Sporala red del conocimiento
Página 1 de 141Gobierno de Información en Kent Energy S.A.S.
p. 1

Universidad de La Salle Universidad de La Salle Ciencia Unisalle Ciencia Unisalle Maestría en Gestión de la Información Documental Departamento de Estudios de Información

2022

Gobierno de Información en Kent Energy S.A.S. Gobierno de Información en Kent Energy S.A.S. Wilson Yesid Palma Páez Universidad de La Salle, Bogotá, wpalma60@unisalle.edu.co Diana Elizabeth Niño Moreno Universidad de La Salle, Bogotá, dinino90@unisalle.edu.co Zuly Milena Lozada Virviescas Universidad de La Salle, Bogotá, zlozada97@unisalle.edu.co.co Follow this and additional works at: https://ciencia.lasalle.edu.co/ maest_gestion_informacion_documental Part of the Archival Science Commons, and the Cataloging and Metadata Commons Citación recomendada Citación recomendada Palma Páez, W. Y., Niño Moreno, D. E., & Lozada Virviescas, Z. M. (2022). Gobierno de Información en Kent Energy S.A.S.. Retrieved from https://ciencia.lasalle.edu.co/maest_gestion_informacion_documental/17 This Tesis de maestría is brought to you for free and open access by the Departamento de Estudios de Información at Ciencia Unisalle. It has been accepted for inclusion in Maestría en Gestión de la Información Documental by an authorized administrator of Ciencia Unisalle. For more information, please contact ciencia@lasalle.edu.co.

p. 2

Escuela de Humanidades y Estudios Sociales Departamento Estudios de la Información Maestría en Gestión de la Información Documental

Gobierno de Información en Kent Energy S.A.S.

Zuly Milena Lozada Virviescas Diana Elizabeth Niño Moreno Wilson Yesid Palma Páez

Maestría en Gestión de la Información Documental, Escuela de Humanidades y Estudios Sociales

Universidad De La Salle

Trabajo de grado

Dr. Johann Enrique Pirela Morillo

25 de noviembre de 2022

p. 3

Nota de aceptación

--------------------------------------------

--------------------------------------------

Dr. Yamely Margarita Almarza Franco

Jurado 1 Dr. Johann Enrique Pirela Morillo -Jurado 2

p. 4

Agradecimientos

Agradecemos a la Universidad de la Salle por el excelente equipo directivo, administrativo y docentes, quienes hicieron posible el éxito de esta maestría en medio de la pandemia.

Las circunstancias no amilanaron ni minaron las capacidades tanto intelectuales como humanas de cada profesor, al contrario, pudimos recibir lo mejor de ellos. Han sido muy generosos en compartir todo su conocimiento dentro y fuera de los espacios académicos en los que tuvimos la fortuna de compartir.

p. 5

Dedicatoria

Dedicamos este trabajo a Dios por la sabiduría y constante guía para garantizar el éxito de este reto, a nuestras familias por el apoyo incondicional mientras sacábamos adelante este proyecto.

A nuestros hijos por la comprensión cuando tuvimos que sacrificar tiempo de ellos para dedicarlo a este desafío.

A nuestros tutores y orientadores que nos guiaron con su experiencia a investigar y construir este trabajo de tesis que enriquece y afianza nuestros conocimientos profesionales hacia la aplicación en nuestra vida laboral.

Al equipo de trabajo por el compromiso, compañerismo, el espíritu crítico, por dar lamilla extra y dar todo de sí mismos para la excelencia en esta labor.

p. 6

Resumen

Esta monografía toma como base principal la problemática que tenemos hoy día al ser una sociedad de información, que debido al uso de internet y al acceso de tecnologías que cada día llegan a más usuarios en todo el mundo, se generan grandes cantidades de contenido en las redes, debido a esto las organizaciones tienen una gran necesidad hacer gestión de datos, con el fin de explotarlos y procesarlos de esta forma convertirlos en información, que al ser analizada se convierta en input para la toma de decisiones siendo así un factor diferenciador y potencial que les permita mantenerse posicionadas en un entorno competitivo, por lo anterior, esta monografía de grado pretende analizar el gobierno de la información en Kent Energy S.A.S., una empresa dedicada a prestar servicios de ingeniería al sector de Petróleo y Gas, para ello se toman como referentes principales el Data Management Association-DAMA International, en cuanto a gobierno de la información, el ICA y Jordi Serra Serra en lo referente a la gestión del documento electrónico. El enfoque de este trabajo de investigación es cualitativo, el tipo de Investigación es analítica-descriptiva, el método aplicado es un estudio de caso. Se espera diagnosticar el gobierno de información, caracterizar los modelos existentes en cuanto a este tema y, por último, generar una propuesta de gobierno de la información que corrija las malas prácticas identificadas en el diagnóstico y facilitar la gestión de información en la organización. Palabras clave: Gestión de la información, Gobierno de la información, Gestión de

datos.

p. 7

Abstract

This monograph takes as its main basis the problems we have today as an information society, that due to the use of internet and access to technologies that every day reach more users around the world, large amounts of content are generated in the networks, because of this organizations have a great need for data management, in order to exploit and process them, thus turning them into information, which when analyzed becomes input for decision making, This is a differentiating and potential factor that allows them to remain positioned in a competitive environment, therefore this monograph to analyze the governance of information in Kent Energy S.A.S., a company dedicated to providing engineering services to the Oil and Gas sector, for it are taken as main references the DATA MANAGEMENT ASSOCIATION-DAMA International, in terms of information governance, the ICA and Jordi Serra Serra in relation to the management of electronic document. The focus of this investigation work is qualitative, the type of investigation is analytical-descriptive, the applied method is a case study. It is expected to diagnose information governance, characterize the existing models on this subject and finally generate a proposal for information governance to correct the bad practices identified in the diagnosis and facilitate information management in the organization.

Keywords: Information management, Information governance, Data management.

p. 8

TABLA DE CONTENIDO

Resumen ...................................................................................................................................5 Abstract .....................................................................................................................................6 Introducción ............................................................................................................................. 10 CAPÍTULO I. EL PROBLEMA DE INVESTIGACIÓN ............................................................... 11

1.1.

Planteamiento del Problema .......................................................................................... 11

1.1.1.

Pregunta de investigación..................................................................................... 15

1.2.

Objetivo General ............................................................................................................ 15

1.2.1.

Objetivos específicos ............................................................................................ 15

1.3.

Justificación ................................................................................................................... 15 CAPÍTULO II. MARCO TEÓRICO ........................................................................................... 19 2.1. Antecedentes ................................................................................................................... 19 2.2. Estado del Arte ................................................................................................................. 30 2.3 Categorías Conceptuales .................................................................................................. 40

2.3.1.

Gestión de la Información (GI) .............................................................................. 41

2.3.2.

Gobierno de la información ................................................................................... 42

2.3.3.

Gestión de Datos (GD) ......................................................................................... 46

2.3.4.

Documento Electrónico (electronic record) ........................................................... 47

2.4.

Marco Legal ................................................................................................................... 50 2.5. Marco Normativo .............................................................................................................. 54

2.6.

Marco Tecnológico ........................................................................................................ 57

p. 9

2.7.

Marco Institucional ......................................................................................................... 62 2.7.1 Quiénes Somos ......................................................................................................... 62 2.7.2. Historia ..................................................................................................................... 62 2.7.3. Filosofía de Gestión de la Entidad ............................................................................ 63 2.7.4. Objetivo Principal ..................................................................................................... 64 2.7.5. Estructura Organizacional ........................................................................................ 64 2.7.6 Servicios.................................................................................................................... 64 CAPÍTULO III. MARCO METODOLÓGICO ............................................................................. 68 3.1 Enfoque ............................................................................................................................. 68 3.2. Tipo de Investigación ........................................................................................................ 68 3.3. Método ............................................................................................................................. 68 3.4. Técnica ............................................................................................................................. 70 3.5. Instrumentos ..................................................................................................................... 71 3.6. Fases de la investigación.................................................................................................. 72 CAPÍTULO IV. ANÁLISIS Y DISCUSIÓN DE RESULTADOS .................................................. 73 4.1. Desarrollo objetivo Específico 1 ........................................................................................ 73 4.1.2. Diagnóstico de Seguridad de la información ............................................................. 78 4.2. Desarrollo Objetivo Específico 2 ....................................................................................... 80 4.3. Desarrollo Objetivo Específico 3 ....................................................................................... 90 CAPÍTULO V. PROPUESTA ................................................................................................... 90 5.1 Conclusiones ..................................................................................................................... 90

p. 10

5.2 Recomendaciones ............................................................................................................. 91 Bibliografía ............................................................................................................................ 108 Anexo 1. Informe de Validación de Instrumentos ................................................................... 120 Anexo 2. Guion de Observación ............................................................................................ 110 Anexo 3. Matriz de Análisis Modelos de Gobierno de Información ......................................... 116

p. 11

Introducción

En Kent Energy S.A.S. Empresa dedicada a servicios de energía integrados, los últimos 100 años diseña, construye y mantiene los activos que alimentan con energía el mundo de hoy y lo preparan para el mañana. Para lograr ser el líder mundial, en este renglón de la industria, se mantiene a la vanguardia incorporando la tecnología adecuada e innovando para propiciar procesos y servicios ágiles, eficientes y eficaces que respondan a las necesidades de sus clientes alrededor del mundo.

Actualmente el uso de los recursos tecnológicos en el Gobierno de la Información, dentro de las organizaciones es impajaritable, para mejorar el flujo y la calidad en el suministro de los datos e información en cada uno de los procesos y servicios, y así garantizar transparencia, eficiencia y eficacia e influir en la toma de decisiones que hagan más competitivas y sostenibles a las empresas.

En el ejercicio de sus funciones toda la organización genera un gran volumen de datos e información que requieren un adecuado gobierno. En cuanto al Gobierno de la Información, Kent Energy S.A.S. demanda buenas prácticas que garanticen el control del acceso, uso, eliminación, y mantenimiento a los datos e información producida en los diferentes aplicativos o programas que se integran a procesos de automatización de la Empresa.

Este documento da cuenta de la situación actual del Gobierno de la Información en Kent Energy S.A.S., luego se hace una caracterización de los modelos de gobierno de la información que sirvan de base para formular una propuesta que mejore dicho gobierno y por último se genera una propuesta de gobierno de la información para Kent Energy SAS.

p. 12

CAPÍTULO I. EL PROBLEMA DE INVESTIGACIÓN

1.1. Planteamiento del Problema

La Infoxicación es un término usado para referirse al exagerado volumen de informacional que hoy en día está expuesta cualquier persona o empresa, y también se usa para indicar que es tanta información que no se tiene tiempo para “digerirla”, procesarla o analizarla para luego usarla en la toma de decisiones de la vida diaria de las personas y las organizaciones. El Bit o mejor conocido como Byte, como unidad de medida de información, de acuerdo con Parra (2013) empezó a usarse en el año 1948, a partir de esta fecha esa medida se ha quedado corta para medir la cantidad de información que se produce cada minuto. Según Castillo (2018) del Byte se pasó al Kilobyte (103 Byte), luego al Megabyte (106 Byte), después al Gigabyte (109 Byte) y así sucesivamente hasta llegar hoy a los Zettabyte (1021 Byte) y los Yottabyte (1024 Byte).

De acuerdo con Devo (2018) “una investigación de la firma de analistas IDC estima que la cantidad de datos creados por personas, máquinas y sistemas se multiplicará por diez para 2025, de 20 zettabytes (ZB) en 2016 a 163ZB en 2025”. Esta cifra muestra un incremento de más del 800% en el volumen de información a nivel mundial, el bajo análisis que se hace y hará de todos estos datos e información y la velocidad con que esta se propaga, supone grandes retos para gestionarla en esta sociedad cada vez más digitalizada y al ser un tema emergente que vive en constante cambio, es necesario que se adopten las mejores prácticas internacionales en materia de gobierno de la información dentro de las organizaciones con sistemas de información, que sean apropiados para permitir administrar y gestionar este tipo de datos no estructurados y semi- estructurados para que luego puedan ser usados efectivamente en la toma de decisiones.

En respuesta a esta necesidad apremiante de gestionar los registros para establecer el gobierno de la información, han surgido entidades de carácter internacional que han venido

p. 13

trabajando en directrices, modelos y sistemas de evaluación de la madurez de este gobierno en las organizaciones, así como en las mejores prácticas en gestión de la información. Entre las entidades más destacadas están el Data Management Association International - DAMA International con sede en VANCOUVER, WA, USA y la Association of Records Managers and Administrators - ARMA International con sede en Misuri USA y representación en diferentes países de América y Europa, el International Organization for Standardization –ISO con sede en Ginebra, Suiza y representación en 167 países, por último, está el Data Governance Institute – DGI con sede en Estados Unidos. Parte de las directrices ymarcos que dan estas instituciones incluye el asignar metadatos a los datos (records) para poder explotarlos con Inteligencia Artificial y técnicas de Big Data, este proceso se conoce como descripción y marcado de los registros, en este último proceso se usan las ontologías, las cuales son muy útiles, según Gonzalo (2005) para hacer anotaciones semánticas a los documentos, desde el momento de la captura o creación, en la web semántica con el fin de que las máquinas puedan comprender dichos textos. En cuanto a marcado de registros y ontologías el Consejo Internacional de Archivos (ICA por sus siglas en inglés) tiene una norma llamada Records in Context (RiC) que busca ser un modelo para hacer la descripción de documentos electrónicos y además identificar las entidades representativas de dichos documentos, las cuales según ICA (2019) “son los principales objetos de interés para los profesionales que administran registros en el contexto de origen y uso (administradores de registros) o para los profesionales que administran registros retenidos para su conservación y acceso a largo plazo (archivistas)” (p.5). De acuerdo con el ICA esta norma se alinea con otras existentes para descripción archivística incluyendo la ISO 23081 que es para gestión de registros.

En América Latina la Asociación Latinoamericana de Archivos (ALA) creó el Grupo de Trabajo sobre Gestión y Preservación de Documentos Electrónicos (GTGPDE), quienes

p. 14

están avanzando en normas y directrices para la correcta gestión de los documentos electrónicos, las cuales sirven de base para el adecuado gobierno de la información en la región. De acuerdo con Rebollar (2019) dentro del GTGPDE de la ALA “hemos reconocido y asumido el reto de la gestión y preservación de los documentos electrónicos, razón por la cual se ha establecido un Grupo de Trabajo con la intención de emitir las recomendaciones y propuestas que permitan brindar una guía de abordaje en el tema a todos los países asociados y a sus archivos”.

La gestión de registros y el gobierno de información se dan en el marco del uso de las tecnologías de la información para apoyar las actividades y procesos de las entidades tanto privadas como públicas, en estas últimas se habla del e-gobierno; el documento electrónico se convierte en el pan de cada día de las organizaciones y en lo referente al éxito en la implementación del e-gobierno Zapata (2011) sostiene que depende de una adecuada gestión documental del alto volumen de documentos electrónicos, y esta responsabilidad recae sobre los archivistas. Este autor hace una serie de recomendaciones para garantizar el desarrollo armónico del e-gobierno y los programas de gestión documental en Bogotá y América Latina.

Los mismos problemas con respecto al volumen de información y bajo porcentaje de análisis de esta, se vive en las empresas de Colombia, además hay un rezago tecnológico y grandes brechas en transparencia. Para enfrentar estos desafíos el Ministerio de Tecnologías de la Información y las Comunicaciones - Min TIC de Colombia ha lanzado una política de gobierno de la información para facilitar este proceso en las instituciones, para así, dar la importancia y jerarquía necesaria en las entidades, así como, fortalecer los vínculos necesarios que enriquezcan la capacidad y la gestión de la información que demandan los clientes ya sean internos o externos.

El Min TIC y el Archivo General de la Nación - AGN han elaborado la Guía técnica para

p. 15

la Gestión de Documentos y Expedientes Electrónicos, conforme lo establecen estas dos entidades (2017), esta herramienta se crea para que entidades públicas y privadas que cumplen funciones públicas puedan conocer y aplicar del documento electrónico de archivo los siguientes aspectos: “su importancia; la estructura y sus características; etapas para su gestión durante todo su ciclo vital; conformación de los expedientes electrónicos; los elementos que lo integran y la gestión de los metadatos mínimos obligatorios” (p.9). Esta guía es fundamental para implementar el gobierno de información en la empresa objeto de esta investigación.

En la empresa Kent Energy S.A.S., oficina de Bogotá, la transformación digital ha incrementado el uso de las tecnologías de la información en todos sus procesos, dando lugar a un crecimiento en el volumen de información electrónica que produce, almacena, procesa y difunde.

Los documentos electrónicos generados por Kent Energy S.A.S. son evidencia y soporte de las acciones tomadas y ejecutadas para cumplir con su misión, por lo tanto, estos documentos son un recurso relevante de información que da cuenta del avance de la empresa, y permiten medir el impacto de sus acciones, mejorar sus procesos internos para ser más competitiva y compartir conocimiento con otras organizaciones y clientes. Esta organización ha empezado a evidenciar algunas dificultades en cuanto a gobernar dicha información, lo cual afecta el logro de sus objetivos organizacionales. Por ejemplo, la captura-creación de los registros no es unificada, no están claros los procedimientos para el manejo de información desde casa, ya que los colaboradores guardan información de la empresa en el One-drive de office 365 y otras veces en el servidor, dificultando así su recuperación y generando riesgos de perdida de información, lo cual afecta su valor probatorio.

p. 16

Otra de las dificultades es que no hay inventario de activos de información, ni de sistemas de información, lo cual se constituye en un riesgo para la seguridad de la información.

En cuanto los sistemas de información estos no son interoperables, lo cual impide el intercambio seguro y eficiente de datos, información y conocimiento entre las diferentes unidades de negocio de la organización con el fin de facilitar los servicios en línea para funcionarios y clientes.

1.1.1. Pregunta de investigación

Por lo anterior, tener un buen gobierno de la información en la empresa sería un factor que no solo puede hacerla más eficiente y eficaz en el desarrollo de su actividad, sino que también elevaría su nivel competitivo en el mercado. ¿Qué elementos se deben tener en cuenta para formular una propuesta de gobierno de la información en Kent Energy SAS?

1.2. Objetivo General

Analizar el gobierno de la información en Kent Energy SAS

1.2.1.

Objetivos específicos

1. Diagnosticar el gobierno de la información en Kent Energy SAS

2. Caracterizar los modelos de gobierno de la información que sirvan de base para

formularla propuesta para la empresa Kent Energy SAS

3. Generar una propuesta de gobierno de la información para Kent Energy SAS

1.3. Justificación

Kent Energy, es una organización multinacional con Casa Matriz de Dubái, actualmente cuenta con más de 30 oficinas a nivel global, la cual presta servicios de Oíl and

p. 17

Gas, cuenta con una oficina en Latín América en Bogotá - Colombia.

Kent Energy S.A.S actualmente a nivel global no maneja un estándar en sus sistemas de información, dando lugar a que cada una de sus oficinas tenga la libertad de realizar sus operaciones de la forma más ágil para trabajar y así mantener altos estándares de satisfacción al cliente.

Es por ello, que a nivel de la oficina de Colombia se llevará a cabo una investigación de estudio de caso en la cual actuaremos como observadores de lo que sucede a nivel de manejo de la información, datos y documentación de la organización. La importancia de esta investigación a nivel social radica en generar una propuesta de gobierno de información para Kent Energy S.A.S, que hará más efectiva la gestión de esta por parte de los colaboradores, puesto que al contar con una política clara se facilita la calidad de captura, almacenamiento, recuperación y disposición final de los datos. Esto redundará en que la dirección contará con datos de calidad para tomar decisiones mejor informadas, podrá implementar estrategias de recuperación de datos, estableciendo que la información que se administra se brinde de forma segura y con un criterio que sea único en la asignación de responsabilidades y recursos, lo que brindará un entorno fiable de trabajo y dará un mejor servicio a los clientes internos y externos de la empresa Kent Energy SAS. Con respecto al contexto económico al garantizar la interoperabilidad de los diferentes sistemas de información que maneja la empresa Kent Energy S.A.S, se aumentará la velocidad para recuperar información y aumenta la productividad de la institución, debido a que la empresa lo que busca es poder gobernar mejor su información para así tomar decisiones más informadas que repercutirán en los resultados económicos de esta. La clave para una mejor competitividad es poder absorber y adaptar las nuevas tecnologías, con el objetivo de disminuir brechas que puedan existir, de manera que haya un ambiente dinámico

p. 18

y una buena gestión de la información.

Además, se reducen los riesgos organizativos de pérdida de información y los costos que esto implica, sin dejar de lado el riesgo legal que esto a nivel empresarial pueda ocasionaren el ámbito de cumplimiento debido a la información no administrada, con el objeto de disponer de activos de información para que la empresa sea más ágil en la forma de tratar con sus clientes, debido a que al ser una organización multinacional la transparencia operativa es muy importante para su empresa.

Kent Energy nunca ha medido el nivel de madurez que tiene actualmente, es por esto, que a través del diagnóstico que resulte de este trabajo de investigación, la organización tendrá más herramientas para detectar las fortalezas y oportunidades de mejora para incursionar en este campo del gobierno de información, lo que le permitirá tomar decisiones con más certeza, explotar sus datos y mantener el control de su información. Una vez dado este aporte desde la academia, la organización podrá generar estándares que le permitan validar la teoría, con lo realmente ejecutado, lo que da como resultado un avance significativo en la práctica.

Al contar con criterios claros de gobierno de información se genera una nueva cultura organizacional en la que todos los colaboradores harán su parte para garantizar la calidad de los datos, un adecuado manejo de los registros y la gestión efectiva de la información en Kent Energy SAS, puesto que esto proporcionara a los empleados datos en los cuales ellos puedan confiar y a su vez brindara agilidad en el acceso para la toma de decisiones comerciales.

Dentro de un enfoque holístico, la gestión de la información se hace importante por que el comportamiento de la empresa y de los individuos son muchas veces subestimados en lo que tiene que ver con el factor de éxito en actividades de gobierno de la

p. 19

información y la gestión, puesto que la información es muy importante para que la empresa fluya, y es muchas veces la información que encontramos a nivel operativo ese factor clave, para mantener que la empresa siga funcionando y este bien gobernada, por eso es importante realizar en Kent Energy S.A.S este diagnóstico para poder identificar cuáles son los principios, políticas y marcos de referencia que son usados y que nos servirán de guías para llevar a cabo la propuesta del gobierno de la información y así poder aprovechar, y administrarla con el fin de tener claro de dónde vienen esos datos, quien los administra y si de verdad están alineados con la política empresarial tanto normativamente, como legalmente y ambientalmente.

Lo que finalmente se pretende con esta investigación es impactar de forma positiva la organización Kent Energy S.A.S aportando el conocimiento adquirido técnicamente desde la academia, enmarcado en el gobierno de datos y buenas prácticas, con el fin de llevar a la organización hacia un buen uso de los mismos, con el fin de ser más competitivos en el mercado, en el desarrollo de habilidades y capacidades a la vanguardia del manejo de la información y gestión del conocimiento, logrando de esta forma un valor agregado y un factor diferenciador respecto a otras empresas del sector, por cuanto los datos son un activo de gran valor y pueden ser determinantes para que una empresa tome mejores decisiones empresariales y se pueda tener un mejor control y dar mayor rapidez debido a que con un buen gobierno de la información favorecerá que haya una mejor disposición y disponibilidad de la mayor cantidad de información actualizada y a su vez confiable, con la idea de favorecer que existan procesos más eficientes dentro de la organización Kent Energy S.A.S y así los procedimientos de la empresa pueden fluir con una mayor agilidad y rapidez , permitiéndole tener un control más amplio de la información al momento de disponer de ella o al necesitarla.

Una vez Kent Energy tome la decisión de incursionar en el gobierno de información,

p. 20

podrá desarrollar habilidades, las cuales pueden ofertarse a sus clientes y de esta forma buscar una oportunidad de negocio y abrir una nueva línea de servicios para el sector, en virtud que sus clientes hoy en día, no solo buscan que se cumplan con los estándares de calidad, sino que esperan propuestas de innovación que les ayude a revolucionar sus organizaciones en el manejo documental, de información y datos que les será muy llamativo.

CAPÍTULO II. MARCO TEÓRICO

2.1. Antecedentes

Para la presente investigación se han tomado como referentes los siguientes trabajos demostrado en maestría de Gestión de Información, Tecnologías de información, Gestión y dirección de empresas, a nivel Internacional, Nacional y Local a nivel Bogotá. Con el fin de tener una perspectiva a nivel Internacional iniciaremos con los antecedentes de tesis realizadas en países como: Costa Rica, Chile, Perú, Ecuador y España Encontramos el estudio de caso “Desarrollo de una estrategia para la implementación del Gobierno de Datos en la Oficina de Planificación de la Educación Superior” realizada en Costa Rica, por el maestrante Madrigal, O (2017); la cual presento como su objetivo general “Proponer una estrategia que reúna un conjunto de recomendaciones para implementar una solución que le permita a la División de Sistemas de la Oficina de Planificación de la Educación Superior del Consejo Nacional de Rectores resolver la recepción, homologación y almacenamiento de los datos de las diferentes fuentes, con el fin de dar atención a las demandas de información de los usuarios interesados.”, teniendo una metodología de tipo cualitativo, citando sus principales referentes: Barker, J. (2016); Brous. P.,Janssen. M. y Vilminko-Heikkinen. R. (2016) y Dyché, J. (2007)

p. 21

La raíz de esta investigación radicó en el gran volumen de información que se producía en las Oficinas de Planificación de Educación Superior (OPES), lo cual se convertía en un océano de información de poca utilidad.

Por esta razón era necesario establecer el gobierno de Datos, para ello, identificaron las brechas del estado actual al estado deseado con sus respectivas actividades, entendiendo como prioridad el manejo del ciclo vital de los datos, metadatos y calidad de estos, donde el gobierno de información debía cumplir con los requisitos de: Accesibilidad, Seguridad, Consistencia, Calidad y auditable, considerando las variables como el proceso, el personal y los aspectos legales.

La propuesta de gobierno de información para el OPES, incluyo la identificación de los stakeholders, inventario de la información, evaluación del panorama, realizo un inventario de las herramientas tecnológicas, y con ello definió el esquema de gobernanza que se adecuaba a la organización, diseñando políticas, definiendo metas sostenibles, objetos medibles, y un plan para el establecimiento de un gobierno de datos. La tesis presentada por el maestrante Pérez, C. (2010) “Mejora en la Gestión de la Información” en una empresa Chilena de investigación de mercado, aplicando las herramientas de tecnología de la información, tiene como objetivo general “incrementar la utilidad anual mediante la adaptación de distintas herramientas de tecnología de la información a sus procesos claves” (p.17), quien presentó una metodología cualitativa y cuantitativa, en la realización del estudio de caso de la empresa Penta Research. Tenía como principales referentes a Murphy, E (2004); Martínez, M (2000); Louise, Y (2005). Una vez realizado el análisis de los procesos que realizó Penta Reseach mediante un levantamiento de información a través de encuestas con datos reales que dieron como

p. 22

resultado una evidente necesidad en la compañía de implementar la herramienta CAPI para mejorar la gestión de información, donde con análisis en paralelo de la situación actual de su operación versus la situación propuesta con la herramienta tecnológica dieron como resultados la reducción de tiempos y costos operativos.

El modelo de gobierno de datos realizado para una entidad peruana, para optar por el grado de Maestro en Dirección de Tecnologías de Información de Núñez, Mendoza, Muñante, Quenta, y Quispe (2018), tenía como objetivo “Determinar el modelo de gobierno de datos de la entidad tributaria peruana, los elementos que lo componen, la importancia percibida de cada uno, y la relación del modelo con la calidad de datos y valor para la organización” (p.1), cuya tesis presentó una metodología cualitativa y cuantitativa, con los siguientes referentes: CMMI “Capability Maturity Model Integration”. (2014); DG I. (2014); y Master Data Management-MDM Institute. (2015).

Una de las grandes propuestas de este trabajo de grado estaba enfocada a que estas entidades tributarias cambiaran su forma de pensar frente al dato, y que lo vieran como un gran activo dentro de la organización, que debía ser gestionado, explotado y desarrollado. Se analizaron las agencias de gobierno de U.S.A y de Australia para el gobierno de datos respecto a lo que predomina en las administraciones tributarias investigadas por la Fault Tree Analysis (FTA) de la Organización para la Cooperación y el Desarrollo Económicos (OCDE), lo cual dio como resultado un modelo integral de datos basado en la creación de políticas de datos: creación, adquisición, integridad, seguridad y calidad de los datos; así mismo se proponían estándares de datos que abarcaran su arquitectura, ciclo de vida del dato, auditoria, entre otros; definir roles y responsabilidades: consumidor, dueño, productor, administrador, patrocinador de datos, entre otros.

Por parte de Ecuador, se realizó el análisis de un trabajo de investigación llamado

p. 23

“Gobierno de Datos en la Universidad Técnica de Machala utilizando la metodología de contenido llamada Mike 2.0, presentado por Loja, N (2020), cuyo objetivo general era “Aplicar gobierno de datos para el dominio Syllabus en la Universidad Técnica de Machala utilizando la metodología más adecuada para este entorno”. Este estudio de caso manejaba la metodología cualitativa y cuantitativa, con los siguientes referentes: Algmin, A., & Zaino, J. (2018); Balagueró, T. (2017); y Bearing Point. (2012).

Esta investigación surgió de la necesidad de controlar la calidad de los datos que, manejados por la Universidad Técnica de Machala, ya que día a día recibe gran cantidad de información, y para poder sacar provecho de ella debe contar con una buena calidad en su captura.

Para ello, la Universidad requiere de la implementación de un gobierno de datos con el fin que los mismo se integren holísticamente, utilizando el Método para un Entorno de Conocimiento Integrado (MIKE2.0), esto es un marco de código abierto que proporciona una metodología correcta para el manejo de datos; todo esto primeramente evaluando el nivel de madurez de la Universidad en cuanto al gobierno de datos, la cual una vez evaluada se asignan los roles con profesionales idóneos para manejo de datos requeridos, estableciendo políticas y estándares junto con definiciones claves de datos K Desktop Environment -(KDE), comunidad internacional que desarrolla software libre; finalizando con las métricas para evaluar el gobierno de datos.

Después de un análisis de causa raíz de los problemas relacionados con el Syllabus, se establecieron cinco métricas de gobierno de datos: Nulidad, consultas no autorizadas, K Desktop Environment-KDE encriptados, políticas y estándares implementados, con todo lo anteriormente expuesto se logró solucionar con éxito las falencias de la calidad de los datos presentados en la universidad.

p. 24

Se analizó el trabajo de grado Marco de Trabajo de Gobierno de Tecnologías de la Información Sostenible, presentado por el maestrante Rivas, W (2019), quien planteo como objetivo general “Contribuir desarrollando un marco de Gestión de Tecnologías de Información -GTI, respaldado por marcos/modelos/estándares internacionales reconocidos que permita evaluar, dirigir y monitorizar las iniciativas de TI Sostenible a través de actividades y subactividades específicas”, la triangulación que se realizó fue principalmente por datos (primarios y secundarios), metodología (recopilación de datos por entrevista) y teoría (análisis de diversos marcos desde la Sostenibilidad del Medio Ambiente (SMA) y Gobierno de las Tecnologías de Información -GTI), siendo sus principales referentes: ISO/IEC ISO/IEC 38500;Cai, M.; y Yu, J (2009).

El planteamiento del problema de esta investigación surgió a raíz de los factores de riesgo que ponían en juego la continuidad de los negocios, con lo que se dio la gran oportunidad de brindar dos buenas alternativas; la primera de ellas la sostenibilidad ambiental(SMA), y la Gestión de las tecnologías de la información (GIT), lo cual permitía a las organizaciones tener una alineación estratégica, generando valor, alineado a los marcos/modelos/estándares internacionales y mejores prácticas tanto en la sostenibilidad ambiental (SMA), y la Gestión de las tecnologías de la información (GIT), esto con un enfoque basado en procesos definiendo actividades, que permitían evaluar, dirigir y monitorizar las prácticas de un gobierno de tecnologías de información sostenible. El trabajo de tesis para magister de Flores y Molina (2020), que trata de la administración de archivos electrónicos como un habilitador para la gobernanza de la información, en el que tenía como objetivo principal “proponer una guía metodológica para la administración de los archivos electrónicos como herramienta para la Gobernanza de la Información” (p.25). Este trabajo se abordó desde un marco metodológico de carácter cualitativo- referencial; cuyos principales referentes teóricos fueron: La Organización de las

p. 25

Naciones Unidas para la Cultura, las Ciencias y la Educación-UNESCO s.f,, Rivas (2001.p2), Serra- Serra, J (2008), Cruz-Mundet, J. R. y Díez Carrera, C. (2016), Electronic Discovery Reference Model (2011).

Las conclusiones a la que llegan los autores, es que esta guía facilitará la gobernanza de la información, partiendo del diagnóstico hasta la implementación de estándares, lineamientos y mejores prácticas en el manejo de los documentos digitales, así como para identificar los requisitos mínimos para implementar dicho gobierno y la gestión de registros. Dentro de las tesis para magister revisadas a nivel local (Bogotá) tenemos la presentada por Hernández, y (2017) cuyo objetivo general era “Diseñar la Arquitectura Empresarial del proceso misional gestión del trabajo de la subdirección técnica, del departamento administrativo del servicio civil distrital (DASCD) enfocada en la asesoría y la conceptualización técnica-jurídica que se da a las entidades Distritales, las cuales consultan al Departamento Administrativo del Servicio Civil Distrital, utilizando el Marco de Referencia de Arquitectura Empresarial (AE) para la Gestión de Tecnologías de la Información en el Estado Colombiano”, donde la autora presentó el estado actual, que fue obtenido mediante un diagnóstico, y cuyo instrumento para la obtención de los datos fue una encuesta interna a los funcionarios de la planeación estratégica. Para el diseño de la propuesta del diseño de arquitectura empresarial se construyó un catálogo conceptual y se tuvieron en consideración el marco de referencia colombiano, al igual que la normatividad que es aplicable al sector Distrital Esta tesis de maestría establecía no solo una descripción de la arquitectura empresarial, sino que abordaba los diferentes componentes institucionales y el reto a nivel estratégico que se presenta cuando se quiere implementar metodologías que ayuden en el fortalecimiento de los procesos en las entidades.

p. 26

Las conclusiones a las que llegó la autora es que la “Arquitectura Empresarial permitió abordar la tecnología como un complemento y apoyo del negocio, de forma que las áreas de Negocio y de Tecnologías de la Información evolucionan de manera alineada, conjunta, dinámica y ágil, una combinación efectiva para hacer frente a los frecuentes cambios en el negocio”.

Se encontraron referentes conceptuales como el Consejo Nacional de Política Económica y Social -CONPES 3650, Ministerio de las Tecnologías de la Información -Min tic y proceso de arquitectura empresarial (2016), Zachman, J (2011) Por otro lado, también se consultó a Marín, M. (2020), con su tesis para Magister titulada “Gestión del Cambio para el Gobierno de la Información en la Caja de Compensación Familiar de la Guajira”, cuyo objetivo general era “Generar una propuesta de gobierno de la información y gestión del cambio en la en la Caja de Compensación Familiar de la Guajira”, y basados en los resultados obtenidos a partir del análisis de datos proponían un cuadrante Mágico de Gartner para la observación de las herramientas tecnológicas y su potencial influencia para el Gobierno de la Información y la gestión del cambio en la empresa.

Este trabajo se abordó desde un marco metodológico de carácter cualitativo; utilizaron los siguientes referentes conceptuales como: Valenti, P, Anta, R. & Bendersky, M. (2004), Cruz Mundet (2003), Puyol (2016) y el marco de referencia de arquitectura de Tecnología de la Información de Colombia-Ministerio de las Tecnologías de la Información- Min tic (2020).

Una vez analizadas las herramientas tecnológicas, el autor concluye que se gestiona por flujos de trabajo, lo que se convertía en un desarrollo potencial para toda la organización e identificaba herramientas electrónicas que llevaran a la Caja, al gobierno de la información,

p. 27

y a potencializar los recursos utilizados para producción de documentos electrónicos.

Igualmente, gestionar el cambio a partir de la socialización de proyectos para la implementación de tecnologías de la información y comunicación institucional. Para nuestra investigación esta tesis es una fuente importante porque nos brinda un abordaje sobre las características que se deben tener en cuenta en el momento de realizar el diagnóstico, y conocer que metodología proponían para realizar la evaluación del modelo de Gobierno de la Información en la organización.

También se revisó la tesis de Tobar, P. (2021). Titulado como “Marco de Referencia para un Modelo de Gobierno de Datos”. En esta investigación fueron considerados los siguientes referentes teóricos: Data Management Association-DAMA (2017), Soares (2014) y Mayer-Schönberger (2019).

El objetivo principal de esta investigación fue proponer un marco de referencia de gobierno de datos integral aplicado a las Cajas de Compensación familiar colombianas, con el fin de sustentar sus decisiones estratégicas. La metodología tuvo un enfoque cualitativo sobre los conceptos y contexto de los datos, donde se pueden observar dos resultados importantes en la generación del marco de referencia estándar, el primero de ellos la generación de un mapa de ruta y el segundo la generación de indicadores que permitirán realizar la medición, impacto, y seguimiento de las actividades propuestas en el mapa de ruta.

Sobre esta investigación, podemos decir que está bastante completa, en razón que abordo teóricamente conceptos fundamentales sobre el gobierno de datos y a su vez muy enriquecedora en cuanto a la correcta aplicación técnica de estos conceptos, teniendo alcance en las cajas de compensación, iniciando desde la evaluación de un modelo de madurez hasta llegar a la propuesta de un marco de referencia estándar de gobierno de

p. 28

datos para dichas entidades, basado en buenas prácticas.

Igualmente se consultó el trabajo de postgrado realizado por Ruiz, Tovar (2016). Titulado como “Guía para implementar una oficina de Gestión de Información”. Investigación en la cual se tomaron como referentes teóricos los siguientes: Ponjuán G. (2004), Data Management Association-DAMA (2008) y Ministerio de las Tecnologías de la Información -

MINTIC (2016).

Uno de sus objetivos fuertes producto de su titulación era orientar a las empresas del sector financiero durante la implementación de la oficina de gestión de información a través de buenas prácticas. La metodología usada era cualitativa, dando como resultado una guía para la implementación de una oficina de IMO con lineamientos, roles, estándares y herramientas que responda a los objetivos de la empresa en cuatro fases: Fase 1: Definición; Fase 2: Diagnóstico; Fase 3: Diseño; Fase 4: Implementación.

Esta monografía tenía un marco teórico muy apropiado para el tema de gestión de información donde abarca claramente el concepto de gobierno de información que tiene que ver con nuestro tema de tesis, pero este estaba aplicado hacia la implementación en entidades financieras; igualmente esta investigación tenía una propuesta innovadora en cuanto plantear que las organizaciones puedan tener una oficina de Gestión de Información (IMO) así como se tienen las oficinas de PMO (Project Management Office) como lo indica el PMI® (Project Management Institute).

También tenemos la monografía de maestría en gestión de información por Valero, P.(2015). Titulada como “Conceptualización y Diseño de un Modelo para Evaluar la Gestión de Información Organizacional en el Banco de La República, como Entidad de Banca Central en Colombia”, la cual citó los siguientes referentes: Chain (2000), Ponjuán G. (2004), Boschulte (2010), Heredia, (1998), AGN, entre otros.

p. 29

El objetivo general de este proyecto era: Realizar la conceptualización y diseño de un modelo, para evaluar la gestión de información organizacional en el Banco de la República como entidad de banca central en Colombia, basado en una metodología descriptiva, para elaborar un modelo que evalué la gestión de información organizacional en una entidad de banca central, donde sus resultados indicaron que se debe tener en cuenta el nivel de madurez de la organización y aplicar buenas prácticas en la ejecución del diseño. Esta investigación se desarrolló en profundidad con un amplio marco teórico que abarco todo el contexto de información, al igual que el marco normativo, con este input generó una estrategia para evaluar la gestión de Información en el Banco de la República, para tener como resultado el Diseño del Modelo para evaluar aspectos relacionados con la Gestión de Información Organizacional, basado en el análisis de flujos, ciclo de vida y programas de gestión, estructurada en las fases: Piloto y diseño.

Cabe resaltar que esta era una monografía que presentaba una riqueza en cuanto al marco conceptual y con un alto nivel profesional en lo referente a la propiedad con la que se encontraba estructurada su investigación, a nivel de escritura es excelente, tiene un alto nivel de redacción, referencias literarias, conexión de cada una de sus ideas, análisis, coherencia que van de acuerdo con la aplicación realizada.

En el trabajo de grado Caracterización de Modelos de Madurez en Gobierno de Datos, presentado por Garces, J. (2016), nos presentaba como objetivo general “Caracterizar al menos cuatro modelos de madurez de gobierno de datos, mediante una recopilación bibliográfica y análisis, con el fin de dar criterios a las organizaciones en la selección del modelo de madurez más adecuado y que mejor se adapte a su situación” (p.9). Teniendo como metodología las Fases del proceso de Vigilancia Tecnológica que consistía en: Planear, búsqueda y captación, análisis y organización, inteligencia, comunicación. Para esta monografía se tomaron como principales referentes: Chen, W. (2010); Hernández, R. (2013) y Martínez, J.

p. 30

(2012).

También se analizó la tesis de grado para Magister en Gerencia de Sistemas de Información y Gestión de Proyectos Tecnológicos de Restrepo, E. (2021), cuyo objetivo general era “Proponer un modelo de gobierno y de gestión de TI como generador de valor, de acuerdo con modelos de referencia y TI reconocidos, para el soporte del direccionamiento estratégico de la Universidad de Córdoba” (p.21), en donde se investigó el estado de los procesos de gestión y gobierno, tomando como referente las cinco fuerzas de Porter y la cadena de valor cuyo resultado fue la propuesta del modelo COBIT 2019, ya que esta permitía integrar los principios de gobierno y a su vez brindaba soluciones personalizadas enfocadas al cumplimiento de los objetivos y al contexto de la universidad. Para nuestra investigación esta tesis brinda grandes herramientas para llevar a cabo un diagnóstico de gobierno de información y además muestra de forma detallada como su autora realiza el análisis desde el que basa la construcción del modelo apuntando a una transformación digital dentro de la Universidad.

Se evidencian como referentes conceptuales como Muñoz & Ulloa (2011), Pérez C (2009), Weill & Ross (2004), Van Grembergem (2002), IT Governance Institute (ITGI) (2003),Kim, Lee, Koo y Nam (2013).

El planteamiento del problema se encontraba en la dificultad que presentaban las organizaciones para administrar su información, lo cual no permitía una correcta toma de decisiones, esto como consecuencia de no tener políticas y lineamientos claros que garantizaran la veracidad de los registros.

Por lo anterior se concluyó que es necesario realizar la implementación del gobierno de datos, para estandarizar y controlar la información y de esta forma asegurar la calidad y confiabilidad de los activos de información.

p. 31

Para ello lo primero que se evaluó fue el modelo de madurez, por lo cual se propuso realizar una caracterización de cuatro modelos de madurez, con el fin de que las organizaciones escogieran el más apropiado, partiendo del punto donde se encontraban y como podían seguir subiendo en esta escalera del gobierno de datos. Los modelos de datos caracterizados fueron: Enterprise information management (EIM)

-Gartner, International Business Machines Corporation (IBM) , Data Flux, Oracle, Enterprise Warehousing Solutions, Inc. (EwSolutions), Knowledge Logistics, Master Data Management (MDM) Institute, Aiken et al. Data Management (ISACA), Kalido. Estos modelos fueron evaluados por diferentes tipos de organizaciones que se mencionan a continuación: con fines de lucro, sin fines de lucro, según su estructura: Formales e informales; según su actividad; industriales, comerciales, de servicio; según su magnitud: Grande, mediana, pequeña; según su capital: pública, privada, mixta. Los modelos de madurez son instrumentos que permiten a las organizaciones, conocer en qué nivel se encuentran respecto al gobierno de datos, de acuerdo con los indicadores establecidos y le fija la ruta para desarrollar las capacidades que se requieren para el siguiente nivel.

Es importante conocer los diferentes modelos de madurez y no sesgarse en uno solo, si no tener un abanico de opciones que se ajustan a lo que se necesita, sin importar el tipo de organización.

2.2. Estado del Arte

Este estado del arte se centra en el desarrollo y auge que ha tenido la gestión de la información, y desde el año 1898 se da origen a los principios de la archivística moderna y de acuerdo con Fuster (1999) la archivística se reconoce como ciencia desde ese año a partir de la creación del “Manual de clasificación y descripción de Archivos, redactado por los

p. 32

holandeses Muller, Feith y Fruin”, otros autores reconocen que a partir de este año se empieza a hablar de gestión de la información a nivel profesional cuando nace la bibliotecología y la archivística, y como ciencia ha tenido que actualizarse y rescribirse debido al inusitado auge que ha impactado la producción, preservación y demanda de información. Carabantes Alarcón (2015) sostiene que “la Gestión de la información se compone de tres fases: generación de la información, disponibilidad para su acceso y archivo o eliminación”. A medida que las tecnologías de la información se actualizan, las empresas deben adaptarse para que estos procesos sean más ágiles. Este mismo autor afirma que parte de la actualización a la que se enfrentan las organizaciones tiene que ver con la automatización de los procedimientos, el surgimiento de documentos electrónicos, y la presencia de servicios en la nube.

Para muchos autores la adecuada gestión de información en entornos digitalizados juntamente con otros factores se convierte en uno de los elementos que hacen más competitivas a las empresas porque facilita la obtención, procesamiento, almacenamiento y difusión de información útil para la toma de decisiones acertadas en el mercado actual, entre ellos están Andrade-Rojas, Kathuria, Konsynski (2021).

Por último, la correcta gestión de información, como afirman Najdanović, Tutek (2021) permite la creación de nuevos servicios o productos que aumentan la posibilidad de éxito de cualquier organización en el marco de un mercado competitivo y cambiante como el que se tiene hoy, se pueden citar varios ejemplos de productos y servicios que le han cambiado la vida a los usuarios, entre ellos a nivel local se conoce el enorme impacto de Daviplata y Nequi, los cuales se crearon basados en los datos y la información que evidenciaban la necesidad de estos productos. Estas aplicaciones son las billeteras digitales más usadas en Colombia durante el año 2021 según Valora Analitik (2022), las cuales tienen 13,8 y 10 millones de usuarios respectivamente.

p. 33

Nacimiento del concepto de gestión de documentos (records management) se da en el año 1950, Mendo Carmona (1995) sostiene que este término surgió en medio de la crisis generada por la segunda guerra mundial como un elemento más de la eficacia administrativa que ayudaría al progreso de los Estados Unidos de América, por otro lado afirma que “La gestión de documentos se institucionalizó al ser aprobada por el Gobierno Federal americano la Ley de Archivos de 1950, que obligaba a todo organismo a tener un programa permanente y activo de los documentos” En términos de Saffady (2015) la gestión de documentos es una disciplina especializada que se ocupa del análisis sistemático y el control de la información creada, recibida, mantenida o utilizada por una organización de conformidad con su misión, operaciones y actividades. Todas las organizaciones deben contar con un programa completo de Gestión de documentos con políticas, procedimientos y procesos muy claros que garanticen tiempo de almacenamiento, organización adecuada para la posterior recuperación tanto de documentos activos como inactivos y también directrices claras de privacidad y protección. De acuerdo con Saffady (2015) los aspectos esenciales del programa de Gestión de documentos (GD) hacen parte de los principios promulgados por ARMA International en el año 2009, los cuales fueron actualizados en el 2017. De acuerdo con ARMA International (2021) estos principios se constituyen en un estándar mundial ampliamente aceptado y en una guía de buenas prácticas para los programas de Gobierno de la Información y gestión de información, a continuación, se da una breve descripción de estos:

• El principio de responsabilidad: un alto ejecutivo (o una persona de autoridad comparable)

deberá supervisar la gestión de la información a las personas apropiadas. Debe establecerse una estructura de gobierno para el programa de GD.

• El principio de transparencia: Los procesos y actividades comerciales de una

organización, incluido su programa de gobierno de la información, deben documentarse de

p. 34

manera abierta y verificable, y esa documentación debe estar disponible para todo el personal y las partes interesadas.

Estos dos primeros principios señalan la importancia de establecer una autoridad que supervise lo que hace el equipo humano encargado de la gestión de la información y la relevancia de documentar y publicar todos los procesos de gestión de documentos y de gobierno de información para que sea accesible a quienes estén interesados en estos.

• El principio de integridad: se debe construir un programa de gobierno de la información

de modo que los activos de información generados o administrados por la organización tengan una garantía razonable de autenticidad y confiabilidad.

• El principio de protección: se debe construir un programa de gobierno de la información

para garantizar un nivel adecuado de protección a los activos de información que son privados, confidenciales, privilegiados, secretos, clasificados, esenciales para la continuidad del negocio o que de otro modo requieren protección. De acuerdo con estos principios el programa de gobierno de la información debe brindar directrices para garantizar la integridad y la protección de los activos de información, de lo contrario se corre el riesgo de pérdida de información y se pone en riesgo la toma de decisiones acertadas.

• El Principio de Cumplimiento: se debe construir un programa de gobierno de la información

para cumplir con las leyes aplicables al negocio, otras autoridades vinculantes y las políticas de la organización.

• El principio de disponibilidad: cada organización debe mantener sus activos de

información de una manera que asegure su recuperación oportuna, eficiente y precisa. La recomendación de estos principios es que el programa de gobierno de información debe acatar las leyes, decretos, o demás normas que impactan directa o indirectamente a la empresa en temas de datos, por otro lado, debe garantizar el acceso oportuno a los activos de

p. 35

información.

• El principio de retención: cada organización debe mantener sus activos de información

durante un tiempo adecuado, teniendo en cuenta sus requisitos legales, reglamentarios, fiscales, operativos e históricos.

• El principio de disposición: cada organización deberá proporcionar una disposición segura

y adecuada para los activos de información que ya no se requiera mantener, de conformidad con las leyes aplicables y las políticas de la organización.

El programa de gobierno de información debe tener directrices claras sobre el tiempo que se deben mantener los activos de información y sobre la disposición final de los mismos para evitar guardar información que ya no es útil para el propósito del negocio. Aquí empieza a aparecer una similitud en los términos Gestión de Documentos y Gobierno de la información, según Lueders (2014) el Gobierno de la Información es solo un nombre diferente para referirse a Gestión de Documentos, este autor sostiene que la Association of Records Managers and Administrators (ARMA International), en sus comienzos se denominaba “Asociación de Gestionadores y Administradores de Documentos” y ahora se describe como la autoridad en Gobernanza de la información, lo único diferente es que tanto las políticas, procedimientos, prácticas y procesos de la Gestión de documentos físicos ahora son aplicados a documentos electrónicos.

Otros autores contradicen lo que sostiene Leuders, para Edwards (2020) la gestión de documentos es solo una parte del Gobierno de Información, lo mismo afirman instituciones reconocidas como el Data Management Association-DAMA International y ARMA International. Las bases de gobierno electrónico (e-gobierno) se sientan durante la década 1980- 1990, según Menzel (1998) citado por Massal y Sandoval (2010) el concepto de gobierno electrónico surge en medio de “los debates en torno a la reforma de las administraciones públicas durante los años ochenta y noventa”, los cuales tenían como uno de sus ejes el uso de

p. 36

las nuevas tecnologías de la información para agilizar y hacer más efectiva la gestión del sector público en la era de la información. Fernández Santos, Fernández Fernández y Rodríguez Pérez (2008) afirman que Hood (1991) llamo a este movimiento la Nueva Gestión Pública (NGP) y que recibió respaldo internacional desde instituciones como el Fondo Monetario Internacional (FMI), el Banco Mundial (BM), y la Organización para la Cooperación y el Desarrollo Económico (OCDE), las cuales han dado directrices y recursos económicos, técnicos y humanos para su implementación en los países que reciben su apoyo. El Gobierno digital es la evolución del e-gobierno, que supone según la Organización para la Cooperación y el Desarrollo Económicos (OCDE) una mayor disponibilidad de datos abiertos de la administración y del uso de los datos como un activo estratégico para mejorar la formulación de políticas, esto mejora la relación de los ciudadanos con las entidades del estado. (2022).

De acuerdo con el índice de Gobierno digital, liderado por la OCDE para los países miembros, un Gobierno es digital si:

• es digital por diseño cuando gobierna y usa las tecnologías digitales para mejorar los

procesos públicos, hacer más simples los procedimientos y abrir nuevos canales de comunicación y participación para sus ciudadanos;

• es impulsado por los datos cuando los datos son un activo estratégico que debe ser

gobernado con lineamientos específicos en cuanto al acceso, intercambio y reutilización para aumentar la efectividad en la toma de decisiones y la prestación de servicios;

• actúa como plataforma al brindar variedad de herramientas, normas y servicios que ayuden

a los equipos a enfocarse en las necesidades de los ciudadanos en el diseño y la prestación de servicios públicos;

• es abierto por defecto cuando los datos del gobierno y los procesos de formulación de

p. 37

políticas se ponen al servicio de los ciudadanos, de forma gratuita, dentro de lo establecido en la legislación vigente y en equilibrio con el interés nacional y público;

• es dirigido por el usuario cuando implementan mecanismos inclusivos que priorizan las

necesidades y la conveniencia de las personas en el diseño de los procesos, servicios y políticas;

• es proactivo cuando predice las necesidades de la ciudadanía y responde eficazmente a

ellas, simplificando los procesos de interacción con los usuarios y eliminando procesos burocráticos y engorrosos Estos indicadores son aplicables a las empresas privadas sobre todo el impulsado por datos, porque las empresas que los consideran como un activo toman mejores decisiones informadas en datos de alta calidad con la ayuda de la última tecnología. El principio de abierto por defecto, por temas de propiedad industrial, seguridad, y privacidad de la información no es tan aplicable a este tipo de empresas.

La relevancia de la tecnología para hacer más competentes a las empresas es tema de discusión de muchos autores entre 1990 y 1999, pero solo Davenport (1999) se ocupa de sugerir que la tecnología debe estar en la periferia de la administración de la información, la cual es incapaz, por si sola, de proporcionar tanto a directivos como a todo el personal la información de calidad necesaria para dirigir y administrar una empresa, y sugiere que es preciso contar con personas competentes para la administración o gestión de la información. Los aportes fundamentales de Davenport están orientados a la relevancia de los profesionales de la información, quienes juegan un papel estratégico para conocer los usuarios de la información (Quiénes), las necesidades de estos (Cuáles) y se destacan los usos que ellos hacen de la misma (Qué y para qué), dónde la usan y cuándo la usan. Estos elementos que menciona este autor son los que tiene en cuenta el Data Management Association (DAMA) International dentro del Gobierno de la información.

p. 38

El área de Gestión documental de las organizaciones juega un papel fundamental en esta nueva ecología de la información caracterizada entre otros aspectos por la digitalización y el aprovechamiento de los datos como bien lo vaticinaban Davenport (1999) y García Marco

(2011).

Las primeras iniciativas sobre documento electrónico se dan en el año 2000, los datos y los documentos denominados electrónicos empiezan a ser objeto de estudio de la ciencia de la información y de la archivística, antes dominio solo de las ingenierías y especialmente de sistemas, surgen las primeras directrices para su creación, gestión, almacenamiento y disposición final con criterios archivísticos.

Hay varias publicaciones sobre documento electrónico, pero la de Serra Serra, Jordi (2008) es la única que aborda la problemática de la gestión y la conservación de los documentos electrónicos desde el punto de vista archivístico, así mismo trata sobre los métodos y la tecnología disponible para enfrentar los problemas asociados a este tipo de documento. Como se mencionó anteriormente en América Latina, el Grupo de Trabajo sobre Gestión y Preservación de Documentos Electrónicos (GTGPDE) de la ALA, el cual ha avanzado en normas y directrices para la correcta gestión de los documentos electrónicos.

A nivel nacional se destacan las siguientes guías para la correcta gestión de los documentos electrónicos, estas fueron realizadas por profesionales del Ministerio de las Tecnologías de la Información y las Comunicaciones y del Archivo General de la Nación, algunas fueron hechas en conjunto y otras por alguna de estas dos instituciones y están dirigidas a entidades públicas y privadas que cumplen funciones públicas:

Guía técnica para la Gestión de Documentos y Expedientes Electrónicos: de acuerdo con el MinTic y el AGN (2017) esta guía brinda parámetros que destacan: La importancia del documento electrónico de archivo, su estructura y sus

p. 39

características, así como las etapas para su gestión durante todo su ciclo vital, la conformación de expedientes y documentos electrónicos y los elementos que lo integran, incluyendo la gestión de los metadatos mínimos obligatorios. (p.9) Además, estandariza la producción documental en entornos electrónicos e indica como facilitar la interoperabilidad independientemente de la tecnología utilizada. Todo esto con el fin de garantizar la autenticidad, integridad, fiabilidad y disponibilidad durante el ciclo vital del documento electrónico.

Guía de Implementación de un Sistema de Gestión de Documentos Electrónicos de Archivo – SGDEA: según el AGN (2017) los documentos, contenidos o información electrónica deben “ser gestionadas por al menos un componente electrónico”, dicho componente es un software que no debe ser seleccionado a la ligera, sino que debe considerar las políticas dadas en esta guía, de tal modo que el SGDEA se oriente a “conformar y custodiar un archivo electrónico institucional en sus diferentes fases y por ende, a constituir el patrimonio documental digital de una entidad, región o nación”, adicional, se debe garantizar que no sean modificados, que sean veraces y que los registros estén disponibles.

Requisitos para la Gestión Documental en Sedes Electrónicas, Ventanillas Únicas y Portales Transversales: como ente rector en materia archivística el AGN (2021) sostiene que este documento da directrices para:

La adecuada gestión de los documentos electrónicos recibidos o entregados a través de la interacción de los diferentes canales digitales oficiales establecidos por el Gobierno Nacional, para así, asegurar que las evidencias documentales de las actuaciones del ejercicio público sean gestionados apropiadamente de forma auténtica, fiable, e íntegra, para fortalecer la ejecución de los procesos y el acceso a la información pública, garantizando el almacenamiento, conservación, preservación de los fondos documentales electrónicos, demostrando así transparencia y eficiencia administrativa

p. 40

apoyada en el uso de las tecnologías de la información y las comunicaciones”

De acuerdo con el AGN (2021), la guía para la elaboración e implementación del Plan Preservación Digital brinda los lineamientos para que las entidades formulen este plan teniendo en cuenta los principios de preservación, estándares internacionales, nacionales, buenas prácticas en preservación de acuerdo a las necesidades y recursos disponibles. El MinTic y el AGN han publicado estas guías y realizado capacitaciones para profesionales y técnicos en gestión documental e ingenieros para que se apropien de los conocimientos que garantizan la gestión adecuada de los documentos electrónicos. El concepto de gobierno de datos nace entre 2008 a 2010, diferentes autores e instituciones abordan este concepto, pero el Data Management Association (DAMA) International (2010) publica la Guía Data Management Association-Dama-DMBOK fruto del trabajo de un equipo interdisciplinario que logran convertir esta guía en un manual, imprescindible para los profesionales en gestión de datos, que recoge los fundamentos, mejores prácticas y principios rectores que se deben tener en cuenta en cualquier organización del mundo para implementar el gobierno de información.

Las bases para un Gobierno digital en Colombia se consolidan desde el año 2009 hasta el 2019, y se da paso al gobierno de información en el país. La ley 1341 de 2009, el decreto

1008 de 2018, el Consejo Nacional de Política Económica y Social-CONPES 3975 de 2019 se

convierten en los pilares para el Gobierno de la información en las entidades tanto públicas como privadas.

Las guías del Ministerio de Tecnologías de la información y las comunicaciones del año 2019 definen los criterios y estándares para el adecuado manejo de los datos por parte de las instituciones en Colombia. Por otro lado, establecen claramente las actividades generales que deben ser incorporadas en el proceso de gobierno del dato.

p. 41

El MinTic publicó el Marco para la Transformación Digital - MTD, en cumplimiento del artículo 147 de la Ley 1955 del 2019 – Plan Nacional de Desarrollo, este marco pretende, según el MinTic (2021), “posibilitar la habilitación de capacidades a las entidades públicas para apalancar su transformación digital y el uso de tecnologías emergentes, a través, de la reinvención o modificación de los procesos, productos o servicios, para asegurar la generación del valor de lo público”.

Conforme lo indica el MinTic (2021), el marco de TD del estado colombiano persigue “los siguientes propósitos: servicios digitales de confianza y calidad; procesos internos seguros y eficientes; decisiones basadas en datos; empoderamiento ciudadano”; impulsar territorios inteligentes a partir de la preparación de las entidades responsables de ejecución de acciones en la materia. Cabe resaltar la relevancia de los datos para la toma de decisiones, lo cual implica una adecuada gestión de estos teniendo en cuenta las recomendaciones del AGN en cuanto a la gestión de los documentos electrónicos.

Los más beneficiados de la TD son los ciudadanos porque implica ahorro de tiempo y dinero al evitar desplazamientos y filas para realizar trámites ante el estado, para acceder a información pública, para acceder al conocimiento que necesitan para desarrollarse como comunidad y participar en los espacios de discusión, ahora tendrán la posibilidad de hacerlo todo en línea desde la comodidad de la casa.

En el caso de las empresas privadas los más beneficiados son los clientes al contar con procesos totalmente digitales, agiles y efectivos para suplir las necesidades de servicios y productos, respaldados con eficientes procesos de gestión de los datos y la información electrónica.

2.3 Categorías Conceptuales

En este documento se abordarán cuatro categorías conceptuales que son

p. 42

fundamentales para el desarrollo de la presente investigación. A continuación, se describen estas categorías conceptuales:

2.3.1. Gestión de la Información (GI)

En términos prácticos son los procesos y actividades aplicadas a la información desde su creación, adquisición, procesamiento y difusión para su posterior aplicación en el logro de los objetivos de cualquier entidad. Elizabeth Adams (como se citó en White, 1985), la define: Como una disciplina y expresa que la GI es la función de alta dirección para desarrollar una serie de políticas, programas y procedimientos para planificar, gestionar y controlar eficazmente las necesidades de información y los recursos de soporte de manejo de la información.

La GI está muy relacionada con los flujos de información, los cuales se generan en cada proceso de las organizaciones, y el éxito de toda empresa depende de la adecuada gestión de estos flujos. Para el Departamento Administrativo de la Presidencia de la Republica- DAPRE (2010) un flujo de información “Se entiende como la información en movimiento, desde la fuente en donde se genera el dato o la información, se transforma a través de procesos y llega al usuario o dependencia para apoyar la gestión” (p.4), para el Ministerio de las Tecnologías de la Información-Min TiC (2018) los flujos de información “corresponde a la descripción explicita de la interacción entre proveedores de información y consumidores de información, con un patrón repetible de invocación definido por la entidad” (p.36). Estas dos definiciones se complementan y dejan en claro que todo dato o información tiene una fuente y un flujo que es necesario identificar para facilitar el Gobierno de la información.

En el caso de los datos o información electrónica el AGN ha diseñado guías que orientan el proceso de la adecuada gestión de estos en los sistemas de gestión de cada

p. 43

entidad pública o privada que cumpla funciones públicas y dan lineamientos claros para garantizar la autenticidad, integridad, fiabilidad y disponibilidad durante el ciclo vital de los datos o documentos electrónicos.

2.3.2. Gobierno de la información

Antes de entrar a comprender lo que significa Gobierno de la Información es necesario precisar los conceptos y las diferencias de dato, información y conocimiento, al respecto Cartin Quesada (s.f.) considera que es muy impreciso el uso que se le da a estos términos en las conversaciones cotidianas, al punto que algunos los consideran sinónimos. A continuación, se dan algunas precisiones sobre estos términos de acuerdo a lo expuesto por Davenport y Prusak (1999), Cartin Quesada (s.f.) y Prada M (2008) quienes a nivel general coinciden que el dato es la base fundamental, la información se deriva de los datos y el conocimiento se deriva de la información.

Dato: Según Davenport y Prusak (1999) “un dato es un conjunto discreto, de factores objetivos sobre un hecho real”. De acuerdo con Cartin Quesada (s.f.): Los datos son representaciones simbólicas (gráficas, numéricas, alfabéticas, algorítmicas, etc.) de un atributo o una característica de una entidad u otra representación...los datos carecen de valor semántico en sí mismos (sentido/significado). Para que un dato adquiera sentido o significado, debe recibir un tratamiento apropiado, es decir, debe ser procesado por un sistema que lo contextualice y lo ponga en relación con otros datos” (p.5) Información: Cartin Quesada (s.f.) sostiene algo muy relevante para el objeto de la presente investigación “del resultado de este procesamiento emerge la información”, y que esta es “un conjunto de datos, los cuales, una vez procesados, adquieren significado dentro de un contexto, es decir, adquieren sentido y propósito".

p. 44

Es relevante mencionar que en el marco de las actividades de las organizaciones actuales la información se encuentra en documentos, la autora Palma V. (2016) afirma que según la norma UNE-ISO 30300-2011 los documentos (records) son información creada, recibida y conservada como evidencia por una empresa o persona natural en cumplimiento de sus objetivos de negocio o para acatar la normatividad que le compete. Solo los que cumplen esta condición se consideran record, los demás documentos no entran en esta categoría. Según Londoño (2012) “a partir de la década de los 90 la información se empieza a percibir como un activo estratégico ya que todas las empresas y sectores de actividad dependen en mayor medida de la información y la tecnología". Las organizaciones que toman los datos de sus transacciones o procesos como un activo realizarán el procesamiento o tratamiento más apropiado para obtener información útil para la toma de decisiones. Conocimiento: según Davenport y Prusak (1999) el conocimiento se deriva de la información, y basado en esto Cartin Quesada (s.f.) concluye que es “una mezcla de experiencia y saberes conformada a partir de datos transformados en información, que serviría como contexto recursivo para la incorporación de nueva información y experiencia, y sería útil para la decisión/acción”, este último autor sostiene que “el conocimiento es el resultado/proceso de una serie de funciones complejas presentes en los sujetos cognoscentes, a la que denominaremos aprendizaje". Estos sujetos cognoscentes son seres humanos o animales, sin embargo, hoy sabemos que las máquinas y las organizaciones también aprenden a partir de la gran cantidad de datos que reciben, procesan y transforman en información útil para la toma de decisiones y generan conocimiento y aprendizaje que les hace más competentes.

Las organizaciones constantemente están buscando la forma de ser más competentes que las otras para poder conquistar el mercado y ser sostenibles en el tiempo, pero de acuerdo a los anteriores conceptos es muy importante generar información y conocimiento basado en

p. 45

datos apropiadamente procesados en los mejores sistemas de información. De acuerdo con Prada (2008) los datos, la información y el conocimiento son recursos intangibles-invisibles de las unidades de negocio que se deben aprovechar para sobresalir en un entorno globalizado y competitivo.

Para completar todo el rompecabezas es vital definir qué es Gobierno.

Gobierno: de acuerdo con Pérez (2022) y ratificado por la etimología del término Gobierno, esta proviene del griego kybernaein que significa dirigir o pilotar un barco o “capitán de un barco”, refiriéndose a ejercer el control y la dirección sobre algo. Para efectos de este documento, el término gobierno será usado como ejercer el control y la dirección de la información en una organización.

Según Reyes (2020) el concepto de Gobierno de la Información es introducido por Viktor Mayer-Schönberger y David Lazer en el año 2007 para referirse al control y comprensiónde los flujos de información en las entidades públicas. Dichos flujos, que, en un gobierno electrónico, se dan en sistemas de información, redes de información y repositorios pueden cambiar de acuerdo con diferentes circunstancias, y por eso es importante saber, según Mayer-Schönberger y Lazer (2007) “dónde, cuándo y por qué cambian, y cuál es la interacción entre estos cambios y las actividades del sector público” (p.6). Estos autores aclaran que los flujos de información se dan entre entidades del gobierno, entre estas y los ciudadanos, y por último entre los mismos ciudadanos.

Gartner (como se citó en Silvera y Escobar, 2019) define Gobierno de la información

como:

La especificación de los derechos de decisión y un marco de responsabilidad para garantizar un comportamiento apropiado en la valoración, creación, almacenamiento, uso, archivo y eliminación de información. Incluye los procesos, roles y políticas,

p. 46

estándares y métricas que aseguran el uso efectivo y eficiente de la información para permitir que una organización alcance sus objetivos. (p.9) Esta postura destaca quién (marco de responsabilidad) puede hacer qué (derechos) con la información, lo cual es fundamental para el adecuado gobierno-control y dirección de la información para el logro de los objetivos de las empresas.

En Colombia de acuerdo con el Departamento Administrativo de la Presidencia de la República-DAPRE (2020) el Gobierno de información “Se considera como la gestión de los recursos, los funcionarios y la tecnología para la generación de valor a partir de la información, manteniendo a los usuarios con información de calidad. La importancia del gobierno de la información radica en la generación del valor, partiendo de los datos, los flujos y la gestión de información entre las diferentes dependencias y Entidades” (p.11). El DAPRE resalta la gestión de tres elementos para hacer Gobierno de información, a saber: recursos, personas y tecnologías, por otro lado, señala la importancia de los datos y la información de calidad para los hacen uso de esta.

Este concepto es complementado por lo que afirma Saltos (2017), los datos se deben gestionar como un activo corporativo, teniendo en cuenta las personas, la tecnología y los procesos.

Saltos indica que los datos son un activo y se deben gestionar como tal en las organizaciones, esto concuerda con la definición sobre datos que da el DATA MANAGEMENT ASSOCIATION- DAMA International (2010) “los datos se reconocen como un activo empresarial vital” (p.25).

En la revisión bibliográfica se encontró que el Gobierno Corporativo incluye el Gobierno de TI y el Gobierno de la información y este último, según el MinTic, hace parte de la Gestión de Información y la Gestión de datos.

p. 47

2.3.3.

Gestión de Datos (GD)

De acuerdo con el Data Management Association (DAMA) International 2010 “es la función de planificación de negocio, controlar y entregar datos y activos de información”, esta misma institución resalta la responsabilidad compartida que tienen los profesionales de gestión de datos y los que los custodian en cuanto a la curaduría, calidad y uso de los datos. Es muy importante precisar que para el DAMA los siguientes conceptos en la literatura se usan como sinónimos de GD: Gestión de la Información, Gestión de la información empresarial, Gestión de los recursos de datos, Gestión de recursos de información, Gestión de activos de información. Por lo anterior, para efectos de este trabajo de grado siempre usaremos GD. De acuerdo con el DAMA Internacional (2010) la función de Gestión global de datosincluye las siguientes diez funciones:

• Gobierno de datos: planificación, supervisión y control de la gestión y uso de datos.

• Gestión de arquitectura de datos: definición del modelo para la gestión de los activos de

datos.

• Desarrollo de datos: análisis, diseño, implementación, prueba, despliegue y

mantenimiento.

• Gestión de operaciones de datos: proporcionar apoyo desde la adquisición de datos

hasta su depuración.

• Gestión de la seguridad de datos: garantizar la privacidad, confidencialidad y el acceso

adecuado.

• Gestión de la calidad de datos: definición, seguimiento y mejora de la calidad de datos.

• Gestión de datos maestros y de referencia: gestión de versiones originales y de

réplicas.

• Gestión de inteligencia de negocios y almacenamiento de datos: habilitación de

p. 48

informes y análisis.

• Gestión de contenidos y documentación: gestión de los datos que se encuentran fuerade

las bases de datos.

• Gestión de metadatos: integrar, controlar y proporcionar metadatos.

Teniendo en cuenta la definición de documentos (records), citada por Palma V. (2016) y que se encuentra en la norma UNE-ISO 30300-2011, y los sinónimos de GD mencionados anteriormente, la GD se encarga de la adecuada gestión de los records (datos, documentos, información) de las empresas.

Para el MinTic (2019) en la Guía de dominio de información de TI, la GD “Es la actividad que debe asegurar, mantener y proveer instituciones de datos, unificando datos maestros y regularizando registros en los sistemas fuente. Esta actividad involucra la identificación de los requerimientos que mantienen repositorios centrales del dato, los que determinan la asociación con procesos claves que usan el dato y los que definen los tipos de aprovisionamiento de datos a gestionar (reactivo, proactivo, administrado, optimizado y autoservicio)” (p.43). Estas dos instituciones consideran necesaria la tecnología para garantizar la correcta GD, sin embargo, como advertía muy acertadamente Davenport (1999) es más importante saber qué hacen, cómo lo hacen, para qué y cuándo usan la información las personas dentro y fuera de las organizaciones, es decir, conocer la cultura en el manejo de la información dentro de las entidades para promover un cambio en caso de ser necesario.

2.3.4. Documento Electrónico (electronic record):

Para Serra-Serra (2008) es el documento (record) que precisa de una máquina (hardware) que funcione de forma electrónica, sea analógica o digital, y también requiere de un programa (software) para poder ser creado, reproducido o visualizado y almacenado. A nivel físico, sin la tecnología que los crea, los almacena y que permite el acceso a los

p. 49

documentos electrónicos, estos perderían sentido, por ejemplo, cuando existían los disquetes 5.25" / diskette 5.25 / floppy disk / disco 5 ¼ eran considerados una tecnología de vanguardia para el almacenamiento magnético de documentos electrónicos, pero pronto fueron superados por otro formato de almacenamiento óptico y muchos documentos se perdieron porque no se pudieron migrar a la nueva tecnología, actualmente hay otros sistemas de almacenamiento masivo como la nube que puede que plantea otros problemas sobre todo legales en cuanto a la protección de datos.

A nivel lógico los documentos electrónicos pueden ser creados por diferentes softwares que determinan el tipo de programa que hay que utilizar para poder acceder a la información que contienen. Por ejemplo, los formatos tif, jpg, pdf, word, ppt, xlsx; si en algún momento se cambia el tipo de programa que se utiliza para trabajar en la empresa, se debe garantizar la migración o el acceso a los documentos con extensiones antes mencionadas. Los profesionales de la información y especialmente los de gestión documental deben considerar estos aspectos físicos y lógicos en el momento de dar las directrices de gestión de estos documentos dentro de la organización, para garantizar el acceso a la información que se encuentra en los documentos electrónicos.

En el año 2008 este autor afirmó que en esa época era “prácticamente imposible encontrar una organización que no gestione su información mediante sistemas informáticos, información que constituye una evidencia de sus actividades y se concreta en una forma documental.” Esta afirmación catorce (14) años después sigue vigente en los países desarrollados y cobra sentido para países como Colombia que ha entrado hace algunos años en la etapa de transformación digital de las entidades del estado y un gran número de empresas privadas han hecho lo mismo.

Los sistemas de gestión de los documentos electrónicos son un factor importante para el correcto tratamiento en todas las unidades de negocio, de tal modo que se pueda el acceso,

p. 50

almacenamiento y disposición final, así como garantizar la autenticidad, la fiabilidad, e integridad durante todo el ciclo vital de estos documentos.

Por lo anteriormente expuesto es importante que en la selección de estos sistemas de gestión participen no solo los profesionales del área de tecnología sino también los profesionales en gestión documental, y se debe considerar aspectos como: quién es el dueño de la información, la posibilidad de migrar a otros sistemas sin que se pierdan documentos, la capacidad de interoperabilidad con otros sistemas de la organización y el tratamiento de datos en caso de que el almacenamiento se haga en la nube.

El uso de tecnologías y especialmente los sistemas de información para la creación, gestión, almacenamiento y tratamiento de los documentos electrónicos implica un crecimiento en el volumen de estos, y para su uso en la toma de decisiones se requiere una gestión adecuada de acuerdo a las normas internacionales como la ISO-23081, ISO/UNE-15489 y nacionales NTC- ISO 23081-1:2018; NTC-ISO 23081-2:2016; NTC-ISO 23081-3:2016. Los metadatos son fundamentales en la gestión de los documentos electrónicos, de acuerdo con Palma V. (2006) estos se definen como “datos estructurados sobre los datos” y en un entorno del sistema de gestión de records se definen como “datos que describen no solo la estructura y el contenido de los records, sino también su contexto y su uso” (p.1). Los datos sí solos no sirven para la toma de decisiones si no cuentan con el contexto de “quién lo creóaprobó, cuándo lo creo, bajo qué circunstancias, qué documentos lo componen, de qué documentos procede” (p.2).

Los metadatos adecuados sirven de valor probatorio para confirmar la autenticidad, fiabilidad, e integridad de los documentos electrónicos en procesos de reclamaciones de clientes o solicitudes de entidades de control.

Tecnologías avanzadas para el análisis de datos como el Big Data, Inteligencia Artificial

p. 51

(IA), Inteligencia de negocios (BI) requieren de los metadatos adecuados para generar informes que sirven a la alta dirección para tomar decisiones trascendentales que impactan el crecimiento del negocio.

Las organizaciones deben tener políticas claras para la gestión adecuada de los documentos electrónicos con el fin de garantizar que no se pierdan, que no sean alterados, que no se eliminen sin autorización y que estén accesibles o restringidos según se haya determinado por los dueños del negocio. Como se mencionó anteriormente un insumo para la creación de esta política, en el caso colombiano, es la Guía técnica para la Gestión de Documentos y Expedientes Electrónicos elaborada por el Ministerio de las Tecnologías (Min- Tic) y el Archivo General de la Nación- AGN (2017).

2.4. Marco Legal

La legislación relacionada con el Gobierno de la Información se abordará desde el siguiente marco legal, el cual le es aplicable, ya que la información está sujeta al marco legal general y a la ley de acceso a la información, ley de habeas data, pero de acuerdo con las características específicas o el marco regulatorio interno de la institución hay otros requerimientos normativos por lo que se trata de establecer en cada caso cual es el marco legal que le aplica.

Constitución Política de Colombia 1991. Artículo 15. En este artículo nace el habeas data en Colombia como un derecho constitucional que busca proteger los datos de los ciudadanos que han sido capturados de forma legal por empresas en el ejercicio de sus funciones públicas o privadas. En cualquier momento los ciudadanos que vean afectado este derecho, ya sea porque, aunque sean veraces estén desactualizados o porque tienen falsedades, pueden solicitar la corrección, eliminación o actualización de sus datos en los sistemas de información en los que fueron incorporados.

p. 52

Decreto 255 de 2022. Este decreto le pone un límite a enviar los datos personales capturados en Colombia a países que no brinden adecuada protección a los mismos, esto a menos que al compartirlos se esté defendiendo los intereses públicos. Decreto 620 de 2020. Este decreto se propone reglar la forma en que se relacionan los ciudadanos con los servicios ofertados por las entidades estatales a través de medios electrónicos más conocidos como los servicios ciudadanos digitales. Decreto 2106 de 2019. Establece que las autoridades que realicen trámites, procesos y procedimientos por medios digitales, deberán disponer de una estrategia de seguridad digital siguiendo los lineamientos que emita el Ministerio de Tecnologías de la Información y las Comunicaciones.

Decreto 1080 de 2015. Decreto Único Reglamentario del Sector Cultura. ARTÍCULO Señala los aspectos que deben ser considerados para la adecuada gestión de los documentos electrónicos. ARTÍCULO 2.8.2.7.2. Características del documento electrónico de archivo. Los documentos electrónicos dependen de su estructura lógica más que de la física. Los documentos generados y gestionados a través de sistemas electrónicos deben tener como mínimo las siguientes características:

Contenido estable Forma documental fija Vínculo archivístico Equivalente Funcional.

Decreto 1078 de 2015. En el capítulo 1 del título 9 de la parte 2 del libro 2, esta política de gobierno digital tiene por objeto propiciar la transformación digital de las entidades del estado con el fin de facilitar la interacción de los ciudadanos con las empresas públicas a través de los medios electrónicos, favoreciendo el desarrollo de competencias y habilidades en los

p. 53

usuarios que los hagan más proactivos e innovadores. En la implementación de esta política se tienen dos componentes: el uso de las TIC para las entidades del Estado y TIC para los ciudadanos, los cuales son facilitados por la seguridad de la información, arquitectura de la información y servicios ciudadanos digitales.

Ley 1581 de 2012. Reglamentada parcialmente por el Decreto Nacional 1377 de 2013, Reglamentada Parcialmente por el Decreto 1081 de 2015. Sentencia C-748 de 2011. La cual establece las condiciones generales para que los ciudadanos conozcan quien tiene sus datos, que tratamiento se les esta dando y que registros han sido creados con su información. Ley 1273 de 2009. Esta ley busca penalizar los siguientes delitos informáticos: acceso ilegal a un sistema informático, obstaculizar de forma ilegal el acceso a sistemas informáticos o redes de telecomunicaciones, interceptar datos informáticos, destruir o alterar datos informáticos, usar virus informáticos, mal uso de los datos personales, usar sitios web falsos para robar datos personales.

Ley 1266 de 2008. A través de esta ley más conocida como Habeas Data se busca amparar el derecho sobre los datos que tienen los ciudadanos cuando han sido capturados de forma legal por empresas del sector financiero y comercial.

En Colombia, leyes como la 1581 y 1273 de habeas data obligan a las organizaciones que administran información personal a tener niveles de seguridad que garanticen el uso apropiado y aprobado de la información.

Ley 527 de 1999. Esta ley regula el acceso y manejo de los mensajes de datos correspondientes al comercio electrónico, firmas digitales y se determinan cuáles son las entidades de certificación digital.

Acuerdo 003 de 2015. Este acuerdo normaliza la gestión de documentos electrónicos

p. 54

para las entidades del Estado y privadas que cumplan funciones administrativas, los cuales nacen y se gestionan en medios electrónicos.

Resolución No 460 de 2022. El objetivo de esta resolución es publicar el Plan Nacional de Infraestructura de Datos y su correspondiente hoja de ruta, así como su posterior implementación, alineado con el desarrollo de la Política de Gobierno Digital. Resolución 500 de 2021. Ministerio de Tecnologías de la Información y las Comunicaciones (MinTIC). La cual establece las pautas de seguridad digital y adopta el modelo de seguridad y privacidad como facilitador de la Política de Gobierno Digital. Resolución No 3564 de 2015. Esta resolución fija los estándares correspondientes a la publicación de información de los sujetos obligados en sus páginas Web, de conformidad a lo establecido en la ley 1712 de 2014, así como garantizar el acceso de la información a las personas con discapacidad, implementación del formulario electrónico para que los ciudadanos que actúan como veedores, puedan realizar solicitudes de información pública, publicación de datos abiertos y garantizar las condiciones de seguridad de los medios electrónicos. CONPES1 3854 de 2016. El objetivo de esta política es que las entidades públicas, privadas y los ciudadanos, puedan gozar de un escenario digital que les brinde confianza y seguridad en su información, así mismo brinda a los usuarios las herramientas y conocimiento para que hagan uso responsable y adecuado del entorno digital y de esta forma mitigar los riesgos en la seguridad de la información.

(CONPES) 3975 de 2019. Esta política impulsa el uso de las TIC’s en las entidades públicas y privadas, con el fin de elevar y potenciar su productividad y así fomentar en el país un crecimiento a nivel social y económico, ya que se generan habilidades que hacen de

1 Consejo Nacional de Política Económica y Social

p. 55

Colombia un país más competitivo de cara a los retos de la 4RI. Para lograr lo anterior esta política plantea: disminuir las barreras geográficas que impiden la transformación digital, abrir espacio para la innovación digital, con la creación de nuevos procesos, tener en cuenta que las personas juegan un papel fundamental y deben ser capacitadas y fortalecer sus competencias, y por último preparar los escenarios para abrir paso a la Inteligencia Artificial (IA). (CONPES) 3920 de 2018. Teniendo en cuenta que los grandes retos de la 4RI, los datos han tomado un valor muy relevante en la sociedad, este se ha convertido en el activo para generar valor en la sociedad y la economía, por lo tanto, el gran reto que tiene esta política es sacar el mayor provecho de los datos a través de una explotación masiva de los mismos, con el fin de realizar una correcta toma de decisiones y de esta forma brindar soluciones efectivas que respondan a las necesidades de la sociedad.

2.5. Marco Normativo

Existen diversos marcos normativos, pero para establecer e implementar un diagnóstico de Gobierno de la información en Kent Energy S.A.S, conforme con lo establecido y la normatividad vigente el aplicable para nuestro tema de investigación es la siguiente: ISO 14101. Creada en el 2011. Brinda las pautas y lineamientos para la gestión de cambios al momento de implementar el sistema de gestión de documentos electrónicos. ISO/IEC 38500:2015. Esta norma internacional de alto nivel brinda las bases, definiciones y un modelo que sirve en la evaluación, dirección y supervisión del manejo de las Tecnologías de la Información en las distintas organizaciones, ya sean grandes, pequeñas, privadas o de gobierno. Impulsa el uso racional y eficiente de las TI, igualmente ayuda a la alta dirección en el seguimiento del cumplimiento de la normatividad legal vigente y ética en cuando a su uso.

ISO 30300. Las normas de la familia ISO 30300, tienen un enfoque basado en

p. 56

procesos bajo el ciclo PHVA, las cuales proporcionan lineamientos claros para un buen gobierno de información e involucra a la alta dirección como uno de los principales actores en este proceso, quien deberá aprobar e impulsar la política, así como incluir el SGR en una de las estrategias organizacionales para el logro de sus objetivos, dejando claro que la información es el activo más valioso en las organizaciones para la correcta toma de decisiones.

ISO-IEC COLOMBIANA 27001. Encamina a las organizaciones hacia la implementación de un modelo que garantice la confidencialidad e integridad de la información, teniendo en cuenta los siguientes requisitos mínimos: definición del alcance, creación de la política del SGSI, enfoque organizacional, identificación y mitigación de riesgos, controles de seguridad, aprobación y autorización por la dirección para implementar el SGSI, y la elaboración de la declaración de aplicabilidad. Lo anterior con el fin de proteger los activos de información en las organizaciones y de esta forma generar credibilidad y tranquilidad a las partes interesadas.

ISO-27002. Fija los lineamientos necesarios para la planificación, implementación, conservación y mejora continua de la gestión de la seguridad de la información, basado en buenas prácticas, con el fin de mitigar los riesgos informáticos y de esta manera garantizar la continuidad del negocio a través del funcionamiento de sus procesos sin interrupción, con el fin de dar cumplimiento a los objetivos de la organización.

ISO/IEC 27000:2013. Seguridad de la información: Tiene una estructura que le permite a la empresa mayor libertad, adaptando su sistema de gestión conforme sus necesidades y el concepto de documentos y de riesgos ahora tiene la denominación de información documentada.

ISO/CD TR 26102. Es la norma encargada de establecer los requisitos para la conservación a largo plazo de los documentos electrónicos. La misma brinda indicaciones que

p. 57

sirven para realizar el análisis referente a los procesos de trabajo que tienen que ver con la gestión de los documentos.

ISO 23081. Es una guía que marca las pautas y sirve de base para el marco de gestión de los metadatos dentro de la gestión de los documentos electrónicos teniendo en cuenta la ISO 15489, ya que no solo identifica los metadatos para los documentos, en la captura, sino que aborda todo el proceso de gestión, sin dejar de reutilizar esos metadatos. ISO/IEC 20000. Creada el 14 de diciembre de 2015, esta norma permite integrar los procesos de las empresas con los servicios de TI, brindando un estándar de calidad en servicios de gestión, además de asegurar que las empresas que se certifican con esta norma, realizan su gestión de servicios de TI con buenas prácticas. ISO19115 – “Geographic information – Metadata”. Es un estándar para crear metadatos geoespaciales, que además es aplicable a los datos digitales, permitiendo la organización y mantenimiento de los datos. Permite proporcionar información sobre el conjunto de datos de una organización hacia las otras.

ISO 19005-1:2005. Detalla el formato de documento portátil (PDF) que sirve para la conservación de los documentos electrónicos a largo plazo.

ISO/TR 15801:2004. Brinda la estandarización de la gestión de documentos almacenados de forma electrónica y sirve para utilizar en cualquier sistema de gestión de la información, incluyendo las tecnologías tradicionales.

ISO-UNE 15489. Esta norma ofrece un marco sistemático para la gestión documental electrónica, puesto que determina lo importante de los metadatos y cuáles son las condiciones que debe cumplir para mantenerse en el tiempo, estableciendo a su vez los principales instrumentos dentro de la gestión de los documentos. Esta norma hace una discriminación entre metadatos y descripción archivística.

p. 58

COBIT 2019. Es el encargado de definir los diferentes componentes que se necesitan para crear y mantener un Sistema de Gobierno de la Información, ya que les permite a las organizaciones obtener valor en la optimización de los diferentes niveles de riesgo, todo ello de una forma holística. Consta de cinco principios que son fundamentales para el gobierno de la Información, los cuales pueden gestionarse en los diferentes niveles de la organización. DAMA DMBOK (2009) y/o (2017). Es una metodología que sirve para mejorar los niveles de comunicación en la administración de datos al interior de las organizaciones con ayuda de los metadatos, creando unos diccionarios que puede ser creada por los usuarios que custodian, conocen y tienen el conocimiento para llegar a definiciones comunes y a su vez permite revisar y analizar las especificaciones de los reportes, lo que permite que el proceso de extracción de TI, de transformación y carga de los datos en el data warehouse es mucha más clara y se simplificaba.

The DGI Data Governance Framework. Es un marco de referencia para generar la gobernabilidad de gatos que provee una estructura lógica para clasificar, organizar y comunicar actividades complejas de toma de decisiones y la ejecución de acciones relacionadas con los datos de una empresa (DGI, 2014).

Las organizaciones necesitan hacer más que gestionar datos, necesitan un sistema de gobernanza que establezca las reglas de compromiso para las actividades de gestión. Las organizaciones pequeñas, o aquellas con entornos de datos simples, pueden tener éxito en estos objetivos a través, de un sistema informal de gobierno.

MoReq. Modelo de requisitos para la gestión de documentos electrónicos de archivo. Especificación elaborada por el DLM-Forum de la Unión Europea que describe un modelo de requisitos para la gestión de documentos electrónicos de archivo; se centra en los requisitos funcionales de los sistemas de gestión de documentos electrónicos de archivo.

2.6. Marco Tecnológico

p. 59

En el marco estratégico del Gobierno de Información, tenemos un componente muy importante que es la Tecnología, la cual brinda un entorno de trabajo colaborativo, sistematización de la información y almacenamiento de los documentos, a través de herramientas que den soporte a la implementación del GI en la organización. Para el marco tecnológico se toma como base los lineamientos y guías del MINTIC las cuales hacen parte del modelo de arquitectura de información, las cuales ayudan a las organizaciones a implementar este modelo con éxito:

G.INF.01 Guía Técnica Básica de Información. Guía para lograr la adopción de los elementos del dominio de información, en el cual unos de los más relevantes es la arquitectura de información el cual define: El diseño de los servicios de información, gestión del ciclo de vida del dato, análisis de la información y el desarrollo de sus capacidades, donde de forma estructurada y ordenada brinda un paso a paso para que el modelo implementado sea exitoso y responda a las necesidades y objetivos de la organización, a través de buenas prácticas de levantamiento de información que permite minimizar riesgos asociados a la calidad, alcance, tiempo y costo, generando la satisfacción del usuario. G_INF.02 Guía Técnica de Información - Administración del Dato Maestro. Guía a través de la cual se obtienen herramientas para la administración del Dato Maestro, el cual brinda a la organización oportunidades de mejora en cuanto a la calidad del dato evitando errores, datos inconsistentes y duplicidad de la información, y permitiendo la correcta migracióny gobierno de información, permitiendo la interoperabilidad entre diferentes sistemas de información.

G_INF.03 Guía Técnica de Información - Ciclo de Vida del dato. Paso a paso para la correcta gestión del ciclo de vida del documento, la cual, a través de políticas, se encarga de controlar el flujo de los datos en los sistemas de información, desde su planeación,

p. 60

creación, almacenamiento hasta su disposición final. Teniendo como ejes principales: Archivado de datos históricos, enmascaramiento de entornos, reducción de entornos, generación de datos de prueba.

G_INF.04 Guía Técnica de Información - Mapa de Información. Permite a la organización documentar, gestionar y administrar los mapas de información, mediante al cual se puede identificar los flujos de información internos y externos, con el fin de conocer la información el intercambio de información, con sus respectivas salidas y entradas en este proceso.

Esta guía provee cinco pasos para la construcción de un mapa de información: Identificar fuentes existentes, diseñar atributos mínimos, verificar calidad de atributos, graficar flujos de información, aprobar y publicar porta de la información. G_INF.05 Guía Técnica de Información - Migración del dato. A través de esta guía se tendrá un conjunto de pasos y actividades con las cuales de especificará la base de migración de datos, siendo esto parte importante en el aseguramiento del gobierno del dato. Para el desarrollo y migración el MINTIC indica tener la secuencia que se indica: Análisis preliminar, preparación de la conversión, pruebas integradas, y finalmente ejecución de la migración.

G_INF.06 Guía Técnica de Información - Gobierno del dato. Esta guía técnica brinda apoyo en la implementación de los lineamientos de registro, mantenimiento, actualización, creación y mantenimiento del repositorio unificado de los componentes de información, y las buenas prácticas que pueden ser aplicadas por la organización en el desarrollo de un buen gobierno de datos, al igual que la definición de criterios de manejo estándar de datos, así como sus beneficios presentados como una oportunidad de mejora de la oportunidad de la información como: eficiencia operativa, conocimiento del dato, uso de la

p. 61

información, etc., así como el modelo de madurez.

Igualmente, la guía proporciona información sobre una adecuada gestión del dato en cada uno de sus ámbitos: Gobernanza del dato, calidad del dato, migración del dato, ciclo de vida del dato, administración de datos maestros (MDM), así como seguir 6 pasos en secuencia para la correcta implementación del gobierno del dato: Identificación, análisis, perfilamiento, definición, despliegue, cumplimiento, y de forma transversal realizar auditoría y mejora continua.

G.INF.07 Guía Cómo construir el catálogo de Componentes de Información. El catálogo de información es sumamente relevante ya que representa el punto de partida para la construcción de la arquitectura de información, calidad del dato e interoperabilidad. El catálogo de información le permite a la organización, conocer los componentes de información y sus características, identificar datos maestros, datos abiertos y de esta forma definir controles y niveles de acceso a la información, así como las fuentes únicas de información.

Esta guía proporciona a la entidad el paso a paso para estructurar el catálogo de información a través de una plantilla que le permitirá agilizar esta labor. De acuerdo con el lineamiento LI.INF.07 Catálogo de Componentes de información, este directorio debe ser actualizado por la persona responsable, el cual debe ser consolidado, con el fin de promover su consulta.

La guía proporciona los pasos adecuados para la construcción de un catálogo de componentes de información así: Identificar la información que produce la entidad, identificarlos datos que conforman la información, identificar los flujos de información, identificar los servicios de información.

G.INF.08 Guía para la gestión de documentos y expedientes electrónicos.

p. 62

Resalta la importancia del documento electrónico de archivo, referente a sus características, ciclo vital del documento desde su nacimiento hasta su preservación a largo plazo, asegurando sus características: autenticidad, integridad, fiabilidad y disponibilidad, así como también el expediente electrónico, entre otros, a través de los formatos de almacenamiento y reproducción que pueden ser software o hardware. A continuación, algunos ejemplos de software: Sistemas de información corporativos, sistemas de administración de documentos, servidor, páginas web disponibles a través de internet. Algunos ejemplos de hardware: cámaras digitales, escáneres, grabadoras de sonido, reproductores de video, reproductores de audio, visualizador de imágenes; en el caso de servidores de archivos DAS (Almacenamiento directamente conectado), NAS (Almacenamiento conectado a la red), SAN (red de área de almacenamiento); también tenemos otros medios que pueden ser magnéticos, ópticos o físicos. El metadato en el documento electrónico es relevante ya que con esta descripción se identifican sus propiedades, por lo que hoy día ha sido de mucha importancia precisar diferentes medios tecnológicos para la captura de datos que permitan la gestión, así como una fácil y rápida recuperación del documento a lo largo del tiempo, en un sistema de información.

Según MinTic (2019) el expediente electrónico es un “Conjunto de documentos electrónicos de archivo correspondientes a un mismo trámite o procedimiento administrativo, cualquiera que sea el tipo de información que contengan.” (p.62) El expediente electrónico cuenta con los siguientes elementos: Documentos electrónicos de archivo, foliado electrónico, índice electrónico, firma del índice electrónico, metadatos.

LI.INF.04 Gestión de documentos electrónicos. La dirección de Tecnologías y

p. 63

Sistemas de la Información, junto con el área de Gestión Documental o quien haga sus veces debe establecer un programa para la gestión de documentos y expedientes electrónicos y contemplar dichos componentes dentro de la Arquitectura de Información de la institución.

2.7. Marco Institucional

2.7.1 Quiénes Somos

Fusionamos nuestro patrimonio y nuestro futuro, las personas y los recursos naturales, los oficios y la ingeniería de alto nivel, la resolución de problemas y las agallas, para crear una nueva energía en el sector. Lo suficientemente grandes como para ofrecer todas las habilidades y capacidades. Lo suficientemente pequeños para ser ágiles y tomar decisiones sobre el terreno, justo donde se necesitan. Eso nos ayuda a poner a nuestros clientes en la cima de su juego. Y nos pone a nosotros en la cima del nuestro.

2.7.2. Historia

Kent comenzó como una pequeña empresa familiar en Irlanda hace más de un siglo, como se muestra en el recorrido de línea del tiempo:

1919 inicia como una pequeña empresa de electricidad e instrumentación conocidacomo

MF Kent. Fundada por Michael Francis Kent, participamos en la electrificación de la Irlanda rural.

1963 Frank Kent, hijo de Michael, se unió a M.F Kent & Co., ayudando a que el negocio

creciera hasta convertirse en un especialista en electricidad e instrumentación líder en el mundo en los sectores energético e industrial durante los siguientes 25 años.

1989 Frank Kent se jubila y vende M.F. Kent & Co al equipo directivo, que más tarde

pasará a llamarse Kentz.

p. 64

1994 Frank Kent sale de su jubilación para fundar Kentech.

1994-2011 Kentz se convierte rápidamente en una respetada empresa de ingeniería y construcción que atiende a clientes principalmente de los sectores del petróleo y el gas, la petroquímica y la minería y los metales. Llegó a trabajar en 30 países, con una experiencia que se materializó en 14.500 empleados dedicados. Cotizó en el mercado AIM en 2008 y en laBolsa de Londres en 2011.

2014 Kentz fue adquirida por el Grupo SNC-Lavalin

2015 Kentech recibe la inversión de Bluewater, la empresa líder en inversiones

energéticas a nivel mundial, que se convierte en accionista mayoritario. 2021 Kentech anuncia la adquisición del negocio de petróleo y gas de SNC-Lavalin.

Esto reúne la experiencia de Kentech, SNC-Lavalin Oil & Gas y sus anteriores adquisiciones de la antigua Atkins Oil & Gas, Kentz y Houston Offshore Engineering. La adquisición da lugar al nacimiento de Kent.

2.7.3. Filosofía de Gestión de la Entidad

Kent ha implementado su Sistema de Gestión de Calidad, donde aborda la para todas sus oficinas a nivel mundial los requisitos de las normas ISO 9001 (Calidad), ISO 14001 (Medio Ambiente), e ISO 45001 (Seguridad y Salud en el Trabajo), donde prima el cuidado de la gente, las comunidades y el medio ambiente, teniendo un enfoque en la seguridad y sostenibilidad. Kent tiene un enfoque hacia la excelencia, teniendo como base grandes retos como: minimizar y controlar los riesgos e impactos en seguridad, medio ambiente y calidad; implementar mejores prácticas de la industria; reducir la corrupción y el soborno; construir futuros sostenibles; mantener operaciones seguras reduciendo el impacto ambiental a nivel micro con intenciones de descarbonización por parte de sus trabajadores.

p. 65

2.7.4. Objetivo Principal

Abordar con valentía el mayor desafío de nuestros tiempos, brindar a nuestro mundo la energía que necesita de la forma más responsable jamás imaginada.

2.7.5. Estructura Organizacional

Imagen 1.

Estructura Organizacional

Fuente: Kent Energy S.A.S

Kent tiene una gran estructura organizacional robusta para toda su organización a nivel global, sin embargo, se presenta un extracto de ella que resume su jerarquía con el fin de visualizar su operación en Colombia.

2.7.6 Servicios

Diseña, crea y mantiene los activos que dan energía al mundo de hoy y hace que estén preparados para el futuro. Con 100 años de experiencia, los profesionales de la organización son los más capacitados en el ámbito. Desde consultoría a diseño, construcción, comisionamiento y puesta en servicio hasta mantenimiento y de comisionamiento. En cada servicio, el ingenio colectivo permite liderar el mercado con

p. 66

sostenibilidad e innovación.

Ingeniería y Consultoría. Kent crea soluciones para que aporten y mantengan valor a largo plazo. Con una combinación de experiencia, conocimiento e innovación en cada etapa del proyecto. Nuestra trayectoria abarca proyectos greenfield y brownfield, abordando todos los elementos de la cadena de valor de la ingeniería.

Desde el inicio del concepto, pre-FEED y FEED, la ejecución en detalle, preparación operativa y optimización hasta el de comisionamiento /reutilización. Este servicio ofrece: Planificación de desarrollo en campo, Estudios conceptuales, Pre-FEED / FEED, Ingeniería detallada, Ingeniería brownfield, brownfield Integridad de activos, Ingeniería de procesos e instalaciones, Gestión de fin de vida útil / de comisionamiento, Seguridad técnica / prevención de pérdidas, y Soluciones bajas en carbono.

Proyectos. La reputación de la organización se basa en fiabilidad, seguridad y excelencia del servicio. Es por esto que sus equipos siempre van más allá por sus clientes. Ya sea para una sola parte del proyecto o durante todo el ciclo de vida de este. Este servicio ofrece: PMC, EPCm, EPC, Gestión de construcción, Servicios deconstrucción, Ingeniería y abastecimiento.

Ejecución, Comisionamiento y Puesta en Servicio. Resultados predecibles y rentabilidad. Esas son las palabras clave que los clientes aprecian. Por eso KENT es la compañía especializada en comisionamiento más grande del sector, y tiene acuerdos de servicios globales y regionales con empresas líderes incluyendo Exxon, BP, Chevron, Suncor y TC Energy. Con décadas de conocimiento y experiencia, por lo cual ofrece resultados predecibles en todas las etapas del ciclo de vida de la ejecución, comisionamiento y puesta en servicio. Su filosofía eficiente de ejecución de sistemas significa una interfaz intencional a

p. 67

través del FEED, la ingeniería y la construcción del proyecto.

El servicio de Ejecución, Comisionamiento y Puesta en Servicio incluye: Ejecución de sistemas, Planificación del ciclo de vida del comisionamiento, Intervención del Proyecto, Precomisionamiento, Programas de formación de validación de competencias, Preparación y aseguramiento operacional, Comisionamiento y puesta en servicio, y Servicios de inspección,Auditoría de proyectos.

Operaciones y Mantenimiento. En el negocio, la entrega lo es todo. Kent está preparado para cumplir con sus operaciones y servicios de mantenimiento de clase mundial, usando las últimas tecnologías digitales y mejores prácticas para ampliar el ciclo de vida del proyecto y reducir el riesgo y los costos.

Operaciones y mantenimiento, Turnarounds y shutdowns, Ingeniería y modificaciones en brownfield, Servicios de conservación, y Optimización de procesos y producción Alcance Global: Kent tiene un alcance global con 12,000 profesionales en 24 países, con la agilidad de movilizarse rápidamente, dondequiera que nuestros clientes nos necesiten. Hemos ejecutado proyectos en más de 80 países, abordando territorios nuevos y desafiantes para nuestros clientes de todo el mundo. Trabajando en temperaturas de hasta 50 grados en Medio Oriente oen los duros inviernos de algunas de las ubicaciones más remotas del mundo. Sea donde sea que operen nuestros clientes, hablamos su idioma para resolver sus problemas rápidamente.

Sostenibilidad. Al igual que muchas empresas, su enfoque está alineado a la sostenibilidad con los Objetivos de Desarrollo Sostenible (ODS) de la ONU, que ayudan a centrar los esfuerzos globales.

Esto se logra midiendo cada día lo que hacemos a través de factores ambientales, sociales y de gobernanza. La estrategia de sostenibilidad está basada en

p. 68

los pilares y compromisos:

Planeta. Descarbonización de las fuentes de energía tradicionales

✓ Impulsar los avances de las tecnologías de energías renovables

✓ La responsabilidad empieza por nosotros

Gente

✓ Salud y seguridad

✓ Bienestar emocional y resiliencia

✓ Equidad, diversidad e inclusión

Prosperidad

✓ Seguiremos dando prioridad a la localización de recursos en las comunidades en las que trabajamos.

✓ Vamos a mejorar, reciclar, entrenar y desarrollar nuestros equipos, para que, independientemente de que su futuro esté en Kent, conserven las habilidades de la oferta.

✓ Año tras año, aumentaremos el gasto en inversión social para impulsar una multitud de causas y organizaciones benéficas locales.

✓ Seguiremos apoyando la filantropía dentro de nuestros equipos ofreciendo un día de sol para apoyar causas locales.

Gobernanza

✓ Liderazgo

✓ Estructura

✓ Responsabilidad

✓ Políticas y procedimiento

p. 69

✓ Gestión de Riesgos

CAPÍTULO III. MARCO METODOLÓGICO

3.1 Enfoque

El enfoque de este trabajo de investigación es cualitativo, puesto que se pretende identificar, de forma analítica y crítica como sugieren Packer (2013) y Denzin y Lincoln (2012), estos últimos citados por Ballesteros (2015), los recursos humanos, tecnológicos, las estrategias y la cultura con que cuenta Kent Energy SAS para el gobierno de la información. Partiendo de este primer análisis se procede a comparar los modelos existentes para este tema y se elabora una propuesta para mejorar el gobierno de la información en la empresa.

3.2. Tipo de Investigación

El tipo de Investigación es analítica-descriptiva, porque los colaboradores de Kent Energy S.A.S. darán a conocer los criterios, principios y prácticas que tienen en cuenta para el gobierno de la información, esto permite identificar las buenas y malas prácticas que pueden afectar el gobierno de la información en la organización. De acuerdo con Maxwell (2019) lo anterior es uno de los objetivos de este tipo de investigación “para comprender los procesos mediante los cuales se dan los acontecimientos y las acciones” (p.83), en este caso en cuanto al gobierno de la información.

3.3. Método

Esta investigación será desarrollada aplicando el método Estudio de Caso, debido a que este tiene como característica básica la profundización de una unidad, que puede ser una persona, una familia, un grupo, una organización o una institución (Stake, 1994), en este caso nuestra unidad de análisis es la organización Kent Energy SAS.

Existen cuatro tipos de casos (Merriam, 1998; Stake, 1994): Típico, diferente, teórico, y atípico, siendo el de esta investigación un estudio de caso teórico dado que nos basaremos

p. 70

y guiaremos por referentes que han aportado significativamente en el tema de Gobierno de información.

El estudio de caso en la investigación cualitativa es idiográfico (Gilgun, 1994). Puesto que es aquel que se centra específicamente en un caso, lugar o fenómeno particular. Este enfoque está diseñado para derivar significados particulares del objetivo de la investigación. El Estudio de Caso se aplica en tres fases relevantes: preactiva (familiarización con la naturaleza y ámbito del área de estudio), Interactiva (obtención de datos a través de diferentes medios), y postactiva (análisis de datos, reflexiones críticas sobre el problema o caso estudiado).

A continuación, se indican los pasos para desarrollar un estudio de caso (George et al. (2005), Yin (1994), Luna, Rodríguez (2011)):

Diseño del estudio: Descripción de antecedentes, establecimiento de objetivos del estudio, planteamiento de preguntas de reflexión, definición de instrumentos. Realización del estudio: Observación, obtención de registros y datos, recolección de evidencias.

Análisis y conclusiones: Análisis de las evidencias, realizando comparaciones, revisión y categorización de la información.

Elaboración del informe: Realizar un cierre de los resultados. El informe debe tener un leguaje claro y simple, de forma que pueda ser comprendido por cualquier persona que lo lea, escribir párrafos cortos, evitar el uso excesivo de acrónimos. El informe debe contener como mínimo:

Introducción, preguntas de reflexión, descripción del caso, lecciones, recomendacionesy anexos.

p. 71

3.4. Técnica

Con el objetivo de verificar y llevar a cabo nuestra investigación es necesario contar con técnicas e instrumentos que nos conduzcan a desarrollar el problema planteado y para ello, dentro de la investigación y de acuerdo con nuestros objetivos proyectados vamos a utilizar las siguientes técnicas e instrumentos:

La técnica a utilizar en nuestra investigación para nuestro primer objetivo “Diagnosticar el gobierno de la información en Kent Energy SAS” es la observación, que es muy importante que tengamos presente y claros los criterios metodológicos ,y tal como la define Bunge (2007) “es el procedimiento empírico elemental de la ciencia que tiene como objeto de estudio uno o varios hechos, objetos o fenómenos de la realidad actual”; con esta técnica nos permitirá captar la verdad, examinar con atención sin distorsionar información para establecer la verdadera realidad de la investigación que debemos implementar, y como ventaja se puede decir que la obtención de la información es independiente de la aptitud adoptada por las personas en el momento de suministrar la información y por eso es fundamental hacer un buen diseño de las guías de observación.

Para el segundo objetivo que es “Caracterizar los modelos de gobierno de la información que sirvan de base para formular la propuesta para la empresa Kent Energy SAS”, la técnica a usar es análisis de contenido, donde Bardin (2002) siendo uno de los referentes en análisis de contenido, lo define como:

Un conjunto de técnicas de análisis de comunicación tendente a obtener indicadores (cuantitativos o no) por procedimientos sistemáticos y objetivos de descripción del contenido de los mensajes, permitiendo la inferencia de conocimientos relativos a las condiciones de producción / recepción (variables inferidas) de estos mensajes. (p.32) Es por eso que el análisis de contenido desde el enfoque cualitativo, nos puede ayudar

p. 72

a comprender ciertos contenidos, no solo en un conjunto cerrado de datos, sino que nos ayudara a darle sentido a estos e identificar esas categorías analíticas para poder ser interpretadas en nuestra investigación, tal como lo define Andréu (2000), “existirían dos orientaciones de análisis de contenido cualitativo, la primera de ellas mediante el desarrollo de categorías inductivas y la segunda de aplicación de categorías deductiva”.

3.5. Instrumentos

Para la primera técnica “observación”, el instrumento que vamos a utilizar para el objetivo de “Diagnosticar el gobierno de la información en Kent Energy SAS” es un guion de observación, puesto que nosotros como investigadores podremos situarnos de forma sistemática en aquello que efectivamente es el objeto de estudio para nuestra investigación, Tamayo (2004) lo define como:

Un formato en el que se pueden recolectar los datos en forma sistemática y se pueden registrar en forma uniforme; su utilidad consiste en ofrecer una revisión clara y objetiva de los hechos, agrupa los datos según necesidades específicas, se hace respondiendo a la estructura de las variables o elementos del problema. (p.172) Con este guion nos permitirá ubicarnos de forma ordenada y estructurada en nuestro objeto de estudio en la investigación y establecer categorías con rangos más amplios, debido que al tener un trabajo con enfoque cualitativo tenemos mucha información, y de allí que sea necesario establecer esas categorías para que allá un mejor análisis y dar respuesta a los objetivos planteados en nuestra investigación.

Para la segunda técnica “análisis de contenido” el instrumento que vamos a utilizar para alcanzar el objetivo “Caracterizar los modelos de gobierno de la información que sirvan de base para formular la propuesta para la empresa Kent Energy SAS” es la matriz de análisis, la cual es definida por Hurtado (2007):

p. 73

Son instrumentos diseñados para extraer información por lo regular no tan evidente, ya sea en un documento o de situación real. La matriz de análisis proporciona criterios para reagrupar los indicios de un evento en nuevas sinergias que permitan descubrir en ese evento aspectos inexplorados. (p.459) En esta técnica nosotros dentro de la investigación al actuar como observadores podremos detectar directamente todos y cada uno de los indicios desde esa matriz sin necesidad de establecer diálogos o algún tipo de interrogatorio y es una herramienta de gran ayuda para nuestra investigación documental, lo que nos permitirá identificar la aplicación de buenas prácticas en temas relacionados con el Gobierno de la Información. Esta matriz es importante porque en la misma se registrarán los datos que sean obtenidos y que permitan caracterizar los modelos de gobierno de la información que sirvan de base para formular la propuesta para la empresa Kent Energy SAS.

3.6. Fases de la investigación

Fase 1. Diagnóstico sobre el gobierno de la información en Kent Energy SAS.

Para el desarrollo del diagnóstico situacional de la entidad frente al Gobierno de la información se desarrollaron las siguientes actividades:

• Diseño de instrumentos: Guion de observación (ver anexo 1)

• Aplicación del Guion de observación (ver anexo 2)

• Análisis de resultados

Fase 2. Comparación de los modelos sobre gobierno de la información para la comparación se hicieron las siguientes actividades:

• Revisión documental y selección de cuatro modelos de gobierno de la

información

p. 74

• Diseño de matriz de análisis de contenido de cuatro (4) modelos con 12 criterios

sobre gobierno de la información (ver anexo 3)

• Análisis del contenido de los modelos escogidos para identificar los

componentes de la propuesta (ver anexo 4) Fase 3. Estructuración de los componentes de la propuesta de gobierno de la información • Análisis y conclusiones de los hallazgos del diagnóstico sobre el gobierno de la información en Kent Energy SAS • Selección de los modelos más completos en cuanto a los 12 criterios definidos por DAMA y ARMA International para estructurar la propuesta • Estructuración de la propuesta de gobierno de información

CAPÍTULO IV. ANÁLISIS Y DISCUSIÓN DE RESULTADOS

En este capítulo se presenta los resultados obtenidos con la aplicación del guion de observación y la matriz de análisis de los modelos de gobierno de información. Una vez elaborados los instrumentos de recolección de la información, se procedió a realizar el tratamiento correspondiente para el análisis de estos, la información recolectada permitió tener un conocimiento detallado de cómo la organización se encontraba, y de esta forma plantear la propuesta de gobierno de información, como lo expresa Ampuero (2018) “la invitación antes de empezar a construir o definir un modelo de gobierno es estructurar un análisis interno, identificar cuál es su estado actual y conocer los aspectos por mejorar, reformar, redefinir y crear”. A continuación, se presenta el análisis efectuado y los resultados obtenidos para cada uno de los objetivos establecidos para el Gobierno de Información en Kent Energy SAS.

4.1. Desarrollo objetivo Específico 1

p. 75

Diagnosticar el gobierno de la información en Kent Energy SAS.

En relación con el diagnóstico sobre el gobierno de la información en Kent Energy SAS se observó que la organización cuenta con varias estrategias para establecer el gobierno de la información, sin embargo, se evidenció la falta de lineamientos que integren el ciclo de vida del dato, lo mismo paso con el catálogo de componentes de información, una política de calidad de la información, así como la definición de indicadores para medir la calidad del dato. García Morales (2012) afirma que el gobierno de la información “Debe responder a la necesidad real y acuciante de empresas y organizaciones que ven cómo se multiplican y crecen sin control multitud de datos, documentos, registros canales, medios y procesos en los que se contiene y fluye la información”.

Al igual el MinTic (2019) en el Documento Maestro del Modelo de Arquitectura Empresarial afirma que “en las entidades, la información se ha convertido en el principal generador de valor estratégico. La información se usa para responder a las necesidades de los usuarios de las entidades”.

Por ello es importante que las organizaciones realicen un diagnóstico del gobierno de la información, con el fin de ser más competitivas.

Para diagnosticar el gobierno de la información en Kent Energy SAS, se aplicó el guion de observación, el cual tiene como base principal los lineamientos del marco de referencia de la arquitectura empresarial del MinTic, el cual abarca dos grandes indicadores de cumplimiento que son: Arquitectura y Seguridad de la información.

Arquitectura: Para este indicador se tuvieron en cuenta los aspectos claves a medir, el primero de ellos información, en el cual se observaron dos variables: Gobierno de Información y Calidad, uso y aprovechamiento de la información. Sobre Gobierno de información se formuló la pregunta asociada a la variable: ¿Frente a la calidad de los componentes de información, la

p. 76

entidad realizó?, y de aquí se desprenden los criterios a evaluar; donde se observó que Kent Energy cuenta con Políticas y lineamientos en cuanto al manejo, protección y retención de datos, seguridad y gestión de la información, los cuales se encuentran actualizados y publicados en su Intranet con acceso para los funcionarios de la entidad, sin embargo, no se ha considerado un documento que defina un modelo o esquema de gobierno de información que integre el ciclo de vida de los datos, calidad de los datos, migración de datos maestros, datos maestros, para la realización de actividades de interoperabilidad. Igualmente se evidenció que Kent centraliza en sistemas de información como SharePoint, Aconex, entre otros la documentación oficial y con el fin de garantizar el mantenimiento, la disponibilidad, accesibilidad de la información, cuenta con un equipo de controladores documentales asignados, quienes son asignados para custodiar, clasificar y archivar la documentación producida por la organización. Este rol tiene unos niveles de acceso como super usuario, distinto a los usuarios finales, quienes cuentan con accesos de lectura o visitantes de los sitios, garantizando de esta forma la seguridad de la información, la cual es controlada y administrada a través de la matriz de usuarios, sin embargo, no se tienen roles y perfiles asignados que desempeñen las funciones de la gestión de cada uno de los componentes de información: conjunto de los datos, la información, servicios de información y flujos de información.

La segunda variable que se observó fue Calidad, uso y aprovechamiento de la información, en la cual se formuló la pregunta: ¿Frente a la calidad de los componentes de información, la entidad realizó? Se encontraron varios acuerdos servicio que establecen criterios de calidad para la producción, intercambio y consumo de componentes de información. Igualmente se observó que Kent se encuentra certificada con las normas ISO 9001, 45001 y 14001, dicha publicación en el KMS (Kent Management System).

Se encontró que Kent no cuenta con un Catálogo de Componentes de Información,

p. 77

aunque si se realizan actividades donde se revisa la confidencialidad, la pertinencia de los datos y su clasificación. Actualmente se cuenta con procedimiento sobre la calidad de la información mas no se cuenta con un plan de calidad de la información. Se observó que se tienen controles de calidad de datos implementados en los sistemas de información y procesos, a través de auditorías internas del área de Control Documental, con el fin de garantizar la calidad de la información, sin embargo, no se cuenta con la definición de indicadores que permitan medir la calidad de la información.

Se pudo analizar que Kent Energy, es una organización que se preocupa por el manejo documental, entendiendo que la información estructurada es uno de sus activos principales, por ello, aunque no se siguen los lineamientos del Archivo General de la Nación, ya que es una organización privada, se cuentan con lineamientos propios sobre la elaboración de documentos electrónicos, su revisión, consulta, captura de metadatos, gestión, almacenamiento, preservación y disposición final.

Se evidenció que Kent cuenta con Arquitectura física y nube para el almacenamiento de información para preservación de información.

El segundo aspecto planteado fue Sistemas de información, cuya variable se definió sobre la planeación y gestión de los Sistemas de Información, en la cual se formuló la siguiente pregunta: ¿Frente a la planeación y gestión de los sistemas de información, la entidad?, lo cual frente a los criterios observados se puede concluir que Kent Energy tiene actualizado el catálogo de sistemas de información en cuanto a Software, lo cual es relevante ya que se debe tener un listado de dichos activos.

Se verificó que Kent no cuenta con un lineamiento que describa la metodología para el desarrollo de sistemas de información, igualmente falta un documento por escrito que muestre la arquitectura de sistemas de información.

p. 78

Se visualizó que los softwares usados contemplan trazabilidad de los documentos, auditorias del sistema a través de logs, creación de documentos, sustitución de archivos, y restricciones de borrado de archivos.

Se evidenció que Kent tiene debidamente documentados los instructivos, presentaciones, y grabaciones, como información técnica y funcional para el buen uso de los sistemas de información.

En cuanto a la segunda variable planteada: Soporte de los sistemas de información, se formuló la pregunta ¿Frente al soporte de los Sistemas de Información?, los criterios a observar arrojaron como resultado que Kent Energy tuviera establecido dentro de su filosofía y alcance un esquema de mantenimiento a los sistemas de información, lo cual tuvo una respuesta positiva e incluso para aquellos servicios que se tienen tercerizados, adicionalmente, se tiene establecido un acuerdo de niveles de servicio (ANS) con los proveedores de servicios. Este soporte se brinda en tres niveles así:

1 nivel: Administradores de los sistemas de información a nivel de la oficina de Bogotá

2 nivel: Servicedesk IT a nivel de casa matriz

3 nivel: Proveedor de servicios

Sin embargo, no se cuenta con un lineamiento para el mantenimiento preventivo de los sistemas de información.

Encontramos la tercera variable llamada Ciclo de vida en la cual se formula la pregunta

¿Frente al Ciclo de vida de los Sistemas de Información?, frente a las observaciones realizadas, se evidenció un lineamiento que describe parcialmente el ciclo de vida de los sistemas de información, donde también se evidenció que la organización cuenta con la caracterización de roles y usuarios con el fin de garantizar la accesibilidad de los usuarios, sin embargo, por tratarse de una organización privada, no se aplican todos los lineamientos de

p. 79

usabilidad del MinTic.

4.1.2. Diagnóstico de Seguridad de la información

Evaluación y planificación de la seguridad de la información:

Diagnóstico Seguridad y Privacidad de la Información: No se evidencia publicado un diagnóstico de seguridad de la información, pero se comprobó que en Kent se tiene un proceso de gestión de incidentes a nivel de seguridad, integridad y disponibilidad donde se reportan los diferentes hallazgos sobre los componentes.

Existe un marco de seguridad de la información (SI) que tiene como objetivo garantizar la confidencialidad, integridad y disponibilidad de la información el cual es emanado por el Mintic.

Política del MSPI: se evidenció que la organización cuenta con una política de seguridad de la información. Se tienen mecanismos como el uso de tickets que permiten a los consumidores de los componentes de información reportar los hallazgos encontrados durante el uso de los servicios de información.

Roles, responsabilidades del MSPI: se evidenciaron los roles y responsabilidades establecidos en la seguridad de la información de la entidad. Procedimientos del MSPI: la entidad definió sus procedimientos en cuanto a seguridad de la información, los cuales son muy relevantes en los documentos de gobernanza, cada empleado debe cumplir con la capacitación al ingresar a la organización para conocerlo. Gestión de activos de seguridad de la información: la entidad implementó un procedimiento de Gestión de activos de IT.

Gestión de riesgos de seguridad y privacidad de la información: se evidenció un plan de tratamiento de riesgos, en el procedimiento "Evaluación del Impacto de la Privacidad de

p. 80

los Datos".

Plan de comunicación, sensibilización y capacitación en seguridad de la información: se comprobó que la empresa realiza capacitaciones e-learning mandatorios, con el fin que sus empleados conozcan y tomen conciencia sobre la seguridad de la información, las cuales debe renovar cada año.

Implementación de la seguridad de la información:

Implementación del plan de tratamiento de riesgos de seguridad de la información: se evidenció en algunos lineamientos el tratamiento de los riesgos y su identificación.

Plan de control operacional: se visualizó que se tiene un proceso de gestión de incidentes a nivel de seguridad, integridad y disponibilidad donde se reportan los diferentes hallazgos sobre los componentes. Igualmente se tiene el sistema de tickets donde los usuarios pueden reportar incidentes de seguridad. Se maneja a nivel interno. Indicadores de Gestión de Seguridad de la Información: en el lineamiento de incidentes de seguridad se pudo evidenciar los indicadores manejados para la seguridad de la información.

Seguimiento y evaluación del desempeño de la seguridad de la información: no se evidenció un plan de seguimiento y evaluación a la implementación de seguridad de la información.

Respecto al plan de auditoría de seguridad de la información, en Kent Energy se demostró que la entidad lo tenía definido en el KMS-R.10.01 Data Audit Process Plan de mejoramiento continuo de seguridad de la información: en la entidad no se evidenció un plan de mejoramiento continuo de seguridad de la información.

p. 81

4.2. Desarrollo Objetivo Específico 2

“Caracterizar los modelos de gobierno de la información que sirvan de base para formularla propuesta para la empresa Kent Energy SAS” En cuanto a la caracterización de los modelos de gobierno de la información que sirvieron de base para formular la propuesta para la empresa Kent Energy SAS se diseñó una matriz con la que se hizo el análisis de cuatro (4) modelos de gobierno de información con reconocida trayectoria a nivel mundial, para lo cual se definieron doce (12) criterios que reflejan el nivel de gobierno de la información que puede tener una empresa de acuerdo a los modelos de DAMA y ARMA International.

Los modelos de gobierno de información escogidos son DAMA, ARMA, Cobit 2019, IGRM, a continuación, se realiza una breve descripción de cada uno: DAMA: Data Management Association International. De acuerdo con el Dama International (2010) este modelo cuenta con los siguientes componentes:

• Gobierno de datos: Estrategia, organización y roles, políticas y estándares, proyectos y

servicios, problemas y evaluación.

• Gestión de arquitectura de datos: Modelado de datos empresariales, análisis de cadena de

valores, arquitectura de datos relacionados.

• Desarrollo de datos: Análisis, modelado de datos, diseño de datos, implementación.

• Gestión de operaciones de bases de datos: Adquisición, recuperación, ajuste, retención,

purga.

• Gestión de seguridad de datos: Estándares, clasificación, administración, autenticación,

auditoria

• Gestión de datos maestros y referencia: Códigos externos, códigos internos, datos de

p. 82

clientes, datos de productos, gestión de dimensión.

• Almacenaje de datos y gestión de inteligencia de negocio: arquitectura, implementación,

soporte y entrenamiento, monitoreo y ajuste

• Gestión de documentos y contenido: adquisición y almacenaje, respaldo y recuperación,

gestión de contenido, reparación y retención

• Gestión de metadatos: arquitectura, integración, control, entrega

• Gestión de calidad de datos: especificación, análisis, medición, mejora

ARMA: Association of Records Managers and Administrators. Según Arma

International (2021) este modelo tiene los siguientes componentes:

• Comité directivo: liderazgo en la gobernanza de la información, gestión de la información,

Unidades de negocios, tecnología, normas, riesgo/cumplimiento, privacidad, seguridad

• Autoridades: marco de autoridades, estándares y mejores prácticas, regulaciones,

requerimientos de privacidad, tolerancia al riesgo, cultura organizacional

• Áreas de soporte: gestión del cambio, gestión de proyectos, comunicaciones, aprendizaje y

entrenamiento organizacional, mesa de ayuda y preguntas frecuentes

• Procesos: métricas, políticas, procedimientos, reglas, roles y benchmarking, responsabilidad

• Capacidades: acceso a la información, protección, privacidad, búsqueda, todo esto durante el

ciclo de vida de la información (captura, colaboración, control de versión, retención / almacenamiento, descubrimiento, disposición y archivado)

• Estructuras: arquitectura de la información, arquitectura de la tecnología, taxonomía,

metadatos, formatos y protocolos

• Infraestructura: aplicaciones y software, aplicaciones y software, redes y conectividad,

p. 83

servicios de contenido y API, alojamiento/nube/servidores, SLA y licencias, seguridad de la información COBIT 2019: De acuerdo con ISACA (2020) este modelo indica que el marco de gobierno consta de los siguientes componentes de Gobierno:

• Procesos: contiene la lista de las prácticas de gobierno o gestión con sus métricas y las

actividades con sus niveles de capacidad

• Estructuras organizacionales: tabla símil raci para cada práctica del proceso listando solo los

niveles A y R

• Principios, políticas, procedimientos: lista las políticas relevantes con su descripción,

necesarias para llevar adelante el objetivo

• Información: presenta los flujos de e/s de cada actividad mapeado al esquema prácticas del

núcleo cobit o documentos externos

• Cultura, ética y comportamiento: lista que componentes culturales y de entendimiento a nivel

organización son necesarios para llevar adelante el objetivo

• Personas, habilidades y competencias: presenta las posiciones o habilidades requeridas para

llevar adelante el objetivo

• Servicios, infraestructura y aplicaciones: lista las herramientas, plataformas y prácticas para el

soporte del objetivo (conceptualmente) El modelo COBIT 2019 está conformado por 40 objetivos, de los cuales 5 son de gobierno y el resto (35) son de gestión. Estos se agrupan en cinco dominios: el primer dominio (EDM) agrupa los objetivos de gobierno, y los objetivos de gestión se agrupan en cuatro dominios (APO, BAI, DSS, y MEA):

• EDM: Dominio Evaluar, Dirigir y Monitorear. De acuerdo con Otake (2019, párr.8) incluye

p. 84

los siguientes objetivos de gobierno: “asegurar el establecimiento y el mantenimiento del marco de gobierno, asegurar la entrega de beneficios, asegurar la optimización del riesgo, asegurar la optimización de recursos, asegurar la participación de las partes interesadas”. • APO: Dominio Alinear, Planificar y Organizar. Según Otake (2019) este dominio agrupa los siguientes catorce (14) objetivos de gestión:

Gestionar el marco de gestión de información y tecnología, gestionar la estrategia, gestionar la arquitectura empresarial, gestionar la innovación, gestionar el portafolio, gestionar el presupuesto y los costes, gestionar los recursos humanos, gestionar las relaciones, gestionar los acuerdos de servicio, gestionar los proveedores, gestionar la calidad, gestionar los riesgos, gestionar la seguridad, gestionar los datos. (párr. 9)

• BAI: Dominio Construir, Adquirir e Implementar. Como afirma Otake (2019) este dominio

agrupa los siguientes once (11) objetivos de gestión:

Gestionar los programas, gestionar la definición de requerimientos, gestionar la identificación y construcción de soluciones, gestionar la disponibilidad y la capacidad, gestionar los cambios organizativos, gestionar los cambios de TI, gestionar la aceptación y la transición de los cambios de TI, gestionar el conocimiento, gestionar los activos, gestionar la configuración, gestionar los proyectos. (párr.10)

• DSS: Dominio Entregar, Dar servicio y Soporte. Como sostiene Otake (2019, párr.11) este

dominio agrupa los siguientes seis (6) objetivos de gestión: “gestionar las operaciones, gestionar las peticiones y los incidentes del servicio, gestionar los problemas, gestionar la continuidad, gestionar los servicios de seguridad, gestionar los controles de los procesos de negocio”.

• MEA: Dominio Monitorear, Evaluar y Valorar. Por último, Otake (2019, párr.12) sostiene

que este dominio agrupa los siguientes cuatro (4) objetivos de gestión: “gestionar el monitoreo

p. 85

del rendimiento y la conformidad, gestionar el sistema de control interno, gestionar el cumplimiento de los requerimientos externos, gestionar el aseguramiento”. IGRM: Information Governance Reference Model. Según Callaghan (2019) este modelo nace para la gestión de grandes volúmenes de registros y agilizar el proceso de descubrimiento electrónico (ediscovery) en litigios legales, luego pasó a la gobernanza de información hasta convertirse en un complemento al modelo diseñado por ARMA International. Este incluye los siguientes componentes:

• Beneficio empresarial: la información se crea en busca de ganancias: tiene valor comercial

• Privacidad y seguridad: lineamientos para brindar privacidad y seguridad a los datos

• TI: se debe garantizar la protección y adecuado almacenamiento de los datos

• Gestión del riesgo: minimizar al máximo los riesgos de pérdida, alteración, así como los

inherentes al gobierno de los datos teniendo en cuenta la información del área legal y de cumplimiento de la impresa

• Legal/cumplimiento: minimizar los riesgos legales en el manejo de datos teniendo claras las

obligaciones o restricciones legales y reglamentarias que debe cumplir la empresa. Vigilar cuales son las leyes, decretos y normas que deben cumplirse en el gobierno de datos dentro de la empresa

• Ciclo de vida de los datos: la gestión de la información es importante en todas las etapas del

ciclo de vida de la información, desde su creación hasta su disposición final:

• Crear y usar

• Deber: Marcar rápidamente información relevante y ponerla en espera legal, supervisar las

fuentes de datos para asegurarse de que ningún dato crucial pase desapercibido

• Recopilar y conservar fácilmente la información en forma defendible

p. 86

• Retener: Archivar datos de forma segura

• Disposición final: almacenar o desechar los datos tan pronto como ya no sean necesarios.

Criterios de la Matriz de Análisis

De acuerdo con los modelos definidos por DAMA y ARMA International se establecieron doce criterios del gobierno de la información efectiva para identificar si los modelos antes descritos tenían directrices, procedimientos u orientaciones claras sobre estos, a continuación, se describen dichos criterios:

• Roles y responsabilidades: se refiere a que formalizar el programa de gobierno de la

información es una decisión estratégica, por lo cual desde la alta dirección y la junta directiva deben comprender la importancia de este programa y delegar la responsabilidad en las personas idóneas. La empresa debe definir políticas y procedimientos para orientar al personal y garantizar el ejercicio de auditoría del programa.

• Estructuras: se relaciona con directrices específicas sobre la arquitectura de Información,

taxonomía y manejo claro de metadatos del programa de Gobierno de la información.

• Ciclo de vida del dato: corresponde a los lineamientos para gobernar los datos en todas las

etapas del ciclo de vida del dato dentro y fuera de la organización: crear & adquirir, Mantener & usar, Archivar & recuperar, Purgar

• Sistemas de información: incluye directrices y políticas sobre el hardware, el software, las

redes, la conectividad, los servicios de contenido, las API, alojamiento en la nube o en servidores, licencias y acuerdos de servicio

• Políticas y procedimientos: consiste en las métricas, los estándares, derechos de decisión,

la descripción de procesos aplicables a los datos y deben estar dirigidas a todo el personal que interviene desde la captura hasta la disposición final

• Transparencia: corresponde a la política de la organización para documentar de manera

p. 87

abierta y verificable los procesos y actividades del programa de gobierno de la información, además de poner de forma apropiada esta documentación a disposición de todo el personal y las partes interesadas.

• Integridad: se refiere a que el programa de gobierno de la información garantiza que los

datos sean auténticos y confiables

• Protección: corresponde a la política de permisos de acceso y tratamiento a registros

privados, confidenciales, privilegiados, secretos, clasificados y esenciales

• Cumplimiento de normas: el programa se crea para acatar leyes, decretos, acuerdos

aplicables y otras autoridades vinculantes, así como con las políticas de la organización.

• Disponibilidad: el programa incluye directrices para asegurar la disponibilidad oportuna y

recuperación eficiente de datos en entornos seguros

• Retención: incluye los lineamientos, planes e instrumentos detallados sobre el tiempo

adecuado de retención de los datos, teniendo en cuenta aspectos legales, fiscales, y operativos

• Disposición: se refiere a las directrices para la disposición, conservación o purga segura y

apropiada de los datos que ya no se requieren Al realizar el análisis de los cuatro modelos sobre si tenían o no directrices, procedimientos u orientaciones claras sobre los doce criterios señalados antes, los hallazgos se pueden resumir así:

Tabla 1 Resumen Matriz de Análisis modelos de gobierno de información

CRITERIOS

DAMA

ARMA

COBIT

2019

INFORMATION

GOVERNANCE

REFERENCE MODEL

(IGRM)

ROLES Y

RESPONSABILIDADES

SI SI SI SI

ESTRUCTURAS

SI SI SI SI

CICLO DE VIDA DEL DATO

SI SI SI SI

p. 88

CRITERIOS

DAMA

ARMA

COBIT

2019

INFORMATION

GOVERNANCE

REFERENCE MODEL

(IGRM)

SISTEMAS DE

INFORMACIÓN

SI SI SI NO

POLÍTICAS Y

PROCEDIMIENTOS

SI SI SI SI

TRANSPARENCIA

SI SI SI SI

INTEGRIDAD

SI SI SI NO

PROTECCIÓN

SI SI SI NO

CUMPLIMIENTO DE NORMAS

SI SI SI NO

DISPONIBILIDAD

SI SI SI NO

RETENCIÓN

SI SI SI NO

DISPOSICIÓN

SI SI SI NO Fuente: Creación propia

En cuanto al cumplimiento con los doce criterios seleccionados se puede visualizar que:

Roles y responsabilidades: los cuatro modelos reconocen la necesidad de que desde la alta dirección de las organizaciones exista el interés por el programa de gobierno de la información y de que se establezcan cargos específicos con competencias para la gestión y explotación de la información.

Estructuras: estos modelos consideran de vital importancia contar con una adecuada arquitectura de información, e incluyen el uso estratégico de los metadatos y taxonomías para el mejor aprovechamiento de la información en la toma de decisiones dentro de las organizaciones.

Ciclo de vida del dato: estos cuatro modelos enfatizan en la importancia de gestionar los datos desde la captura hasta el destino final como parte de un gobierno eficaz de los mismos.

p. 89

Sistemas de información: tanto el DAMA International, como el ARMA International y COBIT 2019 dejan en claro la importancia de directrices y controles específicos sobre los sistemas de información en los que se capturan, gestionan, almacenan y difunden los datos, así mismo resaltan que la interoperabilidad entre estos es fundamental para garantizar el éxito del programa de gobierno de la información en cualquier empresa. Del IGRM se encuentra información muy limitada y fragmentada que no permite conocer ampliamente lo que este modelo ha determinado sobre este criterio.

Políticas y procedimientos: los cuatro modelos incluyen dentro de sus estrategias para el programa de gobierno de la información la descripción de procesos aplicados a los datos en el marco de políticas institucionales, bajo unos estándares y con unas métricas e indicadores que deben ser conocidas por todas las personas que hacen cualquier tratamiento a los datos.

Transparencia: estos cuatro modelos consideran relevante que las organizaciones tengan definida una política de transparencia y que los procesos dados a los datos estén documentados y sean accesibles para todos los que puedan estar interesados en los mismos ya sea a nivel comercial, legal o por control.

Integridad: el DAMA International, el ARMA International y el COBIT 2019 recomiendan a las organizaciones elaborar procesos formales y auditorias para garantizar que los datos cuentan con todos los metadatos y requisitos de autenticidad y confiabilidad. En cuanto a este criterio no se encuentra información suficiente del modelo IGRM para determinar la postura de este frente al mismo.

Protección: los tres primeros modelos (DAMA International, ARMA International y COBIT 2019) consideran que toda organización que pretenda tener un programa de gobierno de la información eficaz y eficiente debe contar con una política escrita, procesos específicos y sistemas formales para proteger los datos confidenciales y vitales para la continuidad del

p. 90

negocio, además recomiendan capacitar a todo el personal en este tema y hacer auditorias periódicas para que se cumpla en toda la organización. En este criterio la información es insuficiente para determinar la postura del IGRM.

Cumplimiento de normas: los modelos del DAMA, ARMA y COBIT 2019 brindan directrices claras sobre las leyes, decretos y demás normas que se deben tener en cuenta para cumplirlas con el programa de Gobierno de la información, además establecen que se debe tener una política escrita que deben conocer todos en la organización, a la cual se le debe hacer auditoria y planes de mejoramiento continuo en caso de incumplir con alguna norma. Del IGRM no se encuentra información para conocer su postura sobre sobre este criterio. Disponibilidad: los primeros tres modelos le dan mucha relevancia a la creación de políticas y objetivos específicos sobre el almacenamiento y acceso ágil a los datos confidenciales y vitales para tomar decisiones que garanticen la continuidad y competitividad del negocio, en cuanto a IGRM no se encuentra información sobre este criterio. Retención: el DAMA International, el ARMA International y el COBIT 2019 le dan gran importancia a la definición de una política que regule la retención de la información de las organizaciones por un tiempo prudencial según su relevancia legal, comercial, fiscal, operativa e histórica. IGRM no se encontró información de este criterio.

Disposición: DAMA International, ARMA International y COBIT 2019 resaltan la relevancia de documentar políticas y procedimientos para la disposición final de la información de toda la organización, además recomiendan hacerlo de forma consistente y parametrizada en todos los sistemas de información. La información sobre la posición del IGRM frente a este criterio es insuficiente.

Por último, los dos modelos más completos para elaborar un programa de gobierno de la información son el DAMA y el ARMA, por lo cual se seccionaron estos dos para hacer la

p. 91

propuesta a Kent Energy S.A.S. Por otro lado, la información que se encuentra de estos modelos es más amplia que la encontrada sobre COBIT 2019 y IGRM, la cual es limitada y fragmentada.

4.3. Desarrollo Objetivo Específico 3

En lo referente a generar una propuesta de gobierno de la información para Kent Energy

S.A.S. se parte de los hallazgos encontrados en el diagnóstico realizado, con el fin de establecer un marco para trabajar el Gobierno de Ia Información. Esta propuesta busca cerrar las brechas encontradas en cuanto a la falta de directrices que integren todo el ciclo vida del dato, la ausencia del catálogo de componentes de información, carencia de política de calidad del dato y de indicadores para definir la calidad de la información.

Por otro lado, no hay un diagnóstico de la seguridad de la información y no existe un plan preventivo de los sistemas de información.

CAPÍTULO V. PROPUESTA

5.1 Conclusiones

Objetivo General

En cuanto al análisis del gobierno de la información no son suficientes los lineamientos y procedimientos que ha elaborado KENT ENERGY S.A.S, por lo cual es necesario tener en cuenta las directrices dadas por el DAMA y ARMA en la construcción de un programa de gobierno más robusto.

Objetivo 1

Tras el diagnóstico del gobierno de información en KENT ENERGY S.A.S., se concluye

p. 92

que existen directrices y políticas en las que se pueden identificar algunos pilares de los modelos de gobierno, sin embargo, debe elaborar un documento que consolide todos los lineamientos y directrices del programa de gobierno de la información que incluya todos los pilares que apliquen a la organización recomendados por el DAMA y el ARMA, referenciados en la tabla 1. Matriz de análisis modelos de gobierno de información. Objetivo 2

Una vez caracterizados y analizados los modelos de gobierno de información, se determina que los modelos del DAMA y ARMA, son los que abarcan todos los pilares para elaborar un programa de gobierno de información en KENT ENERGY S.A.S., teniendo en cuenta los doce criterios establecidos, en la matriz de caracterización de dichos modelos. Objetivo 3

Se generó la propuesta de gobierno de información para Kent Energy SAS, conformada por el objetivo del programa, principios y beneficios del gobierno de información, funciones de la gestión de los datos, diagnóstico de la situación actual, estructura de gobierno sugerida, roles y responsabilidades, gestión del cambio y operatividad, en los bases a los modelos del DAMA y ARMA.

5.2 Propuesta a Kent Energy S.A.S.

Para tener un programa de gobierno de información más robusto, se realizan los siguientes lineamientos basadas en los modelos de gobierno de la información del DAMA y ARMA International.

Estructura de Gobierno: Se propone la siguiente estructura de gobierno para la implementación y ejecución de un programa de gobierno de datos, en los niveles: Estratégico: Alto ejecutivo que direcciona define, aprueba y supervisa el programa de gobierno de la información.

p. 93

Táctico: Jefes o Coordinadores que realizan seguimiento, proponen mejoras, generan reportes, capacitan y facilitan la ejecución del proceso de la información. Operativo: Analistas que ejecutan los procesos previamente diseñados desde la dirección del programa.

Imagen 4.

Estructura de gobierno

Fuente: Elaboración propia basado en el gobierno del dato del Banco de la Republica

Uno de los hallazgos dentro del diagnostico realizado a Kent Energy, es que no existe un área de inteligencia de negocios para la explotación de los datos, de acuerdo con el DAMA (2009) y ARMA (2021) esta debe hacer parte de la arquitectura empresarial, ya que es un área vital dentro del gobierno efectivo del dato, de la cual se generan las políticas y lineamientos para la correcta gestión de dato y su explotación (Big Data).

Por lo anterior se propone la siguiente estructura de gobierno de información.

Imagen 5.

p. 94

Organigrama Estructura de Gobierno de Información.

Roles y Responsabilidades

Dada la propuesta anterior, se indican los roles y responsabilidades del equipo de gobierno de la información.

p. 95

Tabla 6

Roles y Responsabilidades del equipo de Gobierno de la Información.

Rol Responsabilidad Director de Inteligencia de Negocios y Analítica:

Responsable del gobierno de datos de toda la organización y promueve el uso de la información como un activo.

Establece directriz y lidera la estrategia de datos y analítica.

Jefe de gobierno de datos Diseñar, planear y dirigir el gobierno de datos en Kent.

Realizar seguimiento a la implementación del gobierno de datos.

Realizar auditorías al cumplimiento de las políticas.

Realizar levantamiento de los flujos de información, con el fin de optimizarlos. Velar por el cumplimiento de la normatividad vigente.

Liderar las iniciativas y oportunidades de mejora.

p. 96

Rol Responsabilidad Científico de Datos Recopilar grandes cantidades de datos y realizar limpieza de estos.

Procesar los datos con métodos estadísticos. Dar valor a los datos Buscar nuevas ideas aplicando el Big Data. Trabajar con lenguajes de programación, como son: JSON, SAS, R y Python. Dominar técnicas analíticas como el machine learning, deep learning y analítica de texto. Tener continua comunicación y colaborar con el área de TI y la Gerencia.

Analista de Datos (Cualitativo y Cuantitativo) Recopilar y procesar datos Arquitectura de software Técnicas marchine learning Garantiza la calidad y precisión de los datos, procesos y diseño.

Soporte y apoyo a los administradores de datos en la resolución de problemas de datos.

p. 97

Rol Responsabilidad Aplicación de las políticas de gestión del dato.

Fuente: Elaboración Propia

Cadena de Valor: Dentro del Framework de DAMA, el gobierno del dato es la base sobre la cual se construye la cadena de valor del dato en las áreas funcionales, esta agrupa los metadatos, seguridad de los datos, arquitectura de datos, y datos de referencia. Imagen 3.

Base de la cadena de valor del dato

Fuente: Elaboración Propia

Objetivo del programa de gobierno de información en Kent Energy S.A.S.: Asegurar la correcta gestión de los datos con el fin que estos sean de alta calidad, confiables, y de esta forma garantizar una efectiva toma de decisiones para dar continuidad al negocio y hacerlo más competitivo en el entorno actual.

Principio y beneficios: El principio que debe regir a Kent Energy SAS es que sus datos sean un activo estratégico útil para crear productos y servicios, reducción de costos,

p. 98

siempre y cuando estos sean de alta calidad, para ello se debe trabajar en un nuevo cambio cultural enfocado en los procesos, personas y tecnología, ya que este debe trascender a todos los niveles de la organización.

En la siguiente imagen se presenta el principio y algunos de los beneficios del gobierno de la información.

Imagen 2.

Principio y beneficios del gobierno de información

Fuente: Elaboración Propia

Funciones del gobierno de datos: El gobierno de los datos abarca las siguientes funciones:

Gestión del ciclo de vida del dato Planeación y diseño:

p. 99

• Modelado

• Arquitectura

• Diseño

Habilitación y Mantenimiento

• Bodegas de datos e inteligencia analítica

• Almacenamiento de datos

• Gestión de datos maestros

• Almacenamiento de datos y operaciones

• Gestión de datos de referencia

• Integración de datos e interoperabilidad Uso y Mejoras • Ciencia de datos

• Visualización de datos

• Monetización de datos

• Análisis predictivo

• Uso de datos maestros

• Inteligencia de negocios

• Gestión de documentos y contenidos Actividades funcionales • Protección de datos

p. 100

• Privacidad

• Seguridad

• Gestión de riesgos

• Gestión de metadatos

• Gestión de la calidad de los datos

Funciones incluidas en el Framework del DAMA: De acuerdo con el DAMA (2018) el marco inicia con el propósito rector de la gestión de los datos: favorecer la obtención de valor de los activos de datos, como lo hacen las organizaciones con otros activos. Para esto es fundamental la gestión del ciclo de vida, por lo que las funciones de gestión de datos relacionadas con ese ciclo están en el centro del diagrama. Estos incluyen la planificación y el diseño de datos confiables de muy alta calidad; fijar procesos y funciones mediante los cuales los datos pueden ser usados y mantenidos; y finalmente usar los datos en diferentes análisis y a través de esos procesos, potenciar su valor.

La sección del ciclo de vida aborda el diseño de la gestión de datos y funciones operativas, como el modelado, la arquitectura, el almacenamiento y operaciones que se requieren para los usos tradicionales de datos (inteligencia de negocios, gestión de documentos y contenidos). Esta sección incluye las funciones emergentes de la función de datos (bodegas de datos e inteligencia analítica) que respaldan los usos emergentes de los datos (ciencia de datos, análisis predictivo, entre otros). Finalmente, la empresa puede obtener valor directo de sus datos vendiéndolos a otras organizaciones (monetización de los datos). Las empresas que se enfocan solo en las funciones directas del ciclo de vida no obtendrán tanto valor de sus datos como aquellas que respaldan el ciclo de vida de estos, a través de actividades fundamentales y de supervisión.

p. 101

• Políticas

• Administración y propiedad

• Cambio cultural

• Strategy

• Principios y Ética

• Valoración de datos

• Evaluación de la madurez de los datos

• Clasificación de los datos.

Imagen 4.

Rueda evolucionada del gobierno de información

Fuente: DAMA https://www.dama.oíg/cpages/dmbok-2-wheel-images

p. 102

Situación Actual: Los marcos metodológicos del DAMA y ARMA, recomiendan partir de un diagnóstico inicial para conocer la situación actual sobre la cual se va a construir el programa de gobierno de información. Para este diagnóstico se incluyen los indicadores de cumplimiento: arquitectura de información y seguridad. No se incluye en esta evaluación el indicador de TI ya que esta área se encuentra tercerizada y el acceso a la información es restringido.

A continuación, se presentan los resultados de la situación actual correspondiente a los indicadores antes mencionados, en los cuales se propone los lineamientos que se deben tener en cuenta según recomienda el DAMA y ARMA para hacer un gobierno de información más eficaz.

Tabla 2

Arquitectura de Información - Aspecto Medido: Información

Fuente: Elaboración propia basada en MinCiencias (2020)

En el indicador de cumplimiento de arquitectura de información, aspecto y variable medidos en cuanto al gobierno de información, con relación a la gestión y planeación de los componentes de información en la entidad, se evidenció que Kent Energy cuenta con Políticas

p. 103

y lineamientos en cuanto al manejo, protección y retención de datos, seguridad y gestión de la información, entre ellos se encuentra el Reglamento General de Protección de Datos, el cual agrupa tres políticas las cuales no son conocidas por todo el personal sobre todo los que han ingresado en los últimos ocho meses. Con el fin de mitigar el riesgo de pérdida de información y el inadecuado manejo de datos, se recomienda a la entidad incluir en su plan de capacitación la divulgación del sitio KMS Portal, para todos aquellos que intervienen en el manejo de los datos, desde su creación hasta su disposición final.

En esta misma variable se identificó que no se cuenta con una política integral para el tratamiento de los datos que abarque por completo el ciclo de vida y los roles claramente definidos en las diferentes etapas de la gestión del dato.

Respecto a la variable de calidad, uso y aprovechamiento de la información se recomienda elaborar el plan de calidad de la información, el cual debe ser articulado con los lineamientos existentes. Por otro lado, se debe crear el catálogo de componentes de información e indicadores para medir la gestión de la información en la organización. Tabla 3

Arquitectura de Información - Aspecto Medido Información

Fuente: Elaboración propia basada en MinCiencias (2020)

p. 104

En el aspecto a medir sistemas de información y la variable planeación y gestión de los Sistemas de Información, debe crear un lineamiento metodológico para el desarrollo de sistemas de información dentro de la organización, así como implementar un software para garantizar la interoperabilidad entre Kent y entidades públicas y privadas. En relación con la variable del soporte de los sistemas de información, se debe diseñar un procedimiento para el mantenimiento preventivo para los sistemas de información. Tabla 4

Seguridad - Aspecto Medido: Evalución y Planificación de la Seguridad de la Información

Fuente: Elaboración propia basada en MinCiencias (2020)

p. 105

Referente al indicador de cumplimiento de seguridad, aspecto a medir evaluación y planificación de la seguridad de la información, variable Diagnostico Seguridad y Privacidad de la Información, se evidencia una fortaleza en cuanto al marco de seguridad de la información (SI) en el cual se puede observar que su objetivo principal es garantizar la confidencialidad, integridad y disponibilidad de la información, sin embargo, se sugiere realizar y publicar un diagnóstico de seguridad de la información.

Tabla 5

Seguridad - Aspectos Medidos: Implementación de la Seguridad de la Información y Seguimiento, Evaluación y Mejora de la Seguridad de la Información.

Fuente: Elaboración Propia

p. 106

En cuanto al aspecto y a la variable a medir seguimiento, evaluación y mejora de la seguridad de la información, se recomienda elaborar un plan de seguimiento y así mismo de acuerdo con la variable plan de mejoramiento continuo de seguridad de la información, se recomienda elaborar dicho plan.

Gestión de Datos Estructurados y No Estructurados: los modelos del DAMA y ARMA nos indican que la gestión de datos es la función de la planificación del negocio, encargada del control y entrega de datos y activos de información, los cuales son responsabilidad de los gestores de datos y de los custodios en cuanto a la minería y uso de estos.

Imagen 6.

Gestión Datos estructurados y no estructurados

Fuente: Elaboración propia basado en el gobierno de información del Banco de la República

p. 107

En cuanto a una gestión de datos estructurados integral se deben ejecutar bajos las siguientes funciones del DAMA (2009):

Gobierno de datos: estrategia, organización y roles, políticas y estándares, proyectos y servicios, problemas, valuación; gestión de arquitectura de datos: definición del modelo para la gestión de los activos de datos; desarrollo de datos: análisis, diseño, implementación, prueba, despliegue y mantenimiento; gestión de operaciones de datos: proporcionar apoyo desde la adquisición de datos hasta su depuración; gestión de la seguridad de datos: garantizar la privacidad, confidencialidad y el acceso adecuado; gestión de la calidad de datos: definición, seguimiento y mejora de la calidad de datos; gestión de datos maestros y de referencia: gestión de versiones originales y réplicas; gestión de inteligencia de negocio y almacenamiento de datos: habilitación de informes y análisis; gestión de contenidos y documentación: gestión de los datos que se encuentran fuera de las bases de datos; gestión de metadatos: integrar, controlar y proporcionar metadatos. (p.31) Gestión del Cambio: Se debe realizar un plan de capacitación iniciando con la alta dirección y que trascienda a toda la organización con el fin de impulsar y dar a conocer el programa de gobierno de la información y su importancia para el adecuado manejo de los datos dentro de Kent Energy. Así mismo se deben crear mecanismos que permitan la apropiación y ejecución rigurosa de todas las políticas de este programa, generando un cambio cultural al interior de la empresa.

Uno de los elementos importantes en la gestión del cambio es la creación de un glosario del negocio que incluye el lenguaje común para la organización en cuanto al gobierno de datos. Operatividad: Para que la operatividad del gobierno de información sea fluida y tenga éxito, esta se debe integrar con los procesos existentes dentro de la organización de la forma menos invasiva.

p. 108

5.4 Recomendaciones a la Universidad La Salle

Se recomienda continuar con la implementación del modelamiento de datos como una asignatura dentro del programa puesto que fortalece las competencias y habilidades de los maestrantes para realizar aportes más significativos en cuanto al gobierno de la información. Se sugiere que, en el último trimestre de maestría, se incluya únicamente la asignatura de cierre de trabajo de grado, para realizar una reflexión de profundidad con el fin de aportar conocimiento a las áreas que pertenecen a la temática del trabajo de grado. El software antiplagio es una herramienta que debe aplicarse desde el primer módulo de investigación, con el fin de realizar los ajustes de contenido respectivos, conforme a la última edición de las normas APA.

Con el fin de fortalecer el conocimiento de los maestrantes se sugiere la compara de material bibliográfico actualizado de las entidades DAMA, ARMA y teóricos de los temas de gobierno del dato como Jordi Serra entre otros.

p. 109

Bibliografía

Ampuero, A (2018). Modelo de madurez tecno-organizacional para la puesta en marcha exitosa de iniciativas de Data Governance. Perú. Escuela de Ingeniería de Sistemas, Universidad Peruana de Ciencias Aplicadas (UPC).

Andala B., A. (2019). Modelo de Gobierno y Gestión de Información en el Banco de la República. https://www.cemla.org/actividades/2019-final/2019-09-gestiondocumental/2019-09-gestion-documental-banrep.pdf

Andrade-Rojas, M. G.; Kathuria, A.; Konsynski, B. R. Competitive Brokerage: How Information Management Capability and Collaboration Networks Act As Substitutes. Journal of Management Information Systems, [s. l.], v. 38, n. 3, p. 667–703, 2021. DOI 10.1080/07421222.2021.1962596. https://search-ebscohostcom.hemeroteca.lasalle.edu.co/login.aspx?direct=true&AuthType=ip,url,uid&db=bth&AN

=154041158&lang=es&site=ehost-live.

Archivo General de la Nación, Ministerio de Tecnologías de la información y las comunicaciones (2017). G.INF.07 Guía para la gestión de documentos y expedientes electrónicos. Guía técnica. Versión 1.0. 14 de noviembre de 2017. https://www.archivogeneral.gov.co/sites/default/files/Estructura_Web/5_Consulte/Recurs os/Publicacionees/DocumentoOficial_V1GuiaDocumentoYExpedienteElectronico_Nov20

17.pdf

ARMA International (2021). The principles (Generally Accepted Recordkeeping Principles).

https://www.arma.org/page/principles

Ballesteros Velázquez, B. (2015). Taller de investigación cualitativa. UNED - Universidad Nacional de Educación a Distancia.

https://elibronet.hemeroteca.lasalle.edu.co/es/lc/lasalle/titulos/48783

p. 110

Bardin, L. (2002). El análisis de contenido. Madrid: Ediciones Akal. Bunge, M. (2007). La investigación científica. México, Siglo XXI.

Callaghan, P. (2019). What is the Information Gobernance Referece Model (IGRM)?. https://blog.pagefreezer.com/what-is-the-information-governance-reference-model-igrm Carabantes Alarcón, D. La gestión de la información en la sociedad abierta. Madrid: Dextra Editorial,2015. 170 p. https://elibroet.hemeroteca.lasalle.edu.co/es/ereader/lasalle/122300?page=16.

Cartin Quesada, J. (s.f.). La diferenciación entre dato, información y conocimiento: Una precisión más necesaria que nunca.

https://d1wqtxts1xzle7.cloudfront.net/30734969/La_diferenciacion_entre_Dato_FINAL-withcover-page-v2.pdf?

Castillo, José Antonio (2018). Unidades de medida en informática: Bit, Byte, MB, Terabyte y Petabyte. https://www.profesionalreview.com/2018/12/12/unidades-de-medida/ Consejo Internacional de Archivos (2019). Records in contexts a conceptual model for archival description. https://www.ica.org/sites/default/files/ric-cm-0.2_preview.pdf Consejo Nacional De Política Económica y Social (2017). Política nacional de seguridad digital.

3854_Adenda1.pdf (dnp.gov.co)

Consejo Nacional De Política Económica y Social (2019). PolíticaNacional para la Transformación Digital e Inteligencia Artificial https://colaboracion.dnp.gov.co/CDT/Conpes/Econ%C3%B3micos/3975.pdf Consejo Nacional De Política Económica y Social (2018). PolíticaNacional de Explotación de Datos (Big Data). https://colaboracion.dnp.gov.co/CDT/Conpes/Econ%C3%B3micos/3920.pdf DATA MANAGEMENT ASSOCIATION-DAMA International (2010). Guía de fundamentos para

p. 111

la gestión de datos. Bradley Beach: Technics Publications

DAPRE (2020). Gobernabilidad de la información y de las tecnologías de la información.

https://dapre.presidencia.gov.co/dapre/DocumentosSIGEPRE/D-TI-06-Gestion-

Gobernabilidad-TI.pdf

Data Governance Institute (2022). Data Governance Framework & Components.https://datagovernance.com/data-governance-framework-components/ Davenport, Thomas. (1999). Ecología de la información: por qué la tecnología no es suficiente para lograr el éxito en la era de la información. México D.F.: Oxford Devo (2018). What’s Data Got to Do with It? A Lot, Says Survey.https://www.devo.com/whats-

data-got-to-do-with-it-a-lot-says-survey/

Edwards, Demetra (2020). Compare information governance vs. records management.

https://www.techtarget.com/searchcontentmanagement/feature/Compare-information-

governance-vs-records-management

Electronic Discovery Reference Model (2011); https://edrm.net/resources/frameworks-and-

standards/information-governance-reference-model/

Entidad de Conocimiento para la Gestión de Datos - DAMA. (2007). Marco de Trabajo Funcional. Dama.org.

https://dama.org/sites/default/files/download/DI_DAMA_DMBOK_es_v2_0.pdf Fernández, S., Fernández, J., Rodríguez, A. (2008). Modernización de la gestión pública.Necesidad, incidencias, límites y críticas.

file:///C:/Users/wilspalp/Downloads/Documat-ModernizacionDeLaGestionPublica- 2710925.pdf

File Trail (2016). Information Governance vs. Records Management.

p. 112

https://filetrail.com/information-governance-vs-records-management/

Flores, A. M., Molina, E. (2021). Guía metodológica de administración de archivos electrónicos como herramienta para la gobernanza de la información. [Tesis de Maestría, Universidad La Salle]. https://ciencia.lasalle.edu.co/maest_gestion_documental/66 Fuster, F (1999). Archivística, archivo, documento de archivo... Necesidad de clarificar los conceptos. Anales de documentación, 2, págs. 103-120 García Marco, F. La revolución silenciosa: once tendencias de cambio en la ecología de la información. Ibersid, 5, 13–21.

Gauchi-Risso, V (2012). Aproximación teórica a la relación entre los términos gestión documental, gestión de información y gestión del conocimiento. https://redc.revistas.csic.es/index.php/redc/article/view/762/844 Garcés, J (2016). Caracterización de Modelos de Madurez en Gobierno de Datos. [Tesis de Maestría, Universidad Pontificia Bolivariana] https://repository.upb.edu.co/bitstream/handle/20.500.11912/2583/INFORME_FINAL_%20 Jose%CC%81%20Jaime%20Garce%CC%81s.pdf?sequence=1&isAllowed=y#:~:text=Los

%20modelos%20de%20madurez%20en,implementar%20un%20gobierno%20de%20dato

s.

García, E (2012) Gobernanza de la información. Anuario ThinkEPI. 6 (2012) 100-103.

Gonzalo, C. (2005). Ontologías, RDF e Inteligencia Artificial.https://www.carlosgonzalo.es/ontologias-rdf-inteligencia-artificial/ Hernández, Y (2017). Propuesta de un diseño de Arquitectura Empresarial para el proceso de gestión del trabajo de la Subdirección Técnica, del departamento administrativo del Servicio Civil Distrital (DASCD). [Tesis de Maestría, Universidad de la Salle]. https://unisalleedu-

p. 113

my.sharepoint.com/personal/wpalma60_unisalle_edu_co/Documents/Gobierno%20de% 20informaci%C3%B3n%20%20Tesis/Doc%20Ref%20Tesis%20o%20Doctorado/Hern% C3%A1ndez%20Ram%C3%ADrez%20,%20Yenny%20Milena%20-%202017.pdf Hurtado J. (2000). Metodología de la Investigación Holística. Instituto Universitario Capirito.https://ayudacontextos.files.wordpress.com/2018/04/jacqueline-hurtado-debarrera-metodologia-de-investigacion-holistica.pdf

Icontec. ISO 30300:2013. Información y Documentación. Sistemas de gestión para registros.

Fundamentos y vocabulario. https://bit.ly/308Qsrw

Icontec. NTC-ISO 30301 (2019). Información y documentación. Sistema de gestión de registros. Requisitos. https://bit.ly/308Qsrw International Organization for Standardization (2022). About us. https://www.iso.org/about-

us.html

International Organization for Standardization (2015) Information technology — Governance of IT for the organization (ISO 38500:2015). https://www.iso.org/obp/ui/#iso:std:isoiec:38500:ed-2:v1:en

International Organization for Standardization (2005). Buenas prácticas para gestión de la seguridad de la información (ISO 27002). https://ostec.blog/es/generico/iso-27002buenas-practicas-gsi/

International Organization for Standardization (2013). Gestión de Seguridad de la Información (ISO 27000:2013). https://www.isotools.org/2013/03/21/nueva-iso-270002013-cambios-a-teneren-cuenta/

International Organization for Standardization (2014). Geographic Information - Metadata.

Retrieved from (ISO 19115-1:2014). https://www.iso.org/standard/53798.html

p. 114

International Organization for Standardization (2004). Gestión de documentos -La información almacenada electrónicamente -Recomendaciones para la honradez y fiabilidad. (ISO/TR 15801:2004).

http://www.iso.org/iso/home/store/catalogue_ics/catalogue_detail_ics.htm?csnumber=50499

International Organization for Standardization (2005). Document management -- Electronic document file format for long-term preservation -- Part 1: Use of PDF 1.4 (PDF/A-1) (ISO 19005-1:2005). http://www.iso.org/iso/catalogue_detail?csnumber=38920

Icontec. NTC-ISO 30302:2016. Información y documentación. Sistemas de gestión de registros. Directrices para la implementación. https://bit.ly/308Qsrw International Organization for Standardization (2011). Document management -- Change management foí successful electíonic document management system (EDMS) implementations (ISO 14105). https://www.iso.oíg/standaíd/52072.html ISACA (2020). COBIT 2019 Executive Overview - Insights into the framework and implementation. https://www.youtube.com/watch?v=qvRuietAhFM ISOTOOLS (2022). Plataforma Tecnológica para la Gestión de la Excelencia. Normativa ISO.

https://www.isotools.com.co/normas/

Lueders, D. (2014). Records management, information governance and the future of information lifecycle management. IQ: The RIM Quarterly, 30(2), 13–15. Llansó-SanJuan, J (2006). Sistemas archivísticos y modelos de gestión de documentos en el ámbito internacional (Parte 1).

https://ciencia.lasalle.edu.co/cgi/viewcontent.cgi?article=1023&context=co Loja, N (2020). Gobierno de datos en la Universidad Técnica de Machala utilizando MIKE2.0. [Tesis de Maestría, Universidad de Cuenca] http://dspace.ucuenca.edu.ec/bitstream/123456789/34821/1/Trabajo%20de%20Titulacion

p. 115

.pdf

Luna., E., Rodríguez, L. (2011). Pautas para elaboración de estudio de caso.

https://publications.iadb.org/publications/spanish/document/Pautas-para-la-

elaboraci%C3%B3n-de-estudios-de-caso.pdf

Madrigal, O. (2017). Desarrollo de una estrategia para la implementación del Gobierno de Datos en la Oficina de Planificación de la Educación Superior. [Tesis de Maestría, Instituto Tecnológico de Costa Rica Escuela de Computación Programa de Maestría] https://repositoriotec.tec.ac.cr/bitstream/handle/2238/9659/desarrollo_estrategia para_implementacion_gobierno_datos_oficina_planificacion_educacion_superior

.pdf?sequence=1&isAllowed=y

Mayring, P. (2000) Qualitative content analysis. Forum qualitative social research, 1(2).http://qualitative-research.net/fqs/fqs-e/2-00inhalt-e.htm Marín-Barros, M. (2021). Gestión del Cambio para el Gobierno de la Información en la Caja de Compensación Familiar de la Guajira. [Tesis de Maestría, Universidad La Salle]. https://ciencia.lasalle.edu.co/maest_gestion_documental/64/ Massal, J., Sandoval, C. (2010). Gobierno electrónico. ¿Estado, ciudadanía y democracia en Internet? http://www.scielo.org.co/pdf/anpol/v23n68/v23n68a01.pdf Maxwell, J. A. (2019). Diseño de investigación cualitativa. Editorial Gedisa. https://elibro-

net.hemeroteca.lasalle.edu.co/es/lc/lasalle/titulos/127783

Mayer-Schönberger V., Lazer, D (2007). Governance and Information Technology: from Electronic Government to Information Government.

https://www.davidlazer.com/sites/default/files/30%20Igov%20chapt%201.pdf Mayer-Schönberger V., Range T. (2019). La re-invención de la economía. El capitalismo en la era del Big Data. España. Turner Publicaciones S.L.

p. 116

Mendo-Carmona, C. (1995). El largo camino de la Archivística: de práctica a ciencia. https://ebuah.uah.es/xmlui/bitstream/handle/10017/7479/largo_mendo_SIGNO_1995.pdf?s equence=1&isAllowed=y

Ministerio de Ciencias (2020). Seguimiento a la implementación de la política de gobierno digital.

http://webcache.googleusercontent.com/search?q=cache:dwbxbOASCMQJ:https://mincie ncias.gov.co/sites/default/files/upload/contratacion/5_seguimiento_implementacion_politic

a_gobierno_digital_31-03-2020.xlsx&cd=2&hl=es-419&ct=clnk&gl=co

Ministerio de Tecnologías de la información y las comunicaciones (2019). MAE.G.GEN.01 – Documento Maestro del Modelo de Arquitectura Empresarial.

https://mintic.gov.co/arquitecturati/630/articles-144764_recurso_pdf.pdf Ministerio de Tecnologías de la información y las comunicaciones (2019). G.INF.02 Guíatécnica de Información- Administración del dato maestro.

https://mintic.gov.co/arquitecturati/630/w3-article-9254.html Ministerio de Tecnologías de la información y las comunicaciones (2019). G.INF.06 Guía Técnica de Información - Gobierno del dato.

https://mintic.gov.co/arquitecturati/630/articles-9258_recurso_pdf.pdf Ministerio de Tecnologías de la información y las comunicaciones (2019). G.INF.07 Guía Cómo construir el catálogo de componentes de información.

https://mintic.gov.co/arquitecturati/630/w3-article-47504.html Ministerio de Tecnologías de la información y las comunicaciones (2018). Arquitectura de información: webinar territorial. https://estrategia.gobiernoenlinea.gov.co/623/articles- 74968_recurso_23.pdf

Muñiz, M. Estudio de caso en la investigación cualitativa. Facultad de Psicología, División de

p. 117

Estudios de Posgrado Universidad Autónoma de Nuevo León. Estudios de caso en

investigación cualitativa (psico.edu.uy)

Najdanović, Z.; Tutek, N. The Impact of Information Management in Developing New Productsin Bank - an Empirical Analysis. Informatologia, [s. l.], v. 54, n. 3/4, p. 197–206, 2021. DOI 10.32914/i.54.3-4.6.

Nuñez, Mendoza, Muñante, Quenta, y Quispe (2018). Modelo de gobierno de datos para una entidad tributaria peruana. [Tesis de Maestría,Easan Graduate School of bussiness] https://repositorio.esan.edu.pe/bitstream/handle/20.500.12640/1397/2018_MADTI_16- 1_03_T.pdf?sequence=1&isAllowed=y

Otake, L. (2019). Cobit 2019. https://cutt.ly/QNQWu6V

Palma V., M. (2006). Metadatos para la gestión de documentos electrónicos.

https://tinyurl.com/yxulnrk5

Palma V., M. (2016). Los retos de la gestión de datos, documentos e información en la transformación digital.

https://www.revistatransformaciondigital.com/wpcontent/uploads/2016/11/rm_transformaci ondigital_mvpalma_docuformacion.pdf

Parra, Sergio (2013). La invención del bit: la partícula fundamental de la información.

https://www.xatakaciencia.com/computacion/la-invencion-del-bit-la-particula-fundamental-

de-la-informacion

Packer, M. (2013). La ciencia de la investigación cualitativa. Universidad de los Andes.

https://elibro-net.hemeroteca.lasalle.edu.co/es/lc/lasalle/titulos/69474

PcWeb.Info (2021). Datos semiestructurados, definición, que son, tipos; ventajas y desventajas.

https://pcweb.info/datos-semiestructurados-definicion-que-son-tipos-ventajas-y-

desventajas/

p. 118

Perez, C. (2010). Mejora en la Gestión de la Información en una Empresa de Investigación de Mercado Mediante da Aplicación de Herramientas de Tecnología de la Información. [Tesis de Maestría, Universidad de Chile] https://repositorio.uchile.cl/bitstream/handle/2250/102403/cfperez_cj.pdf?sequence=3&isAllowed=y

Pérez, M. (2022). Gobierno. https://conceptodefinicion.de/gobierno/

Ponjuán-Dante, G. (2007). Gestión de información: Dimensiones e implementación para el éxito organizacional. España. Trea.

Prada M., E. (2008). Los insumos invisibles de decisión: datos, información y conocimiento.

Anales de documentación. Nº 11, 2008, PÁGS. 183-196.

https://revistas.um.es/analesdoc/article/view/24881/24191 Rebollar, A. (2019). Grupo de Trabajo sobre Gestión y Preservación de Documentos Electrónicos. https://www.alaarchivos.org/documentos-electronicos/gestion-ypreservacion-de-documentos-electronicos/

Restrepo, E. (2021). Diseño de un modelo de gobernabilidad y gestión de tecnologías de la información (TI) como generador de valor en la Universidad de Córdoba. https://repository.universidadean.edu.co/bitstream/handle/10882/10815/RestrepoErika202

1. pdf?sequence=1

Reyes-Olmedo, P. (2020). Gobierno de la información. Desafíos y perspectivas para 2020.

http://oiprodat.com/2014/09/08/gobierno-de-la-informacion-desafios-y-perspectivas-

para-2020/

Rivas, J. B. (2001). La tecnología de la información al servicio de la Archivística. Revista Reflexiones, 80 (2 SEArtículos).

https://revistas.ucr.ac.cr/index.php/reflexiones/article/view/11281

p. 119

Rivas, W (2019). Marco de Trabajo de Gobierno de Tecnologías de la Información Sostenible. [Tesis de Maestría, Universidad de Coruña]https://ruc.udc.es/dspace/handle/2183/24974 Saffady, W. (2015). Records Management or Information Governance?. Information Management Journal, 49(4), 38–41.

Saltos,J.P (2017).Gobierno de Información, de la idea a la realidad. https://www.linkedin.com/pulse/gobierno-de-informaci%C3%B3n-la-idea-realidad-jeanpaul-saltos/?originalSubdomain=es

Serra-Serra, J (2008). Los documentos electrónicos: qué son y como se tratan. Trea

Serra-Serra, J. (2008). Los documentos electrónicos: Qué son y cómo se tratan. Archivos Siglo

XXI. http://fama.us.es/record

Smallwood, R. (2014). Information governance: concepts, strategies, and best practices. Willey

Soares, S. (2014). The Chief Data Officer Handbook for Data Governance. MC Press Online,

LLC. USA.

Ruiz, L., Tobar, A, (2016). Guía para implementar una oficina de Gestión de Información. [Tesis de Maestría, Escuela Colombia de Ingeniería Julio Garavito].

https://1library.co/document/zp032x7q-guia-para-implementar-una-oficina-de-gestioninformacion.html

Silvera Torres, L. D. J., & Escobar Hernández, I. F. (2020). La importancia del Gobierno de la Información en los Sistemas de Información organizacional. Gestión Competitividad E Innovación, 7(2), 1-12. https://pca.edu.co/editorial/revistas/index.php/gci/article/view/95 Tamayo, M. (2004). El proceso de la investigación científica. Limusa

Tobar-Ruiz, P (2021). Marco de Referencia para un Modelo de Gobierno De Datos -Caso de uso en una Caja de Compensación Familiar. [Tesis de Maestría, Escuela Colombia de

p. 120

Ingeniería Julio Garavito].https://repositorio.escuelaing.edu.co/handle/001/1334

UNESCO. (s.f.). Noción de preservación digital. https://es.unesco.org/themes/information-

preservation/digital-heritage/concept-digitalpreservation

Valora Analitika (2022). Así les fue en 2021 a las billeteras digitales en Colombia. https://www.valoraanalitik.com/2022/03/11/2021-en-cifras-para-billeteras-digitalescolombia/ Valero-Patarroyo, P. (2015). Conceptualización y Diseño de un Modelo Para Evaluar la Gestión de Información Organizacional en el Banco de la República, Como Entidad de Banca Central en Colombia. [Tesis de Maestría, Escuela Colombia de Ingeniería Julio Garavito]. http://catalogo.escuelaing.edu.co/cgi-bin/koha/opacdetail.pl?biblionumber=18663https://repositorio.escuelaing.edu.co/handle/001/419

Yacuzzi, E. El Estudio de Caso como Metodología de Investigación: Teoría, Mecanismos Causales, Validación. Universidad del CEMA.

https://ucema.edu.ar/publicaciones/download/documentos/296.pdf Zapata Cárdenas, C. A. (2011). Gestión documental & Gobierno electrónico: problemas, retos y oportunidades para los profesionales de información. Archivo General de la Nación de Colombia

p. 121

Anexo 1. Informe de Validación de Instrumentos

Información básica del proyecto.

Título:

Gobierno de Información en Kent Energy S.A.S

OBJETIVOS

General:

Analizar el gobierno de la información en Kent Energy S.A.S. Específicos:

1. Diagnosticar el gobierno de la información en Kent Energy S.A.S.

2. Caracterizar los modelos de gobierno de la información que sirvan de base para

formular la propuesta para la empresa Kent Energy S.A.S.

3. Generar una propuesta de gobierno de la información para Kent Energy S.A.S.

METODOLOGÍA:

Enfoque:

Cualitativo.

Tipo de investigación:

Analítica - descriptiva

p. 122

Método:

Estudio de caso.

Técnica(s):

Observación.

Análisis de contenido.

Instrumento(s):

Guion de observación y Matriz de análisis

Instrumento(s) Presentación del instrumento (Guion de observación). Para dar respuesta al primer objetivo específico de esta investigación, se empleará un Guion de Observación para capturar y consolidar información durante el proceso de observación del gobierno de información en la entidad

1. Diagnosticar el gobierno de la información en Kent Energy S.A.S.

Presentación del instrumento (Matriz de Análisis). Para dar respuesta al segundo objetivo específico de esta investigación, se empleará una Matriz de Análisis con el fin de Caracterizar los modelos de madurez de Gobierno de Información.

2. Caracterizar los modelos de gobierno de la información que sirvan de base

para formular la propuesta para la empresa Kent Energy S.A.S.

p. 123

Formato Guion de Observación

Objetivo 1. Diagnosticar el gobierno de la información en Kent Energy S.A.S.

PREGUNTA ASOCIADA

A LA VARIABLE A MEDIR

CRITERIOS PARA OBSERVAR

OBSERVACIONES

Con relación a la gestión y planeación de los componentes de información la entidad:

A. Documentó el catálogo de componentes de información B. Definió un esquema de gobierno de los componentes de información.

C. Implementó un esquema para el gobierno de

los componentes de información. D. Definió un esquema de roles y responsabilidades sobre los componentes de información E. Ninguna de las anteriores.

Frente a la calidad de los componentes de información, la entidad realizó:

A. Hizo la medición de la calidad de la información.

B. Definió y documentó un plan de calidad de la información.

C. Implementó exitosamente un plan de calidad

de la información.

D. Realizó seguimiento e implementó los controles de calidad o acciones de mejora sobre los componentes de información.

E. Definió mecanismos o canales para el uso y aprovechamiento de la información por parte de los grupos de interés.

F.Fomentó el uso y aprovechamiento de los componentes de información por parte de los grupos de interés.

G. Ninguna de las anteriores.

Frente a la planeación y gestión de los sistemas de información, la entidad:

A. Tiene actualizado el catálogo de sistemas de información.

B. Definió e implementó una metodología de referencia para el desarrollo de software o sistemas de información.

p. 124

PREGUNTA ASOCIADA

A LA VARIABLE A MEDIR

CRITERIOS PARA OBSERVAR

OBSERVACIONES

C. Incluyó características en los sistemas de

información que permitan la apertura de sus datos de forma automática.

D. Documentó o actualizó la arquitectura de sistemas de información o de soluciones de toda la entidad.

E. incorporó dentro de los contratos de desarrollo de sus sistemas de información, cláusulas que obliguen a realizar transferencia de derechos de autor a su favor.

F. Implementó funcionalidades de trazabilidad, auditoría de transacciones o acciones de eventos de creación, actualización, modificación o borrado de información.

G. Cuenta con la documentación técnica y funcional debidamente actualizada para cada uno de los sistemas de información.

H. Ninguna de las anteriores Frente al soporte de los Sistemas de Información A. Definió un esquema de mantenimiento/soporte a los sistemas de información incluyendo si estos son mantenidos por terceros. B. Implementó un esquema de mantenimiento/soporte a los sistemas de información incluyendo si estos son mantenidos por terceros.

C. Estableció criterios de aceptación y definió

Acuerdos de Nivel de Servicio (ANS) cuando se tenga contratado con terceros el mantenimiento de los sistemas de información contratados con terceros. D. Tiene documentado y aplica un procedimiento para el mantenimiento preventivo de los sistemas de información.

E. Ninguna de las anteriores.

Frente al Ciclo de vida de los Sistemas de Información A. Definió un proceso de construcción de software que incluya planeación, diseño, desarrollo, pruebas, puesta en producción y mantenimiento. B. Implementó un plan de aseguramiento de la calidad durante el ciclo de vida de los sistemas de información que incluya criterios funcionales y no funcionales.

p. 125

PREGUNTA ASOCIADA

A LA VARIABLE A MEDIR

CRITERIOS PARA OBSERVAR

OBSERVACIONES

C. Definió y aplicó una guía de estilo en el

desarrollo de sus sistemas de información e incorpora especificaciones y lineamientos de usabilidad definidos por el MinTIC.

D. Tienen las funcionalidades de accesibilidad que indica la Política de gobierno Digital, en los sistemas de información de acuerdo con la caracterización de usuarios.

E. Ninguna de las anteriores.

¿La entidad realiza un diagnóstico de seguridad de la información?

A. En Construcción B. Cuenta con el diagnostico.

C. No se Tiene

¿La entidad adopta una política de seguridad de la información?

A. En Construcción B. Adoptada.

C. No se Tiene

¿La entidad define roles y responsabilidades de seguridad de la información en entidad?

A. En Construcción B. Están definidos.

C. No se Tiene

¿La entidad define y apropia procedimientos de seguridad de la información?

A. En Construcción B. Están definidos.

C. No se Tiene

¿La entidad realiza gestión de activos de seguridad de la información?

A. En Construcción B. los gestiona.

C. No los gestiona

¿La entidad realiza gestión de riesgos de seguridad de la información?

A. En Construcción B. Los gestiona y cuenta con un plan de tratamiento de riesgos

C. No los gestiona

¿La entidad realiza campañas de sensibilización y toma de conciencia en seguridad?

A. Si las realiza.

B. No las realiza ¿La entidad Implementa el plan de tratamiento de riesgos?

A. Está en proceso de implementación B. Lo implementa.

C. No lo implementa

¿La entidad cuenta con un plan de control A. En Construcción B. Lo tiene y realiza seguimiento

p. 126

PREGUNTA ASOCIADA

A LA VARIABLE A MEDIR

CRITERIOS PARA OBSERVAR

OBSERVACIONES

operacional de seguridad de la información?

C. No lo tiene

¿La entidad define indicadores de gestión de la seguridad de la información?

A. En Construcción B. Están definidos.

C. No se tienen

¿La entidad define un plan de seguimiento y evaluación a la implementación de seguridad de la información?

A. En Construcción B. Definido.

C. No se Tiene

Respecto al plan de auditoría de seguridad de la información, la entidad A. Lo tiene definido B. Lo tiene definido y lo ejecuta

C. No se Tiene

¿La entidad define un plan de mejoramiento continuo de seguridad de la información?

A. En Construcción B. Está definido.

C. No se Tiene

Formato Matriz de Análisis

Objetivo 2. Caracterizar los modelos de gobierno de la información que sirvan de base para formular la propuesta para la empresa Kent Energy S.A.S.

p. 127

CRITERIOS

DAMA

ARMA

COBIT

2019

INFORMATION

GOVERNANCE

REFERENCE MODEL

(IGRM)

ROLES Y

RESPONSABILIDADES

ESTRUCTURAS

CICLO DE VIDA DEL DATO

SISTEMAS DE

INFORMACIÓN

POLÍTICAS Y

PROCEDIMIENTOS

TRANSPARENCIA

INTEGRIDAD

PROTECCIÓN

CUMPLIMIENTO DE NORMAS

DISPONIBILIDAD

RETENCIÓN

DISPOSICIÓN

Datos personales del experto Nombres y apellidos:

Fredy Yarney Romero Moreno Formación académica:

-

Magister en Ciencias de la Información y las Comunicaciones

-

Especialista en Auditoría de Sistemas de Información

-

Ingeniero de Sistemas con énfasis en software

-

Científico de Datos Experiencia profesional:

-

Ingeniero de sistemas – 25 años

-

Docente universitario – 15 años

-

Científico de datos – 10 años

p. 128

Concepto sobre el instrumento (1):

El instrumento “Guion de observación”, abarca los lineamientos principales que se deben tener en cuenta para la evaluación y diagnóstico de la arquitectura de la información empresarial en Kent Energy S.A.S..

Los criterios a observar para cada uno de los aspectos a medir permiten obtener un reflejo de la situación actual de la compañía en lo concerniente a los indicadores de cumplimiento de la arquitectura y la seguridad de la información. Concepto sobre el instrumento (2):

El instrumento “Matriz de Análisis” utiliza 12 criterios para caracterizar, 4 de los modelos de gobierno de la información más destacados en el campo de la arquitectura de la información empresarial.

Al diligenciar la matriz de análisis se obtiene un producto fiable que permite extraer los criterios de mayor relevancia para formular una propuesta de arquitectura y gobierno de la información adecuado y adaptado a las necesidades puntuales de Kent Energy S.A.S..

p. 129

Anexo 2. Guion de Observación

Objetivo 1. Diagnosticar el gobierno de la información en Kent Energy S.A.S.

INDICADOR DE

CUMPLIMIENTO

ASPECTO A

MEDIR

VARIABLE

PREGUNTA ASOCIADA A LA VARIABLE

A MEDIR

CRITERIOS A OBSERVAR

OBSERVACIONES

Información Gobierno de Información Con relación a la gestión y planeación de los componentes de información la entidad:

A. Documentó el catálogo de componentes de información Se cuenta con tres políticas Documento de Políticas referentes al manejo de incidentes de datos, protección de datos, retención de datos, las cuales se encuentran actualizadas y aprobadas en la entidad, publicadas en la Intranet con acceso para los funcionarios de la entidad.

Se tienen políticas de seguridad general y especifcas. Se cuenta con lineamientos que señalan la gestión de la Información. Los cuales indican por separado las fases del ciclo de vida del documento. No se tiene un documento que integre todo el ciclo B. Definió un esquema de gobierno de los componentes de información.

Se evidencia a través del modelo del KMS - Kent Management System el modelo de gobernanza coporativa, que centraliza la información en repositorios oficiales de la organización, donde hay unos roles especiales con los Controladores Documentales quienes son los encargados de subir esta información con una calidad de datos y deben diligenciar los datos maestros en el repositorio, exigidos en los procedimientos. Adicionalmente se cuenta con unos niveles de acceso para los Controladores Documentales y otro para los usuarios, manteniendo asi la seguridad de la información.

C. Implementó un esquema para el gobierno de los

componentes de información.

No se tiene descrito un proceso para hacer la gestión al modelo del ciclo de vida de la información D. Definió un esquema de roles y responsabilidades sobre los componentes de información Aunque se tienen definidos los diferentes roles y perfiles que gestionan la información, al no tener un proceso escrito para la gestión del ciclo de vida, tampoco se tienen actividades con run rol definido.

E. Ninguna de las anteriores.

p. 130

INDICADOR DE

CUMPLIMIENTO

ASPECTO A

MEDIR

VARIABLE

PREGUNTA ASOCIADA A LA VARIABLE

A MEDIR

CRITERIOS A OBSERVAR

OBSERVACIONES

Calidad, uso y aprovechamiento de la información Frente a la calidad de los componentes de información, la entidad realizó:

A. Hizo la medición de la calidad de la información. Se evidencian acuerdos de servicio que establecen criterios de calidad para la producción, intercambio y consumo de componentes de información.

B. Definió y documentó un plan de calidad de la información.

La organización se encuentra certificada con la norma ISO 9001, 45001 y 14001.

No se cuenta con un Catálogo de Componentes de Información, aunque si se realizan actividades donde se revisa la confidencialidad, la pertinencia de los datos y su clasificacion. Actualmente se cuenta con procedimiento sobre la calidad de la información mas no se cuenta con un plan de calidad de la información.

C. Implementó exitosamente un plan de calidad de la

información.

El KMS fue socializado con toda la organización y se encuentra publicado en la Intranet.

Actualmente se cuenta con procedimiento sobre la calidad de la información mas no se cuenta con un plan de calidad de la información.

D. Realizó seguimiento e implementó los controles de calidad o acciones de mejora sobre los componentes de información.

No se tienen mediciones sobre la gestión de la información. E. Definió mecanismos o canales para el uso y aprovechamiento de la información por parte de los grupos de interés.

Aunque no se siguen los lineamientos del Archivo General de la Nación, ya que es una organización privada, se cuentan con lineamientos sobre la elaboración de documentos electronicos, su revisión y consulta, captura de metadatos, gestion, almacenamiento, preservación y dispocisión final. La organización cuenta con un Plan de trabajo para la implementación de dichos lineamientos del manejo de documentos electrónicos.

p. 131

INDICADOR DE

CUMPLIMIENTO

ASPECTO A

MEDIR

VARIABLE

PREGUNTA ASOCIADA A LA VARIABLE

A MEDIR

CRITERIOS A OBSERVAR

OBSERVACIONES

F.Fomentó el uso y aprovechamiento de los componentes de información por parte de los grupos de interés.

Entre los artefactos que permiten evidenciar esto se encuentra: La organización cuenta con una matriz de elaboración, verificación y aprobación de documentos electrónicos. Se cuenta con Arquitectura física y nube para el almacenamiento de información para preservación de información. G. Ninguna de las anteriores.

Sistemas de información Planeación y gestión de los Sistemas de Información Frente a la planeación y gestión de los sistemas de información, la entidad: A. Tiene actualizado el catálogo de sistemas de información.

Si se tiene actualizado el catalogo de sistemas de información (software) B. Definió e implementó una metodología de referencia para el desarrollo de software o sistemas de información.

No se evidencia un lineamiento por escrito de una metodologia para el desarrollo de sistemas de información

C. Incluyó características en los sistemas de

información que permitan la apertura de sus datos de forma automática.

No existe interoperabilidad con instrumentos públicos y otras entidades.

D. Documentó o actualizó la arquitectura de sistemas de información o de soluciones de toda la entidad. Nunca se han incorporado nuevos elementos de datos en el Lenguaje Común de Intercambio de Datos. E. incorporó dentro de los contratos de desarrollo de sus sistemas de información, cláusulas que obliguen a realizar transferencia de derechos de autor a su favor. Todo el Software adquirido para el personal seguirá siendo propiedad intelectual del Proveedor. Todo el Software desarrollado por el personal, seguirá siendo propiedad intelectual de la Compañía

p. 132

INDICADOR DE

CUMPLIMIENTO

ASPECTO A

MEDIR

VARIABLE

PREGUNTA ASOCIADA A LA VARIABLE

A MEDIR

CRITERIOS A OBSERVAR

OBSERVACIONES

F. Implementó funcionalidades de trazabilidad, auditoría de transacciones o acciones de eventos de creación, actualización, modificación o borrado de información.

Si, los software usados contemplan trazabilidad de los documentos, auditorias del sistema, creación de documentos, sustitución de archivos, y restricciones de borrado de archivos. G .Cuenta con la documentación técnica y funcional debidamente actualizada para cada uno de los sistemas de información.

Se cuenta con instructivos, presentaciones, y grabaciones, como información tecnica y funcional para el buen uso de los sitemas de información H. Ninguna de las anteriores Soporte de los sistemas de información Frente al soporte de los Sistemas de Información A. Definió un esquema de mantenimiento/soporte a los sistemas de información incluyendo si estos son mantenidos por terceros.

Si se ha definido esquemas de mantenimiento dentro de la filosofia y alcance de los sistemas de información B. Implementó un esquema de mantenimiento/soporte a los sistemas de información incluyendo si estos son mantenidos por terceros. Si se han implementado los esquemas de mantenimiento dentro de la filosofia y alcance de los sistemas de información

C. Estableció criterios de aceptación y definió

Acuerdos de Nivel de Servicio (ANS) cuando se tenga contratado con terceros el mantenimiento de los sistemas de información contratados con terceros. Si se tiene establecido los ANS con prestadores de servicios de internet y tercero de mesa de ayuda (Hardware y software) D. Tiene documentado y aplica un procedimiento para el mantenimiento preventivo de los sistemas de información.

No se evidencia un procedimiento para el mantemiento preventivo de los sitemas de información.

E. Ninguna de las anteriores.

Ciclo de vida Frente al Ciclo de vida de los Sistemas de Información A. Definió un proceso de construcción de software que incluya planeación, diseño, desarrollo, pruebas, puesta en producción y mantenimiento. Se evidencia el proceso de construcción de software

p. 133

INDICADOR DE

CUMPLIMIENTO

ASPECTO A

MEDIR

VARIABLE

PREGUNTA ASOCIADA A LA VARIABLE

A MEDIR

CRITERIOS A OBSERVAR

OBSERVACIONES

B. Implementó un plan de aseguramiento de la calidad durante el ciclo de vida de los sistemas de información que incluya criterios funcionales y no funcionales. Se evidencia un lineamiento que menciona el ciclo de vida de los sistemas de información

C. Definió y aplicó una guía de estilo en el desarrollo

de sus sistemas de información e incorpora especificaciones y lineamientos de usabilidad definidos por el MinTIC.

No aplica.

D. Tienen las funcionalidades de accesibilidad que indica la Política de gobierno Digital, en los sistemas de información de acuerdo con la caracterización de usuarios.

La organización cuenta con las funciones de accesibilidad E. Ninguna d elas anteriores.

SEGURIDAD

Evaluación y planificación de la seguridad de la información Diagnostico Seguridad y Privacidad de la Información ¿La entidad realiza un diagnóstico de seguridad de la información?

A. En Construcción B. Cuenta con el diagnostico.

No se evidencia publicado un diagnostico de seguridad de la información

C. No se Tiene

Política del MSPI ¿La entidad adopta una política de seguridad de la información?

A. En Construcción B. Adoptada.

Se evidencia que la organización cuenta con una política de seguridad de la información

C. No se Tiene

Roles y responsabilidades del

MSPI

Procedimientos del

MSPI

¿La entidad define roles y responsabilidades de seguridad de la información en entidad?

A. En Construcción B. Están definidos.

Se evidencian los roles y responsabilidades establecidos en la seguridad de la información de la entidad

C. No se Tiene

Procedimientos del

MSPI

¿La entidad define y apropia procedimientos de seguridad de la información?

A. En Construcción B. Están definidos.

La entidad ha definido sus procedimientos en cuanto a seguridad de la información, los cuales son muy relevantes en los documentos de gobernanza, cada empleado debe cumplir con la capacitación al ingresar a la organización para conocerlo.

p. 134

INDICADOR DE

CUMPLIMIENTO

ASPECTO A

MEDIR

VARIABLE

PREGUNTA ASOCIADA A LA VARIABLE

A MEDIR

CRITERIOS A OBSERVAR

OBSERVACIONES

C. No se Tiene

Gestión de activos de seguridad de la información ¿La entidad realiza gestión de activos de seguridad de la información?

A. En Construcción B. los gestiona.

La entidad cuenta con un procedimiento de Gestión de activos de IT

C. No los gestiona

Gestión de riesgos de seguridad y privacidad de la información ¿La entidad realiza gestión de riesgos de seguridad de la información?

A. En Construcción B. Los gestiona y cuenta con un plan de tratamiento de riesgos Se evidencia un plan de tratamiento de riesgos, en el procedimiento "EVALUACIÓN DEL IMPACTO DE LA PRIVACIDAD DE

LOS DATOS"

C. No los gestiona

Plan de comunicación, sensibilización y capacitación en seguridad de la información ¿La entidad realiza campañas de sensibilización y toma de conciencia en seguridad?

A. Si las realiza.

La empresa realiza capacitaciones e-learning mandatorias, con el fin que sus empleados conozcan y tomen conciencia sobre la seguridad de la información, las cuales debe renovar cada año. B. No las realiza Implementación de la seguridad de la información Implementación del plan de tratamiento de riesgos de seguridad de la información ¿La entidad Implementa el plan de tratamiento de riesgos?

A. Está en proceso de implementación B. Lo implementa.

Se evidencia en algunos lineamientos el tratamiento de los riesgos y su identificación.

C. No lo implementa

Plan de control operacional la entidad cuenta con un plan de control operacional de seguridad de la información?

A. En Construcción B. Lo tiene y realiza seguimiento Se tiene un proceso de gestión de incidentes a nivel de seguridad, integridad y disponibilidad donde se reportan los diferentes hallazgos sobre los componentes. Igualmente se tiene el sistema de tickets donde los usuarios pueden reportar incidentes de seguridad. Se maneja a nivel interno.

p. 135

INDICADOR DE

CUMPLIMIENTO

ASPECTO A

MEDIR

VARIABLE

PREGUNTA ASOCIADA A LA VARIABLE

A MEDIR

CRITERIOS A OBSERVAR

OBSERVACIONES

C. No lo tiene

Indicadores de Gestión de Seguridad de la Información la entidad define indicadores de gestión de la seguridad de la información? A. En Construcción B. Están definidos.

En el lineamiento de indicedentes de seguridad se puede evidenciar los indicadores manejados para la seguridad de la información

C. No se tienen

Seguimiento, evaluación y mejora de la seguridad de la información.

Seguimiento y evaluación del desempeño de la seguridad de la información La entidad define un plan de seguimiento y evaluación a la implementación de seguridad de la información?

A. En Construcción B. Definido.

No se evidencia un plan de seguimiento y evaluación a la implementación de seguridad de la información

C. No se Tiene

Respecto al plan de auditoria de seguridad de la información, la entidad A. Lo tiene definido Se evidencia que la entidad lo tiene definido en el KMS-R.10.01 Data Audit Process B. Lo tiene definido y lo ejecuta

C. No se Tiene

Plan de mejoramiento continuo de seguridad de la información La entidad define un plan de mejoramiento continuo de seguridad de la información?

A. En Construcción B. Esta definido.

No se evidencia un plan de mejoramiento continuo de seguridad de la información

C. No se Tiene

Anexo 3. Matriz de Análisis Modelos de Gobierno de Información

Objetivo 2. Caracterizar los modelos de gobierno de la información que sirvan de base para formular la propuesta para la empresa Kent Energy S.A.S.

MATRIZ DE ANÁLISIS MODELOS DE GOBIERNO DE INFORMACIÓN

N °

CRITERIOS

DAMA

ARMA

COBIT 2019

Information Governance Reference Model (IGRM) - EDRM Equipo de Servicios de Gestión de Datos: este equipo incluye al Ejecutivo DM, otros gerentes DM, los arquitectos de datos, Un alto ejecutivo (o una persona de autoridad comparable) supervisará la información programa de gobernanza y Consejo de Administración: Grupo de altos ejecutivos y/o directores: no ejecutivos que rinden cuentas sobre el gobierno y control Responsabilidad del grupo empresarial: Definir y declarar el valor específico de la información, dado que todos los datos no tienen valor y el valor de los datos no es

p. 136

MATRIZ DE ANÁLISIS MODELOS DE GOBIERNO DE INFORMACIÓN

N °

CRITERIOS

DAMA

ARMA

COBIT 2019

Information Governance Reference Model (IGRM) - EDRM

1

ROLES Y

RESPONSABILI

DADES

analistas de datos, analistas de la calidad de datos, administradores de bases de datos, administradores de seguridad de datos, especialistas de metadatos, administradores de modelo de datos, arquitectos de data warehouse, arquitectos de integración de datos y analistas de Business Intelligence. Consejo del Gobierno de Datos: La organización principal y la más alta autoridad para el Gobierno de Datos en una organización. Incluye los altos directivos que actúa como ejecutivos administradores de datos, junto con el Líder del DM y el CIO. Un ejecutivo de negocios (Jefe de administración de datos) podrá formalmente presidir el Consejo, en colaboración con el Ejecutivo de DM y Administrador de datos responsables por la participación al consejo, comunicación, preparación de las reuniones, agenda de reuniones, problemas, etc.

Comité directivo de administración de datos: uno o más grupos de funciones cruzadas coordinan los administradores de datos responsables de apoyo y supervisión de una iniciativa de gestión de datos en particular lanzada por el Gobierno de Datos Consejo, como la arquitectura de datos empresariales, gestión de datos maestros, o Meta- Gestión de datos. El Consejo de Gobierno Datos podrá delegar competencias delegar la responsabilidad de la gestión de registros e información a individuos apropiados. La organización adopta políticas y procedimientos para guiar al personal y asegurar que el programa pueda ser auditado.

total de los recursos de la empresa Comité ejecutivo: Grupo de altos ejecutivos nombrados por el consejo de administración para garantizar que el consejo participe y esté informado de las principales decisiones Director general ejecutivo: Director de más alto rango - encargado de la gestión global de la empresa Director general financiero: Director de más alto rango que rinde cuentas sobre todos los aspectos de la gestión financiera, incluido el riesgo y los controles financieros, así como de una contabilidad confiable y precisa. Director de operaciones: Director de más alto rango que rinde cuenta sobre la operación de la empresa Director de riesgos :Director de más alto rango que rinde cuentas sobre todos los aspectos de la gestión de riesgos de la empresa Director de TI: Director de más alto rango que rinde cuentas sobre el alineamiento de las TI y las estrategias del negocio y rinde cuentas por la planificación, gestión de recursos y prestación de servicios y soluciones de I&T Director de tecnología: Director de más alto rango encargado de los aspectos técnicos de constante.

Legal y RIM (Records information management): De acuerdo con el modelo tienen la responsabilidad como departamento legal definir que poner en espera y que y cuando recopilar datos para el descubrimiento.

Es responsabilidad de RIM garantizar que se cumplan las obligaciones reglamentarias en materia de información, incluido qué conservar y archivar durante cuánto tiempo.

Ambos tienen un papel enorme en cómo y cuándo las empresas pueden deshacerse de los datos.

TI: Tiene la responsabilidad de mantener la infraestructura para almacenar todos los datos (incluidos los desechos digitales) y el costo de administrarlos Almacena y asegura la información bajo su gestión, garantizando la privacidad y la seguridad, así como la retención adecuada. Por supuesto, su enfoque es la eficiencia y, por lo general, están bajo una gran presión para aumentar la eficiencia y reducir los costos.

TI no tiene la facultad de decidir sobre qué

p. 137

MATRIZ DE ANÁLISIS MODELOS DE GOBIERNO DE INFORMACIÓN

N °

CRITERIOS

DAMA

ARMA

COBIT 2019

Information Governance Reference Model (IGRM) - EDRM en uno o más Comités de Manejo de Datos. Equipo de administración de datos: uno o más grupos temporales o permanentes enfocados en colaborar con el administrador de los datos para soportar y evaluar alguna iniciativa particular de gestión de datos solicitada por el Consejo de Gobierno de datos, como la arquitectura de datos empresarial, la gestión de datos maestros, gestión de Metadata. El Consejo de Gobierno de datos puede delegar una o más responsabilidades a los comités directivos de Administración de Datos.

Oficina de Gobierno de datos (DGO): un equipo en las grandes empresas que apoyan los esfuerzos del Consejo de Gobierno de Datos, Comités Directivos de manejo de datos y Equipos de Manejo de Datos. El DGO puede estar dentro o fuera de la organización de TI. El personal del DGO incluye facilitadores de Administración de datos quienes permiten que las actividades de administración sean ejecutadas por los administradores del negocio.

I&T, incluida la gestión y supervisión de decisiones relacionadas con servicios, soluciones e infraestructura de I&T Director de tecnologías digitales: Director de más alto rango encargado de poner en práctica la transformación digital de la empresa o de las unidades de negocio Consejo de gobierno de I&T: Grupo de partes interesadas y expertos que rinden cuentas sobre la dirección de los asuntos y decisiones relacionadas con I&T, incluidas la gestión de inversiones habilitadas por I&T, la obtención de valor y la supervisión del riesgo Consejo de arquitectura: Grupo de partes interesadas y expertos que rinden cuentas sobre la dirección de los asuntos y decisiones relacionados con la arquitectura empresarial y de establecer las políticas y estándares de la misma Comité de riesgos corporativos: Grupo de ejecutivos que rinden cuentas sobre del nivel de colaboración y consenso requeridos para respaldar las actividades y decisiones de gestión de riesgos empresariales (ERM) información tiene valor o qué deberes se aplican a información específica. Sin embargo, para TI, su principal preocupación no es el valor comercial de los datos, sino los desafíos de administración que representan: estos datos deben almacenarse y protegerse de manera eficiente. Por último, tiene departamentos como legal y de cumplimiento

2

ESTRUCTURA

S (Arquitectura de Gobierno de datos: es la toma de decisiones de data steward de alto nivel, principalmente por el ejecutivo y la coordinación de los data steward data stewards.

Administración de datos: un buen administrador Existe una definición clara de los requisitos de metadatos para todos los sistemas, aplicaciones comerciales y registros en papel necesarios para garantizar la autenticidad de los registros. El modelo Core de COBIT 2019 incluye 40 objetivos de gobierno y gestión agrupados en

5 dominios. Objetivos de Gobierno:

Evaluar, Dirigir y Monitorizar (EDM).- En este dominio se evalúan las opciones estratégicas, LA EDRM empresa creadora del modelo IGRM, con los años ha ido evolucionando en su objetivo en cuanto a la mejora de los estándares en la industria del descubrimiento electrónico. Este modelo ha

p. 138

MATRIZ DE ANÁLISIS MODELOS DE GOBIERNO DE INFORMACIÓN

N °

CRITERIOS

DAMA

ARMA

COBIT 2019

Information Governance Reference Model (IGRM) - EDRM Información, Taxonomía y Metadatos) protege cuidadosamente, gestiona y aprovecha los recursos para la que ella se confía Gestión de Arquitectura de Datos: Los data stewarddata stewards revisan, validan, aprueban y perfeccionan la arquitectura de datos. Los business data steward data stewardsBusiness Data Steward definen especificaciones de datos para que los arquitectos de datos organicen de acuerdo a la arquitectura de datos de la empresa. La coordinación de los data streward data stewards ayudan a los arquitectos de datos a que se integren estas especificaciones, la resolución de las diferencias en los nombres y significados. Data stewardsLos Data Steward Ejecutivos revisan y aprobar la arquitectura de datos empresariales. Los data stewardsdata steward de todos los niveles y los arquitectos de datos colaboran para mantener la arquitectura de datos. Desarrollo de los datos: los Business data steward data stewards definen los requisitos de datos y las especificaciones para que los analistas y arquitectos de datos organicen en modelos de datos lógicos. Los data steward data stewards también validan los modelos de datos y diseños de bases de datos físicos, participan en las pruebas de base de datos y conversión y aseguran el uso constante en términos de documentación del usuario y los Los requisitos de metadatos incluyen requisitos de seguridad y firma y cadena de custodia según sea necesario para demostrar la autenticidad.

El proceso de definición de metadatos es una parte integral de la práctica de gestión de documentos en la organización. En ARMA, las estructuras son los componentes básicos de la organización de la información, desde las estructuras de almacenamiento (arquitectura de la información, taxonomía, metadatos) hasta las estructuras del sistema (arquitectura tecnológica), junto con los formatos de archivo y la transmisión (formatos y protocolos).

Al evaluar el programa de la organización con respecto a este elemento, se deben considerar factores que incluyan: ¿Su organización utiliza una taxonomía de la información?

¿La taxonomía y los metadatos de su organización son coherentes en todos los sistemas?

¿Existe una arquitectura de información general que muestre cómo se relaciona la información de su organización? ¿Está mapeada y racionalizada la arquitectura tecnológica de su organización? ¿Se admiten formatos de archivo se dirige a la alta gerencia sobre las opciones estratégicas y se monitoriza el logro de la estrategia.

Objetivos de Gestión:

Alinear, Planificar y Organizar (APO).- Incluye la organización general, estrategia y actividades de apoyo para la Información y Tecnología.

Construir, Adquirir e Implementar (BAI).- Se relaciona con la definición, adquisición e implementación de soluciones para su integración en procesos de negocio. Entregar, Dar Servicio y Soporte (DSS).- Se realiza la entrega operativa y el soporte de los servicios de información y tecnología, incluida la seguridad.

Monitorizar, Evaluar y Valorar (MEA).- Incluye la monitorización del rendimiento y la conformidad de la información y la tecnología con respecto a los objetivos planteados Entre los componentes que considera COBIT para un sistema de gobierno se encuentran: Procesos; Estructuras organizativas; Principios, políticas y procedimientos; Información; Cultura, ética y comportamiento; Personas, habilidades y competencias; Servicios, infraestructura y aplicaciones. (ISACA, Marco de referencia COBIT 2019: Introducción y Metodología, 2018) ido madurando, pasando de un modelo de gestión de registros en el 2006 a la Gobernanza de la información en el 2014. De la gestión de registros al gobierno de la información

"Las fuentes modernas de datos no estructurados, como los canales de redes sociales y las plataformas de colaboración empresarial, han creado una explosión de datos que las organizaciones deben manejar de manera responsable y tener en cuenta cuando se trata del proceso de descubrimiento electrónico. Los empleados ya no usan el correo electrónico para comunicarse y compartir información internamente; utilizan en gran medida herramientas de colaboración empresarial".

p. 139

MATRIZ DE ANÁLISIS MODELOS DE GOBIERNO DE INFORMACIÓN

N °

CRITERIOS

DAMA

ARMA

COBIT 2019

Information Governance Reference Model (IGRM) - EDRM entrenamientos. Los data steward data stewards identifican problemas de datos a medida que surgen y se escalan cuando sea necesario.

Gestión de Operaciones de Datos: los Business data stewarddata stewards definen los requisitos para la recuperación de datos, la retención y el rendimiento y ayudar a negociar los niveles de servicio en estas áreas. EllosData stewardsBusiness Data Steward también ayudan a identificar, adquirir y controlar los datos de origen externo. Gestión de la Seguridad de los datos: los data stewardsBusiness Data Steward proporcionan los requisitos de seguridad, privacidad y confidencialidad, identificar y resolver los problemas de seguridad de datos, ayudar en las auditorías de seguridad de los datos y clasificar la confidencialidad de la información de los documentos y otros productos informativos.

específicos según sea necesario (p. ej., PDF/a para archivar o registros finalizados bloqueados/no editables)?

¿Existen políticas y protocolos para la transferencia de información (p. ej., uso de mensajería instantánea, VPN, etc.)?

3

CICLO DE

VIDA DEL

DATO

Al igual que cualquier activo, los datos tienen un ciclo de vida y para gestionar los activos de datos, las organizaciones gestionan el ciclo de vida de los datos. Las etapas del ciclo de vida son:

-Crear & adquirir -Mantener & usar -Archivar & recuperar En ARMA se habla es del ciclo de vida de la Información, que está rodeado de elementos relacionados con el acceso y la seguridad, ya que ambos deben abordarse a medida que su información avanza a lo largo de su ciclo de vida.

Al evaluar el programa de su organización La metodología COBIT, nos propone un ciclo de vida para el dato, entre los procesos de gobierno y gestión, estos procesos son: Planificar.

Diseñar.

Construir y adquirir.

Usar y/o operar, que contiene los procesos de almacenar, compartir y usar.

Se incluye el componente del ciclo de vida de información en el centro del diagrama para ilustrar el hecho de que la gestión de la información es importante en todas las etapas del ciclo de vida de la información, desde su creación hasta su disposición final.

Creación

p. 140

MATRIZ DE ANÁLISIS MODELOS DE GOBIERNO DE INFORMACIÓN

N °

CRITERIOS

DAMA

ARMA

COBIT 2019

Information Governance Reference Model (IGRM) - EDRM -Purgar Cuando se gestiona con eficacia, el ciclo de vida de datos comienza incluso antes de la adquisición de datos, con la planificación de la empresa para los datos, la especificación de los datos y la habilitación de la captura de datos, entrega, almacenamiento y controles. con respecto a este elemento, considere factores que incluyen:

¿Llega la información correcta a las manos adecuadas cuando se necesita? ¿Se protege la información durante todo el ciclo de vida de la información para que no caiga en las manos equivocadas? Monitorizar, que comprende los procesos de monitorizar y mantener.

Desechar, que se compone de archivar o destruir.

Activos de información: Almacenamiento, seguridad Conservación de archivo Disposición La filosofía de este modelo indica que se debe eliminar lo que ha dejado de ser útil y conservar lo que SÍ es útil de una manera que permita la accesibilidad y la usabilidad para el usuario comercial.

4

SISTEMAS DE

INFORMACIÓN

(Software y Hardware) Implementar un proyecto de desarrollo de sistemas eficaz que mantenga un énfasis equilibrado en los datos, procesos y tecnología. Los sistemas de información capturan y distribuyen información (datos en contexto pertinente y un marco de tiempo) para apoyar las funciones de negocio. Estas funciones van desde la planificación estratégica hasta el rendimiento operativo. Los almacenes de datos y productos de información son componentes integrales de todos los sistemas de información. La infraestructura representa las habilidades y los modelos que sustentan los sistemas de información de la organización, básicamente la capacidad de los sistemas de información de la organización para hacer lo que necesita que hagan para cumplir con los objetivos de su organización. Estos incluyen aplicaciones y software, redes y conectividad, servicios de contenido y API, alojamiento/nube/servidores, SLA y licencias, y seguridad de la información. Al evaluar el programa de la organización con respecto a este elemento, consideran factores que incluyen:

¿Existen las aplicaciones y el software correctos para satisfacer las necesidades de su organización?

¿Están integradas las herramientas dentro del entorno tecnológico de su La descripción del proceso COBIT detalla lo siguiente: La función de sistemas de información debe crear y actualizar de forma regular un modelo de información del negocio y definir los sistemas apropiados para optimizar el uso de la información. Ciclo de vida del Software Cobit: Soporte Documental de los Controles Implementados:

Proceso/Procedimientos/Manuales/Guías/Polític as Control: Actividad de Control (Control Activity - Key Control) Descripción del Control: Breve descripción del control Tipo de Control:

Preventivo/Correctivo/Detectivo Naturaleza del Control: Manual/Automatizado Frecuencia: Tiempo Real/Tiempo Base/Diario/Semanal/Mensual/Anual Evidencia: Soporte de Evidencia del Control Medio de retención de la evidencia: Donde se almacena la evidencia y el soporte No se encontró información

p. 141

MATRIZ DE ANÁLISIS MODELOS DE GOBIERNO DE INFORMACIÓN

N °

CRITERIOS

DAMA

ARMA

COBIT 2019

Information Governance Reference Model (IGRM) - EDRM organización?

¿Son adecuadas las redes y la conectividad de su organización? ¿Se rastrean, administran y hacen cumplir los SLA (internos y de terceros) y los contratos?

¿Se aplican medidas de seguridad en todos los sistemas, redes y otras infraestructuras de la organización? ¿Existe monitoreo de seguridad de la información?

documental

MODELO

Cita: Palma Páez, Wilson Yesid, Niño Moreno, Diana Elizabeth, Lozada Virviescas, Zuly Milena (2022), Gobierno de Información en Kent Energy S.A.S., Universidad de La Salle, p. N. https://hdl.handle.net/20.500.14625/34419