Anda di halaman 1dari 21

Sistema nico de Seguridad (SUS)

Plan de Proyecto -Inicial


Actualizado a Noviembre de 2006
Servicio de Desarrollo y
Mantenimiento del Nuevo
Sistema Trmite
Documentario NSTD 2005
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
'#STR#AL DE LAS RE(#S#NES
Item Versin Fecha Autor Descripcin Estado
Responsable de
Revisin !o
Aprobacin
0" 0#$0 2$!0$!2006 %&' Versin de Revisin Revisado (%)
02 0#$" 0*!"0!2006 %&' Versin de Revisin Revisado E'&
0+ 0#$2 ",!"0!2006 (AR Versin de Revisin Revisado E'&
0* 0#$+ "-!""!2006 (AR Versin de Revisin Revisado ./V
0- 0#$+ ",!""!2006 (AR Versin de Revisin Revisado E'&
06 0#$* 2,!""!2006 (AR Versin de Revisin Revisado R%V
0, 0#$- 2,!""!2006 (AR
Versin con 0bservaciones de
R%V (evantadas
Revisado R%V
01 0#$6 21!""!2006 (AR
Versin con 0bservaciones de
23 (evantadas
Revisado 23&
0$ "#00 21!""!2006 (AR Versin Final Aprobado 23&
Autor4es56
%&' 6 %aul &e7ia 'arnero
(AR 6 (uis 8lvarez Rivera
Revisor )&D
FD' 6 Federico Del 'astillo
E'& 6 Enri9ue 'amarena &e7:a
(%) 6 (uis %erez )odo
./V 6 .esica /anchez Vas9uez#
Revisor 0N%
R%V 6 Roberto %u Valladares
23& 6 2elmut 3retschmer ∨n
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# 2 de 2"
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
TA)LA DE "NTEN#D
RES&MEN E*E"&T#(###############################################################################################################################################################################-
+, #NTRD&""#-N##############################################################################################################################################################################-
2, )*ET#( DEL PLAN DE PR!E"T##########################################################################################################################################-
., ANTE"EDENTES#############################################################################################################################################################################-
/, RESPNSA)LES DE LA PLAN#0#"A"#-N###################################################################################################################################6
5, )*ET#( DEL PR!E"T###########################################################################################################################################################6
1, AL"AN"E DEL PR!E"T###########################################################################################################################################################,
1,+, AL"AN"E DEL PR!E"T##############################################################################################################################################,
1,2, 0&ERA DE AL"AN"E#########################################################################################################################################################,
1,., "ND#"#NES####################################################################################################################################################################1
2, S&P&ESTS ! RESTR#""#NES##################################################################################################################################################1
3, DES"R#P"#-N DEL S#STEMA########################################################################################################################################################$
4, AR5&#TE"T&RA ! PLATA0RMA#################################################################################################################################################$
+0, EST#MA"#NES DEL PR!E"T###############################################################################################################################################"0
+0,+, RE5&ER#M#ENTS DEL PR!E"T#############################################################################################################################"0
++, PLAN DEL PR!E"T#################################################################################################################################################################""
++,+, 0ASES ! ENTRE%A)LES################################################################################################################################################""
+2, R%AN#6A"#-N DEL PR!E"T###############################################################################################################################################"*
+2,+, AS#%NA"#N DE PERSNAL#########################################################################################################################################"*
+., "RN%RAMA DE A"T#(#DADES##############################################################################################################################################"-
+/, PLAN DE R#ES%S#######################################################################################################################################################################"6
+/,+, N#(EL DE PR)A)#L#DAD##############################################################################################################################################"6
+/,2, N#(EL DE #MPA"T##########################################################################################################################################################"6
+/,., #DENT#0#"A"#-N DE R#ES%S 7Preliminar8#################################################################################################################"6
+5, PLANES DE SPRTE EN LA ADM#N#STRA"#N DEL PR!E"T#######################################################################################"1
+5,+, PLAN DE "M&N#"A"#NES#########################################################################################################################################"1
+5,2, PLAN DE #NTE%RA"#-N DEL PR!E"T####################################################################################################################"1
+1, ANE9S#########################################################################################################################################################################################20
+1,+, METDL%#A DE TRA)A*########################################################################################################################################20
+1,2, "RN%RAMA DETALLAD DE TRA)A*#################################################################################################################2"
+1,., A"TA DE A"EPTA"#N DEL PLAN DE PR!E"T#####################################################################################################2"
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# + de 2"
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
RES&MEN E*E"&T#(
+, #NTRD&""#-N
En la actualidad la 0<icina de Normalizacin %revisional 40N%5 cuenta con una cantidad considerable
de /istemas de Ar9uitectura >eb desarrollados en el len=ua7e 7ava? Estos /istemas poseen
mecanismo propios para el control de accesos administracin de la se=uridad? por tanto la
in<ormacin re<erida a la se=uridad 4in<ormacin de usuario? ;reas? roles? accesos5 9ue se tiene es
diversa no necesariamente coherente entre los sistemas#
En relacin a lo indicado? el /ervicio de Desarrollo &antenimiento del Nuevo /istema de @r;mite
Documentario 9ue actualmente provee )&D? propone el desarrollo de un /istema Anico de
/e=uridad dentro del conteBto del /ervicio Adicional /i=ni<icativo NC 01#
El proecto de desarrollo tiene una duracin total de "+" d:as teniendo como periodo de desarrollo
estimado? desde el d:a 2-!0$!2006 hasta el d:a +0!0+!200,# Este proecto re9uerir; de la
participacin un Analista de /istemas dos Analistas %ro=ramadores del /ervicio 9ue brinda )&D#
(a administracin control del proecto estar; a car=o del De<e de /istemas del /ervicio 9ue brinda
)&D del coordinador de proecto 9ue la 0N% desi=ne#
Debido a la naturaleza de este proecto? se de<ine 9ue los principales involucrados? por parte de
0N%? ser;n los representantes de la )erencia de Desarrollo de la 0N%? espec:<icamente la Divisin
de Desarrollo de /istemas 4DD/5? la Divisin de Administracin de /istemas 4DA/5 la Divisin de
%roectos 4D%5#
En virtud de 9ue el proecto cumpla con los re9uerimientos eBi=encias 9ue se plantea? con la
intencin de tener una =estin e<ectiva durante su e7ecucin es necesario establecer un plan de
proecto# Es por eso 9ue el presente documento se ocupar; de los temas re<eridos a la =estin del
proecto 4alcances? crono=rama de actividades? entre=ables? recursos5#
2, )*ET#( DEL PLAN DE PR!E"T
Establecer los lineamientos a se=uir durante el desarrollo del /istema Anico de /e=uridad
especi<icando las actividades? <echas de entre=a recursos asi=nados hasta la implantacin del
mismo#
., ANTE"EDENTES
Actualmente la 0N%? ha orientado es<uerzos al desarrollo de /istemas de ar9uitectura >eb 9ue
soporten sus principales procesos de ne=ocio# Estos /istemas controlan administran la in<ormacin
de se=uridad de modo particular#
Es decir 9ue actualmente se tienen mecanismos de autenticacin autorizacin di<erentes
particulares de cada /istema en al=unos casos la in<ormacin de se=uridad 4in<ormacin de
usuario? ;reas? roles5 tambiEn es particular variable#
/e=Fn lo descrito? es cada vez m;s ur=ente el establecimiento de mecanismos de control
administracin de la in<ormacin de se=uridad 9ue sean con<iables de uso =eneral#
'abe mencionar 9ue como solucin inicial la 0N% ha desarrollado un mecanismo de autenticacin
Fnico para sus aplicaciones? este es el /istema de /e=uridad de Aplicaciones 4/E)A%%5# /i bien el
/E)A%% plantea el uso de un mecanismo de autenticacin Fnico? no es del todo se=uro a 9ue
eBpone la l=ica de los mEtodos de autenticacin# Esto es debido a 9ue re9uiere la inclusin de las
librer:as de l=ica la con<i=uracin del acceso a la base de datos de /e=uridad en cada sistema#
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# * de 2"
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
Adicionalmente? es preciso mencionar 9ue la administracin de la in<ormacin de se=uridad para el
N/@D se realiza con las opciones de administracin de un /istema desarrollado en 0racle Forms
9ue actualmente se encuentra en desuso#
En relacin a la situacin descrita? este proecto se plantea como propsito principal el desarrollo de
un /istema Anico de /e=uridad#
/, RESPNSA)LES DE LA PLAN#0#"A"#-N
Re<erido a las responsabilidades de elaboracin revisin del presente documento? por parte de
)&D6
5, )*ET#( DEL PR!E"T
El presente proecto tiene como ob7etivo contar con un /istema Anico de /e=uridad? el cual provea
los mecanismos para la autenticacin de usuarios 9ue acceden a los sistemas de ar9uitectura >eb
de la 0N%#
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# - de 2"
Rol Res:onsa;ilidad Nom;re
)erente del
/ervicio
G Revisin de los In<ormes del servicio#
Federico del 'astillo
De<e de
/istemas
G Recoleccin de medidas? elaboracin de
los In<ormes del servicio#
Enri9ue 'amarena
&e7:a
Analista de
/istemas
G Revisa 9ue los elementos contenidos en el
plan se a7usten a la clasi<icacin alcance
del proecto#
G Asi=nacin de recursos de control
operativo? canalizacin de re9uerimientos
del proecto#
(uis 8lvarez Rivera
Analista de
'alidad
G Revisa 9ue todos los elementos estEn
contendidos en el plan? se=Fn
procedimiento#
.esica /anchez
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
1, AL"AN"E DEL PR!E"T
1,+, AL"AN"E DEL PR!E"T
Dentro de alcance
#m:lementaci<n de mecanismos de autenticaci<n 7usuario=:ass>ord8
El sistema implementar; un componente 9ue permita la autenticacin de usuarios#
Este componente ser; desarrollado en el len=ua7e 7ava estar;n disponibles para su
invocacin a travEs del protocolo R&I 4Remote &ethod Invocation5#
(a in<ormacin de los usuarios ser; eBtra:da de una plata<orma (DA%# /e tiene previsto el uso
del Active Director para el control de los usuarios passHord# Adicionalmente se tiene
previsto evaluar la inclusin al proecto del 0ID de 0racle? previa culminacin de investi=acin
a presentar en <echa de<inida en crono=rama dentro del plazo de culminacin del servicio#
En cuanto a la documentaci<n ?inal se entre@ar lo si@uienteA
&anual de /istemas
&anual de Isuario
&anual de Administracin e Instalacin
"a:acitaci<n a los usuarios claves de las divisiones A
Divisin de Administracin de /istemas 4DA/5#
Divisin de Desarrollo de /istemas 4DD/5#
Adecuaci<n de soluci<n al NSTD A
Adecuacin al N/@D
1,2, 0&ERA DE AL"AN"E
0uera del Alcance ;servaciones
Desarrollo de mdulos de administracin control de
permisos 4autorizacin5 a los mdulos del N/@D#
En esta etapa? el /istema Anico de /e=uridad no
contempla el desarrollo de <unciones o mEtodos 9ue
soporten el mane7o de los roles privile=ios a los
mdulos del N/@D# Estas <unciones la se=uir;n
mane7ando las aplicaciones Heb del N/@D# 'abe
precisar 9ue al=unas de dichas <unciones no cubren
en su inte=ridad lo m:nimo para cubrir la triada de la
se=uridad 4con<idencialidad? disponibilidad e
inte=ridad5#
/incronizacin entre el /ervicio de Directorio 4Active
Director F 0ID5 las Aplicaciones >eb del N/@D
En esta etapa? el /istema Anico de /e=uridad no
contempla la sincronizacin de administracin entre
el /ervicio de Directorio 4Active Director ! 0ID5
las aplicaciones del N/@D# %or e7emplo? si a un
usuario se le elimina o deshabilita en el Active
Director? en la aplicacin Heb se se=uir;
manteniendo como activo mientras no se de Jde
ba7aK por ese medio#
Administracin de usuarios en el (DA%
El /ervicio no contempla el re=istro de los usuarios
en el (DA%? esta labor es de responsabilidad de
0N%#
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# 6 de 2"
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
0uera del Alcance ;servaciones
&odi<icacin de los /istemas para la inclusin de los
mecanismos de /e=uridad implementados en el
/istema Anico de /e=uridad
No se considera la modi<icacin de los sistemas
eBistentes a <in de 9ue utilicen el /istema Anico de
/e=uridad para la autenticacin de los usuarios# (as
modi<icaciones a las aplicaciones se realizar;n
mediante los %Rs =estionados por 0N%L /alvo el
N/@D para el cual si se considerar; las
modi<icaciones 9ue se re9uieran? como parte del
alcance del proecto#
'on<i=uracin administracin del /istema en el
ambiente de %roduccin#
(a con<i=uracin administracin del /istema? en
MA produccin ser; responsabilidad de 0N%#
(a instalacin con<i=uracin de los /ervidores de
Aplicacin Nase de Datos#
(a instalacin con<i=uracin de los /ervidores de
Aplicacin Nase de Datos ser; responsabilidad de
0N%
1,., "ND#"#NES
(as condiciones 9ue deben de cumplir para el correcto desarrollo del %roecto son las si=uientes6
Btem "ondici<n
"
0N% deber; ase=urar la participacin de los usuarios l:deres de acuerdo a los
re9uerimientos del proecto? a <in de 9ue el crono=rama de actividades establecido se
cumpla#
2
0N% deber; =arantizar la disponibilidad del ambiente de %ruebas 4MA5? para el
desarrollo de las pruebas inte=rales? de acuerdo a lo establecido en el crono=rama de
actividades#
+
0N% deber; =arantizar la disponibilidad del ambiente de %roduccin? para el pase a
produccin del /istema? de acuerdo a lo establecido en el crono=rama de actividades#
*
(as revisiones aprobaciones de los documentos del proecto deben ser realizadas
se=Fn lo establecido en el crono=rama de actividades#
-
0N% deber; ase=urar la provisin administracin del (DA% re9uerido por el
proecto
2, S&P&ESTS ! RESTR#""#NES
(os supuestos restricciones a considerar para el desarrollo del proecto? se declaran en los
si=uientes cuadros6
Btem Su:uestos
"
El usuario participar; activamente en las <echas pro=ramadas se=Fn el crono=rama
de actividades en los crono=ramas de reunin establecidos#
2
El /istema ser; desarrollado considerando la actual plata<orma tecnol=ica de la
0N%? es decir utilizando el motor de base de datos 0racle $i el /ervidor de
Aplicaciones 0racle $ IA/#
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# , de 2"
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
Btem Su:uestos
+
El desarrollo del /istema considerar; el uso de los est;ndares de pro=ramacin
de<inidos para el servicio#
Btem Restricciones
"
El desarrollo debe considerar las versiones del DD3 utilizado por 0N% 4Actualmente
DD3 "#+5
2
El desarrollo considerar; el uso de un /ervicio de Directorio 4Active Director u 0ID5
como repositorio de los usuarios de 0N%#
+
El N/@D se=uir; mane7ando los roles de usuarios? de la misma <orma como lo viene
haciendo en la actualidad# (os cambios solo est;n orientados a la autenticacin de los
usuarios#
3, DES"R#P"#-N DEL S#STEMA
De acuerdo a lo a eBpuesto? el proecto tendr; como ob7etivo el desarrollo de un /istema Anico de
/e=uridad 9ue mane7ar; la autenticacin de los usuarios para los sistemas Heb de la 0N%#

4, AR5&#TE"T&RA ! PLATA0RMA
DES"R#P"#-N %ENERAL
(a autenticacin de usuarios se realizar; mediante un Fnico componente EDN desple=ado en el
contenedor del 0A/#
El componente EDN ser; la capa intermedia 4inter<ase5 entre las Aplicaciones Heb el /ervcio de
Directorio#
(a comunicacin del componente EDN al /ervicio de Directorio 4Active Director u 0ID5 ser;
mediante (DA%#
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# 1 de 2"
#m:lementaci<n de S&S &suario y Pass>ord
O 'entralizacin de la autenticacin de los aplicativos 4I/ER %A//>0RD5 de 0N%#
O Implementacin de ar9uitectura EDN
O 'onsidera la mi=racin adecuacin al aplicativo N/@D
"liente
)ro>ser
NSTD
Sistema
Ce; 2
CE) "NTA#NER
Sistema
Ce; .
"om:onentes
de Se@uridad
E*)
E*) "NTA#NER
racle
#nternet
Directory
7LDAP8
"liente
)ro>ser
/ervidor de Aplicaciones
RM#
"liente
)ro>ser
MS Active
Directory
/incronizacin
&ser=Pass>ord
Pendiente :or evaluar si se
considerar como :arte de
la soluci<n
#m:lementaci<n de S&S &suario y Pass>ord
O 'entralizacin de la autenticacin de los aplicativos 4I/ER %A//>0RD5 de 0N%#
O Implementacin de ar9uitectura EDN
O 'onsidera la mi=racin adecuacin al aplicativo N/@D
"liente
)ro>ser
NSTD
Sistema
Ce; 2
CE) "NTA#NER
Sistema
Ce; .
"om:onentes
de Se@uridad
E*)
E*) "NTA#NER
racle
#nternet
Directory
7LDAP8
"liente
)ro>ser
/ervidor de Aplicaciones
RM#
"liente
)ro>ser
MS Active
Directory
/incronizacin
&ser=Pass>ord
Pendiente :or evaluar si se
considerar como :arte de
la soluci<n
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
+0, EST#MA"#NES DEL PR!E"T
+0,+, RE5&ER#M#ENTS DEL PR!E"T
A continuacin se detallan los re9uerimientos del %roecto 9ue son m:nimos e indispensables para el
desarrollo del mismo6
RE5&ER#M#ENTS DE PERSNAL
(os Re9uerimientos del %ersonal para el desarrollo del proecto son los si=uientes6
Nro, de
Personas
"ar@o = Rol
0ecDa de #nicio
Pro@ramada
0ecDa de 0in
Pro@ramada
E de
Asi@naci<n
0" Analista de /istema 2-!0$!2006 +0!0+!200, "00P
02 Analista %ro=ramador "0!"0!2006 +0!0+!200, "00P
02 Analista %ro=ramador "+!""!2006 +0!0+!200, "00P
RE5&ER#M#ENTS DE SER(#"#S
E/@A'I0NE/ DE @RANAD0
/ERVID0RE/
INFRAE/@RI'@IRA . &0NI(IARI0
Btem Descri:ci<n "antidad
0ecDa en Fue
se reFuiere
" Escritorios + 2-!0$!2006
2 /illas + 2-!0$!2006
0@R0/
Bte
m
Descri:ci<n "antidad
0ecDa en Fue
se reFuiere
" Impresora " 2-!0$!2006
2 %apel para impresin s!n 2-!0$!2006
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# $ de 2"
Btem Descri:ci<n "antidad
0ecDa en Fue
se reFuiere
" %'Q personal + 2-!0$!2006
Btem Descri:ci<n "antidad
0ecDa en Fue
se reFuiere
"
/ervidor de %ruebas para implementacin del
(DA%
" 20!""!2006
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
++, PLAN DEL PR!E"T
++,+, 0ASES ! ENTRE%A)LES
0ASES
El control de las actividades del proecto se ha elaborado respetando las <ases establecidas en la
metodolo=:a RI% 4Rational Ini<ied %rocess5#
A continuacin se detallan las principales <ases actividades#
0ase de #nce:ci<n
;Getivos
Especi<icacin de la visin del producto terminado de<inicin de las <ronteras del proecto
Diri=ida al entendimiento de los re9uerimientos determinar el alcance del es<uerzo de desarrollo# /e de<ine la idea? la
visin el alcance del proecto
Identi<icar las necesidades principales de los involucrados establecer el alcance del sistema a travEs de la
identi<icacin de re9uerimientos modelamiento de casos de uso#
'ito7s8 lo@rado al tHrmino de la iteraci<n,
(a viabilidad del proecto esta de<inida a travEs del entendimiento de los re9uerimientos? necesidades problem;tica
de los involucrados relevantes del proecto#
Princi:ales Actividades
Formular el alcance del proecto# Esto contempla capturar el conteBto los re9uerimientos restricciones m;s
importantes# %ermite establecer los criterios de aceptacin del producto#
/e identi<icara analizar; los casos de uso cr:ticos del sistema#
Identi<icar ries=os potenciales en el proecto#
%laneamiento# /e evalFa alternativas para administrar ries=os? personal tiempo#
Entre@a;les
Documento de Alcance de Sistema#G Establece el alcance del sistema mediante el listado de re9uerimientos
<uncionales? no <uncionales el modelo de casos de uso el cual traduce los re9uerimientos <uncionales# Describe
brevemente los casos de uso %rioriza los casos de uso#
Documento de %losario de tHrminos#G Describe los tErminos abreviaturas mas importantes utilizadas en el modelo
de ne=ocio#
Plan de #teraciones
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "0 de 2"
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
0ase de Ela;oraci<n
;Getivos
Ase=urar 9ue todos los re9uerimientos son su<icientemente estables los ries=os han sido miti=ados de <orma 9ue se
pueda determinar con maor precisin el crono=rama de traba7o de las dos <ases si=uientes#
Validar los re9uerimientos complementarios casos de uso mediante prototipos establecer la ar9uitectura inicial del
sistema
Al <inal de esta <ase? se debe contar con la su<iciente in<ormacin para detallar el plan con las actividades tiempos de
las dos si=uientes <ases
'ito7s8 lo@rado al tHrmino de la iteraci<n,
@odos los casos de uso han sido analizados especi<icados en los documentos de alcance de an;lisis diseRo de
<orma 9ue los casos de uso puedan ser implementados posteriormente#
(os casos de uso descritos permitir;n estimar el es<uerzo necesario re9uerido para las <ases de 'onstruccin
Elaboracin#
Princi:ales Actividades
Establecer un entendimiento slido de los casos de uso complementarios? ello se realiza mediante la validacin de los
prototipos por el usuario#
Actualizar <i7ar de <orma de<initiva el alcance del sistema? basado en la nueva in<ormacin obtenida durante la
iteracin#
De<inir? validar establecer de<initivamente la ar9uitectura tEcnica del sistema? inclue el modelo de datos#
Actualizar el =losario de tErminos#
Al <inalizar la etapa de elaboracin todos los casos de uso deber;n estar analizados? diseRados especi<icados#
Finalmente se actualizar; el documento de implantacin del sistema con la realizacin de los casos de uso
complementarios#
Entre@a;les
Documento de Alcance del Sistema#G 4Actualizado5
Documento de revisi<n de Prototi:o#G /e presentar; un crono=rama detallado de revisiones de prototipo#
Documento de Anlisis y DiseIo#G 'ontempla los dia=ramas de clases? dia=ramas de estado? dia=ramas de
secuencia? dia=rama de componentes dia=ramas de desplie=ue#
Documento de #m:lementaci<n#
Documento de @losario de tHrminos 4Actualizado5
Plan de #teraciones 4Actualizado5
0ase de "onstrucci<n
;Getivos
'ompletar el an;lisis? diseRo? construccin pruebas de los casos de uso
(a ar9uitectura b;sica se re<ina de manera incremental con<orme se construe#
/e elaborar; el listado de per<iles permisos? a <in esto sea con<i=urado en el sistema de se=uridad de la DA/#
Al culminar la construccin se plani<icar; todas las pruebas necesarias 9ue =aranticen el cumplimento de los
re9uerimientos de<inidos por el usuario#
/e elaborar; un in<orme de pruebas detallado#
'ito7s8 lo@rado al tHrmino de la iteraci<n,
'asos de Iso del /istema Anico de /e=uridad han sido construidos de acuerdo a las especi<icacionesL probados
por el e9uipo de desarrollo de )&D por los l:deres usuarios ;reas tEcnicas de la )erencia de Desarrollo de
0N% involucradas en el proecto#
Princi:ales Actividades
Implementar todos los casos de uso
/e proceder; a crear los componentes =enEricos a ser considerados para el desarrollo del /istema#
Elaboracin e7ecucin del %lan de %ruebas en ambiente de desarrollo
Entre@a;les
Plan de Prue;as en am;iente de desarrollo
#n?orme de Prue;as en am;iente de desarrollo
Documento de #m:lementaci<n 4Actualizado5
Documento de Anlisis y DiseIo 4Actualizado5
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "" de 2"
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
Plan de #teraciones 4Actualizado5
0ase de Transici<n
;Getivos
@rasladar; el so<tHare desarrollado a la comunidad de usuarios#
(a <ase de transicin preparar; el sistema para su distribucin e instalacin#
Ina vez 9ue el producto ha sido puesto en manos de los usuarios? siempre eBistir;n observaciones 9ue re9uieren
de desarrollo adicional para a7ustar el sistema? corre=ir problemas no detectados? o terminar al=unas de las
<uncionalidades 9ue hab:an sido pospuestas# El desarrollo de esta <uncionalidad adicional !o modi<icacin del
sistema ser; realizado por una l:nea de mantenimiento utilizando el procedimiento de atencin de %RQs# de la 0N%#
'ito7s8 lo@rado al tHrmino de la iteraci<n,
El proecto <ue instalado se encuentra operativo en los ambientes de produccin? los usuarios han sido
capacitados cuentan con la documentacin necesaria para operar el sistema#
Princi:ales actividades
/e elaborar; e7ecutar; el %lan de %ruebas
/e plani<icar; e7ecutar; la capacitacin del sistema desarrollado? preparando para ello los manuales 4sistemas?
usuario administracin5 material adicional de capacitacin#
/e plani<icar;n las actividades de implantacin del sistema la documentacin necesaria para el pase a
produccin#
Finalmente se elaborar; un in<orme de monitoreo del sistema en produccin un in<orme <inal del proecto#
Entre@a;les
#n?orme de Prue;as
"<di@o ?uenteJ li;rerKas y eGecuta;les
Plan de ca:acitaci<n a usuarios ?uncionales y a usuarios de sistemas,
#n?orme de ca:acitaci<n
Plan de im:lantaci<n
Documento de autoriLaci<n de :ase a :roducci<n
#n?orme de monitoreo del sistema en :roducci<n,
Manual de sistemaJ Manual de usuarioJ Administraci<n e instalaci<n
#n?orme ?inal de :royecto
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "2 de 2"
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
+2, R%AN#6A"#-N DEL PR!E"T
A continuacin se detalla el es9uema 7er;r9uico or=anizacional 9ue tendr; el proecto durante su
desarrollo6
+2,+, AS#%NA"#N DE PERSNAL
A continuacin presentamos la asi=nacin del personal se=Fn los re9uerimientos del servicio6

RLES ! 0&N"#NES DEL E5&#P
NM Rol "ant, Res:onsa;ilidad
0"
Analista de
/istemas
0"
%articipar supervisar en la e7ecucin del plan detallado del proecto#
&ane7ar adecuadamente la relacin con la contraparte tEcnica los
usuarios#
Identi<icar? diseRar? implementar dar soporte a los procesos !o
procedimientos 9ue re9uieren mecanizarse o me7orarse#
Administrar controlar los recursos 9ue se le asi=nen para el cumplimiento
de sus labores#
/upervisar 9ue la documentacin de los sistemas estEn debidamente
actualizados#
/ostener reuniones peridicas con las ;reas usuarias#
Determinar especi<icar los casos de uso#
Veri<ica 9ue los resultados de los re9uerimientos sean con<ormes a la vista
del cliente
%lanea conduce la revisin <ormal del modelo de caso de uso#
Responsable de la elaboracin detallada de los casos de usos#
De<ine las responsabilidades? operaciones? atributos relaciones de las
clases? determina como ser;n implementadas#
06
Analista
%ro=ramador 02
Establece la estructura total de la vista de la ar9uitectura#
%articipar en el diseRo tEcnico del /istema#
E<ectuar la pro=ramacin cumpliendo con los est;ndares#
Elaborar la documentacin tEcnica del /istema#
%articipar en la de<inicin del Documento %rototipo del /istema#
Realizar la Implementacin del /istema#
Responsable de realizar las pruebas de los componentes los cuales deben
a7ustarse a los est;ndares del proecto#
0tras actividades 9ue el analista de sistemas le asi=ne#
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "+ de 2"
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
+., "RN%RAMA DE A"T#(#DADES
Id Nombre de tarea P
completado
Dur acin 'omienzo Fin
" SISTEMA UNICO DE SEGURIDAD (SUS) - ETAPA I 17% 131 das lun 25 !" !# $%& 3! !3 !7
2 'ASE DE INCEPCION 57% 5( das lun 25 !" !# $%& 15 12 !#
+ I)&*a+%,n I1 57% 5( das lun 25 !" !# $%& 15 12 !#
* A+)%$%dad&s P*&l%-%na*&s "3% .2 das lun 25 !" !# -%/ 22 11 !#
"$ Al+an+& 'un+%0nal !% 1" das lun 2! 11 !# $%& 15 12 !#
+0 Ad-%n%s)*a+%,n d& P*01&+)0 !% . das -a* 12 12 !# $%& 15 12 !#
+* 'ASE DE E2A3ORACION !% 3! das lun 1( 12 !# -a* 3! !1 !7
+- I)&*a+%,n E1 !% 3! das lun 1( 12 !# -a* 3! !1 !7
+6 A+)%$%dad&s P*&l%-%na*&s !% " das lun 1( 12 !# $%& 2" 12 !#
*- An4l%s%s 1 D%s&50 !% 2# das lun 1( 12 !# -%/ 2. !1 !7
,+ D0+u-&n)a+%,n !% . das -%/ 17 !1 !7 -a* 23 !1 !7
1" R&6u&*%-%&n)0s !% 2 das -%/ 2. !1 !7 7u& 25 !1 !7
1, Ad-%n%s)*a+%,n d& P*01&+)0 !% 3 das $%& 2# !1 !7 -a* 3! !1 !7
$* 'ASE DE CONSTRUCCION !% 2( das 7u& 25 !1 !7 lun !5 !3 !7
$- I)&*a+%,n C1 !% 2( das 7u& 25 !1 !7 lun !5 !3 !7
$6 I-8l&-&n)a+%,n !% 17 das 7u& 25 !1 !7 $%& 1# !2 !7
"02 P*u&9as 8*&$%as &n a-9%&n)& d& d&sa**0ll0 !% 17 das lun !5 !2 !7 -a* 27 !2 !7
""- D0+u-&n)a+%,n !% . das -%/ 2( !2 !7 lun !5 !3 !7
"2" 'ASE DE TRANSICI:N !% 23 das -%/ 2( !2 !7 $%& 3! !3 !7
"22 I)&*a+%,n T1 !% 23 das -%/ 2( !2 !7 $%& 3! !3 !7
"2+ Ela90*a+%0n d&l 8lan d& 8*u&9as !% ( das -%/ 2( !2 !7 $%& !" !3 !7
"+0 ;a9%l%)a+%0n d&l a-9%&n)& d& 8*u&9as !% 1! das -%/ 2( !2 !7 -a* 13 !3 !7
"+1 E7&+u+%0n d& 8lan d& 8*u&9as !% . das -%/ 1. !3 !7 lun 1" !3 !7
"*+ P*u&9as d& &s<u&*=0 !% 7 das -a* 2! !3 !7 -%/ 2( !3 !7
"-" Ca8a+%)a+%,n !% . das -a* 2! !3 !7 $%& 23 !3 !7
"60 I-8lan)a+%0n !% 2 das 7u& 2" !3 !7 $%& 3! !3 !7
"6- D0+u-&n)a+%,n !% # das -%/ 21 !3 !7 -%/ 2( !3 !7
dic ene < eb mar abr ma 7un
2006 200,
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "* de 2"
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
+/, PLAN DE R#ES%S
El plan de ries=os comprende la identi<icacin de los eventos 9ue pueden a<ectar el normal
desarrollo del presente plan de traba7o#
A continuacin se eBplicar;n los criterios utilizados para establecer los valores en el nivel de
probabilidad en el nivel de impacto#
+/,+, N#(EL DE PR)A)#L#DAD
'onsiste en la probabilidad de 9ue ocurra el ries=o? los posibles valores son6 Na7a? &edia?
Alta# En la si=uiente tabla se muestra la correspondencia entre el nivel de probabilidad el
ran=o de probabilidad6
Nivel de :ro;a;ilidad Ran@o de :ro;a;ilidades
Na7a 0P a ++P
&edia +*P a 66P
Alta 6,P a "00P
+/,2, N#(EL DE #MPA"T
Es cuanto representar:a el ries=o en tiempo en el caso de 9ue ocurriese# (os posibles
valores se eBplican en la si=uiente tabla6
Nivel de im:acto Tiem:o de im:acto
Na7o Atrasos de " d:a
&edio Atrasos de 2 a + d:as
Alto Atrasos de * a , d:as
&u Alto Atrasos de 1 a m;s d:as
+/,., #DENT#0#"A"#-N DE R#ES%S 7Preliminar8
A continuacin se describe los posibles ries=os las acciones preventivas para evitar 9ue
se presenten as: como las acciones correctivas en caso ocurran para minimizar el impacto
en la e7ecucin del plan de traba7o el crono=rama de actividades#
Btems Descri:ci<n Nivel de
Pro;a;ilidad
Nivel de
#m:acto
R"
Ausencia de al=unos miembros involucrados del
sistema a desarrollar#
Na7a
&edia
R2
%Erdida de in<ormacin relacionada al desarrollo del
sistema#
Na7a
Alta
R+ Ausencia de los usuarios en las reuniones# Na7a Alta
R* Falta de aprobacin de al=Fn documento o hito# &edia Alta
R-
Ausencia del pro=ramador como recurso del
e9uipo#
Na7a
&edia
R6 Ausencia del analista como recurso del e9uipo# Na7a Alta
R, De<iciencia en el an;lisis diseRo Na7a Alta
R1 De<iciencia en el levantamiento de in<ormacin# Na7a Alta
R$
%roblemas de con<i=uracin de la ar9uitectura
propuesta
&edia
Alta
R"0#
(os re9uerimientos de modi<icacin del N/@D no
se concluen a tiempo para el pase a produccin
del /istema#
&edia
Alta
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "- de 2"
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
A""#NES PRE(ENT#(AS
Ries@o Acci<n ;servaci<n
R"#Ausencia de al=unos
miembros involucrados del
sistema a desarrollar#
Aviso previo de ausencia temporal#
Nombrar al personal de reemplazo#
@rans<erencia de conocimientos?
in<ormacin? documentos pro=ramas al
personal sustituto#
Nin=una
R2#%Erdida de in<ormacin
relacionada al desarrollo del
sistema#
Respaldo diario semanal de la
in<ormacin? documentos pro=ramas#
Nin=una
R"0# (os re9uerimientos de
modi<icacin del N/@D no se
concluen a tiempo para el
pase a produccin del
/istema#
'oordinacin del re=istro priorizacin
de los re9uerimientos antes del inicio de
la Fase de 'onstruccin#
Nin=una
A""#NES "RRE"T#(AS
Ries@o Acci<n ;servaci<n
R"#Ausencia de al=unos
miembros involucrados del
sistema a desarrollar#
@rans<erencia de conocimientos al
personal de reemplazo? mediante la
capacitacin entre=a de todos los
documentos de traba7o? previa
eBplicacin del ne=ocio#
'ompromiso del
personal de
trans<erir su
conocimiento?
en caso de de7ar
la empresa#
R2#%Erdida de in<ormacin
relacionada al desarrollo del
sistema#
Restaurar la Fltima copia de respaldo?
realizando una copia =uard;ndolos en
el servidor#
'opias de
respaldo de la
in<ormacin en
'DQs el
dispositivo de
almacenamiento
del servidor#
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "6 de 2"
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
+5, PLANES DE SPRTE EN LA ADM#N#STRA"#N DEL PR!E"T
+5,+, PLAN DE "M&N#"A"#NES
"M&N#"A"#-N E9TERNA
(as comunicaciones de coordinacin con los usuarios se realizar;n mediante 'orreo
Electrnico# En cuanto a las reuniones de coordinacin de<inicin? est;s se llevar;n
acabo de acuerdo a lo re9uerido por el proecto #Adicionalmente se tendr;n como soporte
las si=uientes comunicaciones <ormales6
D"&MENTS
A continuacin? los documentos de<inidos para la comunicacin eBterna6
Autor Documento Pro:<sito Auditorio 0recuencia
De<e de
/istemas
Acta de 'omitE
0perativo
In<ormar sobre el
avance? lo=ros?
ries=os dem;s
'ontrapartes
de<inidas
&ensual
De<e de
/istemas
Acta de 'omitE
de /istemas
Revisin de los temas
pendientes? ries=os
plani<icacin
'ontrapartes
de<inidas
Muincenal
RE&N#NES
A continuacin? las reuniones de<inidas para la comunicacin eBterna6
Reuni<n Pro:<sito Asistentes 0recuencia
'omitE de /istemas Revisin de los temas
pendientes? ries=os
plani<icacin
De<e de /istemas?
Analistas de
/istemas
'ontrapartes
Muincenal
Reunin de <in de
<ase
Reunin donde se
revisa el <in de una
<ase ! hito importante
del proecto#
De<e de /istemas?
Analistas
contrapartes
'uando se
presente el
hito
Reuniones de
'oordinacin
Reunin de
'oordinacin#
Analista de
/istemas
usuarios l:deres
De acuerdo a
los
re9uerimientos
del proecto
+5,2, PLAN DE #NTE%RA"#-N DEL PR!E"T
(as relaciones e inte=racin del presente proecto? con los involucrados relevantes tanto a
nivel de personas? ;reas? proectos !o planes? se de<inen a continuacin6
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# ", de 2"
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
#NTERDEPENDEN"#AS D#RE"TAS E #ND#RE"TAS
(as interpendencias 9ue mantiene este proecto con los involucrados relevantes del
mismo? son las si=uientes6
#N(L&"RADS PR#N"#PALES
NM Nom;re=Entidad "ar@o=Rol Em:resa Nrea=D:to, De:endencia
"
Roberto %u
Valladares
0<icial de
/e=uridad
de /istemas
0N%
Divisin de
Administra
cin de
/istemas
Isuario (:der
2
2elmut
3retschmer
'oordinador
de
%roectos
0N%
Divisin de
%roectos
'oordinador de
%roectos
+ )iancarlo 0rte=a
'oordinador
de /istemas
0N%
Divisin de
Desarrollo
'oordinador de
/istemas
* 'armen (pez
De<e de la
Divisin de
%roectos
0N%
Divisin de
%roectos
De<e de la Divisin
de %roectos
-
Roc:o 0rdRez
'aro
De<e de la
Divisin de
Desarrollo
de /istemas
0N%
Divisin de
Desarrollo
De<e de la Divisin
de Desarrollo de
/istemas
TRS #N(L&"RADS
Nom;re=Entidad "ar@o=Rol Em:resa Nrea=D:to, De:endencia
" .esica /anchez
De<e de
'alidad
)&D /#A
/ervicio de
Desarrollo

&antenimi
ento N/@D
'ontrol de 'alidad
2 Dessica Eche=ara DNA )&D /#A
/ervicio de
Desarrollo

&antenimi
ento N/@D
'ontrol de
'alidad!%ase
ambiente de
Desarrollo
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "1 de 2"
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
+1, ANE9S
+1,+, METDL%#A DE TRA)A*
(a metodolo=:a de traba7o para este proecto ser; la misma la 9ue actualmente emplea el
/ervicio de Desarrollo &antenimiento del N/@D ? para los proectos especiales#
(isi<n %eneral del Proceso
El %roceso Ini<icado de Desarrollo de /o<tHare ser; descrito en dos dimensiones6
En el tiempo? los aspectos del ciclo de vida del proceso de desarrollo#
En el contenido, los aspectos del proceso de in=enier:a#
(a primera dimensin representa el aspecto din;mico del proceso? eBpresado en tErminos de
ciclos? <ases? iteraciones e hitos#
(a se=unda dimensin representa el aspecto est;tico del proceso6 descrito en tErminos de
componentes de proceso? actividades? <lu7os de traba7o e instrumentos de mane7o#
(isi<n %eneral Del Proceso "ontenido vs, Tiem:o
El %roceso Ini<icado de Desarrollo de /o<tHare propone 9ue la realizacin de las actividades se
e7ecute de una <orma c:clica? a<inando en cada ciclo el traba7o desarrollado#
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "$ de 2"
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
+1,2, "RN%RAMA DETALLAD DE TRA)A*
El crono=rama est; or=anizado en cuatro FA/E/6
0ASE DE #N"EP"#-N6 Esta <ase tiene como <echa inicio el 2-!0$!2006 <echa <in el d:a
"-!"2!2006 e involucra las actividades preliminares del proecto? la elaboracin del alcance inicial?
la identi<icacin de las necesidades del usuario la plani<icacin de las <ases si=uientes#

0ASE DE ELA)RA"#N6 Esta <ase tiene como <echa de inicio el d:a "1!"2!2006 como <echa
<inal el d:a +0!0"!200, e involucra las actividades de an;lisis diseRo del /istema# Es decir 9ue
involucra las actividades re<eridas a la especi<icacin detallada de re9uerimientos? al an;lisis
diseRo de los casos de uso desarrollo de prototipos#
0ASE DE "NSTR&""#N6 Esta <ase tiene como <echa de inicio el d:a 2-!0"!200, como <echa
<inal el d:a 0-!0+!200, e involucra las actividades re<eridas al desarrollo del /istema#
0ASE DE TRANS#"#N6 Esta <ase tiene como <echa de inicio el d:a 21!02!200, como <echa <inal
el d:a +0!0+!200, e involucra las actividades re<eridas a la entre=a e implantacin del /istema#
Ver detalle de actividades en el aneBo 0N%GN/@D200-G%EG/I/ 'rono=rama de %roecto v0#$+#
+1,., A"TA DE A"EPTA"#N DEL PLAN DE PR!E"T
As:ectos iniciales de la ace:taci<n
El presente aneBo representa el Acta de Aceptacin de lo de<inido en el presente
documento denominado %lan de %roecto? realizado sobre la base de la solicitud del
ne=ocio descrito#
(a <irma de este documento debe realizarse lue=o de haber revisado el documento en su
totalidad por las unidades del ne=ocio#
Este documento representa el compromiso <ormal de aceptacin por parte de 0N%
documento 9ue lue=o de la <irma? no debe su<rir modi<icaciones#
Descri:ci<n @eneral de este entre@a;le
(os temas m;s importantes del entre=able denominado Plan de Proyecto son los
si=uientes6
o De<inicin del alcance del proecto
o De<inicin del plan del proecto
o De<inicin del crono=rama de traba7o
o De<inicin de la or=anizacin de los e9uipos
o De<inicin de Ries=os
Acuerdos y condiciones de ace:taci<n
%ara dar con<ormidad al presente documento se re9uiere las <irmas de las personas
indicadas en la seccin Autorizaciones#
En caso 9ue este documento no contara con las <irmas de los mismos o sus
representantes? debidamente autorizados? no se iniciar; el plan de traba7o previsto? ba7o
responsabilidad de los involucrados de los atrasos 9ue se ori=inen#
AutoriLaciones
2elmut 3retschmer &or;n
'oordinador de %roectos
Divisin de %roectos
0N%
Roberto %u Valladares
0<icial de /e=uridad
Divisin de Administracin de /istemas
0N%
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# 20 de 2"
PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD

Roci 0rdRez 'aro
De<e de Divisin
Divisin de Desarrollo de /istemas
0N%
)iancarlo 0rte=a Ninapata
'oordinador de /istemas
Divisin de Desarrollo de /istemas
0N%
Enri9ue 'amarena &e7:a
De<e de /istemas del /ervicio de
&antenimiento Desarrollo del N/@D
)&D /#A#
(uis Alvarez Rivera
Analista de /istemas del /ervicio de
&antenimiento Desarrollo del N/@D
)&D /#A#
Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# 2" de 2"

Anda mungkin juga menyukai