gdmp-translated-standards

Repository for versions of GDS Standards and guidance translated and/ or internationalised

View the Project on GitHub alphagov/gdmp-translated-standards

Código de Prácticas Tecnológicas

El Código de Prácticas Tecnológicas es un conjunto de criterios para ayudar al gobierno a diseñar, desarrollar y adquirir tecnología.

Uso del Código de Prácticas Tecnológicas

Debe usar el Código de Prácticas Tecnológicas para todos sus proyectos o programas de tecnología. Considere cada punto y alinee su proyecto o programa con estos. Obtendrá el mejor beneficio si alinea las estrategias comerciales y tecnológicas de su organización con el Código de Prácticas Tecnológicas.

Seguir el Código de Prácticas Tecnológicas lo ayudará a introducir o actualizar productos o servicios de tecnología para que estos:

El Código de Prácticas Tecnológicas contiene pautas y estudios de caso para que pueda migrar de la infraestructura de legado y gestionar todo el ciclo de vida de su tecnología.

El Código de Prácticas Tecnológicas puede usarse como parte de un proceso de control de gastos del gobierno.

1. Definir las necesidades del usuario

Entienda quiénes son los usuarios y qué necesidades tienen. Aprenda sobre sus usuarios y lo que eso significa para su proyecto o programa de tecnología.

Para cumplir con el punto 1 del Código de Prácticas Tecnológicas, debe demostrar que entiende a los usuarios y sus necesidades.

Quizás deba explicar cómo está haciendo esto como parte de un proceso de control de gastos.

Cómo la investigación del usuario ayudará a su programa

Hacer investigación del usuario ayudará a su proyecto o programa de tecnología al identificar lo siguiente:

La investigación del usuario también puede:

Pautas relacionadas

Encuentre más información sobre lo siguiente:

2. Tener en cuenta la accesibilidad y la inclusión

Asegúrese de que la tecnología, la infraestructura y los sistemas sean accesibles e inclusivos para todos los usuarios.

Para cumplir con el punto 2 del Código de Prácticas Tecnológicas, su plan o diseño debe demostrar cómo está haciendo que su tecnología sea inclusiva.

Si se encuentra en el proceso de control de gastos, debe explicar cómo está cumpliendo con el punto 2 o las limitaciones que ha encontrado.

Pensar en cómo la accesibilidad y la inclusión ayudará a su programa

Beneficios para su proyecto o programa de tecnología:

Cómo desarrollar una tecnología accesible

Cuando desarrolle una infraestructura y sistemas de TI, asegúrese de considerar la accesibilidad desde el inicio de su proyecto o programa. Lleve a cabo investigaciones con usuarios que tengan diferentes habilidades y decida los requisitos de accesibilidad. Cuestiones que debe verificar:

Por ejemplo, tenga en cuenta esto:

Si también está desarrollando o comprando tecnología para brindar un servicio en la web, lea las pautas sobre making your service accessible.

Cómo adquirir una tecnología accesible

Cuando adquiera un producto de tecnología, compre algo que sea lo más accesible posible.

Cómo proveer una tecnología accesible

Si está proveyendo un producto de tecnología al sector público, es posible que deba declarar que este cumple con los estándares de accesibilidad.

Las Web Content Accessibility Guidelines (WCAG 2.1) son un estándar internacional que abarca los sitios web y los servicios digitales. Para que sus servicios sean accesibles, debe intentar alcanzar el level AA of the WCAG 2.1 como mínimo.

Parte de hacer que sus servicios sean accesibles es asegurarse de obtener tecnologías web y otros tipos de tecnología, incluidos hardwares y softwares no para web, de la manera correcta. El Reino Unido sigue los estándares basados en las WCAG 2.1 para lograrlo. Un ejemplo de esto son los estándares de la Unión Europea EN 301 549.

Estas son algunas buenas prácticas para proveer tecnología accesible:

Debe especificar con precisión en qué medida su producto cumple con los estándares de accesibilidad.

Cumplir con el estándar WCAG 2.1 para los sitios web y los servicios digitales

Lea las pautas sobre understanding WCAG 2.1.

Considere pagar para que get your product audited against WCAG 2.1 por un experto en accesibilidad.

Pautas relacionadas

3. Manténgase abierto y use fuentes abiertas

Publique su código y use un software de fuente abierta para mejorar la transparencia, la flexibilidad y la rendición de cuentas.

Para cumplir con el punto 3 del Código de Prácticas Tecnológicas, su plan o diseño debe demostrar que ha tenido en cuenta e uso fuentes abiertas y publica su código de manera abierta.

Si se encuentra en el proceso de control de gastos, debe explicar cómo está cumpliendo con el punto 3 o las limitaciones que ha encontrado.

Cómo la fuente abierta difiere de los estándares abiertos

La fuente abierta es una manera de desarrollar y distribuir los softwares. El código suele escribirse de manera colaborativa y cualquiera puede descargarlo, usarlo y modificarlo.

Los Open standards son reglas comunes que permiten a un usuario crear productos, procesos y servicios compatibles y coherentes. Están diseñados colaborativamente, están disponibles públicamente y son gratis o de bajo costo.

Cómo el uso de fuentes abiertas beneficiará a su programa

Beneficios para su proyecto o programa de tecnología:

Recuerde que los softwares de fuente abierta no son completamente gratuitos, por lo que debe considerar el costo total de migración, incluidos los costos de salida y transición.

Cómo mantenerse abierto ayudará a su programa

Publique su código y los datos desde el principio de su proyecto o programa de tecnología alentará lo siguiente:

Publique los códigos mientras desarrolla su tecnología

Si su proyecto o programa de tecnología incluye códigos en su desarrollo, consulte la sección del Manual del Servicio sobre making source code open and reusable. En algunos casos, es acceptable for code to be closed source. Por ejemplo, las claves y las credenciales, los algoritmos usados para detectar fraude y las políticas aún no publicadas.

Adquiera una tecnología que use fuentes abiertas

Ponga también en la balanza los softwar de fuente abierta cuando elija la tecnología.

Las siguientes preguntas son algunos de los puntos que debe considerar cuando choosing technology y su solución de fuente abierta preferida. Estas preguntas también pueden ayudar cuando evalúa si quiere una solución de propiedad o una de fuente abierta.

  1. ¿La solución hace lo que necesita que haga?
  2. ¿La solución satisface las necesidades de sus usuarios finales?
  3. ¿Cuáles son los costos iniciales y regulares de la solución?
  4. ¿Se necesitará capacitar al personal o se deben contratar a usuarios expertos para gestionar la solución?

  5. Si la solución es de fuente abierta, ¿en qué medida ya se ha adoptado el código? ¿Cuál es su antigüedad?

  6. ¿La solución ofrece el nivel de soporte necesario?

  7. ¿Qué tan bien se mantiene la solución? ¿hay pruebas de un desarrollo mayor?
  8. ¿Qué tan confiable es la solución? Esto es difícil de medir, pero un criterio de evaluación es su antigüedad.

  9. ¿Cómo se desempeña la solución? ¿Puede analizar los datos o los comentarios del desempeño?
  10. ¿Qué tan bien la solución alcanza a satisfacer sus necesidades?

  11. ¿La seguridad de la solución satisface sus necesidades y tiene parches de seguridades regulares?

  12. ¿La solución es flexible? Puede personalizar la solución para que satisfaga sus necesidades, pero tenga en cuenta que esto puede dificultar la implementación de actualizaciones y parches de seguridad en el futuro.
  13. ¿La solución funcionará con su otra tecnología?

  14. ¿La licence de la solución es aceptable según los requisitos comerciales de su organización? ¿Existen restricciones o brechas que podrían causar problemas?

  15. ¿La garantía de la solución es aceptable y hay opción de comprar una?

Pautas y fuentes relacionadas

4. Use los estándares abiertos

Desarrolle una tecnología que use estándares abiertos para garantizar que su tecnología funcione y se comunique con otra tecnología, y así pueda actualizarla y expandirla con facilidad.

Para cumplir con el punto 4 del Código de Prácticas Tecnológicas, su plan o diseño debe demostrar que ha tenido en cuenta el uso estándares y datos abiertos.

Si se encuentra en el proceso de control de gastos, debe explicar cómo está cumpliendo con el punto 4 o las limitaciones que ha encontrado.

Cómo la fuente abierta difiere de los estándares abiertos

La fuente abierta es una manera de desarrollar y distribuir los softwar. El código suele escribirse de manera colaborativa y cualquiera puede descargarlo, usarlo y modificarlo.

Los Open standards son reglas comunes que permiten a un usuario crear productos, procesos y servicios compatibles y coherentes. Están diseñados colaborativamente, están disponibles públicamente y son gratis o de bajo coste.

Cómo los estándares abiertos beneficiarán a su programa

Puede usar estándares abiertos para partes individuales de su proyecto o programa. Usar estándares abiertos aumenta la interoperabilidad y esto significa que usted:

Desarrollar tecnología que use estándares abiertos

Puede hacer que su proyecto o programa de tecnología sea más flexible e interoperable mediante lo siguiente:

Adquirir tecnología que use estándares abiertos

Cuando adquiera un producto de tecnología, asegúrese de solicitar que los estándares abiertos que usa el proveedor cumplan con la definición de un estándar abierto como se describe en los ‘Open Standards principles’.

Proveer tecnología que use estándares abiertos

Los proveedores deben conocer los estándares abiertos que se deben used in government. Si es posible, los proveedores deben hacer que estos estándares abiertos sean parte de su oferta de productos, o bien ofrecer productos que sean compatibles con estos estándares abiertos.

Pautas relacionadas

5. Use primero la nube

Plantéese usar primero soluciones en la nube públicaConsidere antes que otras opciones.

Para cumplir con el punto 5 del Código de Prácticas Tecnológicas, su plan o diseño debe demostrar que ha considerado usar la nube pública. El Reino Unido usa una cloud first policy para informarse sobre este enfoque.

Si se encuentra en el proceso de control de gastos, debe explicar cómo está cumpliendo con el punto 5 o las limitaciones que ha encontrado.

Descripción resumida de la informática en la nube

La Cloud computing es una manera de almacenar y recuperar datos y software en internet. Estas son las 3 áreas de servicio principales:

Cómo adoptar primero la nube ayudará a su programa

Puede usar la informática en la nube para tratar el proceso, la red, el almacenamiento y la potencia como utilidades. Razones por las que este enfoque es beneficioso:

Para conocer más detalles sobre los beneficios de usar la nube, puede leer las publicaciones del blog en: Why we use the cloud: security and efficiency y Why we use the cloud: supporting services

Excepciones

En algunos casos, es recomendable que use una alternativa a la nube. Solo debe hacerlo si puede demostrar que el servicio que eligió representa la mejor relación calidad-precio si selecciona una alternativa a la nube pública. También debe demostrar que tuvo en cuenta la flexibilidad al poder cambiar el sistema y reducir los costos con el tiempo. Lea cómo el Department for Transport is using cloud technology.

Use la nube con seguridad

Estas son las principales pautas para proteger su red, servicios y datos en la nube:

Pautas relacionadas

6. Mantener la seguridad

Mantenga la seguridad de los sistemas y datos con el nivel apropiado de seguridad.

Para cumplir con el punto 6 del Código de Prácticas Tecnológicas, su plan o diseño debe demostrar cómo está protegiendo los datos y sistemas.

Si se encuentra en el proceso de control de gastos, debe explicar cómo está cumpliendo con el punto 6 o las limitaciones que ha encontrado.

Cumplir con los requisitos de seguridad es beneficioso para su programa

Al proteger su tecnología:

Evalúe su seguridad y sus recursos

Debe considerar la seguridad desde el comienzo de su programa de tecnología y para todo el servicio. Antes de comenzar, considere estas preguntas:

  1. ¿Qué riesgos de seguridad tiene su programa?

  2. ¿Su programa usará o recopilará datos confidenciales? 3. ¿Cómo la seguridad de su programa interactuará con otros sistemas?

  3. ¿Cómo la seguridad de su programa se integra con la seguridad y los procesos

departamentales de su organización?

  1. ¿Cómo la seguridad de su programa cumple con los estándares de ciberseguridad? Por ejemplo, el Reino Unido usa el Minimum Cyber Security standard.

  2. ¿Tiene acceso a expertos en seguridad y las habilidades que necesita?

  3. ¿Cómo obtendrá el conocimiento en seguridad y las habilidades que necesita?

  4. ¿Qué cambios en los documentos y en los procesos de seguridad de su organización

necesitará su programa?

  1. ¿Cómo brindará el control de seguridad apropiado, mientras dure su programa y de cara asu producto o servicio?

Los recursos de seguridad de cada organización dependerán de su presupuesto, así mismo el riesgo que deseen asumir dependiendo de los servicios e información que ofrezcan. Analice los requisitos de seguridad de su programa con el equipo o la persona responsables de la seguridad en su organización. Como parte de esto, debería hacer lo siguiente:

Una vez que haya identificado los riesgos de seguridad para su programa, debe integrarlos e incluir lo siguiente:

Usar seguridad proporcional para su tecnología

Elija una seguridad proporcional para controlar y supervisar su programa de tecnología. La seguridad debe proteger su tecnología de la información y sus servicios digitales, y permitir que los usuarios accedan a los datos que necesitan para su trabajo.

Debe considerar la seguridad de las herramientas que podría usar para implementar y mantener su programa de tecnología.

A medida que implementa su programa de tecnología, debe revisar continuamente su seguridad y verificar que esté mitigando o aceptando los riesgos de seguridad que ha identificado.

Seguridad de la red y la infraestructura

El acceso malicioso siempre es un riesgo. Planee cómo hacer lo siguiente:

Asegúrese de tener procesos y controles para recopilar, registrar, proteger y analizar la información sobre los ataques, y use estos datos para mejorar las defensas. Le puede resultar útil si hace lo siguiente:

Seguridad de los datos

Cuando las plataformas tienen acceso a internet y almacenan datos reales, las amenazas o los atacantes pueden intentar robar o alterar los datos. Además, aumenta el riesgo de una filtración de datos reales por accidente. Estas son algunas pautas que se utilizan en el Reino Unido para evitarlo:

Debe integrar controles y monitoreos de la seguridad con el flujo de los datos y de la red usando análisis de riesgo proporcional.

Seguridad del servicio

Puede encontrar información sobre cómo proteger sus servicios en el punto 9 del Estándar de Servicio: Create a secure service which protects users’ privacy

Seguridad de la nube

Es fundamental garantizar la seguridad de la nube. En el Reino Unido, las pautas sobre esto incluyen los Cloud Security Principles, las Cloud security guidance y las Risk management guidance del NCSC.

Ya sea que esté adquiriendo un software como un servicio (SaaS) o desarrollando su propia solución para una plataforma de herramientas y servicios, debe considerar implementar mitigaciones como las siguientes:

Ofrecer garantías de control

Le resultará útil establecer mecanismos de monitoreo para la seguridad de su programa, identificar posibles riesgos y ofrecer confianza a los líderes seniores y las partes interesadas sobre la efectividad de los controles de seguridad.

Evalúe continuamente sus controles de seguridad para verificar que hagan lo siguiente:

Usar la planificación de mejora continua para controlar y actualizar la seguridad

Debe ofrecer garantía de controles permanentes de la seguridad de su programa y considerar cómo se integra con el resto de la seguridad de su organización. Debe analizar esto con el equipo o la persona responsables de la seguridad en su organización.

Debe considerar:

La planificación de mejora continua es útil para sus procesos del desarrollo normal de las actividades. Esto le dará oportunidades constantes para revisar y mejorar su seguridad si es necesario. El proceso de revisión también verificará que su seguridad aún cumpla con las necesidades del usuario y los cambios en la tecnología. El Reino Unido aplica pautas para la continuous improvement planning, que le pueden resultar útiles.

7. Haga que la privacidad sea integral

Asegúrese de proteger los derechos de los usuarios integrando la privacidad como una parte esencial de su sistema.

Para cumplir con el punto 7 del Código de Prácticas Tecnológicas, su plan o diseño debe demostrar cómo está usando la privacidad desde el diseño.

Es posible que deba explicar cómo lo está haciendo como parte de un proceso de control de gastos.

Ofrezca privacidad desde el diseño

Valorar la privacidad de los usuarios y explicarles con claridad cómo se usan sus datos es fundamental para lo siguiente:

Para asegurar la confianza, lo ideal sería que les diga a los usuarios cómo exactamente se usarán sus datos cuando los recopile y que elimine los datos que recopile una vez que ya no tiene un uso legítimo para ellos. Siempre debe tomar medidas para garantizar que los datos que recopila estén protegidos. Seguir esta práctica de privacidad desde el diseño cuando desarrolla su servicio también es probable que lo ayude a cumplir con las leyes relevantes sobre la privacidad de los datos.

Mantener la privacidad de los datos personales de los ciudadanos incluye la seguridad. La privacidad también incluye cómo los ciudadanos:

Cómo la privacidad desde el diseño ayudará a su programa

Beneficios para su proyecto o programa de tecnología:

Cómo integrar la privacidad desde el diseño

Las siguientes preguntas son útiles al considerar el uso de datos y su privacidad:

  1. ¿El proyecto o programa implicará la recopilación de información nueva sobre los individuos ?

  2. ¿Las personas deben brindar información sobre ellas mismas al proyecto o programa?

  3. ¿La información sobre las personas se divulgará a organizaciones o personas que no han tenido antes acceso habitual a la información?

  4. ¿Está usando la información sobre las personas con un fin para el que actualmente no se usa, o de una manera distinta de la actual?

  5. ¿El proyecto o programa implica que al usar nueva tecnología esto podría verse como una intrusión a la privacidad? Por ejemplo, el uso de datos biométricos o el reconocimiento facial.

  6. ¿El proyecto o programa dará como resultado la toma de decisiones o medidas acerca de las personas de maneras que pueden tener un gran efecto sobre ellas?

  7. ¿La información sobre las personas es de un tipo que podría generar inquietudes particulares o expectativas sobre la privacidad? Por ejemplo, historias clínicas, antecedentes penales u otra información que las personas considerarían privada.

  8. ¿El proyecto o programa le exigirá comunicarse con las personas de una manera que les resulte incómoda o molesta?

8. Compartir, reutilizar y colaborar

Evite el esfuerzo doble y los costos innecesarios colaborando en todas las divisiones del gobierno y compartiendo y reutilizando la tecnología, los datos y los servicios.

Para cumplir con el punto 8 del Código de Prácticas Tecnológicas, debe considerar si su proyecto o programa puede compartir y reutilizar la tecnología.

Si se encuentra en el proceso de control de gastos, debe explicar cómo está cumpliendo con el punto 8 o las limitaciones que ha encontrado.

Beneficios de compartir y reutilizar

Antes de que comience su proyecto o programa de tecnología, plantéese compartir el trabajo que podría beneficiar a otros equipos en su organización o a otras organizaciones gubernamentales. Beneficios de compartir su trabajo:

Beneficios de reutilizar la tecnología actual:

Cómo compartir la tecnología y colaborar entre las organizaciones del gobierno

Es más fáciles y menos costoso planear cómo compartirá su solución de tecnología desde el principio de su proyecto o programa. La claridad en la documentación ayudará a su proyecto o programa y hará que sea más fácil compartir su trabajo.

API del gobierno

Los API technical and data standards, y las API design guidance pueden ayudar a que su organización brinde datos para los servicios gubernamentales de una manera uniforme y que se puede compartir. También puede usar o contribuir con el API catalogue del gobierno.

Código gubernamental

Debe considerar publicar your code in the open and use open source technology. Estos son algunos ejemplos de código gubernamental abierto del Reino Unido:

9. Integrar y adaptar la tecnología

Su tecnología debe funcionar con las tecnologías, lo procesos y la infraestructura actual de su organización, y debe adaptarse para las exigencias futuras.

Para cumplir con el punto 9 del Código de Prácticas Tecnológicas, sus planes deben demostrar cómo su proyecto o programa de tecnología se integra en su organización.

Si se encuentra en el proceso de control de gastos, debe explicar cómo está cumpliendo esto.

Cómo la integración ayuda a su programa

Una buena integración significa asegurarse de que la tecnología nueva funcione con las soluciones del legado sin limitar su capacidad de adaptarla a las exigencias futuras o de actualizar los sistemas.

Beneficios para su programa:

Adaptar la tecnología nueva a su organización

La tecnología y la infraestructura de cada organización tendrá servicios y problemas únicos. Sin embargo, existen elementos comunes que se pueden considerar al adaptar la tecnología nueva a su sistema actual o de legado. Por ejemplo:

Lea cómo el Department for Transport’s Chief Architect has created a Digital Design Authority para ayudar a integrar la tecnología nueva con su tecnología actual.

Para optimizar la integración de los sistemas considere lo siguiente:

Si ha decidido usar un integrador de sistemas, debe verificar que cumpla con todos sus requisitos.

Satisfacer las necesidades del usuario con tecnologías emergentes

Varias organizaciones gubernamentales están usando o investigando tecnologías emergentes. Si está pensando en introducir tecnologías emergentes en su infraestructura, debe asegurarse de que cumpla con las necesidades del usuario. Deberá investigar con atención las soluciones de tecnología alternativas que están afianzadas para verificar que este sea el caso.

Su programa de tecnología emergente también se beneficiará si controla lo siguiente:

Puede conocer las pautas sobre choosing technology for services here, incluido cómo adoptar tecnología nueva.

Ejemplos de tecnologías emergentes en el gobierno

“Tecnologías emergentes” es un término amplio para una variedad de herramientas y técnicas que se encuentran en diferentes etapas de desarrollo. Ejemplos de tecnología emergente:

No obstante, aunque las tecnologías emergentes suelen categorizarse juntas, algunas están más afianzadas que otras.

Varios departments are already using artificial intelligence or machine learning en diferentes modos. Por ejemplo, GDS is using machine learning para procesar grandes cantidades de datos que ayudan a la toma de decisiones humanas. Por otro lado, Oxford City Council is leading a group of local authorities in a joint discovery sobre cómo los chatbots y la inteligencia artificial podrían ayudar a resolver problemas con el diseño del servicio.

Si está considerando usar la inteligencia artificial, lea las pautas sobre using artificial intelligence in the public sector.

Algunos organismos como la Food Standards Agency y el Land Registry are undertaking discoveries into DLT para entender si la tecnología es apta para usarla en el sector público. La DLT promete mucho, pero no se sabe con claridad dónde la tecnología podría ofrecer mejoras importantes para el gobierno en comparación con otros tipos de infraestructura.

Algunos organismos gubernamentales también están financiando research into quantum computing. Esta tecnología se encuentra en la fase teórica y es poco probable que el gobierno la comience a usar en el futuro próximo.

Pautas relacionadas

10. Mejorar el uso de los datos

Use los datos de manera más eficaz mejorando su tecnología, su infraestructura y sus procesos.

Para cumplir con el punto 10 del Código de Prácticas Tecnológicas, sus planes deben demostrar que ha considerado el ciclo de vida de los datos.

Si se encuentra en el proceso de control de gastos, debe explicar cómo está cumpliendo con el punto 10 o las limitaciones que ha encontrado.

Cómo mejorar el uso de los datos ayudará a su programa

Beneficios de mejorar la manera en la que usa y gestiona los datos:

Cumplir con las normas de datos obligatorias

Para asegurar la confianza de los usuarios, lo ideal sería que les diga cómo exactamente se usarán sus datos cuando los recopile, y que elimine los datos recopilados una vez que ya no tiene un uso legítimo para ellos. Siempre debe tomar medidas para garantizar que los datos recopilados están protegidos. Seguir esta práctica de privacidad desde el diseño cuando desarrolla su servicio también es probable que lo ayude a cumplir con las leyes relevantes sobre la privacidad de los datos.

Estas son algunas pautas del Reino Unido que le pueden resultar útiles:

Cómo su programa puede usar mejor los datos

Estas son algunas prácticas recomendadas para recopilar, almacenar, analizar y compartir los datos de otros departamentos, otros gobiernos y otros sectores.

Obtener la tecnología, los procesos y la capacitación adecuados

Asegúrese de que sus prácticas para la recopilación de datos, data tools and infrastructure meet satisfacen las necesidades de los usuarios, son escalables y fomentan la colaboración. También considere las siguientes preguntas:

  1. ¿Tiene las herramientas apropiadas para recopilar y almacenar los datos que necesita?

  2. ¿Sus procesos para recopilar datos son éticos y transparentes?

  3. ¿Sus procesos para recopilar datos son seguros?

  4. ¿Ha elegido los procesos de recopilación de datos más eficientes para los datos que necesita?

  5. ¿El personal tiene las habilidades necesarias o debe capacitarlos?

  6. ¿La manera en la que ingresa los datos garantiza la precisión y fiabilidad de los datos?

  7. ¿Estandariza los datos después de recopilarlos para que sea más fácil crear datos interoperables?

  8. ¿Los datos tienen un titular asignado?

  9. ¿Debe eliminar las referencias personales de sus datos para que no puedan atribuirse a nadie?

Almacenar y mantener sus datos

Asegúrese de secure your data tools and infrastructure y mantenerlos para fines específicos a fin de cumplir con las leyes relativas a los datos.

También debe asegurarse de que los data is easily accessible to APIs para su uso en el futuro. Considere las siguientes preguntas:

  1. Dónde se almacenan sus datos la ubicación cumple con los requisitos de

seguridad de su organización, además de las pautas sobre su país (for reference UK Guidance: moving data outside)

  1. ¿Ha considerado si debe usar o no cloud technology, centros de datos en sí o on-premise networks?

  2. ¿Su tecnología cumple con los estándares requeridos y es escalable/flexible?

  3. ¿Su tecnología está configurada según las prácticas recomendadas de seguridad de los datos?

  4. ¿Algunos datos tienen características protegidas que necesitan cifrado o

almacenamiento más seguro?

  1. ¿Los procesos de seguridad se revisan y actualizan regularmente?

  2. ¿Usa Open Standards y procesos claros para asegurarse de que pueda analizar y,

si corresponde, compartir datos con otros departamentos?

  1. ¿Sus procesos facilitan el mantenimiento de los datos actuales y precisos?

  2. ¿Sus datos tienen trazas de auditoría claros que muestran cómo los registros de los datos

individuales se consultan y actualizan?

  1. ¿Tiene el nivel correcto de almacenamiento para el volumen de datos que su

organización procesa, o bien una manera de escalar su almacenamiento a medida que cambia el uso de los datos?

Usar y publicar sus datos

Asegúrese de usar los datos con eficiencia y según solo las necesidades del usuario; por ejemplo, el Reino Unido usa un Data Ethics Framework. Considere las siguientes preguntas sobre el uso de los datos:

  1. ¿Dónde publicará sus datos?

  2. ¿Cómo puede compartir datos no confidenciales para evitar la duplicación de conjuntos de datos?

  3. ¿Cómo puede choose data tools and infrastructure van a la par de las necesidades de los usuarios, son escalables y fomentan la colaboración?

  4. ¿Usa open standards and patterns para que sea más fácil analizar los datos y, si corresponde, compartirlos con otros departamentos?

Puede usar el análisis científico y llevar a cabo pruebas A/B para ayudar a tomar decisiones para los datos. Por ejemplo, cómo el Government Digital Service used data to improve content and user journeys on GOV.UK.

Cuando publique los datos, hága que sean abiertos de manera predeterminada y cumpla con los Open Data Principles. También considere estas preguntas:

  1. ¿Cuenta con procesos y protecciones para controlar los datos que publica? ¿cómo mantiene seguros los datos confidenciales?

  2. ¿Cumple con un código de prácticas para compartir los datos? El Reino Unido cumple con el Information Commissioner’s Office Code of Practice for data sharing

  3. ¿Usa los API technical and data standards y el API catalogue del gobierno?

Archivar, eliminar o renovar los datos

Debe controlar que sus datos estén en su ciclo de vida y solo conservarlos mientras sean necesarios. Debe tener en cuenta estas preguntas:

  1. ¿Tiene un proceso implementado para decidir cuándo es apropiado que su organización retire o archive los datos?

  2. ¿Tiene un proceso implementado para decidir qué datos puede eliminar y reemplazar con datos nuevos o actualizados?

  3. ¿Tiene un proceso implementado para garantizar que los datos de las personas se eliminen cuando lo soliciten para que su servicio brinde privacidad por defecto?

  4. ¿Tiene un proceso para eliminar de manera segura los datos cuando ya no se necesitan?

Pautas relacionadas

Políticas y pautas usadas en el Reino Unido:

Pautas para saber qué incluir y qué descartar:

11. Definir su estrategia de compra

Su estrategia de compra debe demostrar que ha considerado los aspectos comerciales y tecnológicos, y las limitaciones contractuales.

Para cumplir con el punto 11 del Código de Prácticas Tecnológicas, su plan o diseño debe demostrar su estrategia de abastecimiento y cómo sus contratos cumplen con las normas y pautas del gobierno.

Debe explicar cómo lo desarrolla, como parte de un proceso del control de gastos.

Cómo definir su estrategia de compra ayudará a su proyecto

Beneficios para su proyecto o programa de tecnología:

Enfoque comercial

Su estrategia de abastecimiento debe demostrar que entiende bien las tareas comerciales necesarias para ofrecer, usar y gestionar su programa. Debe planear cómo gestionar varios proveedores, dónde esa estructura es apropiada para el modelo operativo de la organización y cuándo están funcionando como parte de los mismos equipos de entrega. Esto incluye lo siguiente:

Consideraciones tecnológicas

Su estrategia de abastecimiento debe considerar los enfoques tecnológicos que alentarán el uso futuro de su producto y servicio, por ejemplo:

Usar rutas de abastecimiento gubernamentales comunes

Encuentre servicios y proveedores apropiados para evitar los procesos de adquisición largos y costosos. Trabaje con su equipo comercial del departamento para entender qué ruta es más apropiada.

Siga las pautas contractuales del gobierno

Características de los contratos:

Características de los contratos:

Recuerde lo siguiente:

Pautas relacionadas del Reino Unido

12. Cumplir con el Estándar de Servicio

Si está desarrollando un servicio como parte de su proyecto o programa de tecnología, también deberá cumplir con el Estándar de servicio

Con quién comunicarse para obtener ayuda

GDMPglobal.digitalmarketplace@digital.cabinet-office.gov.uk