Taller de Interoperabilidad

Documentos relacionados
Taller de Interoperabilidad

Proyecto Piloto. Integración de Ventanillas Únicas de Comercio Exterior dela RED VUCE

Factura Electrónica. Un proyecto de facturación electrónica que integra empresas y administraciones

Resumen General del Manual de Organización y Funciones

MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN

Introducción a los Servicios Web. Ing. José Luis Bugarin ILUMINATIC SAC jbugarin@consultorjava.com

Sistema de Información Integrada del Área Social

Sistema Nacional de Certificación Laboral

CONTRALORIA GENERAL DE LA REPUBLICA UNIDAD DE TECNOLOGIAS DE INFORMACION POLITICAS DE USO DE LA RED INALAMBRICA INSTITUCIONAL

Ingeniería de Software en SOA

Para verificar documentos de identidad y registros de Nacimiento.

Proyecto Ley Marco que crea la Historia Clínica Electrónica y su Registro

El papel del ESB allanando el camino de la interoperabilidad. Horacio Nemeth Ing. Diego Ciappesoni, MBA

Anexo III: Inventario de iniciativas horizontales incluidas en el Eje e-gestión.

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES

3.2 Utiliza las TIC para mantener una orientación y desempeño profesional que refleje el esfuerzo por hacer sus tareas con eficiencia y calidad

Contexto Internacional de la estandarización e interoperabilidad en salud. Arquitectura. Componentes y modelo de madurez de un ecosistema de esalud.

Mª Luisa Gutiérrez Acebrón División de Informática y Tecnologías de la Información Ministerio de Justicia

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD

SEMINARIO REGIONAL UNCTAD/ALADI SOBRE ASPECTOS LEGALES DEL COMERCIO ELECTRONICO

OBLIGACIONES DE HACER INSTITUCIONES PÚBLICAS (INSTITUCIONES EDUCATIVAS, HOSPITALES Y CENTROS DE SALUD) DECRETO 2044 DE 2013

FICHA DE PROYECTO PLANEACIÓN TACTICA. Permanente. de Servicios de Tecnologías de Información. Tecnologías de la información y comunicación.

Registro Único Nacional de Tránsito RUNT

INFOTEC Centro de Investigación e Innovación en Tecnologías de la Información y Comunicación

POLÍTICA DE DESARROLLO, MANTENCIÓN Y ADQUISICIÓN DE SISTEMAS DE INFORMACIÓN

POLÍTICA DE TECNOLOGÍA DE INFORMACIÓN

Técnica 2(Instrumental)

O jeto de apre r ndizaje

El papel de la tecnología como facilitador y garante de los procesos de externalización IT.

DOCV nº 6459, de 14 de febrero de 2011

POLÍTICAS Y PROCEDIMIENTOS. Grupo: Gestión de Seguridad y Salud Laboral Proceso: Gestión Administrativa. Descripción del cambio

Título: Optimización de Procesos de Negocio con SOA / BPM Nombre y Apellido: Mario Bolo bolo@ar.ibm.com Fecha: 15/08/2012

XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina

Christian Orellana Valencia Coordinador de Desarrollo Plataforma Integrada de Servicios Electrónicos del Estado

Gestión de Configuración del Software

1.8 TECNOLOGÍA DE LA INFORMACIÓN

La Intranet Gubernamental como elemento clave de la Interoperabilidad

1. CONFIGURACIÓN Y DESARROLLO FACTURACIÓN ELECTRÓNICA. a. CONFIGURACION DE SERVIDORES b. CERTIFICADO DIGITAL c. MODULO GENERADOR DOCUMENTOS XML d.

PROPÓSITO... 2 DETERMINANTES PARA UNA BUENA EXPERIENCIA DE USO...

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL

SOLUCIONES EN SEGURIDAD INFORMATICA

LLAMADO A EXPRESIÓN DE INTERÉS AGESIC - Programa Salud.uy

Norma NTC-ISO/IEC Sistema de Gestión de Seguridad de Información

Tema 1: Organización, funciones y responsabilidades de la función de TI.

Recursos HELP DESK Biblioteca 2012

Universidad Nacional Autónoma de México Dirección de Sistemas Dirección General de Personal

Guía de contenido. Cápsula II. Control Interno y Transferencia de los recursos.

Infraestructura Extendida de Seguridad IES

Inicio. Nivel 5. El Marco de la Buena Enseñanza. Definiciones preliminares. Dominios del Marco de la Buena Enseñanza

Tecnologías de logística y transporte

Capítulo II. Guía Gerencial de la Plataforma de Gobierno Electrónico

Figure 6-1: Preliminary Phase

ARQUITECTURAS DE PROCESOS DE NEGOCIOS INGENIERIA DE SOFTWARE ING. MA. MARGARITA LABASTIDA ROLDÁN

REPÚBLICA DE PANAMÁ CONTRALORÍA GENERAL DE LA REPÚBLICA DE PANAMÁ

PROCEDIMIENTO RED Y COMUNICACIÓN DE DATOS

iphone en la empresa Administración de dispositivos móviles

Guía General Central Directo

Oficina Virtual Manual del usuario

Seguridad de Información en el área de Acreditación, Seguridad y Beneficios Jorge Molero

Políticas y Seguridad de la Información ECR EVALUADORA PREFIN S.A

Convergencia, Interoperabilidad y. Fernando González-Llana Gerente de Cuenta AGE T-Systems

ARQUITECTURAS DE SOFTWARE ORIENTADAS A SERVICIOS

E-Government con Web Services

Requerimientos de tecnología para operar con Tica. Proyecto TICA

Service Oriented Architecture

1.1. Sistema de Gestión de la Calidad

Seminario Electrónico de Soluciones Tecnológicas sobre VPNs de Extranets

Arquitectura Orientada a Servicios y Flujos de Trabajo (SOA)

MARCO DE REFERENCIA SISTEMAS DE INFORMACIÓN PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO

MINING SOLUTIONS LIMITADA

I N F O R M E PLAN TRIENAL PARA LA PREPARACIÓN DE LA CERTIFICACIÓN SENAME

Sistemas de gestión en servicios de TI (UNIT ISO/IEC )

Minería de Procesos. Octubre 2013 Ing. Diego Karbuski

Sistemas de Gestión de Documentos Electrónicos de Archivo (SGDEA)

Documentación Técnica Conector

1 GLOSARIO. Actor: Es un consumidor (usa) del servicio (persona, sistema o servicio).

REPUBLICA DE HONDURAS SECRETARIA DE FINANZAS

Free Powerpoint Templates. Paul Calderón

CONTROL DE CAMBIOS Y MEJORAS

ITIL FOUNDATION V3 2011

Informática en la nube. Susi Rodríguez

Centro de Investigación y Desarrollo en Ingeniería en Sistemas de Información (CIDISI)

Gestión de la Seguridad de Activos Intelectuales

Norma ISO 9001: Sistema de Gestión de la Calidad

Dirección General de Educación Superior Tecnológica

Taller de transición de la norma ISO/IEC 27001:2005 a la ISO/IEC 27001:2013

Plataforma de Administración Electrónica de la Comunidad Autónoma de la Región de

1 Vista de Casos de Uso

QUE ES COMLINE MENSAJES? QUE TIPO DE MENSAJES PROCESA COMLINE MENSAJES?

El USUARIO manifiesta que es jurídicamente capaz de realizar el procedimiento a utilizar y que está facultado para hacer uso del mismo.

SIGPRE Sistema de Gestión Presupuestaria

LAS FAMILIA DE NORMAS ISO DE SISTEMAS DE GESTIÓN PARA DOCUMENTOS

Diplomado en Gerencia Social y Liderazgo para Directores de Escuela ACERCA DEL DIPLOMADO

Norma ISO 14001: 2015

Aproximación práctica a ITIL. Proyecto VeredaCS. F r00

Quito Ecuador EXTRACTO INFORMÁTICA SANITARIA. ARQUITECTURA DE SERVICIOS. PARTE 3: PUNTO DE VISTA COMPUTACIONAL (ISO :2009, IDT)

Resolución Rectoral Nº ULP ANEXO IV. Fecha Emisión Versión Revisión. ANEXO IV Resolución Rectoral Nº ULP-2010

Transcripción:

Taller de Interoperabilidad Puesta a punto Taller de Interoperabilidad BID Quito Ecuador, Setiembre 2014 Mag. Ing. Jorge Abin De María

Agenda Interoperabilidad Definición Dimensiones Alcance Interoperabilidad y Gobierno Electrónico e-services e-business vs. Políticas Públicas Algunos resultados concretos Las Claves del éxito

Definición Interoperabilidad es una propiedad referida a la habilidad que disponen diversos sistemas y organizaciones para trabajar en conjunto (en equipo) (inter Operar). (Princeton University) Definición: en términos Informáticos (glosario IEEE) La habilidad de dos o más sistemas o componentes para intercambiar información y utilizar la información intercambiada. La Interoperabilidad es una propiedad de un producto o sistema, cuyas interfaces son perfectamente conocidas y comprendidas, que habilita a trabajar con otros productos o sistemas, presentes o futuros, sin ningún tipo de restricción de acceso o implementación. (por restricción de acceso se refiere no a permisos, sino a tecnologías)

Alcance Aplicaciones de la interoperabilidad Intercambio de información entre organismos de estado Intercambio de Información entre privados y gobierno Intercambio de información entre los ciudadanos y el gobierno Intercambio de información entre privados Intercambio de información entre estados Sustento de políticas públicas -> Gobierno Electrónico Actores Gobierno Ciudadanos Empresas públicas y privadas Otros países

Frameworks de Interoperabilidad Son marcos de referencia que se establecen para definir las reglas que gobiernan la interoperabilidad en una organización, un grupo de organizaciones, un país, una comunidad de países Contexto Político Gobernanza Legal Organizacioinal Semántica Técnica Interoperabilidad en el gobierno Estructuras Organizacionales Normas para compartir información Instrumentos de colaboración Modelos de contratos Procesos de gobernanza Legislación (redactar nuevas leyes) Políticas Organizacionales Modelos de Negocio Vocabularios Identificadores Listas de Códigos Glosarios Ontologías Redes de Datos Arquitectura de software Estándares y normas técnicas Seguridad Privacidad Gestión de Tecnología Institucionalidad

e-services E-Services En térmitos de TIC s, el uso de Service Oriented Computing (SOC) [1], le quita relevancia al modelado tradicional basado en diseño y desarrollo. La idea básica del SOC es potenciar la interacción entre aplicaciones y sistemas de manera de aumentar la interoperabilidad, integración y colaboración entre diferentes actores y plataformas. Es ir más allá de los Web Services aunque estos sean de momento el modo preferido. Se definen los E-Services [2] como la provisión de servicios sobre redes electrónicas (internet, Wireless, ATM s, kioscos, etc. Dentro de esta definición caben perfectamente los Web Services, a los que podríamos describir como e-services que se auto describen, basados en componentes abiertos y que soportan una forma económica y rápida de distribuir aplicaciones. Estos servicios, son ofrecidos por proveedores que proporcionan la descripción de los mismos y proveen material técnico y de negocios para soportarlos. Por su propia naturaleza requieren de una plataforma tecnológica de comunicaciones y de una infraestructura de computación distribuida a fin de sustentar la integración y colaboración entre aplicaciones, tanto internas como inter organizacionales. La descripción de los servicios debe proporcionar información sobre capacidades, interfaces, propiedades y calidad.

Taxonomía de Servicios Simples Information Retrieving Procesamiento de información Ambos Poner ejemplos Consultar Escolaridad Verificar Identidad, edad Verificar Escolaridad Complejos Information Retrieving Procesamiento de información Ambos Ejemplos y dibujos Revisar Vacunas Inscripción Escolar Buscar Escuela Más Próxima con cupos disponibles Realizar la Inscripción

Ocurre un nacimiento CI Madre Nombre NV Fecha y hora nacimiento Maternidad DNIC CI Madre Nombre NV Fecha y hora nacimiento y Lugar Confirma datos madre Asigna Nº al NV Abre legajo virtual MSP Cuando se presentan los padres con el niño/a emite Cédula Identidad Comunica el hecho al resto del sistema Organismos Involucrados SIIAS Fondo Nacional de Salud Confirma datos Banco de Previsión Social padres y envía Nro. Doc. Id. Y Tarjeta Uruguay Social - datos Niño Alimentación Uruguay Crece Contigo - ANEP Administración de Servicios de Salud del Estado (ASSE) Instituto del Niño y del Adolescente Ministerio de Vivienda Ministerio de Desarrollo Social Registra la identidad y emite la partida de nacimiento. Envía datos NO médicos del CNV DGRECi

Aplicaciones de la Interoperabilidad Acciones con foco en el ciudadano Acciones con foco en la actividad privada Acciones con foco en los organismos del estado

Uruguay Algunos datos actuales 92 servicios publicados en la PGE 38.000 mensajes ruteados por día 3.500.000 se inician electrónicamente Se eliminaron completamente 1.000.000 de trámites inútiles 1.700 tipos de trámites 330 100% electrónicos 96 puntos de atención ciudadana Teleradiología con diagnóstico remoto en 5 puntos del país Historia Clínica Oncológica Piloto en dos Hospitales de referencia IDE Utilizada como plataforma de base en más de 6 organismos

Factores Claves del Éxito en Uruguay Contexto político Liderazgo Institucional Dirección estratégica estable Liderazgo tecnológico Agenda Digital Construcción de políticas de estado Planificación basada en modelos de madurez Recursos económicos y capacidad de ejecución Evaluación permanente

Preguntas?

Muchas Gracias

Plataforma de Interoperabilidad Estándares y mejores prácticas Seguridad Cómo facilitar el acceso Antes Conector Appliance Gobernanza de Datos Calidad de datos Tecnología Agenda

Marco Técnico Marco Legal

PGE Esquema General de Componentes

Principales beneficios Estandarización Reducción de costos Diseño SOA Seguridad Protocolos Semántica Operativa Gobernanza Economías escala de Reutilización de servicios Arquitectura flexible Integración con sistemas legados 5

Plataforma de interoperabilidad: Arquitectura 6

Principales características Servicio de Control de Acceso Servicio de ruteo Servicio de novedades Servicio de administración y control de carga Servicio Conector PGE Servicio de reportes estadísticos Servicio de monitoreo Servicio de metadatos 7

Servicio de control de acceso Aplicación de políticas AAA de seguridad Autenticación Modelo basado en confianza WS-Trust, SAML, Certificados Autorización (Persona Jurídica) Modelo basado en RBAC Auditoría Quién consumió? Qué servicio? Cuándo? 8

Servicio de ruteo Ruteo basado en Contenido (WS-Addressing) Manejo avanzado de errores Reconfiguración dinámica Filtrado y transformación de mensajes 9

Plataforma de Interoperabilidad Servicio de novedades Publish & Subscribe Patrón Enviar y recibir notificaciones Suscribe Seguridad & Confiabilidad Publica Notifica Suscribe Consulta Escalable Servicio de novedades Modalidades de suscripción Push (Notificación) Pull (Consulta) 10

Servicio de administración y control de carga Proteger la infraestructura de los proveedores de servicios Control global del throughput Controlar tráfico Control fecha/hora Controlar la cantidad máxima de invocaciones 11

PDI a Privados Los servicios se exponen en un rango de puertos visibles desde Internet La normativa técnica se mantiene Se está trabajando en la normativa legal para formar acuerdo de interoperabilidad entre una institución privada y una pública 20

Conectarse a la Plataforma, pasos a dar

Tecnologías necesarias para conectarse SAML (Security Assertion Markup Language) 1.1 Firma digital Certificados digitales Intercambio seguro de información WS-Trust WS-Security SSL Arquitectura SOA Web services WS-Addressing

Es fácil conectarse? Librerías java y.net Cursos Talleres Manuales Se requiere cierta madurez tecnológica

Conector PGE Intercambio Seguro WS-Trust WS-Security SSL Marco legal y técnico Diseño SOA Web Services WS-Addressing SAML Firma digital Certificados Es necesario pero requiere de madurez en TI 12

Conector PGE Conexión Simple Comunicaciones seguras y estándares Administrado por los Organismos Open Source 13

Cliente Web para Servicios NO requiere desarrollo Comunicaciones seguras y estándares Organismo Consumidor Administrado los Organismos por Cliente Web Plataforma de Interoperabilidad 14

Mostrar el crecimiento al incorporar la plataforma de salud Ejemplo del dinamismo y gestión de conformidad de estándares

Caso Salud Encapsulando más complejidades Mensajería IHE XDS Servicios Terminológicos Firma electrónica Avanzada Suscripción a servicios asociados a información clínica de pacientes Sincronización con plataforma local Manejo de fallas en la comunicación y gestión de recuperación y reintentos

ApplianceSalud.Uy Plataforma de Gobierno Electrónico Seguridad Plataforma de Interoperabilidad Plataforma de Salud ApplianceS alud.uy Sistema de Historia Clinica Hospital ApplianceS alud.uy Sistema de Historia Clinica Hospital ApplianceS alud.uy Sistema de Historia Clinica Hospital

Seguridad y Privacidad No puede haber interoperabilidad sin Seguridad No puede haber interoperabilidad sin Privacidad Security by design Privacy by design Security aplicada a las apps Verificación de normas de privacidad automática según contexto

Data Governance Se define como el modelo formal de articular personas, procesos y tecnología a fin de permitir a una organización gestionar los datos como un activo. Aspectos claves: Calidad de datos Modelado de datos Integración Integración de esquemas Arquitectura de la gobernanza Gestión de la gobernanza de datos

Calidad de Datos El conjunto de actividades necesarias para lograr la mejora continua en las diferentes dimensiones que atañen a la calidad de datos. Ellas involucran acciones sobre los datos y fundamentalmente sobre los procesos que los afectan. Veracidad Disponibilidad en tiempo y forma Consistencia

Dimensiones de la calidad de Datos Veracidad: Es la distancia existente entre el valor del dato v y un valor v considerado como la correcta representación del fenómeno de la vida real que v intenta representar. Ej. Jon y John. Completitud: Se define como una medida que identifica cuanto le falta a un dato para contener la información necesaria para representarlo. Ej, null Currency: Grado de actualización de un dato. Ej. Teléfono celular Consistencia: Se refiere a la ausencia de violación de reglas de negocios a nivel de base de datos. Ej. Integridad referencial en el modelo relacional.

Calidad de datos e Interoperabilidad En 2001 Guidelines for Ensuring and Maximizing the Quality, Objetivity, Utility and Integrity of Information Disseminated by Federal Agencies [8] En 2003 La directiva Europea 2003/98/CE sobre reuso de documentos [9] En 2013 Uruguay, Decreto de Interoperabilidad Toda Entidad Pública tiene el deber de intercambiar la información pública que produzca, obtenga, obre en su poder o se encuentre bajo su control, con cualquier otra Entidad Pública que así se lo solicite..

Metodologías para la mejora de la Calidad de Datos Se suelen establecer en fases, las más corrientes son [11] 1. Reconstrucción. 1. Revisar los procesos más relevantes involucrados en los datos objeto de análisis 2. Para c/u de ellos revisar y reformular normas y reglas de negocios, ver que se apliquen 2. Verificar y establecer problemas 1. Chequear lo anterior con los usuarios más relevantes e influyentes 2. Identificar métricas para poder generar modelos de validación contínuos 3. Elegir los mejores procedimientos para la mejora de calidad 4. Implementarlos

Referencias bibliográficas 1. Papazoglou, M. Traverso, et al. Service Oriented Computing (SOC) no. 05462 in Dgstuhl Seminar Proceedings Schloss Dagstuhl Germany (2006) 2.Rust, R. Kannan, P.: E-Service: New Directions in Theory and Practice. M.E. Sharpe Inc. NY (2002) 3. Papazoglou Michaesl P. Web Services & SOA Principles and Technology (second Edition) www.pearsoned.co.ul/ppzoglou 4. Libro blanco de interoperabilidad de gobierno electrónico para América Latina y el Caribe V e r s i ó n 3. 0 5.Viscusi, G; Batini C.; Mecella M.: Information Systems for egoverment, A-Quality-of-Service Perspective, Springer Heilderberg Dordrecht 6. http://www.agesic.gub.uy/innovaportal/v/3369/9/agesic/nueva_version:_conector_pge.html 7. http://www.agesic.gub.uy/innovaportal/v/3868/9/agesic/documentos.html 8. http://www.whitehouse.gov/omb/fedreg_final_information_quality_guidelines 9. http://eur-lex.europa.eu/legal-content/en/all/;elx_sessionid=yw1wjndqvhhl9bqsh0bnjgdqrldpcpf8q541bwddtblbdgj1qlzx!-1253510573?uri=celex:32003l0098 10. http://www.agesic.gub.uy/innovaportal/v/2934/1/agesic/decreto_n%c2%ba_178_013_de_11_de_junio_de_2013.html 11. Batini C. Scannapieco, M: Data Quality Concepts, Metodologies and Techiques. Springer Berlin (2006)