MARCO DE REFERENCIA SERVICIOS TECNOLÓGICOS PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO

Documentos relacionados
POLITICA DE SEGURIDAD DE LA INFORMACION INDEA INGENIERIA DE APLICACIONES S.L

AUDITORÍA SUPERIOR DEL ESTADO PROGRAMA OPERATIVO ANUAL 2016 PROGRAMA DE TRABAJO

Proceso de Implementación de actividades de Control en las Unidades de Tecnología de la Información

RIESGO TECNOLÓGICO EN LA ACTIVIDAD ASEGURADORA

Se realizó aplicando la parte 3 de la Guía de Evaluación de Software, aprobada por Resolución Ministerial W PCM:

Norma Técnica de Administración por Procesos y Prestación de Servicios. Registro Oficial Nro. 739

FICHA PÚBLICA DEL PROYECTO

RESOLUCIÓN NÚMERO DE 2015 ( )

AUDITORÍA SUPERIOR DEL ESTADO PLAN ANUAL DE TRABAJO 2014

Acuerdo de niveles de servicio para el Campus Virtual Cruz Roja Colombiana

PROCESO GESTIÓN DE RECURSOS TECNOLOGICOS PROCEDIMIENTO GESTIÓN Y MONITOREO DE LA PLATAFORMA TECNOLOGICA SENADO DE LA REPÚBLICA

Procedimiento de Respaldo de Información.

TALLER PROFUNDIZANDO EN EL MARCO DE REFERENCIA DE ARQUITECTURA EMPRESARIAL PARA LA GESTION DE TI DEL ESTADO ESTRATEGIA DE ACOMPAÑAMIENTO 2016

Capitulo 2. Políticas, Planes y Procedimientos de seguridad.

POLÍTICA DE GESTIÓN DE RIESGOS

SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS

LIBERACIÓN Y PUESTA EN OPERACIÓN DE PROYECTOS DE SOFTWARE

Capítulo XI. Administración de la Capacidad

EJERCICIO DE SIMULACIÓN Nº 2 DISEÑO DE SISTEMAS SOLUCIÓN EN PROYECTOS

JUNTA MONETARIA RESOLUCIÓN JM

REGLAMENTO DE DISTRIBUCIÓN Y COMERCIALIZACIÓN

ENCUESTA PARA LA REALIZACIÓN DEL DIAGNÓSTICO A LA NORMA TÉCNICA DE EMPRESA INSTITUTO COLOMBIANO DE BIENESTAR FAMILIAR

Diseño del proceso de lubricación - (LPD)

Subgerente de Finanzas y Administración. Nombre del puesto: Subgerente de Finanzas y Administración. Objetivo del puesto

MARCO DE REFERENCIA GOBIERNO DE TI PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO

Interpretación Resultados Evaluación MECI Vigencia 2014

MINISTERIO DE EDUCACIÓN DE LA REPÚBLICA DOMINICANA OFICINA DE COOPERACIÓN INTERNACIONAL PROPUESTA FUNCIONES Y ESTRUCTURA ORGANIZACIONAL

CD INTERACTIVO DE PLANES DE CONTINGENCIA Y SEGURIDAD INFORMÁTICA PARA LA MEDIANA Y GRAN EMPRESA DE EL SALVADOR.

PORQUE PENSAR EN UN SERVICE DESK SOBRE UN HELP DESK

DISEÑO DE ACCIONES DE FORMACION COMPLEMENTARIA

Seguridad de la Información en Instituciones Financieras: una perspectiva de riesgo Congreso Internacional de Finanzas y Auditoría

Además, debido al incremento del parque informático actual se requiere aumentar la cantidad de licencias, ya que a la fecha resulta insuficiente.

PRC-DTI-001 Administración Del Desempeño Y Capacidad De La Infraestructura De TI Procedimiento Dirección de TI - COSEVI

Antes de imprimir este documento piense en el medio ambiente!

LICITACIÓN PÚBLICA NACIONAL - No. LA-006G2T002-N CONTRATACIÓN DEL SERVICIO INTEGRAL DEL CENTRO DE DATOS PARA CASA DE MONEDA DE MÉXICO

INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE SOFTWARE VIRTUALIZADO DE CONTROL DE ACCESOS

PROYECTOS II VISOB. Ms. C. Marco Vinicio Rodríguez Escuela Virtual de Negocios

LA FORMACIÓN N DE PROFESIONALES. CASO TELECOMUNICACIONES

INGENIERÍA EN TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN EN COMPETENCIAS PROFESIONALES ASIGNATURA DE ADMINISTRACIÓN DE PROYECTOS DE T.I.

GUÍA DE RESPONSABILIDAD SOCIAL Y GENERACIÓN DE VALOR COMPARTIDO GUÍA DE GOBIERNO CORPORATIVO PARA EMPRESAS SEP

ETAPAS Y ACTIVIDADES MÍNIMAS A REALIZAR POR EL CONSULTOR

La seguridad informática en la PYME Situación actual y mejores prácticas

Procedimiento para Mantenimiento de Centrales de Generación

INFORME BALANCE DE GESTIÓN VIGENCIA 2015 OFICINA DE TECNOLOGÍAS DE LA INFORMACIÓN Y LAS COMUNICACIONES SEDE BOGOTÁ

Alcance y descripción del servicio. Creador Web IPLAN

Bases de datos 1. Teórico: Introducción

IMPACTO DE LA APLICACIÓN DE INTERNACIONALES EN LAS FUNCIONES, PROCESOS Y SISTEMAS DE INFORMACIÓN EN LA ORGANIZACIÓN

SISTEMAS DE GESTION EN SALUD Y SEGURIDAD OCUPACIONAL OHSAS Occupational Health and Safety Management Systems

ETAPA I OBJETIVOS 2012 REQUISITOS TÉCNICOS La institución constituye y dispone formalmente el

ANEXO No. 1 LICITACIÓN PÚBLICA No. 041 DE 2010

ARQUITECTURA EMPRESARIAL ESTRATEGIA DE ACOMPAÑAMIENTO 2016

Anexo Acuerdo de Nivel de Servicio: Atención a Usuarios CSU Gestión de Nivel de Servicio

FUNDACION CENTRO COLOMBIANO DE ESTUDIOS PROFESIONALES Aquí Comienzan a ser realidad tus sueños ACCIONES CORRECTIVAS

MODELO DE IMPLEMENTACIÒN DE SISTEMA DE ADMINISTRACIÒN DE RIESGO EPS SOS S.A.

PRC-DTI-009 Seguimiento y Monitoreo de la Plataforma Tecnológica Procedimiento Dirección de TI - COSEVI

IDENTIFICACIÓN Y TRAZABILIDAD

3.1 Aspecto ambiental: Elemento de las actividades, productos o servicios de una organización que puede interactuar con el medio ambiente.

La migración de información hacia plataformas digitales, abiertas e interconectadas hace de la seguridad informática un asunto crítico de negocio.

Política: MARCO DE SEGURIDAD DE LA INFORMACIÓN (Corporativo) Proceso: Gestión de Infraestructura y Plataformas

CURSO: INTERPRETACIÓN NORMA ISO

PROCESO: ADMINISTRACIÓN DEL SISTEMA DE GESTIÓN SOCIO AMBIENTAL GUÍA ALCANCES DEBIDA DILIGENCIA SOCIO AMBIENTAL GU-ASG-01-V0

REVISIÓN DE LA OPERACIÓN DE LA INFRAESTRUCTURA TECNOLÓGICA

SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO

Ing. José Luis Alfonso Barreto & Jorge Luis Blanco Ramos

Versión Fecha de versión Modificaciones (1.0) (Fecha) (Sección, páginas, texto revisado)

Prestar el Servicio Integral de Videoconferencia en las Diferentes Sedes de la UGPP 13/03/2015 $

CIO. Colombia. Nuevo Vice MinisterioTI. Darle impulso a la industria de software, hardware y servicios en el país

FUNCIONES BÁSICAS DE LA GERENCIA DE PROYECTOS

PROGRAMA DE MANTENIMIENTO ARCHIVO CENTRAL - MADR

PLAN de CONTINGENCIA que GARANTICE la. CONTINUIDAD del SERVICIO

PROCEDIMIENTO DE EVALUACIÓN Y ACREDITACIÓN DE LAS COMPETENCIAS PROFESIONALES CUESTIONARIO DE AUTOEVALUACIÓN PARA LAS TRABAJADORAS Y TRABAJADORES

PROPUESTA TÉCNICA DETALLADA PARA ENVÍO DE INFORMACIÓN Y ACTUALIZACIÓN AUTOMATIZADA DEL PORTAL IBEROAMERICANO DEL CONOCIMIENTO JURÍDICO.

NIMF n. 7 SISTEMA DE CERTIFICACIÓN PARA LA EXPORTACIÓN (1997)

Gerencia de Proyectos

PROCESO DE IMPLEMENTACIÓN DE LA NORMA TÉCNICA DE ENSAYOS ISO/IEC 17025

Comunicación efectiva entre su organización y el mundo de los negocios.

CARRERA DE INGENIERÍA CIVIL EN INFORMÁTICA COMPETENCIAS ESPECÍFICAS Y SUS NIVELES DE DOMINIO

INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE - ADQUISICIÓN DE UCENCIA

DESPLIEGUE DE MACROPROCESO DE GESTIÓN DE INFORMACIÓN (GESTIÓN DE TECNOLOGÍA INFORMÁTICA Y DE TELECOMUNICACIONES Y GESTIÓN DOCUMENTAL)

Beneficiarios: Comunidad Nacional.

SGC.DIR.01. Revisión por la Dirección

Ingeniería de Software II. SETEPROS Plan de pruebas. Versión 1.0

Programa de Certificación de Proveedores. Exportadores Mexicanos

SMV. Superintendencia del Mercado de Valores

BVS Cisco Powered IaaS

Plan Estratégico Proceso. Elaborar Plan de Acción de Funcional

INTERPRETACIÓN NORMA OHSAS 18001:2007 MÓDULO 1 SESIÓN 1 INTERPRETACIÓN DE LA NORMA OHSAS 18001:2007 DOCENTE: Ing. Dª. Ana I.

SERVICIO DE MANTENIMIENTO DE LA PLATAFORMA DEL NODO DE INTERCAMBIO DE CONTENIDOS EDUCATIVOS DIGITALES

PROCEDIMIENTO DE RESPALDO y RECUPERACION DE DATOS DE LA INFRAESTRUCTURA TECNOLÓGICA

Servicios de data center

BANCO DE REACTIVOS DE OPCIÓN MÚLTIPLE CON MATRIZ DE RESPUESTAS

SEGURIDAD DE LA DATA MASTERBASE S.A.

(mayo 30) <Fuente: Archivo interno entidad emisora> FINANCIERA DE DESARROLLO TERRITORIAL S.A

Oferta tecnológica: Nuevo método para evaluar la durabilidad de los hormigones mediante el uso de geles conductores

Definición del modelo funcional transversal integrado para las Secretarías

ANEXO 3. IMPLEMENTACIÓN DEL SISTEMA DE ADMINISTRACIÓN

Ministerio de Obras Públicas. Dirección de Obras Hidráulicas. Análisis y Proposiciones Preliminares para Mejorar Trabajos de Consultorías.

MINISTERIO DE MINAS Y ENERGIA SISTEMA DE GESTIÓN SEGURIDAD DE LA INFORMACIÓN SGSI POLITICAS DE SEGURIDAD DE LA INFORMACIÓN JUNIO DE 2012

Departamento Administrativo Nacional de Estadística

CONSEJO DE NORMALIZACIÓN Y CERTIFICACIÓN DE COMPETENCIA LABORAL NORMAS TÉCNICAS DE COMPETENCIA LABORAL

Transcripción:

MARCO DE REFERENCIA PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO SERVICIOS TECNOLÓGICOS ARQUITECTURA DE INFRAESTRUCTURA TECNOLÓGICA 65. Aplicar mejores prácticas para infraestructura tecnológica La entidad debe definir un Plan de Arquitectura de Servicios Tecnológicos que, con foco en la capa física, incorpore las características técnicas de los elementos necesarios para cubrir la demanda tecnológica actual de la entidad así como los requerimientos proyectados a futuro de los sistemas de información y los servicios de la entidad. Este Plan debe derivar en un Diseño de Arquitectura de Servicios Tecnológicos y debe tener en cuenta acciones de mantenimiento periódico. 66. Disposición de un centro de servicios tecnológicos La entidad debe contar con un Centro de Servicios Tecnológicos por medio del cual se gestione: Las iniciativas tecnológicas de la entidad de acuerdo al Plan de Arquitectura de Servicios Tecnológicos Las estrategias tecnológicas para que sean rentables y de calidad. La innovación tecnológica. Los requerimientos de Capacidad, Disponibilidad y Adaptabilidad, Estandarización de los servicios tecnológicos. La adquisición y/o re-utilización de la tecnología requerida por la entidad de acuerdo con principios de Racionalización y Optimización.

La administración y operación de los servicios tecnológicos. Los anteriores deben cubrir las características de conectividad, software base, infraestructura, plataformas y aplicaciones; considerando las modalidades de prestación de servicios tecnológicos On Premise y On Demand. 67. Intercambio de Información La entidad debe incluir dentro de su Arquitectura de Servicios Tecnológicos los elementos necesarios para realizar el intercambio de información entre las áreas de la entidad, las entidades externas del nivel sectorial y del nivel nacional. La estrategia de intercambio debe ser identificada, analizada, diseñada e implementada considerando las necesidades de interoperabilidad actuales y proyectadas a futuro, tomando en cuenta la Plataforma de Interoperabilidad disponible en el Estado colombiano. 68. Continuidad y disponibilidad de servicios tecnológicos La infraestructura tecnológica debe contar con sistemas de alimentación eléctrica, mecanismos de refrigeración, soluciones de detección de incendios, sistemas de control de acceso, y sistemas de monitorización de componentes físicos que asegure la continuidad y disponibilidad del servicio así como la capacidad de atención y resolución de incidentes. 69. Monitoreo de la seguridad de los Servicios Tecnológicos. La entidad debe contar con herramientas de administración de seguridad para implementar, mantener, controlar y monitorear elementos de seguridad que incluya perfiles del usuario, privilegios, grupos de usuarios y sus recursos, redes, tanto a nivel interno como externo. Las herramientas deben registrar como mínimo los intentos de

ingreso, las modificaciones de los privilegios, las creaciones de nuevos perfiles, usuarios y localización desde la cual se realiza el evento. INSTRUMENTO RELACIONADO: Seguridad de la infraestructura y servicios 70. Definición y Seguimiento de Acuerdos de Nivel de Servicio La entidad debe definir y realizar el seguimiento de los Acuerdos de Niveles de Servicio (ANS) para los servicios tecnológicos (incluyendo aquellos soportados por terceros), con el fin de cumplir sus Criterios de Calidad (ver Características de Calidad de Servicios Tecnológicos). Cada entidad deberá determinar cuál es el nivel de calidad mínimo requerido (ver Especificación Técnica). INSTRUMENTO RELACIONADO: Catálogo de servicios 71. Acceso a servicios en la nube La entidad debe evaluar la prestación de sus servicios tecnológicos a través de la nube pública privada o hibrida según sea el caso para atender a los usuarios, entidades y ciudadanos que requieran de los servicios. INSTRUMENTO RELACIONADO: Catálogo de servicios 72. Control del Consumo de los recursos compartidos por Servicios Tecnológicos La entidad debe identificar, monitorear y controlar el nivel de consumo de los recursos críticos que son compartidos por los servicios tecnológicos y administrar su disponibilidad en consecuencia. INSTRUMENTO RELACIONADO: Catálogo de servicios

GESTIÓN DE LA CAPACIDAD DE SERVICIOS 73. Alta disponibilidad de servicios tecnológicos La entidad debe implementar capacidades de alta disponibilidad que incluyan balanceo de carga y redundancia para los servicios tecnológicos que estén involucrados en la continuidad del servicio de entidad, las cuales deben ser puestas a prueba periódicamente. INSTRUMENTO RELACIONADO: Capacidad para proveer servicios e infraestructura. 74. Reusabilidad a través de un Catálogo de Servicios Tecnológicos La entidad debe contar con un catálogo de su infraestructura tecnológica para validar la posibilidad de implementar y reutilizar los servicios existentes considerando las necesidades actuales de las áreas de negocio y sistemas de información de la entidad. El catalogo debe contar con la información licencias, versiones, cantidades, capacidades, restricciones y las demás necesarias para decidir la viabilidad de reutilizarla o adquirir un nuevo servicio tecnológico. INSTRUMENTO RELACIONADO: Reutilización de servicios e infraestructura GESTIÓN DE LA OPERACIÓN 75. Proceso de copias de seguridad y restauración La entidad debe contar con un proceso periódico de respaldo de la configuración de sus servicios tecnológicos así como de la información almacenada en la infraestructura tecnológica. Este proceso debe ser probado periódicamente (en diferentes niveles de agregación) y debe permitir la recuperación íntegra de los servicios tecnológicos. INSTRUMENTO RELACIONADO: Gestión de la operación y continuidad de los servicios

76. Gestión preventiva de los Servicios Tecnológicos La infraestructura que soporta los servicios tecnológicos de la entidad deben contar con mecanismos de monitoreo para generar alertas tempranas ligadas los umbrales de operación que tenga definidos. En aquellos casos en los que las alertas representan la interrupción de un servicio, esta debe ser notificada a los usuarios afectados. INSTRUMENTO RELACIONADO: Gestión de la operación y continuidad de los servicios 77. Análisis de vulnerabilidades La entidad debe definir un proceso homologado y de ejecución periódica para el análisis de vulnerabilidades de la infraestructura tecnológica a través de un Plan de Pruebas que permita identificar y mitigar las brechas que puedan comprometer la seguridad de la información o puedan afectar la prestación de un servicio. INSTRUMENTO RELACIONADO: Gestión de la operación y continuidad de los servicios GESTIÓN DE SOPORTE 78. Mesa de ayuda única La entidad debe definir el procedimiento para atender los requerimientos de soporte de primer, segundo y tercer nivel para sus servicios tecnológicos a través de una mesa de ayuda única. INSTRUMENTO RELACIONADO: Gestión, soporte y mantenimiento de servicios 79. Planes de mantenimiento La entidad debe contar con un Plan de Mantenimiento Preventivo sobre toda la infraestructura y sus servicios tecnológicos para asegurar una operación estable de

los servicios. Este plan debe contar como mínimo con información de periodicidad, prerrequisitos, condiciones técnicas y verificaciones necesarias para asegurar el cumplimiento de los resultados de los mantenimientos preventivos. INSTRUMENTO RELACIONADO: Gestión, soporte y mantenimiento de servicios