existen criterios predeterminados para probar el acierto, las fallas y la terminacin de tentativas futuras

a) No existen b) Existen pero son ad-hoc y desorganizadas c) Existen y siguen un patrn regular d) Existen, estn debidamente documentadas y se comunican e) Existen y son monitoreados por los especialistas del rea f) Existen y estn alineadas a los objetivos de la organizacin, han sido implementadas bajo las buenas prcticas. Est automatizado.

6. Los planes de prueba para simulacin de volmenes, intervalos de proceso y disponibilidad y acreditacin de salidas forman parte del proceso

a) No existen b) Existen pero son ad-hoc y desorganizadas

c) Los planes siguen un patrn regular d) Los planes estn debidamente documentadas y se comunican e) Los planes son monitoreados por los especialistas del rea f) Estn alineados a los objetivos de la organizacin, forman parte del proceso y se basan en las buenas prcticas. Est automatizado.

7. Se ha establecido un ambiente de prueba separado para pruebas y cumple con seguridad, controles internos y cargas de trabajo para permitir pruebas acertadas

a) No existen b) Las pruebas se realizan en ambientes improvisados c) Existe el ambiente y las pruebas siguen un patrn regular d) Existe ambiente y cumple con los objetivos organizacionales e) El ambiente es monitoreado por los especialistas del rea f) Estn alineados a los objetivos de la organizacin, cumple con los requisitos y se basan en las buenas prcticas. Est automatizado.

8. Los propietarios de los sistemas llevan a cabo una verificacin detallada del proceso inicial del nuevo sistema para confirmar una transicin exitosa.

a) No existen b) Se realiza la verificacin pero en forma parcial / ad-hoc c) Se realiza la verificacin siguiendo un patrn regular d) Se realiza la verificacin documentndola y comunicndola e) Este proceso es monitoreados por los especialistas del rea f) Se realizan, estn alineadas a los objetivos de la organizacin y han sido implementadas bajo las buenas prcticas. Est

automatizado.

9. Las pruebas paralelas o piloto se consideran parte del plan

a) No existen b) Las pruebas se consideran en forma parcial / ad-hoc c) Las prueba siguen un patrn regular d) Las pruebas estn debidamente documentadas e) Los procesos son monitoreados por los especialistas del rea f) Estn alineados a los objetivos de la organizacin, forman parte del plan y se basan en las buenas prcticas. Est automatizado.

10. Existen procedimientos de control para asegurar la distribucin oportuna y correcta, y la actualizacin de los componentes aprobados de la configuracin.

a) No existe b) Los procedimientos de cambios son ad-hoc c) Los procedimientos de cambios siguen un patrn regular d) Los procedimientos se documentan e) Los procedimientos se monitorean y se miden f) Se implementan con las mejores prcticas para asegurar la distribucin y correcta. Est automatizado

11. Existen procedimientos formales que aseguren la autorizacin, acondicionamiento, pruebas de regresin, distribucin, transferencia de control, rastreo de estatus, procedimientos de respaldo y notificacin de usuario

a) No existe b) Los procedimientos de cambios son ad-hoc c) Los procedimientos de cambios siguen un patrn regular d) Los procedimientos se documentan e) Los procedimientos se monitorean y se miden f) Se implementan con las mejores prcticas para asegurar la distribucin y correcta. Est automatizado.

Das könnte Ihnen auch gefallen