MANUAL POLÍTICA DE PASO A PRODUCCIÓN DE SISTEMAS DE INFORMACIÓN Y CONTROL DE VERSIONES

Documentos relacionados
Requerimientos [Señalar los requerimientos que debe de cumplir el SGSI, deberá considerar los factores críticos de gobernabilidad.

PROCESO TECNOLOGÍA DE LA INFORMACIÓN POLÍTICA MANEJO DE SISTEMAS DE INFORMACIÓN. Transportes el Palmar S.A.S

RESOLUCIÓN RECTORAL 411 (29 de junio de 2016) Por medio de la cual se incluyen los Roles y las Responsabilidades al Sistema de Gestión Integral

INSTITUTO MIXTO DE AYUDA SOCIAL GERENCIA GENERAL ÁREA TECNOLOGÍAS DE INFORMACIÓN. Política de Seguridad de la información POL-TI-08

Procedimiento de Respaldo de Información.

POLÍTICA DE SEGURIDAD PARA LA IDENTIFICACIÓN Y AUTENTICACIÓN DE USUARIOS P03

COBIT 4.1. Entregar y Dar Soporte DS5 Garantizar la Seguridad de los Sistemas. By Juan Antonio Vásquez

PROCEDIMIENTO DE RESPALDO y RECUPERACION DE DATOS DE LA INFRAESTRUCTURA TECNOLÓGICA

M01 Metodología S Gestión de Proyectos. Desarrollo de Software Servidor Terminológico (SEMANTIKOS) SERVICIO DE SALUD METROPOLITANO OCCIDENTE

MANUAL DE ORGANIZACIÓN. DIRECCIÓN GENERAL Fecha: JUN 15 DESCRIPCIÓN Y PERFIL DE PUESTOS

MANUAL DE PROCEDIMIENTOS. DES ACNF.- Proceso de Administración de la Configuración

Plan de salida a producción

HISTORIAL DE CAMBIOS. No. VERSION. DESCRIPCION DEL CAMBIO Elaboración del documento MOTIVO DEL CAMBIO FECHA N/A

Plan para la Gestión de la Configuración Módulo de Homologaciones por Readmisión en la Universidad del Magdalena. Versión: 2.0

ANEXO E Gestión de roles y responsabilidades

Calidad: Grado en que un conjunto de características inherentes cumple con los requisitos

REGLAMENTO DE GESTIÓN INTEGRAL DE RIESGOS TÍTULO I DISPOSICIONES GENERALES

CAPÍTULO 9. SEGURIDAD DE LA INFORMACIÓN CÓDIGO SEP

PROCEDIMIENTO PARA EL CONTROL DE DOCUMENTACIÓN Y REGISTRO DEL SIGC DE LA FACULTAD DE CIENCIAS DE LA UEx

ORGANIZACIÓN DE LA SEGURIDAD DE LA

AUDITORIA DE SISTEMAS CONTROLES DE AUDITORIA

Infi Manizales. Proceso: Gerencia de Proyectos

MANUAL DE ORGANIZACIÓN. DIRECCIÓN GENERAL Fecha: JUN 15 DESCRIPCIÓN Y PERFIL DE PUESTOS

COMISIONAMIENTO DE EQUIPOS MECÁNICOS.

PROCEDIMIENTO FORMULACIÓN DEACCIONES CORRECTIVAS, PREVENTIVAS Y DE MEJORA PROCESO GESTION MEJORAMIENTO CONTINUO

PLANIFICACION DE UN PROYECTO DE SOFTWARE

Solución de No conformidades

PROCEDIMIENTO DE ACREDITACIÓN DE LOS REQUISITOS TECNOLOGICOS DE CONTINUIDAD Y RIESGO OPERACIONAL. Junio 2018

Servicios de Tecnologías de Información

Administrador del Proceso/Responsable(s) del proceso, responsabilidad y autoridad Usuario y proveedor del proceso Entradas y salidas

La Solicitud de Dictamen Técnico, deberá plasmar los siguientes puntos:

Política: MARCO DE SEGURIDAD DE LA INFORMACIÓN (Corporativo) Proceso: Gestión de Infraestructura y Plataformas

Dirección General Administrativa y Financiera Departamento de Tecnologías de Información y Comunicación

Especialistas en Auditoría de TI, Gestión de Riesgos, Control Interno, Gobierno de TI

UNVIERSIDAD DE PUERTO RICO EN HUMACAO DECANATO DE ADMINISTRACIÓN PROCECIMIENTO PARA EL MANEJO DE ACCIDENTES E INCIDENTES

COPIA NO CONTROLADA. ININ No: P.SI-4 Rev.: 1 Fecha de Emisión: Junio de 2010 Hoja: 1 de: 15. Area: Departamento de Sistemas Informáticos

MARCO DE REFERENCIA ESTRATEGIA DE TI PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO

C O N T E N I D O. 1. Propósito. 2. Alcance. 3. Responsabilidad y autoridad. 4. Normatividad aplicable. 5. Políticas.

Gestión de Proyectos (PMO)

MOVIMIENTOS DE INVENTARIO Código: GA_IN_001

PRC-DTI-008 Administración de la Configuración Procedimiento Dirección de TI - COSEVI

PROCEDIMIENTO DE IMPARCIALIDAD, INDEPENDENCIA Y CONFIDENCIALIDAD

NOMBRE DEL ROL OBJETIVO DEL ROL RESPONSABILIDADES

MANUAL DEL PLAN DE CONTINUIDAD TECNOLÓGICA DEL INEGI

4. BASE LEGAL 4.1 Norma ISO 9001:2015 Sistemas de Gestión de Calidad Fundamentos y Vocabulario 4.2 Políticas internas de respaldo.

MANUAL DE FUNCIONES Y DESCRIPCION DEL CARGO

PROCEDIMIENTO PARA EL CONTROL DE PRECINTOS

PROGRAMA COMITÉ PARITARIO DE HIGIENE Y SEGURIDAD

Este dominio consta de 13 procesos que se describen a continuación.

PROCEDIMIENTO ANALISIS Y APROBACION DE POLITICAS. Andes SCD S.A.

Procedimiento General de Ingeniería de Proyectos Revisó: Gerente Area Ingeniería Fecha: Octubre 2011

Proceso de Administración de Relacionamiento con el Negocio

Sistema de Gestión de Calidad en Almacenes, incluyendo controlados

SISTEMA INTEGRADO DE GESTIÓN -SSYMA-

COBIT 4.1. Entregar y Dar Soporte DS5 Garantizar la Seguridad de los Sistemas. By Juan Antonio Vásquez

GUÍA DE PROCESOS PARA IMPLEMENTACIÓN DE UN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN (SGSI)

MATRIZ DE RESPONSABILIDAD Y AUTORIDAD DEL SISTEMA INTEGRADO DE GESTIÓN SIG

El cumplimiento de estas políticas es obligatorio por parte de todo el personal del Unidad de Gestión Informática del SENARA.

REQUISITOS GENERALES PARA LA OPERACIÓN DE UN SISTEMA DE CONTROL DE CALIDAD PARA LA OBTENCION DEL SELLO CIATEC PRODUCTO CONFORME.

(mayo 30) <Fuente: Archivo interno entidad emisora> FINANCIERA DE DESARROLLO TERRITORIAL S.A

FORMATO MATRIZ DE IDENTIFICACIÓN, EVALUACIÓN Y CALIFICACIÓN DE RIESGOS

PROGRAMA COMITÉ PARITARIO DE HIGIENE Y SEGURIDAD

Obligaciones de control para Proveedores externos

ESQUEMA NACIONAL DE SEGURIDAD POLÍTICA DE SEGURIDAD CONTROL DE CAMBIOS. Versión Identificación del cambio Apartado Fecha

PROCEDIMIENTO DE MANTENIMIENTO CORRECTIVO Y PREVENTIVO HARDAWARE Y SOFTWARE CONTROL DE CAMBIOS

PERFIL COMPETENCIA LÍDER DE CONTROL DE CALIDAD DE SOFTWARE (TIC-LQC)

PERFIL COMPETENCIA LÍDER DE CONTROL DE CALIDAD DE SOFTWARE (TIC-LQC)

Gestión de los Riesgos del Proyecto

GESTION DEL TALENTO HUMANO ALCANCE

Procedimiento Servicio No Conforme, No Conformidades, Acciones Correctivas y Preventivas

Revisado Por: SEBASTIAN PUGA ANALISTA DE PLANIFICACIÓN Y PROCESOS REPRESENTANTE DE LA DIRECCIÓN

METODOLOGIA CERTIFICACIÓN NORMAS DE TURISMO. Elaborado especialmente para Banco Estado

PROCEDIMIENTO NORMATIVO

MINISTERIO DE SALUD PÚBLICA HOSPITAL GENERAL DOCENTE DE CALDERÓN

MANUAL DE FUNCIONES Y DESCRIPCION DEL CARGO

COBIT 5. Construir, Adquirir e Implementar (BAI) 01 Gestionar Programas y Proyectos. Juan Antonio Vásquez

MANUAL DE PUESTOS DE LA DIRECCIÓN DE PLANEACIÓN Y EVALUACIÓN EDUCATIVA

CONVOCATORIA EXTERNA N AYNI ANDES. Cubrir puestos vacantes de acuerdo a las necesidades de la empresa.

SISTEMA INTEGRADO DE GESTIÓN -SSYMA-

PROCEDIMIENTO DE MANTENIMIENTO A EQUIPOS DE COMPUTO

PROCESO: GESTION DOCUMENTAL VERSIÓN: 0

SISTEMA INTEGRAL DE RIESGOS

COMITÉ DE GESTIÓN INTEGRAL DE RIESGOS - REGLAMENTO - GERENCIA DE RIESGOS - REGLAMENTO DEL CGIR

Control de Registros del Sistema Integrado de Gestión

Proceso de gestión financiera del proyecto/programa

PROTOCOLO DE CONTROL INTERNO

SISTEMA DE GESTION DE CALIDAD PROCEDIMIENTO PAGO DE PROVEEDORES Y SUBCONTRATOS PR-GA-25

Folio: Plan de Anticipación de Fenómenos Naturales. Este folio es consecutivo en orden alfabético por empresa: 31165

ITAU CHILE ADMINISTRADORA GENERAL DE FONDOS S.A. Informe sobre Información Privilegiada Título XXI Ley N Noviembre 2015

DOCUMENTO REFERENCIAL: Código: PCA.01-DR-01

Gestión de infraestructura (Mantenimiento)-Sistema Bibliotecas

Ingeniería de Software. Ingeniería de Requisitos Clase 4

Instructivo para manejo de inventario y distribucion de Biológicos e insumos. Programa Ampliado de Inmunizaciones

SISTEMA INTEGRADO BUENAVENTURA

SISTEMA INTEGRADO DE GESTIÓN -SSYMA-

Transcripción:

MANUAL POLÍTICA DE PASO A INDICE 1. INTRODUCCION...02 2. OBJETIVO GENERAL..02 3. ALCANCE 02 4. POLITICA DE PASO A PRODUCCION DE SISTEMAS DE INFORMACION 02 5. SISTEMAS DE CONTROL DE 03 6. DEFINICIONES..04 7. POLITICA PARA EL SEGUIMIENTO Y CONTROL DE...04 1

1. INTRODUCCION. La instalación del software es el proceso por el cual los programas desarrollados son transferidos apropiadamente a la máquina destino, inicializados y eventualmente configurados; todo ello con el propósito de ser ya utilizados por el usuario final. Constituye la etapa final en el desarrollo propiamente dicho del software. Luego de ésta el producto entrará en la fase de funcionamiento y producción, para el que fue diseñado. 2. OBJETIVO GENERAL. Establecer y definir las actividades a ejecutar con el fin de autorizar el paso a producción de los sistemas de información desarrollados para la Entidad. 3. ALCANCE. Aplica para todos los sistemas desarrollados para la SuperVigilancia, ya sean desarrollados internamente o por terceros (firmas contratistas) como resultado de un contrato para tal fin. 4. POLITICA PARA EL PASO A PRODUCCION DE SISTEMAS DE INFORMACION. El funcionario responsable del sistema de información que va a pasar a producción junto con el administrador del centro de cómputo deben contemplar un plan de instalación del sistema o la modificación a liberar en el ambiente de producción. El plan de instalación del sistema debe ser definido desde las primeras etapas (análisis), con el fin de considerar todos los factores que influirán en la implantación. Esto evitará que surjan situaciones no previstas que afecten las fechas y calidad de la implantación. La anticipación de este plan ayudará a identificar necesidades de capacitación, depuración de información, conversión de datos, logística, etc. Se debe validar que el sistema desarrollado o la modificación realizada, cumple con los requisitos establecidos en la fase de análisis. El sistema desarrollado o la modificación realizada, debe ser aceptado formalmente por los usuarios de la Entidad antes de ser liberado a producción. El funcionario responsable del sistema de información deberán firmar un acta de liberación del sistema a producción en conjunto con los usuarios. De aplicar, se deben realizar las pruebas del sistema que se especificaron en la fase de pruebas. 2

El plan de implantación y aceptación, se debe revisar para adaptarlo a la situación final del proyecto. El sistema desarrollado o la modificación realizada, se debe poner en producción formalmente y pasará a estar en mantenimiento sólo cuando haya sido aceptado y esté preparado todo el entorno en el que se ejecutará. Si existe un sistema anterior, el sistema nuevo se pondrá en producción de forma coordinada con el anterior, migrando los datos si es necesario. En caso de aplicar, debe haber un período de funcionamiento en paralelo de los dos sistemas (nuevo y anterior), hasta que el nuevo esté funcionando con todas las garantías. Sin exceder los tiempos en el paralelo definidos entre los usuarios y la Oficina de Informática y Sistemas. De aplicar, el sistema anterior sólo se debe usar en modo de consulta, únicamente para obtener información, sólo en el caso de que la información del sistema anterior no ha sido migrada al nuevo. Dependiendo de la naturaleza del proyecto se debe contar con un contrato permanente para llevar a cabo el mantenimiento preventivo del sistema, o en su defecto si la Oficina de Informática y Sistemas lo va asumir debe existir un funcionario de la dependencia responsable del mismo. El servicio de soporte (contratado o directo) para realizar los mantenimientos preventivos o correctivos debe tener en cuenta los tiempos de respuesta máximos que se pueden permitir ante situaciones de no funcionamiento. Para reportar y dar seguimiento a cualquier problema de los sistemas, frente a los cuales la Oficina de Informática y Sistemas asumió el servicio de soporte y mantenimiento, debe aplicarse el procedimiento establecido para Gestión de Incidentes Respecto a los Servicios TIC. Para reportar y dar seguimiento a cualquier problema de los sistemas, frente a los cuales se cuenta con contrato de servicio de soporte y mantenimiento, debe aplicarse el procedimiento establecido y/o acuerdos establecidos en el correspondiente contrato, es decir utilizar el mecanismo de reporte y seguimiento de incidentes acordado con el contratista. Para el mantenimiento del sistema debe aplicarse el procedimiento establecido para Gestión de Mantenimiento de los Servicios TIC V3. Todos los colaboradores (funcionarios y contratistas) deben conocer y aplicar la presente política. 5. SISTEMAS DE CONTROL DE 3

Se llama control de versiones, al manejo de múltiples revisiones y cambios que se realizan sobre los elementos de algún producto o una configuración de los sistemas de información. Una versión, revisión o edición de un sistema de información, es el estado en el que se encuentra dicho sistema en un momento dado de su desarrollo o modificación. El control de versiones se realiza principalmente para controlar las distintas versiones del código fuente. Características El Repositorio de control de versiones debe proporcionar: Mecanismo de almacenamiento de los elementos que deba gestionar (ej. código fuente, base de datos, archivos de texto, imágenes, documentación.). Registro histórico de las acciones realizadas con cada elemento o conjunto de elementos, pudiendo volver o extraer un estado anterior del producto. 6. DEFINICIONES Repositorio: Es un deposito o archivo en un sitio centralizado donde se almacena y se mantiene información digital, habitualmente bases de datos, código fuente, documentos texto o archivos informáticos. Subcarpetas: Conjunto de directorios y/o archivos dentro del repositorio que pertenecen a un proyecto común, puede identificar una parte del proyecto o ser un proyecto en sí. Subversión: Es un repositorio de forma de árbol con una jerarquía de directorios y archivos. Revisión: Cada una de las versiones parciales o cambios en los archivos o repositorio completo. La evolución del sistema de versiones se mide en revisiones. Cada cambio se considera incremental. Etiqueta: Información textual, es el nombre que se añade a un conjunto de archivos (o a una subcarpeta completa) para indicar algún hito importante (ej. VERSION 0_1).. 7. POLITICA PARA EL SEGUIMIENTO Y CONTROL DE Para llevar a cabo el control de versiones será necesario desarrollar una documentación la cual será revisada por el administrador del sistemas y aprobado por la Oficina de Informática y Sistemas, con la finalidad de tener identificadas y organizadas todas las posibles versiones que existan de un determinado desarrollo o modificación. Cada nuevo proyecto a desarrollar o modificaciones a realizar, deben tener un control y seguimiento hasta su culminación, esto con la finalidad de asegurar su culminación exitosa, así como mantener informado a los usuarios del sistema de cada desarrollo o modificación. 4

El control y seguimiento de los proyectos debe ser centralizado por el responsable del proyecto o sistema de información. Las revisiones y el progreso de los proyectos deben ser reportadas a la Oficina de Informática y Sistemas periódicamente. 5