Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

D TI 06 Gestion Gobernabilidad TI

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 26

Gestión y Gobernabilidad de TI

Bogotá D.C diciembre 2017


Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

TABLA DE CONTENIDO

1. Introducción --------------------------------------------------------------------------------------------- 4
2. Objetivo -------------------------------------------------------------------------------------------------- 5
3. Beneficios ----------------------------------------------------------------------------------------------- 5
4. Contexto ------------------------------------------------------------------------------------------------- 6
5. Gestión de Tecnologías de Información ------------------------------------------------------- 13
6. Gobierno de TI --------------------------------------------------------------------------------------- 19
7. Esquema de Gobierno ----------------------------------------------------------------------------- 21
7.1 Instancias para la toma de decisiones ------------------------------------------------------- 21
7.2 Alineación de TI ------------------------------------------------------------------------------------ 22
7.3 Gestión de proveedores-------------------------------------------------------------------------- 22
7.4 Gestión de Proyectos ----------------------------------------------------------------------------- 23
7.5 Evaluación ------------------------------------------------------------------------------------------- 23
8. Bibliografía -------------------------------------------------------------------------------------------- 26
9. Marco Legal ------------------------------------------------------------------------------------------- 26
10. Documentos Asociados -------------------------------------------------------------------------- 26
11. Responsable del Documento ------------------------------------------------------------------- 26

2
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

TABLA DE ILUSTRACIONES

Ilustración 1 Estructura funcional del Área .....................................................................7


Ilustración 2 Cadena de Valor de TI .............................................................................13
Ilustración 3 Estructura de decisiones ..........................................................................20
Ilustración 4 Gobierno de TI .........................................................................................20
Ilustración 5 Toma de decisiones .................................................................................22
Ilustración 6 Esquema de Gobierno de TI ....................................................................23
Ilustración 7 Tablero de control TI ................................................................................24

3
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

1. Introducción

Las tecnologías de la Información y las comunicaciones deben ser consideradas como


un proceso estratégico para la Entidad, teniendo en cuenta que se han convertido en un
elemento crítico para la transformación y modernización, por lo que se debe garantizar
la administración adecuada de las Tecnologías de la Información TI y de la información
misma, de acuerdo con las nuevas necesidades de los ciudadanos, las entidades y la
sociedad en general, teniendo en cuenta las nuevas necesidades, la globalidad y que
todo tiende a encontrase en el ciberespacio.

En este escenario se tienen nuevas condiciones, como:

- Dependencia de la tecnología y de los sistemas de información.


- Dependencia de la Información.
- Grandes amenazas para la seguridad de la información y la privacidad.
- Grandes inversiones en TI.
- Creación de nuevas oportunidades y transformación de las Entidades.

Debido a estas nuevas condiciones y a los grandes cambios que se están dando, la alta
Dirección requiere mejoras en los servicios apalancados en la tecnología, tanto en su
funcionalidad, facilidad, entrega y calidad de los datos.

Por lo tanto se requiere el cambio de rol, de dejar de ser una función de soporte para
sacar más provecho a las inversiones en tecnología, anticipándose a los requerimientos
de la Entidad y del entorno para respaldar los procesos críticos con sistemas de
información e información con oportunidad y calidad; así como también la administración
de riesgos asociados a la seguridad.

En diversos estudios en varias organizaciones públicas y privadas, se muestra que


estas, no aprovechan sus inversiones al máximo. La diferencia radica entre las
organizaciones que involucran a TI en el proceso de negocio, es decir en la estrategia.

Por lo tanto, estas nuevas condiciones están siendo entendidas por la alta dirección
como parte del Gobierno de las Entidades, como parte de su portafolio, por lo que el
concepto de gobierno también es aplicable a la gestión de la tecnología; sumado a esto
se cuentan con varias metodologías o marcos de referencia, que establecen buenas
prácticas y estándares para el buen gobierno de los procesos y servicios de información
y comunicaciones. Marcos de control como son COBIT 5, ISO 38500, y diferentes
marcos de referencia como apoyo como el ITIL v3, y otros considerados como los más
utilizados por las organizaciones internacionalmente.

4
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

Gobierno Corporativo

En el marco de Gobierno de la Entidad, es importante que la Dirección incorpore la


importancia estratégica de las tecnologías en sus actividades e incluir el Gobierno de TI
como parte de su portafolio para permitir que las relaciones que unen los procesos,
servicios, recursos y la información de TI se integren con las estrategias y objetivos de
la Entidad.

 Dirección estratégica
 Logro de objetivos
 Gestión de riesgos
 Administración de recursos

Gobierno de TI

El Gobierno de TI, recopila, implementa e institucionaliza buenas prácticas soportadas


por estándares internacionales en:

 Planeación
 Adquisición
 Implementación
 Servicios (soporte de TI)
 Monitoreo de desempeño

Con el desarrollo y adaptación de estas prácticas, se alinean los planes y objetivos de


la Entidad con el componente tecnológico, para generar valor y ventajas competitivas
que apoyen la transformación.

2. Objetivo

El principal objetivo es establecer un marco de referencia para la dirección, gestión,


evaluación, monitoreo y control de las tecnologías de la información, que permita
aprovechar y utilizar eficazmente los recursos y procesos, garantizar la seguridad de la
información, apoyar la toma de decisiones, alineado con la visión, misión y objetivos
estratégicos de la Entidad.

3. Beneficios

- Alienación de TI con el negocio


- Control de riesgos y costos
- Calidad de servicio

5
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

4. Contexto

La estructura del Departamento Administrativo de la Presidencia de la República está


definida de acuerdo al Decreto 672 del 26 de abril de 2017, el Decreto 1270 del 28 de
julio de 2017 por los cuales se modifica la estructura del Departamento Administrativo
de la Presidencia de la República.

El Departamento Administrativo de la Presidencia de la Republica DAPRE, dentro del


marco normativo tiene una alineación con los objetivos de gobierno y el Plan Nacional
de Desarrollo, se encuentra ubicado en la ciudad de Bogotá, D.C y cuenta con unas
sedes concentradas en el centro de Bogotá, Sopo y Cartagena.

Dado el entorno normativo y la estructura organizacional de la Entidad, el Área de


Tecnologías y Sistemas de Información es una dependencia de la Dirección de
Operaciones, que tiene una organización funcional y formal, que contribuye a la gestión
del equipo de trabajo, de acuerdo con la especificidad y especialidad de las funciones y
que se relacionan a continuación. Ver, Plan Estratégico de Tecnologías de la
Información - PETI D-TI-02.

1. Impartir los lineamientos en materia tecnológica para definir políticas, estrategias y


prácticas que soporten la gestión del Sector.
2. Garantizar la aplicación de los estándares, buenas prácticas y principios para el
suministro de la información a cargo de las entidades del Sector.
3. Preparar el plan estratégico de tecnologías de la información.
4. Aplicar los lineamientos y procesos de arquitectura tecnológica del Departamento
Administrativo de la Presidencia de la República en materia de software, hardware,
redes y telecomunicaciones, acorde con los parámetros gubernamentales para su
adquisición, operación, soporte especializado y mantenimiento.
5. Asesorar al Departamento en la definición de los estándares de datos de los sistemas
de información y de seguridad informática.
6. Impartir lineamientos tecnológicos para el cumplimiento de estándares de seguridad,
privacidad, calidad y oportunidad de la información de la Entidad y la interoperabilidad
de los sistemas que la soportan, así como el intercambio permanente de información.
7. Elaborar el mapa de información sectorial e institucional que permita contar de
manera actualizada y completa con los procesos de producción de información del
Sector y del Departamento, en coordinación con las dependencias de la entidad.
8. Promover aplicaciones, servicios y trámites en línea para el uso de los servidores
públicos, ciudadanos y otras entidades, como herramientas para una mejor gestión.
9. Implementar las políticas aprobadas por el Comité de la Seguridad de Información y
de la Plataforma Tecnológica del Departamento, definiendo los planes de contingencia
y supervisando su adecuada y efectiva aplicación.

6
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

10. Diseñar estrategias, instrumentos y herramientas con aplicación de tecnologías de


la información y las comunicaciones para brindar de manera constante y permanente
un buen servicio al ciudadano.
11. Participar en el seguimiento y evaluación de las políticas, programas e instrumentos
relacionados con la información pública.
12. Prestar el soporte técnico básico o de primer nivel a los usuarios internos del
Departamento garantizando el adecuado funcionamiento de la infraestructura
tecnológica base.
13. Apoyar el desarrollo y sostenimiento del Sistema Integrado de Gestión Institucional
14. Aplicar métodos y procedimientos de control interno que garanticen la calidad,
eficiencia y eficacia en la gestión y operación de la dependencia a su cargo.
15. Las demás que correspondan a la naturaleza de la dependencia.

La estructura funcional del Área de Tecnologías y Sistemas de Información se observa


en la siguiente imagen:

Jefe del Área

Asesores Secretaria

Grupo de Grupo Soporte TI y


Grupo Redes Grupo Plataforma TI
Telecomunicaciones Mesa de ayuda

Ilustración 1 Estructura funcional del Área

La Resolución 0970 del 12 de diciembre de 2016 de la Presidencia de la República, "Por


la cual se modifican los Grupos de Trabajo en el Departamento Administrativo de la
Presidencia de la República y se señalan sus funciones" establece los grupos de trabajo
junto con las funciones, que a continuación se describen:

Grupo de Telecomunicaciones

1. Participar en la elaboración del plan estratégico, plan de acción, plan anual de


adquisiciones, indicadores de gestión y mapa de riesgos asociados con la gestión del
grupo.
2. Proponer e implementar procedimientos y mecanismos de seguimiento a la ejecución
del plan de acción del grupo; así como los ajustes o acciones que deban adoptarse para
el logro de los objetivos y las metas propuestas.
7
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

3. Elaborar e implementar procedimientos, mecanismos e instrumentos para hacer más


eficientes las actividades a cargo del grupo.
4. Proponer e implementar las acciones necesarias para garantizar la racionalización,
el buen uso y el valor patrimonial de los recursos y los bienes de la Entidad.
5. Aplicar métodos y procedimientos de control interno que garanticen la calidad,
eficiencia y eficacia en la gestión y operación del grupo.
6. Participar activamente en el Proceso de Adquisición de Bienes y Servicios en las
etapas pre-contractual, de ejecución y post-contractual en lo que se refiere a los
requerimientos que garanticen los servicios y el buen funcionamiento del grupo.
7. Garantizar la calidad y prestación de los servicios al cliente, de acuerdo a los
estándares establecidos.
8. Compilar información, elaborar y presentar los informes y demás documentos que le
solicite el superior inmediato; así como mantenerla actualizada.
9. Supervisar, certificar y dar trámite para la prestación y pago de los servicios públicos
de telecomunicaciones.
10. Solicitar el mantenimiento preventivo y correctivo, programación e instalaciones de
los servicios de telecomunicaciones de la Entidad.
11. Coordinar el mantenimiento correctivo e instalaciones del sistema telefónico externo
falcon.
12. Tramitar los cobros que los diferentes operadores de telecomunicaciones le facturan
al Departamento Administrativo de la Presidencia de la República.
13. Ejecutar las solicitudes de roaming, reposiciones y prestar el soporte técnico de los
servicios de telefonía celular y de Avantel.
14. Coordinar la solicitud y la instalación, a nivel nacional, de los servicios de
telecomunicaciones provisionales que necesita el señor Presidente de la República en
cumplimiento de sus funciones.
15. Coordinar el mantenimiento preventivo y correctivo del Sistema de
Radiocomunicaciones.
16. Presentar al Jefe del Área de Tecnologías y Sistemas de Información el informe de
control de los consumos de las llamadas telefónicas salientes de la Entidad a través de
la asignación de códigos secretos personales.
17. Las demás que le asigne el Jefe del Área de Tecnologías y Sistemas de Información,
acorde con la naturaleza del grupo.

Grupo de Redes

1. Diseñar, implementar, mantener y administrar la infraestructura de redes de


comunicaciones de la entidad y los servicios relacionados con la misma.
2. Evaluar y proponer nuevas tecnologías y servicios seguros, relacionados con las
redes de comunicación
3. Diseñar, implementar, mantener y administrar los servicios de redes y
comunicaciones de la entidad, de acuerdo con las mejores prácticas de tecnología.

8
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

4. Realizar las actividades necesarias para garantizar la disponibilidad de los servicios


de redes y comunicaciones que soportan la operación; dando cumplimiento a la política
de seguridad de la información.
5. Brindar el Soporte necesario para apoyar y mantener la calidad de los servicios de
redes y comunicaciones, dando cumplimiento a los acuerdo de nivel de servicio y
escalamiento.
6. Realizar las actividades necesarias que permita mitigar los riesgos operativos y de
seguridad de la operación tecnológica de la entidad.
7. Evaluar, documentar e implementar los procesos de atención, despliegue e
implementación, de acuerdo con las necesidades de la entidad y las mejores prácticas.
8. Adelantar los trámites necesarios para la adquisición, soporte, mantenimiento de los
bienes de redes y comunicaciones requeridos por la entidad, atendiendo el proceso
contractual de acuerdo con la normatividad vigente y las políticas de la entidad.
9. Participar en la elaboración del plan estratégico, plan de acción, plan anual de
adquisiciones, indicadores de gestión y mapa de riesgos asociados con el desempeño
y gestión del grupo.
10. Elaborar e implementar procedimientos, mecanismos e instrumentos para hacer
más eficientes las actividades a cargo del grupo, así como los ajustes o acciones que
deban adoptarse para el logro de los objetivos y las metas propuestas.
11. Proponer e implementar las acciones necesarias para garantizar la racionalización,
el buen uso y el valor patrimonial de los recursos y los bienes de la Entidad.
12. Proponer e implementar procedimientos, mecanismos e instrumentos para hacer
más eficientes las actividades de mantenimiento correctivo y preventivo de la redes LAN
de la Entidad.
13. Garantizar el mantenimiento preventivo y correctivo de la infraestructura de redes,
programación e instalaciones de los servicios de internet y canales WAN de la Entidad.
14. Aplicar métodos y procedimientos de control interno que garanticen la calidad,
eficacia y eficiencia en la gestión y operación del grupo.
15. Presentar los informes de gestión y monitoreo con la información e indicadores
semanales y reportar sobre los eventos que comprometan la seguridad de la entidad.
16. Garantizar la calidad y prestación de los servicios al cliente, de acuerdo a los niveles
de servicio y estándares establecidos.
17. Coordinar las acciones pertinentes para mitigar el riesgo a través de la plataforma
en TICs instalada.
18. Garantizar la implementación, seguimiento y actualización del Sistema de Gestión
de Seguridad de la información.
19. Configurar de manera óptima el entorno de red y seguridad, siguiendo las
recomendaciones dadas.
20. Implantar los Planes de recuperación de desastres DRP's (Disaster Recovery Plan)
21. Supervisar, certificar y dar trámite a los contratos designados en supervisión.
22. Suministrar los insumos técnicos, requerimientos o necesidades del grupo al Jefe
del Área de Tecnologías y Sistemas de Información, con el fin de mantener actualizada
la infraestructura.
9
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

23. Hacer control y seguimiento de la totalidad de documentos que produce o recibe y


dar respuestas a las peticiones recibidas, en desarrollo de sus actividades, en
coordinación con el Grupo de Atención a la Ciudadanía en lo que corresponde a las
actividades de correspondencia.
24. Contribuir al oportuno y eficaz manejo de información originada por el uso de la
Tecnología de Información y Comunicaciones ofrecidas por el Área de Tecnología y
Sistemas de Información.
25. Las demás que le asigne el Jefe del Área de Tecnología y Sistemas de Información,
acorde con la naturaleza del grupo.

Grupo de Soporte de TI y Mesa de Ayuda

1. Diseñar, implementar, mantener y administrar los servicios tecnológicos y de mesa


de ayuda de la entidad, de acuerdo con las mejores prácticas de tecnología.
2. Realizar el diagnóstico, investigación, análisis, diseño y documentación de las
alternativas de solución con respecto a los incidentes o problemas detectados de
acuerdo con las políticas institucionales establecidas.
3. Realizar las actividades necesarias para garantizar la disponibilidad de los servicios
tecnológicos del portafolio que soportan la operación; dando cumplimiento a la política
de seguridad de la información.
4. Brindar el Soporte necesario para apoyar y mantener la calidad de los procesos
soportados a nivel técnico y funcional.
5. Atender las solicitudes de la mesa de ayuda, los incidentes y problemas que se
presenten en la entidad, dando cumplimiento a los acuerdo de nivel de servicio y
escalamiento.
6. Realizar las actividades necesarias que permita mitigar los riesgos operativos y de
seguridad de la operación tecnológica de la entidad.
7. Evaluar, documentar e implementar los procesos de atención, despliegue e
implementación, de acuerdo con las necesidades de la entidad y las mejores prácticas.
8. Adelantar los trámites necesarios para la adquisición, mantenimiento de los bienes
de tecnología informática requeridos por la entidad, atendiendo el proceso contractual
de acuerdo con la normatividad vigente y las políticas de la entidad.
9. Participar en la elaboración del plan estratégico, plan de acción, plan anual de
adquisiciones, indicadores de gestión y mapa de riesgos asociados con la gestión del
grupo.
10. Elaborar e implementar procedimientos, mecanismos e instrumentos para hacer
más eficientes las actividades a cargo del grupo, así como los ajustes o acciones que
deban adoptarse para el logro de los objetivos y las metas propuestas.
11. Proponer e implementar las acciones necesarias para garantizar la racionalización,
el buen uso y el valor patrimonial de los recursos y los bienes de la Entidad.
12. Atender y orientar a los usuarios, sobre las plataformas de TIC's y servicios que
presta el Área de Tecnologías y Sistemas de Información de la Entidad, cuando así se
requiera.
10
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

13. Garantizar el mantenimiento de los activos en cuanto a su configuración,


actualización y soporte.
14. Velar por la integridad de la información proveniente de los activos en cuanto a sus
configuraciones, relaciones y características frente a los servicios.
15. Llevar a cabo el suministro, manejo, control de los elementos TIC's del
Departamento Administrativo de la Presidencia de la República.
16. Aplicar métodos y procedimientos de control interno que garanticen la calidad,
eficacia y eficiencia en la gestión y operación del grupo.
17. Compilar información, elaborar y presentar los informes y demás documentos que
le solicite el superior inmediato; así como mantener actualizada dicha información.
18. lnstalar, desinstalar y actualizar el software de base establecido (Sistema operativo,
antivirus, herramientas de escritorio) controlando y garantizando es uso de licencias
aprobadas.
19. Evaluar y preparar los productos de Software, que conforman la línea base para el
despliegue de productos.
20. Garantizar la implementación, seguimiento y actualización del Sistema de Gestión
de Seguridad de la información.
21. Supervisar, certificar y dar trámite a los contratos designados en supervisión.
22. Coordinar el mantenimiento preventivo y correctivo de los equipos de cómputo de la
Entidad.
23. Mantener actualizado el sistema de Antivirus
24. Garantizar el mantenimiento de los activos en cuanto a su configuración,
actualización y soporte.
25. Mantener actualizada la información de la infraestructura y los activos de
información.
26. Hacer control y seguimiento de la totalidad de documentos que produce o recibe y
dar respuestas a las peticiones recibidas, en desarrollo de sus actividades, en
coordinación con el Grupo de Atención a la Ciudadanía en lo que corresponde a las
actividades de correspondencia.
27. Las demás que le asigne el Jefe del Área de Tecnologías y Sistemas de Información,
acorde con la naturaleza del grupo.

Grupo de Plataforma de TI

1. Diseñar, implementar, mantener y administrar la infraestructura tecnológica de la


entidad y los servicios relacionados con la misma, de acuerdo con las mejores prácticas
de tecnología.
2. Realizar las actividades necesarias para garantizar la disponibilidad y continuidad de
los servicios tecnológicos que soportan la operación y los servicios de la entidad; dando
cumplimiento a la política de seguridad informática, así como al respaldo y recuperación
de la información.
3. Atender las solicitudes de la mesa de ayuda, los incidentes y problemas que se
presenten en la infraestructura, dando cumplimiento a los acuerdo de nivel de servicio.
11
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

4. Investigar, evaluar y proponer nuevas tecnologías y servicios que permitan su


implementación y la mejora de la entidad.
5. Preparar proyectos y conceptos sobre la arquitectura tecnológica, apoyando la toma
de decisiones para la transformación tecnológica de la entidad.
6. Realizar las actividades necesarias que permita mitigar los riesgos operativos y de
seguridad de la plataforma tecnológica.
7. Evaluar, documentar e implementar los cambios en la infraestructura establecida de
manera contralada y segura, de acuerdo con las necesidades de la entidad.
8. Adelantar los trámites necesarios para la adquisición, soporte y mantenimiento de la
infraestructura tecnológica requerida por la entidad, atendiendo el proceso contractual
de acuerdo con la normatividad vigente y las políticas de la entidad.
9. Participar en la elaboración del plan estratégico, plan de acción, plan anual de
adquisiciones, indicadores de gestión y mapa de riesgos asociados con la gestión del
grupo, que permitan el mejoramiento continuo de los procesos a cargo.
10. Elaborar e implementar procedimientos, mecanismos e instrumentos para hacer
más eficientes las actividades a cargo del grupo, así como los ajustes o acciones que
deban adoptarse para el logro de los objetivos y las metas propuestas.
11. Proponer e implementar las acciones necesarias para garantizar la racionalización,
el buen uso y el valor patrimonial de los recursos y los bienes de la Entidad.
12. Aplicar métodos y procedimientos de control interno que garanticen la calidad,
eficacia y eficiencia en la gestión y operación del grupo.
13. Compilar información, elaborar y presentar los informes y demás documentos que
le solicite el superior inmediato; así como mantener actualizada dicha información.
14. Garantizar la calidad y prestación de los servicios al cliente, de acuerdo a los
estándares establecidos.
15. Velar por la integridad de la información proveniente de los activos en cuanto a sus
configuraciones, relaciones y características frente a los servicios.
16. Administrar la infraestructura instalada de acuerdo a las necesidades y
características propias de la operación (Data Center, Servidor, red, energía).
17. Actualizar el sistema operativo y configurar los cambios sobre el software Base.
18. Garantizar la disponibilidad operativa en los servicios que ofrece el Área de
Tecnología y Sistemas de Información.
19. Coordinar las acciones pertinentes para mitigar el riesgo a través de la plataforma
en TIC’s instalada.
20. Garantizar la implementación, seguimiento y actualización del Sistema de Gestión
de Seguridad de la información.
21. Supervisar, certificar y dar trámite a los contratos designados en supervisión.
22. Coordinar el mantenimiento preventivo y correctivo de la plataforma de servidores
de la Entidad.
23. Realizar las copias de seguridad acorde con las políticas vigentes, que garanticen
el respaldo y restauración de la información, ejecutando rutinas de backup y
recuperación.
24. lmplantar los Planes de recuperación de desastres DRP's (Disastre Recovery Plan)
12
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

25. Suministrar los insumos técnicos, requerimientos o necesidades del grupo al Jefe
del Área de Tecnología y Sistemas de Información, con el fin de mantener actualizada
la infraestructura.
26. Hacer control y seguimiento de la totalidad de documentos que produce o recibe y
dar respuestas a las peticiones recibidas, en desarrollo de sus actividades, en
coordinación con el Grupo de Atención a la Ciudadanía en lo que corresponde a las
actividades de correspondencia.
27. Contribuir al oportuno y eficaz manejo de información originada por el uso de la
Tecnología de Información y Comunicaciones ofrecidas por el Área de Tecnología y
Sistemas de Información.
28. Las demás que le asigne el Jefe del Área de Tecnología y Sistemas de Información,
acorde con la naturaleza del grupo.

5. Gestión de Tecnologías de Información

Las tecnologías de la información, son la base de la estrategia de gestión de la mayoría


de la Entidades, pasando de ser un proceso de apoyo con sus herramientas a ser el
elemento de transformación y modernización, entregando valor al DAPRE, además de
administrar los riesgos, así como la seguridad y privacidad de la información.

La gestión de tecnologías de Información está liderada por el Área de Tecnologías y


Sistemas de Información la cual esta soportada por la adaptación y aplicación de las
mejores prácticas referenciadas en metodologías como ITIL, COBIT, ISO, BSI y GEL
entre otros; generando una cadena de valor que permite soportar los objetivos y
estrategias de la Entidad.

Gestión de Servicios
Planes y Lineamientos • Aseguramiento de calidad
• Capacidad
• Políticas
• Disponibilidad
• Planes
• Seguridad
• Proyectos
• Soporte (PUC)
• Integración plataformas y servicios

Cadena de Valor de TI

Gestión de Sistemas de Información Gestión de Información


• Calidad Sistemas • Capacitación
• Alineación con procesos • Calidad de datos e información
• Capacidades • Toma de decisiones

Ilustración 2 Cadena de Valor de TI

El Sistema Integrado de Gestión de la Presidencia de la República – SIGEPRE, es el


repositorio oficial de toda la documentación y normatividad relacionados con el proceso
13
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

de Gestión de Tecnologías y Sistemas de Información; a continuación se referencian


los documentos registrados para tal fin:

Nombre Código Tipo Versión Fecha versión


Caracterización proceso tecnologías de
C-TI-11 Caracterización 6 15/07/2016 10:43
información y comunicaciones

Catálogo de Servicios de Tecnología de Documento


D-TI-01 1 12/07/2016 08:19
Información y Comunicaciones General

Acta Reunión CAB F-TI-04 Formato 2 23/05/2016 15:25


Calendarización de Cambios y
F-TI-05 Formato 2 15/06/2016 17:38
Mantenimientos
Entrega de usuario F-TI-07 Formato 5 03/11/2016 15:23

Project Charter F-TI-08 Formato 2 28/06/2016 10:46

Lista de Chequeo Alistamiento de Equipos F-TI-09 Formato 2 23/05/2016 16:38


Compromiso y Reserva dispositivos
F-TI-12 Formato 3 23/05/2016 15:41
móviles
Entrega de Rol F-TI-13 Formato 2 15/06/2016 17:40

Registro de ingreso centro de cómputo F-TI-14 Formato 1 02/06/2016 10:18

Carta de Proyecto F-TI-16 Formato 1 15/06/2016 17:44

Solicitud de Liberación de Software F-TI-17 Formato 1 15/06/2016 17:46

Asignación Código Telefónico F-TI-18 Formato 7 27/10/2016 12:25

Relación de Llamadas de Larga Distancia


F-TI-19 Formato 6 27/10/2016 12:25
y Celular por Código Telefónico

Planilla servicios de telecomunicaciones F-TI-20 Formato 6 27/10/2016 12:25

Guía elaboración y administración de la


G-TI-04 Guía 2 18/07/2016 16:17
CMDB
Instructivo de Buenas Prácticas de
I-TI-01 Instructivo 1 01/09/2016 10:20
Desarrollo de Software

Instructivo de Backup de Directivas de


I-TI-02 Instructivo 1 14/10/2016 16:45
Políticas de Grupo-GPO

Lineamientos de Administración de
L-TI-01 Lineamiento 2 18/07/2016 15:54
Cambios

lineamientos de Monitoreo y Control L-TI-02 Lineamiento 2 15/07/2016 10:51

lineamientos de Administración de
L-TI-03 Lineamiento 2 15/07/2016 11:05
Seguridad

14
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

Nombre Código Tipo Versión Fecha versión


lineamientos de Administración de
L-TI-04 Lineamiento 2 15/07/2016 15:28
Problemas
lineamientos de Administración de Niveles
L-TI-05 Lineamiento 2 18/07/2016 14:35
de Servicio
lineamientos de Administración de
L-TI-06 Lineamiento 2 18/07/2016 14:39
Liberaciones

Lineamientos de Administración de
L-TI-07 Lineamiento 2 15/07/2016 11:10
Incidentes
lineamientos de Administración de
L-TI-08 Lineamiento 2 18/07/2016 14:43
Disponibilidad
Lineamientos de Administración de
L-TI-09 Lineamiento 2 18/07/2016 14:45
Configuración

Lineamiento de la Política Editorial y


L-TI-13 Lineamiento 2 25/03/2015 10:51
Actualización de Contenidos Web

Lineamiento de Desarrollo de Proyectos


L-TI-14 Lineamiento 2 01/09/2016 10:22
de Software

Manual de Políticas de Seguridad de la


M-TI-01 Manual 7 23/06/2017 11:20
Información

Documentos de
Ley 1273 de 2009 NO-TI-02 1 13/08/2012 11:28
origen externo

Documentos de
Ley 1341 de 2009 NO-TI-04 1 13/08/2012 11:35
origen externo

Documentos de
Decreto 1360 de 1989 NO-TI-05 1 15/08/2012 14:09
origen externo

Documentos de
Ley 1266 de 2008 NO-TI-06 1 15/08/2012 14:26
origen externo

Documentos de
Ley 87 de 1993 - A NO-TI-07 1 16/08/2012 17:08
origen externo

Documentos de
Ley 734 de 2002 - B NO-TI-08 1 22/08/2012 12:17
origen externo

Documentos de
Decreto 19 de 2012 - B NO-TI-09 1 22/08/2012 14:21
origen externo

Documentos de
Ley 962 de 2005 NO-TI-10 1 22/08/2012 14:40
origen externo

Documentos de
NTCGP 1000:2009 - F NO-TI-13 1 31/08/2012 19:24
origen externo
Documentos de
MECI 1000:2005 - F NO-TI-14 1 31/08/2012 19:26
origen externo

15
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

Nombre Código Tipo Versión Fecha versión


Documentos de
ISO 31000 NO-TI-15 1 31/08/2012 19:29
origen externo

Documentos de
Decreto 2364 de 2012 NO-TI-20 1 18/03/2013 17:46
origen externo

Documentos de
Conpes 3701 de 2011 NO-TI-21 1 04/12/2012 16:26
origen externo

Documentos de
Decreto 2609 de 2012 - A NO-TI-22 1 27/08/2013 10:33
origen externo
Documentos de
Ley 1581 de 2012 - B NO-TI-23 1 27/08/2013 10:40
origen externo

Documentos de
Decreto 2482 de 2012 - B NO-TI-24 1 27/05/2014 17:34
origen externo
Documentos de
Resolución 0948 de 2013 - A NO-TI-26 1 28/05/2014 09:14
origen externo
Documentos de
Constitución Política de Colombia NO-TI-27 1 08/08/2014 15:40
origen externo

Documentos de
Ley 599 de 2000 - A NO-TI-28 1 08/08/2014 18:01
origen externo

Documentos de
Ley 906 de 2004 - A NO-TI-29 1 08/08/2014 18:04
origen externo
Documentos de
Ley 23 de 1982 - A NO-TI-30 1 08/08/2014 18:08
origen externo

Documentos de
Ley 594 de 2000 - C NO-TI-31 1 08/08/2014 18:11
origen externo

Documentos de
Ley 80 de 1993 - D NO-TI-32 1 08/08/2014 18:14
origen externo
Documentos de
Ley 1150 de 2007 - D NO-TI-33 1 08/08/2014 18:17
origen externo
Documentos de
Ley 527 de 1999 - A NO-TI-34 1 08/08/2014 18:20
origen externo

Documentos de
Directiva Presidencia 02 de 2000 NO-TI-35 1 08/08/2014 18:26
origen externo
Documentos de
Ley 1032 de 2006 NO-TI-36 1 08/08/2014 18:30
origen externo
Documentos de
NTC-ISO 19011 - A NO-TI-37 1 11/08/2014 11:26
origen externo

Documentos de
Ley 1437 de 2011 - D NO-TI-38 1 11/08/2014 11:31
origen externo

16
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

Nombre Código Tipo Versión Fecha versión


Documentos de
Decreto 1377 de 2013 - A NO-TI-40 1 25/09/2014 14:01
origen externo
Documentos de
Ley 1712 de 2014 - C NO-TI-41 1 25/09/2014 14:05
origen externo
Documentos de
Decreto 103 de 2015 - A NO-TI-42 1 21/07/2015 16:59
origen externo

Documentos de
Conpes 3650 de 2010 NO-TI-44 1 15/04/2016 09:22
origen externo
Documentos de
Decreto 415 de 2016 NO-TI-45 1 15/04/2016 09:45
origen externo
Documentos de
Conpes 3854 de 2016 NO-TI-46 1 22/04/2016 10:06
origen externo

Documentos de
Norma Técnica Colombiana NTC5854 NO-TI-47 1 29/08/2016 17:49
origen externo

Documentos de
Decreto 2573 de 2014 A NO-TI-49 1 29/08/2016 18:14
origen externo

Standard ECMA-334 C# Language Documentos de


NO-TI-50 1 29/08/2016 18:32
Specification origen externo

Documentos de
Decreto 1598 de 2011 - A NO-TI-53 1 30/09/2016 18:11
origen externo

Documentos de
Resolución 1623 de 2011 - A NO-TI-54 1 30/09/2016 18:29
origen externo

Documentos de
Resolución 302 de 2003 NO-TI-55 1 03/10/2016 08:46
origen externo

Documentos de
Decreto 1081 de 2015 - C NO-TI-56 1 21/12/2016 08:59
origen externo

Documentos de
Resolución 3564 de 2015 NO-TI-57 1 21/12/2016 09:16
origen externo

Documentos de
Resolución 1009 de 2016 NO-TI-58 1 02/03/2017 10:10
origen externo

Documentos de
Decreto 1078 de 2015 NO-TI-59 1 16/06/2017 08:51
origen externo

Documentos de
Ley 44 de 1993 - A NO-TI-60 1 21/07/2017 15:11
origen externo

Documentos de
Decreto 1074 de 2015 NO-TI-61 1 21/07/2017 15:19
origen externo

Documentos de
Ley 1474 de 2011 - F NO-TI-62 1 21/07/2017 15:26
origen externo

17
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

Nombre Código Tipo Versión Fecha versión


Documentos de
Decreto 2952 de 2010 NO-TI-63 1 21/07/2017 15:31
origen externo
Documentos de
Decreto 886 de 2014 NO-TI-64 1 21/07/2017 15:39
origen externo
Documentos de
Decreto 1083 de 2015 - B NO-TI-65 1 21/07/2017 15:53
origen externo

Documentos de
Decreto 672 de 2017 - A NO-TI-66 1 26/07/2017 17:48
origen externo
Documentos de
Decreto 943 de 2014 - B NO-TI-67 1 31/07/2017 11:45
origen externo
Norma Técnica Colombiana NTC-ISO-IEC Documentos de
NO-TI-68 1 31/07/2017 11:53
27001 origen externo

Procedimiento Evaluar iniciativas de TI P-TI-01 Procedimiento 2 25/07/2016 15:03

Desarrollar Proyectos de TI P-TI-02 Procedimiento 2 18/07/2016 16:19

Provisión de Equipos de Tecnología P-TI-03 Procedimiento 2 17/06/2016 18:40

Procedimientos Construcción de CMDB P-TI-04 Procedimiento 2 18/07/2016 14:46

Procedimiento Manejo de Requerimientos P-TI-05 Procedimiento 2 18/07/2016 16:24

Procedimiento para el Manejo de


P-TI-06 Procedimiento 2 18/07/2016 16:26
Requerimientos de CI

Manejo de Inconsistencias en la CMS P-TI-07 Procedimiento 2 15/07/2016 11:20


Procedimiento Monitoreo y Control de
P-TI-08 Procedimiento 2 18/07/2016 16:42
Servicios TIC’s

Procedimiento de Monitoreo de
P-TI-09 Procedimiento 2 24/06/2016 11:22
Disponibilidad de Servicios TI

Procedimiento de Monitoreo Continuo P-TI-10 Procedimiento 2 25/07/2016 15:48

Procedimiento de Mesa de Servicios P-TI-11 Procedimiento 3 18/07/2016 14:47

Procedimiento de Borrado Seguro para


P-TI-12 Procedimiento 2 18/07/2016 14:50
equipos

Procedimiento de Administración de
P-TI-13 Procedimiento 2 25/07/2016 18:34
Seguridad
Procedimiento de Administración de
P-TI-14 Procedimiento 2 25/07/2016 15:34
Problemas
Procedimiento de Administración de
P-TI-15 Procedimiento 2 18/07/2016 16:42
Parámetros de Disponibilidad

Procedimiento de Administración de
P-TI-16 Procedimiento 2 18/07/2016 16:41
Niveles de Servicios

18
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

Nombre Código Tipo Versión Fecha versión


Administración de Incidentes P-TI-17 Procedimiento 3 13/09/2016 15:06
Procedimiento de Administración de
P-TI-18 Procedimiento 2 25/07/2016 15:31
Liberaciones
Procedimiento de Administración de falla
P-TI-20 Procedimiento 2 25/07/2016 15:45
de disponibilidad
Procedimiento de Administración de
P-TI-21 Procedimiento 2 18/07/2016 16:39
Configuración
Procedimiento de Administración de
P-TI-22 Procedimiento 2 25/07/2016 18:31
Cambios
Manejo de Quejas de Servicios TICs P-TI-23 Procedimiento 1 29/06/2016 14:43

Gestión de novedades de cuentas de


P-TI-25 Procedimiento 1 13/09/2016 14:41
funcionarios de planta

Procedimiento de Desarrollo de Software P-TI-26 Procedimiento 1 19/10/2016 12:24

Mantenimiento técnico y servicio de


P-TI-27 Procedimiento 5 19/10/2016 12:26
telecomunicaciones

Procedimiento para solicitud de creación


de cuenta de usuario y servicios de P-TI-28 Procedimiento 1 22/11/2016 12:19
tecnología de información

6. Gobierno de TI

El Gobierno de TI, debe ser entendido como la combinación de un conjunto de directrices,


responsabilidades, habilidades, capacidades, procesos y servicios que realiza el Área de
Tecnologías y Sistemas de Información en coordinación con la Alta Dirección para proveer los
recursos que apoyen e integren los procesos, servicios e información, alineados con las
estrategias de la Entidad.

El gobierno de TI, se puede resumir a través de tres actividades principalmente:

- La Evaluación de las TI, de acuerdo con el uso actual, las estrategias y su proyección
de capacidad y disponibilidad.
- La Dirección de las TI, de acuerdo con la ejecución de los planes y proyectos definidos,
garantizando la implementación en producción y considerando el impacto de cada uno
de ellos, así como también la gestión del cambio y el desarrollo de la cultura de la
Entidad.
- La medición de las TI, mediante gestión a los planes e indicadores, verificar que lo
implementado se ajusta a los planeado.

19
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

Gobierno •Toma de decisiones


TI •CIO + Alta Dirección

•Arquitectura TI
Gestión TI •Coordinadores

•Grupos TI
Operación TI •Ingenieros

Ilustración 3 Estructura de decisiones

Gobierno de TI integra e institucionaliza las mejores prácticas de planificación, organización,


adquisición, desarrollo e implementación, entrega de servicios y soporte, monitoreo para que TI
asegure que la información de la entidad y las tecnologías relacionadas soportan los objetivos
planeados, incorporando factores como:

- Cultura de la Entidad
- Marco Normativo
- Valores, Misión y Visión de la Entidad.
- Definición de roles y responsabilidades
- Estrategias definidas.

El Gobierno de TI en la Entidad esta soportado por las políticas y lineamientos establecidos y


documentados que se encuentran registrados en el sistema de gestión SIGEPRE; referenciados
anteriormente y se enfoca en:

Entrega de
Valor

Alineación Administración
Estratégica de Riesgos

Gobierno
de TI

Medición del Administración


Desempeño de Recursos

Ilustración 4 Gobierno de TI

20
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

Para la implementación de un esquema de gobierno de TI, se están involucrando los


diferentes niveles de la Entidad, teniendo en cuenta sus necesidades y un plan de
trabajo para su desarrollo, involucrando los siguientes requerimientos:

- Plan estratégico de tecnología.


- Infraestructura de tecnología.
- Relaciones con proveedores.
- Cumplimiento de requerimientos legales para derechos de autor, privacidad y
comercio electrónico.
- Administración de proyectos de sistemas.
- Administración de la calidad.
- Adquisición de tecnología.
- Adquisición y mantenimiento de software de aplicación.
- Instalación y acreditación de sistemas.
- Administración de cambios.
- Administración de servicios con terceros.
- Administración, desempeño, capacidad y disponibilidad de la infraestructura
tecnológica.
- Continuidad del negocio.
- Seguridad de los sistemas.
- Educación y entrenamiento de usuarios.
- Administración de los datos.
- Administración de instalaciones.
- Administración de operaciones de tecnología.
- Gestión de la Documentación.

7. Esquema de Gobierno

7.1 Instancias para la toma de decisiones

Esta definición establece la autonomía del Área de Tecnologías y Sistemas de


Información para la toma de decisiones sobre la gestión de TI en general y los proyectos,
involucrando las áreas interesadas con el fin de lograr su participación.

Esto se logra con la articulación de algunos comités o reuniones para definir cuáles son
los requerimientos claves para atender los procesos estratégicos y de operación de la
Entidad, algunos de estos son:

21
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

•Comite de Dirección
Dirección •Comite de Seguridad de la
Información
•Definición y Desarrollo de
Dependencias Proyectos y Servicios
•Seguimiento Proyectos
•Comité de seguimiento a la
Área Tecnologias gestión TI
Sistemas de Información •Comité control de cambios

•Seguimiento Proyectos
Contratistas
•Supervisión

Ilustración 5 Toma de decisiones

“Es clave encontrar el equilibrio entre la centralización de la administración de la


tecnología y la descentralización de su uso, así como la búsqueda del equilibrio entre la
mediación del área de TI en el desarrollo de funcionalidades y el conocimiento funcional
que tienen las áreas alrededor de los procesos.” Modelo de Gestión IT4+.

Por lo tanto, se establecen unos niveles de decisión y de gestión en los cuales el Jefe
del Área de Tecnologías y Sistemas de Información reporta a la Dirección de
Operaciones y mantiene el gobierno y administración de los recursos tecnológicos y del
equipo de trabajo, con el fin de garantizar la prestación de los servicios. De esta manera
se establecen los diferentes acuerdos de servicio con las diferentes dependencias
registrados en los documentos Lineamientos de Administración de Niveles de
Servicio L-TI-05 y Procedimiento de Administración de Niveles de Servicios P-TI-
16 que se encuentran en el marco de políticas registrados en el SIGEPRE.

7.2 Alineación de TI

El Área de Tecnologías y Sistemas de Información, ha desarrollado una iteración inicial


para definir una arquitectura empresarial básica que permita alinear la tecnología con
las necesidades y los procesos de la Entidad y de esta manera priorizar los proyectos y
los recursos en el Plan Estratégico de Tecnología de la Información - PETI D-TI-02.

De igual forma esta metodología incluye en sus planes las opciones de mejora de los
diferentes procesos y servicios.

7.3 Gestión de proveedores

En cumplimiento del marco normativo vigente para la contratación, el Área de


Tecnologías y Sistemas de Información se rige por estas políticas, complementados por
22
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

el Manual de Contratación M-BS-01 de la Entidad, junto con las políticas y


lineamientos técnicos y de seguridad propios del Área, los cuales se encuentran
registrados en el SIGEPRE.

7.4 Gestión de Proyectos

Para la gestión de proyectos el Área de Tecnologías y Sistemas de Información, tiene


previsto el cubrimiento de los procesos básicos de un proyecto, como son:

- Planeación: En él se definen las actividades su duración y entregables, para el


respectivo seguimiento y control.
- Inicio: evento en el que se define el acta de inicio del proyecto y contrato de
acuerdo con el plan de trabajo.
- Ejecución: corresponde al desarrollo propio del proyecto hasta alcanzar la
entrega del producto y/o servicio.
- Seguimiento: comprende las actividades propias de la gestión y gerencia del
proyecto, con sus respectivas mediciones.
- Cierre: Permite realizar el recibo a satisfacción de los productos y/o servicios y el
cumplimiento de los compromisos contractuales de las partes.

Esta gestión se realiza alineada con las mejores prácticas para la gerencia de proyectos
en el marco del PMI, incorporando algunos aspectos en los términos de contratación.

De acuerdo con lo anteriormente expuesto, se modela el esquema de gobierno que


integra los procesos, los objetivos con su respectiva medición.

Gobierno de TI
Procesos
Evaluación Dirección Medición

Objetivos

Indicadores

Ilustración 6 Esquema de Gobierno de TI

7.5 Evaluación

Con el fin de realizar el seguimiento y la evaluación al modelo de gobierno TI planteado


y de acuerdo con los lineamientos establecidos, se propone el tablero de control, con
23
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

unos indicadores que reforzarán la batería de los existentes de acuerdo con el siguiente
esquema:

Resultado Calidad de servicio Cobertura Gestión Ambiental

Servicio Nivel de
Satisfacción
Servicios en linea Disponibilidad Nivel de uso

Gestión Alineación Proyectos Formación


Interna
Optimización

Recursos Recursos PETI


• Inversión
• Recursos TI
• Gesti+on

PETI
Ilustración 7 Tablero de control TI

Estos indicadores se encuentran registrados en el Sistema de Gestión de la Presidencia


de la República SIGEPRE, con su respectiva ficha técnica, descripción y mediciones;
de acuerdo con la siguiente nomenclatura:

- Disponibilidad sistemas de misión crítica: Este indicador permite medir la


disponibilidad de los servicios críticos al mes.
- Sistema de Información Integrado para los diferentes procesos de la
Entidad_PES 2017: Corresponde al porcentaje de implementación realizado del
Sistema de Información Integrado para los diferentes procesos de la Entidad -
PES 2017.
- Implementación del plan de la Norma ISO 27001 para el proceso de TIC’s - PES
2017: Corresponde al porcentaje de Porcentaje de Implementación del plan de la
Norma ISO 27001 para el proceso de TIC’s - PES 2017.
- Avance en el componente GEL - TIC para el Gobierno abierto DAPRE: Alineado
con el desarrollo de la política de GEL 2017.
- Avance en el componente GEL - TIC para servicios DAPRE: Alineado con el
desarrollo de la política de GEL 2017.
- Avance en el componente GEL TIC Seguridad y Privacidad de Información_PES
2017: Alineado con el desarrollo de la política de GEL 2017.
- Avance en el componente GEL TIC para la gestión_PES 2017: Alineado con el
desarrollo de la política de GEL 2017. Mide el avance de implementación por
parte de la Entidad, del componente GEL TIC para la Gestión, de acuerdo con el
resultado de la herramienta Ubicar del MinTIC en dicho componente.
24
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

- Trámite de campañas publicitarias sistematizado DAPRE: Seguimiento a la


implementación y uso del trámite.
- Desarrollos internos y/o mejoras implementadas: Corresponde al número de
Desarrollos internos y/o mejoras implementadas acorde con el Plan de Acción.
- Hardware con Mantenimiento: Este indicador de producto permite medir el
mantenimiento de todos los componentes tecnológicos de la entidad,
garantizando su disponibilidad y eficiencia en el servicio. Creando acciones
preventivas y correctivas de todos los componentes en un periodo de tiempo.
- Índice de impresiones por dependencia: Este indicador permite medir la
disminución de impresiones en la Entidad, por parte de las dependencias.
- Campañas de gestión ambiental: Este indicador permite medir el número de
campañas realizadas en el semestre.
- Número de pruebas centro alterno: Corresponde al resultado de las pruebas
efectivamente realizadas del centro alterno de datos.
- Sistemas de comunicación electrónicos. Ampliado de sistemas de comunicación
unificadas para el DAPRE: Corresponde a los Sistemas de comunicación
electrónicos. Ampliado con herramientas de comunicaciones unificadas para el
DAPRE.
- Sistemas tecnológicos en esquemas de alta disponibilidad. Monitoreados Para
garantizar la disponibilidad de los canales de información en el Centro Alterno:
Corresponde a los Sistemas tecnológicos en esquemas de alta disponibilidad.
Monitoreados para garantizar la disponibilidad de los canales de información en
el Centro Alterno.
- Sistemas Tecnológicos Actualizados o Implementados: Corresponde al número
de Sistemas renovados y/o actualizados para los usuarios que utilizan sistemas
de información. Acorde con las actividades establecidas en el proyecto
Innovación para mejorar la integridad, disponibilidad y confidencialidad de la
información de TIC's a Nivel Nacional.
- Número de entidades del sector con acceso al SIGEPRE: Mide el número de
entidades del sector Presidencia, con acceso al aplicativo SIGEPRE.
- Proactividad de la mejora de la dependencia Área de Tecnologías y Sistemas de
Información. El resultado del indicador se registra de forma acumulada de
acuerdo con su periodicidad definida para la vigencia. El objetivo es medir el nivel
de proactividad de la dependencia para formular mejoras (preventivas,
correctivas o de mejora) por fuentes diferentes a las auditorías internas y
externas, podrán ser tenidas en cuenta fuentes como: análisis de datos,
autoevaluación, autocontrol, monitoreo de riesgos, quejas o reclamos, entre
otros. En este indicador se deben reportar las mejoras que sean documentadas
y aprobadas por la Oficina de Control Interno en el aplicativo SIGEPRE módulo
de mejoras y que la fecha de registro de la mejora comprenda del 1 de enero al
31 de diciembre de la vigencia.

25
Gestión y Gobernabilidad de Tecnologías de
Información

Proceso asociado: Tecnologías de la Información y Comunicaciones Código: D-TI-06 Versión 01

8. Bibliografía

Gobierno de las TIC ISO/IEC 3850.


https://www.isaca.org/Journal/archives/2010/Volume-1/Documents/jpdf1001-online-
gobierno.pdf.

Modelo de Gestión IT4+. http://www.mintic.gov.co/arquitecturati/630/propertyvalues-


8170_documento_pdf.pdf.

Implantación de Gobierno de TI http://www.network-


sec.com/contenidos/Gobierno_TI.pdf.

Modelo y guía para la implementación de Gobierno de TI en Entidades Bancarias de


Colombia.
https://repository.icesi.edu.co/biblioteca_digital/bitstream/10906/70666/5/modelo_gobie
rno_bancarias.pdf.

9. Marco Legal

Se puede consultar en el aplicativo SIGEPRE – Mapa de procesos – Tecnología de


Información y Comunicaciones en el Normograma o en el campo de documentos
asociados cuando se consulta el documento.

10. Documentos Asociados

Se puede consultar en el aplicativo SIGEPRE – Mapa de procesos – Tecnología de


Información y Comunicaciones en Documentos y Formatos o en el campo de
documentos asociados cuando se consulta el documento.

11. Responsable del Documento

Jefe Área de Tecnologías y Sistemas de Información.

26

También podría gustarte