Plan Estratégico de Tecnología y Servicios Informáticos 2018 – 2020

Slides:



Advertisements
Presentaciones similares
Módulo 1: Mensaje de Venta. Contenido 1.Descripción corta del servicio 2.Oferta de valor - Análisis de ROI 3.Aplicaciones 4.Perfil del prospecto Alestra.
Advertisements

Santo Domingo, D.N. Octubre 2009 DESARROLLO DE UN INNOVADOR ESQUEMA PARA EL IMPULSO DEL FINANCIAMIENTO DE LA EDUCACIÓN SUPERIOR EN LA REPÚBLICA DOMINICANA.
Beneficios de la Tecnología Microsoft.NET El Caso de Microfinance.NET Rafael Pérez Colón Gerente para Relaciones con Organismos Multilaterales Microsoft.
TIC I: Seguridad Informática. Gestión del riesgo.
Entrega y soporte de servicio de TI Operaciones de los sistemas de información Hardware de sistemas La arquitectura y software de SI Infraestructura de.
De hacer más fácil la relación de los colombianos con el Estado a un Estado construido por y para las personas.
CONFERENCIA CENTROAMERICANA Y DEL CARIBE DE MICROFINANZAS Tecnología: Competitividad e Inclusión Financiera Rene Romero Arrechavala, Gerente General Financiera.
Jornadas de Software Libre y Open Source Virtualización en entornos GNU/Linux Debian 5 con Xen Allam Chaves – José Carvajal / Centro de Gestión Informática.
PROSPECTIVAS Y ESTRATEGIAS PARA EL SECTOR FINANCIERO POPULAR Y SOLIDARIO GESTIÓN DE CONTINGENCIAS Y SEGURIDAD DE LA INFORMACIÓN.
¿QUÉ ES? Herramienta de mejora continua de la Gestión institucional.
NORMA ISO DIS 9001:2015 Draft International Standard.
Aplicaciones para el manejo óptimo de la información.
Presentación AVANT ERP  Empresa con mas de 17 años en el mercado.  Empresa Internacional con presencia en 7 países de Latino América.  Empresa con.
VISIÓN EMPRESARIAL INTEGRAL LUIS HAIME LEVY IMEF. 31/julio/2008.
La construcción del plan empresarial 2017, se realizó utilizando el software PERLAS, el cual fue desarrollado por el consejo mundial de cooperativas de.
La Ingeniería de Sistemas
( Tecnología de la Información y las Comunicaciones)
Tema: Análisis de una red trocal multiservicio para encriptación de información sobre MPLS basada en el estándar IETF con el protocolo GETVPN Autor:
CONSEJO NACIONAL DE LA CULTURA Y LAS ARTES
Metodología de Implementación de Sistemas ERP
RENTABILIDAD EN LA CONTRATACION DE SERVICIOS TIPO OUTSOURCING
DESOFT Empresa de Aplicaciones Informáticas
Educación Online Instituto HG.
Ricardo Zúñiga Zúñiga Archivista Ministerio de la Presidencia
Plano de Dell para UC&C de Microsoft®
El Sistema Integral de Información en ASA. ERP
DEPARTAMENTO DE CIENCIAS DE LA COMPUTACIÓN
Herramienta de Gestión de Inventario de Activos
GESTIÓN ADMINISTRATIVA.
“Herramientas Tecnológicas en la empresa”
Maestría en Evaluación y Auditoría de Sistemas
ADMINISTRACIÓN INTEGRAL DE RIESGOS
ARQUITECTURA DE COMPUTADORES
2.1 Autoevaluación institucional
Marco de ciberseguridad
Programa-Presupuesto Revisado 2018 PILAR. GESTION ADMINISTRATIVA
PORTAFOLIO DE SERVICIOS
Quienes Somos… Quarzo Sistemas es líder en el desarrollo de Software especializado en el mercado financiero contable y administrativo, nuestro fin empresarial.
SISTEMAS DE INFORMACION
UNIVERSIDAD DE LAS FUERZAS ARMADAS-ESPE
PROVEEDOR DATA WAREHOUSE TERADATA
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
ORGANIGRAMA METODOLOGIA PARA LA IMPLANTACION DE UN PROYECTO EDI
CCAPA Tecnologías de Información SAC Ref.: Presentación OSA-ERP
¿QUÉ ES FACTORYGX? Es un Centro de Desarrollo de software creado por ACCION POINT que aplica las disciplinas de software factory, utilizando tecnología.
Implementación Sistemas de Gestión - OBJETIVO-Consultoria y Servicios
MAGERIT Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información.
CCAPA Tecnologías de Información SAC Ref.: Presentación OSA-ERP
La escala web de los proveedores de cloud en las TI
Data Center By Ernesto Torres.
1 – Nuestro respaldo Legal: Somos sociedad anónima de capital desde
Servicios y soluciones para su empresa o negocio, enfocados en los impuestos y materia fiscal.
FUNCIONES GENEREALES DEL JEFE DE RECURSOS HUMANOS: 1.-Garantizar una buena comunicación entre todos los niveles de la organización, proporcionando mayor.
Profesor: Dr. MBA. CPC. Fausto Mercado FINANZAS.
Sistemas Integrados de Gestión - Camino Hacía la Excelencia en la Calidad Cristhian Melo Rojas.
Universidad Tecnológica Nacional
Suscripciones MSDN y Technet
La empresa como sistema
Mg. Diana Rocío Plata Arango
La ciberseguridad en el sector bancario nacional
Software de la Construcción
Enterprise Resource Planning (ERP)
MAAGTIC-SI 2016.
Procesos de Negocio Captación de la información tributaria y catastral Proceso 3 Gestión de la cartografía Proceso 2- Gestión Inmuebles del estado Proceso.
Plan de negocios Proyecto Incubadora de Empresas
Overview. ¿QUÉ ES UN ERP? Enterprise Resource Planning, es una aplicación informática que gestiona, de una forma.
ING. NANCY BASILIO MARCELO ADMINISTRACIÓN REDES DE COMPUTADORAS.
CONSULTORÍA Y DESARROLLO EMPRESARIAL La Externalización en TI Visión Jurídico-Administrativa de la Externalización de Servicios en Tecnología de Información.
CONSULTORÍA Y DESARROLLO EMPRESARIAL La Externalización en TI Visión Jurídico-Administrativa de la Externalización de Servicios en Tecnología de Información.
Transcripción de la presentación:

Plan Estratégico de Tecnología y Servicios Informáticos 2018 – 2020 Departamento de Servicios de Información y Tecnología (DOITS) Plan Estratégico de Tecnología y Servicios Informáticos 2018 – 2020 Abordando Oportunidades, Riesgos y Amenazas de la Tecnología de la información Washington, D.C. Abril de 2017

Estructura y Servicios CIDH SAJ SEDI SAP SSM Departamento de Servicios de Información y Tecnología REMJA SECURITY LAB SIAR ERP Estructura y Servicios HELP DESK OAS CONNECT EXCHANGE IPSP IEAB … Servicios Internos Servicios Externos … Seguridad Informática Recursos Humanos Estructura de Información Calidad de Software Infraestructura y Comunicaciones Desarrollo de Software CORE / Departamental Departamento de Servicios de Información y Tecnología SDF / TAP 50 / 50 … …

Departamento de Servicios de Información y Tecnología 2006 2010 2012 2013 2014 2015 2016 Personal Aplicaciones Desarrolladas (Total) Crecimiento de Información Almacenada en Terabytes Teléfonos Inteligentes Tickets de Asistencia Técnica Eventos Analizados de Seguridad Informática

Plan Estratégico SAF/DOITS 2018-2020

Plan Estratégico SAF/DOITS 2018-2020 Desarrollo de Software

Desarrollo de Software Desarrollo de aplicaciones centrales y departamentales Implementación de nuevo ERP Plataforma de manejo de contenidos organizacionales Comunidades Virtuales Espacios colaborativos de trabajo Desarrollos de aplicaciones para dispositivos móviles 6

Desarrollo de Software (Continuación) Administración de procesos Portal de servicios de la SAF Redefinición de sistemas “legacy” Redefinición y automatización de procesos básicos rutinarios 7

Infraestructura y Comunicaciones Estructura de Información Desafíos a Corto Plazo Infraestructura y Comunicaciones Renovación del leasing de la Infraestructura Informática y de Comunicaciones. Arquitectura de almacenamiento de datos unificado. Alta disponibilidad en servicios críticos. Data centers compatibles con normas ISO. Servicios en la nube. Desarrollo de Software Redefinición de los procesos de negocio de la SG/OEA. Actualización del ERP (OASES) existente. Desarrollo de SBPs (Portal de Servicios SAF) Implementación de un Sistema de Gestión de Contenidos (CMS) de la SG/OEA. Aplicaciones departamentales. Aplicaciones móviles. Redefinición de sistemas “legacy”. Seguridad Informática Actualización tecnológica de la Arquitectura de Seguridad Informática (ISA) de la SG/OEA. Actualización del disaster recovery plan. Creación del CERT de la OEA. Continuación de la concienciación y capacitación del personal de la SG/OEA. Calidad de Software Programa de acreditación técnica. Aplicación de la política de tercerización de software de la SG/OEA. Recursos Humanos Retención de personal calificado. Capacitación. Conversión de contratos CPR a posiciones staff. Estructura de Información Actualización de motores de bases de datos Oracle/Microsoft. Implementación de Tableros de control de gestión de la SG/OEA.

Infraestructura y Comunicaciones Riesgos y Amenazas a Corto Plazo Infraestructura y Comunicaciones Renovación del leasing de la Infraestructura Informática y de Comunicaciones. Desarrollo de Software Redefinición de los procesos de negocio de la SG/OEA. Actualización del ERP (OASES) existente. Seguridad Informática Actualización tecnológica de la Arquitectura de Seguridad Informática (ISA) de la SG/OEA Actualización del disaster recovery plan. Recursos Humanos Retención de personal calificado. Capacitación. Conversión de contratos CPR a posiciones staff.

Abordando Riesgos y Amenazas de la Tecnología de la información Situación Actual Mitigación de Riesgos Riesgo de no hacer nada Amenazas Impacto En Progreso Acciones / Recursos necesarios Fondo de Capital de TI Costo recurrente presupuestado/año Leasing de Infraestructura no se renueva Cese de todas las Operaciones Alto Análisis de proveedores potenciales Renovación del leasing Mantener el presupuesto de TI existente $ 0 $600,000 Renovación de la Infraestructura no completada Incapacidad para proporcionar servicios adicionales Medio Fondos Adicionales $2,000,000 $30,000 ERP permanece en la versión actual sin soporte. Falla de los sistemas financieros Desarrollo de herramientas internas de software ad/hoc Redefinición de los procesos de negocio de la SG/OEA Migración a la nube $2,500,000 ~ $700,000 No hay actualizaciones a los sistemas de Seguridad Informática Datos de la SG/OEA comprometidos $200,000 ~ $20,000 Plataforma de Disaster Recovery no actualizada - Solución parcial con proveedor externo - Backup de los servicios centrales en la nube $0 ~$ 150,000 Total del Fondo de Capital de TI necesario: Año 1 $4,700,000 Aumento anual total del presupuesto de TI $900,000

Principales Riesgos y Amenazas a Corto Plazo Infraestructura y Comunicaciones MNB GSB ADM 1GB Oficinas Nacionales Acceso Remoto a la Sede VPN Internet CIRCUITO COMPLETO en la Sede 300 MB 200 MB El 75% de la infraestructura existente bajo leasing expirará el 12/31/2017

Riesgo de la no renovación: Cese de todas las operaciones de la SG/OEA Principales Riesgos y Amenazas a Corto Plazo Infraestructura y Comunicaciones MNB 1GB National Offices HQ Remote Access "La Junta observa que la tecnología informática (TI) es un elemento esencial para facilitar las operaciones diarias de la OEA; en realidad, todo el personal utiliza la infraestructura de la tecnología informática con fines operativos y para la provisión de programas técnicos." Riesgo de la no renovación: Cese de todas las operaciones de la SG/OEA Costo total de renovación del leasing: $3.000.000 en 5 años Los fondos regulares de mantenimiento de TI incluyen : $600.000 por año Fondos totales adicionales necesarios para tener una renovación completa de la infraestructura de la SG/OEA: $2.000.000

Contribuciones/Proyectos Activos Fijos (Inventario) Principales Riesgos y Amenazas a Corto Plazo Actualización del ERP existente - "OASES" RBCS LMS OPDB PES CPR Legal MS SQL PIMS TECS TXF MS SQL OASES Electronic Business Suite Versión 11 DRH Recursos Humanos DSF Nómina de Sueldos Contribuciones/Proyectos Gestión de Efectivo Cuentas por Cobrar Cuentas por Pagar Libro Mayor Activos Fijos Motor de BD ORACLE DC Compras DSG Activos Fijos (Inventario)

Electronic Business Suite Principales Riesgos y Amenazas a Corto Plazo Actualización del ERP existente - "OASES" Código de colores: Con soporte Soporte extendido Sin soporte Electronic Business Suite ORACLE OEA Línea de tiempo 11.5.8 11.5.10 12.0.0 12.1 12.2 Oracle Fusion Oracle ERP Cloud 2006 2007 2008 2009 2010 2011 2012 2013 2014 2015 2016 Motor de Base de Datos ORACLE OEA Línea de tiempo 8i 9i 10g 11g 12c 2006 2007 2008 2009 2010 2011 2012 2013 2014 2015 2016

Informes de la Junta de Auditores Externos Principales Riesgos y Amenazas a Corto Plazo Actualización del ERP existente - "OASES" Informes de la Junta de Auditores Externos “La junta manifiesta su preocupación por el hecho de que se siga utilizando una plataforma OASES y bases de datos conexas cada vez más obsoletas.” Riesgo de Falla en los Sistemas Financieros Incapacidad para implementar Normas Internacionales de Información Financiera (IFRS / IPSAS)

Principales Riesgos y Amenazas a Corto Plazo Actualización del ERP existente - "OASES" Ahorro de TCO $1.5M - $11M* Análisis Comparativo de Costos de ORACLE EBS Instalación Localmente vs Instalación en la Nube Comparación de Acumulación de Costos en 10 años Nota: Estimaciones basadas en datos proporcionados por el cliente y supuestos de datos operacionales no proporcionados. Fuente: ORACLE

Principales Riesgos y Amenazas a Corto Plazo Seguridad Informática Fuente: Arquitectura de Seguridad Informática de la OEA

Principales Riesgos y Amenazas a Corto Plazo Seguridad Informática Escenario en permanente evolución genera mayores amenzas. Última inversión de capital realizada en 2010 (CIDA) Mayor riesgo de que los datos de la SG/OEA sean comprometidos. Fondos adicionales necesarios para mitigar las necesidades urgentes: $200.000 durante un período de un año. Mantenimiento necesario para períodos posteriores: $20.000 por año

Informes de la Junta de Auditores Externos Principales Riesgos y Amenazas a Corto Plazo Disaster Recovery Informes de la Junta de Auditores Externos “La seguridad informática y la recuperación ante desastres continúan representando riesgos para la infraestructura informática actual. Si no invierte en mejorar y modernizar esta infraestructura, la OEA seguirá expuesta al riesgo de posibles pérdidas de uso de los sistemas y los datos en caso de producirse una infiltración o un desastre en su infraestructura de TI. La Junta no considera sostenible depender de una infraestructura informática obsoleta que requiere atención inmediata.” En caso de desastre, la vuelta a operación tardará varias semanas, bajo el esquema actual. Necesidad de implementar plataforma de “Disaster Recovery “ en la nube. Fondos necesarios para configurar los servicios de Disaster Recovery en la nube: $150.000 por año

Abordando Riesgos y Amenazas de la Tecnología de la información Situación Actual Mitigación de Riesgos Riesgo de no hacer nada Amenazas Impacto En Progreso Acciones / Recursos necesarios Fondo de Capital de TI Costo recurrente presupuestado/año Leasing de Infraestructura no se renueva Cese de todas las Operaciones Alto Análisis de proveedores potenciales Renovación del leasing Mantener el presupuesto de TI existente $ 0 $600,000 Renovación de la Infraestructura no completada Incapacidad para proporcionar servicios adicionales Medio Fondos Adicionales $2,000,000 $30,000 ERP permanece en la versión actual sin soporte. Falla de los sistemas financieros Desarrollo de herramientas internas de software ad/hoc Redefinición de los procesos de negocio de la SG/OEA Migración a la nube $2,500,000 ~ $700,000 No hay actualizaciones a los sistemas de Seguridad Informática Datos de la SG/OEA comprometidos $200,000 ~ $20,000 Plataforma de Disaster Recovery no actualizada - Solución parcial con proveedor externo - Backup de los servicios centrales en la nube $0 ~$ 150,000 Total del Fondo de Capital de TI necesario: Año 1 $4,700,000 Aumento anual total del presupuesto de TI $900,000

Informes de la Junta de Auditores Externos Abordando Riesgos y Amenazas de la Tecnología de la información "La Junta observa que Informes de la Junta de Auditores Externos Fondo de Capital de Tecnología Necesario

Plan Estratégico de Tecnología y Servicios Informáticos 2018 – 2020 Departamento de Servicios de Información y Tecnología (DOITS) Plan Estratégico de Tecnología y Servicios Informáticos 2018 – 2020 Abordando Oportunidades, Riesgos y Amenazas de la Tecnología de la información Washington, D.C. Abril de 2017