ARRIETA1 · R9 Ingeniería SpA · 17 de agosto de 2026

Análisis de Licitación — Contraloría General de la República

Servicio de actualización de software, arquitectura y migración de base de datos del Sistema de Declaraciones de Intereses y Patrimonio (DIP) · ID Mercado Público 885-74-LP26.

GO CONDICIONALPresupuesto ref.: $190.000.000 IVA incl.Contrato: 8 meses + 2 meses garantíaGate: experiencia exacta + 6 perfilesCierre: 01-09-2026 · 16:00

Índice

  1. Resumen Ejecutivo
  2. Ficha y Calendario
  3. Alcance Funcional
  4. Servicio y No Funcionales
  5. Implementación y Entregables
  6. Oferta y Documentos
  7. Evaluación y Precio
  8. Contrato y Pagos
  9. Multas y Términos
  10. Riesgos y Brechas
  11. Encaje para R9
  12. Preguntas al Mandante
  13. Plan de Postulación
  14. Contexto y Necesidad
  15. Arquitectura y Stack
  16. Equipo y Experiencia
  17. Ciberseguridad, IA e Integridad
  18. Ambigüedades y Contradicciones
  19. Oportunidades de Valor
  20. Información para otros agentes y QC

1. Resumen Ejecutivo

86requerimientos funcionales
56requerimientos no funcionales
6profesionales mínimos
60%peso técnico total
35%peso económico

HECHO DOCUMENTAL. CGR busca modernizar el Sistema DIP existente, no adquirir un SaaS ni construir una plataforma aislada desde cero. El trabajo combina evolución funcional, transición tecnológica ExtJS→Angular, modernización Java EE→Spring Boot, migración progresiva Oracle→PostgreSQL, APIs, observabilidad, QA, continuidad operacional y transferencia de conocimiento.

INTERPRETACIÓN. Es un proyecto de modernización brownfield de alta criticidad: el proveedor debe convivir con la plataforma vigente, mantenerla operativa y migrar por etapas hacia la arquitectura objetivo. El principal riesgo no es comprender el desarrollo web, sino demostrar experiencia reciente y verificable en el stack exacto exigido y disponer de los perfiles adecuados.

Recomendación: GO CONDICIONAL. La oportunidad está dentro del dominio de transformación digital, integraciones, desarrollo, datos y operación de R9; sin embargo, con la evidencia interna revisada no se confirma experiencia ejecutada reciente de R9 en Spring Boot 2+ ni ExtJS 5+, y Angular/Kubernetes aparecen en antecedentes de arquitectura/propuesta pero no necesariamente como proyectos ejecutados acreditables. Esto puede reducir drásticamente los 45 puntos de experiencia de empresa+equipo. Antes de redactar la oferta completa debe cerrarse una matriz de evidencia o definir UTP/partner.
Gate de NO-GO: si CGR confirma que la experiencia de al menos 2 proyectos por cada perfil es un requisito de admisibilidad —y R9 no puede acreditarla con los componentes exigidos— o si no se logra conformar los 6 profesionales mínimos antes del cierre, la oportunidad debe pasar a NO-GO.

Lectura ejecutiva para R9

2. Ficha y Calendario

2.1 Ficha del proceso

CampoDato
MandanteContraloría General de la República (CGR)
ID885-74-LP26
TipoLicitación Pública LP, una etapa, convocatoria abierta
ObjetoActualización de software, arquitectura y migración de base de datos del Sistema DIP
RegiónRegión Metropolitana de Santiago
Presupuesto referencial$190.000.000 IVA incluido
Moneda de ofertaCLP; evaluación sobre valor total neto
Duración10 meses: 8 meses de ejecución + 2 meses de garantía técnica
RenovaciónNo
SubcontrataciónPermitida según ficha Mercado Público; el contratista mantiene responsabilidad contractual
Garantía fiel cumplimiento5% del valor total neto; beneficiario CGR; garantía irrevocable y de rápida/efectiva ejecución
Validez oferta90 días corridos desde cierre
Modalidad de trabajoRemota o en dependencias de CGR; CGR puede requerir presencialidad y horarios especiales
Estado verificado 17-08-2026Publicada / abierta

2.2 Fechas y horas relevantes

HitoFecha / horaObservación
Publicación12-08-2026 10:05:17Ficha oficial Mercado Público
Inicio de preguntas12-08-2026 15:37Portal
Fin de preguntas20-08-2026 15:00Plazo crítico inmediato
Publicación de respuestas25-08-2026 16:00Deben reanalizarse; pasan a integrar el proceso
Cierre de ofertas01-09-2026 16:00No dejar carga para última hora
Apertura técnica01-09-2026 16:05Una etapa
Apertura económica01-09-2026 16:05Referencial en ficha
Adjudicación01-10-2026 16:00Fecha informada por portal
Firma estimada de contrato02-11-2026Fecha estimada
Garantía fiel: vencimiento en ficha31-12-2027Validar instrumento al adjudicar
Acción inmediata: el período de consultas termina el 20 de agosto a las 15:00. Las preguntas sobre experiencia mínima/admisibilidad, UTP, reemplazo de profesionales, infraestructura y alcance de migración deben ingresarse antes de ese corte.

3. Alcance Funcional

HECHO DOCUMENTAL. El Anexo N°10 contiene 86 RF: {fr_prio.get('Alta',0)} de prioridad Alta, {fr_prio.get('Media',0)} Media y {fr_prio.get('Baja',0)} Baja. Las bases los definen como capacidades de referencia que CGR puede priorizar, ajustar o complementar durante la ejecución.

Distribución por dominio

{html_table(['Dominio / módulo','Cantidad'],fr_dom_rows)}

Lectura funcional

  • Gestión completa del ciclo de declaración DIP.
  • Formularios complejos y validaciones normativas.
  • Roles institucionales: declarantes, revisores, jefaturas, fiscalizadores y administración.
  • Transparencia activa/pasiva y publicación de versiones públicas.
  • Procesos masivos: clasificar, firmar, enviar, archivar, exportar y republicar.
  • Reportabilidad, estadísticas, auditoría y bitácoras.
  • APIs e interoperabilidad con fuentes externas/autorizadas.
  • Adaptación a cambios normativos y procesos electorales.

Matriz ejecutiva de alcance

IDDominio / móduloRequerimiento funcionalDescripción funcionalActores / perfilesPrioridadTipo
RF-001Gestión de declaracionesGestión integral de declaracionesPermitir crear, editar, guardar borradores, consultar, presentar, rectificar, archivar y descargar declaraciones, conforme al perfil del usuario, estado de la declaración y reglas aplicables.Declarante, Ex FuncionarioAltaEvolutivo / mantención
RF-004Gestión de declaracionesRectificaciones y declaraciones fuera de plazoPermitir la generación de rectificaciones o declaraciones fuera de plazo, cuando corresponda, conforme a estados, causales, perfiles y reglas definidas por CGR.Declarante, Ex Funcionario, CGRAltaNormativo / adaptativo
RF-010Formulario declarativoAdministración de secciones declarativasPermitir la gestión funcional de las secciones de la declaración, incluyendo datos personales, entidad, actividades, bienes, derechos, valores, pasivos y antecedentes adicionales.DeclaranteAltaNormativo / evolutivo
RF-023Revisión institucionalDevolución o reasignación funcionalPermitir devolver, reasignar o redirigir declaraciones dentro del flujo institucional, según reglas, perfiles y estados definidos por CGR.Revisor, Jefe de Servicio, CGRMediaEvolutivo / operación
RF-030AdministraciónAdministración de usuarios y rolesPermitir crear, modificar, consultar, desactivar y administrar usuarios, roles y perfiles asociados a servicios o entidades, conforme al alcance autorizado.Administrador, CGRAltaMantención / operación
RF-037AdministraciónLiberación y seguimiento de cargasPermitir liberar procesos de carga, revisar estado, errores, registros procesados, registros rechazados y acciones correctivas asociadas.Administrador, CGRMediaOperación
RF-044TransparenciaControl de acceso a información públicaAplicar reglas funcionales que distingan versiones públicas y completas, resguardando la exposición de información según perfil y finalidad de uso.Ciudadanía, Transparencia Pasiva, CGRAltaSeguridad funcional / transparencia
RF-052Organismo fiscalizadorDescarga de salidas estructuradasPermitir descargar información estructurada, incluyendo JSON u otros formatos autorizados, conforme a reglas de acceso y finalidad institucional.Organismo Fiscalizador, CGRAltaFiscalización / interoperabilidad
RF-061Documentos y salidasGeneración de JSON completo y públicoPermitir generar salidas estructuradas en formato JSON, completas o públicas, para descarga, consulta, publicación o integración autorizada.Organismo Fiscalizador, CGR, Sistemas autorizadosAltaDocumental / interoperabilidad
RF-075Procesos masivosReprocesamiento controladoPermitir reprocesar cargas, documentos, exportaciones, publicaciones o procesos masivos fallidos, con registro de causa, resultado y responsable.CGR, AdministradorMediaOperación / procesos masivos
RF-080ReportabilidadIndicadores de cumplimientoPermitir generar reportes e indicadores agregados de cumplimiento por servicio, período, estado, universo de sujetos obligados y avance del proceso declarativo.Administrador, Jefe de Servicio, CGRMediaReportabilidad
RF-083ReportabilidadTableros de seguimiento institucionalPermitir generar tableros o vistas agregadas para seguimiento institucional, sin exponer información sensible no autorizada.CGR, perfiles institucionalesMediaReportabilidad / transparencia interna
RF-084ReportabilidadAlertas operativas funcionalesPermitir identificar estados críticos, vencimientos, procesos pendientes, cargas con error, declaraciones no enviadas o situaciones relevantes para la operación.CGR, Administrador, Jefe de ServicioMediaOperación / reportabilidad
RF-085ReportabilidadExportación de reportesPermitir exportar reportes autorizados en formatos definidos por CGR, resguardando permisos, alcance y protección de información.CGR, Administrador, Jefe de ServicioMediaReportabilidad / documental
RF-086ReportabilidadFiltros avanzados de consultaPermitir consultas funcionales mediante filtros por período, servicio, estado, perfil, tipo de declaración, fecha, universo u otros criterios definidos.CGR, Administrador, FiscalizadorMediaReportabilidad / operación
Ver matriz funcional completa — 86 requerimientos
IDDominio / móduloRequerimiento funcionalDescripción funcionalActores / perfilesPrioridadTipo
RF-001Gestión de declaracionesGestión integral de declaracionesPermitir crear, editar, guardar borradores, consultar, presentar, rectificar, archivar y descargar declaraciones, conforme al perfil del usuario, estado de la declaración y reglas aplicables.Declarante, Ex FuncionarioAltaEvolutivo / mantención
RF-002Gestión de declaracionesCiclo de vida de la declaraciónMantener estados, transiciones, fechas, usuarios responsables, origen de cambios y trazabilidad funcional durante todo el ciclo de vida de la declaración.Declarante, Revisor, Jefe de Servicio, Organismo FiscalizadorAltaEvolutivo / auditoría
RF-003Gestión de declaracionesGestión de borradoresPermitir guardar, recuperar, continuar y actualizar declaraciones en estado borrador, resguardando consistencia, vigencia y acceso por usuario autorizado.DeclaranteAltaMantención / operación
RF-004Gestión de declaracionesRectificaciones y declaraciones fuera de plazoPermitir la generación de rectificaciones o declaraciones fuera de plazo, cuando corresponda, conforme a estados, causales, perfiles y reglas definidas por CGR.Declarante, Ex Funcionario, CGRAltaNormativo / adaptativo
RF-005Gestión de declaracionesConsulta de historial del declarantePermitir consultar declaraciones anteriores, estados, fechas relevantes, descargas disponibles y bitácora funcional asociada al declarante.Declarante, CGRMediaEvolutivo / operación
RF-006Gestión de declaracionesControl de acceso por estado y perfilAplicar reglas funcionales que determinen qué acciones puede ejecutar cada perfil según estado, servicio, período, obligación vigente y configuración del sistema.Todos los perfilesAltaSeguridad funcional
RF-010Formulario declarativoAdministración de secciones declarativasPermitir la gestión funcional de las secciones de la declaración, incluyendo datos personales, entidad, actividades, bienes, derechos, valores, pasivos y antecedentes adicionales.DeclaranteAltaNormativo / evolutivo
RF-011Formulario declarativoValidaciones funcionales y normativasAplicar reglas de validación de completitud, consistencia, obligatoriedad, vigencia y dependencia entre campos, de acuerdo con normativa aplicable y tipo de sujeto obligado.Declarante, CGRAltaNormativo
RF-012Formulario declarativoVersionamiento de formulariosPermitir adaptar o versionar secciones, campos, reglas y validaciones frente a cambios normativos, ajustes institucionales o nuevas obligaciones definidas por CGR.CGR, DeclaranteAltaNormativo / adaptativo
RF-013Formulario declarativoGestión de datos familiares y relacionadosPermitir registrar, consultar y validar información asociada a cónyuge, conviviente civil, hijos bajo patria potestad y/o personas sujetas a tutela o curatela, según corresponda.DeclaranteAltaNormativo
RF-014Formulario declarativoGestión de bienes y derechosPermitir registrar y administrar bienes inmuebles, bienes muebles registrables, derechos, acciones, valores, pasivos, mandatos y otras fuentes de conflicto de interés.DeclaranteAltaNormativo / evolutivo
RF-015Formulario declarativoConfirmación y revisión previa al envíoPermitir revisar la declaración antes de su firma o envío, identificando campos pendientes, inconsistencias, validaciones no cumplidas y resumen de información registrada.DeclaranteAltaUsabilidad / operación
RF-016Formulario declarativoReglas diferenciadas por tipo de declarantePermitir aplicar reglas específicas según tipo de sujeto obligado, entidad, proceso, período declarativo, candidatura u otra clasificación definida por CGR.Declarante, CGRAltaNormativo / operación
RF-017Formulario declarativoMecanismos de ayuda contextualIncorporar ayudas, mensajes, textos orientadores o validaciones comprensibles que faciliten el llenado correcto de la declaración y reduzcan errores funcionales.DeclaranteMediaUsabilidad / perfectivo
RF-020Revisión institucionalBandejas de revisiónPermitir listar, filtrar, ordenar, consultar y gestionar declaraciones en bandejas de revisión institucional, conforme al rol, servicio, estado y alcance autorizado.Revisor, Jefe de Servicio, Ministro de FeAltaEvolutivo / mantención
RF-021Revisión institucionalDerivación de declaracionesPermitir derivar declaraciones entre perfiles habilitados, manteniendo registro del usuario, fecha, estado, destinatario y acción realizada.Revisor, Jefe de ServicioAltaEvolutivo / auditoría
RF-022Revisión institucionalFirma y envío institucionalPermitir la firma, remisión y envío de declaraciones hacia el organismo fiscalizador, conforme a perfiles autorizados y reglas aplicables.Jefe de Servicio, Ministro de FeAltaNormativo / operación
RF-023Revisión institucionalDevolución o reasignación funcionalPermitir devolver, reasignar o redirigir declaraciones dentro del flujo institucional, según reglas, perfiles y estados definidos por CGR.Revisor, Jefe de Servicio, CGRMediaEvolutivo / operación
RF-024Revisión institucionalConsulta de bitácora de revisiónPermitir visualizar eventos de revisión, derivación, firma, envío y acciones relevantes realizadas por perfiles institucionales.Revisor, Jefe de Servicio, Organismo FiscalizadorAltaAuditoría funcional
RF-025Revisión institucionalFiltros y exportación de bandejasPermitir filtrar, buscar y exportar información de bandejas de revisión, de acuerdo con permisos, alcance institucional y necesidades de seguimiento.Revisor, Jefe de Servicio, AdministradorMediaReportabilidad / operación
RF-030AdministraciónAdministración de usuarios y rolesPermitir crear, modificar, consultar, desactivar y administrar usuarios, roles y perfiles asociados a servicios o entidades, conforme al alcance autorizado.Administrador, CGRAltaMantención / operación
RF-031AdministraciónAdministración de servicios y entidadesPermitir gestionar servicios, entidades, organismos, parámetros de identificación y configuraciones funcionales requeridas por el proceso declarativo.Administrador, CGRAltaMantención / adaptativo
RF-032AdministraciónAdministración de cargos, grados y dependenciasPermitir administrar cargos, grados, dependencias y configuraciones asociadas al servicio o entidad, incluyendo listas propias o valores definidos por defecto.Administrador, CGRAltaMantención / operación
RF-033AdministraciónCarga masiva de usuariosPermitir procesos de carga masiva de usuarios o sujetos obligados, incluyendo validación, control de errores, trazabilidad, resultado del procesamiento y liberación de cargas.Administrador, CGRAltaProcesos masivos
RF-034AdministraciónGestión de parámetros del sistemaPermitir administrar parámetros funcionales, catálogos, tablas de apoyo, períodos, configuraciones y valores utilizados por el sistema.CGRMediaMantención / adaptativo
RF-035AdministraciónGestión de períodos declarativosPermitir configurar, consultar y administrar períodos declarativos, ventanas de actualización, vencimientos, reglas temporales y parámetros asociados.CGR, AdministradorAltaNormativo / operación
RF-036AdministraciónAdministración de sujetos obligadosPermitir identificar, consultar, actualizar, habilitar o deshabilitar sujetos obligados, conforme a reglas normativas, procesos masivos o instrucciones de CGR.Administrador, CGRAltaNormativo / operación
RF-037AdministraciónLiberación y seguimiento de cargasPermitir liberar procesos de carga, revisar estado, errores, registros procesados, registros rechazados y acciones correctivas asociadas.Administrador, CGRMediaOperación
RF-038AdministraciónGestión de configuración por servicioPermitir parametrizar comportamientos, cargos, grados, dependencias, administradores y reglas específicas por servicio o entidad.Administrador, CGRMediaAdaptativo / operación
RF-040Transparencia activaConsulta pública de declaracionesPermitir la consulta y descarga de versiones públicas de declaraciones que deban ser publicadas conforme a las reglas aplicables.CiudadaníaAltaTransparencia
RF-041Transparencia activaBúsqueda pública por entidad y declarantePermitir búsquedas públicas mediante criterios autorizados, tales como entidad, nombre, período u otros filtros definidos por CGR.CiudadaníaMediaTransparencia / usabilidad
RF-042Transparencia activaPublicación de versiones públicasPermitir administrar la disponibilidad de versiones públicas de declaraciones, considerando reglas de publicación, actualización y retiro cuando corresponda.CGRAltaTransparencia / operación
RF-043Transparencia pasivaConsulta para encargados de transparenciaPermitir a perfiles habilitados consultar y descargar versiones públicas de declaraciones para fines de respuesta a solicitudes de acceso a la información.Transparencia PasivaMediaTransparencia
RF-044TransparenciaControl de acceso a información públicaAplicar reglas funcionales que distingan versiones públicas y completas, resguardando la exposición de información según perfil y finalidad de uso.Ciudadanía, Transparencia Pasiva, CGRAltaSeguridad funcional / transparencia
RF-045TransparenciaDescarga de información públicaPermitir la descarga de documentos públicos en formatos autorizados, conforme a disponibilidad, perfil, reglas de publicación y trazabilidad definida.Ciudadanía, Transparencia PasivaMediaTransparencia / documental
RF-050Organismo fiscalizadorConsulta de declaraciones recepcionadasPermitir consultar, filtrar, revisar y descargar declaraciones recepcionadas, conforme al alcance y permisos del organismo fiscalizador.Organismo FiscalizadorAltaFiscalización
RF-051Organismo fiscalizadorAcceso a versiones completas autorizadasPermitir acceder a versiones completas de declaraciones cuando el perfil y finalidad de fiscalización lo autoricen.Organismo FiscalizadorAltaFiscalización / seguridad funcional
RF-052Organismo fiscalizadorDescarga de salidas estructuradasPermitir descargar información estructurada, incluyendo JSON u otros formatos autorizados, conforme a reglas de acceso y finalidad institucional.Organismo Fiscalizador, CGRAltaFiscalización / interoperabilidad
RF-053Organismo fiscalizadorFiltros de fiscalizaciónPermitir filtrar declaraciones por servicio, estado, período, declarante, fecha de recepción u otros criterios autorizados por CGR.Organismo FiscalizadorMediaFiscalización / reportabilidad
RF-054Organismo fiscalizadorSeguimiento de cumplimientoPermitir apoyar el seguimiento funcional del cumplimiento declarativo por servicio, período, estado y universo de sujetos obligados.Organismo Fiscalizador, CGRMediaFiscalización / reportabilidad
RF-055Organismo fiscalizadorBitácora de acciones de fiscalizaciónRegistrar y consultar acciones funcionales relevantes ejecutadas por perfiles fiscalizadores, de acuerdo con reglas de auditoría definidas por CGR.Organismo Fiscalizador, CGRAltaAuditoría funcional
RF-060Documentos y salidasGeneración de PDF completo y públicoPermitir generar, consultar y descargar versiones PDF completas o públicas de las declaraciones, según perfil, finalidad, estado y reglas de acceso.Declarante, Jefe de Servicio, Organismo Fiscalizador, CiudadaníaAltaDocumental
RF-061Documentos y salidasGeneración de JSON completo y públicoPermitir generar salidas estructuradas en formato JSON, completas o públicas, para descarga, consulta, publicación o integración autorizada.Organismo Fiscalizador, CGR, Sistemas autorizadosAltaDocumental / interoperabilidad
RF-062Documentos y salidasGeneración de XMLPermitir generar, consultar o administrar salidas XML cuando sean requeridas por procesos vigentes, integraciones, antecedentes históricos o lineamientos definidos por CGR.CGR, Sistemas autorizadosMediaDocumental / interoperabilidad
RF-063Documentos y salidasExportaciones XLSXPermitir exportar bandejas, reportes, consultas o resultados de procesos masivos en formato XLSX, conforme a permisos y reglas de información.Administrador, Jefe de Servicio, Revisor, CGRMediaReportabilidad / operación
RF-064Documentos y salidasControl de versiones documentalesPermitir diferenciar versiones completas, públicas, históricas, vigentes y asociadas a estados específicos de la declaración.CGR, Organismo Fiscalizador, CiudadaníaAltaDocumental / seguridad funcional
RF-065Documentos y salidasTrazabilidad de descargasRegistrar descargas de documentos o salidas relevantes, considerando perfil, fecha, origen, documento, formato y finalidad cuando corresponda.Todos los perfiles autorizadosMediaAuditoría / documental
RF-070Procesos masivosClasificación masiva de declaracionesPermitir generar archivos, cargar resultados, clasificar declaraciones y consultar procesos de clasificación masiva, conforme a reglas definidas por CGR.Jefe de Servicio, Ministro de Fe, CGRAltaProcesos masivos
RF-071Procesos masivosFirma y envío masivoPermitir firmar y enviar declaraciones en forma masiva, total o seleccionada, según reglas, perfiles, bandejas, validaciones y controles definidos.Jefe de Servicio, Ministro de FeAltaProcesos masivos / normativo
RF-072Procesos masivosDevolución masivaPermitir devolver declaraciones en forma masiva, total o seleccionada, manteniendo trazabilidad, resultado del proceso y control de errores.Jefe de Servicio, Revisor, CGRMediaProcesos masivos / operación
RF-073Procesos masivosGeneración documental masivaPermitir ejecutar procesos masivos de generación o actualización de documentos, versiones públicas, salidas estructuradas o archivos de respaldo.CGRAltaProcesos masivos / documental
RF-074Procesos masivosPublicación masivaPermitir administrar procesos masivos de publicación, actualización o disponibilidad de declaraciones públicas, conforme a reglas de transparencia.CGRAltaTransparencia / procesos masivos
RF-075Procesos masivosReprocesamiento controladoPermitir reprocesar cargas, documentos, exportaciones, publicaciones o procesos masivos fallidos, con registro de causa, resultado y responsable.CGR, AdministradorMediaOperación / procesos masivos
RF-076Procesos masivosConsulta de estado de procesosPermitir consultar estados, avances, errores, registros procesados, pendientes y rechazados de procesos masivos ejecutados por el sistema.CGR, Administrador, Jefe de ServicioAltaOperación / reportabilidad
RF-077Procesos masivosControl de errores de procesamientoPermitir registrar, consultar y descargar errores funcionales asociados a cargas o procesos masivos, facilitando su análisis y corrección.CGR, AdministradorMediaOperación
RF-080ReportabilidadIndicadores de cumplimientoPermitir generar reportes e indicadores agregados de cumplimiento por servicio, período, estado, universo de sujetos obligados y avance del proceso declarativo.Administrador, Jefe de Servicio, CGRMediaReportabilidad
RF-081ReportabilidadEstadísticas de usuarios y declaracionesPermitir consultar información histórica o agregada sobre usuarios, declaraciones, períodos, estados y evolución del proceso DIP.CGRMediaReportabilidad
RF-082ReportabilidadReportes por servicio o entidadPermitir reportes funcionales por servicio, entidad, administrador, universo de sujetos obligados, pendientes, enviados, recepcionados y observados.Administrador, Jefe de Servicio, CGRMediaReportabilidad / operación
RF-083ReportabilidadTableros de seguimiento institucionalPermitir generar tableros o vistas agregadas para seguimiento institucional, sin exponer información sensible no autorizada.CGR, perfiles institucionalesMediaReportabilidad / transparencia interna
RF-084ReportabilidadAlertas operativas funcionalesPermitir identificar estados críticos, vencimientos, procesos pendientes, cargas con error, declaraciones no enviadas o situaciones relevantes para la operación.CGR, Administrador, Jefe de ServicioMediaOperación / reportabilidad
RF-085ReportabilidadExportación de reportesPermitir exportar reportes autorizados en formatos definidos por CGR, resguardando permisos, alcance y protección de información.CGR, Administrador, Jefe de ServicioMediaReportabilidad / documental
RF-086ReportabilidadFiltros avanzados de consultaPermitir consultas funcionales mediante filtros por período, servicio, estado, perfil, tipo de declaración, fecha, universo u otros criterios definidos.CGR, Administrador, FiscalizadorMediaReportabilidad / operación
RF-087ReportabilidadReportabilidad agregada no sensiblePermitir disponer de información agregada para control de avance, cumplimiento y operación, evitando exposición de datos sensibles o críticos.CGR, perfiles institucionalesMediaReportabilidad / seguridad funcional
RF-090Auditoría funcionalBitácora de declaracionesRegistrar y consultar eventos funcionales asociados a estados, modificaciones, derivaciones, firmas, envíos, descargas, publicaciones y consultas relevantes.Todos los perfiles autorizadosAltaAuditoría funcional
RF-091Auditoría funcionalBitácora de administraciónRegistrar acciones de administración sobre usuarios, roles, servicios, cargos, grados, dependencias, parámetros y cargas masivas.Administrador, CGRAltaAuditoría funcional
RF-092Auditoría funcionalConsulta de trazabilidad por declaraciónPermitir consultar trazabilidad consolidada de una declaración, incluyendo acciones, estados, usuarios, fechas y documentos asociados.CGR, Organismo Fiscalizador, Jefe de ServicioAltaAuditoría / fiscalización
RF-093Auditoría funcionalRegistro de consultas y descargas relevantesRegistrar consultas y descargas de información sensible, completa o sujeta a control, conforme a perfiles y reglas definidas por CGR.CGR, Organismo FiscalizadorMediaAuditoría / seguridad funcional
RF-094Auditoría funcionalTrazabilidad de procesos masivosRegistrar ejecución, responsable, fecha, origen, parámetros, resultado, errores y evidencias de procesos masivos.CGR, AdministradorAltaAuditoría / operación
RF-100APIs e interoperabilidadAPIs de consulta DIPExponer capacidades de consulta gobernada para sistemas institucionales autorizados, considerando declaraciones, usuarios, cumplimiento, estados, reportabilidad o alertas, cuando sean priorizadas por CGR.Sistemas CGR autorizadosAltaInteroperabilidad
RF-101APIs e interoperabilidadConsulta de detalle de documentoPermitir que sistemas institucionales autorizados consulten información de un documento o declaración, con controles de seguridad, trazabilidad y alcance funcional.Sistemas CGR autorizadosAltaInteroperabilidad / fiscalización
RF-102APIs e interoperabilidadIngreso o actualización mediante serviciosConsiderar capacidades de ingreso, actualización o sincronización de información mediante APIs, cuando sea requerido por CGR y permitido por reglas funcionales.Sistemas autorizados, CGRMediaInteroperabilidad / adaptativo
RF-103APIs e interoperabilidadConsulta de usuarios y rolesPermitir consultar información funcional de usuarios, roles, servicios o perfiles, mediante servicios gobernados y autorizados.Sistemas CGR autorizadosMediaInteroperabilidad / administración
RF-104APIs e interoperabilidadTrazabilidad de consumo de APIsRegistrar sistema invocante, usuario, origen, operación, parámetros relevantes, resultado y fecha de consumo de APIs funcionales.CGR, Sistemas autorizadosAltaInteroperabilidad / auditoría
RF-105APIs e interoperabilidadGobierno funcional de contratos de integraciónMantener documentación funcional, reglas de uso, versiones, criterios de autorización y alcance de las integraciones priorizadas por CGR.CGR, proveedorMediaInteroperabilidad / gestión
RF-106APIs e interoperabilidadPrecarga de información desde instituciones públicasPermitir, cuando CGR lo defina y existan condiciones habilitantes, la incorporación o precarga de información disponible desde otras instituciones públicas en la declaración, considerando fuentes autorizadas, convenios, APIs, reglas de negocio, validaciones, trazabilidad y condiciones técnicas aplicables.Declarante, CGR, Sistemas autorizadosMediaInteroperabilidad / evolutivo
RF-110NotificacionesNotificaciones funcionales del proceso DIPEmitir, registrar y trazar notificaciones o comunicaciones asociadas a hitos del proceso declarativo, cambios de estado, observaciones, solicitudes o eventos definidos por CGR.Declarante, Revisor, Jefe de Servicio, AdministradorMediaEvolutivo / integración
RF-111NotificacionesComunicaciones por vencimiento o cumplimientoPermitir emitir comunicaciones relacionadas con períodos declarativos, vencimientos, obligaciones pendientes o hitos definidos por CGR.Declarante, Administrador, Jefe de ServicioMediaNormativo / operación
RF-112NotificacionesRegistro de comunicaciones emitidasMantener registro funcional de comunicaciones emitidas, destinatarios, fecha, canal, asunto, resultado y proceso asociado.CGR, AdministradorMediaAuditoría / operación
RF-113NotificacionesPlantillas de comunicaciónPermitir administrar o ajustar textos y plantillas funcionales de comunicación, conforme a lineamientos de CGR.CGRBajaOperación / perfectivo
RF-114NotificacionesIntegración con servicios de comunicaciónConsiderar integración con servicios institucionales de notificación o comunicación, cuando sea priorizada por CGR.CGR, Sistemas autorizadosMediaInteroperabilidad
RF-900Requerimientos emergentesGestión de requerimientos funcionales emergentesPermitir incorporar, analizar, priorizar y gestionar requerimientos funcionales que surjan durante la ejecución contractual, derivados de cambios normativos, necesidades institucionales, procesos electorales, fiscalización, transparencia, interoperabilidad u otros definidos por CGR.CGR, proveedorAltaEvolutivo / gestión
RF-901Cambios normativosAdecuaciones por cambios normativosConsiderar ajustes funcionales en formularios, reglas de negocio, validaciones, perfiles, estados, documentos, reportes o procesos del sistema, cuando sean requeridos por modificaciones normativas aplicables al Sistema DIP.CGR, declarantes, administradores, organismos fiscalizadoresAltaNormativo
RF-902Transformación DigitalAdecuaciones por lineamientos de Transformación DigitalConsiderar ajustes funcionales derivados de lineamientos institucionales o normativos asociados a transformación digital, expediente electrónico, interoperabilidad, documentos electrónicos, trazabilidad, notificaciones u otros componentes relacionados.CGR, usuarios institucionales, sistemas autorizadosMediaNormativo / interoperabilidad
RF-903Procesos electoralesAdecuaciones por procesos de candidaturasConsiderar requerimientos asociados a habilitación, administración, declaración, revisión, publicación o fiscalización de sujetos obligados vinculados a procesos de candidaturas a elecciones.CGR, candidatos, administradores, organismos fiscalizadoresAltaNormativo / operación
RF-904Negocio y operaciónAjustes funcionales por necesidades operacionalesConsiderar ajustes funcionales derivados de mejoras operativas, optimización de flujos, nuevas reglas de gestión, bandejas, reportes, filtros, descargas, procesos masivos o soporte a usuarios.CGR, administradores, revisores, jefes de servicioMediaEvolutivo / perfectivo
RF-905Fiscalización y transparenciaNuevas capacidades de consulta, publicación o fiscalizaciónConsiderar nuevas capacidades funcionales requeridas para fortalecer procesos de fiscalización, transparencia activa, transparencia pasiva, consulta pública, descarga de información o generación de salidas estructuradas.CGR, organismos fiscalizadores, ciudadanía, transparencia pasivaMediaEvolutivo / transparencia
Implicancia de alcance: no existe un backlog cerrado de 86 RF que necesariamente deba implementarse completo. CGR podrá priorizar y complementar requerimientos. Esto exige un mecanismo de control de alcance/backlog muy preciso para evitar que “priorización” se transforme en expansión no controlada del esfuerzo dentro de precio y plazo fijos.

4. Servicio y No Funcionales

El Anexo N°11 define 56 RNF: {nfr_prio.get('Alta',0)} Alta y {nfr_prio.get('Media',0)} Media. No se encontró un porcentaje contractual de disponibilidad ni tiempos numéricos de respuesta/resolución de incidentes; sí se exige operación 24/7, continuidad reforzada, rendimiento, carga, seguridad, trazabilidad y soporte oportuno.

Dominios RNF

{html_table(['Dominio','Cantidad'],nfr_dom_rows)}

Puntos críticos

  • Disponibilidad: operación continua 24/7 del sistema.
  • Continuidad: refuerzo en marzo, septiembre y procesos electorales/candidaturas.
  • Performance: pruebas de carga, estrés y escalabilidad con escenarios/infra autorizada.
  • Seguridad: datos sensibles, autenticación, autorización, RBAC, secretos y APIs.
  • Observabilidad: métricas, logs, trazas, tableros y alertas.
  • Datos: migración controlada, integridad, conciliación, performance y trazabilidad.
  • DevSecOps: repositorios, CI/CD y evidencia de calidad/despliegue.
  • Garantía: corrección de defectos derivados del trabajo sin cobro adicional.

Matriz ejecutiva NFR

IDDominioRequerimiento no funcionalDescripciónPrioridadEvidencia esperada
RNF-001DisponibilidadOperación continua 24/7El Sistema DIP deberá considerar operación continua para sus usuarios y perfiles institucionales habilitados, resguardando la disponibilidad de los servicios críticos del proceso declarativo.AltaDiseño técnico, configuración de ambientes, monitoreo y evidencias de operación.
RNF-002Continuidad operacionalContinuidad en períodos críticosLa solución deberá considerar medidas de continuidad reforzada para períodos de alta demanda, especialmente marzo, septiembre y procesos asociados a candidaturas a elecciones.AltaPlan de continuidad, monitoreo reforzado, pruebas y plan de contingencia.
RNF-004Continuidad operacionalRecuperación ante fallasLos componentes críticos deberán considerar mecanismos de recuperación, reversa o contingencia ante fallas técnicas, despliegues fallidos o incidentes operacionales.AltaProcedimientos de recuperación, evidencias de pruebas y registros de incidentes.
RNF-005RendimientoTiempos de respuestaLas funcionalidades críticas deberán mantener tiempos de respuesta acordes al volumen de usuarios, declaraciones, consultas y procesos concurrentes definidos o priorizados por CGR.AltaPruebas de rendimiento, reportes de QA y métricas de monitoreo.
RNF-008CapacidadPruebas de carga y estrésLas entregas que afecten componentes críticos deberán considerar pruebas de carga, estrés o volumen, según criticidad y definición de CGR.AltaPlan de pruebas, resultados, análisis de brechas y acciones correctivas.
RNF-009EscalabilidadEscalabilidad horizontalLa arquitectura objetivo deberá favorecer escalabilidad horizontal de servicios y componentes, conforme a la plataforma institucional definida por CGR.AltaDiseño de arquitectura, configuración de contenedores y evidencias de despliegue.
RNF-011Rendimiento, capacidad y escalabilidadPruebas de carga y escalabilidadLa solución deberá considerar pruebas de carga, rendimiento y escalabilidad sobre componentes críticos del Sistema DIP, contemplando escenarios de operación normal, alta concurrencia, procesos masivos y distintas configuraciones de infraestructura definidas o autorizadas por CGR.AltaPlan de pruebas, escenarios, scripts, configuración de infraestructura utilizada, métricas, resultados, análisis comparativo, brechas detectadas y recomendaciones de dimensionamiento.
RNF-012SeguridadProtección de datos sensiblesLa solución deberá proteger los datos personales, patrimoniales, familiares, funcionales y demás antecedentes tratados por DIP, conforme a su criticidad y reglas de acceso.AltaControles de seguridad, revisión técnica, configuración, pruebas y evidencias de acceso.
RNF-014AutenticaciónIntegración Keycloak y ClaveÚnicaLa solución deberá considerar autenticación mediante los componentes definidos por CGR, especialmente Keycloak y ClaveÚnica.AltaConfiguración, documentación técnica y evidencias de autenticación.
RNF-017SeguridadSeguridad de APIsLas APIs deberán considerar autenticación, autorización, validación de entradas, control de errores, trazabilidad, protección ante uso indebido y mecanismos definidos por CGR.AltaDocumentación API, pruebas de seguridad, trazabilidad y configuración en API Gateway.
RNF-019TrazabilidadRegistro de operaciones críticasEl sistema deberá registrar operaciones relevantes, incluyendo accesos, cambios de estado, firmas, envíos, descargas, publicaciones, consultas y procesos masivos.AltaBitácoras, logs, reportes y consultas de auditoría.
RNF-022ObservabilidadMétricas, logs y alertasLa solución deberá considerar métricas, logs, tableros y alertas para monitorear el estado técnico y operacional del sistema.AltaDashboards, configuración de monitoreo, reportes y alertas.
RNF-026InteroperabilidadAPIs gobernadas por API GatewayLas integraciones deberán exponerse mediante APIs seguras, versionadas, documentadas y gobernadas a través del API Gateway institucional.AltaDocumentación API, contratos técnicos, pruebas de integración y configuración de gateway.
RNF-030DatosIntegridad y consistenciaLos datos deberán mantener integridad, consistencia, validación y trazabilidad, especialmente en procesos de carga, migración, actualización masiva o publicación.AltaValidaciones, scripts, reportes de control y evidencias de QA de datos.
RNF-031DatosMigración y reconciliaciónLos procesos de migración o ajustes masivos de datos deberán considerar análisis, ejecución controlada, reconciliación, validación y reversa cuando corresponda.AltaPlan de migración, scripts, reportes de reconciliación y evidencias de validación.
RNF-032DatosOptimización de consultas y procesosLas consultas, vistas, índices, procedimientos y procesos de base de datos deberán optimizarse de acuerdo con volumen, concurrencia y criticidad operacional.AltaEvidencias de tuning, análisis de consultas, índices y pruebas de rendimiento.
RNF-041Procesos masivosControl de errores y reprocesamientoLos procesos masivos de publicación, generación documental y exposición de datos deberán considerar control de errores, reintentos, trazabilidad, estados de ejecución y capacidad de reprocesamiento.AltaBitácoras, paneles de control, reportes de errores, evidencias de reintentos y pruebas de reproceso.
RNF-047Mantenibilidad, calidad y documentaciónUso controlado de inteligencia artificial en desarrollo y migraciónEl uso de herramientas, agentes o mecanismos basados en inteligencia artificial en actividades de análisis, desarrollo, pruebas, documentación, refactorización o migración deberá considerar autorización previa de CGR, trazabilidad, resguardo de información, revisión humana, control de calidad y cumplimiento de los lineamientos definidos por CGR.AltaEstrategia de uso de IA, identificación de herramientas, metodología de uso, controles aplicados, registro de actividades asistidas por IA, evidencias de revisión humana, resguardos de confidencialidad y aprobación de CGR.
RNF-054SoporteDiagnóstico y resolución de incidenciasEl proveedor deberá apoyar el diagnóstico, análisis, corrección y documentación de incidencias asociadas a componentes desarrollados, modificados o intervenidos.AltaRegistro de incidencias, análisis causa raíz, evidencias de corrección y documentación.
RNF-056Garantía técnicaAtención durante garantía técnicaDurante la garantía técnica se deberán atender observaciones, defectos, ajustes correctivos e incidencias derivadas de entregables aprobados, conforme a las condiciones contractuales.AltaRegistro de garantía, tickets, evidencias de corrección y cierre de observaciones.
Ver matriz no funcional completa — 56 requerimientos
IDDominioRequerimiento no funcionalDescripciónPrioridadEvidencia esperada
RNF-001DisponibilidadOperación continua 24/7El Sistema DIP deberá considerar operación continua para sus usuarios y perfiles institucionales habilitados, resguardando la disponibilidad de los servicios críticos del proceso declarativo.AltaDiseño técnico, configuración de ambientes, monitoreo y evidencias de operación.
RNF-002Continuidad operacionalContinuidad en períodos críticosLa solución deberá considerar medidas de continuidad reforzada para períodos de alta demanda, especialmente marzo, septiembre y procesos asociados a candidaturas a elecciones.AltaPlan de continuidad, monitoreo reforzado, pruebas y plan de contingencia.
RNF-003Continuidad operacionalGestión de ventanas de mantenimientoLas mantenciones, despliegues o ajustes técnicos deberán planificarse resguardando continuidad operacional, minimizando indisponibilidad y coordinando ventanas con CGR.AltaPlan de despliegue, actas, evidencias de ejecución y comunicación de ventanas.
RNF-004Continuidad operacionalRecuperación ante fallasLos componentes críticos deberán considerar mecanismos de recuperación, reversa o contingencia ante fallas técnicas, despliegues fallidos o incidentes operacionales.AltaProcedimientos de recuperación, evidencias de pruebas y registros de incidentes.
RNF-005RendimientoTiempos de respuestaLas funcionalidades críticas deberán mantener tiempos de respuesta acordes al volumen de usuarios, declaraciones, consultas y procesos concurrentes definidos o priorizados por CGR.AltaPruebas de rendimiento, reportes de QA y métricas de monitoreo.
RNF-006RendimientoRendimiento en bandejas y consultasLas bandejas, filtros, búsquedas, reportes y consultas deberán considerar paginación, optimización y criterios de rendimiento compatibles con altos volúmenes de información.AltaPruebas con volumen, evidencia de consultas, métricas y validación de tiempos.
RNF-007RendimientoProcesos masivos sin degradación críticaLos procesos masivos deberán ejecutarse evitando degradar de forma crítica las funcionalidades transaccionales principales del sistema.AltaDiseño de procesamiento, monitoreo, pruebas de carga y evidencias de ejecución.
RNF-008CapacidadPruebas de carga y estrésLas entregas que afecten componentes críticos deberán considerar pruebas de carga, estrés o volumen, según criticidad y definición de CGR.AltaPlan de pruebas, resultados, análisis de brechas y acciones correctivas.
RNF-009EscalabilidadEscalabilidad horizontalLa arquitectura objetivo deberá favorecer escalabilidad horizontal de servicios y componentes, conforme a la plataforma institucional definida por CGR.AltaDiseño de arquitectura, configuración de contenedores y evidencias de despliegue.
RNF-010EscalabilidadCrecimiento de volumetríaLa solución deberá considerar crecimiento de usuarios, declaraciones, documentos, reportes, integraciones y procesos masivos, incluyendo escenarios de aumento de sujetos obligados.AltaDiseño técnico, estimación de capacidad, pruebas de volumen y criterios de escalamiento.
RNF-011Rendimiento, capacidad y escalabilidadPruebas de carga y escalabilidadLa solución deberá considerar pruebas de carga, rendimiento y escalabilidad sobre componentes críticos del Sistema DIP, contemplando escenarios de operación normal, alta concurrencia, procesos masivos y distintas configuraciones de infraestructura definidas o autorizadas por CGR.AltaPlan de pruebas, escenarios, scripts, configuración de infraestructura utilizada, métricas, resultados, análisis comparativo, brechas detectadas y recomendaciones de dimensionamiento.
RNF-012SeguridadProtección de datos sensiblesLa solución deberá proteger los datos personales, patrimoniales, familiares, funcionales y demás antecedentes tratados por DIP, conforme a su criticidad y reglas de acceso.AltaControles de seguridad, revisión técnica, configuración, pruebas y evidencias de acceso.
RNF-013SeguridadGestión segura de sesionesEl sistema deberá considerar manejo seguro de sesiones, expiración, renovación, cierre, protección de tokens y prevención de accesos no autorizados.AltaConfiguración, pruebas de sesión, evidencias de seguridad y documentación técnica.
RNF-014AutenticaciónIntegración Keycloak y ClaveÚnicaLa solución deberá considerar autenticación mediante los componentes definidos por CGR, especialmente Keycloak y ClaveÚnica.AltaConfiguración, documentación técnica y evidencias de autenticación.
RNF-015AutorizaciónControl por roles y perfilesEl sistema deberá aplicar control de acceso conforme a roles, perfiles, servicios, estados, permisos y reglas funcionales definidas para DIP.AltaMatriz de permisos, pruebas de acceso y evidencias de autorización.
RNF-016AutorizaciónPrincipio de mínimo privilegioLos accesos a funcionalidades, datos, documentos, APIs y componentes deberán configurarse bajo el principio de mínimo privilegio.AltaMatriz de acceso, revisión de permisos y evidencias de segregación.
RNF-017SeguridadSeguridad de APIsLas APIs deberán considerar autenticación, autorización, validación de entradas, control de errores, trazabilidad, protección ante uso indebido y mecanismos definidos por CGR.AltaDocumentación API, pruebas de seguridad, trazabilidad y configuración en API Gateway.
RNF-018SeguridadGestión de secretos y configuracionesLas credenciales, llaves, tokens, parámetros sensibles y configuraciones por ambiente deberán administrarse de forma segura.AltaEvidencias de configuración, revisión técnica y documentación de despliegue.
RNF-019TrazabilidadRegistro de operaciones críticasEl sistema deberá registrar operaciones relevantes, incluyendo accesos, cambios de estado, firmas, envíos, descargas, publicaciones, consultas y procesos masivos.AltaBitácoras, logs, reportes y consultas de auditoría.
RNF-020TrazabilidadTrazabilidad de procesos masivosLos procesos masivos deberán registrar inicio, término, usuario o sistema responsable, parámetros, registros procesados, errores, reintentos y resultados.AltaBitácoras, reportes de ejecución, logs y evidencias de monitoreo.
RNF-021AuditoríaConsulta de eventos y evidenciasLas evidencias de auditoría deberán poder ser consultadas o explotadas por perfiles autorizados, conforme a los mecanismos definidos por CGR.MediaConsultas, reportes, bitácoras y documentación de acceso.
RNF-022ObservabilidadMétricas, logs y alertasLa solución deberá considerar métricas, logs, tableros y alertas para monitorear el estado técnico y operacional del sistema.AltaDashboards, configuración de monitoreo, reportes y alertas.
RNF-023ObservabilidadMonitoreo de APIsLas APIs expuestas deberán contar con métricas de uso, disponibilidad, errores, tiempos de respuesta, origen de consumo y trazabilidad de invocaciones.AltaTableros, logs, métricas API y reportes de consumo.
RNF-024ObservabilidadMonitoreo de procesos masivosLos procesos batch, asíncronos, generación documental, publicación y reportabilidad deberán contar con estados, métricas, logs y alertas.AltaDashboards, logs centralizados, alertas y reportes de ejecución.
RNF-025ObservabilidadSeguimiento de erroresLos errores técnicos y funcionales relevantes deberán registrarse con información suficiente para diagnóstico, seguimiento, resolución y análisis de recurrencia.AltaLogs, tickets, reportes de error y evidencias de corrección.
RNF-026InteroperabilidadAPIs gobernadas por API GatewayLas integraciones deberán exponerse mediante APIs seguras, versionadas, documentadas y gobernadas a través del API Gateway institucional.AltaDocumentación API, contratos técnicos, pruebas de integración y configuración de gateway.
RNF-027InteroperabilidadVersionamiento de APIsLas APIs deberán considerar versionamiento, compatibilidad, documentación y mecanismos de transición cuando existan cambios relevantes.AltaContratos API, documentación, pruebas de compatibilidad y control de versiones.
RNF-028InteroperabilidadTrazabilidad de consumo externoToda invocación de APIs por sistemas autorizados deberá registrar origen, sistema consumidor, fecha, operación, parámetros relevantes, resultado y errores.AltaLogs de API, trazabilidad, reportes de consumo y evidencias de auditoría.
RNF-029Interoperabilidad y APIsControles para precarga de información desde instituciones públicasLa solución deberá considerar controles de seguridad, trazabilidad, integridad, disponibilidad, validación y auditoría para los procesos de precarga de información proveniente de instituciones públicas autorizadas, cuando dichas fuentes, convenios, APIs, reglas de negocio y condiciones técnicas sean definidas por CGR.AltaDiseño técnico, contratos de integración, reglas de validación, bitácoras, evidencias de trazabilidad, pruebas de integración, registros de auditoría y validación de datos precargados.
RNF-030DatosIntegridad y consistenciaLos datos deberán mantener integridad, consistencia, validación y trazabilidad, especialmente en procesos de carga, migración, actualización masiva o publicación.AltaValidaciones, scripts, reportes de control y evidencias de QA de datos.
RNF-031DatosMigración y reconciliaciónLos procesos de migración o ajustes masivos de datos deberán considerar análisis, ejecución controlada, reconciliación, validación y reversa cuando corresponda.AltaPlan de migración, scripts, reportes de reconciliación y evidencias de validación.
RNF-032DatosOptimización de consultas y procesosLas consultas, vistas, índices, procedimientos y procesos de base de datos deberán optimizarse de acuerdo con volumen, concurrencia y criticidad operacional.AltaEvidencias de tuning, análisis de consultas, índices y pruebas de rendimiento.
RNF-033DatosRespaldo y recuperación de datosLas actividades que afecten datos críticos deberán considerar mecanismos de respaldo, recuperación, validación y resguardo de información.AltaPlan de respaldo, evidencias de respaldo, pruebas de recuperación y validación de datos.
RNF-034DocumentosGeneración controlada de documentosLa generación de PDF, JSON, XML, XLSX u otros formatos definidos por CGR deberá considerar control de acceso, trazabilidad, integridad y consistencia con la información declarada.AltaEvidencias de generación, archivos, validaciones y registros de descarga.
RNF-035DocumentosAlmacenamiento documentalLos documentos y artefactos generados deberán almacenarse en repositorios definidos por CGR, considerando Object Storage cuando corresponda, disponibilidad, integridad y control de acceso.AltaDiseño documental, configuración, evidencias de almacenamiento y pruebas de recuperación.
RNF-036DocumentosVersiones completas y públicasLa solución deberá diferenciar versiones completas y públicas de declaraciones, aplicando reglas de acceso, publicación y descarga según perfil y finalidad.AltaPruebas de acceso, evidencias de documentos, validación de versión pública y matriz de permisos.
RNF-037PublicaciónAutomatización de publicación de declaracionesLa solución deberá soportar la publicación automatizada de declaraciones que cumplan con criterios definidos por CGR como publicables, una vez recepcionadas por el organismo fiscalizador y siempre que corresponda conforme a las reglas aplicables.AltaDiseño técnico, reglas de publicación, evidencias de ejecución, logs y pruebas de publicación.
RNF-038Transparencia activaDisponibilidad para portales de transparenciaLas declaraciones publicables deberán quedar disponibles para su consulta o publicación a través de los portales de transparencia activa definidos por CGR, resguardando versión pública y reglas de acceso.AltaEvidencias de publicación, pruebas de consulta, validación de versión pública y registros de disponibilidad.
RNF-039APIs e interoperabilidadDisponibilidad vía APIs para organismos autorizadosLa información publicable deberá poder exponerse mediante APIs gobernadas, seguras y trazables para consumo por parte del CPLT, InfoProbidad u otros organismos o sistemas autorizados por CGR.AltaDocumentación API, contratos de integración, pruebas de consumo, trazabilidad y evidencias de seguridad.
RNF-040Procesamiento asíncronoGeneración masiva de PDF y JSONLa solución deberá soportar procesos asíncronos y masivos de generación de declaraciones en formato PDF y JSON, en versiones completas o públicas según corresponda.AltaEvidencias de procesos asíncronos, monitoreo, logs, control de estados, reportes de ejecución y pruebas de carga.
RNF-041Procesos masivosControl de errores y reprocesamientoLos procesos masivos de publicación, generación documental y exposición de datos deberán considerar control de errores, reintentos, trazabilidad, estados de ejecución y capacidad de reprocesamiento.AltaBitácoras, paneles de control, reportes de errores, evidencias de reintentos y pruebas de reproceso.
RNF-042ReportabilidadExportación Excel de grandes volúmenesLa solución deberá soportar reportabilidad y exportaciones en Excel u otros formatos definidos por CGR, considerando grandes volúmenes de datos, filtros, trazabilidad y tiempos compatibles con la operación.MediaArchivos generados, pruebas con volumen, reportes de rendimiento, evidencias de descarga y validación de datos.
RNF-043CalidadAseguramiento de calidadCada entrega deberá considerar pruebas, evidencias de QA, criterios de aceptación y corrección de observaciones críticas o bloqueantes.AltaInforme QA, casos de prueba, evidencias y aprobación CGR.
RNF-044CalidadPruebas de regresiónLos cambios en componentes existentes deberán considerar pruebas de regresión sobre funcionalidades críticas o relacionadas.AltaPlan de pruebas, casos de regresión, evidencias y resultados.
RNF-045MantenibilidadCódigo mantenible y versionadoLos componentes desarrollados o modificados deberán favorecer mantenibilidad, modularidad, documentación y control de versiones en repositorios definidos por CGR.AltaRepositorio Git, documentación técnica, revisión de código y evidencias de commit.
RNF-046DocumentaciónDocumentación técnica y operacionalToda entrega deberá considerar documentación técnica, funcional, instalación, configuración, operación o soporte, según corresponda.AltaDocumentos entregados, revisión CGR y actas de aceptación.
RNF-047Mantenibilidad, calidad y documentaciónUso controlado de inteligencia artificial en desarrollo y migraciónEl uso de herramientas, agentes o mecanismos basados en inteligencia artificial en actividades de análisis, desarrollo, pruebas, documentación, refactorización o migración deberá considerar autorización previa de CGR, trazabilidad, resguardo de información, revisión humana, control de calidad y cumplimiento de los lineamientos definidos por CGR.AltaEstrategia de uso de IA, identificación de herramientas, metodología de uso, controles aplicados, registro de actividades asistidas por IA, evidencias de revisión humana, resguardos de confidencialidad y aprobación de CGR.
RNF-048DevSecOpsDespliegues controlados por ambienteLos despliegues deberán considerar control de versiones, ambientes definidos por CGR, evidencias de instalación, configuración y mecanismos de reversa cuando corresponda.AltaPlan de despliegue, evidencias de instalación, versiones y actas de paso a ambiente.
RNF-049DevSecOpsContenedores y plataforma objetivoLos componentes modernizados deberán considerar empaquetamiento y despliegue conforme a los lineamientos de contenedores, Kubernetes o plataforma institucional definida por CGR.MediaArtefactos, manifiestos, configuración y evidencias de despliegue.
RNF-050DevSecOpsControles de seguridad en ciclo de desarrolloEl ciclo de desarrollo deberá considerar revisiones de seguridad, manejo de dependencias, vulnerabilidades, configuraciones y estándares definidos por CGR.AltaReportes de análisis, evidencias de corrección, revisión de dependencias y validación técnica.
RNF-051UsabilidadExperiencia de usuarioLas interfaces deberán considerar criterios de usabilidad, claridad, consistencia, mensajes comprensibles, reducción de errores y facilidad de uso para perfiles DIP.MediaPrototipos, validaciones, evidencias de revisión, pruebas funcionales o aprobación CGR.
RNF-052UsabilidadCompatibilidad y diseño responsiveLas interfaces frontend deberán considerar compatibilidad con navegadores soportados, diseño responsive y comportamiento consistente en los dispositivos definidos por CGR.MediaEvidencias de prueba, capturas, validación en navegadores y revisión funcional.
RNF-053AccesibilidadCriterios de accesibilidadLas interfaces deberán considerar criterios de accesibilidad aplicables, en la medida que sean definidos por CGR para la evolución del Sistema DIP.MediaEvidencias de revisión, checklist de accesibilidad y validación funcional.
RNF-054SoporteDiagnóstico y resolución de incidenciasEl proveedor deberá apoyar el diagnóstico, análisis, corrección y documentación de incidencias asociadas a componentes desarrollados, modificados o intervenidos.AltaRegistro de incidencias, análisis causa raíz, evidencias de corrección y documentación.
RNF-055SoporteTransferencia de conocimientoLa ejecución deberá considerar transferencia de conocimiento sobre componentes, configuraciones, procesos, documentación, operación y soporte a los equipos definidos por CGR.AltaMaterial de transferencia, sesiones, actas y documentación final.
RNF-056Garantía técnicaAtención durante garantía técnicaDurante la garantía técnica se deberán atender observaciones, defectos, ajustes correctivos e incidencias derivadas de entregables aprobados, conforme a las condiciones contractuales.AltaRegistro de garantía, tickets, evidencias de corrección y cierre de observaciones.
NO ENCONTRADO / NO ESPECIFICADO: SLA numérico de incidentes, objetivo porcentual de disponibilidad, RTO/RPO contractual y tiempos de aceptación/subsanación por hito. Deben consultarse o tratarse como variables a acordar con CGR; no inventarlos en la propuesta.

5. Implementación y Entregables

HECHO DOCUMENTAL. La ejecución se estructura en 6 hitos durante 240 días corridos (8 meses), seguidos por 2 meses de garantía técnica.

HitoPlazoPagoEntregables / condición principal
H130 días15%Plan de proyecto; diagnóstico DIP; validación arquitectura actual; estrategia ejecución; backlog priorizado; transición ExtJS/Angular; modernización arquitectura; estrategia preliminar migración BD; matriz riesgos/dependencias; QA; carga/rendimiento/escalabilidad; ambientes/despliegue/versionado; modelo JIRA; acta.
H260 días15%Primer paquete de backlog + código en Git CGR + scripts/config/APIs + evidencia de despliegue + informe avance + QA proveedor + documentación + JIRA. Cierre con QA CGR y observaciones críticas/bloqueantes subsanadas.
H390 días20%Segundo paquete, mismos artefactos/evidencias y aceptación técnica.
H4150 días15%Tercer paquete, mismos artefactos/evidencias y aceptación técnica.
H5210 días15%Cuarto paquete, mismos artefactos/evidencias y aceptación técnica.
H6240 días20%Quinto paquete; cierre backlog priorizado; correcciones; estabilización; fuentes/versiones finales; informe final; QA final; documentación técnica/funcional/operativa; manuales; arquitectura actualizada; datos/modelo/diccionario/scripts migración; informe carga/rendimiento/escalabilidad; transferencia; cierre JIRA.

Criterios de aceptación

Riesgo de caja/plazo: cada pago depende de aceptación técnica. No se especifica en lo revisado un plazo máximo para que CGR emita observaciones ni un plazo estándar de subsanación. Esto puede desplazar facturación y caja si no se gestiona contractualmente.

6. Oferta y Documentos

6.1 Checklist de presentación

Documento / acciónObligatorioRiesgo de inadmisibilidad / puntajeAcción R9
Declaración Jurada de Requisitos para Ofertar, firma electrónica en portalObligatoria en Mercado PúblicoFirmar antes de cierre y descargar comprobante
Anexo 1-A persona jurídica / 1-B natural + datos oferenteFormalCompletar y firmar
Escritura constitución + inscripción Registro ComercioSí para PJ salvo disponible en Registro ProveedoresFormalVerificar vigencia en Mercado Público
Anexo 2 Declaración JuradaEn UTP cada integrante debe presentarla; incumplimiento del párrafo UTP = inadmisibleRevisión legal/representante
UTP: instrumento público + declaración UTP Anexo 1, si aplicaSi UTPIncumplimiento = inadmisiblePreparar con anticipación; solidaridad y vigencia ≥ contrato
Anexo 4 Experiencia empresa + respaldosSí técnicoSin respaldo el proyecto no puntúaMáx. 3 proyectos, últimos 5 años
Anexo 5 Resumen de profesionalesSí técnico<strong>Todos los profesionales solicitados o inadmisible</strong>6 personas mínimo
Anexo 6 Experiencia equipo + CV/certificados/antecedentesSí técnicoSin respaldo la experiencia no puntúaMáx. 2 proyectos/profesional
Anexo 12 Propuesta Técnica y MetodológicaSí técnico<strong>Ausencia = inadmisible</strong>Desarrollar 10 apartados; b/e/g críticos
Programa de Integridad/Compliance + evidencia de difusión/conocimientoPara puntaje5 puntos o 0R9 tiene programa; adjuntar evidencia de que lo conoce el personal
Anexo 7 Oferta económicaDebe coincidir con portalCLP, total neto + IVA + bruto
Anexo 3 Declaración Jurada para contratarAl adjudicarRequisito de contrataciónPreparar post-adjudicación
Garantía fiel y oportuno cumplimientoAl adjudicarReadjudicación si no se entrega oportunamente5% neto; validar vigencia/glosa

6.2 Inadmisibilidades explícitas identificadas

NO ENCONTRADO. No se identificó garantía de seriedad de la oferta.

7. Evaluación y Precio

CriterioPesoMétodoImplicancia R9
Propuesta técnica y metodológica15%15 / 10 / 5 / 0 según cantidad de apartados desarrollados; b,e,g siempre requeridos para puntuarControlable. Objetivo R9: 15/15.
Experiencia empresa en proyectos similares15%Hasta 3 proyectos: 5 pts si 4+ tecnologías; 3 pts si 3; debe incluir ExtJS5+ o Angular8+<strong>Bandera roja.</strong> Evidencia actual de R9 no demuestra claramente proyectos ejecutados con el conjunto exigido.
Experiencia equipo30%JP 4; Arquitecto 5; 2 Full Stack 12; DBA 5; UX/UI 4<strong>Gate principal.</strong> Se puntúa por proyectos y tecnologías específicas.
Oferta económica35%(Menor oferta / oferta evaluada) × 35Peso alto; no compensa necesariamente una brecha grande de experiencia.
Programa de Integridad5%5 si existe programa y se acredita conocimiento por trabajadores; 0 en caso contrarioR9 tiene Programa v2.1; falta asegurar evidencia de difusión.

7.1 Experiencia de empresa

Máximo 3 proyectos de los últimos 5 años. Tecnologías puntuables: ExtJS 5+, Angular 8+, Spring Boot 2+, Kubernetes/Docker/equivalente, Oracle/PostgreSQL. Cada proyecto debe incluir al menos ExtJS o Angular.

Condición por proyectoPuntos
4 o más tecnologías + al menos ExtJS5+ o Angular8+5
3 tecnologías + al menos ExtJS5+ o Angular8+3
Menos de 30

7.2 Escenarios de competitividad

Escenario R9Puntos no económicosMáximo total si R9 es la oferta más barataLectura
Propuesta 15 + Integridad 5; empresa 0; equipo 02055Muy débil competitivamente
Propuesta 15 + Integridad 5; empresa 0; equipo 103065Sigue dependiendo fuertemente del precio
Propuesta 15 + Integridad 5; empresa 9; equipo 204984Competitivo si precio acompaña
Máximo técnico-administrativo65100Referencia teórica
BANDERA ROJA DE PUNTAJE: no hay un umbral técnico mínimo explícito encontrado, pero una oferta con baja experiencia puede ser formalmente evaluable y aun así quedar estructuralmente rezagada. No conviene competir sólo por precio sin cerrar experiencia empresa/equipo.

7.3 Precio

8. Contrato y Pagos

MateriaCondición
VigenciaDesde total tramitación de resolución aprobatoria. Puede iniciarse desde fecha de contrato por buen servicio, pero pago sólo cuando el contrato esté vigente.
Duración10 meses desde inicio: 8 ejecución + 2 garantía.
Pagos6 hitos: 15% / 15% / 20% / 15% / 15% / 20%.
Plazo pago portal30 días contra recepción conforme de factura.
Cesión de derechosNo se permite.
Propiedad intelectualProducto del trabajo desarrollado con ocasión del contrato será propiedad de CGR, con libre disposición por CGR.
SubcontrataciónPermitida en ficha; contratista conserva responsabilidad y aplican obligaciones correspondientes.
ModificacionesPermitidas conforme a ley; tope acumulado de 30% del monto originalmente convenido, con presupuesto y equilibrio financiero.
Garantía técnica2 meses sin pago adicional para observaciones, defectos, correctivos e incidentes derivados del trabajo entregado.
RenovaciónNo.
JurisdicciónLeyes chilenas y tribunales ordinarios para controversias no resueltas.
Propiedad intelectual: revisar especialmente reutilización de librerías/componentes propios de R9. Las bases asignan a CGR el producto del trabajo del contrato. Si R9 pretende usar componentes preexistentes, conviene aclarar tratamiento/licenciamiento y separarlos expresamente en la propuesta/contrato, sin asumir una excepción no escrita.

9. Multas y Términos

9.1 Multas

IncumplimientoSanciónTope / escalamiento
Atraso de inicio de servicios0,5% del pago de Hito 1 por cada día hábil de atrasoSujeto al tope acumulado
Atraso en entrega de hitos10 UF por cada día corridoTope de 10 días corridos para esta causal
Atraso en plazo de reemplazo/incorporación de profesional0,5% del pago de Hito 1 por día hábil<strong>El plazo base no fue localizado; ambigüedad crítica</strong>
Incumplimiento reglamento contratistas1 UF por cada situación verificadaMáximo 12 durante contrato
Tope acumulado global5% del valor total de la contrataciónSuperar límite puede configurar incumplimiento grave/término

Procedimiento: notificación de hechos, 5 días hábiles para descargos, resolución; reposición dentro de 5 días hábiles. Las multas firmes pueden descontarse de pagos. Si se ejecuta la garantía, debe reponerse conforme a bases.

9.2 Término anticipado — causales relevantes

10. Riesgos y Brechas

RiesgoNivelImpactoMitigación / gate
R9 no acredita Spring Boot 2+ ni ExtJS 5+ en proyectos recientesALTOPérdida severa de puntaje empresa y perfiles; posible discusión de perfil mínimoBuscar evidencia real; si no existe, UTP/partner con experiencia acreditable
Ambigüedad: experiencia de perfiles ¿mínimo habilitante o sólo puntaje?ALTOPuede transformar una debilidad de puntaje en inadmisibilidadPregunta formal antes 20-08
No conformar los 6 profesionales del Anexo 5CRÍTICOInadmisibilidad explícitaBloquear equipo nominal antes de preparar oferta
Dos Full Stack requieren Spring Boot en experiencia puntuableALTOHasta 12 puntos en riesgoIdentificar profesionales internos/externos con 2 proyectos cada uno
Arquitecto con 2 proyectos y 3-4 tecnologías del setALTOHasta 5 puntosValidar candidato o partner
DBA/Data con 2 proyectos de migración/tuning/reporting y Oracle/PostgreSQLMEDIO-ALTOHasta 5 puntosLisette/otros pueden aportar PostgreSQL, pero acreditar 2 proyectos completos
UX/UI con 2 proyectosMEDIOHasta 4 puntos y perfil mínimo a presentarIdentificar profesional y respaldos
Backlog no cerrado / CGR puede priorizar y complementarALTORiesgo de scope creep con precio/plazo fijosModelo de control de backlog, estimación y aceptación; pregunta de alcance
Migración Oracle→PostgreSQL de alta volumetríaALTOIntegridad, performance, ventana de corte y reversaPlan progresivo, conciliación, pruebas y definición de alcance/cutover
Continuidad 24/7 y períodos críticosALTODefectos/caídas afectan sistema institucional críticoPlan continuidad, observabilidad, despliegues controlados, rollback
Presencialidad a requerimiento CGR + reglamento contratistasMEDIOCarga administrativa, prevención y accesoPreparar carpeta HSE/onboarding; aclarar aplicabilidad a personal remoto
Uso de IA restringido y sujeto a aprobaciónMEDIORiesgo de filtración/confidencialidad e incumplimientoNo usar IA externa con datos/código CGR; gobernanza y aprobación escrita
Propiedad intelectual amplia a favor de CGRMEDIO-ALTORiesgo sobre componentes reutilizables R9Separar preexistentes/licencias; consulta si corresponde
Plazo de aceptación/subsanación no definidoMEDIOAtrasos en hitos/cajaDefinir en plan y consulta
Oferta demasiado bajaMEDIORiesgo de oferta temeraria/inadmisibleCosteo realista; no competir sólo por precio

11. Encaje para R9

INTERPRETACIÓN basada en antecedentes internos revisados. Los antecedentes internos disponibles muestran experiencia de R9 en desarrollo de software, APIs REST, migraciones, PostgreSQL, Docker, proyectos públicos/industriales, gestión ágil y diseño de arquitecturas modernas. Sin embargo, la experiencia exacta exigida por CGR debe acreditarse con proyectos ejecutados y respaldos; una propuesta o diagrama de arquitectura no equivale automáticamente a experiencia puntuable.

Capacidad / tecnologíaAlineación preliminarEvidencia interna observadaValidación necesaria
Desarrollo/evolución de plataformas webALTAProyectos ENAP, MMA, Codelco y plataformas R9Seleccionar referencias con contratos/certificados
Gestión de proyecto / Scrum / MS ProjectALTAMarco Chandia: trayectoria de JP/Gerencia, Scrum, Project OnlineMapear 2 proyectos con herramientas exigidas, incluyendo JIRA/equiv
APIs REST e integracionesALTAMúltiples APIs e integraciones en proyectos R9Respaldar por proyecto
PostgreSQL / ETL / migración datosALTA-MEDIAPTLBP MMA, SINIA y otros antecedentesCerrar 2 proyectos DBA con prácticas suficientes
DockerMEDIA-ALTAAntecedentes de despliegues Docker en Portal Industrial/APIIdentificar proyectos que además cumplan Angular/ExtJS + otras tecnologías
KubernetesMEDIAR9 ha diseñado arquitectura DGA sobre KubernetesVerificar si existe ejecución contractual acreditable; diseño/propuesta por sí solo puede no puntuar
AngularMEDIAArquitectura/propuesta DGA con AngularVerificar proyecto ejecutado, cliente, periodo y respaldo
Spring Boot 2+BAJA / NO EVIDENCIA SUFICIENTENo localizado en experiencia ejecutada revisadaGate crítico: buscar fuera de antecedentes revisados o partner
ExtJS 5+BAJA / NO EVIDENCIA SUFICIENTENo localizado en experiencia R9 revisadaPuede compensarse con Angular para criterio empresa, pero sigue stack legacy a mantener
OracleBAJA-MEDIAExiste migración Oracle histórica (2016) y antecedentes individuales; fuera de ventana 5 años para criterio empresa si se usa ese casoBuscar proyectos 2021-2026 o partner
Java EE / WebLogic legacyBAJA / REQUIERE VALIDACIÓNNo evidencia suficiente localizadaNecesario para comprender/mantener plataforma actual
UX/UIREQUIERE VALIDACIÓNR9 ha presentado propuestas con rol UX/UI, sin candidato/evidencias consolidadas en esta revisiónNominar perfil y 2 proyectos
QA, continuidad, observabilidadMEDIA-ALTAQA, soporte, Zabbix/monitoreo, operación de plataformasTraducir a evidencia relevante para DIP
Programa de IntegridadALTA CONDICIONALPrograma de Integridad y Ética R9 v2.1 vigente en agosto 2026Adjuntar evidencia de difusión/conocimiento del personal
Conclusión de encaje: no asumir que “R9 sabe desarrollar” equivale a cumplir el scoring de CGR. El pliego premia combinaciones tecnológicas por proyecto. El primer trabajo comercial debe ser una matriz “Proyecto → tecnología → fecha → rol → respaldo”. Si esa matriz no logra al menos un nivel competitivo, evaluar UTP antes de invertir en propuesta.

12. Preguntas al Mandante

  1. Perfiles mínimos vs. puntaje: Las BT señalan perfiles mínimos con experiencia acreditable en al menos 2 proyectos, pero la tabla de evaluación contempla 0 puntos por experiencia insuficiente. ¿La falta de esos 2 proyectos por perfil hace inadmisible la oferta o sólo afecta el puntaje?
  2. Full Stack / Spring Boot: Para los tramos de 12, 8 y 5 puntos, ¿la experiencia en Spring Boot 2+ es obligatoria para cada profesional/proyecto en todos los tramos o sólo para cumplir la descripción base del perfil?
  3. UTP y experiencia: ¿Cómo se computa la experiencia del oferente y del equipo cuando la oferta es presentada por una UTP? ¿Pueden sumarse proyectos de distintos integrantes?
  4. Subcontratación y puntaje: Si un perfil es provisto por subcontratista, ¿su experiencia puede acreditarse y puntuar de la misma forma que un profesional dependiente del oferente?
  5. Backlog base: ¿Cuál es el conjunto mínimo de RF/RNF que CGR espera completar dentro de los 8 meses? ¿Existe estimación de tamaño/Story Points/HH o priorización inicial?
  6. Cambio de alcance: Cuando CGR ajuste o complemente los RF durante ejecución, ¿qué mecanismo se usará para mantener equivalente el esfuerzo del backlog y evitar aumento de alcance sin modificación contractual?
  7. Migración de BD: ¿Se espera migración total de los esquemas Oracle DIP y DIP Público a PostgreSQL dentro del contrato, o una migración progresiva de módulos/datos priorizados? ¿Cuál es el criterio de corte y reversa?
  8. Disponibilidad / continuidad: ¿Qué SLA, disponibilidad objetivo, RTO/RPO y tiempos de respuesta/resolución se aplicarán durante ejecución y garantía, especialmente en marzo/septiembre y procesos electorales?
  9. Infraestructura: ¿Qué ambientes, capacidad, licencias, acceso VPN/red, repositorios, Kubernetes/Tanzu, APISIX, Keycloak, observabilidad y herramientas CI/CD serán provistos por CGR y cuáles debe costear el adjudicatario?
  10. Angular actual: ¿Qué versión, nivel de avance y estado de certificación tiene la capa Angular existente mencionada en bases, y qué módulos se encuentran ya migrados?
  11. ExtJS legacy: ¿Qué alcance de mantenimiento/evolución en ExtJS se prevé durante coexistencia y hasta qué punto se espera retirarlo dentro de los 8 meses?
  12. Aceptación: ¿Cuál será el plazo de CGR para revisar cada hito y emitir observaciones, y el plazo del proveedor para subsanar observaciones críticas/bloqueantes?
  13. Reemplazo de profesionales: La tabla de multas sanciona el “plazo de reemplazo o incorporación de profesional”, pero no se localizó ese plazo en los documentos revisados. ¿Cuál es el plazo exigible?
  14. Reglamento contratistas: ¿Qué obligaciones del Reglamento de Contratistas aplican a profesionales que trabajan exclusivamente remoto y cuáles se activan sólo al ingresar a dependencias CGR?
  15. IA: ¿Es aceptable declarar en el literal i) del Anexo 12 que no se utilizarán herramientas de IA con código/datos institucionales y que cualquier uso auxiliar quedará sujeto a autorización previa, sin afectar puntaje?
  16. Propiedad preexistente: ¿Cómo se tratarán frameworks, librerías, utilitarios o componentes preexistentes del adjudicatario que pudieran incorporarse al servicio?

13. Plan de Postulación

Fecha objetivoActividadResultado / gate
17-08-2026Matriz de evidencia R9: 3 proyectos empresa + 6 perfiles × 2 proyectos + tecnologías + documentosDecisión preliminar R9 solo / UTP / NO-GO
18-08-2026Nominar 6 profesionales; buscar Spring Boot/Angular/ExtJS/DBA/UX y disponibilidadEquipo cerrado o gaps explícitos
18-19-08-2026Preparar e ingresar preguntas críticas al portalConsultas enviadas antes del corte
20-08-2026 15:00Cierre oficial de preguntasNo dejar preguntas para último minuto
20-24-08-2026Borrador Anexos 1,2,4,5,6,7,12; programa integridad + prueba difusión; costeoOferta 70-80% armada
25-08-2026 16:00Descargar y analizar respuestas/aclaraciones; actualizar Go/No-GoGate definitivo
26-28-08-2026Completar propuesta técnica 10/10; cronograma, QA, continuidad, migración, riesgos, transferenciaObjetivo 15/15 propuesta
29-30-08-2026Verificación documental de experiencia, CV, certificados, contratos/OC/facturas; revisión UTP si aplicaCarpeta de evidencia trazable
31-08-2026QC final: firmas, consistencia Anexo7/portal, inadmisibilidades, precio, anexos, PDFs, nombres de archivoOferta lista para subir
01-09-2026 — corte interno recomendado antes del oficialSubir oferta, firmar declaración electrónica y descargar comprobantePresentada antes de las 16:00 oficiales

Control de calidad final

14. Contexto y Necesidad de Negocio

El DIP soporta obligaciones de declaración de intereses y patrimonio vinculadas a probidad y prevención de conflictos de interés. La plataforma maneja información sensible, procesos institucionales y períodos de alta demanda. CGR identifica tres frentes de modernización: tecnología/arquitectura, funcionalidad/UX e interoperabilidad/publicación/explotación, manteniendo la continuidad operacional durante toda la transición.

Drivers

  • Obsolescencia/modernización del frontend y backend.
  • Evolución hacia contenedores, orquestación y CI/CD.
  • Migración progresiva de datos.
  • Mayor seguridad, observabilidad y trazabilidad.
  • Mejor UX y procesos masivos.
  • APIs gobernadas y transparencia.
  • Adaptación a cambios normativos y electorales.

Volumetría

{html_table(vol_current[0],vol_current[1:])}

Los anexos reportan ~58 millones de registros en esquema DIP y ~4 millones en DIP Público.

Uso histórico informado

AñoUsuarios únicosTotal declaracionesDeclaraciones marzoDeclaraciones septiembre
20163.2013.3630735
201796.854117.77187.002720
201886.524106.10370.6501.258
201991.465148.63080.7041.177
202089.503117.11174.9231.911
2021112.082162.62086.0251.598
2022101.688154.63084.0582.077
2023101.172146.00787.9913.131
2024124.481170.84590.3951.474
2025157.339255.263116.54949.626
2026163.241194.826157.2890

Indicadores de cola / control de flujo

IndicadorValor
Total inflow — Queue90.435 visitantes
Total inflow — Safetynet111.254 visitantes
Total outflow171.060 visitantes
Max Outflow operado80 visitantes/minuto
Veces que se ajustó el Max Outflow14 veces

15. Arquitectura, Stack e Integraciones

15.1 Arquitectura actual

CapaTecnología / ComponenteTecnología / Componente
FrontendExtJS 5
BackendJava EE/ EJB / CDI
Runtime JavaJDK/JRE 8
PersistenciaHibernate 5.0; JPA 2.1
Base de datosOracle 19c
Servidor de aplicacionesWebLogic 12.1.3
Autenticación / accesoClaveÚnica, IBM WebSeal
Reportería / documentosPDF, XML, JSON
Repositorio documentalIBM Content Manager, Filesystem

Integraciones actuales

Integración /sistemaTipo de dependenciaTecnología / Componente
ClaveÚnicaAutenticaciónIngreso de usuarios al sistema transaccional mediante identidad digital
WS Registro CivilDatosObtiene información de identificación de los usuarios
IBM WebsealSeguridad / accesoControl de acceso y protección del perímetro transaccional
CPLT / InfoprobidadTransparencia / publicaciónDisponibilización de información por declarante, institución o servicio

15.2 Arquitectura objetivo

ComponenteTecnología / Lineamiento objetivoDescripción
FrontendAngularInterfaz web moderna, responsive y mantenible para los módulos transaccionales del sistema.
BackendSpring Boot 2.x o superiorServicios de negocio, APIs internas y componentes transaccionales de la plataforma.
Base de datosPostgreSQLMotor objetivo para la evolución progresiva del modelo de datos y explotación de información.
ContenedoresDockerEmpaquetamiento de componentes aplicativos, servicios y configuraciones por ambiente.
OrquestaciónKubernetes / VMware TanzuPlataforma objetivo para despliegue, escalabilidad, operación y administración de componentes.
API GatewayAPISIXGobierno, seguridad, exposición, control y trazabilidad de APIs institucionales.
Identidad y accesoKeycloak / ClaveÚnicaAutenticación federada, control de acceso y gestión de roles conforme a lineamientos CGR.
Repositorio documentalObject StorageAlmacenamiento seguro y escalable de documentos, archivos y artefactos generados.
Mensajería / colasRabbitMQ, Kafka o equivalenteProcesamiento asíncrono, desacoplamiento y control de procesos masivos.
ObservabilidadPrometheus / Grafana o equivalenteMétricas, tableros, monitoreo, alertamiento y apoyo al diagnóstico operacional.
Documentos y QROpenPDF / PDFBox / ZXing o equivalenteGeneración de documentos PDF, códigos QR y salidas asociadas a la operación.
CI/CDGIT / Jenkins / ArgoCDControl de versiones, integración continua, despliegue controlado y trazabilidad de cambios.

Transición esperada

Licencias/componentes nuevos: cualquier componente, framework, librería, herramienta, servicio o dependencia adicional propuesto por el adjudicatario requiere autorización previa y expresa de CGR; costos de licenciamiento, configuración, soporte, compatibilidad, seguridad y disponibilidad son del oferente.

16. Equipo y Experiencia

Perfil mínimoCantidadExperiencia / tecnologías clavePuntaje máx.Lectura R9
Jefe de Proyecto Senior1Deseable 5 años; 2 proyectos; Scrum/Kanban, MS Project/equiv, JIRA/Azure Boards/equiv4Marco Chandia es candidato natural, pero debe demostrar herramientas por 2 proyectos.
Arquitecto Senior12 proyectos; 4+ del set ExtJS/Angular/Spring Boot/containers/APIs/Oracle-PostgreSQL5Brecha alta: no basta arquitectura propuesta; se requiere experiencia acreditada.
Desarrollador Full Stack22 proyectos por persona; set tecnológico; Spring Boot 2+ expresamente obligatorio en descripción12Brecha crítica según evidencia revisada; candidatos actuales dominan PHP/Laravel/Python/JS.
DBA Senior / Especialista Datos12 proyectos; Oracle/PostgreSQL + migración/tuning/reporting5Posible cierre con equipo datos, pero requiere 2 proyectos bien acreditados.
Diseñador UX/UI12 proyectos tecnológicos/web en UX, usabilidad, prototipado, responsive4Candidato y evidencia no consolidados.

Documentación de experiencia

Ambigüedad documental: el Anexo 6 incluso indica que si un integrante no cuenta con experiencia, se dejan casillas en blanco, y la evaluación contempla 0 puntos; sin embargo las BT denominan estos “perfiles mínimos requeridos” y describen experiencia acreditable en 2 proyectos. Se debe preguntar expresamente si la experiencia es habilitante o sólo puntuable.

17. Ciberseguridad, IA, Integridad y Contratistas

17.1 Seguridad e IA

17.2 Programa de Integridad

R9 dispone de un Programa de Integridad y Ética v2.1 (agosto 2026). El criterio otorga 5 puntos sólo si además se acredita que el programa es conocido por personal/trabajadores. Preparar comunicado interno, registro de toma de conocimiento, intranet o evidencia equivalente.

17.3 Reglamento de contratistas

Antes del trabajo en dependencias CGR, el reglamento exige carpeta de prevención/documentación del personal (nómina, contratos, afiliaciones, capacitación de riesgos, EPP cuando aplique, procedimientos, entre otros). Servicios en dependencias/faenas por 30 o más días corridos activan un Programa de Prevención de Riesgos y reportes periódicos. Para un servicio de software, varios antecedentes pueden ser no aplicables según actividad, pero no debe asumirse exención.

REQUIERE VALIDACIÓN: definir con CGR qué obligaciones del reglamento se aplican a personal remoto y cuáles al ingreso presencial ocasional. La multa contractual por incumplimiento es 1 UF por situación, hasta 12.

18. Ambigüedades, Contradicciones y Faltantes

TemaClasificaciónHallazgoAcción
Experiencia de perfilesAMBIGÜEDAD CRÍTICABT la presenta dentro de perfiles mínimos; evaluación permite 0 puntos por experiencia insuficientePregunta formal
Multa por reemplazoNO ESPECIFICADOExiste multa por atraso en “plazo de reemplazo o incorporación”, pero no se localizó el plazo basePregunta formal
Referencia de multa de hitosPOSIBLE ERROR DE REFERENCIATabla menciona “hitos definidos en numeral 16.1 de bases técnicas”; el numeral citado no parece corresponder a hitosPedir confirmación/corrección
SLA operacionalNO ESPECIFICADO24/7 y soporte oportuno sin tiempos numéricos de respuesta/resoluciónPreguntar
DisponibilidadNO ESPECIFICADONo se localiza porcentaje objetivo contractualPreguntar
RTO/RPONO ESPECIFICADONo se localizan valores contractualesPreguntar
Backlog mínimoNO ESPECIFICADORF son referencia y pueden ajustarse/complementarseSolicitar baseline/priorización
Migración Oracle→PostgreSQLAMBIGÜEDAD DE ALCANCEArquitectura objetivo apunta a PostgreSQL, pero no queda definido si toda la migración debe concluir dentro del contratoPreguntar alcance/cutover
Infraestructura a cargo de CGR/proveedorPARCIALCGR define stack/ambientes y puede autorizar ambiente proveedor, pero responsabilidades/capacidad/licencias no quedan completamente dimensionadasPreguntar
Revisión/aceptación de hitosNO ESPECIFICADONo hay plazo máximo de revisión CGR localizadoPreguntar
UTP: agregación de experienciaNO ESPECIFICADONo se localiza regla clara de cómo sumar experiencia de integrantes para scoringPreguntar
Propiedad intelectual preexistenteNO ESPECIFICADOPI de producto del trabajo es CGR; no se detalla carve-out de componentes previosAclarar si se usarán activos R9

19. Oportunidades de Valor Agregado

20. Información para otros agentes y Validación Final

Para Arquitectura de Solución

Para Propuesta Técnica

Para Análisis Comercial

Para Gestión de Clientes

Validación final ARRIETA1

Fuentes documentales revisadas

  1. 1-RE23819-26.pdf — Resolución que aprueba Bases Administrativas y Técnicas
  2. 2-Guia_para_Proveedores_del_Estado_(1).pdf — Guía DTE
  3. 3-CODIGO_ÉTICA_Y_CONDUCTA_2022_VF.pdf — Código de Ética y Conducta CGR
  4. 4-Aprueba_Reglamento_de_Ciberseguridad..pdf — Reglamento de Ciberseguridad CGR
  5. 5-Anexo_N°11_Matriz_Requerimientos_No_Funcionales.docx
  6. 6-Anexo_N°10_Matriz_Requerimientos_Funcionales.docx
  7. 7-Anexo_N9_Arquitectura_Objetivo.docx
  8. 8-Anexo_N8_Arquitectura_Actual.docx
  9. 9-ANEXO_N°7_OFERTA_ECONÓMICA.docx
  10. 10-Anexo_N°12_Propuesta_Tecnica_y_Metodologica.docx
  11. 11-ANEXO_N°6_EXPERIENCIA_DEL_EQUIPO_DE_TRABAJO_PROPUESTO..docx
  12. 12-ANEXO_N°5_RESUMEN_DE_PROFESIONALES_OFERTADOS.docx
  13. 13-ANEXO_N°4_EXPERIENCIA_DEL_OFERENTE_EN_SERVICIOS_DE_DESARROLLO_E_I.docx
  14. 14-Anexos_administrativos_1-2-3.docx
  15. Reglamento_de_empresas_contratistas_y_subcontratistas.pdf (segundo ZIP)

Metodología aplicada: Arrieta1 — Análisis de Requerimientos e Índice Mínimo. Este análisis es interno y no constituye propuesta técnica, presupuesto, compromiso comercial ni interpretación legal concluyente. Las respuestas/aclaraciones y modificaciones posteriores prevalecen cuando corresponda y obligan a actualizar este documento.