El inventario de sistemas TI y de estándares de arquitectura es el paso más pequeño y más económico de todo el camino hacia la digitalización, y el único que da a la administración o a la empresa, y no al proveedor, el control sobre el rumbo de los próximos 10 años.

2–6 sem.
desde la firma del contrato hasta la sesión con la dirección
Por debajo del umbral
de contratación pública; el precio depende del número de sistemas
16
documentos y herramientas entregados
Hoja 0el archivo de la organizaciónSituación actualantes del inventarioFotoilustrativa
Una página para la dirección
Sistemas de la organización: situación y recomendación6 de 14 sistemas
  • Flujo documentalRegistro generalsoporte hasta 2027C
  • Finanzas y contabilidadJefa de contabilidadsin API para KSeFB
  • Personal y nóminasRecursos humanosactualizadoA
  • Atención al clienteDepartamento de atenciónsin integraciónB
  • Inventario de bienesDepartamento técnicoactualizadoA
  • Circuito de facturas con KSeFsin responsablecarenciaD
2 mantener2 adaptar1 sustituir1 carencia
Recomendación: empezar por el flujo documental; resolver KSeF integrando el sistema financiero-contable, no comprando uno nuevo.

Ejemplo de resumen de una página para la dirección. Datos ilustrativos.

La fase previa a cualquier decisión de implantación.

Un sistema de clase EZD (gestión electrónica de expedientes), la administración electrónica, el circuito de facturas con KSeF (el sistema nacional polaco de facturación electrónica), una nueva plataforma de procesos: cada una de estas decisiones cuesta cientos de miles de złotys y ata a la organización a un proveedor durante años. El inventario le aporta un conocimiento objetivo de lo que realmente tiene, en qué estado se encuentra y qué le falta, antes de que se tome esa decisión, para que sea usted, y no la oferta de un proveedor, quien marque el rumbo.

Año 1Sin un plan, cada compra se superpone a la anterior. Año tras año se suman sistemas, integraciones y contratos, hasta que, al cabo de diez años, ninguno puede retirarse sin afectar al resto. El inventario sirve para que la próxima decisión no consolide el desorden. Los procesos cambian, como cambian también la estructura organizativa y la normativa externa. Los sistemas deben seguir siendo flexibles, no perpetuar viejas costumbres.
Un sistema de clase EZDadministraciones públicas, antes del 1 de enero de 2028
Recibe: un mapa del flujo documental y de las integraciones, requisitos de migración y cláusulas para el contrato. Riesgo: diseñar el sistema electrónico como un calco de los procedimientos en papel.
KSeF y circuito de facturasadministraciones públicas y empresas
Recibe: una matriz de integración del sistema financiero-contable y la opción de integración frente a la de un sistema nuevo, con el coste a 5 años. Riesgo: otra isla de aplicaciones y la doble introducción de datos.
KSC / NIS 2obligaciones y sanciones para la dirección
Recibe: un registro de sistemas y un registro de 20 riesgos ponderados con mapa de calor. Riesgo: responder por no haber gestionado los riesgos sin poder documentar lo contrario.
Cámara Regional de Cuentas (RIO), Tribunal Supremo de Control (NIK), consejo de vigilanciaen cualquier momento
Recibe: una categorización A/B/C/D documentada y la justificación de cada decisión de compra. Riesgo: una acusación de mala gestión o de decisiones sin fundamento.
Presupuesto y financiaciónproyecto de presupuesto, solicitudes de fondos
Recibe: el gasto en TI dividido entre obligación e inversión, el coste de no actuar y material de partida para solicitudes de fondos de la UE, del Plan de Recuperación (KPO) y de programas nacionales. Riesgo: no tener en cuenta el coste total de propiedad.

Tres líneas de trabajo, un único conjunto de documentos.

Sección B–Blos cimientos de la organizaciónescala 1 : la direccióndibujo ilustrativohoja 2tres líneas de trabajo
  • Inventario de sistemas y aplicaciones sectoriales. Todos los sistemas sectoriales (financiero-contable, personal y nóminas, EZD/EOD, tributos, topografía y catastro, educación, servicios sociales, facturación a clientes), los sistemas de procesos (circuito de facturas y contratos, contratación pública, convocatorias) y la infraestructura y la seguridad. Para cada uno: proveedor, licencia, coste, alojamiento, contrato de mantenimiento, apertura de la API, cumplimiento del RGPD, KSC y WCAG, preparación para la IA, riesgos; además, un mapa de integraciones con los sistemas centrales del Estado y un mapa de dependencias entre sistemas.
  • Categorización de los sistemas con la metodología A/B/C/D. Cada sistema se asigna a una de cuatro categorías según cinco dimensiones de evaluación ponderadas; véase «Categorización» más abajo. La matriz de categorías completada se convierte en una hoja de ruta de actuaciones para cada sistema.
  • Estándares de arquitectura y documentación estratégica. Un conjunto completo de documentos que se trasladan directamente a cada futura licitación de TI: estrategia, estándares técnicos, cláusulas contractuales, herramientas de gestión. Así la organización reduce riesgos y garantiza que las inversiones futuras se ajusten a los estándares adoptados y a sus directrices de arquitectura y seguridad.

Antes y después: quién define los requisitos.

Sin inventarioDespués del inventario
Pliegos redactados a partir de las ofertas de los proveedores. A menudo son esas ofertas las que acaban definiendo los requisitos.Pliegos redactados a partir de las necesidades reales: el poder adjudicador define los requisitos y el proveedor los cumple
Cláusulas de apertura y plan de salida en el terreno del «ya las añadiremos»20 cláusulas de arquitectura tipo, obligatorias en todo contrato de TI
Sistemas con funciones solapadas: la organización paga dos vecesSe sabe con precisión qué tiene la organización y dónde están las carencias: solo se compran las capacidades que faltan
Modificaciones del contrato por integraciones omitidas en los pliegos, a cargo del poder adjudicadorUn catálogo de integraciones obligatorias con los sistemas centrales en los pliegos desde el primer día
El riesgo de incumplir KSC, NIS 2, RGPD o AI Act solo aflora en una auditoríaRequisitos de cumplimiento normativo recogidos en los pliegos y exigidos al proveedor
Dependencia del proveedor: años después, no se puede cambiar sin perder datosCláusulas de exportación de datos, plan de salida, depósito del código fuente: el poder adjudicador conserva el pleno control
Ninguna justificación de la decisión de compra ante los órganos de controlUna categorización A/B/C/D documentada y la justificación de la decisión
Solicitudes de fondos europeos sin una base analítica sólidaMaterial de partida para solicitudes de fondos de la UE, del KPO y de programas nacionales
Lo que cuesta una decisión equivocada: un sistema de clase EZD para un distrito, entre 200.000 y 800.000 złotys. Una plataforma de procesos, de 400.000 złotys a 2 millones de złotys. Una plataforma integral de administración electrónica, desde 1 millón de złotys, con un mantenimiento plurianual que suele costar entre 2 y 3 veces más. El inventario equivale a un pequeño porcentaje de una licitación típica: la forma más económica de asegurar la calidad de una decisión de compra.

Lo que gana. Los documentos son la prueba, no el objetivo.

  • Control sobre el rumboEs usted, y no un proveedor, quien sabe qué tiene, en qué estado está y qué le falta.
  • Menos dinero gastadoSalen a la luz los sistemas duplicados, los contratos y licencias a punto de vencer y el coste real del mantenimiento.
  • Tranquilidad ante una inspecciónDiligencia debida documentada: deja constancia por escrito de lo que sabía, qué opciones había y por qué eligió la que eligió.
  • Un arranque más rápido del siguiente proyectoRequisitos, matriz de integración y cláusulas contractuales listos antes de la licitación.

Un conjunto que en otro sitio costaría entre 40.000 y 80.000 złotys, incluido en el precio del inventario.

Elaborado desde cero por un asesor independiente y adaptado a su organización; no es una plantilla para que la rellene usted. En total, 16 documentos y herramientas que constituyen la base de la transformación digital y de la ejecución de una estrategia de TI a largo plazo.

Cimientos · el conjunto completo de documentos4 + 4 + 5 + 3 = 16 documentos y herramientas

Conocimiento de la situación actual 4 documentos

Ver la lista
  • Un resumen de una página para la dirección: situación de los sistemas, categorías A/B/C/D y recomendación
  • Un informe de inventario, para presentarlo a la dirección, a la RIO, al NIK y a los auditores de la UE
  • Una hoja de inventario completada (35 atributos por sistema más la categoría A/B/C/D)
  • Una matriz de integración con los sistemas centrales del Estado (17 elementos, estado, prioridad, riesgos)

Estrategia y estándares para el futuro 4 documentos

Ver la lista
  • Una estrategia de digitalización a 10 años (normativa, arquitectura, IA, ciberseguridad, un enfoque prudente de la nube, coste total)
  • Un catálogo de estándares técnicos (API, autenticación, datos, documentos, desarrollo seguro, accesibilidad)
  • 20 cláusulas contractuales tipo para los pliegos (API abiertas, plan de salida, depósito del código fuente, KSC, NIS 2, RGPD, AI Act)
  • Una política de uso responsable de la IA, conforme con el AI Act

Herramientas de gestión para futuros proyectos 5 herramientas

Ver la lista
  • Una plantilla de ficha de iniciativa digital (justificación de negocio)
  • Una plantilla de ficha de evaluación de arquitectura para el comité de arquitectura
  • Una metodología de inventario, para que su propio equipo de TI realice los ciclos siguientes
  • Un registro de riesgos (20 elementos, valoración probabilidad × impacto, mapa de calor)
  • Un plan de gestión del cambio (partes interesadas, comunicación, formación)

Comunicación y decisión de la dirección 3 elementos

Ver la lista
  • Diagramas de arquitectura de referencia
  • Un glosario de términos y siglas (~150 términos)
  • Una presentación para la dirección (12–15 diapositivas) y una sesión de presentación de 60–90 minutos, incluida en el precio

Breve y concreto, con la mínima carga para su administración o empresa.

  1. Fase 1Inicio

    Un taller de arranque con la dirección (el presidente del distrito —starosta— o el director general, el secretario y TI) y un cuestionario de inventario dirigido a los departamentos y a los proveedores.

  2. Fase 2Análisis

    Revisión de la documentación, entrevistas con los responsables de los sistemas (5–10 × 45–60 min), verificación técnica con TI. De 1 a 3 días de reuniones presenciales con los responsables de los procesos; el resto, en línea.

  3. Fase 3Categorización

    Una categorización A/B/C/D preliminar y un taller de validación con los jefes de departamento.

  4. Fase 4Decisión

    El informe y el conjunto completo de documentos; preparación e impartición de una sesión de presentación para la dirección (60–90 min).

2–6 sem.
desde la firma del contrato hasta la sesión con la dirección
1–3 días
presenciales; el resto, a distancia
~10 h
en total de la persona coordinadora por su parte

Por qué puede confiar en mí

  • Sin vínculos comerciales con proveedores de sistemas sectoriales ni de plataformas: una evaluación A/B/C/D libre de conflictos de interés.
  • Un acuerdo de confidencialidad antes de empezar los trabajos, o cláusulas de confidencialidad en el contrato principal.
  • Todos los entregables en formato editable, con una licencia no exclusiva y perpetua para la organización, incluido el derecho a modificarlos.
  • Trabajo sin acceso a datos personales de ciudadanos ni de clientes; si hiciera falta acceso, un contrato de encargo del tratamiento independiente (art. 28 del RGPD).

Cada sistema recibe una categoría clara y una actuación recomendada.

Pase el cursor sobre una fila, o selecciónela con la tecla Tab, para ver un ejemplo.

Cat.DefiniciónActuación habitual
ASistemas alineados con la arquitectura objetivo, de alta madurezEjemplo: un sistema de personal y nóminas con contrato de mantenimiento vigente y API abierta.Mantenimiento y evolución controlada
BEl rumbo correcto, pero requiere ajustesEjemplo: un sistema financiero-contable sin integración con KSeF.Un plan de modificaciones, negociación con el proveedor
CEl sistema entraña riesgos: tecnología obsoleta, fin del soporte, dependencia del proveedor, falta de integraciónEjemplo: un sistema de flujo documental cuyo fabricante deja de darle soporte el año que viene.Un plan de retirada y sustitución
DUna capacidad que falta en la cartera y que será necesaria en un horizonte de 1 a 10 añosEjemplo: el circuito de facturas de gasto, gestionado hoy por correo electrónico y en una hoja de cálculo.Priorización de implantaciones, elección del modelo de ejecución

A mantener

  • Personal y nóminas
  • Correo electrónico
  • Sitio web

B adaptar

  • Sistema financiero-contable
  • Registro de inmovilizado
  • Servidor de archivos

C retirar y sustituir

  • Flujo documental sin soporte
  • Registro de contratos en una hoja de cálculo
  • Programa de almacén propio

D cubrir la carencia

  • Circuito de facturas de gasto
  • Registro de permisos de acceso
  • Portal de clientes y proveedores
Mapa de categoríasdatos ilustrativos12 sistemasorganización de ejemplohoja 4resultado del inventario

La evaluación se basa en 5 dimensiones ponderadas: funcionalidad y valor de negocio (20%), arquitectura y apertura — API, integraciones, estándares, preparación para la IA (25%), seguridad y cumplimiento — KSC/NIS 2/RGPD/KRI/WCAG (20%), tecnología y proveedor — actualidad, soporte, dependencia del proveedor (20%), economía y coste total de propiedad (15%).

Precio y condiciones.

Por debajo del umbral de contratación pública

El precio depende del número de sistemas y de departamentos. Fijo el precio exacto tras una conversación de 30 minutos sobre el tamaño de su organización.

A modo de comparación: el conjunto completo de documentos estratégicos y estándares, encargado por separado, costaría entre 40.000 y 80.000 złotys.

  • Por debajo del umbral de contratación pública. Puede adjudicarse sin procedimiento conforme a la Ley polaca de Contratos Públicos, según las normas internas de la organización.
  • Un contrato que transfiere todos los entregables. Todos los documentos en formato editable, una licencia no exclusiva y perpetua, el derecho a modificarlos.
  • Un acuerdo de confidencialidad antes del inicio y trabajo sin acceso a datos personales.
  • Material para solicitudes de financiación. El informe y la estrategia constituyen la base analítica para solicitar fondos de la UE, del KPO y de programas nacionales.

No es un informe para guardar en un cajón. Es el punto de partida de cada proyecto que venga después.

01

Una nueva iniciativa, p. ej., un sistema de clase EZD o el circuito de facturas.

Metodología → ficha de iniciativa → evaluación de arquitectura → cláusulas para la licitación → registro de riesgos.

02

La licitación y las conversaciones con proveedores.

Un catálogo de estándares, 20 cláusulas contractuales y una ficha de evaluación: sabe qué preguntar antes de sentarse a la mesa con un proveedor.

03

Integraciones.

La matriz de integración con los sistemas centrales como punto de partida para cada futuro proyecto de integración.

04

Inventario periódico.

Una actualización cada 12–18 meses, realizada por su propio equipo de TI con la misma metodología o como actualización del inventario a cargo del asesor.

Las preguntas que más me hacen sobre este servicio.

¿Cuánto dura un inventario de sistemas TI?

Normalmente, de 2 a 6 semanas desde la firma del contrato hasta la sesión de presentación para la dirección, según el número de sistemas. Solo de 1 a 3 días son presenciales; el resto se hace a distancia. La persona coordinadora de la organización dedica unas 10 horas en total.

Tenemos un plazo para la implantación. ¿No lo retrasará el inventario?

No. Termina con requisitos, cláusulas contractuales y una matriz de integración, es decir, lo que de todos modos habría que preparar antes de la licitación. Suele acortar la preparación de la licitación, porque sustituye a la recogida de ofertas de proveedores como punto de partida.

¿Qué es la categorización A/B/C/D?

Es un método para evaluar cada sistema en cinco dimensiones ponderadas (funcionalidad, arquitectura y apertura, seguridad y cumplimiento, tecnología y proveedor, economía y coste total), que termina asignando cada sistema a una de cuatro categorías: A (mantener), B (adaptar), C (planificar la sustitución) o D (una capacidad que falta y hay que planificar).

¿El inventario abarca los datos personales de ciudadanos o clientes?

No: el trabajo se realiza a nivel de sistemas, contratos y configuración, sin acceso a los datos personales tratados en esos sistemas. Si en un caso concreto fuera necesario ese acceso, requeriría un contrato de encargo del tratamiento independiente conforme al art. 28 del RGPD.

¿Qué pasa después con los resultados del inventario?

Se convierten en el punto de partida de los siguientes pasos: el pliego de un nuevo proyecto, la preparación de las conversaciones con proveedores, las solicitudes de financiación y una actualización periódica que su propio equipo de TI realiza con la misma metodología. No es un informe que acabe en un cajón.

¿En qué se diferencia de una auditoría de seguridad o de cumplimiento de la KSC?

Una auditoría de seguridad comprueba el cumplimiento de una norma o disposición concreta y termina con una lista de no conformidades. El inventario ofrece una visión más amplia, de negocio, de toda la cartera de sistemas —costes, riesgos, carencias, rumbo— y se traduce directamente en documentos de trabajo para las decisiones siguientes, no solo en una lista de correcciones.

¿El inventario abarca contratos y licencias?

Sí. El registro de aplicaciones recoge, para cada sistema, el responsable, el contrato, la licencia, el coste y la fecha de fin del soporte. Así se ve qué contratos vencen, dónde depende la organización de un único proveedor y cuánto cuesta realmente el mantenimiento.

Empecemos con una conversación sobre el alcance y el precio para su organización.

Escríbame: wojciech.kroczak@krogis.pl Llámeme: +48 516 401 658
  • Respondo en un plazo de 2 días hábiles
  • Primera conversación: 30 minutos, sin coste
  • Presupuesto en 2 días hábiles tras la conversación
¿Prefiere un formulario al correo electrónico?