Software">
Gerencia de Proyectos Punto 7.2
Gerencia de Proyectos Punto 7.2
Gerencia de Proyectos Punto 7.2
CÓDIGO PL08
versión 2021.01
PROYECTO: Benchmark de sistemas de gestión social
7/05/2021
2. Plan de 2.1 Reuniones Del equipo de 1.4 - Gerente del XXX
dirección del de trabajo proyecto proyecto
proyecto 8/05/2021
3. Línea base 3.1 Elaboració n Elaborar 1.4 - Jefe del XXX
del alcance de funcionalid funciones y proyecto
del proyecto ades y característi
característi cas a cumplir
cas que por el modelo
tendrá la que satisface
nueva al cliente
arquitectur a
de seguridad
de red
8/05/2021
4. Línea base 4.1 Calendariz Programac ión 3.1 - Jefe de XXX
del tiempo del ación de de las proyecto
proyecto todas las actividade s
actividades
del proyecto
de manera
lógica y
secuencial. 12/05/2021
18/05/2021
5.2 método de Elección de la 5.1 - Jefe del XXX
evaluación forma de Proyecto
del evaluación
proyecto 19/05/2021
6. Reportes 6.1 Elaboració n Desarrollo de 5.2 - Gerente del XXX
de de reportes os reportes proyecto
desempeño de la
del proyecto realización
del
proyecto
21/05/2021
7.Reporte 7.1 Realizació n Emitir los 6.1 - Jefe del XXX
del estado de los reportes de proyecto
de valor análisis análisis
ganado financieros económico
del proyecto.
25/05/2021
8. Acta de 8.1 lecciones Registro de 7.1 - Jefe del XXX
cierre del aprendidas las proyec
proyecto lecciones 27/05/2021
8.2 liberación Oficializar de 7.1 - Jefe del XXX
de hecho y proyecto
recursos materialm
2/06/2021
ente los
recursos
9. Análisis 9.1 Realizació n Con el 8.2 - Jefe del XXX
FODA de la de reuniones cliente proyec
organización 5/06/2021
9.2 focus groups Con el cliente 9.1 - Jefe del XXX
con los y los dueños proyecto
gerentes de de procesos
las áreas claves de la
clave y el empresa
patrocinad or
del proyecto.
9/06/2021
10. Estado 10.1 Identificaci Identificar 9.2 - Jefe de XXX
situacional y ón de controles proyecto
topología de característi activos y no
seguridad de cas de activos
la red de seguridad establecid os
organización de la red 12/06/2021
10.2 Identificaci Reconoci miento 10.1 - Jefe de XXX
ón de e proyecto
topología identificaci ón
actual 16/06/2021
10.3 Identificaci Identificar 10.2 - Jefe de XXX
ón de brechas de proyecto
brechas de seguridad de 17/06/2021
seguridad la red
actual
25/06/2021
12. Análisis 12.1 la identificaci Identificar 11.1 - Ing. De XXX
de ón de las vulnerabili seguridad de
vulnerabilida d vulnerabili dades de la redes.
de la red dades de la red usando
red herramient
corporativa as
XXX especializ
adas
1/07/2021
13. Relación 13.1 Buscar e Registrar 12.1 - Ing. XXX
de controles identificar controles Electrónico
de seguridad controles de existentes especialista en
actuales seguridad actuales seguridad
de red o
físicos de la
red actual.
6/07/2021
14. Relación 14.1 de búsqueda Revisar y 13.1 - Ing. De XXX
de normativas e identificaci registrar seguridad de
de seguridad, ón de normativa redes
procedimient normativas de vigente
os, y guías seguridad, así
actuales. como de
colección para
su análisis
9/07/2021
15. 15.1 identificar Registrar 14.1 - Ing. De XXX
Identificación normativas normativa seguridad de
de políticas de faltantes compleme redes.
seguridad, principales y ntaria
procedimient compleme
os, guías y ntarias
manuales a
16/07/2021
desarrollar.
15.2 elaborar Desarrollar 15.1 - Ing. De XXX
lineamient líneas seguridad de
os directrices 20/07/2021 redes.
30/07/2021
17. Relación 17.1 Identificar roles Elaborar 16.2 - Ing. De XXX
de de los firewalls roles seguridad de
parámetros redes
para la 3/08/2021
configuració n 17.2 desarrollar los Elaborar 17.1 - Ing. De XXX
de seguridad parámetro s a configuraci seguridad de
de los firewalls tener en cuenta ones redes
en las configuraci generales
ones
5/08/2021
18. Relación 18.1 Identificaci ón de Desarrollo 17.2 - Ing. XXX
de controles controles a de controles Electrónico
de seguridad desarrollar de a adoptar especialista en
físicos acuerdo a la seguridad
perspectiv a
actual, desarrollo
de los
mismos. 10/08/2021
19/08/2020
21. 21.1 Inspeccion Identificar 20.1 - 25/08/2020 Ing. De XXX
27/08/2021
23. 23.1 implement ar, Reconoci 21.2 - Ing. De XXX
Selección de identificar miento de seguridad de
dispositivos de equipamie nto equipos de redes
seguridad de tecnológic o de red y físicos
red interna y red y seguridad
externa, y de física (marca y
control físico modelo).
1/09/2021
24. Plano 24.1 Identificaci ón Reconocer 23.1 - Ing. De XXX
topológico a de la su ubicación seguridad de
nivel físico de ubicación física redes
seguridad física del
de la red dispositivo de
seguridad
de red o
fisico
9/09/2021
24.2 Represent ación Desarrollo 24.1 - Ing. De XXX
en un diagrama de planos seguridad de
de las de redes
ubicacione s de ubicacion
los mismos en
la red o de
manera física
en las
instalacion es
11/09/2021
25. 25.1 Inspección de Revisión de 24.2 - Ing. De XXX
Requerimien cada servidor de hardware de seguridad de
tos seguridad de la equipos redes
adicionales de red sobre el
hardware para hardware.
servidores y
appliance de
seguridad de
red 15/09/2021
25.2 Inspección de Revisión 25.1 - Ing. De XXX
cada de seguridad de
appliance hardware 17/09/2021 redes
23/09/2021
27. 27.1 Identificar y Desarrollo 26.2 - Ing. De seguridad XXX
Elaboración modelo capa de planos de redes
de diagramas por capa de de flujos de
de flujo de defensa en NAC
acceso a la profundida
red 28/09/2021
13/10/2021
31. 31.1 Ubicación Instalación 30.1 - Ing. De seguridad XXX
Instalación física e final de los de redes
de los instalación equipos 22/10/2021
4
16. Plano de la 16.1 3 30% 4 70%
topología de 4
seguridad de la red y 16.2 1 20% 2 80%
Identificación de
premisas para la
configuración de las
reglas de los firewalls,
Identificación de
premisas para la
elaboración de reglas
del IPS
2
17. Relación de 17.1 2 1 30% 2 70%
parámetros para la 17.2
configuración 2 20% 3 80%
de seguridad de los
firewalls 3
18. Relación de 18.1 2 35% 3 65%
controles de seguridad
físicos
3
19. Parámetros de 19.1 2 1 60% 2 40%
configuración 19.2
de servidor 1 50% 2 50%
antivirus. 2
20. Parámetros de 20.1 4 60% 5 40%
configuración de WAF
y antispam.
5
21. Diagrama de 21.1 2 1 30% 2 70%
seguridad a nivel de 21.2
VLAN y
3 25% 4 75%
AD 4
23. Selección de 23.1 5 40% 6 60%
dispositivos de
seguridad de red
interna y externa, y de
control físico
6
24. Plano topológico 24.1 2 1 20% 2 80%
a nivel físico de 24.2
seguridad de la 2 40% 3 60%
seguridad, 3
procedimientos, y
guías
actuales.normativas
2
26. 26.1 2 1 30% 2 70
Identificación y %
ubicación de
26.2 2 40% 3 60
controles físicos en
áreas de acceso %
3
27. Elaboración de 27.1 3 40% 4 60
diagramas de flujo de
acceso a la red
%
4
28. Elaboración de 28.1 3 30% 4 70
documentación de los
diseños físicos y
%
lógicos.
4
29. Elaboración de 29.1 2 20% 3 80
documentación de
políticas, %
procedimientos, guías
y manuales normativos
de seguridad
3
30. Realización de las 30.1 5 20% 7 80
compras del
equipamiento
%
seleccionado.
7
31. Instalación de los 31.1 3 25% 4 75
equipos de seguridad
de red y controles
%
físicos.
4
32. 32.1 4 40% 5 60
Configuración de
los dispositivos de
%
seguridad de red
5
33. 33.1 4 30% 5 70
Reconfiguración de
servidores y equipos
%
ya existentes
5
34. Publicación y 34.1 6 10% 7 90
ejecución de políticas
de seguridad,
%
procedimientos, guías
y manuales normativos
7
Plan de Gestión de Requerimientos Gestión del Alcance Página 48
35. Realización de 35.1 5 30% 6 70
pruebas de
funcionamiento de
%
dispositivos de red
internos y
externos 6
36. Realización de 36.1 4 3 20% 4 80
pruebas de controles %
a nivel de red, físicos,
36.2 4 70% 5 30
y
configuraciones; %
capacitación 5
El grupo de trabajo de INSUCO , responsable de esta ejecución son: Guillén CALVO VALDERRAMA
El Cronograma del Proyecto será gestionado con las entradas, técnicas y herramientas y salidas a
continuación detallada:
Se utilizará como entrada la Línea Base del Alcance. Asimismo, se contará con los activos de
los procesos de la organización como la información histórica referida a la lista de actividades
utilizadas en proyectos anteriores.
Para la definición de las actividades se utilizará la Técnica de Descomposición y el juicio
experto del equipo del Proyecto. Dichas actividades serán creadas sobre la base de la
EDT.
En la salida de este proceso se obtendrá la lista de actividades, que mostrará todas las
actividades necesarias a ejecutarse para el proyecto. Asimismo, se obtendrá una lista de hitos
que mostrara los eventos significativos en el Proyecto.
Nombre de recurso,
cantidad,
supuestos y base de estimación
Para la realización de esta tarea se utilizarán las siguientes herramientas y técnicas: en primera
instancia se tiene la experiencia del personal calificado de INSUCO, en el desarrollo de proyectos
similares, se realizará el análisis de las alternativas con las cuales se cuenta para su ejecución. Se
utilizará la estimación ascendente, cuando no se pueda realizar una estimación razonablemente. Se
podrá hacer uso de un software para gestión de proyectos.
Identificar y colocar los hitos principales del proyecto (Inicio, Planificación, concepción,
análisis, diseño, implementación, pruebas y cierre de proyecto)
Luego identificar los entregables del proyecto por cada hito.
Ingresar las actividades de los entregables del proyecto.
Ingresar las tareas de cada actividad
Definir el calendario del proyecto, de acuerdo a las fechas establecidas y duración total del
proyecto.
Dar propiedades a las actividades.
Asignar los recursos a las actividades del proyecto.
Secuenciar las actividades y los entregables del proyecto.
El cronograma es enviado a los interesados, el cual debe ser aprobado para continuar con el
proyecto. Al final se obtiene el cronograma final del proyecto, el cual deberá ser gestionado para
Razones aceptables para cambios en cronograma del Proyecto (por ejemplo, retrasos debido a
entrega de materiales o disponibilidad de personal; clima; adelantar el cumplimiento debido a término
de fase o proceso, etc.):
Describir cómo calcular y reportar el impacto en el proyecto por el cambio en cronograma. (Tiempo,
costo, calidad, etc.):
Todo retraso se debe de informar al Gerente de Proyecto, mediante una solicitud de cambio, la cual
estará acompañada con el detalle de las acciones a tomar y cambio en las fechas. Analizar el impacto
en el cronograma y estimar el tiempo en indicadores. Con estos valores se puede sacar un valor
porcentual para medir el desvió del proyecto.
Se recibirán solicitudes de cambio al cronograma. Estas deben ser enviadas vía correo
electrónico.
Se presentará la Solicitud de Cambio ante el Comité de Control de Cambios. La solicitud de
cambio deber especificar qué tipo de cambio es el requerido: Alcance, Presupuesto,
Cronograma o Contrato. Debiéndose describir detalladamente el cambio solicitado, y la razón
por la cual es solicitada.
Esta solicitud será evaluada por el Comité de Control de Cambios, quien tendrá a su cargo la
aprobación o no aprobación de la Solicitud de Cambio, dependiendo esta decisión de los
efectos positivos o negativos que pueda ocasionar en el proyecto, en términos de costos,
tiempo y calidad, y cuál será el impacto en el alcance del proyecto.
Gestionar los cambios aprobados cuando y a medida que se produzcan
Mantener la integridad de la Línea Base, y mantener actualizada la documentación de
configuración y planificación relacionada a la solicitud de cambio.
Las respuestas a las solicitudes serán enviadas vía correo Electrónico.
Se controlará el impacto de la ejecución de los cambios solicitados, para verificar si los
impactos positivos y negativos se han dado, y si han sido correctamente pronosticados.
II.
1. ETAPA 1
1.1. Kick off meeting, reunión de alineamiento interno donde se presentaran los siguientes puntos: i) objetivos
de la consultoría, ii) contenidos de los entregables, iii) Puntos de contacto en los equipos de INSUCO, iv) listado
de documentos internos a revisar
1.2. Diseño metodológico, a partir de documentos internos y experiencia de INSUCO en gestión social, se
determinará: i) las dimensiones de análisis y sus respectivas variables, ii) la relación esperada entre las
variables internas de estructura, enfoque de gestión, lineamientos y las variables de resultado como es el nivel
de conflictividad y relacionamiento con los actores del territorio
1.3. Definición de empresas, como parte de esta actividad, se definirán en base a criterios previamente
consensuados, las organizaciones que formaran parte del estudio.
2. ETAPA 2
2.1.1. Levantamiento de información, se hará por medio de 3 líneas, información publica, información primaria e
información proporcionada por INSUCO
2.2. Despliegue de entrevistas, por exhaustividad de los temas se desplegaran por medio de dos entrevistas,
enfoque general y enfoque especifico.
2.3. Sistematización de la información, una vez desplegada las entrevistas, se procesara y sistematizara la
información recogida.
3. ETAPA 3
3.1.1. Trabajo de gabinete, análisis de la información recogida y sistematizada para identificar los drivers para
una adecuada gestión social, tendencias en la industria y oportunidades, todo se plasmara en una hoja de ruta
que exprese los lineamientos generales.
3.2. Sesión de presentación y correlación, se realizara una sesión con el equipo para presentar los resultados del
análisis, compartir la identificación de drivers y analizar la posibilidad de integración de las recomendaciones a la
actual gestión.
3.3. Elaboración del informe final y ejecutivo, como parte de la actividad, se realizara el informe final de análisis
y recomendaciones, así como la presentación ejecutiva.
RESPONSABILIDADES: Temas puntuales por los cuales es responsable (¿de qué es responsable?).
FUNCIONES: Funciones específicas que debe cumplir (¿qué debe realizar para lograr sus objetivos y
cubrir sus responsabilidades?).
NIVELES DE AUTORIDAD: Qué decisiones puede tomar con relación al alcance, tiempo, costo,
calidad, rrhh y materiales, planes y programas, informes y entregables, adquisiciones, contratos,
proveedores, etc.
RESPONSABILIDADES: Temas puntuales por los cuales es responsable (¿de qué es responsable?).
Diseño de la metodología.
Conducción del levantamiento de la información.
Desarrollo del informe del análisis y recomendaciones.
FUNCIONES: Funciones específicas que debe cumplir (¿qué debe realizar para lograr sus objetivos y
cubrir sus responsabilidades?).
NIVELES DE AUTORIDAD: Qué decisiones puede tomar con relación al alcance, tiempo, costo,
calidad,
rhh y materiales, planes y programas, informes y entregables, adquisiciones, contratos, proveedores,
etc.
RESPONSABILIDADES: Temas puntuales por los cuales es responsable (¿de qué es responsable?).
Desarrollo de la metodología.
Levantamiento de la información.
Sistematización de la información.
Desarrollo del informe final.
FUNCIONES: Funciones específicas que debe cumplir (¿qué debe realizar para lograr sus objetivos y
cubrir sus responsabilidades?).
NIVELES DE AUTORIDAD: Qué decisiones puede tomar con relación al alcance, tiempo, costo,
calidad,
rhh y materiales, planes y programas, informes y entregables, adquisiciones, contratos, proveedores,
etc.
3. Remu
Sala 1 Costo Criterio 1 Costo
de en en
Plan neraci Comp Cri
geren soles utador soles ter
de ón
Reunió cia a io
mensu
Gesti n con 1 Proye Ge
CT; al) /
ón los hr/ Soles ctor re
DP (11
interes h nci
de horas
ados a
Recu )
mensu as
rsos. oci
ales
ad
a
4. Remu
Sala 1 Costo Criterio 1 Costo
de en en
Plan neraci Comp Cri
geren soles utador soles ter
de ón
Reunió cia a io
mensu
Requ n con 2 Proye Ge
CP ; al) /
erimi los hr/ Soles ctor re
CT (11
interes h nci
ento horas
ados a
s )
mensu as
ales oci
ad
a
C
O DIRECTO DEL PROYECTO
te Tipo Recurso: Personal Tipo Recurso: Materiales y Maquina Tipo Recurso: Máquinas
Recurso Unid. QTY Costo Costo Recurso Unid. QTY Costo Costo Recurso Unid. QTY Costo
o . Unit. Total . Unit. Total . Unit.
n Glb S/ 32,280.42
ó Glb s/ 7, 346. 94
Glb s/ 3,320.64