
![]() |
Procedimiento para la planeacion de la infraestructura tecnologica de la universidad de caldas |
|
|
|
|
|
| PROCESO | PLANIFICACIóN |
| OBJETIVO |
|
Planificar y desarrollar la infraestructura tecnológica de la Universidad de Caldas, de acuerdo con los lineamientos establecidos por el Gobierno Nacional y la institución, garantizando la seguridad, la conectividad y el desarrollo óptimo de los procesos institucionales.
|
| ALCANCE |
|
Inicia con la revisión y ajuste de la política de infraestructura tecnológica, el análisis de las necesidades de inversión, la gestión de los recursos, hasta la adquisición y/o desarrollo de software y hardware, con el fin de garantizar la seguridad de la información que circula en la red de datos y cumplir con los requerimientos establecidos para la sistematización de los procesos institucionales.
|
| RESPONSABLES | ||||||||||
|
|
| DEFINICIONES Y TÉRMINOS | ||||||||||||||||||||||||||||
|
| POLÍTICAS Y CONDICIONES DE OPERACIÓN | |||||||||||||
|
|
| DESCRIPCIÓN DE ACTIVIDADES | |||||
| No. | Actividad | Responsable | Descripción | ||
| 1 | Inicio | ||||
| 2 | Revisar y ajustar la política interna de infraestructura tecnológica | Profesional Especializado Líder del Grupo Interno de Sistemas |
La revisión deberá considerar como marco orientador el Modelo de Gobierno de Tecnología de la Información vigente, de forma que la política se mantenga alineada con los principios de gobernanza, gestión estratégica y priorización institucional. |
||
| 3 | Identificar y analizar necesidades | Profesional Especializado Líder del Grupo Interno de Sistemas |
El análisis de necesidades deberá incorporar de manera obligatoria las disposiciones contempladas en la Política de Seguridad y Privacidad de la Información, el Modelo de Gobierno de TI y el Plan de Continuidad del Negocio, garantizando que los requerimientos tecnológicos respondan a criterios de disponibilidad, integridad, confidencialidad, interoperabilidad, continuidad operativa y sostenibilidad estratégica. |
||
| 4 | Incorporar requerimientos | Comité de Infraestructura Física |
Durante las sesiones del Comité, se identifican, priorizan y definen las obras físicas que deben ser realizadas en todas las sedes, las cuales deben contar con la infraestructura tecnológica necesaria para su funcionamiento de acuerdo a la naturaleza del espacio: aulas, laboratorios, oficinas. De las reuniones surgen requerimientos que son incluidos al diagnóstico de necesidades, elaborado por el Líder del Grupo Interno de Sistemas cada año. |
||
| 5 | Diseñar proyectos y decidir si es compra o desarrollo | Profesional Especializado Líder del Grupo Interno de Sistemas |
El diseño de proyectos deberá incluir especificaciones técnicas alineadas con la Política de Seguridad y Privacidad de la Información, el Modelo de Gobierno de TI y el Plan de Continuidad del Negocio. En todo diseño se deberán definir controles mínimos de seguridad, gestión de datos, continuidad operativa, planes de respaldo, niveles de servicio esperados y lineamientos de gobernanza para su puesta en marcha y sostenibilidad futura. |
||
| 6 | Establecer cronograma y presupuesto | Profesional Especializado Líder del Grupo Interno de Sistemas |
El cronograma, presupuesto y recursos estimados deberán contemplar los costos asociados a la implementación de controles de seguridad, respaldo, contingencia, monitoreo y mecanismos de continuidad definidos por el Plan de Continuidad del Negocio, así como la alineación estratégica y decisional establecida por el Modelo de Gobierno TI institucional. |
||
| 7 | Gestionar recursos económicos | Profesional Especializado Líder del Grupo Interno de Sistemas |
Se lleva a cabo la socialización de los requerimientos ante los diferentes niveles de la Administración (Rectoría - Vicerrectora - Decanaturas - Consejos de Facultad), con el fin de gestionar los recursos que se plantearon previamente en los presupuestos de los proyectos. |
||
| 8 | Desarrollar sistemas de información | Grupo interno de sistemas, Ingenieros de desarrollo |
Todo desarrollo de software deberá cumplir con los criterios establecidos en la Política de Seguridad y Privacidad de la Información y prever mecanismos de alta disponibilidad, recuperación de desastres, copias de respaldo y continuidad del servicio, en coherencia con el Plan de Continuidad del Negocio. Las decisiones técnicas deberán alinearse con el Modelo de Gobierno TI para garantizar coherencia arquitectónica e institucional. |
||
| 9 | Solicitar la adquisición de servicios tecnológicos | Unidades académicas y administrativas |
Cualquier unidad académica o administrativa podrá solicitar la adquisición y/o contratación de servicios tecnológicos para su dependencia, teniendo en cuenta los criterios establecidos en las políticas y condiciones del procedimiento. La solicitud se formaliza mediante el formato adjunto a este paso y se envía al Grupo interno de sistemas para su visto bueno. El formato debe ir debidamente firmado por el Ordenador del Gasto avalando la disponibilidad presupuestal. Ver Registro(FORMATO SOLICITUD DE ADQUISICIÓN Y/O CONTRATACIÓN DE SERVICIOS TECNOLÓGICOS) |
||
| 10 | Dar visto bueno a la adquisición y/o contratación de servicios tecnológicos | Líder grupo interno de sistemas |
La validación y autorización deberán verificar el cumplimiento de la Política de Seguridad y Privacidad, el Modelo de Gobierno TI y los lineamientos del Plan de Continuidad, garantizando que las adquisiciones tecnológicas respondan a estándares de protección de información, confiabilidad operativa, trazabilidad y resiliencia institucional. |
||
| 11 | Realizar trámites legales para la adquisición de software o hardware | Profesional Especializado Líder del Grupo Interno de Sistemas |
Cada unidad académica o administrativa realiza los trámites respectivos ante el Grupo interno de contratación para la adquisición y/o contratación de servicios tecnológicos. P-CC-762-Procedimiento para selección de proveedor por convocatoria pública
|
||
| 12 | Realizar pruebas al sistema de información | Ingenieros de soporte |
Las pruebas deberán contemplar pruebas de seguridad, vulnerabilidad, manejo de incidentes, rendimiento, recuperación ante fallos y continuidad operativa conforme al Plan de Continuidad del Negocio. Únicamente se dará conformidad cuando el sistema cumpla estas condiciones. |
||
| 13 | Administrar datos del proyecto | Ingenieros de soporte |
Se debe identificar los documentos necesarios para el total entendimiento de la aplicación, tanto técnica como de usuario final. Documentación mínima:
|
||
| 14 | Monitorear el uso correcto de los servicios | Profesional Universitario del Grupo Interno de Sistemas |
El monitoreo deberá garantizar que la operación tecnológica mantenga cumplimiento frente a la Política de Seguridad y Privacidad, asegurando el uso responsable y mitigando incidentes. Adicionalmente, deberá verificarse que el servicio preserve capacidad de continuidad operativa y se rija por los lineamientos del Modelo de Gobierno TI. |
||
| 15 | Realizar entrega final | Comité Técnico de Sistemas |
Se realiza la entrega final del sistema al solicitante, en el que se definen las siguientes actividades:
|
||
| 16 | Capacitar usuarios | Ingenieros de soporte |
Los ingenieros de soporte, deben diseñar y realizar capacitaciones grupales e individuales con los usuarios del sistema, con el fin de entregar claves de acceso e informar sobre las autorizaciones y nivel de navegabilidad dentro de la aplicación. |
||
| 17 | Dar soporte a los sistemas implementados | Ingenieros de soporte, Comité Técnico de Sistemas |
Las acciones de soporte deberán contemplar medidas de actualización, seguridad, redundancia, continuidad y gestión de incidentes, en concordancia con el Plan de Continuidad del Negocio y con los principios de Gobernanza TI. Toda mejora o ampliación deberá cumplir estándares de seguridad y protección de datos. |
||
| 18 | Corregir políticas y aplicar nuevas restricciones | Profesional Especializado Líder del Grupo Interno de Sistemas |
La aplicación de nuevas políticas deberá observar la Política de Seguridad y Privacidad de la Información, el Modelo de Gobierno TI y el Plan de Continuidad del Negocio, garantizando que los ajustes mantengan protección integral del entorno tecnológico y continuidad operativa frente a riesgos emergentes.
El Comité deberá verificar que toda iniciativa técnica o de infraestructura cumpla con los lineamientos establecidos en el Modelo de Gobierno de TI, la Política de Seguridad y Privacidad de la Información y el Plan de Continuidad del Negocio, garantizando la alineación estratégica, mitigación de riesgos, protección de datos institucionales y disponibilidad operativa de los servicios dependientes de dicha infraestructura. La infraestructura tecnológica deberá gestionarse bajo criterios de seguridad, disponibilidad, integridad, confidencialidad, escalabilidad, gobernanza técnica y continuidad de servicios, acorde con los lineamientos establecidos institucionalmente para servicios críticos, datos sensibles y operación académica-administrativa. En cuanto a los criterios para la adquisición de software, no sé si sea demasiado pedir pero se podrían incluir estos adicionales:
|
||
| 19 | Fin | ||||
| REGISTROS DEL DOCUMENTO | |||
| Nombre del Registro | Resp. Almacena. | Cod.Registro SIG | |
| FORMATO SOLICITUD DE ADQUISICIÓN Y/O CONTRATACIÓN DE SERVICIOS TECNOLÓGICOS | SECCION SISTEMAS | R-950-P-PL-359 | |
| ELABORÓ | REVISÓ | APROBÓ |
| Jenny Florez Quintero - Auxiliar Administrativa SIG | JEFE DE OFICINA ASESORA - | JEFE DE OFICINA ASESORA - |
| HISTORIAL DE CAMBIOS | ||
| 6 | Se requiere actualizar el procedimiento para incorporar aspectos relacionados con la Política de Seguridad y Privacidad de la Información, el Modelo de Gobierno de TI y el Plan de Continuidad del Negocio. | 2025-12-09 |
| 5 | Actualización del formato del paso 9 del procedimiento a su segunda versión. | 2024-12-18 |
| 4 | Actualización del formato para la solicitud de equipos TICS. | 2020-11-09 |
| 3 | Modernización de la imagen del SIG. | 2019-10-16 |
| 2 | Se realiza cambio del documento para estandarizar las actividades permitiendo claridad y compresion por la personas que lo consultan. | 2014-07-28 |
| 1 | Versión inicial | 2009-11-24 |
|
DOCUMENTO CONTROLADO: Si usted copia o imprime este documento, el Sistema Integrado de Gestión de la Universidad de Caldas lo considerará No Controlado y no se hace responsable por su consulta o uso.
Si desea consultar la versión actualizada y controlada de este documento, consulte siempre la página web http://www.ucaldas.edu.co/, en el enlace SIG |