Licitacion TSJDF - Poder Judicial del Distrito Federal

Anuncio
TRIBUNAL SUPERIOR DE JUSTICIA DEL DISTRITO FEDERAL
OFICIALÍA MAYOR
DIRECCIÓN EJECUTIVA DE INFORMÁTICA
DESCRIPCIÓN Y CARACTERÍSTICAS TÉCNICAS DEL PLAN ESTRATÉGICO DE TECNOLOGÍAS DE
INFORMACIÓN Y COMUNICACIONES INCLUYENDO LA SEGURIDAD DE LA INFORMACIÓN
PARTIDA NÚMERO UNO:
CARACTERÍSTICAS
1.- Servicios profesionales para la “Elaboración del Plan Estratégico de Tecnologías de
Información y Comunicaciones incluyendo la Seguridad de la Información”.
 Deberá considerar que el propósito del Tribunal Superior de Justicia del Distrito Federal es contar
con un Marco de Referencia que le permita dirigir las iniciativas de TI para asegurarse que su
desempeño cumpla con los siguientes objetivos:

Lograr la estrategia de TI esté alineada con la función sustantiva del Tribunal Superior de
Justicia del Distrito Federal.
Promover que TI preste servicios de acuerdo con la estrategia, por medio de mediciones
y expectativas claras; producir a tiempo y dentro del presupuesto, con la adecuada
funcionalidad y los beneficios esperados.
Dirigir la competencia de TI para equilibrar las inversiones entre el apoyo y el crecimiento
Institucional.
Establecer las condiciones para sustentar las decisiones de hacia donde deben dirigirse
los recursos de TI



 Por lo que se requiere que los licitantes que participen cumplan con los siguientes puntos:
 El licitante debe de acreditar experiencia en al menos cinco proyectos similares de
consultoría en Tecnologías de Información (TI), en los que se hayan aplicado las mejores
prácticas ITIL y mostrar conocimiento del ambiente de control interno y gobierno de TI,
para esto deberán acreditar la experiencia en al menos dos proyectos de este tipo”. Las
opciones válidas pueden ser Definición de Gobierno de TI o en la Ley Sarbanes-Oxley
(SAROX).


Acreditar la experiencia de los consultores considerados para el equipo de trabajo
mediante currículum vitae y copia simple de las certificaciones, indicando número, fecha
de obtención y organismo que los acredite. Las certificaciones solicitadas y el tiempo
mínimo de obtención son las siguientes, estas podrán acreditarse con uno o varios
individuos, pero deberán cubrirse en su totalidad.

Certificate ITIL. Foundation Certificate in IT Service Managment. Mínimo 3
años.

ITIL Versión 3 Foundation Bridge Examination. Mínimo 9 meses

ISMS Lead Auditor (Information Security Management System Lead Auditor)
del IRCA Mínimo 3 años

PMP (Project Manager Profesional) Mínimo 2 años

CISM (Certified Information Security Manager) Mínimo 4 años

Auditor Líder de BS7799-2:2002 Mínimo Mínimo 3 años
El licitante, deberá contar con una herramienta que permita que el proyecto sea
administrado a través de un sistema automatizado para efectos de dar seguimiento y
control al proyecto y permitir la consulta de avances del mismo en todas sus fases, así
como la consulta y acceso a los entregables, a través de un sistema accesible vía Web,
el cual mida los avances y notifique en forma automática de eventos del proyecto.
Página 1 de 3
TRIBUNAL SUPERIOR DE JUSTICIA DEL DISTRITO FEDERAL
OFICIALÍA MAYOR
DIRECCIÓN EJECUTIVA DE INFORMÁTICA
DESCRIPCIÓN Y CARACTERÍSTICAS TÉCNICAS DEL PLAN ESTRATÉGICO DE TECNOLOGÍAS DE
INFORMACIÓN Y COMUNICACIONES INCLUYENDO LA SEGURIDAD DE LA INFORMACIÓN

El licitante deberá contemplar la utilización de herramientas de Modelado que permitan
lograr la difusión y gestión eficiente de las arquitecturas y servicios TI. Esta herramienta
deberá incluir funcionalidades para modelar, analizar, simular, evaluar y documentar los
modelos de Gestión de Arquitecturas y Servicios de TI y debe considerar las
herramientas necesarias para representar los procesos y Entornos de Trabajo. La
simulación debe contener algoritmos de simulación para realizar análisis del flujo del
Proceso de Negocio, así como análisis de carga, análisis de capacidad estacionaria y
análisis de capacidad con colas de espera no estacionaria. El documento generado de
este modelado deberá permitir la navegación entre los diferentes modelos, con
funcionalidades de “drill-down”.
Metodología del Proyecto:
 La metodología de trabajo debe considerar un planteamiento de fases secuenciales desde el
inicio hasta el cierre del proyecto, incluyendo un diagnóstico basado en el gobierno, servicios y
procesos de TI y deberá considerar puntos de control de avance.
 El desarrollo del Plan, tendrá que estar sustentado en la aplicación de las mejores prácticas de
gestión de TI para su implementación y recomendaciones detallando la Estrategia Integral de
Implementación, detallando las tareas de administración de cambios que debe de tomar en la
cuenta la organización y de la evaluación de los servicios y operaciones del área de Sistemas del
Tribunal Superior de Justicia del Distrito Federal.
 Se debe contar con una herramienta que permita que el proyecto sea administrado a través de un
sistema automatizado para efectos de dar seguimiento y control al proyecto y permitir la consulta
de avances del mismo en todas sus fases, consulta y acceso a los entregables vía Web.
 Se debe contemplar la utilización de herramientas de Modelado que permitan lograr la difusión y
gestión eficiente de las arquitecturas y servicios TI, que incluyan las funcionalidades para
modelar, analizar, simular, evaluar y documentar los modelos de Gestión de Arquitecturas y
Servicios de TI y que puedan representar los procesos y Entornos de Trabajo. La simulación
debe contener algoritmos de simulación para realizar análisis del flujo del Proceso de Negocio,
análisis de carga, análisis de capacidad estacionaria y análisis de capacidad con colas de espera
no estacionaria. El documento generado de este modelado deberá permitir la navegación entre
los diferentes modelos, con funcionalidades de “drill-down”
 Para cada fase de la metodología, el proveedor deberá presentar un índice del contenido de cada
entregable propuesto.
 Procesos. Evaluar la efectividad y procesos para monitorear, controlar y reportear de los servicios
entregados desde la perspectiva ITIL
 Los productos mínimos a entregar por el proveedor serán:

Reporte describiendo el nivel de madurez y alineación a las mejores prácticas de ITIL y
COBIT, los hallazgos identificados en este reporte serán la pauta para el desarrollo del
Página 2 de 3
TRIBUNAL SUPERIOR DE JUSTICIA DEL DISTRITO FEDERAL
OFICIALÍA MAYOR
DIRECCIÓN EJECUTIVA DE INFORMÁTICA
DESCRIPCIÓN Y CARACTERÍSTICAS TÉCNICAS DEL PLAN ESTRATÉGICO DE TECNOLOGÍAS DE
INFORMACIÓN Y COMUNICACIONES INCLUYENDO LA SEGURIDAD DE LA INFORMACIÓN




Plan Estratégico de Tecnologías de Información y Comunicaciones incluyendo la
Seguridad de la Información.
Mapa itinerario de alto nivel conteniendo el Plan Estratégico de Tecnologías de
Información y Comunicaciones incluyendo la Seguridad de la Información.
Prioridades de Implementación con base en los resultados del reporte de cumplimiento.
Las pautas a seguir para la producción de este entregable se dan a continuación:
 Las recomendaciones deben entregarse dentro del contexto del marco de la mejora
establecida en la metodología. Las recomendaciones a corto plazo se deben referir en
la dirección de las áreas críticas que representan el mayor nivel de riesgo o a las
actividades necesarias para mover del nivel actual al nivel siguiente. Las
recomendaciones de más largo plazo se deben ordenar para apoyar una mejora
fundamentada en los niveles de madurez.
 Las recomendaciones deben ser factibles de ponerse en marcha. El reporte debe
contar con suficiente detalle para facilitar el desarrollo de los planes de acción, junto
con una estimación de costos y del esfuerzo.
Tiempos de entrega del presente proyecto: Debe de ser de 3 meses
2. - Servicios profesionales para el "Mantenimiento a la Vigencia Tecnológica del Plan respetando el
escenario inicial", por 2 años:

Servicios para la actualización del Plan considerando la evaluación de impactos y desviaciones a
las condiciones establecidas en el plan original. El Mantenimiento NO CUBRE CAMBIOS EN LOS
ALCANCES INICIALES, es decir, NO INCLUYE CAMBIOS EN SU ESTRUCTURA, NI EN SU
INFRAESTRUCTURA.
Lo
que
abarca
es
la
vigencia
tecnológica
de
las
recomendaciones/lineamientos expresados en los entregables contenidos en la propuesta
correspondiente.
Durante el primer año del servicio se debe considerar la presencia quincenal de personal
del proveedor para la verificación de avance, seguimiento y reporte de plan, quienes se
encargarán de efectuar la evaluación de impactos y desviaciones en el Plan y proponer la
Incorporación de cambios para la adecuación de Plan en forma mensual.
2. Para el segundo año del servicio se debe considerar la presencia mensual de personal del
proveedor para la verificación de avance, seguimiento y reporte de plan, quienes se
encargarán de efectuar la evaluación de impactos y desviaciones en el Plan y proponer la
Incorporación de cambios para la adecuación de Plan en forma trimestral.
1.
Indicar que la vigencia de las propuestas técnicas deberá cubrir como mínimo 3 meses.
Página 3 de 3
Descargar