Facultad de Ingeniería en Sistemas de Información y Ciencias de la
Computación.
Dirección de Posgrados: Maestría en Seguridad Informática
Curso: Diseño y seguridad CMMI
Lic. Ernie Hazzenn Vásquez Sosa
Caso de Estudio DGRI
Estudiante: Carné:
Luis Mario Martínez Ralón 1593-16-7679
Universidad Mariano Gálvez de Guatemala
Facultad de Ingeniería en Sistemas de Información y Ciencias de la Computación
Dirección de Posgrados
MAESTRÍA EN SEGURIDAD INFORMÁTICA
DISEÑO DE SEGURIDAD Y CMMI
Caso DGRI
Introducción.
La Dirección General de Rentas Internas (DGRI) es la entidad fiscal responsable de la recaudación
de impuestos internos, (ISR, Iva, Impuesto de Circulación de Vehículos, Impuesto a derivados del
petróleo, etc.)
El departamento de informática del ministerio de finanzas públicas nunca pudo organizar sus
actividades para atender a las diferentes direcciones generales. La DGRI al ver que no podía
obtener los resultados que esperaba del departamento de informática, creó el suyo propio. El
Departamento de Operación Informática (DOI) de la DGRI al ser administrado por técnicos que
ganaron la plaza por oposición lograron ubicarse en un Nivel 2 del CMMI al establecer: Gestión de
requerimientos, planificación, monitorización y control de proyectos, gestionar a los proveedores
en base a acuerdos establecidos. Implementar mediciones y análisis, gestionar la configuración e
implementar estándares de aseguramiento de calidad en procesos y productos.
Desarrollo del caso.
Como parte de los acuerdos de integración aduanera centroamericana. El DOI asume el control de
los sistemas de información de impuestos externos (aduanas), los cuales recibe en estado caótico
y afectados por la mafia, pero dicho grupo criminal fue desbaratado y los líderes están en prisión,
sin embargo, el sistema aún tiene abiertas las puertas que dicho grupo abrió en beneficio de sus
intereses.
Ante tales circunstancias el DOI se ve obligado a optimizar procesos y productos a fin de integrar
los sistemas de información propios con los sistemas de los países firmantes de la integración
aduanera.
El sistema aduanero no se realizó aplicando la gestión por procesos ni proyectos. La
documentación es nula y los códigos fuentes, escritos en Java, no se construyeron de acuerdo a
estándares de desarrollo, tienen parámetros quemados en código, no se ha reusado código, en
resumen, no se aplicó ingeniería de software en el desarrollo de dicho sistema.
El Director General de Aduanas le solicita que en el plazo de 15 meses alcance el nivel 4 del CMMI
de desarrollo y de servicios. El ministro de finanza le garantiza apoyo total para alcanzar dicha
meta y le expresa su confianza.
Universidad Mariano Gálvez de Guatemala
Facultad de Ingeniería en Sistemas de Información y Ciencias de la Computación
Dirección de Posgrados
MAESTRÍA EN SEGURIDAD INFORMÁTICA
DISEÑO DE SEGURIDAD Y CMMI
Conclusiones.
Cómo jefe del DOI, tiene la obligación de ordenar los sistemas aduaneros y llevarlos junto al resto
de su departamento al nivel 4 en solo 15 meses.
Responder las siguientes preguntas.
¿Es posible (Si o no) y por qué?
No, según lo investigado y según las especificaciones de la empresa, las estadísticas nos demuestran
que trasladarse del nivel 2 al 3 es de 19 meses y del nivel 3 al 4 es de 21 meses, todo esto realizando
correctamente todas las actividades que se planifiquen, en el nivel 4, al cual se quiere llegar, a pesar
de implicar la definición de menos procesos requieren de mayor tiempo para su implantación.
¿Tiene alguna propuesta?
Se le puede proponer a la empresa alcanzar un nivel 3 de madurez debido al tiempo con el que se
dispone.
¿Qué va a hacer?
Alcanzar el nivel 3 en la organización es algo crítico y que implica un gran cambio en la empresa,
esto es debido a que el nivel de cambio que se requiere realizar en las prácticas que ya se manejan,
cambiar la forma en que se ejecutan prácticas fundamentales en una empresa y crear la disciplina
para mantenerlas de manera permanente es el principal objetivo para alcanzar este nivel 3 de
madurez.
Para alcanzar el nivel 3 de madurez se formalizarán las actividades de diseño, desarrollo,
verificación, etc., y junto con esto se adoptarán prácticas de gestión de proyectos más avanzadas,
Además deben definirse los procesos, procedimientos y estándares más detallados los cuales
tendrán un alcance organizacional. Adicionalmente, tienen que ser establecidas las estructuras y los
mecanismos necesarios para instrumentar la mejora continua de procesos.