Está en la página 1de 69

Bogotá, 2020-12-01

DE 0076_2020
TITULO INFORMACIÓN Y DOCUMENTACIÓN. GESTIÓN DE REGISTROS
EN LA ARQUITECTURA EMPRESARIAL
ETAPA Consulta Pública
INICIO 2020-12-01
FINALIZACIÓN 2021-01--01

El presente documento ha sido preparado por el comité técnico de normalización de ICONTEC, CTN 189
Archivo – Gestión de documentos. Como parte del proceso normativo, este documento se circula por un
periodo de 60 días para concepto y observaciones de las partes interesadas en general.

El CTN agradece cualquier observación a este documento, el cual debe ser enviado antes de la
fecha de finalización de Consulta Pública en el formato de observaciones adjunto o a través del
enlace proporcionado. De igual manera, al comité le gustaría conocer su concepto (aprobación,
aprobación con observaciones, desaprobación (indicando la causa) o abstención (indicando la
causa)) con respecto al documento. En caso de no recibir respuesta, consideraremos su
conformidad con el proyecto propuesto.

Toda observación (eliminación, modificación o inclusión de texto) debe ser relacionada con un
numeral, tener un sustento técnico y estar acompañado de la propuesta respectiva. En caso de no
presentar el sustento técnico o propuesta, su observación puede no ser considerada.

Se invita a los receptores de este proyecto a enviar, junto con sus comentarios, notificación de
cualquier derecho de patente pertinente del que tengan conocimiento, y a suministrar la
documentación de apoyo.

Este documento está sujeto a cambios y no debe ser utilizado como una Norma Técnica.

NOTA 1 A LA ENTRADA Este documento corresponde a:

- Una adopción idéntica de la norma ISO/TR 21965:2019

Toda la información relacionada con este documento debe ser enviada a ccarrero@icontec.org

ES-P-NN-03-F-002 página 1 de 1 Versión 02


NORMA TÉCNICA COLOMBIANA

GTC-ISO-TR 21965
202X-0X-XX

Información y documentación.
Gestión de registros en la arquitectura
Empresarial

E: Information and documentation — Records management in


enterprise architecture

Este documento, que


incluye la carátula y el
prólogo, se encuentra en
estudio, hasta tanto el
proceso normativo llegue a
la ratificación para que se
convierta en documento
técnico colombiano (NTC,
CORRESPONDENCIA: Esta Norma Técnica Colombiana es una adopción idéntica por
GTC o EDN, según sea el
traducción (ID) de la ISO/TR 21965:2019 caso).

DESCRIPTORES: Fotografía, sistemas de archivo; análisis de calidad; imágenes DIRECCIÓN DE


NORMALIZACIÓN
electrónicas; originales reflectantes

I.C.S.: 04.140.20

® ICONTEC 2020
Reservados todos los derechos. Ninguna parte de esta publicación puede ser reproducida o utilizada en
cualquier forma o por cualquier medio, electrónico o mecánico incluyendo fotocopiado y microfilmación, sin
permiso por escrito del editor.

Editada por ICONTEC. Apartado 14237 Bogotá, D.C. - Tel. (571) 6078888

Prohibida su reproducción | Editada 202X-xx-xx


PRÓLOGO

El Instituto Colombiano de Normas Técnicas y Certificación, ICONTEC, es el organismo nacional de


normalización, según el Decreto 1595 de 2015.

ICONTEC es una entidad de carácter privado, sin ánimo de lucro, cuya Misión es fundamental para
brindar soporte y desarrollo al productor y protección al consumidor. Colabora con el sector
gubernamental y apoya al sector privado del país, para lograr ventajas competitivas en los mercados
interno y externo.

La representación de todos los sectores involucrados en el proceso de Normalización Técnica está


garantizada por los Comités Técnicos y el período de Consulta Pública, este último caracterizado
por la participación del público en general.

Se llama la atención sobre la posibilidad de que algunos elementos de este documento pueden ser
objeto de derechos de patente. ICONTEC no asume la responsabilidad por la identificación de dichas
patentes, o por la documentación que se haya aportado que goza de esta protección legal.

La GTC-ISO//TR 21965:2019 fue elaborada por el CTN 189 Archivo – Gestión de documentos y
ratificada por el Consejo Directivo de 202X-0X-XX.

Este documento está sujeto a ser revisado en cualquier momento con el objeto de que responda a
las necesidades y exigencias actuales. Se invita a los usuarios de este documento a presentar sus
solicitudes de revisión a ICONTEC; sus comentarios serán puestos a consideración del comité
técnico responsable del estudio de este tema.

ICONTEC cuenta con un Centro de Información que pone a disposición de los interesados normas
internacionales, regionales y nacionales y otros documentos relacionados.

DIRECCIÓN DE NORMALIZACIÓN
PRÓLOGO ISO

ISO (Organización Internacional de Normalización) es una federación mundial de organismos


nacionales de normalización (organismos miembros de ISO). El trabajo de elaboración de las
Normas Internacionales se lleva a cabo normalmente a través de los comités técnicos de ISO. Cada
organismo miembro interesado en una materia para la cual se haya establecido un comité técnico,
tiene el derecho de estar representado en dicho comité. Las organizaciones internacionales,
gubernamentales y no gubernamentales, vinculadas con ISO, también participan en el trabajo. ISO
colabora estrechamente con la Comisión Electrotécnica Internacional (IEC) en todos los temas de
normalización electrotécnica.

Los procedimientos utilizados para desarrollar este documento y aquellos previstos para su
mantenimiento posterior se describen en las Directivas ISO / IEC, Parte 1. En particular, deben
tenerse en cuenta los diferentes criterios de aprobación necesarios para los diferentes tipos de
documentos ISO. Este documento fue redactado de acuerdo con las reglas editoriales de las
Directivas ISO / IEC, Parte 2 (ver www.iso.org/directives).

Se llama la atención sobre la posibilidad de que algunos de los elementos de este documento
puedan estar sujetos a derechos de patente. ISO no será responsable de identificar ninguno o todos
los derechos de patente. Los detalles de cualquier derecho de patente identificado durante el
desarrollo del documento estarán en la Introducción y / o en la lista ISO de declaraciones de patentes
recibidas (ver www.iso.org/patents).

Cualquier nombre comercial utilizado en este documento es información proporcionada para la


conveniencia de los usuarios y no constituye un respaldo.

Para obtener una explicación de la naturaleza voluntaria de las normas, el significado de los términos
y expresiones específicos de ISO relacionados con la evaluación de la conformidad, así como
información sobre la adhesión de ISO a los principios de la Organización Mundial del Comercio
(OMC) en Obstáculos Técnicos al Comercio (OTC), consulte www.iso.org/iso/foreword.html

Este documento fue preparado por el Comité Técnico ISO / TC 46, Información y documentación,
Subcomité SC 11, Archivos / Gestión de registros.

Cualquier comentario o pregunta sobre este documento debe dirigirse al organismo nacional de
normalización del usuario. Puede encontrar una lista completa de estos organismos en
www.iso.org/members.html
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

CONTENIDO

Página

INTRODUCCIÓN .................................................................................................................... i

0.1 GENERALIDADES .................................................................................................... ii

0.2 MOTIVACIÓN ............................................................................................................ ii

0.3 ESTRUCTURA DE ESTE DOCUMENTO ................................................................. iv

1. OBJETO Y CAMPO DE APLICACIÓN ...................................................................... 1

2. REFERENCIAS NORMATIVAS ................................................................................. 2

3. TÉRMINOS Y DEFINICIONES ................................................................................... 2

3.1 Generales .................................................................................................................. 2

3.2 Términos relativos a la TOGAF ..................................................................................... 6

4. VISIÓN GENERAL DE PROPÓSITO Y CONTENIDO DE LA


GESTIÓN DE REGISTROS ................................................................................................... 7

4.1 Propósito del punto de vista de la gestión de registros ........................................ 7

4.2 El punto de vista de la gestión de registros y el ADM ........................................... 9

5. VISTA: CONTEXTO ORGANIZACIONAL DE LA GESTIÓN DE REGISTROS


Y PARTES INTERESADAS .................................................................................................. 9

5.1 Gestión de registros en el contexto organizacional .............................................. 9

6. VISTA: INFORMACIÓN DE GESTIÓN DE REGISTROS ......................................... 11


PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Página

7. VISTA: MOTIVACIÓN DE LA GESTIÓN DOCUMENTAL. OBJETIVOS ................. 13

8. VISTA: MOTIVACIÓN DE LA GESTIÓN DE REGISTROS. CAPACIDAD ............... 15

9. VISTA: MOTIVACIÓN DE LA GESTIÓN ORGANIZACIONAL DE REGISTROS -


PRINCIPIOS DE ARQUITECTURA ..................................................................................... 16

9.1 Generalidades......................................................................................................... 16

9.2 Principios de la arquitectura de gestión de registros .......................................... 19

10. VISTA: ESCENARIOS DE APLICACIÓN DE REFERENCIA PARA LA


GESTIÓN DE REGISTROS ................................................................................................. 23

11. VISTA: ESTRATEGIA Y APLICACIÓN DE LA GESTIÓN DE REGISTROS ........... 25

11.1 Generalidades ............................................................................................................ 26

11.2 Áreas de interés para la gestión de registros dentro de la


arquitectura organizacional .............................................................................................. 28

11.3 Objetivos de la gestión de registros por fase del método ................................... 29

BIBLIOGRAFÍA ................................................................................................................... 51

DOCUMENTO DE REFERENCIA ....................................................................................... 52

ANEXOS

ANEXO A (Informativo)
RELACIÓN CON LAS NORMAS DE GESTIÓN DE REGISTROS ISO ............................... 30

ANEXO B (Informativo)
ALINEACIÓN DE LOS PRINCIPIOS DE LA GESTIÓN DE REGISTROS CON
LA NORMA ISO DE GESTIÓN DE REGISTROS ................................................................ 31
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Página

ANEXO C (Informativo)
ALINEACIÓN CON LA FASE TOGAF ADM ....................................................................... 35

ANEXO D (Informativo)
OTRAS NORMAS ISO RELEVANTES Y REFERENCIAS INTERNACIONALES ............... 47

ANEXO E (Informativo)
RESUMEN DE LOS CONCEPTOS Y NOTACIÓN DE ARCHIMATE 3.0 ............................ 49

ANEXO F (Informativo)
ARCHI - HERRAMIENTA DE MODELADO ARCHIMATE .................................................. 50

FIGURAS

Figura 1. La gestión de registros y el contexto organizacional ...................................... 10

Figura 2. Concepto de la matriz de mapas de partes interesadas ................................. 10

Figura 3. Vista de información de gestión de registro .................................................... 12

Figura 4. Vista de información de gestión de registros


(diagrama de clase UML1) ................................................................................................. 12

Figura 5. Vista de motivación de la gestión de registros. Objetivos


(diagrama ArchiMate) ........................................................................................................ 14

Figura 6. Visión de la motivación de la gestión de registros. Capacidad


(diagrama de ArchiMate) ................................................................................................... 16

Figura 7. Visión de la motivación de la gestión de registros


Principios de arquitectura (diagrama del mapa conceptual) .......................................... 17

Figura 8. Vista de motivación de la gestión de registros. Principios de


arquitectura (diagrama ArchiMate) ................................................................................... 19

Figura 9. Vista de escenarios de aplicación de referencia de gestión de


registros (diagramas ArchiMate) ...................................................................................... 24

Figura 10. Estrategia de gestión de registros y vista de implementación


(diagrama ArchiMate) ........................................................................................................ 27
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Página

Figura 11 - Gestión de registros en relación con las fases de TOGAF ADM y


las capas de ArchiMate ..................................................................................................... 28

Figura A.1 Normas internacionales existentes sobre gestión de registros................... 30

Figura F.1 - Captura de pantalla de la herramienta Archi, mostrando el


archivo de proyecto de este documento.......................................................................... 50

TABLAS

Tabla 1. Descripción del punto de vista de la gestión de registros a ............................... 8

Tabla 2. Matriz de mapas de interesados en la gestión de registros básicos ............... 11

Tabla B.1. Principio de ubicuidad ..................................................................................... 31

Tabla B.2. Principio de prueba a ....................................................................................... 31

Tabla B.3. Principio de los metadatos a............................................................................ 32

Tabla B.4 - Principio de estimación a................................................................................ 32

Tabla B.5. Principio de Concienciación de Riesgos a ..................................................... 33

Tabla B.6. Principio de disposición a................................................................................ 34

Tabla C.1. Gestión de los requisitos de la arquitectura ADM ......................................... 35

Tabla C.2. Fase preliminar................................................................................................. 35

Tabla C.3. Fase A. Visión de la arquitectura .................................................................... 36

Tabla C.4. Fase B. Arquitectura de negocio..................................................................... 37

Tabla C.5. Fase C. Arquitectura de los sistemas de información: Datos ....................... 39

Tabla C.6. Fase C. Arquitectura de los sistemas de información: Aplicaciones ........... 41

Tabla C.7. Fase D. Arquitectura tecnológica.................................................................... 42

Tabla C.8. Fase E. Oportunidades y soluciones .............................................................. 44


PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Página

Tabla C.9. Fase F. Planificación de la migración ............................................................. 45

Tabla C.10. Fase G. Gobernanza de la ejecución ............................................................ 45

Tabla C.11. Fase H. Gestión del cambio de arquitectura ................................................ 46

Tabla D.1 - Relación entre este documento e ISO 14721 ................................................ 47

Tabla E.1 - Notaciones y definiciones de ArchiMate ....................................................... 49


PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

INTRODUCCIÓN

0.1 GENERALIDADES

Un registro es información creada, recibida y mantenida como evidencia y como un activo por una
organización o persona, en cumplimiento de obligaciones legales o en la transacción de negocios.
La gestión de registros es el campo de la gestión responsable del control eficiente y sistemático de
los registros y por tanto la fuente principal para definir los principios y los requisitos fundamentales.

Los arquitectos organizacionales trabajan con las partes interesadas, tanto líderes como expertos
en la materia, para desarrollar y permanecer en una visión holística de la estrategia, los procesos,
los activos de información y la tecnología de la información de la organización. El papel del arquitecto
organizacional es tomar este conocimiento y asegurar que el negocio y la tecnología de la
información (TI) estén alineadas. El arquitecto organizacional vincula la misión, la estrategia y los
procesos empresariales de una organización con su estrategia de información y tecnología. Los
arquitectos organizacionales documentan esto mediante múltiples modelos arquitectónicos o puntos
de vista que muestran cómo se van a satisfacer las necesidades actuales y futuras de una
organización, de manera eficiente, sostenible, ágil y adaptable.

El concepto de registros como activos de información es coherente con la definición de la norma


ISO 15489-1:2016 de "información creada, recibida y mantenida como prueba y como activo por una
organización o persona, en cumplimiento de obligaciones legales o en la transacción de negocios".
Las buenas prácticas coherentes en la gestión de los activos de información de una organización
son muy importantes, con independencia de la interpretación más amplia o restrictiva de los términos
"registro" y "gestión de registros", y de los conceptos de "registro comercial", "pruebas", "activo de
información", "obligaciones legales" y "transacción" en una organización.

El propósito de este documento es proporcionar una referencia común para los administradores de
registros (o administradores de información en general) y arquitectos organizacionales sobre los
requisitos de los procesos y sistemas de registros. El objetivo es establecer al administrador de
registros como una parte interesada clave en la arquitectura organizacional, que soporta la
integración de la gestión de registros:

- en los objetivos estratégicos, lo cual lo habilita como una capacidad organizacional para tener
en cuenta para la gobernanza, el riesgo y el cumplimiento, y

- en los requisitos de la arquitectura organizacional, para influir en el análisis de sistemas, el


diseño, la planificación y la gestión del cambio.

Los arquitectos organizacionales influyen de manera preponderante en la creación de requisitos


organizacionales para toda la organización y en la arquitectura de soluciones.

i
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Los arquitectos organizacionales crean y mantienen representaciones de la arquitectura


organizacional, generalmente compuestas por múltiples modelos o puntos de vista que muestran
cómo se satisfarán las necesidades actuales y futuras de una organización, de manera eficiente,
sostenible, ágil y adaptable. Los requisitos, los principios y los modelos de los registros se establecen
de manera que se puedan incorporar fácilmente en estas representaciones de arquitectura
organizacional, para integrar los procesos y los sistemas de registros en la práctica comercial normal
y en las soluciones que se diseñen. La incorporación de los requisitos de mantenimiento de registros
en el análisis y el diseño del sistema ayudará a los arquitectos organizacionales a vincular los
sistemas con las herramientas de control de mantenimiento de registros y resolver así cuestiones
como el control eficiente y sistemático de la creación, la recepción, el mantenimiento, el uso y la
eliminación de los registros. En ese sentido, este documento tiene los siguientes objetivos:

a) explicar a los arquitectos organizacionales los conceptos básicos y los principios de


gestión de registros;

b) explicar los intereses centrales de la gestión de registros como un punto de vista de


la arquitectura organizacional, y

c) explicar la alineación del punto de vista de la gestión de registros y los métodos de la


arquitectura organizacional.

El punto de vista de gestión de registros expresado aquí hace uso de los conceptos "intereses" y
"sistema de intereses" definidos en ISO/IEC/IEEE 42010, y de los conceptos de "partes interesadas",
"punto de vista", "vista" y "modelo" también definidos de manera coherente en esa norma y en las
principales referencias de arquitectura organizacional de The Open Group Architecture Framework
(TOGAF, por sus siglas en inglés) y ArchiMate. En relación con ArchiMate, el alcance principal de
este punto de vista es el aspecto motivacional y los niveles de estrategia y negocio, con
consideraciones menores para los niveles de aplicación e implementación. TOGAF se utiliza para
informar acerca de cómo este punto de vista de gestión de registros se relaciona con el Método de
Desarrollo de la Arquitectura (ADM, por sus siglas en inglés).

NOTA Véase el Anexo A, para una explicación de las convenciones de diagramas de ArchiMate.

0.2 MOTIVACIÓN

Dado que la arquitectura organizacional, a menudo, impulsa las decisiones sobre la inversión en
sistemas de información, es importante que los requisitos de gestión de registros se puedan alinear
con la arquitectura organizacional. Esto asegura que los arquitectos organizacionales puedan
entender el valor del negocio realizado, a través de los registros gestionados.

Los diseñadores de sistemas pueden entonces considerar la posibilidad de incorporar capacidades


de gestión de registros mediante el diseño. Esto requiere la expresión de los intereses de gestión de
registros, de manera que sea útil para la representación en las descripciones de la arquitectura.

Las motivaciones para el desarrollo de este documento incluyen la necesidad de mejorar las
siguientes situaciones:

- la falta de comprensión, en muchas organizaciones de que la información creada y recibida


como parte de sus actividades comerciales son de hecho registros y, por tanto, deben
gestionarse no sólo como registros sino también como activos de la organización;
ii
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

- la información es cada vez más importante como un activo de la organización, por derecho
propio. La nueva tecnología de sensores, los grandes fenómenos de datos, los datos abiertos
y las prácticas de datos enlazados, entre otros, requieren control eficiente sobre la
información derivada y sus usos (por ejemplo, aplicaciones de aprendizaje automático,
procesos de ayuda a la toma de decisiones, entre otros) y, por consiguiente, exigen una
gestión de registros adecuada;

- la falta de gestión de los registros no sólo como registros sino también como activos de la
organización hace que la gestión de los registros, a menudo, se reduzca o se "posponga"
durante el análisis y el diseño de los sistemas, desplazando los deberes en lo arquitectónico
hacia el desmantelamiento de la vida útil del sistema (final de la vida útil de un sistema), lo
que puede generar incertidumbre y falta de conocimientos fundamentales en el momento de
la clausura, lo que implica un alto riesgo para la organización y costosas medidas correctivas;

- falta de capacidad para integrar la gestión de registros en el diseño de los sistemas que crean
y reciben registros, lo cual causa: registros inmanejables, necesidad de información
autorizada que no está disponible para la organización, mayor riesgo de exposición de la
organización a riesgos (como los riesgos de cumplimiento) y una pérdida de eficiencia (como
en las tareas de descubrimiento), y

- costo de la reingeniería de los diseños de soluciones organizacionales, debido a los riesgos


de cumplimiento.

La comprensión de los problemas de gestión de registros en un contexto de arquitectura


organizacional puede minimizar algunos de los siguientes desafíos típicos:

- Confianza en las intervenciones manuales en el manejo de los registros, descritas:

- por arquitectos organizacionales como "crear, describir, almacenar, mantener y eliminar


registros",

- por los administradores de registros como "creación, captura y gestión de registros".

- Registros no creados dentro del contexto organizacional o persistentemente vinculados a él


(véase la figura 1).

- Exposición a riesgos y problemas de cumplimiento debido a:

- sistemas que no están diseñados para preservar la integridad de los registros, por ejemplo,
que no evitan cambios no autorizados en el contenido y los metadatos, o con una supervisión
inadecuada de las actividades,

- sistemas que no son capaces de eliminar registros cuando esos registros están a punto de
ser destruidos,

- sistemas que no están diseñados para evitar la eliminación de los registros que están
programados para su conservación,

- sistemas que no registran la eliminación de los registros,

iii
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

- sistemas con limitaciones para el desmantelamiento adecuado, porque no es posible aplicar


reglas de disposición a contenidos mal descritos o porque el sistema carece de capacidades
de disposición,

- migraciones que dañan la integridad de los registros (contenido, contexto, renderizado) se


ven comprometidas por procesos de migración mal diseñados,

- sistemas incapaces de descubrir, ver o recuperar registros apropiadamente,

- sistemas incapaces de evitar la divulgación inapropiada de registros, ni de publicar los datos


apropiados como datos abiertos debido a metadatos inadecuados,

- incapacidad de transferir el control de los registros de archivo a las autoridades de archivo.

- gastos generales de mantenimiento de registros no gestionados indefinidamente,

- pérdida de reputación y riesgos legales asociados con la falta de pruebas o la falta de


integridad de las pruebas.

0.3 ESTRUCTURA DE ESTE DOCUMENTO

Este documento está organizado en cuatro grupos principales:

- Los numerales 1 a 3 proporcionan una visión general del contexto, incluidos la Introducción,
el ámbito de aplicación, las referencias normativas y los términos y definiciones.

- Las numerales 4 a 11 establecen el punto de vista de la gestión de registros en los escenarios


de "Organización", "Motivación", "Información", "Estrategia", "Aplicación" y "Aplicación de
referencia".

- El Artículo 12 Gestión de registros y método de desarrollo de la arquitectura - proporciona


directrices para el examen de las cuestiones relativas a la gestión de registros durante un
proceso de arquitectura organizacional, teniendo en cuenta el ADM, tal como se propone en
TOGAF 9[1].

- Anexos a las numerales 4 a 12.

iv
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

INFORMACIÓN Y DOCUMENTACIÓN.
GESTIÓN DE REGISTROS EN LA
ARQUITECTURA ORGANIZACIONAL

1. OBJETO Y CAMPO DE APLICACIÓN

El documento crea un lenguaje común que integra los intereses y los requisitos de gestión de
registros en la arquitectura empresarial con el doble objetivo de crear consenso:

- entre gestión documental, arquitectura organizacional y arquitectura de soluciones,

- a través de los dominios de gestión de registros, arquitectura organizacional y arquitectura


de soluciones.

NOTA Esta comprensión común de la gestión de registros permite a los arquitectos organizacionales comprender las
motivaciones, los intereses y objetivos de los administradores de registros, reconocerlos como actores clave influyentes
del negocio durante la transformación organizativa y utilizar esta comprensión para influir en la planificación y el diseño de
sistemas. Como resultado, la gestión de registros se convierte en una capacidad organizativa a nivel de gobierno,
estratégico y operativo.

Este documento proporciona un punto de vista de gestión de registros, con los principios de
arquitectura y las correspondientes vistas arquitectónicas de los registros. Explica la gestión de
registros para arquitectos organizacionales y otros profesionales relacionados, de modo que puedan
alcanzar la competencia necesaria para apoyar iniciativas de colaboración.

Este documento proporciona apoyo a los arquitectos organizacionales en las siguientes áreas:

- comprensión e identificación de los principios, objetivos y requisitos de gestión de registros


significativos para la representación arquitectónica,

- facilitar las consultas con los administradores de registros durante el ciclo de vida del
proyecto,

- identificar oportunidades para reutilizar los análisis y las herramientas de gestión de registros
existentes.

Este documento proporciona escenarios y modelos para arquitectos de soluciones y para aquellos
que tienen la responsabilidad de la visión general de la infraestructura.

Este documento también proporciona un lenguaje común a los profesionales en ciencias de la


información, para la colaboración con arquitectos organizacionales, con el fin de posicionar los
requisitos de gestión documental en el proceso de desarrollo de la arquitectura.

1 de 52
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

2. REFERENCIAS NORMATIVAS

No hay referencias normativas en este documento.

3. TÉRMINOS Y DEFINICIONES

Para los fines de este documento, se aplican los siguientes términos y definiciones. ISO e IEC
mantienen bases de datos terminológicas de uso en normalización, en las siguientes direcciones:

- Plataforma de búsqueda online de ISO: disponible en https://www.iso.org/obp

- IEC Electropedia: disponible en http://www.electropedia.org/

3.1 Generales

3.1.1 acceso. Derecho, oportunidad, medios de encontrar, usar o recuperar información.

[FUENTE: NTC-ISO 15489-1:2016, 3.1]

3.1.2 actividad. Tarea principal realizada por una unidad administrativa como parte de su función.

[FUENTE: NTC-ISO 15489-1:2016, 3.2]

3.1.3 estimación. Valoración de las actividades para determinar qué registros deben crearse y
capturarse, cómo y por cuánto tiempo deben mantenerse los registros.

Nota 1 a la entrada En algunas tradiciones de gestión de registros y archivos, la estimación se utiliza únicamente
como instrumento para identificar los requisitos de retención o para definir la disposición final. El concepto de estimación,
tal y como se define aquí, debe utilizarse de forma más amplia.

FUENTE: ISO TR 21946: 2018, Introducción]

3.1.4 arquitectura. <sistema> Conceptos fundamentales o propiedades de un sistema en su


entorno, incorporados en sus elementos, relaciones y en los principios de diseño y evolución.

[FUENTE: ISO/IEC/IEEE 42010:2011, 3.2]

3.1.5 activo. Algo que tenga valor para la organización.

Nota 1 a la entrada Puede haber muchos tipos de recurso o activos, incluyendo:

a) información (como documentos y bases de datos);

b) software, como un programa de ordenador;

c) físico, como un computador;

d) servicios (es decir, capacidades para entregar algo);

e) personas, sus cualificaciones, habilidades y experiencia; e


2
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

f) intangibles, como la reputación y la imagen.

[FUENTE: NTC-ISO/IEC 27000:2009, 2.3]

3.1.6 registro fidedigno. Los registros, independientemente de su forma o estructura, constituyen


una prueba fehaciente de la actividad organizacional, cuando poseen las características de
autenticidad, fiabilidad, integridad y usabilidad.

3.1.7 clasificación. Identificación sistemática, disposición de las actividades y registros en


categorías de acuerdo con las convenciones, métodos y reglas de procedimiento estructuradas
lógicamente.

[FUENTE: NTC - ISO 15489-1:2017, 3.5]

3.1.8 sistema de intereses. Interés en un sistema relevante para una o más de sus partes
interesadas (3.1.22).

Nota 1 a la entrada Un interés se refiere a cualquier influencia en un sistema en su entorno, incluyendo influencias
de desarrollo, tecnológicas, empresariales, operativas, organizativas, políticas, económicas, legales, regulatorias,
ecológicas y sociales.

[FUENTE: ISO 42010:2011, 3.7]

3.1.9 contexto de la organización. Combinación de asuntos internos y externos que pueden tener
un efecto en una organización para desarrollar y lograr sus objetivos.

Nota 1 a la entrada Los objetivos de la organización pueden estar relacionados con sus productos y servicios,
inversiones y comportamiento hacia sus partes interesadas.

Nota 2 a la entrada El concepto de contexto de la organización es aplicable tanto a las entidades sin ánimo de lucro
o de servicio público como a las que buscan ganancias.

Nota 3 a la entrada En inglés, este concepto es frecuentemente referido por otros términos como "ambiente de
negocios", "clima organizacional " o "ecosistema de una organización".

Nota 4 a la entrada Entender la infraestructura puede ayudar a definir el contexto de la organización.

Nota 5 a la entrada Una encapsulación de datos que es reconocida por un experto en el negocio como algo
conceptual relevante para el modelo de negocio (las instancias de entidades de información pueden convertirse en activos
de información).

[FUENTE: NTC-ISO 9000:2015, 3.2.2, modificada - Se han añadido las notas 1 a 5 a la entrada.]

3.1.10 disposición. <registros> procesos asociados con la implementación de decisiones de


retención, eliminación, selección o transferencia de registros, que se documentan en las tablas de
retención documental u otros instrumentos.

FUENTE: NTC-ISO 15489-1:2016, 3.8]

3
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

3.1.11 evidencia. Prueba.

Nota 1 a la entrada Prueba de una transacción que pueda demostrar que ha sido creada en el curso normal de la
actividad y que es inviolable, íntegra y completa. No se limita al sentido legal del término.

FUENTE: NTC-ISO 15489-1:2016, 3.10, modificado]

3.1.12 función. Grupo de actividades que cumple con las principales responsabilidades para lograr
los objetivos de una entidad empresarial.

[FUENTE: NTC-ISO 15489-1:2016, 3.11]

3.1.13 sistema de gestión. Conjunto de elementos interrelacionados o interactivos de una


organización para establecer políticas y objetivos, y procesos para lograr esos objetivos.

Nota 1 a la entrada Un sistema de gestión puede abordar una o varias disciplinas, por ejemplo, la gestión de la
calidad, la gestión financiera o la gestión medioambiental.

Nota 2 a la entrada Los elementos del sistema de gestión establecen la estructura de la organización, los roles y
responsabilidades, la planificación, operación, políticas, prácticas, reglas, creencias, objetivos y los procesos para
lograrlos.

Nota 3 a la entrada El alcance de un sistema de gestión puede incluir de la organización, las funciones específicas,
las secciones, o una o más funciones en una unidad administrativa de las organizaciones.

Nota 4 a la entrada Este constituye uno de los términos comunes y definiciones básicas para las normas de
sistemas de gestión ISO que figuran en el Anexo SL del Suplemento Consolidado de ISO a las Directivas ISO/IEC,
Parte 1. La definición original se ha modificado modificando las notas 1 a 3 para incluirlas en el texto.

[FUENTE: NTC-ISO 9000:2015, 3.5.3]

3.1.14 metadatos para registros. Información estructurada o semiestructurada, que permite la


creación, gestión y el uso de registros a través del tiempo y dentro y entre dominios.

[FUENTE: NTC-ISO 15489-1:2016, 3.12]

3.1.15 esquema de metadatos. Plan lógico que muestre las relaciones entre los elementos de
metadatos, normalmente mediante el establecimiento de normas para el uso y la gestión de
metadatos, específicamente sobre la semántica, la sintaxis y la opcionalidad (nivel de obligación) de
los valores.

FUENTE: NTC-ISO 23081-1:2017, 3.10]

3.1.16 migración. <Registros> proceso de traslado de registros de un servicio de gestión de


registros a otro, manteniendo todas las características de estos.

Nota 1 a la entrada Véanse también las definiciones de este concepto en ISO 30300:2011, 3.3.8 e ISO 15489-1:2016, 3.13.
3.1.17 tipo de modelo. Convenciones para un tipo de modelado.

Nota 1 a la entrada Ejemplos de tipos de modelos incluyen diagramas de flujo de datos, diagramas de clases, redes
Petri, balances, organigramas y modelos de transición de estados.

FUENTE: ISO 42010:2011, 3.9]

4
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

3.1.18 registro(s). Información creada, recibida y mantenida como prueba y como activo (3.1.5) por
una organización o persona, en cumplimiento de obligaciones legales o en la transacción misional.

Nota 1 a la entrada El punto de vista definido en este documento pretende ser útil en cualquier escenario de
arquitectura organizacional y evitar significados conflictivos en múltiples puntos de vista. El término utilizado en el modelado
de ArchiMate de este punto de vista es "registro de negocios". En este documento, el término "registro comercial" tiene la
misma definición que la definición establecida para "registro" en el dominio de gestión de registros.

[FUENTE: NTC-ISO 15489-1:2016, 3.14]

3.1.19 gestión de archivos. Campo de gestión responsable del control eficiente y sistemático de la
creación, recepción, mantenimiento, uso y disposición (3.1.10) de los registros, incluidos los
procesos para recopilar y mantener pruebas e información sobre las actividades y transacciones en
forma de registros.

[FUENTE: NTC-ISO 15489-1:2016, 3.15]

3.1.20 capacidad de gestión de registros. Capacidad de realizar los objetivos de gestión de


registros. (3.1.19)

3.1.21 sistema de registro. Sistema de información que captura, gestiona y proporciona acceso
(3.1.1) a los registros (3.1.18) a través del tiempo.

Nota 1 a la entrada En el contexto de la gestión de registros, por "sistema" se entiende un sistema organizacional
responsable de automatizar las actividades y transacciones.

[FUENTE: NTC-ISO 15489-1:2016, 3.16, modificada. En la definición, la palabra "over" ha sido


sustituida por "through" y la nota 1 de la entrada ha sido sustituida.]

3.1.22 parte interesada. Individuo, equipo, organización o clases de ellos, que tengan un interés en
un sistema.

Nota 1 a la entrada Diferentes actores con diferentes roles tendrán diferentes intereses.

[FUENTE: ISO 42010:2011 3.10]

3.1.23 transacción. La unidad más pequeña de un proceso de trabajo consiste en un intercambio


entre dos o más participantes o sistemas.

[FUENTE: NTC-ISO 15489-1:2016, 3.18]

3.1.24 proceso de trabajo. Una o más secuencias de actividades necesarias para producir un
resultado que se ajuste a las normas aplicables.

Nota 1 a la entrada La definición anterior corrige aquí la definición "una o más secuencias de acciones necesarias
para producir un resultado que cumpla con las normas aplicables".

[FUENTE: NTC-ISO 15489-1:2015, 3.19]

5
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

3.2 Términos relativos a la TOGAF

NOTA La terminología de la TOGAF 9.2 está disponible en

http://pubs.opengroup.org/architecture/togaf9-doc/arch/chap03.htm

3.2.1 agente. Persona, organización o sistema que tiene una o más funciones que inician o
interactúan con actividades.

EJEMPLO Un representante de ventas que viaja para visitar a los clientes.

Nota 1 a la entrada Los actores pueden ser internos o externos a una organización. En la industria del automóvil,
un fabricante de equipos originales sería considerado un actor por un concesionario de automóviles que interactúa con
sus actividades de la cadena de suministro.

[FUENTE: TOGAF 9.2, 3.2, modificado]

3.2.2
principios de arquitectura. Declaración de intenciones cualitativas que se pretenden alcanzar con
la arquitectura.

Nota 1 a la entrada Los principios de arquitectura son un conjunto de principios que se relacionan con el trabajo de
arquitectura. Reflejan un nivel de consenso en toda la organización y encarnan el espíritu y el pensamiento de los principios
organizacionales existentes. Los principios de arquitectura gobiernan el proceso de arquitectura, afectando el desarrollo,
mantenimiento y uso de la arquitectura organizacional.

[FUENTE: TOGAF 9.1, 3.16]

3.2.3 visión arquitectónica. Representación de un conjunto de intereses relacionados.

Nota 1 a la entrada El término vista se utiliza como sinónimo de vista de arquitectura.

[FUENTE: TOGAF 9.2, 3.17]

3.2.4 perspectiva arquitectónica. Especificación de las convenciones para un tipo particular de


vista de arquitectura (3.2.3).

Nota 1 a la entrada Un punto de vista de arquitectura también puede ser visto como la definición o esquema para
ese tipo de vista de arquitectura. Establece las convenciones para construir, interpretar y utilizar una arquitectura para
abordar un interés específico (o un conjunto de intereses) sobre un sistema.

Nota 2 a la entrada El término punto de vista se utiliza como sinónimo de punto de vista de la arquitectura.

FUENTE: TOGAF 9.2, 3.18]

3.2.5 competencia. Capacidad que posee una organización, persona o sistema.

EJEMPLO Marketing, contacto con el cliente o telemarketing de salida.

[FUENTE: TOGAF 9.2, 3.30]

6
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

3.2.6 arquitectura de datos. Descripción de la estructura e interacción de los principales tipos y


fuentes de datos de la organización, activos de datos lógicos, activos de datos físicos y recursos de
gestión de datos.

Nota 1 a la entrada Las entidades de datos lógicos pueden estar vinculadas a aplicaciones, repositorios y servicios
y pueden estructurarse de acuerdo con consideraciones de implementación.

Nota 2 a la entrada El concepto de "datos" no se define aquí intencionadamente, ya que forma parte de la definición
de la arquitectura de datos para cada escenario de aplicación. Está de acuerdo con los requisitos específicos de ese
escenario.

[FUENTE: TOGAF 9.2, 3.36]

3.2.7 metamodelo. Modelo que describe cómo y con qué se describirá la arquitectura de forma
estructurada.

[FUENTE: TOGAF 9.2, 3.50]

3.2.8 función. Función usual o esperada de un actor (3.2.1), o el papel que alguien o algo hace en
una acción o evento.

Nota 1 a la entrada También se define como el papel que desempeña un individuo en una organización y la
contribución que hace a través de la aplicación de sus habilidades, conocimientos, experiencia y habilidades.

Nota 2 a la entrada Un actor puede tener varios papeles.

[FUENTE: TOGAF 9.2, 3.31]

3.2.9 arquitectura de soluciones. Descripción de una operación o actividad comercial específica y


centrada (3.1.2) y cómo el servicio de información (SI) / tecnología de la información (TI) apoya esa
operación.

Nota 1 a la entrada Una arquitectura de solución se aplica típicamente a un solo proyecto o versión de proyecto, ayudando
a traducir los requisitos en una visión de solución, especificaciones de alto nivel de negocio y/o de sistema de TI, y una
lista de tareas de implementación.

[FUENTE: TOGAF 9.2, 3.69]

4. VISIÓN GENERAL DE PROPÓSITO Y CONTENIDO DE LA GESTIÓN DE REGISTROS

4.1 Propósito del punto de vista de la gestión de registros

El alcance principal de este punto de vista es el aspecto, motivacional con las capas de estrategia y
negocio de MODE, considerando las capas de aplicación e implementación.

La Tabla 1 Resume este punto de vista, que se define a continuación con los siguientes aspectos
del modelo:

- Tabla 2 Matriz del mapa de partes interesadas de la gestión de registros básicos;

- Figura 3 Vista de información de gestión de registros (diagrama ArchiMate);

7
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

- Figura 4 Vista de información de gestión de registros (diagrama de clases UML);

- Figura 5 Vista de la motivación del negocio de gestión de registros. Objetivos (diagrama


ArchiMate);

- Figura 6 Vista de la motivación del negocio de gestión de registros. Capacidad (diagrama


ArchiMate);

- Figura 8 Vista de motivación de la gestión de registros. Principios de arquitectura (diagrama


ArchiMate);

- Figura 9 Escenarios de aplicación de referencia para la gestión de registros (diagramas


ArchiMate);

- Figura 10 Estrategia de gestión de registros y vista de implementación (diagrama ArchiMate).


Tabla 1. Descripción del punto de vista de la gestión de registros a

Punto de vista de la gestión de registros


- Arquitecto organizacional
- Gestor de registros (como arquitecto de dominios motivacionales específicos)
Partes
- Arquitecto de procesos (para identificar actividades de transacción)
interesadas
- Arquitecto de dominio (para identificar registros de negocio y metadatos de registros)
(Stakeholders)
- Analista de negocios (para identificar los requisitos de cumplimiento)
- Gestor de nivel C

- Estrategia y táctica de la arquitectura


- Motivación (ArchiMate define los elementos de motivación como: Valor, Significado, Conductor,
Estimación, Meta, Resultado, Principio y Requisito. Este punto de vista se centra en los
Intereses
elementos Principio y Requisito, tal como se identifican en el cuerpo de conocimientos de
Records Management)
- Responsabilidades (colaboraciones con los administradores de archivos)
- Diseñando
Propósito - Decidir
- Informar

- Aspecto Motivacional
Alcance
- Múltiples Capas (Estrategia, Negocio, Aplicación e Implementación)

a Títulos ejecutivos de alto rango dentro de una organización, que normalmente se consideran los puestos más
influyentes y poderosos de una organización, estableciendo la estrategia y tomando decisiones de alto nivel. Ejemplos
comunes de estas posiciones son: Director General (CEO), Director Financiero (CFO), Director de Información (CIO),
Director de Seguridad (CSO), Director de Seguridad de la Información (CISO), Director de Recursos Humanos (CHRO),
Director de Cumplimiento (CCO), entre otros Debido a que no son relevantes para la definición de este punto de vista,
la eventual relación entre los altos directivos y otras clases de partes interesadas de "Gerente del Programa” y “Gerente
de Registros” se ignora aquí intencionadamente (en un escenario real, podrían depender de cada estructura
organizativa específica).

8
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

4.2 El punto de vista de la gestión de registros y el ADM

No se necesita tratar la gestión de registros como un dominio de arquitectura separado. Todos sus
intereses pueden expresarse en requisitos relativos a los principales ámbitos y fases de la
arquitectura del ADM propuesto en el TOGAF.

El numeral 12 explica cómo se puede alinear el punto de vista de la gestión de registros con el de
ADM. En el Anexo C se ofrecen más detalles al respecto.

5. VISTA: CONTEXTO ORGANIZACIONAL DE LA GESTIÓN DE REGISTROS Y PARTES


INTERESADAS

5.1 Gestión de registros en el contexto organizacional

La norma NTC-ISO 23081-1:2018, numeral 9.1 y la Figura 1 describen que los registros están
comprendidos en su contexto organizacional.

Las organizaciones son sistemas sociotécnicos, en el sentido de que consisten en lugares de trabajo
de personas que interactúan con la tecnología. Los contextos organizacionales son estructuras que
se entienden comúnmente como procesos, información, tecnología y personas que deben
interactuar entre sí y con su entorno en apoyo de un objetivo organizacional común.

En el contexto en el que se realizan las actividades se define mediante mandatos, que pueden ser
externos, como leyes, reglamentos, normas, entre otros, o internos, como políticas,
responsabilidades, delegaciones, entre otros En el curso de la actividad comercial, los registros son
la evidencia documentada de cómo se realiza la actividad comercial, por lo que dan cuenta de la
ejecución de los mandatos. De esta manera, la gestión de registros se integra en el negocio.

9
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Figura 1. La gestión de registros y el contexto organizacional1

La Figura 1 muestra las relaciones entre la organización, el agente (equivalente a un actor TOGAF)
y las entidades de registro en cualquier capa de agregación y a través del tiempo. Las relaciones de
negocio a negocio, la gestión de registros de negocio a negocio, agente a agente, y de registro a
registro, también pueden ser representadas en y a través del tiempo. Cualquier agente único,
contexto organizacional, contexto de gestión de registros organizacionales o entidad de registros
puede tener relaciones con entidades similares o distintas que se extienden a través de capas de
agregación, de forma que se establece una amplia gama de metadatos contextuales.2

Esto significa que se puede esperar que los sistemas organizacionales (incluidos los sistemas
organizacionales alojados en la nube) gestionen los registros, lo que implica que deben considerar
la inclusión de capacidades de gestión de registros en dichos sistemas. La autoridad de los registros
se ve respaldada cuando sus sistemas de gestión ofrecen la capacidad de ser fiables, seguros,
conformes, completos y gestionados sistemáticamente. Los sistemas de gestión de registros,
independientemente de su grado de automatización, permiten la ejecución de procesos de creación,
captura y gestión de registros. Dependen de políticas, responsabilidades, monitoreo, estimación y
capacitación definidas para cumplir con los requisitos de gestión de registros identificados.

Cuando los procesos de negocio son colaborativos entre organizaciones, los contextos de negocio
también pueden requerir interoperabilidad entre los sistemas de negocio locales y externos.

1 Fuente: NTC-ISO 23081-1:2018, Figura 1.


2 Los mandatos se denominan (pero no se definen) en la norma NTC-ISO 15489-1:2017, S 8.2 como "Requisitos que rigen
la gestión de registros, para identificar, describir y gestionar".
10
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Cualquier requisito de interoperabilidad impondría requisitos específicos que los sistemas de gestión
de registros también tendrían en cuenta.

Figura 2. Concepto de la matriz de mapas de partes interesadas

Tabla 2. Matriz de mapas de interesados en la gestión de registros básicos

Partes
Participación Estimación Estrategia Objetos relevantes
interesadas

Cualquier cargo de alto nivel


directivo en la organización. Este
grupo está interesado en los
impulsores de alto nivel, las metas - Huella de negocio
Gerente de alto y los objetivos de la organización, y Mantener - Metas, objetivos y
C
nivel o nivel C en cómo traducirlos en un proceso satisfecho modelo de servicio
efectivo de gestión de registros - Organigrama
para hacer avanzar el negocio en
una conciencia de cumplimiento y
conciencia de riesgo.

Este grupo específico está


interesado en priorizar, financiar y - Hojas de ruta
alinear las actividades de cambio. - Huella de negocio
La comprensión de la gestión de
Gestor del Mantener - Comunicación de la
registros y de las dependencias C
programa satisfecho aplicación
técnicas añade una nueva
dimensión de riqueza a la gestión - Descomposición
de carteras y a la toma de funcional
decisiones.

Interesado clave que necesita


Archivista participar en la definición de la D Actor clave All
capacidad de gestión de registros.

11
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Las partes interesadas clave que


participan en la ejecución de los - Hojas de ruta
Trabajador de la
procesos de trabajo y, por tanto, - Huella de negocio
organización D Actor clave
deben participar en la definición de - Descomposición
(usuario final)
la eficiencia de la capacidad de funcional
gestión de registros.

Las partes interesadas con


intereses indirectas sobre los
cambios en la gestión de registros,
para su consideración si, por
ejemplo, la organización tiene un
Cliente (incluidos
requisito identificado de Mantener
los interlocutores B - Funcionalidad externa
proporcionar interfaces externas informado
comerciales)
para que los clientes almacenen o
recuperen registros como objetos
de negocio. Esta clase de partes
interesadas también incluye a los
socios comerciales.

6. VISTA: INFORMACIÓN DE GESTIÓN DE REGISTROS

La norma NTC-ISO 15489-1 describe los controles de registros y registra los procesos de una
manera que permite flexibilidad en las opciones de implementación. Sin embargo, y en alineación
con la Figura 1, podemos producir el punto de vista de la información del metamodelo de gestión de
registros genéricos como se ilustra en los diagramas de la Figura 3 y la Figura 4 (respectivamente
como un diagrama ArchiMate y como un diagrama de clase UML que expresa un modelo de dominio
conceptual, un lenguaje que también se espera que sea familiar para los arquitectos
organizacionales).

Figura 3. Vista de información de gestión de registro

12
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Figura 4. Vista de información de gestión de registros (diagrama de clase UML3)

Esta visión puede describirse de la siguiente manera:

- En una organización, un resultado es producido por un "proceso de trabajo", que comprende


el conjunto de actividades necesarias para producir el resultado deseado.

- Cuando una actividad comprende un intercambio entre dos o más participantes, significa que
se ha producido una transacción. El objetivo principal de la gestión de registros es la gestión
eficiente y sistemática de la información que es evidencia de las transacciones comerciales.
Esto implica que la información generada sobre una "transacción comercial" se crea y
gestiona como un registro y de acuerdo con las convenciones, métodos y normas de
procedimiento establecidas.

- Por tanto, un "Registro" es un hecho que, como concepto de negocio, es como cualquier otro
tipo de "Dato" modelado en la arquitectura de datos como cualquier activo creado y
mantenido por la organización (en este caso, representando la evidencia de una "Operación
de negocio" de acuerdo con la "Clasificación de actividades de negocio" de las actividades
relevantes).

- Como especialización de los "Datos", un "Registro" es, por tanto, un activo de una
organización, y como cualquier otro dato, un "Registro" puede hacerse de otras "Entidades
de Datos" (por ejemplo, datos estructurados o no estructurados, contratos, cartas, facturas,
imágenes, grabaciones de voz, entre otros) y, en consecuencia, de otros "Registros".

3 El lenguaje de modelado unificado (UML) es un lenguaje de ingeniería que pretende proporcionar una forma estándar de
representar el diseño de un sistema lógico.
13
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

- Por último, un "registro" también puede tener en su composición "entidades de datos"


especializadas del tipo "metadatos de registro" (los metadatos para registros son información
estructurada o semiestructurada destinada a apoyar el ciclo de vida de los registros; el
esquema de metadatos modela las relaciones entre los elementos de metadatos).

En conclusión, al ser un activo organizacional, un "registro" se gestiona correctamente, lo que


requiere "metadatos de registro", un tipo de "Datos" que pasa a formar parte del "Registro".

7. VISTA: MOTIVACIÓN DE LA GESTIÓN DOCUMENTAL. OBJETIVOS

La Figura 5 ilustra el análisis hacia las metas en vista de la motivación de la gestión de registros, en
alineación con los conceptos de la Tabla 2 y con los términos y definiciones de la Sección 3.

La Figura 5 puede leerse:

- El objetivo principal de este dominio es el estado final deseado para el negocio de "Introducir
y mantener una gestión de registros eficaz que apoye los objetivos estratégicos de la
organización (Gestión de registros)", que está influenciado por valores que, a su vez, están
influenciados por el conductor genérico "Contexto del negocio".

- El controlador genérico "Contexto del negocio" que se asocia a la clase genérica de "Gestión
nivel C " de los grupos de interés se compone de cinco guías específicas:

- Guía específica "Contexto regulatorio", que influye en las guías más específicas de
"cumplimiento", "gestión del riesgo " y "gobernanza"4;

4Un buen marco de trabajo se centrará en la gestión de riesgos y el cumplimiento por separado de la gobernanza, de ahí
el acrónimo establecido GRC, "Governance, Risk and Compliance", alineado con la serie de normas ISO/AWI 37000, ISO
19600 e ISO 31000.

14
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Figura 5. Vista de motivación de la gestión de registros. Objetivos (diagrama ArchiMate)

- Guía específica "Responsabilidad Social", que también se influye en la guía de


"Gobernanza";

- Guía específica "cumplimiento", que influye en el valor de "Cumplir con las normas en
los negocios (cumplimiento)", que a su vez influye en el objetivo de "Crear y gestionar
pruebas de negocio (Negocios transparentes)";

- Guía específica "gestión del riesgo" influye en el valor de "Ser consciente de los
riesgos en los negocios" ("conciencia del riesgo"), que a su vez influye en el objetivo
de "Control de la exposición al riesgo en los negocios" ("gestión del riesgo",);

- Guía específica "Gobierno", que influye el valor de "Ser eficiente en los negocios
(Eficiencia)", que a su vez influye el objetivo de "Eficiencia en la creación y gestión de
pruebas de negocio (Eficiencia Organizacional)", asociado a la clase de grupos de
interés "Gestor de Programas"5.
- El valor "conformidad" también influye en el objetivo de "Control de la exposición de los
riesgos a los problemas de cumplimiento" ("Conformidad con el negocio", que forma parte
del objetivo " conciencia del riesgo"), que a su vez influye en el objetivo "transparencia en
negocios ".

5 Se supone que la información como activo organizacional ya está establecida hoy en día como un interés genérico de
"Governance" competente, por tanto, ubicua a cualquier punto de vista de la Arquitectura Organizacional, y no sólo
específica al "Records Management Viewpoint". Esto también se aplica a la creación, búsqueda, acceso y uso de la
información en general.
15
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

- La "transacción comercial" como parte del "proceso de trabajo comercial" forma parte del
objetivo general de la "gestión de registros". La "capacidad de gestión de registros" se realiza
en estricta alineación con los demás detalles funcionales y no funcionales de la
implementación de los procesos de trabajo. Esta alineación justifica el objetivo de la "Gestión
de Registros" como un dominio relevante en cualquier proceso de Arquitectura
Organizacional, que está precisamente destinado a promover la mejor alineación posible de
los múltiples dominios del negocio).

8. VISTA: MOTIVACIÓN DE LA GESTIÓN DE REGISTROS. CAPACIDAD

La Figura 6 representa los elementos de negocio asociados al "servicio de gestión de registros", por
lo que sigue formando parte de la visión de motivación de la gestión de registros. El objetivo principal
de la "Gestión de Registros" se realiza mediante una "Capacidad de Gestión de Registros".

La Figura 6 puede resumirse, desde una perspectiva genérica, de la siguiente manera:

- Un "proceso de trabajo organizacional" define la coordinación de las "actividades


organizacionales" que producen los resultados organizacionales, que por tanto pueden tener
"Clientes" asociados, y son atendidos por "servicios organizacionales" con "Trabajadores
organizacionales" asociados.

- Un "registro del negocio" es un objeto de negocios que representa la evidencia de una


"operación comercial", que forma parte de una "actividad comercial".

- La creación efectiva de un "registro del negocio " es el resultado del servicio especializado
"gestión de negocios", que sirve a la "transacción comercial";

- El "servicio de gestión de registros" realiza la "capacidad de gestión de registros" y ha


asignado la función comercial especializada de "gestor de registros".

- Conciencia de que tener una "capacidad de gestión de registros" influye en el nuevo valor de
"Ser eficaz en la gestión de registros (Efectividad)". También puede influir positivamente en
el "contexto organizacional". Por ejemplo, cuando una organización alcanza una madurez
muy alta en esta "eficacia", esto la convierte en una referencia de buenas prácticas en su
ámbito organizacional y, en consecuencia, en una referencia capaz de influir en el
pensamiento y la práctica de la gestión de registros en su ámbito organizacional).

Desde la perspectiva del estado final deseado del objetivo de "gestión de registros", el diagrama de
la Figura 6 puede leerse de la siguiente manera:

- El estado final deseado del objetivo de "gestión de registros" se consigue mediante la


"capacidad de gestión de registros";

- La "capacidad de gestión de registros" es realizada por el "servicio de gestión de registros",


que ha asignado la función comercial especializada de "gestor de registros" (para la definición
de este punto de vista no importa si la clase de "gestor de registros" es una parte interesada
en el negocio o una función comercial);

16
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

- El "proceso de trabajo organizacional" define la coordinación de la "actividad organizacional"


que produce los resultados organizacionales, que por tanto pueden tener "clientes"
asociados, y son atendidos por "servicios organizacionales" con "trabajadores
organizacionales" asociados;

- El principal interés del objetivo de la "gestión de registros" es la creación de "Registros de


Negocios" como una especie de objeto de negocio que representa la evidencia de una
"transacción de negocios", que a su vez forma parte de una "actividad de negocios";

- La creación efectiva del "registro de negocio" es el resultado del "servicio de gestión de


registros" especializado, que sirve a la "transacción comercial".

Figura 6. Visión de la motivación de la gestión de registros. Capacidad (diagrama de ArchiMate)

9. VISTA: MOTIVACIÓN DE LA GESTIÓN ORGANIZACIONAL DE REGISTROS -


PRINCIPIOS DE ARQUITECTURA

9.1 Generalidades

El Marco de Arquitectura de Grupo Abierto (TOGAF, por sus siglas en inglés) define los principios
de arquitectura como reglas y directrices generales, con la intención de ser duraderas y raramente
modificadas, que informan y apoyan la forma en que una organización se pone en marcha para
cumplir su misión.
Los principios de arquitectura son, por tanto, un conjunto de principios que se relacionan con el
trabajo de arquitectura, reflejando un nivel de consenso en toda la organización y encarnando el
espíritu y el pensamiento de los principios organizacionales existentes. Los principios de arquitectura
gobiernan el proceso de arquitectura, afectando el desarrollo, mantenimiento y uso de la Arquitectura
Organizacional.
17
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Los principios de la arquitectura de gestión de registros se estructuran informalmente en el diagrama6


del mapa conceptual de la figura 7, que se derivan de los requisitos de las normas ISO 15489-1 e
ISO 18128[3].

Figura 7. Visión de la motivación de la gestión de registros


Principios de arquitectura (diagrama del mapa conceptual)

Figura 8 principios de arquitectura, como un diagrama motivacional que lo muestra:

- los principios de gestión de registros realizan los objetivos de gestión de registros, y

- los requisitos de gestión de registros cumplen con los principios de gestión de registros.

En más detalle, la Figura 8 lo define:

- el objetivo general "Introducir y mantener una gestión de registros eficaz" ("Gestión de


registros") implica la definición de los objetivos específicos de:

- eficiencia en la creación y gestión de evidencias de negocio", ("Eficiencia Organizacional"), y


por tanto relacionada con el interés por la eficiencia que se espera en el buen gobierno de
cualquier negocio, y

- el "Control de la exposición a los riesgos en el negocio", ("Risk Aware"), está relacionado con
el interés de la gestión de riesgos que se espera que se tenga en cuenta en cualquier
actividad de negocio (como se destaca, por ejemplo, en la norma NTC-ISO 9000). Para la
gerencia de registros esto significa:

6 https://cmap.ihmc.us/docs/learn.php
18
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

- un interés específico con el objetivo de "Controlar la exposición a los riesgos de


problemas de cumplimiento, ("Business Compliant"), que a su vez;

- influye en el objetivo de "Crear y gestionar pruebas de negocio", ("Business


Transparent");

En cuanto a la realización de los objetivos:

- Los objetivos "eficiente para el negocio" y "conformidad con el negocio" son realizados por el
principio "Gestión de registros es integral al negocio", ("ubicuidad") en el sentido de que la
gestión de los registros debe ser considerada en todas partes en el negocio;

- El objetivo "conciencia del riesgo" se realiza mediante el principio "Gestión de registros


comprende la gestión de los riesgos para los registros ", ("conciencia del riesgo");

- El objetivo "transparencia empresarial" se realiza mediante el principio "características de los


registros son necesarias para respaldar las pruebas fehacientes", ("evidencia");

En cuanto a la realización de los principios:

- El principio de "Ubicuidad" se realiza mediante el requisito correspondiente de que "la gestión


de registros se integre en la planificación del negocio y de los sistemas". La "Ubicuidad"
también influye en el principio de "Conciencia de Riesgo";

- El principio de "Evidencia" influye en el principio "Los registros requieren metadatos, que se


gestionan como registros" ("Metadatos)", que a su vez se realiza mediante el requisito "Los
registros deben tener metadatos" (Metadatos), e influye también en el principio de
"Conciencia del riesgo";

En relación con el principio "Concienciación de riesgos":

- Influye en el principio "gestión de registros requiere una estimación" ("disposición"), que se


realiza mediante el requisito " estimación de los registros se debe realizar " ("disposición ");

- Influye también en el principio "gestión de registros requiere disposición" ("disposición"), que


se realiza mediante el requisito " disposición de los registros que se debe realizar " (también
"disposición").

El principio "Concienciación del riesgo" se realiza mediante los requisitos "estimación" y


"Disposición", lo que significa que no es absolutamente necesario un requisito para la gestión de
riesgos, ya que estos intereses pueden estar representadas por el requisito de estimación y el
requisito de disposición. Sin embargo, Enterprise Architects puede decidir adaptarlo en escenarios
de aplicación en los que se definan puntos de vista de gestión de riesgos.

19
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Figura 8. Vista de motivación de la gestión de registros. Principios de arquitectura (diagrama ArchiMate)

9.2 Principios de la arquitectura de gestión de registros

9.2.1 Generalidades

Los principios de arquitectura de la gestión de registros se establecen en el formato TOGAF, con


una declaración de principios, descripción, racionalidad e implicaciones. Véase el anexo B.

9.2.2 Principio de prueba: Las características de los registros son necesarias para respaldar las
pruebas fehacientes.

Independientemente de la forma o de la estructura, los registros de las actividades


Descripción comerciales poseen las características de autenticidad, fiabilidad, integridad y usabilidad que
se consideran pruebas fehacientes.

La información destinada a servir de prueba de la actividad organizacional no puede


considerarse un registro fidedigno si no posee estas características (según se define en la
norma NTC-ISO 15489-1):
Fundamento de la
propuesta
- Autenticidad: "Un registro auténtico es aquel que se puede probar.

- Ser lo que pretende ser.

Fiabilidad: "Un registro fiable es uno:

- Cuyo contenido puede ser confiado como una representación completa y precisa de las
transacciones, actividades o hechos que atestiguan; y
Continua…

20
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla. (Final)

- de la que se puede depender en el curso de operaciones o actividades posteriores".

- Integridad: "Un registro que tiene integridad es uno que es completo e inalterable."

- Usabilidad: "Un registro utilizable es aquel que puede ser localizado, recuperado,
presentado e interpretado dentro de un período considerado razonable por las partes
interesadas".

A medida que el contexto organizacional cambia con el tiempo, las organizaciones toman las
medidas adecuadas para proteger la autenticidad, fiabilidad, integridad y usabilidad de los
registros (según se define en la norma NTC-ISO 15489-1):

- Autenticidad: "Las reglas, procesos, políticas y procedimientos de negocio que controlan la


Implicaciones creación, captura y gestión de registros se implementan y documentan para garantizar la
autenticidad de los registros. Los creadores de registros están autorizados e identificados".

- Fiabilidad: "Los registros son creados en el momento del evento al que se refieren, o poco
después, por individuos que tienen conocimiento directo de los hechos, o por sistemas
utilizados rutinariamente para llevar a cabo la transacción."

- Integridad: "Un registro está protegido contra alteraciones no autorizadas. Las políticas y
procedimientos para la administración de registros especifican qué adiciones o
anotaciones a un registro son posibles después de su creación, bajo qué circunstancias se
requieren autorizaciones para tales adiciones o anotaciones, y quién tiene autoridad para
realizarlas. Cualquier anotación, adición o eliminación autorizada a un registro es
explícitamente indicada y rastreable".

- Usabilidad: "Un registro utilizable está conectado al proceso organizacional o a la


operación que lo ha producido. Se mantienen vínculos entre los registros que documentan
las transacciones comerciales relacionadas".
Esto implica la gestión de réplicas y la evitación de duplicados:

- Se evita la duplicación de registros (lo que significa que el mismo registro existe en más de
una réplica) y los puntos de acceso son únicos; de lo contrario, pueden surgir riesgos para
las características de los registros. Sin embargo, en escenarios de aplicaciones
distribuidas que imponen la replicación de registros, se requiere la tecnología existente
para asegurar el estado de las réplicas y el acceso a ellas siempre es consistente.

- En los escenarios en los que se requiere que los sistemas de negocio intercambien
registros con sistemas externos, se establecen mecanismos para asegurar que las réplicas
sean consistentes (por ejemplo, mediante el uso de identificadores únicos).

9.2.3 Principio de los metadatos: Los registros requieren metadatos, que se gestionan como
registros.

El término "metadatos" se define en la norma NTC-ISO 15489-1 como "información estructurada


o semiestructurada, que permite la creación, gestión y uso de registros a través del tiempo y dentro
y entre dominios".

Los metadatos de los registros son la información necesaria para describir el contexto, el
Descripción
contenido y la estructura del registro y para apoyar la gestión de los registros a lo largo del tiempo.
Los metadatos de un registro se crean en el ámbito de las actividades de gestión de registros,
pero también deben gestionarse como un registro y, por tanto, deben protegerse de pérdidas o
eliminaciones no autorizadas. Los metadatos también deben conservarse o destruirse de acuerdo
con los requisitos identificados en la estimación.
Continua…

21
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla. (Final)

Los metadatos proporcionan un contexto esencial para los activos de información. Es posible
Fundamentos de conectar un evento a un resultado capturando su contexto empresarial como metadatos. Los
la propuesta registros que no poseen metadatos no pueden alcanzar las características necesarias para ser
autorizados.

- Los metadatos vinculados a un registro se vinculan persistentemente con ese registro.

- Los esquemas de metadatos son autoritativos en cuanto a la definición de los metadatos


utilizados para identificar, describir y gestionar los registros.

- Los metadatos forman parte de los registros, lo que significa que el acceso a los metadatos se
Implicaciones
controla mediante reglas de acceso y permisos autorizados.

- Los metadatos que apoyan las características de los datos no se modifican.

- Los esquemas de metadatos para registros permiten la interoperabilidad entre sistemas, el


intercambio de información y los procesos de migración y transferencia.

9.2.4 Principio de conciencia del riesgo: La gestión de registros comprende la gestión de los
riesgos para los registros.

La gestión de los registros garantiza la sostenibilidad y continuidad de estos, lo que implica la


Descripción necesidad de una gestión de riesgos relacionada con las amenazas potenciales y los eventos de
riesgo.

El hecho de no asegurar que se haya gestionado el riesgo puede dañar las características de los
registros que se requieren para que el registro se considere fidedigno. Los eventos que plantean
Fundamentos de
amenazas potenciales podrían incluir los relacionados con la creación inadecuada (estimación), el
la propuesta
contexto (Metadatos), la prevención de cambios en los registros finalizados, la migración de
registros, las actualizaciones de sistemas o los cambios en la tecnología.

- Cualquier migración de registros, actualizaciones de sistemas o cambios en la tecnología


(especialmente, el desmantelamiento de sistemas), va precedida de una adecuada estimación
de riesgos, realizada en el marco de un proceso adecuado de gestión de riesgos.

- El soporte y mantenimiento de las capacidades de gestión de registros es independiente de


Implicaciones
cualquier cambio del contexto organizacional, de los procesos o responsabilidades
organizacionales, o de los sistemas y la tecnología que soportan el negocio, que se espera que
esté siempre listo para el desmantelamiento. La capacidad de interoperabilidad se mantiene
continuamente, lo que significa que los registros, como activos de información, siempre están
protegidos contra los riesgos que podrían amenazarlos:

9.2.5 Principio de ubicuidad: La gestión de registros es parte integral del negocio.

La actividad organizacional desencadena la creación de registros, que son la prueba fehaciente


de la actividad organizacional.

Los requisitos para la generación y gestión de registros se derivan de la estimación, que tiene
en cuenta los contextos organizacional, jurídico y social. Esto implica que la creación, captura
Descripción
y administración de registros son parte integral de la realización de negocios, en cualquier
contexto.

NOTA: Se trata de un principio general que establece una visión general de la razón de ser y
sus implicaciones.
Continua…

22
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla. (Final)

Los registros proporcionan evidencia fidedigna de la actividad comercial y son activos de


información clave de la organización. Cuando se planifica la arquitectura organizacional, la
gestión de los registros como prueba de la actividad organizacional es fundamental para los
dominios de negocio y de arquitectura de la información. Algunos de los beneficios comerciales
de la administración de registros incluyen:
Fundamentos de la
- Mejora de la transparencia y la rendición de cuentas;
propuesta
- Toma de decisiones informada;

- Protección y apoyo en litigios;

- La preservación de la memoria corporativa, personal y colectiva.

- Se requieren actividades comerciales adicionales (es decir, procesos) para administrar los
registros.

- Es posible que se necesiten capacidades tecnológicas adicionales o ampliaciones de las


capacidades existentes para apoyar la gestión de registros.

- Las personas con responsabilidades asignadas en relación con la creación, captura y gestión
de registros deben ser competentes para realizar estas tareas. La competencia es evaluada
Implicaciones
regularmente y se diseñan e implementan programas de capacitación para desarrollar y
mejorar dichas competencias y habilidades cuando es necesario.

- Se requieren políticas para apoyar la gestión de registros (por ejemplo, políticas de retención).

- Las soluciones organizacionales deben incorporar capacidades de gestión de registros


mediante el diseño o la consideración de la interoperabilidad con las aplicaciones o servicios
de gestión de registros que comprenden estas capacidades.

9.2.6 Principio de disposición: La gestión de registros requiere una disposición.

Este principio establece lo siguiente:

- Según se identifica a través de los tiempos de retención, los registros se conservan durante el
tiempo apropiado para fines comerciales y de acuerdo con la política, la legislación y la
reglamentación, después de lo cual se pueden eliminar o, realizar transferencia a archivo
histórico, la selección, etc.

- Los sistemas tienen capacidad de disposición de registros y, en consecuencia, la capacidad de


Descripción Eliminación exportación, para apoyar la migración de registros a otros sistemas.

- Se han establecido las autoridades apropiadas de disposición para la eliminación oportuna de


los registros. Las políticas y procesos de retención y disposición son consistentes con las
autoridades de disposición.

- La disposición de los registros son parte de las operaciones rutinarias del sistema y no se aplaza
hasta el final del ciclo de vida de un sistema, excepto cuando se ha evaluado según
corresponda.

La estimación asegura que se ha realizado la diligencia apropiada mientras se evalúan los


Fundamentos de
registros apropiados para ser administrados a lo largo del tiempo, con un enfoque en mitigar
la propuesta
cualquier riesgo comercial, legal, regulatorio o social asociado con los registros no administrados.

Continua…

23
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla. (Final)

- La estimación se lleva a cabo en cooperación con las partes interesadas internas y, en caso
necesario, externas.

Implicaciones - Las actividades de estimación también generan registros.

- Los resultados de la estimación se revisan periódicamente cuando cambian uno o ambos


factores de riesgo y de negocio.

9.2.7 Principio de disposición: La gestión de registros requiere una disposición.

Este principio establece lo siguiente:

- Según se identifica a través de los tiempos de retención, los registros se conservan durante el
período de tiempo apropiado para los fines comerciales y de acuerdo con las políticas, la
legislación y la reglamentación, después de lo cual se pueden eliminar, incluida la transferencia a
la dirección de una autoridad de archivos, la eliminación, entre otros.

- Los sistemas tienen capacidad de eliminación de registros y, en consecuencia, la capacidad de


Descripción destrucción y la capacidad de migración, para apoyar la transferencia de registros a otros
sistemas.

- Se han establecido las autoridades apropiadas para la eliminación oportuna de los registros. Las
políticas y procesos de retención y disposición son consistentes con las autoridades de
disposición.

- La disposición de los registros es parte de las operaciones rutinarias del sistema y no se aplaza
hasta el final de la vida útil de un sistema, excepto cuando se ha evaluado según corresponda.

Asegura que la disposición es una parte activa de la administración de los registros y que mitiga
Fundamentos de
los riesgos comerciales, regulatorios, legales y sociales asociados con el mantenimiento de los
la propuesta
registros por un período más largo que el apropiado.

Las decisiones y responsabilidades técnicas incluyen la contabilidad de los requisitos de retención,


así como los procesos de disposición y las autoridades definidas.

Las acciones de disposición que se incorporan a un sistema existente se documentan y se asignan


a una autoridad de disposición.

Las actividades de disposición son en sí mismas transacciones y, por tanto, producen registros.
Implicaciones
Cuando los sistemas existentes no pueden conservar los registros tal como lo exige la autoridad
encargada de la eliminación, los registros requeridos pueden migrar a otro sistema que pueda
cumplir el requisito. Cuando los registros se migren con el fin de cumplir con los requisitos de
retención, la migración incluye el contexto apropiado, incluidos los metadatos apropiados para los
requisitos de gestión de registros, y no altera el contexto original, incluido el origen, la función
comercial, el creador o autor, las fechas de creación y de eventos, entre otros.

10. VISTA: ESCENARIOS DE APLICACIÓN DE REFERENCIA PARA LA GESTIÓN DE


REGISTROS

Los controles y procesos de los registros, tal como se describen en la norma NTC - ISO 15489-1:
2017, permiten flexibilidad en las opciones de implementación. Los intereses sobre la gestión de
registros pueden ser tratadas:

24
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

- mediante sistemas organizacionales específicos (enriqueciéndose con capacidades de


gestión de registros), o bien

- por aplicaciones específicas de gestión de registros (cuando existe una perspectiva de


sistema).

Figura 9. Vista de escenarios de aplicación de referencia de gestión de registros (diagramas ArchiMate)

25
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

El concepto de "sistema" es, por tanto, el de un "sistema de gestión" promovido por la ISO desde la
aparición de la serie de normas ISO 9000, que se alinea con el concepto de "sistema de intereses"
tal como se define en la norma ISO 42010.
La arquitectura organizacional considera el impacto de los requisitos aumentados de los sistemas
de negocio para tener en cuenta los requisitos de los registros. En general, la realización de estos
requisitos puede lograrse a través de tres escenarios de referencia principales, como se ilustra en el
diagrama de la Figura 9.

- Escenario A: Este diagrama ilustra el escenario en el que las necesidades de gestión de


registros son satisfechas por las aplicaciones organizacionales. Esto puede ocurrir en dos
escenarios extremos: (i) la "opción dura", cuando el dominio organizacional impone requisitos muy
específicos de gestión de registros, de modo que la capacidad de gestión de registros está
intrínsecamente relacionada con las capacidades organizacionales, o (ii) la "opción blanda", cuando
los requisitos de gestión de registros son fácilmente alcanzables dentro de la aplicación
organizacional.

- Escenario B: Este diagrama ilustra el escenario en el que los requisitos del dominio
organizacional son requisitos comunes de gestión de registros, permitiendo el uso de las soluciones
COTS7 disponibles para la gestión de registros, lo que puede ocurrir en dos subescenarios.

- Subescenario B1: La solución COTS es un componente que se integra


completamente con la aplicación de negocio, como parte de ella, formando un sistema
integrado único. Este suele ser el caso cuando el componente COTS se construye
con la misma tecnología de la aplicación de negocio, o en una tecnología compatible
con ella, como por ejemplo cuando ambos se desarrollaron en un marco de ingeniería
de software que lo hace posible, o simplemente ambos se programaron en el mismo
lenguaje de programación.

- Subescenario B2: La solución COTS es un componente que sirve a la aplicación


Business como un subsistema, formando un sistema único como un sistema de
sistemas. Este puede ser el caso, por ejemplo, en entornos de Arquitectura Orientada
a Servicios (SOA), donde el componente de Gestión de Registros está expuesto al
componente de aplicación de Negocio como un servicio controlado por la aplicación
de negocio.

- Escenario C: Este diagrama ilustra el escenario en el que la gestión de registros, como


capacidad de aplicación, se realiza mediante un servicio específico que utiliza el proceso de trabajo
organizacional. Esto puede ocurrir debido a requisitos impuestos explícitamente (cumplimiento,
marco legal, entre otros), o conveniencia (decisión del gobierno de delegar, subcontratar, entre
otros).

Los escenarios A) y B) permiten gestionar los registros existentes, mientras que el escenario C)
corresponde a la arquitectura más común, donde el sistema de registros captura y gestiona los
registros de otros sistemas de negocio.

11. VISTA: ESTRATEGIA Y APLICACIÓN DE LA GESTIÓN DE REGISTROS

7 El acrónimo "COTS" es común en la ingeniería de sistemas y significa "Commercial Off-The-Shelf", "Commercially


Available Off-The-Shelf" o "Component Off-The-Shelf", COTS satisface las necesidades de la organización de compras,
sin la necesidad de encargar soluciones a medida.
26
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

El diagrama de la Figura 10 muestra la estrategia de gestión de registros y la vista de


implementación, que puede leerse de la siguiente manera (para observar que, en este contexto, la
asociación de las partes interesadas "Program Manager", "C-level Manager" y "Records Manager"
son muy relevantes).

- El curso de acción "La Gestión de Registros es parte integral del negocio" realiza el objetivo
"Gestión de Registros".

- La "capacidad de Gestión de Registros", realiza el curso de acción genérico "La Gestión de


Registros es parte integral del negocio". Esta capacidad realiza el requisito "Metadatos", y
comprende también las siguientes tres capacidades especializadas8):

- Capacidad de captura y creación de registros", que realiza el requisito específico


"Ubicuidad" (en el sentido de que la gestión de registros está integrada en la
planificación del negocio y de los sistemas);

- Capacidad de disposición de registros", que realiza el requisito específico


"Disposición";

- Capacidad de estimación de registros", que realiza el requisito específico "Estimación".

- Este punto de vista también hace hincapié en las siguientes asociaciones pertinentes de las
partes interesadas:

- Gerentes de alto nivel “C”" a los "principios arquitectónicos de la gestión de registros";

- Archivista" a la "Capacidad de gestión de registros";

- "Gerente de Programa" a:

- Los "principios arquitectónicos de la gestión documental";

- La "capacidad de gestión de registros";

- Los "requisitos de gestión de registros".

8Además de estas capacidades especializadas para registros, cualquier solución de gestión de registros también puede
considerar otras capacidades comunes para la gestión de la información, como las capacidades de búsqueda y lectura.
27
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Figura 10. Estrategia de gestión de registros y vista de implementación (diagrama ArchiMate)

12. LA GESTIÓN DE REGISTROS Y EL MÉTODO DE DESARROLLO DE LA


ARQUITECTURA

12.1 Generalidades

TOGAF ha desarrollado el Método de Desarrollo de la Arquitectura [10], que se ha convertido en el


principal método de referencia para la orientación general de la práctica de la arquitectura
organizacional. En su versión, TOGAF 9.1 no contiene directrices específicas sobre cómo pueden
abordarse los problemas de gestión de registros en el desarrollo de la arquitectura organizacional,
pero, en principio (como en cualquier otro ámbito específico) deben considerarse en todos los
ámbitos y fases de la arquitectura de ADM.

El objetivo de esta sección es explicar las consideraciones relativas a la gestión de los registros que
deben tenerse en cuenta durante la aplicación del TOGAF ADM. Su objetivo es ayudar a los
arquitectos organizacionales y a los administradores de registros describiendo las actividades y los

28
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

resultados necesarios para garantizar que las cuestiones relativas a la gestión de registros se tengan
en cuenta en el desarrollo de la arquitectura organizacional y las hojas de ruta del estado de destino.

La gestión de registros no necesita ser tratada como un dominio de arquitectura separado. Todos
sus intereses pueden expresarse en requisitos relativos a los principales dominios y fases de la
arquitectura del ADM, ya considerados por TOGAF y cubiertos por el Core Framework de ArchiMate
(como se ilustra en el diagrama informal de la Figura 11), así como, por ejemplo, en el dominio de la
arquitectura de seguridad especializada.

Figura 11 - Gestión de registros en relación con las fases de TOGAF ADM y las capas de ArchiMate

12.2 Áreas de interés para la gestión de registros dentro de la arquitectura organizacional

Las principales áreas de interés para la gestión de registros dentro de la arquitectura organizacional
son:

- Creación: Adecuada creación y/o captura de registros, ligados persistentemente al contexto


de negocio en el que fueron creados o recibidos;

29
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

- Autenticidad y fiabilidad: Mantenimiento adecuado y auditable de la autenticidad y fiabilidad


de los registros, incluidos sus metadatos, a lo largo del tiempo y mediante migraciones de
sistemas o desmantelamiento de sistemas, etc;

- Disponibilidad: La capacidad de conservar los registros, incluidos sus metadatos, de modo


que estén disponibles para satisfacer las necesidades de la organización y de las partes
externas;

- Disposición: La capacidad de identificar los requisitos comerciales y legales para la


conservación de registros a lo largo del tiempo (incluidos los requisitos de cumplimiento),
para evitar cambios o destrucción no autorizados, y para gestionar y mantener registros de
su eliminación, incluida la destrucción o transferencia a otras partes;

- Gestión de riesgos: La actitud y la tolerancia de la organización a los riesgos relacionados


con el negocio debido a la inadecuación de los registros y a los riesgos para los propios
registros;

- Responsabilidad: La capacidad y el compromiso de la organización para asignar la


responsabilidad de las actividades de gestión de registros a los niveles apropiados: la
organización, el negocio, los flujos de trabajo específicos, etc;

- Disposición: La capacidad de identificar los requisitos comerciales y legales para la


conservación de registros a lo largo del tiempo (incluidos los requisitos de cumplimiento),
para evitar cambios o destrucción no autorizados, y para gestionar y mantener registros de
su eliminación, incluida la destrucción o transferencia a otras partes;

- Gestión de riesgos: La actitud y la tolerancia de la organización a los riesgos relacionados


con el negocio debido al mal manejo de los registros y a los riesgos para los propios registros;

- Responsabilidad: La capacidad y el compromiso de la organización para asignar la


responsabilidad de las actividades de gestión de registros a los niveles apropiados: la
organización, el negocio, los flujos de trabajo específicos, etc;

- Cumplimiento: El conocimiento y la capacidad de las organizaciones para demostrar el


cumplimiento de los requisitos de gestión de registros de partes externas, como la industria
o los reguladores gubernamentales.

12.3 Objetivos de la gestión de registros por fase del método

Esta subnumeral describe los objetivos de gestión de registros por fase de ADM (para más detalles
y sugerencias, véase el Anexo C: Alineación con las fases de TOGAF ADM).

30
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

ANEXO A
(Informativo)

RELACIÓN CON LAS NORMAS DE GESTIÓN DE REGISTROS ISO

En la Figura A.1 se muestran agrupaciones de normas de las normas de gestión de


archivos/registros. La serie ISO 30300 son estándares de sistemas de gestión, dirigidos a un nivel
de gobierno en una organización. Existen normas para los profesionales, algunas de las cuales
establecen una amplia gama de requisitos para los registros en casi cualquier circunstancia,
mientras que otras se centran en procesos específicos que afectan a los registros en los sistemas.

Figura A.1 Normas internacionales existentes sobre gestión de registros

31
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

ANEXO B
(Informativo)

ALINEACIÓN DE LOS PRINCIPIOS DE LA GESTIÓN DE REGISTROS CON


LA NORMA ISO DE GESTIÓN DE REGISTROS

Tabla B.1. Principio de ubicuidad

NTC-ISO 15489-1:2017 NTC-ISO/TR 18128:2016

Áreas de incertidumbre: diseño de sistema.

5.4.1 Diseño del sistema.

5.5 Procesos de registros:

5.5.1 Área de incertidumbre: Diseño de registros.


Principio 4 a) la creación,
captura y gestión de registros
a) las actividades del negocio se analizan adecuadamente para identificar los
son partes integrales de la
requisitos de los registros;
dirección de negocio en
cualquier contexto;
b) la recopilación de los requisitos de los registros es exhaustiva para cada
proceso de negocio, incluidas las necesidades de todas las partes
7.3.2 Análisis de funciones y
interesadas;
procesos de trabajo.
5.5.2 Creación de registros e implementación del sistema de registros. Las áreas de
incertidumbre en los procesos de creación e implementación son las siguientes:

a) los puntos de creación o captura de todos los elementos de registros son


apropiados (oportunos, integrados, completos) al proceso de negocio y a los
sistemas de registros;

La gestión de registros es parte integral del negocio.

Tabla B.2. Principio de prueba a

NTC-ISO 15489-1:2017 NTC-ISO/TR 18128:2016

Áreas de incertidumbre.

Principio 4 c) los registros se componen de contenido y de metadatos, 5.5.4.1 Mantenimiento de la usabilidad.


que describen el contexto, el contenido y la estructura de los registros,
así como su gestión a través del tiempo. 5.4.3 Sostenibilidad y continuidad.

B.4.5 Mantenimiento de la usabilidad.

Los registros de características son necesarios para respaldar evidencia confiable.

32
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla B.3. Principio de los metadatos a

NTC-ISO 15489-1:2017 NTC-ISO/TR 18128:2016

Áreas de incertidumbre.
Principio 4 b) los registros, independientemente
de su forma o estructura, son evidencia 5.5.1 Diseño de registros.
autorizada de negocio cuando poseen las
características de autenticidad, fiabilidad, 5.5.2 Creación de registros e implementación de sistema de
integridad y usabilidad. registros.

5.2.3 Metadatos para registros. e) las especificaciones de los metadatos estén


documentadas y se mantengan adecuadamente;
7 valoración:
5.5.3 Metadatos. Las áreas de incertidumbre en los procesos de
7.1 Generalidades. "La valoración combina Ia gestión de metadatos son los siguiente:
comprensión del contexto de negocio con Ia
identificación de requisitos para evidencia de a) las especificaciones técnicas de los metadatos para la
negocio, que se deberían cumplir mediante los documentación de registros y procesos de registro son
registros. accesibles y;

8.2 Esquemas de metadatos para los registros. b) la gestión de las especificaciones posibilita la
actualización cuando se requiera.

Los registros requieren metadatos, que se gestionan como registros.

Tabla B.4 - Principio de estimación a

NTC-ISO 15489-1:2017 NTC-ISO/TR 18128:2016

Principio d) las decisiones relacionadas con la creación, captura y gestión


de registros se basan en el análisis y en la valoración de riesgos de las 4.3 Asignación de prioridad.
actividades de negocio, en sus contextos de negocio, legales, de
reglamentación y de la sociedad; 5 identificación de riesgos, subnumeral
5.1 - 5.3 Factores externos e internos.
7 valoración.

a La gestión de los registros requiere una estimación.

33
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla B.5. Principio de Concienciación de Riesgos a

NTC-ISO 15489-1:2017 NTC-ISO/TR 18128:2016

5.2.2 Entorno macroeconómico y tecnológico e) Introducción y


adopción de nuevas tecnologías en toda la sociedad [como las
redes sociales].

Áreas de incertidumbre:

5.4 Sistemas de registros:

5.4.2: Mantenimiento.

5.2 Registros. 5.4.3 Sostenibilidad y continuidad Las áreas de incertidumbre


incluyen:
Los registros documentan eventos o
transacciones individuales, o pueden formar i) la migración de registros a un nuevo sistema, de registros
conjuntos que han sido diseñados para debido a cambios en los requisitos de los registros o en la
documentar procesos, actividades o funciones de tecnología;
trabajo.
j) cambios en otros sistemas de los cuales depende el
Los registros, independientemente de su forma o sistema de registros;
estructura, deberían poseer las características de
autenticidad, fiabilidad, integridad y usabilidad 5.4.4: Interoperabilidad:
(véase el numeral 5.2.2) para ser considerados
evidencia de eventos o transacciones de negocio - la adecuación de la identificación y la especificación de la
y cumplir completamente los requisitos de interoperabilidad requerida entre los sistemas de registros y
negocio. otros sistemas de negocios;

6.2 Políticas y responsabilidades. - la dependencia de los sistemas de registros sobre fuentes de


datos externas al sistema de registros y la capacidad para
La creación, captura y gestión de registros se intercambiar datos o establecer enlaces o hacer referencia a
debería sistematizar mediante el diseño y Ia datos en estos sistemas (por ejemplo, la nube u otros servicios
operación de rutina de los sistemas de registros, de almacenamiento externo);
y mediante el cumplimiento de las políticas y
procedimientos autorizados. - la compatibilidad de las normas o las especificaciones
para el intercambio de registros o interoperabilidad entre
sistemas;

- la eficacia de la interoperabilidad del sistema después


de cambios o actualizaciones tecnológicas de los
sistemas integrados, y

- la gestión de metadatos relacionados con los controles


de registros entre los sistemas para mantener la
usabilidad y el significado de los registros.

La gestión de los registros comprende la gestión de los riesgos para los registros.

34
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla B.6. Principio de disposición a

NTC-ISO 15489-1:2017 NTC-ISO/TR 18128:2016

5.3.2 Características de los sistemas de registros.

5.2.3.1 Fiable.

i) prever que se lleven a cabo acciones de disposición en los registros.

6.2 Políticas.

En caso de terminación de los procesos de negocio, las políticas deberían


señalar las acciones requeridas. Estas pueden incluir el desmantelamiento
de los sistemas de registros y Ia asignación de recursos para posibilitar Ia
migración y Ia disposición de los registros, según corresponda.

8. Controles de los registros.


B.4.6 Disposición de los registros.
Se deberían desarrollar controles de los registros para ayudar a cumplir
con los requisitos de registros. Estos controles incluyen lo siguiente: 5.5.5 Áreas de incertidumbre: Disposición
de los registros.
d) autoridades de disposición.
Las áreas de incertidumbre en los procesos
8.5 Autoridades de disposición. de disposición son los siguientes:

Se deberían desarrollar autoridades de disposición para regular la a. La disposición de registros


disposición de los registros. La responsabilidad por el desarrollo de estas implementados en Ia forma designada
autoridades se debería identificar mediante leyes, regulaciones o políticas. y autorizada;
9 procesos para la creación, captura y gestión de registros.
Los procedimientos de disposición incluyen
9.1 Generalidades. las disposiciones de mantener los registros
después de su período de retención
Los procesos para crear, capturar y gestionar los registros se deberían designado, si se exige.
integrar a los procedimientos y sistemas aplicables, incluidos los sistemas
de registros. Estos procesos incluyen:

h) disposición.

9.8 Migración y conversión de registros.

Se debería autorizar la disposición de los registros de la fuente luego de


un proceso de migración o conversión.

9.9 Disposición.

Los sistemas de registros se deberían diseñar para apoyar la ejecución de


las acciones de disposición.

La gestión de los registros requiere una disposición.

35
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

ANEXO C
(Informativo)

ALINEACIÓN CON LA FASE TOGAF ADM

En los Cuadros C.1 a C.11 se muestran ejemplos de los objetivos, insumos, actividades y productos
que pueden elaborarse para cada fase del proceso de ADM, en relación con la gestión de registros.
Son de ejemplo y no obligatorios.
Tabla C.1. Gestión de los requisitos de la arquitectura ADM

- Asegurar que los requisitos de evidencia de la actividad comercial a través de los registros se
identifiquen apropiadamente.
Objetivos
- Garantizar la existencia de requisitos para proteger la autenticidad, fiabilidad, integridad y
usabilidad de los registros a medida que se gestionan a lo largo del tiempo.
- Normas de gestión de registros pertinentes (véase también la numeral 2 y el anexo A).

Insumos - Modelos de referencia del sector.

- Modelos de madurez de la capacidad de gestión de registros.


- Identificar cambios en los requisitos del sistema de registros.

Actividades - Llevar a cabo evaluaciones de impacto.

- Actualizar los requisitos para incluir los cambios.

- Estimación del impacto de los requisitos.


Salidas
- Requisitos de arquitectura para el cambio en las capacidades de gestión de registros.

Tabla C.2. Fase preliminar

- Determinar y establecer la capacidad de gestión de registros deseada por la organización.


Objetivos
- Los principios de gestión de registros se utilizarán para ayudar a la arquitectura y la gobernanza
del cambio.

- Normas de gestión de registros pertinentes (véase también la numeral 2 y el anexo A).

Insumos - Modelos de referencia del sector.

- Modelos de madurez de la capacidad de gestión de registros.

- Alcance el impacto de la gestión de registros en el negocio.

- Determinar la capacidad de gestión de registros existente.

Actividades - Asignar funciones y responsabilidades clave que serán desempeñadas por los administradores
de registros para la gestión de la capacidad y el gobierno de la arquitectura organizacional.

- Definir políticas de gestión de registros, es decir, políticas de creación/captura y eliminación de


retenciones.
Continua…

36
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla C.2 (Final)

- Modelo organizacional para la arquitectura.

- Alcance del impacto de la gestión de registros en el negocio.


Salidas
- Funciones y responsabilidades de gestión de registros dentro del equipo y la organización de
la arquitectura organizacional.

- Principios de gestión de registros.

Tabla C.3. Fase A. Visión de la arquitectura

- Describa a la gestión de registros como una capacidad, que cumplirá con las metas y
objetivos del negocio y abordará los intereses de las partes interesadas cuando se
implementen.
Objetivos
- Identificar a las partes interesadas en la gestión de registros, su influencia dentro de la
organización y dentro de la capacidad. Anote sus preguntas, asuntos e intereses claves sobre
la administración de registros.

- Modelo organizacional para la arquitectura organizacional.

- Alcance de las organizaciones afectadas por la gestión de registros.

- Funciones y responsabilidades de gestión de registros dentro del equipo y la organización de


Insumos
la arquitectura organizacional.

- Principios de gestión de registros.

- Estrategia de gobernanza y apoyo.

- Estimación de la madurez de la capacidad de gestión de registros.

- Requisitos de las partes interesadas en la gestión de registros.

- Normograma.

Salidas - Declaración de criticidad de los sistemas de negocio.

- Visión de la arquitectura.

- Vistas de arquitectura de resumen para la gestión de registros.

- Escenarios de negocio de gestión de registros.

- Desarrollar la visión de la arquitectura. La gestión eficaz de los registros puede ser


identificada durante la definición/identificación de muchos aspectos de la visión, incluyendo,
pero no limitado a:

Actividades - Descripción del problema.

- Victorias tempranas.

- Guías.
Continua…

37
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla C.3 (Final)

- Limitaciones.

- Grupos de interés claves.

- Involucrar a todas las partes interesadas que definirán, establecerán y utilizarán la capacidad
de gestión de registros.

- Dentro de la cadena de valor, describa el valor de la gestión de registros, cómo se relaciona


con otros sistemas dentro de la organización y cómo interactúa con el mundo exterior.

- En el diagrama conceptual de la solución, relacione los objetivos de la gestión de registros


Actividades para cumplir con los objetivos de la arquitectura.

- Evaluar las capacidades de negocio soportadas por la gestión de registros.

- Identificar y documentar los requisitos físicos, comerciales y reglamentarios previstos en los


que se desplegarán las aplicaciones de gestión de registros.

- Determinar y documentar la criticidad de los sistemas de negocio que soportan las


capacidades de gestión de registros.

- Definir las métricas y medidas de rendimiento para la gestión de registros a fin de satisfacer
las necesidades del negocio.

Tabla C.4. Fase B. Arquitectura de negocio

Garantizar que los requisitos de gestión de registros se abordan mediante las opciones de la
Objetivos
arquitectura de negocio y de la hoja de ruta de la arquitectura destino.

- Estimación de la madurez de la capacidad de gestión de registros.

- Principios de gestión de registros.

- Políticas de gestión de registros.

- Modelos de referencia.

Insumos - Modelos de referencia del sector.

- Modelos de referencia específicos de la organización.

- Visión de la arquitectura.

- Vistas de arquitectura resumen para la gestión de registros.

- Escenarios de negocio de gestión de registros.


- Identificar y describir los procesos de negocio actuales responsables de la creación,
captura, gestión y disposición de registros.

- Alinear los registros con varios procesos de negocio, funciones o servicios para los
Actividades cuales los registros actúan como evidencia.

- Desarrollar la descripción de la arquitectura de negocio de línea de base.

- Identificar y documentar la propiedad de los activos de información.


Continua…
38
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla C.4 (Continuación)

- Determinar los activos de información que son críticos para el negocio.

- Realizar una estimación inicial de estos activos de información para tomar decisiones
sobre la creación, captura y gestión de registros.

- Desarrollar la descripción de la arquitectura de negocio objetivo.

- Evaluar la alineación o el conflicto de las políticas de gestión de registros identificadas


con los objetivos organizacionales.

- Identificar los catálogos, matrices y diagramas necesarios para presentar la información


de gestión de registros dentro de una arquitectura organizacional.

- Catálogos.

- El catálogo de la organización/ Actor - define claramente quién es responsable de la


gestión de los registros.

- Catálogo de Guías / Metas / Objetivos - defina claramente las guías, objetivos y metas
en torno a la Gestión de Registros.

- Catálogo de funciones: define claramente las funciones de gestión de registros.

- El catálogo de servicios / funciones de negocio define claramente si un servicio / función


produce registros, qué registros producen, dónde están almacenados, si utilizan
aplicaciones de gestión de registros, cómo y cuándo los utilizan, qué registros afectan y
cómo afectan a la gestión de registros.
Actividades
- El catálogo de ubicación define claramente los sistemas de almacenamiento de
registros.

- El catálogo de procesos / Eventos / Controles / Productos define qué procesos producen


registros, y qué información sobre esos eventos controla y crea registros.

- El catálogo de contratos / medidas define claramente los contratos y las medidas en


torno a la gestión de registros.

- Matrices.

- Matriz de interacción organizacional: cree una columna que muestre la interacción entre
los servicios / funciones organizacionales y la gestión de registros.

- Matriz de Actores / Roles - crear una descripción clara de cada rol en torno a la gestión
de registros y quién es el actor autorizado.

- Diagramas.

- Diagramas de la huella del negocio - representan todo lo que se ha definido en los


catálogos y matrices.

- Diagramas de información / servicio comercial: muestran el flujo de información hacia y


desde los registros. Es posible tener un diagrama para cada función, entre otros.

- Diagramas de descomposición funcional - muestran claramente la descomposición de


la función de gestión de registros: dónde se encuentra dentro de la organización y dentro
de las diferentes funciones.

Continua…
39
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla C.4 (Final)

- Diagramas del ciclo de vida del producto: muestran claramente en qué parte del ciclo
de vida del producto la gestión de los registros afecta al producto.

- Opcional.
Actividades
- Usar diagramas de casos en torno a la gestión de registros.

- Diagramas de flujo de procesos que muestran los flujos de registros.

- Actualización de la visión de la arquitectura.

- Proyecto de documento de definición de arquitectura.

- Lista de procesos de negocio de referencia y de destino que requieren capacidades de


gestión de registros.

- Listado de activos de información con propietarios.

- Lista de autoridades de disposición.

- Proyecto de especificación de requisitos de arquitectura.

- Lista de requisitos reglamentarios.


Salidas
- Lista de requisitos de continuidad del negocio y recuperación de desastres.

- Requisitos para la creación, captura y gestión de registros.

- Requisitos de retención y disposición final.

- Componentes de la arquitectura de negocio de la hoja de ruta de la arquitectura.

- Análisis de brechas entre la línea de base y el estado objetivo para las capacidades de
gestión de registros.

- Paquetes de trabajo necesarios para subsanar las deficiencias en la capacidad de


gestión de registros.

"Catálogos" de arquitectura organizacional son equivalentes a registros o listas comentadas.

Considerando la relevancia de los datos para el dominio Gestión de registros, se recomienda


considerar dos vistas complementarias especializadas durante esta fase, una para los datos y otra
para las aplicaciones.

Tabla C.5. Fase C. Arquitectura de los sistemas de información: Datos

Racionalizar los requisitos de los registros relacionados con los datos y el ciclo de vida de la gestión de
Objetivos
datos, y considerar adecuadamente estos requisitos para la capacidad de gestión de registros.

- Todas las entradas y salidas de las fases anteriores.

Insumos - Principios de la arquitectura de datos (definidos en la visión arquitectónica).

- Requisitos de gestión de los registros de datos


Continua…
40
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla C.5 (Continuación)

Crear catálogos/matrices/diagramas clave que muestren los datos necesarios para cumplir con la
capacidad de gestión de registros. Estos podrían incluir:

- Definir los registros de acuerdo con las diversas características de los registros identificados
en la norma ISO 15489 (por ejemplo, fiabilidad, usabilidad, integridad, entre otros).

- Evaluar y basar las aplicaciones de negocio actuales que proporcionan capacidades de


gestión de registros.

- Catálogos (catálogos de registros especializados).

- Catálogo de datos - definir las entidades de datos de una aplicación de gestión de registros.

- Matrices.

- Matriz de funciones de datos/negocios: inserte una columna para la relación entre cada entidad
de datos y las funciones de gestión de registros.

- Matriz de datos/sistemas: muestra la relación entre la entidad de datos y los componentes de


datos y la aplicación de gestión de registros.
Actividades
- Diagramas principales.

- Diagrama del modelo de dominio - definir claramente el modelo de dominio (por ejemplo,
diagrama de clases) en torno a los sistemas de gestión de datos.

- Diagrama de difusión de datos: defina los atributos de las clases de datos identificadas para
una aplicación de gestión de registros.

- Diagramas opcionales.

- Diagrama de seguridad de datos - muestra la privacidad y la seguridad de la privacidad en


torno a la aplicación de gestión de registros, el uso de los registros, a quién se le permite
usarlos y/o visualizarlos (véase la familia de normas NTC-ISO-IEC 27000:2017). Es una
referencia recomendada en materia de seguridad; los requisitos de privacidad pueden variar
en función del contexto organizacional.).

- Diagrama de migración de datos - muestra la migración de registros del sistema actual a un


nuevo sistema y

- Diagrama del ciclo de vida de los datos: dado que los registros son entidades de datos,
muestran el ciclo de vida de los registros.

- Proyecto de documento de definición de arquitectura.

- Arquitectura de datos de línea de base, Versión 1.0.

- Proceso organizacional / Función / Servicio de matriz de registro.

Salidas - Entidad de datos para registrar la matriz.

- Catálogos de registros.

- Arquitectura de datos de destino, versión 1.0.

- Proceso organizacional / Función / Servicio de matriz de registro.

Continua…
41
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla C.5 (Final)

- Entidad de datos para registrar la matriz.

Salidas - Catálogos de registros.

- Análisis de brechas.

Tabla C.6. Fase C. Arquitectura de los sistemas de información: Aplicaciones

- Racionalizar los requisitos de gestión de registros en torno a las aplicaciones.

Objetivos - Determine si se requiere una aplicación dedicada a la gestión de registros o si una


aplicación de sistema organizacional proporcionará capacidades de gestión de
registros (ya sea debido a su existencia actual o a desarrollos futuros).
- Todas las entradas y salidas de las fases anteriores.

Insumos - Requisitos de gestión de registros.

- Principios de la arquitectura de aplicación


- Alinear los registros con varios procesos o funciones de negocio para los cuales los
registros actúan como evidencia.

- Definir los registros de acuerdo con las diversas características de los registros
identificados en la norma NTC-ISO 15489 (por ejemplo, fiabilidad, usabilidad,
integridad, entre otros).

- Evaluar y basar las aplicaciones actuales de gestión de registros que proporcionan


capacidades de gestión de registros.

- Evaluar y establecer una base de referencia para todas las aplicaciones de gestión
de registros.

- Catálogos.

- Catálogo del portafolio de aplicaciones - tener un portafolio para la gestión de


registros para cada aplicación de gestión de registros, por ejemplo, uno para
información más abierta y otro para información muy sensible.
Actividades
- Catálogo de interfaces: defina las diferentes interfaces del sistema de registros con
otros sistemas dentro y fuera de la organización.

- Matrices.

- Matriz de Aplicación/Organización - muestra la relación entre las aplicaciones de


gestión de registros y las diferentes partes de la organización.

- Matriz de funciones / aplicaciones: muestra la relación entre las aplicaciones de


gestión de registros y las diferentes funciones dentro de la organización.

- La matriz de interacción de aplicaciones definirá las interacciones entre la aplicación


de gestión de registros y cualquier otro sistema o usuario.

- Matriz de aplicaciones / funciones que muestra la interacción entre la aplicación de


gestión de registros y las funciones dentro de la organización.

- Diagramas principales.
Continua…
42
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla C.6 (Final)

- El diagrama de comunicación de la aplicación visualizará cómo se comunica la


aplicación de gestión de registros con otros sistemas y con los usuarios.

- El diagrama de ubicación de la aplicación y del usuario visualizará cómo interactúa


cada ubicación con la aplicación de gestión de registros.

- El diagrama de capacidad de gestión de la organización mostrará cómo la aplicación


de gestión de registros interactuará con los componentes de la aplicación y la
tecnología que apoyan la gestión operativa.

- El diagrama de aplicación / realización del proceso mostrará la relación entre la


aplicación de gestión de registros y los diferentes procesos dentro de la organización.
Actividades
- El diagrama de migración de la aplicación mostrará la migración del sistema antiguo
al nuevo sistema.

- Opcional.

- La distribución del software mostrará los diferentes sistemas de registros y la


ubicación donde están instalados.

- La ingeniería de software divide los componentes de gestión de registros desde una


perspectiva de desarrollo en paquetes, módulos, servicios y operaciones.

- El diagrama de casos de uso de la aplicación (muy recomendable) mostrará casos


de uso relacionados con el uso de la aplicación de gestión de registros.

- Proyecto de documento de definición de arquitectura.

- Arquitectura de la aplicación de línea de base, Versión 1.0.

- Lista de referencia de los sistemas organizacionales que proporcionan capacidades


de gestión de registros.
Salidas
- Lista de referencia de las aplicaciones de gestión de registros.

- Arquitectura de la aplicación de destino, Versión 1.0.

- Matriz de sistema de negocio a registros.

- Análisis de brechas

Tabla C.7. Fase D. Arquitectura tecnológica

- Garantizar que la arquitectura de la tecnología del estado de destino tenga en cuenta los requisitos
de gestión de registros, incluida la migración y el desmantelamiento.
Objetivos
- Asegurar que el dimensionamiento y el cálculo de costos incluyan consideraciones de retención
y disposición.
- Todas las entradas y salidas de las fases anteriores.

- Principios de la tecnología.
Insumos
- Componentes de la arquitectura organizacional, de datos y de aplicaciones de la hoja de ruta de
la arquitectura.
Continua…
43
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla C.7 (Continuación)

- Brechas identificadas entre la línea de base y las capacidades de gestión de registros del estado
de destino.
Insumos
- Paquetes de trabajo necesarios para subsanar las deficiencias en la capacidad de gestión de
registros.

- Evaluar y basar las tecnologías actuales utilizadas para proporcionar capacidades de gestión de
registros en la organización.

- Identificar capacidades tecnológicas adicionales o ampliaciones de las capacidades existentes


necesarias para apoyar la gestión de registros.

- Catálogos.

- Catálogo de estándares tecnológicos - describir las aplicaciones de gestión de registros.

- Catálogo del portafolio de tecnología - tener un portafolio de las tecnologías de registros que se
necesitan.

- Matrices.

- Matriz de tecnología / aplicación: muestra las relaciones entre el hardware tecnológico y el sistema
de registros.
Actividades
- Diagramas.

- El diagrama de entorno y ubicación mostrará el entorno y las ubicaciones de su hardware de


gestión de registros.

- El diagrama de descomposición de la plataforma mostrará la descomposición física de la


tecnología de gestión de registros, incluidos los componentes lógicos y físicos y sus atributos.

- El diagrama de procesamiento mostrará los diferentes procesos y tecnologías a medida que un


registro pasa por los procesos.

- El diagrama de ingeniería de comunicaciones mostrará la comunicación entre los diferentes


componentes tecnológicos de la aplicación de gestión de registros.

- Diagramas opcionales.

- El diagrama de hardware de computación de red mostrará dónde se encuentran las diferentes


tecnologías en la red.

- Especificación de requisitos de arquitectura.

- Requisitos tecnológicos actualizados para la gestión de registros.

- Arquitectura de la tecnología de línea de base, Versión 1.0.

- Lista de referencia de tecnologías de gestión de registros.


Salidas
- Arquitectura de la tecnología de destino, Versión 1.0.

- Lista objetivo de tecnologías de gestión de registros.

- Componentes tecnológicos y su relación con las aplicaciones de gestión de registros.

- Métricas de gestión de registros y plan de supervisión.


Continua…
44
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla C.7 (Final)

- Entornos y ubicaciones que admiten aplicaciones de gestión de registros, así como sistemas
organizacionales que proporcionan capacidades de gestión de registros.
Salidas
- Plan de gestión de riesgos.

- Plan de implementación de retención y disposición.

Tabla C.8. Fase E. Oportunidades y soluciones

De la misma manera que se cubren otras áreas arquitectónicas,

- Considerar los aspectos de gestión de registros de las Fases B a D al realizar el análisis de vacíos.
Objetivos
- Considerar las restricciones de negocio relacionadas con los aspectos de gestión de registros de
la arquitectura.

- Revisar los requisitos de los registros consolidados en todas las funciones de la organización.
- Proyecto de documento de definición de arquitectura.

- Arquitectura de la aplicación de línea de base, Versión 1.0.

- Lista de referencia de los sistemas organizacionales que proporcionan capacidades de gestión


de registros.
Insumos
- Lista de referencia de las aplicaciones de gestión de registros.

- Arquitectura de la aplicación de destino, Versión 1.0.

- Matriz de sistema de negocio a registros.

- Análisis de brechas
- Identificar servicios y tecnologías de gestión de registros para su reutilización.

- Asegurar que todos los usuarios con responsabilidades asignadas relacionadas con la creación,
captura y gestión de registros tengan la competencia necesaria a través del coaching, la
formación, entre otros.

- Crear un plan de implementación y migración para los nuevos sistemas y para la migración de
registros de sistemas anteriores al nuevo sistema.
Actividades
- Diagramas.

- El diagrama de contexto del proyecto muestra en qué parte del proyecto se utilizará la aplicación
de gestión de registros.

- El diagrama de beneficios muestra los diferentes beneficios de la aplicación de gestión de


registros relacionados con las metas y objetivos estratégicos definidos en la fase preliminar.

- Documento de definición de arquitectura, versión 1.0.

- Actualizar las arquitecturas de destino para cada dominio.


Salidas
- Actualizado con arquitecturas de transición que muestran cómo se abordarán con el tiempo las
lagunas en la capacidad de gestión de registros.

- Especificación de requisitos de arquitectura.

Continua…
45
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla C.8 (Final)

- Requisitos de registros consolidados en todas las funciones organizacionales.

- Requisitos actualizados de retención y disposición.

- Hoja de ruta de la arquitectura.


Salidas
- Paquetes de trabajo que abordan directamente los vacíos de capacidad de gestión de registros.

- Dependencias entre paquetes de trabajo.

- Recomendaciones de implementación, bloques de construcción de soluciones para las


capacidades de gestión de registros.

Tabla C.9. Fase F. Planificación de la migración

- Considerar los aspectos de gestión de registros de implementaciones para otras iniciativas a fin
Objetivos de evaluar las dependencias, los costos y los beneficios de varios proyectos y priorizar la gestión
de registros en toda la organización.

- Todas las entradas y salidas de las fases anteriores.


Insumos
- Aplicación y estrategia de migración.

- Evaluar el impacto de la implementación o el cambio de los procesos de gestión de registros en


las nuevas aplicaciones de negocio y de gestión de registros.

- Implementar planes de recuperación en caso de desastre y de continuidad de las operaciones o


modificaciones, asegurando que se cumplan los requisitos de gestión de registros.
Actividades
- Implementar métodos de garantía de calidad para supervisar el rendimiento de las aplicaciones
de gestión organizacional y de registros.

- Crear un modelo de gobierno que incluya procesos, estructura organizativa, funciones,


responsabilidades, puntos de control y criterios.
- Plan de implementación y migración.
Salida
- Solicitudes de obras arquitectónicas.

Tabla C.10. Fase G. Gobernanza de la ejecución

- Al mismo tiempo que se siguen las normas de gobierno corporativo, de TI y de arquitectura de la


organización, asegurarse de que la gestión de los registros de la organización se inserte en las
áreas apropiadas para el gobierno.
Objetivos
- Asegurar que el contrato de arquitectura con la organización de implementación contenga
medidas, objetivos y entregables que den cuenta de una buena gestión de registros.
Insumos - Todas las entradas y salidas de las fases anteriores.

- Confirmar el alcance y las prioridades para el despliegue de la aplicación de gestión de registros.

- Definir criterios de aceptación para la implementación exitosa de las capacidades de gestión de


Actividades
registros para todas las soluciones.

- Identificar los recursos y habilidades de despliegue para el despliegue.


Continua…
46
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Tabla C.10 (Continuación)

- Guiar todo el proceso de implementación de la nueva aplicación de gestión de registros.

- Implementar en el negocio como de costumbre (BAU) el negocio y las operaciones de TI.

- Para cada solución a implementar:

- Asegurar que los requisitos de gestión de registros se incluyan.


Actividades
- Revisar el diseño, despliegue y operaciones de las aplicaciones de negocio y gestión de registros
que estén en contra de las políticas de gestión de registros.

- Orientar las decisiones tomadas sobre la creación, captura y gestión de registros.

- Llevar a cabo revisiones posteriores a la implementación.

- Evaluaciones de cumplimiento de la gestión de registros.

- Modelos operativos de negocio y de TI para la solución de implementación que incluyen


Entradas
actividades de gestión de registros.

- Revisión posterior a la implementación.

Tabla C.11. Fase H. Gestión del cambio de arquitectura

- Asegúrese de que el impacto en la gestión de registros se tenga en cuenta en cada solicitud de


Objetivos
control de cambios de la arquitectura organizacional.
- Todas las entradas y salidas de las fases anteriores.

Insumos - Solicitudes de cambio.

- Evaluaciones de cumplimiento.
- Desplegar herramientas de monitoreo.

- Gestionar los riesgos de la gestión del cambio.

- Monitorear todos los cambios en el negocio y en la tecnología que podrían impactar la


arquitectura de la línea de base.

- Supervisar la madurez de la capacidad de gestión de registros.


Actividades
- Realizar un seguimiento del uso de los activos de los registros, incluyendo la retención y
transferencia.

- Desarrollar requisitos de control de cambios para los cambios en las capacidades de gestión de
registros.

- Gestionar el proceso de gobierno de la gestión de registros.


- Cambios en las políticas de gestión de registros.

- Cambios en los principios de gestión de registros.


Salidas
- Evaluaciones de cumplimiento actualizadas.

- Estimación actualizada de la gestión de riesgos.

47
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

ANEXO D
(Informativo)

OTRAS NORMAS ISO RELEVANTES Y REFERENCIAS INTERNACIONALES

A.1 NTC-ISO 14721:2018

NTC-ISO 14721:2018 tiene las siguientes definiciones relevantes [1].

Archivo (Archive). Organización que busca preservar información para su acceso y utilización
por una Comunidad Designada.

Largo plazo (long term). Período de tiempo suficiente para preocuparse por los impactos de las
tecnologías cambiantes, incluido el soporte para nuevos medios y formatos de datos, y de una
Comunidad Designada cambiante sobre la información conservada en OAIS. Este período se
extiende al futuro indefinido.

Preservación a largo plazo (long term preservation). Acto de mantener la información, Comprensible
de Forma Independiente para una Comunidad Designada y con evidencia que soporte su
Autenticidad, durante el Largo Plazo.

Información (information). Cualquier tipo de conocimiento que se pueda intercambiar. En un


intercambio, está representada por datos. Es decir, en una cadena de bits (los datos) acompañada
de una descripción de cómo interpretar dicha cadena, por ejemplo, los números que representan
observaciones de temperatura medidas en grados Celsius (la Información de Representación).

sistema de información de archivo abierto (OAIS) (open archival information system (OAIS)).
Archivo, que consta de una organización, que puede ser parte de una organización mayor, de
personas y sistemas, que ha aceptado la responsabilidad de preservar la información y ponerla a
disposición de una Comunidad Designada. Reúne un conjunto de responsabilidades tales como las
definidas en el numeral 4, que permiten diferenciar un Archivo OAIS de otros usos del término
"Archivo". El término "Abierto" en OAIS implica que esta Recomendación, al igual que
Recomendaciones futuras relacionadas, se desarrolla en foros abiertos y no implica que el acceso
al Archivo no esté restringido.

La relación entre este documento y la norma NTC-ISO 14721:2018 puede analizarse a partir de las
dimensiones de la Tabla D.1.
Tabla D.1 - Relación entre este documento e ISO 14721

GTC-ISO/TR 21965 NTC-ISO 14721:2018

Registros como una especie de activos de Información como objetos (cualquier objeto, que
Enfoque
información. puede incluir registros).

Ciclo de vida completo de los registros, desde Preservación de la información a largo plazo,
Intereses su captura hasta su disposición, preservando preservando siempre las características de la
siempre las características de los registros. información.

48
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

Teniendo en cuenta que el presente documento se centra en el concepto de "registro" y en los


principios y requisitos fundamentales que deben tenerse en cuenta en relación con el ciclo de vida
completo de estos objetos de información, el concepto clave que surge para relacionar estos dos
documentos es la disposición. Significa que, si en un contexto organizacional, las normas de
disposición específicas implican la necesidad de conservar los registros durante un período
adicional, podría considerarse la migración de estos registros a un sistema compatible con OAIS.

Sin embargo, es muy importante señalar que esto no equivale a ninguna de las opiniones descritas
en el numeral 10, ya que la OAIS no se ocupa de la gestión de registros. En otras palabras, un
sistema de gestión de registros puede ser compatible con OAIS y, por tanto, tener una capacidad de
preservación digital, pero un único sistema compatible con OAIS no proporciona la capacidad
prevista de gestión de registros especificada en este documento. Un ejemplo de modelación de la
preservación digital en lo que respecta a la arquitectura organizacional son los conceptos de
componente de archivo electrónico y servicio de archivo electrónico tal como se han modelado en la
EIRA - Arquitectura de Referencia Europea de Interoperabilidad (y se ha especificado con más
detalle el módulo de archivo electrónico).

El objetivo de EIRA es ser una referencia para la interoperabilidad entre los servicios públicos
europeos, que considera en su versión actual la preservación digital como un interés (por lo que se
refiere explícitamente a la norma NTC-ISO 14721), pero considera la gestión de registros fuera de
alcance, como un interés específico de cada servicio público. En este sentido, este documento
complementa la EIRA para las entidades de servicios públicos europeos que utilizan la práctica de
la arquitectura organizacional.

D.2 Modular para sistemas de registro (MoReq2010)

MoReq2010 es una especificación de requisitos para servicios y aplicaciones de gestión de registros


publicada por el DLM Forum, que cuenta con el apoyo de la Comisión Europea. La última edición de
esta especificación es MoReq2010, que describe los requisitos considerando una arquitectura
modular.

Para los fines de este documento, MoReq2010 es un ejemplo de una especialización muy detallada
de los requisitos para una capacidad de gestión de registros, tal y como se presentan aquí. Sin
embargo, incluso si son muy detallados y consistentes, la especificación proporcionada por
MoReq2010 debe ser entendida como sólo una de las múltiples maneras posibles de proporcionar
una capacidad de gestión de registros adecuada, que debe ser considerada cuidadosamente, de
acuerdo con el contexto organizacional. Por ejemplo, en relación con las opiniones descritas en el
numeral 10, la eventual disponibilidad de una solución COTS o de una aplicación existente que ya
se implemente la especificación MoReq puede ser una opción valiosa. Por otro lado, hay que
considerar que la misma especificación es muy compleja para un escenario como la descrita en la
Figura 9 puede ser una solución cuestionable en términos de pragmatismo.

49
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

ANEXO E
(Informativo)

RESUMEN DE LOS CONCEPTOS Y NOTACIÓN DE ARCHIMATE 3.0

Este anexo presenta los conceptos y relaciones relevantes de ArchiMate 3.0 utilizados en la
definición del punto de vista definido en este documento. Las definiciones y notaciones del cuadro
E.1 se han tomado de la norma de referencia.
Tabla E.1 - Notaciones y definiciones de ArchiMate

50
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

ANEXO F
(Informativo)

ARCHI - HERRAMIENTA DE MODELADO ARCHIMATE

Los diagramas de ArchiMate en este documento fueron editados en la herramienta gratuita Archi
(Versión 4.2.0), disponible gratuitamente desde la siguiente ubicación:

https://www.archimatetool.com/

El archivo del proyecto respectivo tiene el DOI 10.5281 / zenodo.1204840 y está disponible
gratuitamente en la siguiente ubicación:

https://doi.org/10.5281/zenodo.1204839

Figura F.1 - Captura de pantalla de la herramienta Archi, mostrando el archivo de proyecto de este documento

51
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2019

BIBLIOGRAFÍA

[1] NTC-ISO 14721:2018, Sistema de datos espaciales y transferencia de información. Sistema


de información de archivo abierto (OAIS). Modelo de referencia.

[2] NTC-ISO 15489-1:2017, Información y documentación. Gestión de registros — Parte 1:


Conceptos y principios.

[3] NTC-ISO/TR 18128:2016, Información y documentación. Evaluación del riesgo pra procesos
y sistemas de registros.

[4] NTC-ISO 23081-1:2018, Información y documentación — Procesos para la gestión de


registros. Metadatos apra los registros. Parte 1: Principios.

[5] NTC-ISO/IEC 27000:2017, Tecnología de la nformación. Técnicas de seguridad. Sistemas de


gestion de seguridad de la información (SGSI). Visión general y vocabulario.

[6] NTC-ISO 30300:2013, Información y documentación. Sistemas de gestión para registros.


Fundamentos y vocabulario.

[7] ISO/IEC 38500:2015, Information Technology — Governance of IT for the organization.

[8] ISO/IEC/IEEE 42010:2011, Systems and software engineering — Architecture description.

[9] NTC-ISO 9000:2015, Sistemas de gestion de la Calidad. Fundamentos y vocabulario.

[10] The Open Group. TOGAF 9.1. Available at:


https://publications.opengroup.org/standards/togaf/specifications/g116.

52
PROYECTO DE DE_0076_2020
NORMA TÉCNICA COLOMBIANA GTC-ISO-TR 21965:2020

DOCUMENTO DE REFERENCIA

INTERNATIONAL ORGANIZATION FOR STANDARDIZATION. Information and Documentation.


Record management in enterprise architecture. Geneva: ISO, 2019, 48p (ISO/TR 21965:2019 (E)).

PREPARADO POR: ________________________________


CLAUDIA CARRERO

iniciales.

53

También podría gustarte