Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Plan de Sistemas - Proyecto SysGobEx PDF
Plan de Sistemas - Proyecto SysGobEx PDF
de Sistemas de Información
(2011-2015)
(Proyecto SysGobEx)
Octubre 2012
Índice de Contenidos
2. Cobertura y Alcance.................................................................................................... 9
12. Epílogo........................................................................................................................ 97
1. Prólogo
Misión:
Estrategia y Planificación
L
as condiciones evolutivas específicas de las tecnologías de la información y las comunica-
ciones y la coyuntura presupuestaria que atravesamos, nos obligan a optimizar los recursos
con los que contamos buscando permanentemente la mayor calidad, eficacia y eficiencia
en la administración de los mismos.
Algunos proyectos en el pasado han permitido la evolución de los sistemas y servicios in-
formáticos como en Educación o el SES, pero lo han hecho de forma independiente al resto de
la Organización, a un excesivo coste y sobre todo con una dependencia tecnológica de los fa-
bricantes de Software y Hardware (Oracle, SAP, Microsoft, IBM, EMC, HP,…).
De hecho, hasta hace bien poco, ni siquiera se encontraban centralizadas las competencias
en materia tecnológica. Cada unidad organizativa, cada Consejería y Organismo funcionaba de
manera independiente, tanto organizativamente como tecnológicamente. Por ello y antes de
nada se ha acometido y regulado el ordenamiento de dichas competencias.
Estos servicios están generalmente soportados por diversos Sistemas de Información que
deben garantizar el ejercicio de los derechos del ciudadano a relacionarse por medios telemáticos
con la Administración de la Comunidad Autónoma. Esta relación debe realizarse en las condi-
ciones de seguridad que incrementen la confianza de los ciudadanos en el uso de medios tele-
máticos para la interacción con la Administración.
En las últimas décadas, y sobre todo en los últimos años, se ha producido un salto cuali-
tativo y cuantitativo en cuanto a las posibilidades tecnológicas. Las Tecnologías Informáticas y
de las Comunicaciones han dado un nuevo impulso y un nuevo enfoque a todas las actividades
que realizamos, aplicable a todos los campos y facetas de la actividad humana y, en particular
a las relacionadas con el procesamiento y gestión de la información.
mente de los diferentes intereses, restricciones y regulaciones con exigencias y demandas dife-
rentes a las que encontramos en el mercado.
A pesar de ello, el gobierno y los servicios públicos, está innovado en el desarrollo de apli-
cativos TICs, dando nuevas soluciones a viejos problemas, utilizando con mayor eficacia los re-
cursos disponibles, perfeccionando estrategias de gestión y producción de bienes y servicios.
Desde el Gobierno de Extremadura, se toman estos hitos como punto de partida, y se es-
tablece la necesidad de innovar, formando como ente indivisible en la actividad de la adminis-
tración, en todas sus actuaciones, creando fortalezas en su estructura como base para ser una
entidad ágil, a nivel interno y sobre todo de cara al ciudadano.
Garantizar una Administración ágil, fuerte y eficaz, innovadora acorde con las tecnologías
actuales y las que están por venir, es un reto que se afronta con gran ilusión, esfuerzo y trabajo.
Basándose en el marco propuesto (Mulgan y Albury, 2003), los factores claves que deben
impulsar la innovación en el sector público son los siguientes:
n Responder más eficazmente a los cambios de las necesidades públicas y las cre-
cientes expectativas ciudadanas;
Otros tipos y niveles de innovación que debe afrontar el Sector Público se basan en la es-
trategia administrativa y de organización que regula los cambios de misión, visión y estrategia,
en sus estructuras organizativas o en las prácticas de gestión. Igualmente han de basarse en la
introducción de nuevos servicios adaptados a las nuevas realidades sociales y la mejora de los
servicios existentes así como en la provisión y entrega de los mismos. Todo ello sin olvidar la in-
novación sistemática que permita nuevas y mejoradas formas de interactuar con otras fuentes
de conocimiento y organizaciones.
El Gobierno de Extremadura, dentro de los ejes clave que sustenta todo proceso de cambio
estratégico e innovación en materia tecnológica, apoya de manera enérgica la voluntad de trans-
8 Plan Estratégico de Sistemas de Información (2011 - 2015)
formar los pilares de la innovación tecnológica en el Sector Público. Siempre poniendo el foco
en la orientación a la resolución de problemas y a la capacidad de mejora y ampliación de nuevos
servicios sostenibles.
El sector público está conformado por entidades muy complejas y a gran escala desde el
punto de vista organizativo, lo que puede estimular y promover barreras internas a la innovación.
Romper barreras nunca es fácil y máxime cuando hablamos de un cambio de estrategia y filo-
sofía, un nuevo enfoque, una nueva forma de trabajar y de interactuar de la ciudadanía con la
propia Administración. Cumplir con los objetivos a corto y medio plazo es la misión y establecer
soluciones a largo debe sentar las bases de la Administración del siglo XXI.
Para cumplir con la visión y objetivo de que este Plan Estratégico de Sistemas de Informa-
ción esté elaborado desde una perspectiva abierta de colaboración y participación con el mayor
consenso posible y al servicio de todos, la DGAETI ha querido compartir su visión y reflexión,
haciendo participe junto al personal y servicios que la integran, a las tres fundaciones que tra-
bajan en Extremadura en el ámbito de la sociedad, la ciencia y las tecnologías de la información.
Por último, no hay que olvidar que además de la estratégica necesidad de contar con Plan
de Sistemas de Información, uno de los principales objetivos del mismo es el de contribuir a la
recuperación económica. Mediante la implantación y racionalización de los procesos adminis-
trativos, a través de la alineación y cohesión entre unidades organizativas en la Junta de Extre-
madura. Dirigiéndolas hacia un nuevo modelo responsable y transparente de gestión de las TIC.
Sostenible y con un elemento adicional de desarrollo competitivo dentro de la Administración y
al servicio Público.
L
a cobertura del presente Plan Estratégico de Sistemas de Información abarca todo el ámbito
de la Junta de Extremadura. No obstante, el alcance queda delimitado por el Decreto
206/2011 (modificado por el Decreto 129/2012), que establece la estructura orgánica de la
Consejería de Administración Pública y entre sus competencias figuran las de la DGAETI, dele-
gando en el ámbito de dichas competencias la ejecución de las mismas para los organismos au-
tónomos del Servicio Extremeño de Salud (SES) y Servicio Extremeño Público de Empleo
(SEXPE).
Este Plan de Sistemas contempla inicialmente 10 acciones específicas hasta el año 2015
que se desarrollan más adelante en este documento. Todas ellas englobadas dentro del deno-
minado Plan de Reordenación del Entorno Tecnológico Operativo (plan RETO):
de Sistemas contempla inicialmente 10 acciones específicas hasta el año 2
llan más adelante en este documento. Todas ellas englobadas de
o Plan de Reordenación del Entorno Tecnológico Operativo (plan RETO):
10 Plan Estratégico de Sistemas de Información (2011 - 2015)
Las piezas que determinan el alcance en el desarrollo de este Plan Estratégico de Sistemas
que determinan el vienen
de la Información alcance en elpor
determinadas desarrollo deInformación
los Sistemas de este Plan Estratégico
existentes y previstos de Sis
ón vienen determinadas
así como por informáticos
por los propios sistemas los Sistemas de Información
y comunicaciones que los soportan.existentes y prev
n Planificar los recursos económicos para cada una de las unidades TIC identificadas.
n Identificar parámetros de medida que sirvan como baremo del estado de las
tecnologías de la información y las comunicaciones tanto a nivel de unidades TIC
como del propio Gobierno de forma global.
En función de estos objetivos generales, el Plan de Sistemas puede proporcionar una serie
de logros intermedios:
n Identificar los objetivos estratégicos del GobEx en el área TIC, determinar los
factores clave de éxito que intervienen en la consecución de cada objetivo, y fijar
los indicadores clave de seguimiento y control para cada factor crítico.
n Identificar los servicios y definir los niveles de calidad exigibles en los mismos.
Por otro lado, al Plan de Sistemas se pueden añadir novedades en el planteamiento tanto
en su estructura final como en el método de elaboración. En particular se podría incorporar:
El alcance de este plan queda enmarcado específicamente en las diversas consejerías del
Gobierno de Extremadura, afectando directamente a sus Centros de Procesos de Datos (CPD),
así como a los servicios que ofrecen tanto al personal dependiente de los mismos centros como
a los ciudadanos de la Comunidad Autónoma.
A
ntes de detallar este Plan Estratégico de Sistemas de la Información es preciso destacar
el punto de partida y el marco de desarrollo del mismo. El ámbito de referencia para la re-
alización de este Plan está guiado por el conjunto de estrategias y normativas de nivel eu-
ropeo, nacional y regional.
Los recientes cambios estructurales y organizativos en Extremadura por último, deben ser-
vir para aprovechar la ventaja que proporciona el establecimiento de una nueva estrategia global
a nivel regional eliminado frenos y vicios adquiridos en años anteriores.
n La Agenda Digital y la Estrategia Europa 2020 a través de sus planes, directivas y las
recomendaciones en torno al programa “ICT for Government and Public Services”.
E
l Plan de Sistemas de Información tiene como objetivo la obtención de un marco de refe-
rencia para el desarrollo de sistemas de información que responda a los objetivos estraté-
gicos de la organización. Este marco de referencia consta de:
n Una descripción de la situación actual, que constituirá el punto de partida del Plan
de Sistemas de Información.
n Dicha descripción incluirá un análisis técnico de puntos fuertes y riesgos, así como
el análisis de servicio a los objetivos de la organización.
Esta metodología nos permitirá conocer el marco de actuación para alcanzar los siguientes
objetivos:
Métrica es una metodología con alto grado de madurez gracias al refinamiento de sus ver-
siones anteriores. Tiene en cuenta los métodos de desarrollo más extendidos, así como los últi-
mos estándares de ingeniería del software y calidad para la gestión de proyectos.
Además de la norma ISO 12.207, se han considerado otros estándares como las normas
ISO/IEC TR 15.504/SPICE, UNE-EN-ISO 9001:2000, UNE-EN-ISO 9000:2000 y el estándar IEEE
610.12-1.990. Igualmente se han tenido en cuenta otras metodologías como SSADM, Merise,
Information Engineering y Magerit, entre otras.
Métrica v3 está orientada a procesos debido a la tendencia general de este tipo de meto-
dologías. Su estructura ha sido elaborada con el fin de desarrollar cualquier Sistema de Informa-
ción sea cual sea su complejidad y densidad. La metodología descompone cada uno de los
procesos en actividades, y estas a su vez en tareas. Para cada tarea se describe su contenido
haciendo referencia a sus principales acciones, productos, técnicas, prácticas y participantes.
El orden asignado a las actividades no tiene que suponer hacerlas de forma secuencial, pueden
realizarse en distinto orden, o mejor aún, en paralelo. No se dará por acabado un proceso hasta
no haber finalizado todas las actividades en las que está dividido.
Se elaborarán una serie de alternativas, las cuales serán estudiadas a fondo por
los principales afectados de la Administración. Además se añadirá a cada una de
las alternativas un informe de riesgos.
La planificación del sistema requiere una serie de tareas que deben cumplirse para
una correcta implementación. No existe un procedimiento regulado a la hora de llevar a
cabo una tarea sobre el sistema.
Métrica facilita la toma de decisión y la realización de todas las tareas que comprende el
desarrollo de un sistema de información.
El plan de trabajo recoge las características de los documentos entregables del Plan de
Sistemas. Se han planificado las distintas actividades, así como el tiempo necesario para la ela-
boración de cada una de ellas.
4.1.1. Actividades
• Elaboración de encuestas.
• Aceptación de formularios.
• Envío de encuestas.
Plan Estratégico de Sistemas de Información (2011 - 2015) 21
• Recogida de datos.
• Recogida de datos.
4.1.2. Responsables
Los organismos implicados en la realización del estudio son la propia Consejería de Admi-
nistración Pública y el resto de Consejerías pertenecientes a la Junta de Extremadura. Los res-
ponsables de cada consejería se encargarán de colaborar en la elaboración del Plan.
T
eniendo en cuenta que se parte de una situación en la que apenas se dispone de informa-
ción sobre los procesos de la administración pública regional, la evaluación exhaustiva de
los mismos es muy necesaria para acometer un PSI de semejante envergadura.
Tras llegar a un consenso con la DGAETI se acordó inventariar el hardware y las aplicacio-
nes que se ejecutan en algunos de los CPDs pertenecientes al Gobierno de Extremadura y que
contienen la mayoría de los sistemas de información actuales, a saber:
mpleto de inventario, se han extraído algunos datos a modo de resumen acerca de las área
cipales de24hardware que podrían
Plan Estratégico resultar
de Sistemas interesantes
de Información para analizar la situación de partid
(2011 - 2015)
as infraestructuras desplegadas actualmente.
completo de inventario, se han extraído algunos datos a modo de resumen acerca de las áreas
Hay de
principales algunas áreas que
hardware de interés en el
podrían funcionamiento
resultar de unpara
interesantes Centro de Datos
analizar que no hande
la situación po-
partida
algunas áreas
dedido de interés en el
presentarse comodesplegadas
las infraestructuras funcionamiento
resumen debido a las limitaciones en los datos conservados. Entre estos han
actualmente. de un Centro de Datos que no podid
sentarse datos
comofiguran
resumen debido
los relativos a las limitaciones
a los consumos en los datos
eléctricos y de refrigeración conservados.
en bruto de cada CPD. Entre esto
os figuran los relativos a los consumos eléctricos y de refrigeración enque
Hay algunas áreas de interés en el funcionamiento de un Centro de Datos no han
bruto depodido
cada CPD.
presentarse como resumen
La imposibilidad debido las
de contrastar a las limitaciones
partidas en los de
presupuestarias datos conservados.
los diferentes Entre
capítulos de estos
datos figuran
energía (221)los relativos
al estar a los consumos
los contadores eléctricos
compartidos y de
con el refrigeración
resto del edificio yen
al bruto de registros
faltar los cada CPD.
imposibilidad de contrastar las partidas presupuestarias de los diferentes capítulos d
detallados de consumo de las máquinas de alimentación y climatización, ha impedido realizar
rgía (221)
unaal estar del
La imposibilidad
evaluación los contadores
de contrastar
consumo por metrocompartidos
cuadrado de CPDcon
las partidas presupuestarias el de
resto
y el cálculo del estándar
edificio
los diferentes
de valores deyla al faltar lo
capítulos de
energía
stros detallados (221) al estar
de consumo los contadores
deUsage compartidos
las máquinas con el resto del edificio y al
de alimentación y climatización, ha impedidfaltar los
industriadetallados
registros como el PUE
de (Power
consumo Effectiveness).
de las máquinas de alimentación y climatización, ha impedido
izar una evaluación
realizar del consumo
una evaluación del consumo porpormetro
metro cuadrado
cuadrado dede CPD CPDy el ycálculo
el cálculo
de valoresde valore
ándar deestándar También
la industria debido a
como como la ausencia
el PUE de datos
(Power de compras
Usage y contratos, no se ha podido establecer
de la industria el PUE (Power Usage Effectiveness).
Effectiveness).
una métrica con respecto a la edad media de los equipos, así como otros datos asociados a
contratos
También
mbién debido ladeausencia
adebido soporte de mantenimiento
a la ausencia de datos
de datos dede
de hardware
compras
compras o garantías. No obstante
yy contratos,
contratos, no no en podido
selaha
se ha mayoría de
establecer
podido establec
una
losmétrica
casos secon respecto aque
ha constatado la edad
la granmedia dede
mayoría losdichos
equipos, así tiene
equipos comouna
otros
vidadatos asociados
superior a los a
métrica con respecto
contratos de soporteadelamantenimiento
edad mediadede los equipos,
hardware o asíNocomo
garantías. otros
obstante en datos
la mayoría asociados
de
3 años.
tratos de
lossoporte
casos se hadeconstatado
mantenimiento de mayoría
que la gran hardware o garantías.
de dichos No una
equipos tiene obstante en laamayoría
vida superior los d
casos se ha constatado
3 años. que
En los apartados la gran
siguientes se mayoría de dichos
presentan algunos datos equipos
de interés atiene una
tener en vida
cuenta a lasuperior a lo
ños. hora de formular el plan estratégico de sistemas y de arquitectura tecnológica.
En los apartados siguientes se presentan algunos datos de interés a tener en cuenta a la hora
de formular
En laelsiguiente
plan estratégico de sistemas
tabla se muestra y de arquitectura
un resumen tecnológica.
de los diferentes elementos hardware que se
os apartados siguientes se presentan algunos datos de interés a tener en cuenta a la ho
han encontrado en los CPDs estudiados.
ormularEnellaplan estratégico
siguiente de sistemas
tabla se muestra y dedearquitectura
un resumen los diferentes tecnológica.
elementos hardware que se han
encontrado en los CPDs estudiados.
a siguiente tabla se muestra un resumen de los diferentes elementos hardware que se ha
ontrado en los CPDs estudiados.
La dispersión de los bastidores (racks) entre los diferentes CPDs analizados se muestra en la
siguiente figura:
La dispersión de los bastidores (racks) entre los diferentes CPDs analizados se muestra en
la siguiente figura:
dispersión de los bastidores (racks) entre los diferentes CPDs analizados se muestra en
iente figura:
La siguiente figura muestra un resumen por fabricante de los elementos encontrados en los
anteriores CPDs:
Página de
ución:
General de Administración
y Tecnologías de la Información
, s/n
0 50 48
90 irección General de Administración
y Tecnologías de la Información
de Roma, s/n
MÉRIDA
924 00 50 48
924 30 02 90
Página
sacenamiento porencontrados:
dispositivo SAN (Storage Area Network) y por CPD así como el número
Las tablas que
macenamiento se
por muestran
dispositivo a continuación
SAN (Storage recogen
Area en
Network) y Terabytes
por CPD así la cantidad
como el media
número de de
de respaldo
almacenamiento por dispositivo
elementos de respaldo SAN (Storage Area Network) y por CPD así como el número de
encontrados:
mentos de respaldo encontrados:
elementos de respaldo encontrados:
24 00 50 48 La información analizada a este respecto supone aproximadamente el 65% del total de in-
0 02 90
formación que se estima debe ser considerada. La dispersión existente encontrada dificulta
mucho la obtención de datos relativos a licencias, contratos de mantenimiento y software.
Debido a la ausencia de otro tipo de datos referidos a las aplicaciones y sistemas software
presentes en los Centros de Datos, hemos optado por presentar datos resumen de los elementos
disponibles.
General de Administración
y Tecnologías de la Información
a, s/n
0 50 48
90
Según el tipo, o si son aplicaciones de acceso interno o externo, se han detectado las si-
Según el tipo, o si son aplicaciones de acceso interno o externo, se han
guientes: detectad
siguientes:
Página
Con el fin de obtener más información útil de los sistemas actuales, se diseñaron dos en-
cuestas. Una destinada a los responsables de los distintos CPDs y de naturaleza más técnica;
y otra destinada al usuario final, más general y referido a cuestiones relacionadas con los servi-
cios recibidos. Estas encuestas buscaban identificar y entender las carencias y necesidades de
los sistemas de información actuales, con el fin de servir de información de apoyo para el diseño
de los nuevos sistemas de información.
Las encuestas creadas para los responsables del CPD y para los usuarios de los sistemas
de información se han presentado de forma separada en un documento digital.
En cualquier caso, la mejora de los sistemas de información se realiza con el fin de aportar
mayor valor al usuario de dichos sistemas. Se ha intentado ser lo más objetivo posible a la hora
30 Plan Estratégico de Sistemas de Información (2011 - 2015)
de establecer las necesidades que los usuarios (externos o internos) y los profesionales de TI de
la Administración puedan tener mediante el análisis del sistema actual. El análisis se ha basado
en los datos fiables de los que se dispone, y que son aquellos relacionados con la infraestructura
hardware y software del sistema actual.
924 00 50 48
924 30 02 90
Los datos recogidos se muestran a continuación. Se ha valorado la superficie de suelo téc-
nico existente, los sistemas de proceso o servidores ubicados en ellos, la infraestructura de red
y comunicaciones así como los sistemas de almacenamiento.
Las imágenes superior e inferior muestran la planta de los CPDs de Agricultura, Fomento,
Sanidad y Morerías. Salvo este último, ninguno de los anteriores, ni el resto analizados
(Presidencia, Cultura, superior
Las imágenes Jóvenese yinferior
Deportes, Educación,…)
muestran la planta de comparte servicios
los CPDs de con Fomento,
Agricultura, ninguna otra
consejería distinta de la suya propia.
Sanidad y Morerías. Salvo este último, ninguno de los anteriores, ni el resto analizados (Presi-
dencia, Cultura, Jóvenes y Deportes, Educación,…) comparte servicios con ninguna otra conse-
El CPD de Morerías comparte infraestructura y servicios tecnológicos de Administración
jería distinta de la suya propia.
Pública, Economía y Hacienda, Empleo, Empresa e Innovación. A fecha de realización de este
documento, se encontraban en fase de consolidación y migración al CPD de Morerías los
El CPD de Morerías comparte infraestructura y servicios tecnológicos de Administración
servicios de Igualdad, Bienestar Social, Educación, Cultura, Jóvenes y Deportes. Así como
Pública,
otros Economía
en distintas y Hacienda,
ciudades Empleo, Empresa
de Extremadura, como epor
Innovación. A fecha
ejemplo parte deldeCPD
realización de este de
de Montesinos
documento, se encontraban
Fundecyt al CPD de Fomento. en fase de consolidación y migración al CPD de Morerías los servi-
cios de Igualdad, Bienestar Social, Educación, Cultura, Jóvenes y Deportes. Así como otros en
Lasdistintas
salas técnicas y otros
ciudades de centroscomo
Extremadura, de datos, como
por ejemplo el del
parte delCPD
Servicio Extremeño
de Montesinos de Salud o
de Fundecyt
aquellos
al CPD ubicados fuera del área de Mérida, han sido excluidos inicialmente de este informe.
de Fomento.
Las salas técnicas y otros centros de datos, como el del Servicio Extremeño de Salud o
aquellos ubicados fuera del área de Mérida, han sido excluidos inicialmente de este informe.
tros en distintas ciudades de Extremadura, como por ejemplo parte del CPD de Montesino
undecyt al CPD de Fomento.
as salas técnicas y otros centros de datos, como el del Servicio Extremeño de Salu
Plan
quellos ubicados fuera del área de Estratégico
Mérida, hande Sistemas de Información
sido excluidos (2011 - 2015)de este
inicialmente 31 informe
de Roma, s/n
MÉRIDA
924 00 50 48
924 30 02 90
Página
La superficie total de suelo técnico de los Centros de Proceso analizados ronda los 400
m2 con una densidad de bastidor aproximada de 0,23 bastidores por metro cuadrado (1 bastidor
por cada 4 m2). El 60% de los bastidores se encuentra en el CPD de Morerías y es un hecho
contrastado la gran heterogeneidad y distribución (algunos al límite de capacidad y otros con
numerosos huecos libres) encontrada en los mismos.
Como dato, podemos reflejar que en Agricultura la densidad media de ocupación espacial
en los bastidores es del 80%, en Fomento y Morerías del 50% aproximadamente y en el de Salud
tan solo del 10%.
5.4.2. Servidores
Las características de los servidores son homogéneas y suficientes para las necesidades
de los centros. Por lo general, cuentan con una alta capacidad de procesamiento e importantes
elementos de comunicación así como un nivel de almacenamiento bajo.
Los servidores son de diferentes tipos. Un 35% del número total de sistemas de proceso
se encuentra en Morerías. Predominan los servidores físicos para bastidor (con densidades en-
torno a un 70 % en Agricultura, un 50% en Morerías, un 35% en Fomento o un 10% en el CPD
de la Consejería de Salud).
Todos los servidores cuentan con un número alto de puertos de conexión, tanto de Ethernet
como de fibra óptica. La infraestructura de red disponible en este centro es importante si se tiene
en cuenta su tamaño. La relación de equipos de red con respecto al tamaño de la infraestructura
es bastante alta, debiendo destacar los elementos de interconexión entre sistemas, como los
Switches. El Centro de Datos de Agricultura cuenta con una alta densidad de puertos de conec-
tividad, mientras que el de Fomento es bastante más reducido.
versidad de elementos de red mucho más alta que en el resto de centros, con la existencia de
dispositivos con una funcionalidad muy determinada que ofrecen un servicio especial y aislado
del resto del sistema. Estos elementos deben considerarse de manera separada, puesto que en
la mayoría de los casos, pese a estar funcionando en la misma ubicación, dan un servicio total-
mente diferente al del resto de equipos, sin afectar su rendimiento final o su funcionamiento.
La interconexión entre equipos permite intuir que la necesidad de comunicación local den-
tro de los centros de datos es bastante alta, especialmente en las conexiones Ethernet. El total
de elementos de fibra óptica, en proporción, es bastante inferior. De lo anterior se deduce que
solo parte de los equipos se encuentran centralizados en la infraestructura.
El hardware específico para almacenamiento localizado en los centros de datos está cen-
tralizado en bastidores independientes. Se dispone de numerosas cabinas de diferente tamaño
con capacidades de almacenamiento muy variada (más de 110 terabytes en Agricultura más el
equivalente a su réplica sincronizada, unos 55 TB en Fomento,
La gran cantidad de cabinas y Switches de fibra que conectan las unidades de almacena-
miento con los servidores de información es especialmente relevante. Por tanto, se puede intuir
que la dependencia de este servicio es muy alta, disponiendo de un sistema muy centralizado
en términos generales. El volumen en disco localizado en las unidades de almacenamiento es
cercano a los 500 terabytes, cifra bastante alta ya que supondría más de 1 TB para cada uno de
los servidores disponibles. Además, como ya se ha comentado anteriormente, el número de co-
nexiones de fibra es bastante alto, de lo que se deduce una especial dependencia de los sistemas
de almacenamiento.
5.4.5. Aplicaciones.
La mayoría de los Centros de Proceso de Datos cuentan con sistemas de detección y ex-
tinción de incendios y muchos de ellos cuentan con sistema de alimentación ininterrumpida (SAI)
dentro del propio CPD. Solo 3 de ellos contaban además con grupo de suministro de emergencia
mediante grupo electrógeno fuera de las instalaciones del CPD y a menudo de forma compartida
con otras dependencias o elementos del edificio de la Consejería.
En términos generales, los equipos tienen una antigüedad similar. Algunos de estos equi-
pos podrían ser reaprovechados, pero hay un número importante de ellos que no cubre las
necesidades básicas para tareas futuras y que además se encuentran fuera de soporte o ga-
rantía.
Las características técnicas observadas en los equipos llevan a pensar que es una infraes-
tructura bastante descentralizada. Los equipos cuentan con pocas conexiones e infrautilizan los
sistemas de red. De la alta capacidad de almacenamiento local se deduce la existencia de apli-
caciones aisladas y con poco nivel de procesamiento.
Los elementos de red y almacenamiento constituyen una parte esencial para el funciona-
miento. La necesidad de centralizar servicios de diferentes orígenes ha obligado a incluir gran
cantidad de elementos de red independientes que conectan cada servicio. De forma similar se
estima que ha ocurrido con el almacenamiento.
36 Plan Estratégico de Sistemas de Información (2011 - 2015)
Teniendo en cuenta que en esta evaluación no se han podido emplear técnicas de medidas
del rendimiento de los equipos, benchmarks, etc. y que no se dispone de una asignación con-
creta de las aplicaciones ejecutadas en cada equipo se va a realizar un análisis breve en términos
generales del conjunto de centros estudiados. Las necesidades de cada una de las consejerías
puede ser muy diferente de las demás, por ello, el análisis se centrará en las aplicaciones que se
conoce están en funcionamiento y sus necesidades. Comparando el potencial hardware y la ne-
cesidad software se intentará evaluar la capacidad para soportar esta carga de trabajo con un
nivel aceptable de prestaciones.
En primer término la situación que se presenta en los diferentes centros estudiados muestra
un panorama muy diverso en cada uno de ellos. En términos generales se puede dividir la infraes-
tructura disponible en dos sectores: la infraestructura utilizable y la infraestructura desechable.
Plantear una estructura centralizada es una opción más que aceptable, pero se debe tener
en cuenta que hay ciertos servicios que deben ejecutarse de forma transparente e independiente
al resto.
Plan Estratégico de Sistemas de Información (2011 - 2015) 37
En ninguno de los casos nos hemos encontrado con una infraestructura que garantice la
seguridad de las aplicaciones que se están ejecutando en su interior. En la mayor parte de casos
se observan servicios que funcionan de manera independiente y cuya criticidad es media o alta.
Sin embargo, la infraestructura que los está soportando no está preparada para afrontar posibles
errores del sistema, garantizando la disponibilidad de los mismos.
En primer término hay que resaltar que se dispone de una infraestructura en forma de hard-
ware que puede soportar gran cantidad de tareas a realizar, siempre y cuando se planifique de
manera correcta su utilización. Con 86 bastidores, más de 740 servidores, más de 250 elementos
de red y cerca de 1 PetaByte de almacenamiento entre discos y servidores (más su correspon-
diente espacio de backup), se puede plantear la reforma que se desee para obtener una estruc-
tura adecuada y adaptable a todos los servicios que se pretenden abordar, y que además
albergue aquellos servicios que tienen unas necesidades más concretas.
Muchos de los sistemas software de los que se dispone son software propietario con el
consiguiente coste de licencias. Muchos de ellos por circunstancias concretas no podrán ser
remplazados por otros sistemas de características similares pero de software libre. Sin embargo,
otros muchos pueden ser sustituidos y se ha de construir un plan de migración hacia este tipo
de sistemas, incidiendo en términos de ahorro en el precio de las licencias y manteniendo un ali-
neamiento con las propuestas del Gobierno de Extremadura, apostando por el software libre,
salvo cuando justificadamente no sea posible.
Si por otro lado se plantea la construcción de un nuevo centro en el que albergar el con-
junto de la infraestructura revisada, debería realizarse en base a unas definiciones de estándares
que garanticen al menos el óptimo aprovechamiento de la energía utilizada. En esencia se debe
realizar de acuerdo a una serie de principios que van relacionados con el aprovechamiento de
la energía y el uso eficiente de la misma, principios que en un futuro a medio y largo plazo serán
definidos mediante los estudios que actualmente se están realizando en relación a la computa-
ción verde o Green IT. Ninguno de los centros revisados dispone de unas instalaciones óptimas
referentes al servicio de electricidad y de enfriamiento, desaprovechándose una cantidad de
38 Plan Estratégico de Sistemas de Información (2011 - 2015)
energía de ambos tipos que incurre en un gasto variable muy importante para la Administración
y que debe corregirse. Es decir, se debe replantear una adaptación o nueva construcción, que
garantice el seguimiento de los estándares óptimos elegidos para el aprovechamiento de la
energía.
Para ello, tiene que existir un equipo central que se encargue de administrar y mantener
todos los equipos existentes y que den soporte a los usuarios de los sistemas que mantienen
los servicios. Esta reforma no debe ser de carácter técnico ni a corto plazo, sino que debe invo-
lucrar reasignación de funciones en el personal a medio plazo.
En términos de aplicaciones, existe un primer dato que llama la atención con respecto al
planteamiento hardware existente. Más del 90% de los servicios están ejecutándose con una
criticidad elevada (media o alta), sin embargo, la infraestructura con la que se cuenta, no está di-
señada para soportar este tipo de aplicaciones, o al menos la disponibilidad que ello implica.
Para abordar este tipo de criticidad se debe disponer de sistemas que garanticen la alta dispo-
nibilidad, cumpliendo para ello una serie de premisas obligatorias.
La alta disponibilidad como en este caso se aplica a los sistemas críticos y garantiza un
grado absoluto de continuidad operacional, es decir, los sistemas se encuentran preparados
para abordar una serie de errores de carácter común sin que esto afecte al servicio que ofrecen
y, por tanto, al usuario final del mismo. Aplicar alta disponibilidad garantiza una calidad del ser-
vicio, en cuanto a rendimiento, robustez y fiabilidad. Por el contrario, el coste de la infraestructura
es más alto, pero considerando el hardware del que se dispone la inversión a realizar no debería
ser muy alta.
E
n este apartado se describirán aquellos modelos propuestos de forma general en auditorías
para la realización de un Plan de Sistemas TIC. Hay que tener en cuenta que en función de
los resultados obtenidos anteriormente (información sobre hardware y aplicaciones) serán
más convenientes unos u otros. Pero esta decisión se realizará más adelante, de momento sólo
se describirán los distintos modelos y sus ventajas y desventajas.
n Gestión de los recursos: Se trata de optimizar el uso de los recursos (ya sean
tecnológicos, humanos o financieros) para llevar a cabo eficazmente las
actividades.
Alineación
40 estratégica:
Plan EstratégicoSe encarga
de Sistemas de de asegurar
Información (2011el enlace entre la estrategia de negoc
- 2015)
y los planes de TI, alinear las operaciones de TI con las operaciones de la empresa.
ontinuación se expondrán los modelos y tendencias más actuales que se están llevando
o en este contexto.
A continuaciónSe describirán
se expondrán tales
los modelos modelos
y tendencias y se que
más actuales valorarán las ventajas
se están llevando
nvenientes deenlaeste
a cabo aplicación
contexto. Sede los mismos.
describirán Del estudio
tales modelos de las
y se valorarán estos modelos
ventajas se extraerán la
e inconvenien-
clusiones para elegir el más adecuado.
tes de la aplicación de los mismos. Del estudio de estos modelos se extraerán las conclusiones
para elegir el más adecuado.
loud Computing.
6.1. Cloud Computing.
es de estudiarAntes
los de
modelos sería
estudiar los conveniente
modelos realizar
sería conveniente realizaruna
una breve introducción
breve introducción al para-al paradigm
cloud computing, que computing,
digma del cloud permite ofrecer servicios
que permite de computación
ofrecer servicios de computaciónaatravés
través dede internet.
internet.
Existen diferentes tipos de nubes atendiendo a las necesidades de las empresas, al modelo
de servicio ofrecido y a como se despliegan las mismas. Dependiendo de dónde se encuentren
instaladas las aplicaciones y qué clientes puedan usarlas tendremos:
0 02 90
entajas:
42 Plan Estratégico de Sistemas de Información (2011 - 2015)
Ventajas:
n Seguridad física. Las soluciones IaaS están basadas en una infraestructura de alta
redundancia, tanto en los elementos de electrónica de red como en los elementos
servidores. Se trata de una infraestructura diseñada para permitir la continuidad
del servicio sin interrupción incluso frente a fallos graves de hardware.
n Seguridad lógica. A través del aislamiento completo entre clientes IaaS y a través
de protecciones perimetrales y de segmentos tanto físicos como lógicos (firewalls
IDS, IPS, etc.)
Desventajas:
n Falta de control sobre los recursos. La adopción de este modelo puede conllevar,
aunque no necesariamente si se mantiene la administración de los sistemas y
irección General de Administración Plan Estratégico de Sistemas de Información (2011 - 2015) 43
y Tecnologías de la Información
de Roma, s/n
MÉRIDA
924 00 50 48 redes así como control de la información, la pérdida de control sobre los propios
924 30 02 90
recursos e información migrada a la nube.
El modelo de SaaS, trata un caso particular del modelo PaaS y se trata de un modelo de
entrega de software en el cual el software y la información asociada al mismo se encuentran hos-
pedados de forma centralizada en la nube. El acceso a estos servicios suele ser a través de un
navegador web.
Ventajas:
Desventajas:
n Posibles fisuras en los acuerdos de nivel de servicio. Es posible que los SLAs no
contemplen todas las situaciones necesarias y que podamos vernos expuestos
en algún momento.
Plan Estratégico de Sistemas de Información (2011 - 2015) 45
ITIL se define como una biblioteca que documenta las buenas prácticas de la gestión de
servicios de TI. No se trata de una norma, ni de reglas ni de una metodología. Además es neutral
para mantener las buenas prácticas independientes de fabricantes, marcas, metodologías y com-
pañías de servicios.
ITIL posee como objetivo alinear la tecnología al negocio y se hace mediante guías y con-
sejos de aquellas prácticas que han demostrado ser más efectivas que otras, pero no es man-
datario, hay que adaptarlo a cada organización.
ITIL se enfoca en el ciclo de vida de los servicios y mantiene ciertos principios como pilares:
n Creación de valor: basados en los procesos y con las medidas y mejoras de los
mismos, éstos se alinean con las normas de calidad y ayudan a las mismas en la
creación de valor en los servicios. Establece además una base para los sistemas
de calidad (ISO 9000. ISO 20000 y el modelo EFQM).
ITIL significa cambiar la manera en que los departamentos de TI trabajan, de modo que Página de
los servicios sean desarrollados y entregados de manera enfocada y orientada a añadir valor al
cliente. ITIL puede requerir inversión en recursos humanos y herramientas, pero esta es la parte
sencilla, lo realmente importante y difícil es que requiere una cultura de servicio que debe ser in-
troducida de forma premeditada y cuidadosa con el apoyo de expertos en la materia.
Desventajas:
n Que no se vea reflejada una mejora, por falta de entendimiento sobre procesos,
indicadores y como pueden ser controlados.
Es necesario desarrollar una hoja de ruta (roadmap en inglés) que conjugue las estrategias
de negocio y la mejora de procesos a largo plazo, de modo que combine resultados a corto plazo
para fortalecer el apoyo por parte de la dirección con el marco propuesto de mejora continua.
Para realizar esta hoja de ruta existen tres pasos previos fundamentales:
1. Iniciativa de implantación.
Durante esta fase debe haber una comunicación interna muy intensa y deberían
colaborar todos los directivos clave para el negocio.
a. Evaluación de procesos.
b. Evaluación de la tecnología.
este tipo de análisis se puede utilizar el denominado “Spider-gram” que define gráficame
resultados de los pasos
En este tipo de anteriores. Es
análisis se puede decir,
utilizar dónde “Spider-gram”
el denominado queremos quellegar
define frente a dón
gráficamente los resultados de los pasos anteriores. Es decir, dónde queremos
Página d
llegar frente a dónde estamos.
3. Desarrollo de la estrategia.
¿Cómo alcanzaremos nuestro objetivo? Como último paso para crear la hoja de
ruta se deberán desarrollar los caminos a seguir y la supervisión de los mismos.
Para cada uno de los caminos a seguir se establecerán:
• El nombre.
• La prioridad.
• Los objetivos.
• El alcance.
• Los entregables.
Página de
La externalización (Outsourcing) es la ejecución de procesos y actividades relacionadas
con las TIC de una organización por parte de una empresa externa que cuenta con su propia es-
tructura, recursos, capacidad de decisión y gestión. Las relaciones entre ambas empresas se
rigen por un contrato que contiene los acuerdos de nivel de servicio (SLAs).
Las razones principales por las que una empresa suele externalizar total o parcialmente al-
guno de sus procesos TIC son las siguientes:
Plan Estratégico de Sistemas de Información (2011 - 2015) 51
Las ventajas y desventajas que presenta este modelo son las siguientes:
Ventajas:
Desventajas:
n Puede que el proveedor no ofrezca los niveles de calidad acordados, o que los
niveles de calidad acordados sean insuficientes para el negocio.
n Pérdida de control.
La estructura que hay planteada actualmente define una serie de funciones duplicadas por
cada una de las consejerías. Esta duplicidad de funciones provoca confusión a la hora de distri-
buir las tareas de ámbito más técnico y dificulta de manera importante la demarcación de res-
ponsabilidades sobre los elementos básicos relativos a las TIC, desde equipos, hasta
aplicaciones.
Por ello, es básico plantear una agencia única que funcione de forma transversal a estas
Consejerías ofreciendo un servicio especializado y, sobre todo, bien definido en relación a todos
los aspectos de las TIC necesarias para el funcionamiento de las tareas cotidianas de la Admi-
nistración.
A
la hora de establecer las bases para la realización del diseño del modelo de Sistemas de
Información que regirá el futuro desarrollo tecnológico del Gobierno de Extremadura, es
muy importante saber que se parte de un punto de entrada muy heterogéneo en la utiliza-
ción de las Tecnologías de la Información por parte de los distintos equipos de trabajo en cada
una de las Consejerías y Servicios de Informática.
Dentro de los conceptos de desarrollo de sistemas que abarca el paradigma del cloud
computing, la recomendación que aúna el estado actual de los sistemas en el Gobierno de Ex-
tremadura, el bagaje tecnológico adquirido por los equipos humanos actuales y las limitaciones
presupuestarias asociadas a la coyuntura económica actual, nos llevan hacia la implementación
de un servicio de cloud computing enfocado a la infraestructura como servicio.
54 Plan Estratégico de Sistemas de Información (2011 - 2015)
Este enfoque de infraestructura como servicio encaja perfectamente con el parque de sis-
temas informáticos disponibles, con las inversiones realizadas en infraestructuras de comunica-
ciones, almacenamiento y copias de seguridad, y con los procesos de trabajo actuales, centrados
en aplicaciones desplegadas sobre servidores físicos.
La base sobre la que se ha de desplegar la infraestructura como servicio dentro del Go-
bierno de Extremadura es la virtualización de servidores. Mediante la utilización de software
hypervisor de máquinas virtuales (como VMWare ESX, XenServer o Microsoft Hyper-V) es posible
aislar las características técnicas concretas de un servidor físico para unirlo a un conjunto de
servidores que ejecutarán conjuntamente el software de virtualización, permitiendo, sobre este
nuevo conjunto de máquinas, el despliegue de máquinas virtuales adaptadas a cada una de las
necesidades concretas del área sobre la que se esté aplicando esta nueva metodología.
Esta capa de abstracción permite un mejor uso de los recursos de cómputo, memoria, al-
macenamiento y comunicaciones, pues se elimina la necesidad de hacer una previsión para los
requerimientos de un servicio, y éste puede ser desplegado rápidamente en una máquina virtual
que podrá adaptarse a diferentes cargas de trabajo o que podrá escalar horizontalmente hacia
más máquinas prestando ese mismo servicio como si fueran una sola.
Los servidores de aplicaciones más habituales serán Apache y Tomcat, para desarrollos
en una amplia gama de lenguajes de programación a través de la configuración de los distintos
módulos de Apache y la alta capacidad de escalado del servidor de aplicaciones Tomcat para
aplicaciones programadas en el lenguaje Java. De hecho, estos dos servidores de aplicaciones
se posicionan como los estándares a seguir para el desarrollo de proyectos informáticos, utili-
zando como lenguajes de referencia los lenguajes de programación Java y PHP, por su amplia
base de usuarios alrededor del mundo y por la gran experiencia de los equipos de desarrollo de
aplicaciones del Gobierno de Extremadura en los mismos.
En cuanto a los servidores de bases de datos, debería apostarse por el uso de servidores
libres como MySQL o PostgreSQL, en parte por su cada vez mejor rendimiento y características,
y en parte por la formación de la que disfrutan los desarrolladores y administradores de sistemas
del Gobierno de Extremadura.
Plan Estratégico de Sistemas de Información (2011 - 2015) 55
En los párrafos anteriores nos hemos centrado en las ventajas de este nuevo paradigma
desde el punto de vista de la prestación de servicios de Tecnologías de la Información en el Cen-
tro de Datos. En los siguientes abordaremos la visión que se tiene para la implantación de esta
Infraestructura como Servicio desde el punto de vista del usuario final de los Sistemas de Infor-
mación del Gobierno de Extremadura.
Desde el punto de vista del usuario, se ha de tender hacia un sistema homogéneo de es-
critorio para todos los trabajadores del Gobierno de Extremadura. Este sistema debería estar
construido sobre la base de un proyecto de software libre consolidado como GNU/Linux, utili-
zando alguna de las distribuciones dominantes en el mercado como Debian o Ubuntu, y aña-
diendo un repositorio de paquetes específicos del Gobierno de Extremadura donde se
implementaría la personalización a nivel gráfico (tema de escritorio, fondos de pantalla, logotipos
de inicio de sesión, página de inicio del navegador web) y también a nivel de funcionalidad.
Así, se deben hacer accesibles las herramientas software más habituales por Consejería o
Departamento, personalizando la gestión de la información, de manera que los ficheros del usua-
rio se almacenen de forma totalmente transparente en un servidor en la nube privada del Go-
bierno de Extremadura, y éste usuario final pueda tenerlos disponibles independientemente del
puesto físico en el que se encuentre, e incluso pueda acceder a ellos a través de otros disposi-
tivos a través de la infraestructura tecnológica del Gobierno de Extremadura, como podría ser la
Intranet Corporativa (englobada en el Proyecto IntraGobEx).
De cualquier manera, todos estos pasos de configuración y gestión no tendrían que supo-
ner ningún problema para el usuario final, de forma que estas operaciones resulten transparentes
y fortalezcan el acceso a la información y la seguridad de la misma.
Los cimientos sobre los que reposará el Modelo de Sistemas de Información se encuentran
en la capacidad de los sistemas para identificar correctamente al usuario que quiere realizar cual-
quier tipo de operación. Así, es ampliamente recomendable la definición e implantación de un
sistema de autenticación único y centralizado basado en LDAP.
En este portal corporativo interno habrán de estar perfectamente identificadas todas y cada
una de las aplicaciones que conforman el parque de servicios de Tecnologías de la Información
del Gobierno de Extremadura, y deberán ser accesibles a través de este mismo portal, o para el
caso en que las aplicaciones no sigan el modelo cliente-servidor a través de un interfaz web, es-
pecificar de manera detallada el acceso de los usuarios a las mismas. También sería recomen-
dable consignar información relativa al ciclo de vida de la aplicación, como sus creadores,
mantenedores, responsables técnicos y de sistemas, usuarios promedio y ventana de uso prin-
cipal, de forma que sea posible para los equipos de Administración de Sistemas obtener datos
de criticidad o ventanas de mantenimiento ante posibles intervenciones en aras de mejorar el
rendimiento de las mismas.
Como últimos objetivos a definir, nos encontramos con un sistema transversal de copias
de seguridad, encargado, para cada nuevo servicio, de proveer de una infraestructura de copias
de seguridad de archivos y bases de datos a los desarrolladores de las aplicaciones.
Este mismo equipo se encargará de realizar copias de seguridad de los ficheros de usuario
almacenados en la nube privada del Gobierno de Extremadura, pudiendo rescatar ficheros de
borrados accidentales y prevenir cualquier mal funcionamiento de la infraestructura.
58 Plan Estratégico de Sistemas de Información (2011 - 2015)
No cabe duda que al tratarse de un proyecto del Gobierno de Extremadura se debe tener
en cuenta el Esquema Nacional de Seguridad en el diseño de los sistemas de información.
Basado en el Real Decreto 3/2010, de 8 de enero, por el que se regula el Esquema Nacional
de Seguridad en el ámbito de la Administración Electrónica, la finalidad del Esquema Nacional
de Seguridad es la creación de las condiciones necesarias de confianza en el uso de los medios
electrónicos, a través de medidas para garantizar la seguridad de los sistemas, los datos, las
comunicaciones, y los servicios electrónicos, que permita a los ciudadanos y a las Administra-
ciones públicas, el ejercicio de derechos y el cumplimiento de deberes a través de estos me-
dios.
n Seguridad integral.
n Gestión de riesgos.
n Líneas de defensa.
n Re-evaluación periódica.
n Función diferenciada.
Plan Estratégico de Sistemas de Información (2011 - 2015) 59
Requisitos mínimos:
n Gestión de personal.
n Profesionalidad.
n Adquisición de productos.
n Registro de actividad.
n Incidentes de seguridad.
n Continuidad de la actividad.
http://www.enisa.europa.eu/
http://ec.europa.eu/information_society/newsroom/cf/fiche-
dae.cfm?action_id=186&pillar_id=45&action=Action%2028%3A%20Reinforced%20Net-
work%20and%20Information%20Security%20Policy
http://ec.europa.eu/information_society/newsroom/cf/fiche-
dae.cfm?action_id=199&pillar_id=45&action=Action%2041%3A%20Member%20States%20to
%20set%20up%20national%20alert%20platforms
60 Plan Estratégico de Sistemas de Información (2011 - 2015)
Obviamente, por la naturaleza del servicio cloud, es muy complicado conseguir una paridad
en el despliegue de controles de seguridad en entornos cloud comparados con entornos tradi-
cionales de TI.
La CSA (Cloud Security Alliance) propone trece áreas o dominios que deben considerarse
desde el punto de vista de la seguridad en cloud computing a la hora de establecer las estrategias
y tácticas dentro del entorno cloud. Estas áreas se dividen en dos categorías: gobierno y opera-
ciones. Los dominios de gobierno son extensos y se refieren a cuestiones estratégicas y de po-
líticas internas al entorno del cloud computing, mientras que los dominios operacionales se
centran más en las tácticas de seguridad y su implementación dentro de la arquitectura.
Dominios de Gobierno
Dominios de Operaciones
n Virtualización: Relacionado con el uso de esta técnica en cloud computing. Este do-
minio trata en particular de cuestiones como el riesgo asociado al modelo multiin-
quilino, aislamiento de máquinas virtuales, vulnerabilidades del hypervisor, etc. Se
centra en las cuestiones de seguridad tras la virtualización de sistemas y hardware.
Las fases que se deberán ejecutar para la implantación se resumen en los siguientes puntos:
E
n este apartado se presenta el Plan de actuación para la puesta en marcha de los nuevos sis-
temas y servicios incluidos en el PSI que incluye las actividades y resultados siguientes:
Este nuevo equipo que se conforme de entre todos los centros de proceso de las
Consejerías estará bajo la Dirección General de Administración Electrónica y Tecno-
logías de la Información y que se encargará de operar sobre la infraestructura des-
arrollada para el Gobierno de Extremadura.
Además, esta nueva organización de los recursos humanos, permitirá una fácil im-
plantación de las recomendaciones de gestión de servicios TI, tal y como se ha ex-
puesto en el capítulo 6 de la presente memoria.
Desarrollo de una organización más ágil para enfrentarse a este proyecto de manera
centralizada, sin duplicar recursos ni humanos ni técnicos y con capacidad para re-
66 Plan Estratégico de Sistemas de Información (2011 - 2015)
alizar grandes desarrollos software que serán usados por los sistemas y servicios del
Gobierno de Extremadura.
2.1: Despliegue de infraestructura de CPD para cloud privada o híbrida con ma-
tices en cuanto a la administración de sistemas y control de la seguridad de la
información y las comunicaciones.
Esta fase desplegará los servicios virtualizados de la fase anterior sobre la nube pri-
vada implantada la Fase 2.1. De esta manera se pueden mantener los dos paradig-
mas (nube privada y funcionamiento tradicional en los CPDs) durante el tiempo que
duren las pruebas funcionales y la administración no cesará en su actividad diaria.
En esta fase se realizarán tanto pruebas unitarias como pruebas en conjunto de todos
los servicios virtualizados para depurar los posibles errores en las fases anteriores y
dejar la plataforma lista para el apagado de los servicios en los CPD de cada una de
las consejerías.
Plan Estratégico de Sistemas de Información (2011 - 2015) 67
Debido al desfase tecnológico que tiene todo elemento TI, durante esta fase se rea-
lizará el mantenimiento de los equipos y la mejora de las infraestructuras ya desple-
gadas a largo plazo, con el fin de que el desarrollo de este proyecto pueda ser tomado
como un plan tecnológico sostenible a largo plazo.
Una vez que todos los servicios se han integrado en un único paradigma y han sido
desplegados, se puede buscar una cohesión de todos los servicios de manera que
mejore la operatividad de la administración pública y de la información que deberán
compartir las diferentes consejerías.
68 Plan Estratégico de Sistemas de Información (2011 - 2015)
En esta fase se espera conseguir una mayor cohesión de las diferentes administra-
ciones mediante el desarrollo de nuevos servicios, así como la revisión de los ya exis-
tentes para promover una mayor integración y por lo tanto aumentar la agilidad tanto
en el desarrollo como en la gestión de la información que se usa en el día a día.
Se trata por tanto de buscar posibles mejoras en los procedimientos que se llevan a
cabo actualmente en el Gobierno de Extremadura, y que dichas mejoras repercutan
en un funcionamiento mejor y más ágil de todos los servicios.
de Roma, s/n
MÉRIDA
924 00 50 48
924 30 02 90
Una vez se ha realizado este plan a corto plazo tanto las infraestructuras como los servicios
estarán completamente operativos para su uso.
Página de
Página d
70 Plan Estratégico de Sistemas de Información (2011 - 2015)
una serie de factores entre los que pueden destacar los siguientes:
MÉRIDA
924 00 50 48
924 30 02 90
A medio plazo se busca una consolidación completa de todos los servicios, eliminando
9.2. Acción a Medio Plazo
aquellos que sean redundantes y desarrollando nuevos servicios acordes al paradigma de cloud
Aque
medio plazo se busca una consolidación completa de todos los servicios, eliminando aquellos
se ha elegido para el plan.
que sean redundantes y desarrollando nuevos servicios acordes al paradigma de cloud que se
ha elegido para el plan.
La Figura siguiente muestra la planificación de actividades que se llevará a cabo entre los
años
La 3y5
Figura del Plan:muestra la planificación de actividades que se llevará a cabo entre los años
siguiente
3 y 5 del Plan:
Página de
Plan Estratégico de Sistemas de Información (2011 - 2015) 71
Así mismo, se busca el acercamiento de los ciudadanos a los servicios que se puedan pro-
mover usando la plataforma que se detalla en este plan.
gica.
n Al igual que en el caso de los proyectos, se van a añadir módulos para:
Así mismo, se busca el acercamiento de los ciudadanos a los servicios que se puedan
promover usando la plataforma
n Introducción quelos
de datos de seindicadores.
detalla en este plan.
A largo
9.3. Acción plazo sePlazo
a Largo busca que el sistema evolucione y sea sólido en cuanto a los cambios
tecnológicos que se producirán debido a la evolución de las tecnologías de la información.
A largo plazo se busca que el sistema evolucione y sea sólido en cuanto a los cambios
tecnológicos que se producirán debido a la evolución de las tecnologías de la información.
La siguiente figura muestra la planificación de actividades que se desarrollarán durante los
Latres últimos figura
siguiente años del Plan. la planificación de actividades que se desarrollarán durante los tres
muestra
últimos años del Plan.
Esto dotará al proyecto de vigencia a largo plazo y su funcionalidad no se verá mermada por el
avance de nuevas tecnologías que puedan aparecer en un futuro no muy lejano.
Esto dotará al proyecto de vigencia a largo plazo y su funcionalidad no se verá mermada
por el avance de nuevas tecnologías que puedan aparecer en un futuro no muy lejano.
El Plan Director debería incorporar una herramienta de soporte para el seguimiento y evo-
lución de los proyectos y líneas de actuación definidos en él. Esta herramienta debería contar
como poco con los siguientes módulos:
n Gestión de líneas de acción. Relacionar éstas con los proyectos verticales de cada
centro de tecnologías del GobEx y con los correspondientes expedientes de
ejecución de los mismos.
D
entro del diseño y plan de acción se hace necesario no perder de vista en ningún momento
cual es la visión y objetivos que se pretende alcanzar con este Plan de Estratégico de Sis-
temas de Información.
La visión de este Plan trata de evitar el común error de tener solo en cuenta el contexto
actual. Es necesario incluir las tendencias a las que se dirige la propia Administración Pública y
alinearlas con aquellas, propias de Administraciones Públicas, de ámbito nacional e internacional
que en muchos de los casos se iniciaron antes que nuestra propia definición de estrategia.
Nos referimos por ejemplo a la necesaria alineación con proyectos como el Plan Avanza II
2011-2015, la Estrategia Europa 2020, incluyendo la Agenda Digital Europea y para España, el
proyecto Aporta de reutilización de datos y aplicaciones, etc…
Entre las funciones principales del CIO de una organización destaca el desarrollo de la vi-
sión innovadora de TI, la supervisión y la aplicación de las tecnologías existentes y futuras. El
Gobierno de Extremadura, desde el año pasado 2011 y al amparo de la nueva estructura orga-
nizativa de gobierno y competencias en esta materia, cuenta ya con dicha figura.
n estos se pretende
Con estos se recuperar por tanto
pretende recuperar el eltiempo
por tanto perdido.
tiempo perdido. Las 10Las
líneas10 líneas estratégica
estratégicas
pretenden iniciar una verdadera ventanilla única para los ciudadanos
enden iniciar una verdadera ventanilla única para los ciudadanos mediante un mediante una administra-
ciónelectrónica
ministración electrónica con la puesta
con la enpuesta
marcha real
endemarcha
servicios telemáticos.
real de Tratarán
serviciosademás de dotar
telemáticos. Tratará
de herramientas al personal que realiza las labores en el ámbito tecnológico, optimizar los recur-
más de dotar de herramientas al personal que realiza las labores en el ámbito tecnológic
sos con los que se cuenta y provisionar un modelo enfocado a la entrega y obtención de servi-
mizar loscios,
recursos con los que se cuenta y provisionar un modelo enfocado a la entrega
más seguros, actualizados, normalizados y abiertos.
ención de servicios, más seguros, actualizados, normalizados y abiertos.
El trabajo ha sido realizado por todos los miembros de la DGAETI, así como con la especial Página de
colaboración de las tres fundaciones en Extremadura (CenitS/Computaex, Fundecyt y Cenatic)
que han colaborado conjuntamente en la definición, desarrollo, presentación y divulgación de
este Plan Estratégico de Sistemas de Información.
Plan Estratégico de Sistemas de Información (2011 - 2015) 77
Al igual que otros planes ya desarrollados como el Plan Avanza II, este Plan debe servir
para impulsar objetivos tales como:
ste modelo nos permitirá por otro lado alcanzar antes la normalización al disponer de recu
omogéneos y poder emplear además técnicas de análisis y diagnostico de los equipo
plicaciones, como benchmarks,
Este modelo nos permitirácosa delado
por otro la que carece
alcanzar antes lapor completo
normalización el modelo
al disponer de re-actual.
cursos homogéneos y poder emplear además técnicas de análisis y diagnostico de los equipos
y aplicaciones, como benchmarks, cosa de la que carece por completo el modelo actual.
Página
Plan Estratégico de Sistemas de Información (2011 - 2015) 79
Con este proyecto Extremadura se ha adelantado a la reciente estrategia de impulso de m
e la productividad
Con en
estelas administraciones
proyecto públicas
Extremadura se ha mediante
adelantado a la recienteelestrategia
Cloud Computing.
de impulso de
mejora de la productividad en las administraciones públicas mediante el Cloud Computing.
tp://europa.eu/rapid/pressReleasesAction.do?reference=MEMO/12/713&format=HTML&aged=0&language=EN&guiLanguage=en
http://europa.eu/rapid/pressReleasesAction.do?reference=MEMO/12/713&format=HTML&
tp://europa.eu/rapid/pressReleasesAction.do?reference=IP/12/1025&format=HTML&aged=0&language=EN&guiLanguage=en
aged=0&language=EN&guiLanguage=en
Aunque inicialmente se han incluido los servicios de ubicación (housing), alojamiento (hos
http://europa.eu/rapid/pressReleasesAction.do?reference=IP/12/1025&format=HTML&age
sico, alojamiento virtual, almacenamiento, backup, comunicaciones, correo electróni
d=0&language=EN&guiLanguage=en
ervicios de monitorización, operación y seguridad, será necesario desplegar el mo
Aunque inicialmente se han incluido los servicios de ubicación (housing), alojamiento (hos-
ompleto de servicios más allá de las volumetrías actuales y siempre que las par
ting) físico, alojamiento virtual, almacenamiento, backup, comunicaciones, correo electrónico y
resupuestarias lo permitan.
servicios de monitorización, operación y seguridad, será necesario desplegar el modelo completo
de servicios más allá de las volumetrías actuales y siempre que las partidas presupuestarias lo
permitan.
0.1.3. Proyecto e-GobEx
Este es uno de los proyectos más importantes junto con el CloudGobEx y el LinGobEx. Se
e rediseñar9.1.3.
porProyecto e-GobEx
completo y con recursos propios la plataforma de administración electró
ras el rotundo fracaso del proyecto e-Administración del periodo 2007-2010.
Este es uno de los proyectos más importantes junto con el CloudGobEx y el LinGobEx. Se
trata de rediseñar por completo y con recursos propios la plataforma de administración electró-
En el año 2011 noel se
nica tras había
rotundo puesto
fracaso en producción
del proyecto ni del
e-Administración unperiodo
solo 2007-2010.
procedimiento electrónico.
olo existían un par de trámites de solicitud de información y, fuera del proyecto de e-Admo
En el año
etición de cita previa a 2011 no se
través había
del puesto
Portal deenSalud.
producción ni un solo procedimiento electrónico.
Tan solo existían un par de trámites de solicitud de información y, fuera del proyecto de e-Admon,
la petición de cita previa a través del Portal de Salud.
El proyecto e-GobEx debe mejorar los servicios públicos acercándolos a la ciudad
mediante la ejecución
El proyectodel inventario
e-GobEx de procedimientos
debe mejorar los servicios públicostelemáticos.
acercándolos a laSe trata del
ciudadanía me- desarroll
ódigo abierto
dianteyla ejecución
puesta del eninventario
producción de unatelemáticos.
de procedimientos Ventanilla Única
Se trata Digitalen mediante
del desarrollo código la S
abierto y puesta en producción de una Ventanilla Única Digital mediante
Electrónica enlazada con el Portal del Ciudadano. Dotándolos de un abanico amplio de trám la Sede Electrónica en-
lazada con el Portal del Ciudadano. Dotándolos de un abanico amplio de trámites y procedi-
procedimientos electrónicos. Los ciudadanos deben contar con un expediente digital d
mientos electrónicos. Los ciudadanos deben contar con un expediente digital donde se
e identifique en qué paso se encuentran sus trámites en cada momento, por qué funcion
identifique en qué paso se encuentran sus trámites en cada momento, por qué funcionarios ha
a pasado ypasado
las tareas queque
y las tareas sesehan
han realizado
realizado concon el mismo.
el mismo.
Página
80 Plan Estratégico de Sistemas de Información (2011 - 2015)
Por otro lado, deberán tenerse en cuenta las posibles revisiones de la Ley 30/1992 y Ley
11/2007 cuyas propuestas de armonización y fusión ya han sido planteadas en el Plan Estratégico
de la Administración y el Servicio Público (Plan Mejora 2012-2015) y sobre las que se han apor-
tado recomendaciones como las de ASTIC (Asociación Profesional del Cuerpo de Sistemas y
Tecnologías de la Información de la Administración del Estado)
Además del proyecto principal relacionado con la elaboración y publicación de los proce-
dimientos y trámites electrónicos, este debe acompañarse de otras acciones encaminadas a
mejorar y consolidar la plataforma de contratación electrónica y la creación de una sede de re-
gistro de facturas electrónicas que facilite la gestión de los servicios financieros y jurídicos de la
Administración Pública.
Por último, este proyecto debe perseguir y extender las posibilidades de la Sede Electrónica
y el portal del ciudadano a todas aquellas administraciones locales que lo requieran y soliciten,
potenciando el uso de los servicios electrónicos en todos los ámbitos por parte de los ciudadanos
e impulsando la reutilización de la información.
Este primer paso se ha realizado ya mediante la elaboración del primer decreto en este
sentido en Extremadura; a través del Decreto 95/2012 de 1 de Junio, publicado en el Diario Oficial
de Extremadura (DOE nº 109) de 7 de Junio. Se reservarán ciertos subdominios adicionales en
función de la magnitud del entorno como son el educativo, el sanitario o el del servicio extremeño
de empleo.
SaaS (Software as a Service), obviando arquitectura, licenciamiento, movilidad, filtros, etc. El ob-
jetivo será pago de tarifa plana por buzón.
La evolución final planificada de este proyecto debiera ser la de conducir las herramientas
de comunicación electrónica hacia un sistema de comunicación que fomente la colaboración, la
integración con una red social corporativa de la comunidad de empleados públicos con capaci-
dad de análisis y seguimiento en tiempo real y de acceso desde cualquier dispositivo para la
mejora de la productividad.
Este proyecto pretende regular y desarrollar con recursos propios la presencia institucional
en Internet, mejorando la accesibilidad e incluyendo las nuevas formas de comunicación a través
de las redes sociales.
La nueva Web corporativa debe ser la nueva y única imagen pública en internet del Go-
bierno de Extremadura, con un diseño de código abierto, más ligero y actual. Garantizará el cum-
plimiento de los estándares de accesibilidad y movilidad a los que están obligados los portales
institucionales de todas las AAPP.
GobEx Se elaborarán
Se elaborarán y desplegarán ylasdesplegarán las Políticas
Políticas Corporativas Corporativas
de Seguridad de Segurida
de la Información
concienciar
para concienciar a todospúblicos
a todos los empleados los empleados públicosdeen
en cuanto a la normativa cuanto
Seguridad de laa la norma
implantación de una política
Información
Información y Protección
corporativa en
y Protección
de Datos
materia de
de Datos
(reglamento revisado
seguridad
(reglamento
por la Comisión
de la
Europea,revisado
pendiente depor la Com
o desarrollará además
aprobación en de
2014),el Esquema
la necesidad de
aprobación en Nacional de
su cumplimiento Seguridad (ENS)
y sus obligaciones
2014), la necesidad en
de ensumateria de custodia y sus ob
cumplimiento
nes, auditoría, sistemas
de la información. e incidentes de
custodia de la información. seguridad. Actualmente no
e Seguridad en el ámbito de toda la Administración Pública. A lo largo
años deberáUno de sus objetivos será la extensión del modelo basado en ISO 27.001 desplegado en
haberse Unoestablecido
de e implantado launextensión
Plan de Seguridad
el organismo pagador de lasus objetivos
UE. Entre serámedidas
las primeras del modelo
de este proyecto basado
se encuentra la in- en ISO 2
estión decorporación
Riesgos, las Normas
al organismo
de
pagador
Sistema de Alerta
Prevención
Tempranade ladelUE.
(SAT)
para el personal
Entrepara
CCN-CERT
y
laslaprimeras la medidas
detección rápida de in- de este p
as líneascidentes
de defensa
y anomalías y/o capas de
dentro del ámbito
incorporación seguridad, los procedimientos
de las Administraciones
al Sistema de
Públicas. (SAT) del CCN-CERT pa
de Alerta Temprana
y una revaluación periódica de todo el sistema de
incidentes y anomalías dentro del ámbito de seguridad de las
formaAdministraciones Públ
Proyecto LinGobEx
9.1.7. Proyecto LinGobEx
otro de los proyectos estratégicos más importantes. Una vez auditados los p
Este es otro de los proyectos estratégicos más importantes. Una vez auditados los puestos
de los empleados
de trabajo de públicos,
los empleados se hace
públicos, se necesario homogeneizar
hace necesario homogeneizar y reducirycostes
reducir
me- costes
ntación dediante
unlacliente ligero
implantación de un de trabajo
cliente basado
ligero de trabajo enenLinux
basado Linux ya ya
que que se ha encontra
se ha encontrado
de software propietario
un uso en los
masivo de software equipos
propietario de la de
en los equipos Administración Pública
la Administración Pública extremeña
extremeña.
En el marco del compromiso público con el software libre, se desarrollará un cliente ligero
marco del Linux,
compromiso público con
que cumpla los requerimientos el software
de estabilidad, robustez, libre,
un clie seguridadse desarrollará
y funcionalidad reque-
ridos para que suponga una solución satisfactoria para la inmensa mayoría de los puestos de
que cumpla los requerimientos de estabilidad, robustez, seguridad
y fun
trabajo de los empleados públicos.
dos para que suponga una solución satisfactoria para la inmensa mayo
de trabajo de los empleados públicos.
Los beneficios de adoptar código abierto en el sistema operativo de los puestos de trabajo
son claros, especialmente en tiempos donde la reducción de costes es una obligación. El ahorro
económico en hardware y licencias de software puede alcanzar hasta un 80% del gasto en este
capítulo (fuente IDC). El ahorro de tiempo y por tanto la mejora de la productividad se incrementa
al reducir el tiempo que los administradores de TI emplean en resolver las posibles incidencias
en el puesto de trabajo. Se fomenta el mayor aprovechamiento de los recursos tecnológicos al
poder consolidar las cargas de trabajo de las aplicaciones y sistemas de proceso. Se reducen
los riesgos derivados de la fiabilidad de las distribuciones de código abierto.
El desarrollo de esta solución se ha abordado durante el primer trimestre del 2012, de forma
que ya ha podido iniciarse el despliegue del mismo, en base a un Proyecto aprobado por el Con-
sejo de Gobierno el 18 de Mayo, a partir del segundo trimestre con el objetivo de haberlo finali-
zado prácticamente en su totalidad antes de que acabe la legislatura.
Tanto el desarrollo de la solución como su despliegue serán abordados con recursos pro-
pios, por lo que el coste presupuestario del proyecto será prácticamente nulo.
En 2011 los denominados dispositivos inteligentes superaron por primera vez al PC como
terminales más vendidos en el mundo. La evolución natural por tanto es la de transformar el
puesto de trabajo del empleado en un cliente ligero que, en los casos de movilidad (o incluso
substituyéndolos por otros terminales en algunos otros casos), pueda estar virtualizado dentro
del proyecto CloudGobEx. Optimizando la gestión de las estaciones y reduciendo costes de
equipamiento y consumo de los ordenadores personales.
El portal corporativo para la intranet aparecerá como página predeterminada en los nave-
gadores de todos los empleados públicos y contribuirá a generar la percepción de organización
única y unificada.
Deberá contener, de forma personalizada en función del perfil profesional, los recursos de
información necesarios para el desarrollo del trabajo de cada empleado público. Dispondrá de
elementos informativos y colaborativos para los empleados así como accesos al resto de portales
desarrollados por la Administración Pública.
Estará basado en una arquitectura abierta, estable y modular, mantenida internamente con
los recursos de la propia Administración e integrado con el resto de proyectos estratégicos.
Debe ser un Centro gestionado con criterios de atención al cliente basados en la calidad,
el seguimiento, la experiencia y la optimización. Estará basado en el estándar ITIL mediante una
gestión en el ámbito tecnológico fruto de las buenas prácticas en la implementación y operación
de un servicio de atención al usuario.
La explotación de los datos que ofrezca el CAU con respecto al uso del mismo ofrecerá
información muy valiosa sobre incidencias, cuellos de botella, tiempos de resolución para una
mejor eficacia del soporte y la administración de los servicios de TI (ITSM).
ón de un servicio de atención al usuario.
otación de los datos que ofrezca el CAU con respecto al uso del mismo ofre
ción muy valiosa sobre incidencias, cuellos de botella, tiempos de resolución para
86 Plan Estratégico de Sistemas de Información (2011 - 2015)
ficacia del soporte y la administración de los servicios de TI (ITSM).
Página
El CAU dispondrá de diversos canales de comunicación con los empleados, de forma que
ante el fallo de alguno de ellos pueda acceder al servicio de soporte. Estará integrado con el di-
rectorio corporativo y publicado en todos los perfiles de la Intranet de la Administración.
El CAU llevará a cabo labores de inventario y acciones tanto preventivas, proactivas como
correctivas. Las peticiones de servicio o incidencias serán registradas y catalogadas por niveles
de prioridad, conociendo el empleado en todo momento el escalado y/o estado de las mismas.
En definitiva se trata de provisionar un servicio para todos los empleados del que sorpren-
dentemente carecía la Administración Pública hasta la fecha, salvo de forma dispersa y selectiva.
Accesible de forma fácil desde uno o varios canales e intuitivo en el uso de los mismos y mejo-
rando así la credibilidad y percepción del servicio de soporte de TI.
En Julio de 2008 se confeccionó esta red para modernizar las tecnologías de voz, datos,
internet y telefonía móvil del Gobierno de Extremadura, disponiendo en la actualidad de accesos
en los edificios basados en fibra óptica y tecnología MPLS, así como la implantación y uso de
Telefonía IP sobre esta red.
Mediante acuerdos firmados con los respectivos ayuntamientos, se despliegan anillos me-
tropolitanos sobre estas localidades. El recorrido de los anillos metropolitanos permitirá conectar
a las principales dependencias de los organismos públicos, tanto autonómico, como provinciales
y municipales.
Plan Estratégico de Sistemas de Información (2011 - 2015) 87
O
tros proyectos y objetivos incluidos en la estrategia inicial de gobierno de TI incluyen dos
aspectos fundamentales: por un lado la formación continua de competencias en el ámbito
de las TIC y por otro la especialización y puesta en marcha de un modelo de inter-relación
de datos (LinkedData) para la apertura y reutilización de los mismos (OpenData) por parte de la
ciudadanía, empresas y otras Administraciones.
Así mismo, la adaptación continua a las nuevas formas de comunicación, requerirá un es-
fuerzo adicional en la aplicación de las nuevas tecnologías móviles a todo el ámbito de las TIC
en la Administración Pública.
El proyecto CloudGobEx incluye una plataforma de aprendizaje online con objeto de dis-
poner de una plataforma para la creación de contenidos formativos especialmente en materia
tecnológica.
El cambio de modelo implicará una variación de los roles y perfiles profesionales (e-skills)
del empleado público que pasará de formar parte de un equipo técnico a formar parte de un
grupo de tecnólogos, analistas, gestores de los datos, de la información y del control de la gestión
y acuerdos de niveles de servicio con los diferentes proveedores. En este punto, se ha de favo-
recer el impulso de las Pymes extremeñas a la colaboración formativa para con la Administración
para la mejora de las competencias profesionales.
Para el resto de empleados públicos fuera del ámbito tecnológico se deben provisionar
dentro de los proyectos estratégicos (WebGobEx), plataformas de e-learning y áreas con conte-
nidos formativos digitales adaptados a cada perfil profesional.
Página
En definitiva, será necesaria una formación tecnológica y técnica multidisciplinar, orientada
a satisfacer las nuevas necesidades de los empleados para el desarrollo de aplicaciones y pro-
yectos además de para la administración, análisis y control del nuevo modelo de gestión tecno-
lógico.
Las nuevas formas de comunicación instantánea, la integración con las redes sociales y la
estrategia de movilidad iniciada por el Gobierno de Extremadura respecto al denominado tele-
trabajo, debe permitir, además de la dotación de medios y recursos, la capacitación de habilida-
des para el correcto desarrollo y cumplimiento de las nuevas formas de trabajo de los empleados.
Según numerosas consultoras de ámbito internacional, a lo largo del 2014 los servicios de
redes sociales destronarán al correo electrónico como principal vehículo de comunicaciones in-
terpersonales para el 20% de usuarios en las organizaciones. Hay que tratar de tender hacia pla-
taformas corporativas del entorno “social business” en las que se reinventarán las reglas del
juego en cuanto a las comunicaciones de los empleados de la Administración. Estas plataformas
buscan reducir el uso del correo electrónico, que a menudo se utiliza, si no existen las cuotas
adecuadas, como un sistema de archivado documental y substituirlo paulatinamente por un sis-
tema con capacidades analíticas y seguimiento en tiempo real.
La integración de los sistemas de mensajería (correo, audio, video y Web) permitirá reducir
costes e incrementar la productividad de forma significativa con experiencias más avanzadas y
simplificadas en la comunicación corporativa.
La Agenda Digital europea marca las tendencias de reutilización de datos del sector público
desde el año 2003. La propuesta de revisión de la Directiva Europea publicada en el 2011, el
Real Decreto 1495/2011 y especialmente con la presentación y aprobación en el presente año
2012 en la Asamblea de Extremadura de la nueva Ley de Gobierno Abierto de Extremadura, se
crean unas necesidades tecnológicas importantes. Estas necesidades se basan en provisionar
en primer lugar una plataforma cuya arquitectura tecnológica que cumpla con los pilares básicos
de dicha Ley que son la transparencias, colaboración y participación.
Vincular toda la información plantea grandes esfuerzos y desafíos para lograr los resultados
deseados de generación de valor y riqueza con los datos, de divulgación transparente de todos
los procesos administrativos y de promoción de las capacidades de nuestra región.
El desarrollo del Portal, así como las tecnologías y prácticas asociadas a ella, ha ofrecido
a las Administraciones una de sus mejores oportunidades para hacer realidad el objetivo de ofre-
cer información y servicios, ayudando a explicar, informar y divulgar grandes cantidades y tipos
de información. Al mismo tiempo se mejoran también los procesos internos, especialmente las
operaciones e intercambios dentro de la propia Administración y con otras Administraciones.
Hoy en día la información constituye un recurso esencial para desarrollar cualquier tipo de
actividad en la sociedad y nuestra economía se caracteriza también por utilizar la información
como elemento fundamental para generar valor y riqueza.
Todo el mundo asume como natural que ciertos datos procedentes de las Administraciones
deben ser compartidos, fáciles de localizar, accesibles y procesables por todo aquel que lo
desee. Ahora también, y gracias a la tecnologías emergentes que ofrece la Web, como es el caso
de la Web Semántica, las Administraciones tienen a su disposición nuevas formas de comuni-
cación con los ciudadanos que les brindan la oportunidad de abrir sus puertas, ayudando a en-
tender, explicar, informar y divulgar grandes cantidades y tipos de información para su uso,
interés y comprensión.
como Big Data y Open Data. Todo ello integrado con el modelo de Cloud Computing al que
tiende la Administración Pública Extremeña.
Debe por otro lado permitir la apertura de canales de colaboración y solicitud de informa-
ción de la ciudadanía a la Administración y habilitar mecanismo de respuestas, adecuados en
tiempo y forma.
La obligatoriedad de publicar en este Portal toda la información relativa a los contratos pú-
blicos hace necesaria su integración con la plataforma de contratación electrónica y con otros
sistemas de información que gestionan la información corporativa de cada una de las Consejerías
y unidades de información. Así mismo, es necesario previamente elaborar o adaptar una licencia
de propiedad abierta que permita la redistribución, reutilización y aprovechamiento de la infor-
mación publicada.
Antes de nada hay que dejar claro que consideramos que la reutilización de la información
pública (datos) debe ir desligada de la reutilización de aplicaciones para evitar confusiones, entre
otros, en el ámbito de la propiedad intelectual. Esta razón (tal y como indica ASTIC en sus reco-
mendaciones y contribuciones al Plan Mejora 2012-2015) ha llevado por ejemplo, a no contem-
plar dentro de la Directiva 2003/98/CE y la Ley 37/2007 la reutilización de software, indicando el
hecho de modo explícito.
La primera dispone de una norma estatal y regional mientras que la segunda está en fase
de desarrollo a excepción del Decreto publicado en el País Vasco. La Ley de Gobierno Abierto
de Extremadura incluye la reutilización de la información pública y las condiciones que la han de
regular (Art. 27 y 28) a través del Portal de Transparencia y Participación Ciudadana mediante la
Sede Electrónica (Disposición Adicional Segunda)
Plan Estratégico de Sistemas de Información (2011 - 2015) 93
irección General de Administración
y Tecnologías
10.4. Gobierno de (Smart
Inteligente la Información
Government).
de Roma, s/n
Una de las tendencias que seguirá a la de Gobierno Abierto en los próximos años es la de
MÉRIDA
Smart Government
924 00 50 48 y que hace referencia a la necesaria agilidad y sostenibilidad de la Adminis-
924 30 02 90
tración Pública en cuanto a la oferta global de servicios electrónicos que ofrece a la sociedad.
La evolución de la Tecnología en los Gobiernos, tal y como muestra la figura siguiente (cor-
tesía de Gartner), ha transcurrido a lo largo de la última década en sintonía con la demanda re-
gistrada por la Sociedad de la Información.
Dichos servicios digitales debe ofrecerlos de manera sostenible con objeto de poder rendir
cuentas y garantizar su estabilidad presupuestaria. Para ello, debe mejorarse la relación entre el
CEO o Presidente de una organización, el director de economía o financiero (CFO) y el director
de tecnologías de la información (CIO). Las tres patas de organización organizativa, control pre-
supuestario y dirección tecnológica deben converger de forma fluida dado que las tecnologías
acaparan cada vez más de manera transversal todos los ámbitos de la vida pública.
Entre los principales objetivos a los que debe tender el nuevo modelo organizativo des-
tacan:
T
odo Plan Estratégico de Sistemas de Información carece de validez en pocos meses si no
se ha actualizado convenientemente de acuerdo a las tendencias del sector de las TIC y en
especial al progreso de la Administración Pública en el ámbito tecnológico.
El seguimiento y control de los proyectos y objetivos desarrollados en este Plan debe tener
como objetivo la vigilancia del cumplimiento de los mismos. Es necesario designar para ello una
unidad organizativa (sección) integrada por una persona o grupo de personas que hagan la labor
de jefatura de proyecto con objeto de monitorizar las tareas y desarrollo de las actividades ne-
cesarias para el cumplimiento de los objetivos.
El control implica medir y corregir. Las características del control del Plan incluyen que este
ha de ser integral, periódico, selectivo, creativo, eficaz, eficiente, adecuado, adaptado, motivado
y flexible.
Los planes a largo plazo no resultan prácticos sin las correspondientes revisiones periódi-
cas anuales que den cabida a las nuevas tendencias. Estas, en el ámbito tecnológico suelen
plantearse con un horizonte mayor. Sin embargo, es un hecho contrastado que, en la evolución
tecnológica surgen cambios trascendentales cada 5 años como máximo. Y este periodo puede
incluso llegar a ser menor.
Por tanto, proponemos una revisión anual y una redición de este Plan en el año 2015 para
adaptarlo con las nuevas sinergias tecnológicas.
12.
Epílogo
L
a Administración Pública Extremeña no se puede ni debe quedarse más tiempo atrás en
cuanto a los servicios tecnológicos que utiliza para ofrecer servicios electrónicos a los ciu-
dadanos. Debe liderar una estrategia planificada y consolidada que permita una optimización
de los recursos tecnológicos para alcanzar una mejor eficacia y eficiencia de dichos servicios.
Los pilares sobre los que debe impulsar dicha estrategia se han desarrollado, de forma ge-
neral, en este primer Plan Estratégico de Sistemas de Información de la Administración Pública
de Extremadura. La Dirección General de Administración Electrónica y Tecnologías de la Infor-
mación tiene ahora la misión de perseguir y alcanzar los objetivos de este Plan.
La Administración Pública Extremeña debe por último iniciar y desplegar una estrategia
clara de apertura de la información y publicación de los datos en poder de la Administración, de
cnologías de la Información
de Administración
irección General de Administración
irección
ologías deGeneral de Administración
la Información
y Tecnologías de la Información
y Tecnologías de la Información
98
de Roma, s/n Plan Estratégico de Sistemas de Información (2011 - 2015)
de Roma,
MÉRIDAs/n
MÉRIDA
924 00 50 48
924 30forma
924 00 50 90 que
02 48 tanto la ciudadanía, las empresas, el sector infomediario y el resto de Administraciones
924 30 02 90
o Entidades Públicas pueda beneficiarse del retorno que supone la generación y almacenamiento
de la misma. Abriendo la Administración al ciudadano y poniendo a su disposición toda la infor-
mación que genera y dispone.
la Información
Teodomiro Cayetano Teodomiro
López Cayetano
Teodomiro López
Cayetano López Victor
Victor Piriz
Piriz
de Administración Electrónica y Tecnologías
Teodomiro Cayetanode la
López
Director General
Información
Director General de Administración
de Administración Electrónica
Electrónica y Director
y Tecnologías deGeneral
Director Fundación
General parapara
Fundación el Desarrollo de lade
el Desarrollo Ciencia
la y la
la Información la Información Tecnología (FUNDECYT)
Tecnologías
Consejería de Administración de la Información
Pública
la Información
Ciencia y la Tecnología
Victor Piriz Victor Piriz
Administración Electrónica y Tecnologías
D.G.Consejería
de Administración de la
Electrónica
de Administración y Tecnologías de la
Pública (FUNDECYT) Victor Piriz
Gobierno
D.G. de Extremadura
de Administración Electrónica y Tecnologías de la
Información Información
Gobierno Información
de Extremadura Tecnología (FUNDECYT)Tecnología (FUNDECYT)
Consejería de Administración Públicade Administración Pública
Consejería Tecnología (FUNDECYT)
Consejería de Administración Pública
Gobierno de ExtremaduraGobierno de Extremadura
Gobierno de Extremadura
Manuel Velardo
Jose Luis González-Sánchez
or Centro Extremeño de iNvestigación, Innovación basadas en fuentes abiertas (CENATIC)
Tecnológica y Supercomputación (CENITS)
Manuel Velardo Manuel Velardo
Jose Luis González-Sánchez
Jose Luis González-Sánchez Manuel Velardo
Jose
JoseLuis
LuisGonzález-Sánchez
González-Sánchez Director Centro NacionalManuel Velardode Aplicación de las TIC
de Referencia
Centro Extremeño de iNvestigación,
Director Innovación
Centro Extremeño de iNvestigación, Innovación basadas en fuentes abiertas (CENATIC)
basadas en fuentes
Director
Director Centro
Centro
ecnológica y Supercomputación Extremeño
Extremeño
(CENITS) de iNvestigación,
de iNvestigación, Innovación Director Centro Nacional de Referencia de abiertas (CENATIC
Tecnológica y Supercomputación (CENITS) basadas en fuentes abiertas (CENATIC)
Tecnológica y Supercomputación (CENITS)
Innovación Tecnológica y Supercomputación Aplicación de las TIC basadas en fuentes abiertas
(CENITS) (CENATIC)