Actualizado a Noviembre de 2006 Servicio de Desarrollo y Mantenimiento del Nuevo Sistema Trmite Documentario NSTD 2005 PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD '#STR#AL DE LAS RE(#S#NES Item Versin Fecha Autor Descripcin Estado Responsable de Revisin !o Aprobacin 0" 0#$0 2$!0$!2006 %&' Versin de Revisin Revisado (%) 02 0#$" 0*!"0!2006 %&' Versin de Revisin Revisado E'& 0+ 0#$2 ",!"0!2006 (AR Versin de Revisin Revisado E'& 0* 0#$+ "-!""!2006 (AR Versin de Revisin Revisado ./V 0- 0#$+ ",!""!2006 (AR Versin de Revisin Revisado E'& 06 0#$* 2,!""!2006 (AR Versin de Revisin Revisado R%V 0, 0#$- 2,!""!2006 (AR Versin con 0bservaciones de R%V (evantadas Revisado R%V 01 0#$6 21!""!2006 (AR Versin con 0bservaciones de 23 (evantadas Revisado 23& 0$ "#00 21!""!2006 (AR Versin Final Aprobado 23& Autor4es56 %&' 6 %aul &e7ia 'arnero (AR 6 (uis 8lvarez Rivera Revisor )&D FD' 6 Federico Del 'astillo E'& 6 Enri9ue 'amarena &e7:a (%) 6 (uis %erez )odo ./V 6 .esica /anchez Vas9uez# Revisor 0N% R%V 6 Roberto %u Valladares 23& 6 2elmut 3retschmer ∨n Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# 2 de 2" PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD TA)LA DE "NTEN#D RES&MEN E*E"&T#(###############################################################################################################################################################################- +, #NTRD&""#-N##############################################################################################################################################################################- 2, )*ET#( DEL PLAN DE PR!E"T##########################################################################################################################################- ., ANTE"EDENTES#############################################################################################################################################################################- /, RESPNSA)LES DE LA PLAN#0#"A"#-N###################################################################################################################################6 5, )*ET#( DEL PR!E"T###########################################################################################################################################################6 1, AL"AN"E DEL PR!E"T###########################################################################################################################################################, 1,+, AL"AN"E DEL PR!E"T##############################################################################################################################################, 1,2, 0&ERA DE AL"AN"E#########################################################################################################################################################, 1,., "ND#"#NES####################################################################################################################################################################1 2, S&P&ESTS ! RESTR#""#NES##################################################################################################################################################1 3, DES"R#P"#-N DEL S#STEMA########################################################################################################################################################$ 4, AR5&#TE"T&RA ! PLATA0RMA#################################################################################################################################################$ +0, EST#MA"#NES DEL PR!E"T###############################################################################################################################################"0 +0,+, RE5&ER#M#ENTS DEL PR!E"T#############################################################################################################################"0 ++, PLAN DEL PR!E"T#################################################################################################################################################################"" ++,+, 0ASES ! ENTRE%A)LES################################################################################################################################################"" +2, R%AN#6A"#-N DEL PR!E"T###############################################################################################################################################"* +2,+, AS#%NA"#N DE PERSNAL#########################################################################################################################################"* +., "RN%RAMA DE A"T#(#DADES##############################################################################################################################################"- +/, PLAN DE R#ES%S#######################################################################################################################################################################"6 +/,+, N#(EL DE PR)A)#L#DAD##############################################################################################################################################"6 +/,2, N#(EL DE #MPA"T##########################################################################################################################################################"6 +/,., #DENT#0#"A"#-N DE R#ES%S 7Preliminar8#################################################################################################################"6 +5, PLANES DE SPRTE EN LA ADM#N#STRA"#N DEL PR!E"T#######################################################################################"1 +5,+, PLAN DE "M&N#"A"#NES#########################################################################################################################################"1 +5,2, PLAN DE #NTE%RA"#-N DEL PR!E"T####################################################################################################################"1 +1, ANE9S#########################################################################################################################################################################################20 +1,+, METDL%#A DE TRA)A*########################################################################################################################################20 +1,2, "RN%RAMA DETALLAD DE TRA)A*#################################################################################################################2" +1,., A"TA DE A"EPTA"#N DEL PLAN DE PR!E"T#####################################################################################################2" Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# + de 2" PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD RES&MEN E*E"&T#( +, #NTRD&""#-N En la actualidad la 0<icina de Normalizacin %revisional 40N%5 cuenta con una cantidad considerable de /istemas de Ar9uitectura >eb desarrollados en el len=ua7e 7ava? Estos /istemas poseen mecanismo propios para el control de accesos administracin de la se=uridad? por tanto la in<ormacin re<erida a la se=uridad 4in<ormacin de usuario? ;reas? roles? accesos5 9ue se tiene es diversa no necesariamente coherente entre los sistemas# En relacin a lo indicado? el /ervicio de Desarrollo &antenimiento del Nuevo /istema de @r;mite Documentario 9ue actualmente provee )&D? propone el desarrollo de un /istema Anico de /e=uridad dentro del conteBto del /ervicio Adicional /i=ni<icativo NC 01# El proecto de desarrollo tiene una duracin total de "+" d:as teniendo como periodo de desarrollo estimado? desde el d:a 2-!0$!2006 hasta el d:a +0!0+!200,# Este proecto re9uerir; de la participacin un Analista de /istemas dos Analistas %ro=ramadores del /ervicio 9ue brinda )&D# (a administracin control del proecto estar; a car=o del De<e de /istemas del /ervicio 9ue brinda )&D del coordinador de proecto 9ue la 0N% desi=ne# Debido a la naturaleza de este proecto? se de<ine 9ue los principales involucrados? por parte de 0N%? ser;n los representantes de la )erencia de Desarrollo de la 0N%? espec:<icamente la Divisin de Desarrollo de /istemas 4DD/5? la Divisin de Administracin de /istemas 4DA/5 la Divisin de %roectos 4D%5# En virtud de 9ue el proecto cumpla con los re9uerimientos eBi=encias 9ue se plantea? con la intencin de tener una =estin e<ectiva durante su e7ecucin es necesario establecer un plan de proecto# Es por eso 9ue el presente documento se ocupar; de los temas re<eridos a la =estin del proecto 4alcances? crono=rama de actividades? entre=ables? recursos5# 2, )*ET#( DEL PLAN DE PR!E"T Establecer los lineamientos a se=uir durante el desarrollo del /istema Anico de /e=uridad especi<icando las actividades? <echas de entre=a recursos asi=nados hasta la implantacin del mismo# ., ANTE"EDENTES Actualmente la 0N%? ha orientado es<uerzos al desarrollo de /istemas de ar9uitectura >eb 9ue soporten sus principales procesos de ne=ocio# Estos /istemas controlan administran la in<ormacin de se=uridad de modo particular# Es decir 9ue actualmente se tienen mecanismos de autenticacin autorizacin di<erentes particulares de cada /istema en al=unos casos la in<ormacin de se=uridad 4in<ormacin de usuario? ;reas? roles5 tambiEn es particular variable# /e=Fn lo descrito? es cada vez m;s ur=ente el establecimiento de mecanismos de control administracin de la in<ormacin de se=uridad 9ue sean con<iables de uso =eneral# 'abe mencionar 9ue como solucin inicial la 0N% ha desarrollado un mecanismo de autenticacin Fnico para sus aplicaciones? este es el /istema de /e=uridad de Aplicaciones 4/E)A%%5# /i bien el /E)A%% plantea el uso de un mecanismo de autenticacin Fnico? no es del todo se=uro a 9ue eBpone la l=ica de los mEtodos de autenticacin# Esto es debido a 9ue re9uiere la inclusin de las librer:as de l=ica la con<i=uracin del acceso a la base de datos de /e=uridad en cada sistema# Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# * de 2" PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD Adicionalmente? es preciso mencionar 9ue la administracin de la in<ormacin de se=uridad para el N/@D se realiza con las opciones de administracin de un /istema desarrollado en 0racle Forms 9ue actualmente se encuentra en desuso# En relacin a la situacin descrita? este proecto se plantea como propsito principal el desarrollo de un /istema Anico de /e=uridad# /, RESPNSA)LES DE LA PLAN#0#"A"#-N Re<erido a las responsabilidades de elaboracin revisin del presente documento? por parte de )&D6 5, )*ET#( DEL PR!E"T El presente proecto tiene como ob7etivo contar con un /istema Anico de /e=uridad? el cual provea los mecanismos para la autenticacin de usuarios 9ue acceden a los sistemas de ar9uitectura >eb de la 0N%# Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# - de 2" Rol Res:onsa;ilidad Nom;re )erente del /ervicio G Revisin de los In<ormes del servicio# Federico del 'astillo De<e de /istemas G Recoleccin de medidas? elaboracin de los In<ormes del servicio# Enri9ue 'amarena &e7:a Analista de /istemas G Revisa 9ue los elementos contenidos en el plan se a7usten a la clasi<icacin alcance del proecto# G Asi=nacin de recursos de control operativo? canalizacin de re9uerimientos del proecto# (uis 8lvarez Rivera Analista de 'alidad G Revisa 9ue todos los elementos estEn contendidos en el plan? se=Fn procedimiento# .esica /anchez PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD 1, AL"AN"E DEL PR!E"T 1,+, AL"AN"E DEL PR!E"T Dentro de alcance #m:lementaci<n de mecanismos de autenticaci<n 7usuario=:ass>ord8 El sistema implementar; un componente 9ue permita la autenticacin de usuarios# Este componente ser; desarrollado en el len=ua7e 7ava estar;n disponibles para su invocacin a travEs del protocolo R&I 4Remote ðod Invocation5# (a in<ormacin de los usuarios ser; eBtra:da de una plata<orma (DA%# /e tiene previsto el uso del Active Director para el control de los usuarios passHord# Adicionalmente se tiene previsto evaluar la inclusin al proecto del 0ID de 0racle? previa culminacin de investi=acin a presentar en <echa de<inida en crono=rama dentro del plazo de culminacin del servicio# En cuanto a la documentaci<n ?inal se entre@ar lo si@uienteA &anual de /istemas &anual de Isuario &anual de Administracin e Instalacin "a:acitaci<n a los usuarios claves de las divisiones A Divisin de Administracin de /istemas 4DA/5# Divisin de Desarrollo de /istemas 4DD/5# Adecuaci<n de soluci<n al NSTD A Adecuacin al N/@D 1,2, 0&ERA DE AL"AN"E 0uera del Alcance ;servaciones Desarrollo de mdulos de administracin control de permisos 4autorizacin5 a los mdulos del N/@D# En esta etapa? el /istema Anico de /e=uridad no contempla el desarrollo de <unciones o mEtodos 9ue soporten el mane7o de los roles privile=ios a los mdulos del N/@D# Estas <unciones la se=uir;n mane7ando las aplicaciones Heb del N/@D# 'abe precisar 9ue al=unas de dichas <unciones no cubren en su inte=ridad lo m:nimo para cubrir la triada de la se=uridad 4con<idencialidad? disponibilidad e inte=ridad5# /incronizacin entre el /ervicio de Directorio 4Active Director F 0ID5 las Aplicaciones >eb del N/@D En esta etapa? el /istema Anico de /e=uridad no contempla la sincronizacin de administracin entre el /ervicio de Directorio 4Active Director ! 0ID5 las aplicaciones del N/@D# %or e7emplo? si a un usuario se le elimina o deshabilita en el Active Director? en la aplicacin Heb se se=uir; manteniendo como activo mientras no se de Jde ba7aK por ese medio# Administracin de usuarios en el (DA% El /ervicio no contempla el re=istro de los usuarios en el (DA%? esta labor es de responsabilidad de 0N%# Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# 6 de 2" PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD 0uera del Alcance ;servaciones &odi<icacin de los /istemas para la inclusin de los mecanismos de /e=uridad implementados en el /istema Anico de /e=uridad No se considera la modi<icacin de los sistemas eBistentes a <in de 9ue utilicen el /istema Anico de /e=uridad para la autenticacin de los usuarios# (as modi<icaciones a las aplicaciones se realizar;n mediante los %Rs =estionados por 0N%L /alvo el N/@D para el cual si se considerar; las modi<icaciones 9ue se re9uieran? como parte del alcance del proecto# 'on<i=uracin administracin del /istema en el ambiente de %roduccin# (a con<i=uracin administracin del /istema? en MA produccin ser; responsabilidad de 0N%# (a instalacin con<i=uracin de los /ervidores de Aplicacin Nase de Datos# (a instalacin con<i=uracin de los /ervidores de Aplicacin Nase de Datos ser; responsabilidad de 0N% 1,., "ND#"#NES (as condiciones 9ue deben de cumplir para el correcto desarrollo del %roecto son las si=uientes6 Btem "ondici<n " 0N% deber; ase=urar la participacin de los usuarios l:deres de acuerdo a los re9uerimientos del proecto? a <in de 9ue el crono=rama de actividades establecido se cumpla# 2 0N% deber; =arantizar la disponibilidad del ambiente de %ruebas 4MA5? para el desarrollo de las pruebas inte=rales? de acuerdo a lo establecido en el crono=rama de actividades# + 0N% deber; =arantizar la disponibilidad del ambiente de %roduccin? para el pase a produccin del /istema? de acuerdo a lo establecido en el crono=rama de actividades# * (as revisiones aprobaciones de los documentos del proecto deben ser realizadas se=Fn lo establecido en el crono=rama de actividades# - 0N% deber; ase=urar la provisin administracin del (DA% re9uerido por el proecto 2, S&P&ESTS ! RESTR#""#NES (os supuestos restricciones a considerar para el desarrollo del proecto? se declaran en los si=uientes cuadros6 Btem Su:uestos " El usuario participar; activamente en las <echas pro=ramadas se=Fn el crono=rama de actividades en los crono=ramas de reunin establecidos# 2 El /istema ser; desarrollado considerando la actual plata<orma tecnol=ica de la 0N%? es decir utilizando el motor de base de datos 0racle $i el /ervidor de Aplicaciones 0racle $ IA/# Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# , de 2" PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD Btem Su:uestos + El desarrollo del /istema considerar; el uso de los est;ndares de pro=ramacin de<inidos para el servicio# Btem Restricciones " El desarrollo debe considerar las versiones del DD3 utilizado por 0N% 4Actualmente DD3 "#+5 2 El desarrollo considerar; el uso de un /ervicio de Directorio 4Active Director u 0ID5 como repositorio de los usuarios de 0N%# + El N/@D se=uir; mane7ando los roles de usuarios? de la misma <orma como lo viene haciendo en la actualidad# (os cambios solo est;n orientados a la autenticacin de los usuarios# 3, DES"R#P"#-N DEL S#STEMA De acuerdo a lo a eBpuesto? el proecto tendr; como ob7etivo el desarrollo de un /istema Anico de /e=uridad 9ue mane7ar; la autenticacin de los usuarios para los sistemas Heb de la 0N%#
4, AR5&#TE"T&RA ! PLATA0RMA DES"R#P"#-N %ENERAL (a autenticacin de usuarios se realizar; mediante un Fnico componente EDN desple=ado en el contenedor del 0A/# El componente EDN ser; la capa intermedia 4inter<ase5 entre las Aplicaciones Heb el /ervcio de Directorio# (a comunicacin del componente EDN al /ervicio de Directorio 4Active Director u 0ID5 ser; mediante (DA%# Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# 1 de 2" #m:lementaci<n de S&S &suario y Pass>ord O 'entralizacin de la autenticacin de los aplicativos 4I/ER %A//>0RD5 de 0N%# O Implementacin de ar9uitectura EDN O 'onsidera la mi=racin adecuacin al aplicativo N/@D "liente )ro>ser NSTD Sistema Ce; 2 CE) "NTA#NER Sistema Ce; . "om:onentes de Se@uridad E*) E*) "NTA#NER racle #nternet Directory 7LDAP8 "liente )ro>ser /ervidor de Aplicaciones RM# "liente )ro>ser MS Active Directory /incronizacin &ser=Pass>ord Pendiente :or evaluar si se considerar como :arte de la soluci<n #m:lementaci<n de S&S &suario y Pass>ord O 'entralizacin de la autenticacin de los aplicativos 4I/ER %A//>0RD5 de 0N%# O Implementacin de ar9uitectura EDN O 'onsidera la mi=racin adecuacin al aplicativo N/@D "liente )ro>ser NSTD Sistema Ce; 2 CE) "NTA#NER Sistema Ce; . "om:onentes de Se@uridad E*) E*) "NTA#NER racle #nternet Directory 7LDAP8 "liente )ro>ser /ervidor de Aplicaciones RM# "liente )ro>ser MS Active Directory /incronizacin &ser=Pass>ord Pendiente :or evaluar si se considerar como :arte de la soluci<n PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD +0, EST#MA"#NES DEL PR!E"T +0,+, RE5&ER#M#ENTS DEL PR!E"T A continuacin se detallan los re9uerimientos del %roecto 9ue son m:nimos e indispensables para el desarrollo del mismo6 RE5&ER#M#ENTS DE PERSNAL (os Re9uerimientos del %ersonal para el desarrollo del proecto son los si=uientes6 Nro, de Personas "ar@o = Rol 0ecDa de #nicio Pro@ramada 0ecDa de 0in Pro@ramada E de Asi@naci<n 0" Analista de /istema 2-!0$!2006 +0!0+!200, "00P 02 Analista %ro=ramador "0!"0!2006 +0!0+!200, "00P 02 Analista %ro=ramador "+!""!2006 +0!0+!200, "00P RE5&ER#M#ENTS DE SER(#"#S E/@A'I0NE/ DE @RANAD0 /ERVID0RE/ INFRAE/@RI'@IRA . &0NI(IARI0 Btem Descri:ci<n "antidad 0ecDa en Fue se reFuiere " Escritorios + 2-!0$!2006 2 /illas + 2-!0$!2006 0@R0/ Bte m Descri:ci<n "antidad 0ecDa en Fue se reFuiere " Impresora " 2-!0$!2006 2 %apel para impresin s!n 2-!0$!2006 Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# $ de 2" Btem Descri:ci<n "antidad 0ecDa en Fue se reFuiere " %'Q personal + 2-!0$!2006 Btem Descri:ci<n "antidad 0ecDa en Fue se reFuiere " /ervidor de %ruebas para implementacin del (DA% " 20!""!2006 PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD ++, PLAN DEL PR!E"T ++,+, 0ASES ! ENTRE%A)LES 0ASES El control de las actividades del proecto se ha elaborado respetando las <ases establecidas en la metodolo=:a RI% 4Rational Ini<ied %rocess5# A continuacin se detallan las principales <ases actividades# 0ase de #nce:ci<n ;Getivos Especi<icacin de la visin del producto terminado de<inicin de las <ronteras del proecto Diri=ida al entendimiento de los re9uerimientos determinar el alcance del es<uerzo de desarrollo# /e de<ine la idea? la visin el alcance del proecto Identi<icar las necesidades principales de los involucrados establecer el alcance del sistema a travEs de la identi<icacin de re9uerimientos modelamiento de casos de uso# 'ito7s8 lo@rado al tHrmino de la iteraci<n, (a viabilidad del proecto esta de<inida a travEs del entendimiento de los re9uerimientos? necesidades problem;tica de los involucrados relevantes del proecto# Princi:ales Actividades Formular el alcance del proecto# Esto contempla capturar el conteBto los re9uerimientos restricciones m;s importantes# %ermite establecer los criterios de aceptacin del producto# /e identi<icara analizar; los casos de uso cr:ticos del sistema# Identi<icar ries=os potenciales en el proecto# %laneamiento# /e evalFa alternativas para administrar ries=os? personal tiempo# Entre@a;les Documento de Alcance de Sistema#G Establece el alcance del sistema mediante el listado de re9uerimientos <uncionales? no <uncionales el modelo de casos de uso el cual traduce los re9uerimientos <uncionales# Describe brevemente los casos de uso %rioriza los casos de uso# Documento de %losario de tHrminos#G Describe los tErminos abreviaturas mas importantes utilizadas en el modelo de ne=ocio# Plan de #teraciones Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "0 de 2" PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD 0ase de Ela;oraci<n ;Getivos Ase=urar 9ue todos los re9uerimientos son su<icientemente estables los ries=os han sido miti=ados de <orma 9ue se pueda determinar con maor precisin el crono=rama de traba7o de las dos <ases si=uientes# Validar los re9uerimientos complementarios casos de uso mediante prototipos establecer la ar9uitectura inicial del sistema Al <inal de esta <ase? se debe contar con la su<iciente in<ormacin para detallar el plan con las actividades tiempos de las dos si=uientes <ases 'ito7s8 lo@rado al tHrmino de la iteraci<n, @odos los casos de uso han sido analizados especi<icados en los documentos de alcance de an;lisis diseRo de <orma 9ue los casos de uso puedan ser implementados posteriormente# (os casos de uso descritos permitir;n estimar el es<uerzo necesario re9uerido para las <ases de 'onstruccin Elaboracin# Princi:ales Actividades Establecer un entendimiento slido de los casos de uso complementarios? ello se realiza mediante la validacin de los prototipos por el usuario# Actualizar <i7ar de <orma de<initiva el alcance del sistema? basado en la nueva in<ormacin obtenida durante la iteracin# De<inir? validar establecer de<initivamente la ar9uitectura tEcnica del sistema? inclue el modelo de datos# Actualizar el =losario de tErminos# Al <inalizar la etapa de elaboracin todos los casos de uso deber;n estar analizados? diseRados especi<icados# Finalmente se actualizar; el documento de implantacin del sistema con la realizacin de los casos de uso complementarios# Entre@a;les Documento de Alcance del Sistema#G 4Actualizado5 Documento de revisi<n de Prototi:o#G /e presentar; un crono=rama detallado de revisiones de prototipo# Documento de Anlisis y DiseIo#G 'ontempla los dia=ramas de clases? dia=ramas de estado? dia=ramas de secuencia? dia=rama de componentes dia=ramas de desplie=ue# Documento de #m:lementaci<n# Documento de @losario de tHrminos 4Actualizado5 Plan de #teraciones 4Actualizado5 0ase de "onstrucci<n ;Getivos 'ompletar el an;lisis? diseRo? construccin pruebas de los casos de uso (a ar9uitectura b;sica se re<ina de manera incremental con<orme se construe# /e elaborar; el listado de per<iles permisos? a <in esto sea con<i=urado en el sistema de se=uridad de la DA/# Al culminar la construccin se plani<icar; todas las pruebas necesarias 9ue =aranticen el cumplimento de los re9uerimientos de<inidos por el usuario# /e elaborar; un in<orme de pruebas detallado# 'ito7s8 lo@rado al tHrmino de la iteraci<n, 'asos de Iso del /istema Anico de /e=uridad han sido construidos de acuerdo a las especi<icacionesL probados por el e9uipo de desarrollo de )&D por los l:deres usuarios ;reas tEcnicas de la )erencia de Desarrollo de 0N% involucradas en el proecto# Princi:ales Actividades Implementar todos los casos de uso /e proceder; a crear los componentes =enEricos a ser considerados para el desarrollo del /istema# Elaboracin e7ecucin del %lan de %ruebas en ambiente de desarrollo Entre@a;les Plan de Prue;as en am;iente de desarrollo #n?orme de Prue;as en am;iente de desarrollo Documento de #m:lementaci<n 4Actualizado5 Documento de Anlisis y DiseIo 4Actualizado5 Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "" de 2" PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD Plan de #teraciones 4Actualizado5 0ase de Transici<n ;Getivos @rasladar; el so<tHare desarrollado a la comunidad de usuarios# (a <ase de transicin preparar; el sistema para su distribucin e instalacin# Ina vez 9ue el producto ha sido puesto en manos de los usuarios? siempre eBistir;n observaciones 9ue re9uieren de desarrollo adicional para a7ustar el sistema? corre=ir problemas no detectados? o terminar al=unas de las <uncionalidades 9ue hab:an sido pospuestas# El desarrollo de esta <uncionalidad adicional !o modi<icacin del sistema ser; realizado por una l:nea de mantenimiento utilizando el procedimiento de atencin de %RQs# de la 0N%# 'ito7s8 lo@rado al tHrmino de la iteraci<n, El proecto <ue instalado se encuentra operativo en los ambientes de produccin? los usuarios han sido capacitados cuentan con la documentacin necesaria para operar el sistema# Princi:ales actividades /e elaborar; e7ecutar; el %lan de %ruebas /e plani<icar; e7ecutar; la capacitacin del sistema desarrollado? preparando para ello los manuales 4sistemas? usuario administracin5 material adicional de capacitacin# /e plani<icar;n las actividades de implantacin del sistema la documentacin necesaria para el pase a produccin# Finalmente se elaborar; un in<orme de monitoreo del sistema en produccin un in<orme <inal del proecto# Entre@a;les #n?orme de Prue;as "<di@o ?uenteJ li;rerKas y eGecuta;les Plan de ca:acitaci<n a usuarios ?uncionales y a usuarios de sistemas, #n?orme de ca:acitaci<n Plan de im:lantaci<n Documento de autoriLaci<n de :ase a :roducci<n #n?orme de monitoreo del sistema en :roducci<n, Manual de sistemaJ Manual de usuarioJ Administraci<n e instalaci<n #n?orme ?inal de :royecto Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "2 de 2" PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD +2, R%AN#6A"#-N DEL PR!E"T A continuacin se detalla el es9uema 7er;r9uico or=anizacional 9ue tendr; el proecto durante su desarrollo6 +2,+, AS#%NA"#N DE PERSNAL A continuacin presentamos la asi=nacin del personal se=Fn los re9uerimientos del servicio6
RLES ! 0&N"#NES DEL E5&#P NM Rol "ant, Res:onsa;ilidad 0" Analista de /istemas 0" %articipar supervisar en la e7ecucin del plan detallado del proecto# &ane7ar adecuadamente la relacin con la contraparte tEcnica los usuarios# Identi<icar? diseRar? implementar dar soporte a los procesos !o procedimientos 9ue re9uieren mecanizarse o me7orarse# Administrar controlar los recursos 9ue se le asi=nen para el cumplimiento de sus labores# /upervisar 9ue la documentacin de los sistemas estEn debidamente actualizados# /ostener reuniones peridicas con las ;reas usuarias# Determinar especi<icar los casos de uso# Veri<ica 9ue los resultados de los re9uerimientos sean con<ormes a la vista del cliente %lanea conduce la revisin <ormal del modelo de caso de uso# Responsable de la elaboracin detallada de los casos de usos# De<ine las responsabilidades? operaciones? atributos relaciones de las clases? determina como ser;n implementadas# 06 Analista %ro=ramador 02 Establece la estructura total de la vista de la ar9uitectura# %articipar en el diseRo tEcnico del /istema# E<ectuar la pro=ramacin cumpliendo con los est;ndares# Elaborar la documentacin tEcnica del /istema# %articipar en la de<inicin del Documento %rototipo del /istema# Realizar la Implementacin del /istema# Responsable de realizar las pruebas de los componentes los cuales deben a7ustarse a los est;ndares del proecto# 0tras actividades 9ue el analista de sistemas le asi=ne# Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "+ de 2" PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD +., "RN%RAMA DE A"T#(#DADES Id Nombre de tarea P completado Dur acin 'omienzo Fin " SISTEMA UNICO DE SEGURIDAD (SUS) - ETAPA I 17% 131 das lun 25 !" !# $%& 3! !3 !7 2 'ASE DE INCEPCION 57% 5( das lun 25 !" !# $%& 15 12 !# + I)&*a+%,n I1 57% 5( das lun 25 !" !# $%& 15 12 !# * A+)%$%dad&s P*&l%-%na*&s "3% .2 das lun 25 !" !# -%/ 22 11 !# "$ Al+an+& 'un+%0nal !% 1" das lun 2! 11 !# $%& 15 12 !# +0 Ad-%n%s)*a+%,n d& P*01&+)0 !% . das -a* 12 12 !# $%& 15 12 !# +* 'ASE DE E2A3ORACION !% 3! das lun 1( 12 !# -a* 3! !1 !7 +- I)&*a+%,n E1 !% 3! das lun 1( 12 !# -a* 3! !1 !7 +6 A+)%$%dad&s P*&l%-%na*&s !% " das lun 1( 12 !# $%& 2" 12 !# *- An4l%s%s 1 D%s&50 !% 2# das lun 1( 12 !# -%/ 2. !1 !7 ,+ D0+u-&n)a+%,n !% . das -%/ 17 !1 !7 -a* 23 !1 !7 1" R&6u&*%-%&n)0s !% 2 das -%/ 2. !1 !7 7u& 25 !1 !7 1, Ad-%n%s)*a+%,n d& P*01&+)0 !% 3 das $%& 2# !1 !7 -a* 3! !1 !7 $* 'ASE DE CONSTRUCCION !% 2( das 7u& 25 !1 !7 lun !5 !3 !7 $- I)&*a+%,n C1 !% 2( das 7u& 25 !1 !7 lun !5 !3 !7 $6 I-8l&-&n)a+%,n !% 17 das 7u& 25 !1 !7 $%& 1# !2 !7 "02 P*u&9as 8*&$%as &n a-9%&n)& d& d&sa**0ll0 !% 17 das lun !5 !2 !7 -a* 27 !2 !7 ""- D0+u-&n)a+%,n !% . das -%/ 2( !2 !7 lun !5 !3 !7 "2" 'ASE DE TRANSICI:N !% 23 das -%/ 2( !2 !7 $%& 3! !3 !7 "22 I)&*a+%,n T1 !% 23 das -%/ 2( !2 !7 $%& 3! !3 !7 "2+ Ela90*a+%0n d&l 8lan d& 8*u&9as !% ( das -%/ 2( !2 !7 $%& !" !3 !7 "+0 ;a9%l%)a+%0n d&l a-9%&n)& d& 8*u&9as !% 1! das -%/ 2( !2 !7 -a* 13 !3 !7 "+1 E7&+u+%0n d& 8lan d& 8*u&9as !% . das -%/ 1. !3 !7 lun 1" !3 !7 "*+ P*u&9as d& &s<u&*=0 !% 7 das -a* 2! !3 !7 -%/ 2( !3 !7 "-" Ca8a+%)a+%,n !% . das -a* 2! !3 !7 $%& 23 !3 !7 "60 I-8lan)a+%0n !% 2 das 7u& 2" !3 !7 $%& 3! !3 !7 "6- D0+u-&n)a+%,n !% # das -%/ 21 !3 !7 -%/ 2( !3 !7 dic ene < eb mar abr ma 7un 2006 200, Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "* de 2" PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD +/, PLAN DE R#ES%S El plan de ries=os comprende la identi<icacin de los eventos 9ue pueden a<ectar el normal desarrollo del presente plan de traba7o# A continuacin se eBplicar;n los criterios utilizados para establecer los valores en el nivel de probabilidad en el nivel de impacto# +/,+, N#(EL DE PR)A)#L#DAD 'onsiste en la probabilidad de 9ue ocurra el ries=o? los posibles valores son6 Na7a? &edia? Alta# En la si=uiente tabla se muestra la correspondencia entre el nivel de probabilidad el ran=o de probabilidad6 Nivel de :ro;a;ilidad Ran@o de :ro;a;ilidades Na7a 0P a ++P &edia +*P a 66P Alta 6,P a "00P +/,2, N#(EL DE #MPA"T Es cuanto representar:a el ries=o en tiempo en el caso de 9ue ocurriese# (os posibles valores se eBplican en la si=uiente tabla6 Nivel de im:acto Tiem:o de im:acto Na7o Atrasos de " d:a &edio Atrasos de 2 a + d:as Alto Atrasos de * a , d:as &u Alto Atrasos de 1 a m;s d:as +/,., #DENT#0#"A"#-N DE R#ES%S 7Preliminar8 A continuacin se describe los posibles ries=os las acciones preventivas para evitar 9ue se presenten as: como las acciones correctivas en caso ocurran para minimizar el impacto en la e7ecucin del plan de traba7o el crono=rama de actividades# Btems Descri:ci<n Nivel de Pro;a;ilidad Nivel de #m:acto R" Ausencia de al=unos miembros involucrados del sistema a desarrollar# Na7a &edia R2 %Erdida de in<ormacin relacionada al desarrollo del sistema# Na7a Alta R+ Ausencia de los usuarios en las reuniones# Na7a Alta R* Falta de aprobacin de al=Fn documento o hito# &edia Alta R- Ausencia del pro=ramador como recurso del e9uipo# Na7a &edia R6 Ausencia del analista como recurso del e9uipo# Na7a Alta R, De<iciencia en el an;lisis diseRo Na7a Alta R1 De<iciencia en el levantamiento de in<ormacin# Na7a Alta R$ %roblemas de con<i=uracin de la ar9uitectura propuesta &edia Alta R"0# (os re9uerimientos de modi<icacin del N/@D no se concluen a tiempo para el pase a produccin del /istema# &edia Alta Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "- de 2" PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD A""#NES PRE(ENT#(AS Ries@o Acci<n ;servaci<n R"#Ausencia de al=unos miembros involucrados del sistema a desarrollar# Aviso previo de ausencia temporal# Nombrar al personal de reemplazo# @rans<erencia de conocimientos? in<ormacin? documentos pro=ramas al personal sustituto# Nin=una R2#%Erdida de in<ormacin relacionada al desarrollo del sistema# Respaldo diario semanal de la in<ormacin? documentos pro=ramas# Nin=una R"0# (os re9uerimientos de modi<icacin del N/@D no se concluen a tiempo para el pase a produccin del /istema# 'oordinacin del re=istro priorizacin de los re9uerimientos antes del inicio de la Fase de 'onstruccin# Nin=una A""#NES "RRE"T#(AS Ries@o Acci<n ;servaci<n R"#Ausencia de al=unos miembros involucrados del sistema a desarrollar# @rans<erencia de conocimientos al personal de reemplazo? mediante la capacitacin entre=a de todos los documentos de traba7o? previa eBplicacin del ne=ocio# 'ompromiso del personal de trans<erir su conocimiento? en caso de de7ar la empresa# R2#%Erdida de in<ormacin relacionada al desarrollo del sistema# Restaurar la Fltima copia de respaldo? realizando una copia =uard;ndolos en el servidor# 'opias de respaldo de la in<ormacin en 'DQs el dispositivo de almacenamiento del servidor# Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "6 de 2" PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD +5, PLANES DE SPRTE EN LA ADM#N#STRA"#N DEL PR!E"T +5,+, PLAN DE "M&N#"A"#NES "M&N#"A"#-N E9TERNA (as comunicaciones de coordinacin con los usuarios se realizar;n mediante 'orreo Electrnico# En cuanto a las reuniones de coordinacin de<inicin? est;s se llevar;n acabo de acuerdo a lo re9uerido por el proecto #Adicionalmente se tendr;n como soporte las si=uientes comunicaciones <ormales6 D"&MENTS A continuacin? los documentos de<inidos para la comunicacin eBterna6 Autor Documento Pro:<sito Auditorio 0recuencia De<e de /istemas Acta de 'omitE 0perativo In<ormar sobre el avance? lo=ros? ries=os dem;s 'ontrapartes de<inidas &ensual De<e de /istemas Acta de 'omitE de /istemas Revisin de los temas pendientes? ries=os plani<icacin 'ontrapartes de<inidas Muincenal RE&N#NES A continuacin? las reuniones de<inidas para la comunicacin eBterna6 Reuni<n Pro:<sito Asistentes 0recuencia 'omitE de /istemas Revisin de los temas pendientes? ries=os plani<icacin De<e de /istemas? Analistas de /istemas 'ontrapartes Muincenal Reunin de <in de <ase Reunin donde se revisa el <in de una <ase ! hito importante del proecto# De<e de /istemas? Analistas contrapartes 'uando se presente el hito Reuniones de 'oordinacin Reunin de 'oordinacin# Analista de /istemas usuarios l:deres De acuerdo a los re9uerimientos del proecto +5,2, PLAN DE #NTE%RA"#-N DEL PR!E"T (as relaciones e inte=racin del presente proecto? con los involucrados relevantes tanto a nivel de personas? ;reas? proectos !o planes? se de<inen a continuacin6 Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# ", de 2" PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD #NTERDEPENDEN"#AS D#RE"TAS E #ND#RE"TAS (as interpendencias 9ue mantiene este proecto con los involucrados relevantes del mismo? son las si=uientes6 #N(L&"RADS PR#N"#PALES NM Nom;re=Entidad "ar@o=Rol Em:resa Nrea=D:to, De:endencia " Roberto %u Valladares 0<icial de /e=uridad de /istemas 0N% Divisin de Administra cin de /istemas Isuario (:der 2 2elmut 3retschmer 'oordinador de %roectos 0N% Divisin de %roectos 'oordinador de %roectos + )iancarlo 0rte=a 'oordinador de /istemas 0N% Divisin de Desarrollo 'oordinador de /istemas * 'armen (pez De<e de la Divisin de %roectos 0N% Divisin de %roectos De<e de la Divisin de %roectos - Roc:o 0rdRez 'aro De<e de la Divisin de Desarrollo de /istemas 0N% Divisin de Desarrollo De<e de la Divisin de Desarrollo de /istemas TRS #N(L&"RADS Nom;re=Entidad "ar@o=Rol Em:resa Nrea=D:to, De:endencia " .esica /anchez De<e de 'alidad )&D /#A /ervicio de Desarrollo
&antenimi ento N/@D 'ontrol de 'alidad 2 Dessica Eche=ara DNA )&D /#A /ervicio de Desarrollo
&antenimi ento N/@D 'ontrol de 'alidad!%ase ambiente de Desarrollo Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "1 de 2" PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD +1, ANE9S +1,+, METDL%#A DE TRA)A* (a metodolo=:a de traba7o para este proecto ser; la misma la 9ue actualmente emplea el /ervicio de Desarrollo &antenimiento del N/@D ? para los proectos especiales# (isi<n %eneral del Proceso El %roceso Ini<icado de Desarrollo de /o<tHare ser; descrito en dos dimensiones6 En el tiempo? los aspectos del ciclo de vida del proceso de desarrollo# En el contenido, los aspectos del proceso de in=enier:a# (a primera dimensin representa el aspecto din;mico del proceso? eBpresado en tErminos de ciclos? <ases? iteraciones e hitos# (a se=unda dimensin representa el aspecto est;tico del proceso6 descrito en tErminos de componentes de proceso? actividades? <lu7os de traba7o e instrumentos de mane7o# (isi<n %eneral Del Proceso "ontenido vs, Tiem:o El %roceso Ini<icado de Desarrollo de /o<tHare propone 9ue la realizacin de las actividades se e7ecute de una <orma c:clica? a<inando en cada ciclo el traba7o desarrollado# Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# "$ de 2" PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD +1,2, "RN%RAMA DETALLAD DE TRA)A* El crono=rama est; or=anizado en cuatro FA/E/6 0ASE DE #N"EP"#-N6 Esta <ase tiene como <echa inicio el 2-!0$!2006 <echa <in el d:a "-!"2!2006 e involucra las actividades preliminares del proecto? la elaboracin del alcance inicial? la identi<icacin de las necesidades del usuario la plani<icacin de las <ases si=uientes#
0ASE DE ELA)RA"#N6 Esta <ase tiene como <echa de inicio el d:a "1!"2!2006 como <echa <inal el d:a +0!0"!200, e involucra las actividades de an;lisis diseRo del /istema# Es decir 9ue involucra las actividades re<eridas a la especi<icacin detallada de re9uerimientos? al an;lisis diseRo de los casos de uso desarrollo de prototipos# 0ASE DE "NSTR&""#N6 Esta <ase tiene como <echa de inicio el d:a 2-!0"!200, como <echa <inal el d:a 0-!0+!200, e involucra las actividades re<eridas al desarrollo del /istema# 0ASE DE TRANS#"#N6 Esta <ase tiene como <echa de inicio el d:a 21!02!200, como <echa <inal el d:a +0!0+!200, e involucra las actividades re<eridas a la entre=a e implantacin del /istema# Ver detalle de actividades en el aneBo 0N%GN/@D200-G%EG/I/ 'rono=rama de %roecto v0#$+# +1,., A"TA DE A"EPTA"#N DEL PLAN DE PR!E"T As:ectos iniciales de la ace:taci<n El presente aneBo representa el Acta de Aceptacin de lo de<inido en el presente documento denominado %lan de %roecto? realizado sobre la base de la solicitud del ne=ocio descrito# (a <irma de este documento debe realizarse lue=o de haber revisado el documento en su totalidad por las unidades del ne=ocio# Este documento representa el compromiso <ormal de aceptacin por parte de 0N% documento 9ue lue=o de la <irma? no debe su<rir modi<icaciones# Descri:ci<n @eneral de este entre@a;le (os temas m;s importantes del entre=able denominado Plan de Proyecto son los si=uientes6 o De<inicin del alcance del proecto o De<inicin del plan del proecto o De<inicin del crono=rama de traba7o o De<inicin de la or=anizacin de los e9uipos o De<inicin de Ries=os Acuerdos y condiciones de ace:taci<n %ara dar con<ormidad al presente documento se re9uiere las <irmas de las personas indicadas en la seccin Autorizaciones# En caso 9ue este documento no contara con las <irmas de los mismos o sus representantes? debidamente autorizados? no se iniciar; el plan de traba7o previsto? ba7o responsabilidad de los involucrados de los atrasos 9ue se ori=inen# AutoriLaciones 2elmut 3retschmer ∨n 'oordinador de %roectos Divisin de %roectos 0N% Roberto %u Valladares 0<icial de /e=uridad Divisin de Administracin de /istemas 0N% Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# 20 de 2" PLAN DE PR!E"T S#STEMA $N#" DE SE%&R#DAD
Roci 0rdRez 'aro De<e de Divisin Divisin de Desarrollo de /istemas 0N% )iancarlo 0rte=a Ninapata 'oordinador de /istemas Divisin de Desarrollo de /istemas 0N% Enri9ue 'amarena &e7:a De<e de /istemas del /ervicio de &antenimiento Desarrollo del N/@D )&D /#A# (uis Alvarez Rivera Analista de /istemas del /ervicio de &antenimiento Desarrollo del N/@D )&D /#A# Rev# 0#$* Fecha E<ectiva 6 ",!"0!20"* %;=# 2" de 2"