Índice
- Resumen Ejecutivo
- Ficha y Calendario
- Alcance Funcional
- Servicio y No Funcionales
- Implementación y Entregables
- Oferta y Documentos
- Evaluación y Precio
- Contrato y Pagos
- Multas y Términos
- Riesgos y Brechas
- Encaje para R9
- Preguntas al Mandante
- Plan de Postulación
- Contexto y Necesidad
- Arquitectura y Stack
- Equipo y Experiencia
- Ciberseguridad, IA e Integridad
- Ambigüedades y Contradicciones
- Oportunidades de Valor
- Información para otros agentes y QC
1. Resumen Ejecutivo
HECHO DOCUMENTAL. CGR busca modernizar el Sistema DIP existente, no adquirir un SaaS ni construir una plataforma aislada desde cero. El trabajo combina evolución funcional, transición tecnológica ExtJS→Angular, modernización Java EE→Spring Boot, migración progresiva Oracle→PostgreSQL, APIs, observabilidad, QA, continuidad operacional y transferencia de conocimiento.
INTERPRETACIÓN. Es un proyecto de modernización brownfield de alta criticidad: el proveedor debe convivir con la plataforma vigente, mantenerla operativa y migrar por etapas hacia la arquitectura objetivo. El principal riesgo no es comprender el desarrollo web, sino demostrar experiencia reciente y verificable en el stack exacto exigido y disponer de los perfiles adecuados.
Lectura ejecutiva para R9
- Alineación de negocio: Media-Alta.
- Alineación tecnológica genérica: Media-Alta.
- Alineación con stack puntuado: Baja-Media, REQUIERE VALIDACIÓN R9.
- Complejidad: Alta, por sistema crítico, deuda tecnológica, coexistencia de arquitecturas y migración de ~62 millones de registros estimados entre los dos esquemas declarados.
- Ventaja R9: desarrollo e integraciones, migraciones, PostgreSQL, APIs REST, proyectos públicos/industriales, gestión ágil y operación de plataformas.
- Brecha decisiva: Spring Boot/ExtJS y evidencias por perfil/proyecto; UX/UI y DBA deben cerrarse documentalmente.
2. Ficha y Calendario
2.1 Ficha del proceso
| Campo | Dato |
|---|---|
| Mandante | Contraloría General de la República (CGR) |
| ID | 885-74-LP26 |
| Tipo | Licitación Pública LP, una etapa, convocatoria abierta |
| Objeto | Actualización de software, arquitectura y migración de base de datos del Sistema DIP |
| Región | Región Metropolitana de Santiago |
| Presupuesto referencial | $190.000.000 IVA incluido |
| Moneda de oferta | CLP; evaluación sobre valor total neto |
| Duración | 10 meses: 8 meses de ejecución + 2 meses de garantía técnica |
| Renovación | No |
| Subcontratación | Permitida según ficha Mercado Público; el contratista mantiene responsabilidad contractual |
| Garantía fiel cumplimiento | 5% del valor total neto; beneficiario CGR; garantía irrevocable y de rápida/efectiva ejecución |
| Validez oferta | 90 días corridos desde cierre |
| Modalidad de trabajo | Remota o en dependencias de CGR; CGR puede requerir presencialidad y horarios especiales |
| Estado verificado 17-08-2026 | Publicada / abierta |
2.2 Fechas y horas relevantes
| Hito | Fecha / hora | Observación |
|---|---|---|
| Publicación | 12-08-2026 10:05:17 | Ficha oficial Mercado Público |
| Inicio de preguntas | 12-08-2026 15:37 | Portal |
| Fin de preguntas | 20-08-2026 15:00 | Plazo crítico inmediato |
| Publicación de respuestas | 25-08-2026 16:00 | Deben reanalizarse; pasan a integrar el proceso |
| Cierre de ofertas | 01-09-2026 16:00 | No dejar carga para última hora |
| Apertura técnica | 01-09-2026 16:05 | Una etapa |
| Apertura económica | 01-09-2026 16:05 | Referencial en ficha |
| Adjudicación | 01-10-2026 16:00 | Fecha informada por portal |
| Firma estimada de contrato | 02-11-2026 | Fecha estimada |
| Garantía fiel: vencimiento en ficha | 31-12-2027 | Validar instrumento al adjudicar |
3. Alcance Funcional
HECHO DOCUMENTAL. El Anexo N°10 contiene 86 RF: {fr_prio.get('Alta',0)} de prioridad Alta, {fr_prio.get('Media',0)} Media y {fr_prio.get('Baja',0)} Baja. Las bases los definen como capacidades de referencia que CGR puede priorizar, ajustar o complementar durante la ejecución.
Distribución por dominio
{html_table(['Dominio / módulo','Cantidad'],fr_dom_rows)}Lectura funcional
- Gestión completa del ciclo de declaración DIP.
- Formularios complejos y validaciones normativas.
- Roles institucionales: declarantes, revisores, jefaturas, fiscalizadores y administración.
- Transparencia activa/pasiva y publicación de versiones públicas.
- Procesos masivos: clasificar, firmar, enviar, archivar, exportar y republicar.
- Reportabilidad, estadísticas, auditoría y bitácoras.
- APIs e interoperabilidad con fuentes externas/autorizadas.
- Adaptación a cambios normativos y procesos electorales.
Matriz ejecutiva de alcance
| ID | Dominio / módulo | Requerimiento funcional | Descripción funcional | Actores / perfiles | Prioridad | Tipo |
|---|---|---|---|---|---|---|
| RF-001 | Gestión de declaraciones | Gestión integral de declaraciones | Permitir crear, editar, guardar borradores, consultar, presentar, rectificar, archivar y descargar declaraciones, conforme al perfil del usuario, estado de la declaración y reglas aplicables. | Declarante, Ex Funcionario | Alta | Evolutivo / mantención |
| RF-004 | Gestión de declaraciones | Rectificaciones y declaraciones fuera de plazo | Permitir la generación de rectificaciones o declaraciones fuera de plazo, cuando corresponda, conforme a estados, causales, perfiles y reglas definidas por CGR. | Declarante, Ex Funcionario, CGR | Alta | Normativo / adaptativo |
| RF-010 | Formulario declarativo | Administración de secciones declarativas | Permitir la gestión funcional de las secciones de la declaración, incluyendo datos personales, entidad, actividades, bienes, derechos, valores, pasivos y antecedentes adicionales. | Declarante | Alta | Normativo / evolutivo |
| RF-023 | Revisión institucional | Devolución o reasignación funcional | Permitir devolver, reasignar o redirigir declaraciones dentro del flujo institucional, según reglas, perfiles y estados definidos por CGR. | Revisor, Jefe de Servicio, CGR | Media | Evolutivo / operación |
| RF-030 | Administración | Administración de usuarios y roles | Permitir crear, modificar, consultar, desactivar y administrar usuarios, roles y perfiles asociados a servicios o entidades, conforme al alcance autorizado. | Administrador, CGR | Alta | Mantención / operación |
| RF-037 | Administración | Liberación y seguimiento de cargas | Permitir liberar procesos de carga, revisar estado, errores, registros procesados, registros rechazados y acciones correctivas asociadas. | Administrador, CGR | Media | Operación |
| RF-044 | Transparencia | Control de acceso a información pública | Aplicar reglas funcionales que distingan versiones públicas y completas, resguardando la exposición de información según perfil y finalidad de uso. | Ciudadanía, Transparencia Pasiva, CGR | Alta | Seguridad funcional / transparencia |
| RF-052 | Organismo fiscalizador | Descarga de salidas estructuradas | Permitir descargar información estructurada, incluyendo JSON u otros formatos autorizados, conforme a reglas de acceso y finalidad institucional. | Organismo Fiscalizador, CGR | Alta | Fiscalización / interoperabilidad |
| RF-061 | Documentos y salidas | Generación de JSON completo y público | Permitir generar salidas estructuradas en formato JSON, completas o públicas, para descarga, consulta, publicación o integración autorizada. | Organismo Fiscalizador, CGR, Sistemas autorizados | Alta | Documental / interoperabilidad |
| RF-075 | Procesos masivos | Reprocesamiento controlado | Permitir reprocesar cargas, documentos, exportaciones, publicaciones o procesos masivos fallidos, con registro de causa, resultado y responsable. | CGR, Administrador | Media | Operación / procesos masivos |
| RF-080 | Reportabilidad | Indicadores de cumplimiento | Permitir generar reportes e indicadores agregados de cumplimiento por servicio, período, estado, universo de sujetos obligados y avance del proceso declarativo. | Administrador, Jefe de Servicio, CGR | Media | Reportabilidad |
| RF-083 | Reportabilidad | Tableros de seguimiento institucional | Permitir generar tableros o vistas agregadas para seguimiento institucional, sin exponer información sensible no autorizada. | CGR, perfiles institucionales | Media | Reportabilidad / transparencia interna |
| RF-084 | Reportabilidad | Alertas operativas funcionales | Permitir identificar estados críticos, vencimientos, procesos pendientes, cargas con error, declaraciones no enviadas o situaciones relevantes para la operación. | CGR, Administrador, Jefe de Servicio | Media | Operación / reportabilidad |
| RF-085 | Reportabilidad | Exportación de reportes | Permitir exportar reportes autorizados en formatos definidos por CGR, resguardando permisos, alcance y protección de información. | CGR, Administrador, Jefe de Servicio | Media | Reportabilidad / documental |
| RF-086 | Reportabilidad | Filtros avanzados de consulta | Permitir consultas funcionales mediante filtros por período, servicio, estado, perfil, tipo de declaración, fecha, universo u otros criterios definidos. | CGR, Administrador, Fiscalizador | Media | Reportabilidad / operación |
Ver matriz funcional completa — 86 requerimientos
| ID | Dominio / módulo | Requerimiento funcional | Descripción funcional | Actores / perfiles | Prioridad | Tipo |
|---|---|---|---|---|---|---|
| RF-001 | Gestión de declaraciones | Gestión integral de declaraciones | Permitir crear, editar, guardar borradores, consultar, presentar, rectificar, archivar y descargar declaraciones, conforme al perfil del usuario, estado de la declaración y reglas aplicables. | Declarante, Ex Funcionario | Alta | Evolutivo / mantención |
| RF-002 | Gestión de declaraciones | Ciclo de vida de la declaración | Mantener estados, transiciones, fechas, usuarios responsables, origen de cambios y trazabilidad funcional durante todo el ciclo de vida de la declaración. | Declarante, Revisor, Jefe de Servicio, Organismo Fiscalizador | Alta | Evolutivo / auditoría |
| RF-003 | Gestión de declaraciones | Gestión de borradores | Permitir guardar, recuperar, continuar y actualizar declaraciones en estado borrador, resguardando consistencia, vigencia y acceso por usuario autorizado. | Declarante | Alta | Mantención / operación |
| RF-004 | Gestión de declaraciones | Rectificaciones y declaraciones fuera de plazo | Permitir la generación de rectificaciones o declaraciones fuera de plazo, cuando corresponda, conforme a estados, causales, perfiles y reglas definidas por CGR. | Declarante, Ex Funcionario, CGR | Alta | Normativo / adaptativo |
| RF-005 | Gestión de declaraciones | Consulta de historial del declarante | Permitir consultar declaraciones anteriores, estados, fechas relevantes, descargas disponibles y bitácora funcional asociada al declarante. | Declarante, CGR | Media | Evolutivo / operación |
| RF-006 | Gestión de declaraciones | Control de acceso por estado y perfil | Aplicar reglas funcionales que determinen qué acciones puede ejecutar cada perfil según estado, servicio, período, obligación vigente y configuración del sistema. | Todos los perfiles | Alta | Seguridad funcional |
| RF-010 | Formulario declarativo | Administración de secciones declarativas | Permitir la gestión funcional de las secciones de la declaración, incluyendo datos personales, entidad, actividades, bienes, derechos, valores, pasivos y antecedentes adicionales. | Declarante | Alta | Normativo / evolutivo |
| RF-011 | Formulario declarativo | Validaciones funcionales y normativas | Aplicar reglas de validación de completitud, consistencia, obligatoriedad, vigencia y dependencia entre campos, de acuerdo con normativa aplicable y tipo de sujeto obligado. | Declarante, CGR | Alta | Normativo |
| RF-012 | Formulario declarativo | Versionamiento de formularios | Permitir adaptar o versionar secciones, campos, reglas y validaciones frente a cambios normativos, ajustes institucionales o nuevas obligaciones definidas por CGR. | CGR, Declarante | Alta | Normativo / adaptativo |
| RF-013 | Formulario declarativo | Gestión de datos familiares y relacionados | Permitir registrar, consultar y validar información asociada a cónyuge, conviviente civil, hijos bajo patria potestad y/o personas sujetas a tutela o curatela, según corresponda. | Declarante | Alta | Normativo |
| RF-014 | Formulario declarativo | Gestión de bienes y derechos | Permitir registrar y administrar bienes inmuebles, bienes muebles registrables, derechos, acciones, valores, pasivos, mandatos y otras fuentes de conflicto de interés. | Declarante | Alta | Normativo / evolutivo |
| RF-015 | Formulario declarativo | Confirmación y revisión previa al envío | Permitir revisar la declaración antes de su firma o envío, identificando campos pendientes, inconsistencias, validaciones no cumplidas y resumen de información registrada. | Declarante | Alta | Usabilidad / operación |
| RF-016 | Formulario declarativo | Reglas diferenciadas por tipo de declarante | Permitir aplicar reglas específicas según tipo de sujeto obligado, entidad, proceso, período declarativo, candidatura u otra clasificación definida por CGR. | Declarante, CGR | Alta | Normativo / operación |
| RF-017 | Formulario declarativo | Mecanismos de ayuda contextual | Incorporar ayudas, mensajes, textos orientadores o validaciones comprensibles que faciliten el llenado correcto de la declaración y reduzcan errores funcionales. | Declarante | Media | Usabilidad / perfectivo |
| RF-020 | Revisión institucional | Bandejas de revisión | Permitir listar, filtrar, ordenar, consultar y gestionar declaraciones en bandejas de revisión institucional, conforme al rol, servicio, estado y alcance autorizado. | Revisor, Jefe de Servicio, Ministro de Fe | Alta | Evolutivo / mantención |
| RF-021 | Revisión institucional | Derivación de declaraciones | Permitir derivar declaraciones entre perfiles habilitados, manteniendo registro del usuario, fecha, estado, destinatario y acción realizada. | Revisor, Jefe de Servicio | Alta | Evolutivo / auditoría |
| RF-022 | Revisión institucional | Firma y envío institucional | Permitir la firma, remisión y envío de declaraciones hacia el organismo fiscalizador, conforme a perfiles autorizados y reglas aplicables. | Jefe de Servicio, Ministro de Fe | Alta | Normativo / operación |
| RF-023 | Revisión institucional | Devolución o reasignación funcional | Permitir devolver, reasignar o redirigir declaraciones dentro del flujo institucional, según reglas, perfiles y estados definidos por CGR. | Revisor, Jefe de Servicio, CGR | Media | Evolutivo / operación |
| RF-024 | Revisión institucional | Consulta de bitácora de revisión | Permitir visualizar eventos de revisión, derivación, firma, envío y acciones relevantes realizadas por perfiles institucionales. | Revisor, Jefe de Servicio, Organismo Fiscalizador | Alta | Auditoría funcional |
| RF-025 | Revisión institucional | Filtros y exportación de bandejas | Permitir filtrar, buscar y exportar información de bandejas de revisión, de acuerdo con permisos, alcance institucional y necesidades de seguimiento. | Revisor, Jefe de Servicio, Administrador | Media | Reportabilidad / operación |
| RF-030 | Administración | Administración de usuarios y roles | Permitir crear, modificar, consultar, desactivar y administrar usuarios, roles y perfiles asociados a servicios o entidades, conforme al alcance autorizado. | Administrador, CGR | Alta | Mantención / operación |
| RF-031 | Administración | Administración de servicios y entidades | Permitir gestionar servicios, entidades, organismos, parámetros de identificación y configuraciones funcionales requeridas por el proceso declarativo. | Administrador, CGR | Alta | Mantención / adaptativo |
| RF-032 | Administración | Administración de cargos, grados y dependencias | Permitir administrar cargos, grados, dependencias y configuraciones asociadas al servicio o entidad, incluyendo listas propias o valores definidos por defecto. | Administrador, CGR | Alta | Mantención / operación |
| RF-033 | Administración | Carga masiva de usuarios | Permitir procesos de carga masiva de usuarios o sujetos obligados, incluyendo validación, control de errores, trazabilidad, resultado del procesamiento y liberación de cargas. | Administrador, CGR | Alta | Procesos masivos |
| RF-034 | Administración | Gestión de parámetros del sistema | Permitir administrar parámetros funcionales, catálogos, tablas de apoyo, períodos, configuraciones y valores utilizados por el sistema. | CGR | Media | Mantención / adaptativo |
| RF-035 | Administración | Gestión de períodos declarativos | Permitir configurar, consultar y administrar períodos declarativos, ventanas de actualización, vencimientos, reglas temporales y parámetros asociados. | CGR, Administrador | Alta | Normativo / operación |
| RF-036 | Administración | Administración de sujetos obligados | Permitir identificar, consultar, actualizar, habilitar o deshabilitar sujetos obligados, conforme a reglas normativas, procesos masivos o instrucciones de CGR. | Administrador, CGR | Alta | Normativo / operación |
| RF-037 | Administración | Liberación y seguimiento de cargas | Permitir liberar procesos de carga, revisar estado, errores, registros procesados, registros rechazados y acciones correctivas asociadas. | Administrador, CGR | Media | Operación |
| RF-038 | Administración | Gestión de configuración por servicio | Permitir parametrizar comportamientos, cargos, grados, dependencias, administradores y reglas específicas por servicio o entidad. | Administrador, CGR | Media | Adaptativo / operación |
| RF-040 | Transparencia activa | Consulta pública de declaraciones | Permitir la consulta y descarga de versiones públicas de declaraciones que deban ser publicadas conforme a las reglas aplicables. | Ciudadanía | Alta | Transparencia |
| RF-041 | Transparencia activa | Búsqueda pública por entidad y declarante | Permitir búsquedas públicas mediante criterios autorizados, tales como entidad, nombre, período u otros filtros definidos por CGR. | Ciudadanía | Media | Transparencia / usabilidad |
| RF-042 | Transparencia activa | Publicación de versiones públicas | Permitir administrar la disponibilidad de versiones públicas de declaraciones, considerando reglas de publicación, actualización y retiro cuando corresponda. | CGR | Alta | Transparencia / operación |
| RF-043 | Transparencia pasiva | Consulta para encargados de transparencia | Permitir a perfiles habilitados consultar y descargar versiones públicas de declaraciones para fines de respuesta a solicitudes de acceso a la información. | Transparencia Pasiva | Media | Transparencia |
| RF-044 | Transparencia | Control de acceso a información pública | Aplicar reglas funcionales que distingan versiones públicas y completas, resguardando la exposición de información según perfil y finalidad de uso. | Ciudadanía, Transparencia Pasiva, CGR | Alta | Seguridad funcional / transparencia |
| RF-045 | Transparencia | Descarga de información pública | Permitir la descarga de documentos públicos en formatos autorizados, conforme a disponibilidad, perfil, reglas de publicación y trazabilidad definida. | Ciudadanía, Transparencia Pasiva | Media | Transparencia / documental |
| RF-050 | Organismo fiscalizador | Consulta de declaraciones recepcionadas | Permitir consultar, filtrar, revisar y descargar declaraciones recepcionadas, conforme al alcance y permisos del organismo fiscalizador. | Organismo Fiscalizador | Alta | Fiscalización |
| RF-051 | Organismo fiscalizador | Acceso a versiones completas autorizadas | Permitir acceder a versiones completas de declaraciones cuando el perfil y finalidad de fiscalización lo autoricen. | Organismo Fiscalizador | Alta | Fiscalización / seguridad funcional |
| RF-052 | Organismo fiscalizador | Descarga de salidas estructuradas | Permitir descargar información estructurada, incluyendo JSON u otros formatos autorizados, conforme a reglas de acceso y finalidad institucional. | Organismo Fiscalizador, CGR | Alta | Fiscalización / interoperabilidad |
| RF-053 | Organismo fiscalizador | Filtros de fiscalización | Permitir filtrar declaraciones por servicio, estado, período, declarante, fecha de recepción u otros criterios autorizados por CGR. | Organismo Fiscalizador | Media | Fiscalización / reportabilidad |
| RF-054 | Organismo fiscalizador | Seguimiento de cumplimiento | Permitir apoyar el seguimiento funcional del cumplimiento declarativo por servicio, período, estado y universo de sujetos obligados. | Organismo Fiscalizador, CGR | Media | Fiscalización / reportabilidad |
| RF-055 | Organismo fiscalizador | Bitácora de acciones de fiscalización | Registrar y consultar acciones funcionales relevantes ejecutadas por perfiles fiscalizadores, de acuerdo con reglas de auditoría definidas por CGR. | Organismo Fiscalizador, CGR | Alta | Auditoría funcional |
| RF-060 | Documentos y salidas | Generación de PDF completo y público | Permitir generar, consultar y descargar versiones PDF completas o públicas de las declaraciones, según perfil, finalidad, estado y reglas de acceso. | Declarante, Jefe de Servicio, Organismo Fiscalizador, Ciudadanía | Alta | Documental |
| RF-061 | Documentos y salidas | Generación de JSON completo y público | Permitir generar salidas estructuradas en formato JSON, completas o públicas, para descarga, consulta, publicación o integración autorizada. | Organismo Fiscalizador, CGR, Sistemas autorizados | Alta | Documental / interoperabilidad |
| RF-062 | Documentos y salidas | Generación de XML | Permitir generar, consultar o administrar salidas XML cuando sean requeridas por procesos vigentes, integraciones, antecedentes históricos o lineamientos definidos por CGR. | CGR, Sistemas autorizados | Media | Documental / interoperabilidad |
| RF-063 | Documentos y salidas | Exportaciones XLSX | Permitir exportar bandejas, reportes, consultas o resultados de procesos masivos en formato XLSX, conforme a permisos y reglas de información. | Administrador, Jefe de Servicio, Revisor, CGR | Media | Reportabilidad / operación |
| RF-064 | Documentos y salidas | Control de versiones documentales | Permitir diferenciar versiones completas, públicas, históricas, vigentes y asociadas a estados específicos de la declaración. | CGR, Organismo Fiscalizador, Ciudadanía | Alta | Documental / seguridad funcional |
| RF-065 | Documentos y salidas | Trazabilidad de descargas | Registrar descargas de documentos o salidas relevantes, considerando perfil, fecha, origen, documento, formato y finalidad cuando corresponda. | Todos los perfiles autorizados | Media | Auditoría / documental |
| RF-070 | Procesos masivos | Clasificación masiva de declaraciones | Permitir generar archivos, cargar resultados, clasificar declaraciones y consultar procesos de clasificación masiva, conforme a reglas definidas por CGR. | Jefe de Servicio, Ministro de Fe, CGR | Alta | Procesos masivos |
| RF-071 | Procesos masivos | Firma y envío masivo | Permitir firmar y enviar declaraciones en forma masiva, total o seleccionada, según reglas, perfiles, bandejas, validaciones y controles definidos. | Jefe de Servicio, Ministro de Fe | Alta | Procesos masivos / normativo |
| RF-072 | Procesos masivos | Devolución masiva | Permitir devolver declaraciones en forma masiva, total o seleccionada, manteniendo trazabilidad, resultado del proceso y control de errores. | Jefe de Servicio, Revisor, CGR | Media | Procesos masivos / operación |
| RF-073 | Procesos masivos | Generación documental masiva | Permitir ejecutar procesos masivos de generación o actualización de documentos, versiones públicas, salidas estructuradas o archivos de respaldo. | CGR | Alta | Procesos masivos / documental |
| RF-074 | Procesos masivos | Publicación masiva | Permitir administrar procesos masivos de publicación, actualización o disponibilidad de declaraciones públicas, conforme a reglas de transparencia. | CGR | Alta | Transparencia / procesos masivos |
| RF-075 | Procesos masivos | Reprocesamiento controlado | Permitir reprocesar cargas, documentos, exportaciones, publicaciones o procesos masivos fallidos, con registro de causa, resultado y responsable. | CGR, Administrador | Media | Operación / procesos masivos |
| RF-076 | Procesos masivos | Consulta de estado de procesos | Permitir consultar estados, avances, errores, registros procesados, pendientes y rechazados de procesos masivos ejecutados por el sistema. | CGR, Administrador, Jefe de Servicio | Alta | Operación / reportabilidad |
| RF-077 | Procesos masivos | Control de errores de procesamiento | Permitir registrar, consultar y descargar errores funcionales asociados a cargas o procesos masivos, facilitando su análisis y corrección. | CGR, Administrador | Media | Operación |
| RF-080 | Reportabilidad | Indicadores de cumplimiento | Permitir generar reportes e indicadores agregados de cumplimiento por servicio, período, estado, universo de sujetos obligados y avance del proceso declarativo. | Administrador, Jefe de Servicio, CGR | Media | Reportabilidad |
| RF-081 | Reportabilidad | Estadísticas de usuarios y declaraciones | Permitir consultar información histórica o agregada sobre usuarios, declaraciones, períodos, estados y evolución del proceso DIP. | CGR | Media | Reportabilidad |
| RF-082 | Reportabilidad | Reportes por servicio o entidad | Permitir reportes funcionales por servicio, entidad, administrador, universo de sujetos obligados, pendientes, enviados, recepcionados y observados. | Administrador, Jefe de Servicio, CGR | Media | Reportabilidad / operación |
| RF-083 | Reportabilidad | Tableros de seguimiento institucional | Permitir generar tableros o vistas agregadas para seguimiento institucional, sin exponer información sensible no autorizada. | CGR, perfiles institucionales | Media | Reportabilidad / transparencia interna |
| RF-084 | Reportabilidad | Alertas operativas funcionales | Permitir identificar estados críticos, vencimientos, procesos pendientes, cargas con error, declaraciones no enviadas o situaciones relevantes para la operación. | CGR, Administrador, Jefe de Servicio | Media | Operación / reportabilidad |
| RF-085 | Reportabilidad | Exportación de reportes | Permitir exportar reportes autorizados en formatos definidos por CGR, resguardando permisos, alcance y protección de información. | CGR, Administrador, Jefe de Servicio | Media | Reportabilidad / documental |
| RF-086 | Reportabilidad | Filtros avanzados de consulta | Permitir consultas funcionales mediante filtros por período, servicio, estado, perfil, tipo de declaración, fecha, universo u otros criterios definidos. | CGR, Administrador, Fiscalizador | Media | Reportabilidad / operación |
| RF-087 | Reportabilidad | Reportabilidad agregada no sensible | Permitir disponer de información agregada para control de avance, cumplimiento y operación, evitando exposición de datos sensibles o críticos. | CGR, perfiles institucionales | Media | Reportabilidad / seguridad funcional |
| RF-090 | Auditoría funcional | Bitácora de declaraciones | Registrar y consultar eventos funcionales asociados a estados, modificaciones, derivaciones, firmas, envíos, descargas, publicaciones y consultas relevantes. | Todos los perfiles autorizados | Alta | Auditoría funcional |
| RF-091 | Auditoría funcional | Bitácora de administración | Registrar acciones de administración sobre usuarios, roles, servicios, cargos, grados, dependencias, parámetros y cargas masivas. | Administrador, CGR | Alta | Auditoría funcional |
| RF-092 | Auditoría funcional | Consulta de trazabilidad por declaración | Permitir consultar trazabilidad consolidada de una declaración, incluyendo acciones, estados, usuarios, fechas y documentos asociados. | CGR, Organismo Fiscalizador, Jefe de Servicio | Alta | Auditoría / fiscalización |
| RF-093 | Auditoría funcional | Registro de consultas y descargas relevantes | Registrar consultas y descargas de información sensible, completa o sujeta a control, conforme a perfiles y reglas definidas por CGR. | CGR, Organismo Fiscalizador | Media | Auditoría / seguridad funcional |
| RF-094 | Auditoría funcional | Trazabilidad de procesos masivos | Registrar ejecución, responsable, fecha, origen, parámetros, resultado, errores y evidencias de procesos masivos. | CGR, Administrador | Alta | Auditoría / operación |
| RF-100 | APIs e interoperabilidad | APIs de consulta DIP | Exponer capacidades de consulta gobernada para sistemas institucionales autorizados, considerando declaraciones, usuarios, cumplimiento, estados, reportabilidad o alertas, cuando sean priorizadas por CGR. | Sistemas CGR autorizados | Alta | Interoperabilidad |
| RF-101 | APIs e interoperabilidad | Consulta de detalle de documento | Permitir que sistemas institucionales autorizados consulten información de un documento o declaración, con controles de seguridad, trazabilidad y alcance funcional. | Sistemas CGR autorizados | Alta | Interoperabilidad / fiscalización |
| RF-102 | APIs e interoperabilidad | Ingreso o actualización mediante servicios | Considerar capacidades de ingreso, actualización o sincronización de información mediante APIs, cuando sea requerido por CGR y permitido por reglas funcionales. | Sistemas autorizados, CGR | Media | Interoperabilidad / adaptativo |
| RF-103 | APIs e interoperabilidad | Consulta de usuarios y roles | Permitir consultar información funcional de usuarios, roles, servicios o perfiles, mediante servicios gobernados y autorizados. | Sistemas CGR autorizados | Media | Interoperabilidad / administración |
| RF-104 | APIs e interoperabilidad | Trazabilidad de consumo de APIs | Registrar sistema invocante, usuario, origen, operación, parámetros relevantes, resultado y fecha de consumo de APIs funcionales. | CGR, Sistemas autorizados | Alta | Interoperabilidad / auditoría |
| RF-105 | APIs e interoperabilidad | Gobierno funcional de contratos de integración | Mantener documentación funcional, reglas de uso, versiones, criterios de autorización y alcance de las integraciones priorizadas por CGR. | CGR, proveedor | Media | Interoperabilidad / gestión |
| RF-106 | APIs e interoperabilidad | Precarga de información desde instituciones públicas | Permitir, cuando CGR lo defina y existan condiciones habilitantes, la incorporación o precarga de información disponible desde otras instituciones públicas en la declaración, considerando fuentes autorizadas, convenios, APIs, reglas de negocio, validaciones, trazabilidad y condiciones técnicas aplicables. | Declarante, CGR, Sistemas autorizados | Media | Interoperabilidad / evolutivo |
| RF-110 | Notificaciones | Notificaciones funcionales del proceso DIP | Emitir, registrar y trazar notificaciones o comunicaciones asociadas a hitos del proceso declarativo, cambios de estado, observaciones, solicitudes o eventos definidos por CGR. | Declarante, Revisor, Jefe de Servicio, Administrador | Media | Evolutivo / integración |
| RF-111 | Notificaciones | Comunicaciones por vencimiento o cumplimiento | Permitir emitir comunicaciones relacionadas con períodos declarativos, vencimientos, obligaciones pendientes o hitos definidos por CGR. | Declarante, Administrador, Jefe de Servicio | Media | Normativo / operación |
| RF-112 | Notificaciones | Registro de comunicaciones emitidas | Mantener registro funcional de comunicaciones emitidas, destinatarios, fecha, canal, asunto, resultado y proceso asociado. | CGR, Administrador | Media | Auditoría / operación |
| RF-113 | Notificaciones | Plantillas de comunicación | Permitir administrar o ajustar textos y plantillas funcionales de comunicación, conforme a lineamientos de CGR. | CGR | Baja | Operación / perfectivo |
| RF-114 | Notificaciones | Integración con servicios de comunicación | Considerar integración con servicios institucionales de notificación o comunicación, cuando sea priorizada por CGR. | CGR, Sistemas autorizados | Media | Interoperabilidad |
| RF-900 | Requerimientos emergentes | Gestión de requerimientos funcionales emergentes | Permitir incorporar, analizar, priorizar y gestionar requerimientos funcionales que surjan durante la ejecución contractual, derivados de cambios normativos, necesidades institucionales, procesos electorales, fiscalización, transparencia, interoperabilidad u otros definidos por CGR. | CGR, proveedor | Alta | Evolutivo / gestión |
| RF-901 | Cambios normativos | Adecuaciones por cambios normativos | Considerar ajustes funcionales en formularios, reglas de negocio, validaciones, perfiles, estados, documentos, reportes o procesos del sistema, cuando sean requeridos por modificaciones normativas aplicables al Sistema DIP. | CGR, declarantes, administradores, organismos fiscalizadores | Alta | Normativo |
| RF-902 | Transformación Digital | Adecuaciones por lineamientos de Transformación Digital | Considerar ajustes funcionales derivados de lineamientos institucionales o normativos asociados a transformación digital, expediente electrónico, interoperabilidad, documentos electrónicos, trazabilidad, notificaciones u otros componentes relacionados. | CGR, usuarios institucionales, sistemas autorizados | Media | Normativo / interoperabilidad |
| RF-903 | Procesos electorales | Adecuaciones por procesos de candidaturas | Considerar requerimientos asociados a habilitación, administración, declaración, revisión, publicación o fiscalización de sujetos obligados vinculados a procesos de candidaturas a elecciones. | CGR, candidatos, administradores, organismos fiscalizadores | Alta | Normativo / operación |
| RF-904 | Negocio y operación | Ajustes funcionales por necesidades operacionales | Considerar ajustes funcionales derivados de mejoras operativas, optimización de flujos, nuevas reglas de gestión, bandejas, reportes, filtros, descargas, procesos masivos o soporte a usuarios. | CGR, administradores, revisores, jefes de servicio | Media | Evolutivo / perfectivo |
| RF-905 | Fiscalización y transparencia | Nuevas capacidades de consulta, publicación o fiscalización | Considerar nuevas capacidades funcionales requeridas para fortalecer procesos de fiscalización, transparencia activa, transparencia pasiva, consulta pública, descarga de información o generación de salidas estructuradas. | CGR, organismos fiscalizadores, ciudadanía, transparencia pasiva | Media | Evolutivo / transparencia |
4. Servicio y No Funcionales
El Anexo N°11 define 56 RNF: {nfr_prio.get('Alta',0)} Alta y {nfr_prio.get('Media',0)} Media. No se encontró un porcentaje contractual de disponibilidad ni tiempos numéricos de respuesta/resolución de incidentes; sí se exige operación 24/7, continuidad reforzada, rendimiento, carga, seguridad, trazabilidad y soporte oportuno.
Dominios RNF
{html_table(['Dominio','Cantidad'],nfr_dom_rows)}Puntos críticos
- Disponibilidad: operación continua 24/7 del sistema.
- Continuidad: refuerzo en marzo, septiembre y procesos electorales/candidaturas.
- Performance: pruebas de carga, estrés y escalabilidad con escenarios/infra autorizada.
- Seguridad: datos sensibles, autenticación, autorización, RBAC, secretos y APIs.
- Observabilidad: métricas, logs, trazas, tableros y alertas.
- Datos: migración controlada, integridad, conciliación, performance y trazabilidad.
- DevSecOps: repositorios, CI/CD y evidencia de calidad/despliegue.
- Garantía: corrección de defectos derivados del trabajo sin cobro adicional.
Matriz ejecutiva NFR
| ID | Dominio | Requerimiento no funcional | Descripción | Prioridad | Evidencia esperada |
|---|---|---|---|---|---|
| RNF-001 | Disponibilidad | Operación continua 24/7 | El Sistema DIP deberá considerar operación continua para sus usuarios y perfiles institucionales habilitados, resguardando la disponibilidad de los servicios críticos del proceso declarativo. | Alta | Diseño técnico, configuración de ambientes, monitoreo y evidencias de operación. |
| RNF-002 | Continuidad operacional | Continuidad en períodos críticos | La solución deberá considerar medidas de continuidad reforzada para períodos de alta demanda, especialmente marzo, septiembre y procesos asociados a candidaturas a elecciones. | Alta | Plan de continuidad, monitoreo reforzado, pruebas y plan de contingencia. |
| RNF-004 | Continuidad operacional | Recuperación ante fallas | Los componentes críticos deberán considerar mecanismos de recuperación, reversa o contingencia ante fallas técnicas, despliegues fallidos o incidentes operacionales. | Alta | Procedimientos de recuperación, evidencias de pruebas y registros de incidentes. |
| RNF-005 | Rendimiento | Tiempos de respuesta | Las funcionalidades críticas deberán mantener tiempos de respuesta acordes al volumen de usuarios, declaraciones, consultas y procesos concurrentes definidos o priorizados por CGR. | Alta | Pruebas de rendimiento, reportes de QA y métricas de monitoreo. |
| RNF-008 | Capacidad | Pruebas de carga y estrés | Las entregas que afecten componentes críticos deberán considerar pruebas de carga, estrés o volumen, según criticidad y definición de CGR. | Alta | Plan de pruebas, resultados, análisis de brechas y acciones correctivas. |
| RNF-009 | Escalabilidad | Escalabilidad horizontal | La arquitectura objetivo deberá favorecer escalabilidad horizontal de servicios y componentes, conforme a la plataforma institucional definida por CGR. | Alta | Diseño de arquitectura, configuración de contenedores y evidencias de despliegue. |
| RNF-011 | Rendimiento, capacidad y escalabilidad | Pruebas de carga y escalabilidad | La solución deberá considerar pruebas de carga, rendimiento y escalabilidad sobre componentes críticos del Sistema DIP, contemplando escenarios de operación normal, alta concurrencia, procesos masivos y distintas configuraciones de infraestructura definidas o autorizadas por CGR. | Alta | Plan de pruebas, escenarios, scripts, configuración de infraestructura utilizada, métricas, resultados, análisis comparativo, brechas detectadas y recomendaciones de dimensionamiento. |
| RNF-012 | Seguridad | Protección de datos sensibles | La solución deberá proteger los datos personales, patrimoniales, familiares, funcionales y demás antecedentes tratados por DIP, conforme a su criticidad y reglas de acceso. | Alta | Controles de seguridad, revisión técnica, configuración, pruebas y evidencias de acceso. |
| RNF-014 | Autenticación | Integración Keycloak y ClaveÚnica | La solución deberá considerar autenticación mediante los componentes definidos por CGR, especialmente Keycloak y ClaveÚnica. | Alta | Configuración, documentación técnica y evidencias de autenticación. |
| RNF-017 | Seguridad | Seguridad de APIs | Las APIs deberán considerar autenticación, autorización, validación de entradas, control de errores, trazabilidad, protección ante uso indebido y mecanismos definidos por CGR. | Alta | Documentación API, pruebas de seguridad, trazabilidad y configuración en API Gateway. |
| RNF-019 | Trazabilidad | Registro de operaciones críticas | El sistema deberá registrar operaciones relevantes, incluyendo accesos, cambios de estado, firmas, envíos, descargas, publicaciones, consultas y procesos masivos. | Alta | Bitácoras, logs, reportes y consultas de auditoría. |
| RNF-022 | Observabilidad | Métricas, logs y alertas | La solución deberá considerar métricas, logs, tableros y alertas para monitorear el estado técnico y operacional del sistema. | Alta | Dashboards, configuración de monitoreo, reportes y alertas. |
| RNF-026 | Interoperabilidad | APIs gobernadas por API Gateway | Las integraciones deberán exponerse mediante APIs seguras, versionadas, documentadas y gobernadas a través del API Gateway institucional. | Alta | Documentación API, contratos técnicos, pruebas de integración y configuración de gateway. |
| RNF-030 | Datos | Integridad y consistencia | Los datos deberán mantener integridad, consistencia, validación y trazabilidad, especialmente en procesos de carga, migración, actualización masiva o publicación. | Alta | Validaciones, scripts, reportes de control y evidencias de QA de datos. |
| RNF-031 | Datos | Migración y reconciliación | Los procesos de migración o ajustes masivos de datos deberán considerar análisis, ejecución controlada, reconciliación, validación y reversa cuando corresponda. | Alta | Plan de migración, scripts, reportes de reconciliación y evidencias de validación. |
| RNF-032 | Datos | Optimización de consultas y procesos | Las consultas, vistas, índices, procedimientos y procesos de base de datos deberán optimizarse de acuerdo con volumen, concurrencia y criticidad operacional. | Alta | Evidencias de tuning, análisis de consultas, índices y pruebas de rendimiento. |
| RNF-041 | Procesos masivos | Control de errores y reprocesamiento | Los procesos masivos de publicación, generación documental y exposición de datos deberán considerar control de errores, reintentos, trazabilidad, estados de ejecución y capacidad de reprocesamiento. | Alta | Bitácoras, paneles de control, reportes de errores, evidencias de reintentos y pruebas de reproceso. |
| RNF-047 | Mantenibilidad, calidad y documentación | Uso controlado de inteligencia artificial en desarrollo y migración | El uso de herramientas, agentes o mecanismos basados en inteligencia artificial en actividades de análisis, desarrollo, pruebas, documentación, refactorización o migración deberá considerar autorización previa de CGR, trazabilidad, resguardo de información, revisión humana, control de calidad y cumplimiento de los lineamientos definidos por CGR. | Alta | Estrategia de uso de IA, identificación de herramientas, metodología de uso, controles aplicados, registro de actividades asistidas por IA, evidencias de revisión humana, resguardos de confidencialidad y aprobación de CGR. |
| RNF-054 | Soporte | Diagnóstico y resolución de incidencias | El proveedor deberá apoyar el diagnóstico, análisis, corrección y documentación de incidencias asociadas a componentes desarrollados, modificados o intervenidos. | Alta | Registro de incidencias, análisis causa raíz, evidencias de corrección y documentación. |
| RNF-056 | Garantía técnica | Atención durante garantía técnica | Durante la garantía técnica se deberán atender observaciones, defectos, ajustes correctivos e incidencias derivadas de entregables aprobados, conforme a las condiciones contractuales. | Alta | Registro de garantía, tickets, evidencias de corrección y cierre de observaciones. |
Ver matriz no funcional completa — 56 requerimientos
| ID | Dominio | Requerimiento no funcional | Descripción | Prioridad | Evidencia esperada |
|---|---|---|---|---|---|
| RNF-001 | Disponibilidad | Operación continua 24/7 | El Sistema DIP deberá considerar operación continua para sus usuarios y perfiles institucionales habilitados, resguardando la disponibilidad de los servicios críticos del proceso declarativo. | Alta | Diseño técnico, configuración de ambientes, monitoreo y evidencias de operación. |
| RNF-002 | Continuidad operacional | Continuidad en períodos críticos | La solución deberá considerar medidas de continuidad reforzada para períodos de alta demanda, especialmente marzo, septiembre y procesos asociados a candidaturas a elecciones. | Alta | Plan de continuidad, monitoreo reforzado, pruebas y plan de contingencia. |
| RNF-003 | Continuidad operacional | Gestión de ventanas de mantenimiento | Las mantenciones, despliegues o ajustes técnicos deberán planificarse resguardando continuidad operacional, minimizando indisponibilidad y coordinando ventanas con CGR. | Alta | Plan de despliegue, actas, evidencias de ejecución y comunicación de ventanas. |
| RNF-004 | Continuidad operacional | Recuperación ante fallas | Los componentes críticos deberán considerar mecanismos de recuperación, reversa o contingencia ante fallas técnicas, despliegues fallidos o incidentes operacionales. | Alta | Procedimientos de recuperación, evidencias de pruebas y registros de incidentes. |
| RNF-005 | Rendimiento | Tiempos de respuesta | Las funcionalidades críticas deberán mantener tiempos de respuesta acordes al volumen de usuarios, declaraciones, consultas y procesos concurrentes definidos o priorizados por CGR. | Alta | Pruebas de rendimiento, reportes de QA y métricas de monitoreo. |
| RNF-006 | Rendimiento | Rendimiento en bandejas y consultas | Las bandejas, filtros, búsquedas, reportes y consultas deberán considerar paginación, optimización y criterios de rendimiento compatibles con altos volúmenes de información. | Alta | Pruebas con volumen, evidencia de consultas, métricas y validación de tiempos. |
| RNF-007 | Rendimiento | Procesos masivos sin degradación crítica | Los procesos masivos deberán ejecutarse evitando degradar de forma crítica las funcionalidades transaccionales principales del sistema. | Alta | Diseño de procesamiento, monitoreo, pruebas de carga y evidencias de ejecución. |
| RNF-008 | Capacidad | Pruebas de carga y estrés | Las entregas que afecten componentes críticos deberán considerar pruebas de carga, estrés o volumen, según criticidad y definición de CGR. | Alta | Plan de pruebas, resultados, análisis de brechas y acciones correctivas. |
| RNF-009 | Escalabilidad | Escalabilidad horizontal | La arquitectura objetivo deberá favorecer escalabilidad horizontal de servicios y componentes, conforme a la plataforma institucional definida por CGR. | Alta | Diseño de arquitectura, configuración de contenedores y evidencias de despliegue. |
| RNF-010 | Escalabilidad | Crecimiento de volumetría | La solución deberá considerar crecimiento de usuarios, declaraciones, documentos, reportes, integraciones y procesos masivos, incluyendo escenarios de aumento de sujetos obligados. | Alta | Diseño técnico, estimación de capacidad, pruebas de volumen y criterios de escalamiento. |
| RNF-011 | Rendimiento, capacidad y escalabilidad | Pruebas de carga y escalabilidad | La solución deberá considerar pruebas de carga, rendimiento y escalabilidad sobre componentes críticos del Sistema DIP, contemplando escenarios de operación normal, alta concurrencia, procesos masivos y distintas configuraciones de infraestructura definidas o autorizadas por CGR. | Alta | Plan de pruebas, escenarios, scripts, configuración de infraestructura utilizada, métricas, resultados, análisis comparativo, brechas detectadas y recomendaciones de dimensionamiento. |
| RNF-012 | Seguridad | Protección de datos sensibles | La solución deberá proteger los datos personales, patrimoniales, familiares, funcionales y demás antecedentes tratados por DIP, conforme a su criticidad y reglas de acceso. | Alta | Controles de seguridad, revisión técnica, configuración, pruebas y evidencias de acceso. |
| RNF-013 | Seguridad | Gestión segura de sesiones | El sistema deberá considerar manejo seguro de sesiones, expiración, renovación, cierre, protección de tokens y prevención de accesos no autorizados. | Alta | Configuración, pruebas de sesión, evidencias de seguridad y documentación técnica. |
| RNF-014 | Autenticación | Integración Keycloak y ClaveÚnica | La solución deberá considerar autenticación mediante los componentes definidos por CGR, especialmente Keycloak y ClaveÚnica. | Alta | Configuración, documentación técnica y evidencias de autenticación. |
| RNF-015 | Autorización | Control por roles y perfiles | El sistema deberá aplicar control de acceso conforme a roles, perfiles, servicios, estados, permisos y reglas funcionales definidas para DIP. | Alta | Matriz de permisos, pruebas de acceso y evidencias de autorización. |
| RNF-016 | Autorización | Principio de mínimo privilegio | Los accesos a funcionalidades, datos, documentos, APIs y componentes deberán configurarse bajo el principio de mínimo privilegio. | Alta | Matriz de acceso, revisión de permisos y evidencias de segregación. |
| RNF-017 | Seguridad | Seguridad de APIs | Las APIs deberán considerar autenticación, autorización, validación de entradas, control de errores, trazabilidad, protección ante uso indebido y mecanismos definidos por CGR. | Alta | Documentación API, pruebas de seguridad, trazabilidad y configuración en API Gateway. |
| RNF-018 | Seguridad | Gestión de secretos y configuraciones | Las credenciales, llaves, tokens, parámetros sensibles y configuraciones por ambiente deberán administrarse de forma segura. | Alta | Evidencias de configuración, revisión técnica y documentación de despliegue. |
| RNF-019 | Trazabilidad | Registro de operaciones críticas | El sistema deberá registrar operaciones relevantes, incluyendo accesos, cambios de estado, firmas, envíos, descargas, publicaciones, consultas y procesos masivos. | Alta | Bitácoras, logs, reportes y consultas de auditoría. |
| RNF-020 | Trazabilidad | Trazabilidad de procesos masivos | Los procesos masivos deberán registrar inicio, término, usuario o sistema responsable, parámetros, registros procesados, errores, reintentos y resultados. | Alta | Bitácoras, reportes de ejecución, logs y evidencias de monitoreo. |
| RNF-021 | Auditoría | Consulta de eventos y evidencias | Las evidencias de auditoría deberán poder ser consultadas o explotadas por perfiles autorizados, conforme a los mecanismos definidos por CGR. | Media | Consultas, reportes, bitácoras y documentación de acceso. |
| RNF-022 | Observabilidad | Métricas, logs y alertas | La solución deberá considerar métricas, logs, tableros y alertas para monitorear el estado técnico y operacional del sistema. | Alta | Dashboards, configuración de monitoreo, reportes y alertas. |
| RNF-023 | Observabilidad | Monitoreo de APIs | Las APIs expuestas deberán contar con métricas de uso, disponibilidad, errores, tiempos de respuesta, origen de consumo y trazabilidad de invocaciones. | Alta | Tableros, logs, métricas API y reportes de consumo. |
| RNF-024 | Observabilidad | Monitoreo de procesos masivos | Los procesos batch, asíncronos, generación documental, publicación y reportabilidad deberán contar con estados, métricas, logs y alertas. | Alta | Dashboards, logs centralizados, alertas y reportes de ejecución. |
| RNF-025 | Observabilidad | Seguimiento de errores | Los errores técnicos y funcionales relevantes deberán registrarse con información suficiente para diagnóstico, seguimiento, resolución y análisis de recurrencia. | Alta | Logs, tickets, reportes de error y evidencias de corrección. |
| RNF-026 | Interoperabilidad | APIs gobernadas por API Gateway | Las integraciones deberán exponerse mediante APIs seguras, versionadas, documentadas y gobernadas a través del API Gateway institucional. | Alta | Documentación API, contratos técnicos, pruebas de integración y configuración de gateway. |
| RNF-027 | Interoperabilidad | Versionamiento de APIs | Las APIs deberán considerar versionamiento, compatibilidad, documentación y mecanismos de transición cuando existan cambios relevantes. | Alta | Contratos API, documentación, pruebas de compatibilidad y control de versiones. |
| RNF-028 | Interoperabilidad | Trazabilidad de consumo externo | Toda invocación de APIs por sistemas autorizados deberá registrar origen, sistema consumidor, fecha, operación, parámetros relevantes, resultado y errores. | Alta | Logs de API, trazabilidad, reportes de consumo y evidencias de auditoría. |
| RNF-029 | Interoperabilidad y APIs | Controles para precarga de información desde instituciones públicas | La solución deberá considerar controles de seguridad, trazabilidad, integridad, disponibilidad, validación y auditoría para los procesos de precarga de información proveniente de instituciones públicas autorizadas, cuando dichas fuentes, convenios, APIs, reglas de negocio y condiciones técnicas sean definidas por CGR. | Alta | Diseño técnico, contratos de integración, reglas de validación, bitácoras, evidencias de trazabilidad, pruebas de integración, registros de auditoría y validación de datos precargados. |
| RNF-030 | Datos | Integridad y consistencia | Los datos deberán mantener integridad, consistencia, validación y trazabilidad, especialmente en procesos de carga, migración, actualización masiva o publicación. | Alta | Validaciones, scripts, reportes de control y evidencias de QA de datos. |
| RNF-031 | Datos | Migración y reconciliación | Los procesos de migración o ajustes masivos de datos deberán considerar análisis, ejecución controlada, reconciliación, validación y reversa cuando corresponda. | Alta | Plan de migración, scripts, reportes de reconciliación y evidencias de validación. |
| RNF-032 | Datos | Optimización de consultas y procesos | Las consultas, vistas, índices, procedimientos y procesos de base de datos deberán optimizarse de acuerdo con volumen, concurrencia y criticidad operacional. | Alta | Evidencias de tuning, análisis de consultas, índices y pruebas de rendimiento. |
| RNF-033 | Datos | Respaldo y recuperación de datos | Las actividades que afecten datos críticos deberán considerar mecanismos de respaldo, recuperación, validación y resguardo de información. | Alta | Plan de respaldo, evidencias de respaldo, pruebas de recuperación y validación de datos. |
| RNF-034 | Documentos | Generación controlada de documentos | La generación de PDF, JSON, XML, XLSX u otros formatos definidos por CGR deberá considerar control de acceso, trazabilidad, integridad y consistencia con la información declarada. | Alta | Evidencias de generación, archivos, validaciones y registros de descarga. |
| RNF-035 | Documentos | Almacenamiento documental | Los documentos y artefactos generados deberán almacenarse en repositorios definidos por CGR, considerando Object Storage cuando corresponda, disponibilidad, integridad y control de acceso. | Alta | Diseño documental, configuración, evidencias de almacenamiento y pruebas de recuperación. |
| RNF-036 | Documentos | Versiones completas y públicas | La solución deberá diferenciar versiones completas y públicas de declaraciones, aplicando reglas de acceso, publicación y descarga según perfil y finalidad. | Alta | Pruebas de acceso, evidencias de documentos, validación de versión pública y matriz de permisos. |
| RNF-037 | Publicación | Automatización de publicación de declaraciones | La solución deberá soportar la publicación automatizada de declaraciones que cumplan con criterios definidos por CGR como publicables, una vez recepcionadas por el organismo fiscalizador y siempre que corresponda conforme a las reglas aplicables. | Alta | Diseño técnico, reglas de publicación, evidencias de ejecución, logs y pruebas de publicación. |
| RNF-038 | Transparencia activa | Disponibilidad para portales de transparencia | Las declaraciones publicables deberán quedar disponibles para su consulta o publicación a través de los portales de transparencia activa definidos por CGR, resguardando versión pública y reglas de acceso. | Alta | Evidencias de publicación, pruebas de consulta, validación de versión pública y registros de disponibilidad. |
| RNF-039 | APIs e interoperabilidad | Disponibilidad vía APIs para organismos autorizados | La información publicable deberá poder exponerse mediante APIs gobernadas, seguras y trazables para consumo por parte del CPLT, InfoProbidad u otros organismos o sistemas autorizados por CGR. | Alta | Documentación API, contratos de integración, pruebas de consumo, trazabilidad y evidencias de seguridad. |
| RNF-040 | Procesamiento asíncrono | Generación masiva de PDF y JSON | La solución deberá soportar procesos asíncronos y masivos de generación de declaraciones en formato PDF y JSON, en versiones completas o públicas según corresponda. | Alta | Evidencias de procesos asíncronos, monitoreo, logs, control de estados, reportes de ejecución y pruebas de carga. |
| RNF-041 | Procesos masivos | Control de errores y reprocesamiento | Los procesos masivos de publicación, generación documental y exposición de datos deberán considerar control de errores, reintentos, trazabilidad, estados de ejecución y capacidad de reprocesamiento. | Alta | Bitácoras, paneles de control, reportes de errores, evidencias de reintentos y pruebas de reproceso. |
| RNF-042 | Reportabilidad | Exportación Excel de grandes volúmenes | La solución deberá soportar reportabilidad y exportaciones en Excel u otros formatos definidos por CGR, considerando grandes volúmenes de datos, filtros, trazabilidad y tiempos compatibles con la operación. | Media | Archivos generados, pruebas con volumen, reportes de rendimiento, evidencias de descarga y validación de datos. |
| RNF-043 | Calidad | Aseguramiento de calidad | Cada entrega deberá considerar pruebas, evidencias de QA, criterios de aceptación y corrección de observaciones críticas o bloqueantes. | Alta | Informe QA, casos de prueba, evidencias y aprobación CGR. |
| RNF-044 | Calidad | Pruebas de regresión | Los cambios en componentes existentes deberán considerar pruebas de regresión sobre funcionalidades críticas o relacionadas. | Alta | Plan de pruebas, casos de regresión, evidencias y resultados. |
| RNF-045 | Mantenibilidad | Código mantenible y versionado | Los componentes desarrollados o modificados deberán favorecer mantenibilidad, modularidad, documentación y control de versiones en repositorios definidos por CGR. | Alta | Repositorio Git, documentación técnica, revisión de código y evidencias de commit. |
| RNF-046 | Documentación | Documentación técnica y operacional | Toda entrega deberá considerar documentación técnica, funcional, instalación, configuración, operación o soporte, según corresponda. | Alta | Documentos entregados, revisión CGR y actas de aceptación. |
| RNF-047 | Mantenibilidad, calidad y documentación | Uso controlado de inteligencia artificial en desarrollo y migración | El uso de herramientas, agentes o mecanismos basados en inteligencia artificial en actividades de análisis, desarrollo, pruebas, documentación, refactorización o migración deberá considerar autorización previa de CGR, trazabilidad, resguardo de información, revisión humana, control de calidad y cumplimiento de los lineamientos definidos por CGR. | Alta | Estrategia de uso de IA, identificación de herramientas, metodología de uso, controles aplicados, registro de actividades asistidas por IA, evidencias de revisión humana, resguardos de confidencialidad y aprobación de CGR. |
| RNF-048 | DevSecOps | Despliegues controlados por ambiente | Los despliegues deberán considerar control de versiones, ambientes definidos por CGR, evidencias de instalación, configuración y mecanismos de reversa cuando corresponda. | Alta | Plan de despliegue, evidencias de instalación, versiones y actas de paso a ambiente. |
| RNF-049 | DevSecOps | Contenedores y plataforma objetivo | Los componentes modernizados deberán considerar empaquetamiento y despliegue conforme a los lineamientos de contenedores, Kubernetes o plataforma institucional definida por CGR. | Media | Artefactos, manifiestos, configuración y evidencias de despliegue. |
| RNF-050 | DevSecOps | Controles de seguridad en ciclo de desarrollo | El ciclo de desarrollo deberá considerar revisiones de seguridad, manejo de dependencias, vulnerabilidades, configuraciones y estándares definidos por CGR. | Alta | Reportes de análisis, evidencias de corrección, revisión de dependencias y validación técnica. |
| RNF-051 | Usabilidad | Experiencia de usuario | Las interfaces deberán considerar criterios de usabilidad, claridad, consistencia, mensajes comprensibles, reducción de errores y facilidad de uso para perfiles DIP. | Media | Prototipos, validaciones, evidencias de revisión, pruebas funcionales o aprobación CGR. |
| RNF-052 | Usabilidad | Compatibilidad y diseño responsive | Las interfaces frontend deberán considerar compatibilidad con navegadores soportados, diseño responsive y comportamiento consistente en los dispositivos definidos por CGR. | Media | Evidencias de prueba, capturas, validación en navegadores y revisión funcional. |
| RNF-053 | Accesibilidad | Criterios de accesibilidad | Las interfaces deberán considerar criterios de accesibilidad aplicables, en la medida que sean definidos por CGR para la evolución del Sistema DIP. | Media | Evidencias de revisión, checklist de accesibilidad y validación funcional. |
| RNF-054 | Soporte | Diagnóstico y resolución de incidencias | El proveedor deberá apoyar el diagnóstico, análisis, corrección y documentación de incidencias asociadas a componentes desarrollados, modificados o intervenidos. | Alta | Registro de incidencias, análisis causa raíz, evidencias de corrección y documentación. |
| RNF-055 | Soporte | Transferencia de conocimiento | La ejecución deberá considerar transferencia de conocimiento sobre componentes, configuraciones, procesos, documentación, operación y soporte a los equipos definidos por CGR. | Alta | Material de transferencia, sesiones, actas y documentación final. |
| RNF-056 | Garantía técnica | Atención durante garantía técnica | Durante la garantía técnica se deberán atender observaciones, defectos, ajustes correctivos e incidencias derivadas de entregables aprobados, conforme a las condiciones contractuales. | Alta | Registro de garantía, tickets, evidencias de corrección y cierre de observaciones. |
5. Implementación y Entregables
HECHO DOCUMENTAL. La ejecución se estructura en 6 hitos durante 240 días corridos (8 meses), seguidos por 2 meses de garantía técnica.
| Hito | Plazo | Pago | Entregables / condición principal |
|---|---|---|---|
| H1 | 30 días | 15% | Plan de proyecto; diagnóstico DIP; validación arquitectura actual; estrategia ejecución; backlog priorizado; transición ExtJS/Angular; modernización arquitectura; estrategia preliminar migración BD; matriz riesgos/dependencias; QA; carga/rendimiento/escalabilidad; ambientes/despliegue/versionado; modelo JIRA; acta. |
| H2 | 60 días | 15% | Primer paquete de backlog + código en Git CGR + scripts/config/APIs + evidencia de despliegue + informe avance + QA proveedor + documentación + JIRA. Cierre con QA CGR y observaciones críticas/bloqueantes subsanadas. |
| H3 | 90 días | 20% | Segundo paquete, mismos artefactos/evidencias y aceptación técnica. |
| H4 | 150 días | 15% | Tercer paquete, mismos artefactos/evidencias y aceptación técnica. |
| H5 | 210 días | 15% | Cuarto paquete, mismos artefactos/evidencias y aceptación técnica. |
| H6 | 240 días | 20% | Quinto paquete; cierre backlog priorizado; correcciones; estabilización; fuentes/versiones finales; informe final; QA final; documentación técnica/funcional/operativa; manuales; arquitectura actualizada; datos/modelo/diccionario/scripts migración; informe carga/rendimiento/escalabilidad; transferencia; cierre JIRA. |
Criterios de aceptación
- Revisión de contraparte técnica CGR.
- Criterios de aceptación y evidencias de prueba.
- QA CGR en ambiente definido cuando corresponda.
- Ausencia/subsanación de defectos críticos o bloqueantes.
- Documentación y artefactos técnicos aceptados.
- Aprobación del acta del hito.
6. Oferta y Documentos
6.1 Checklist de presentación
| Documento / acción | Obligatorio | Riesgo de inadmisibilidad / puntaje | Acción R9 |
|---|---|---|---|
| Declaración Jurada de Requisitos para Ofertar, firma electrónica en portal | Sí | Obligatoria en Mercado Público | Firmar antes de cierre y descargar comprobante |
| Anexo 1-A persona jurídica / 1-B natural + datos oferente | Sí | Formal | Completar y firmar |
| Escritura constitución + inscripción Registro Comercio | Sí para PJ salvo disponible en Registro Proveedores | Formal | Verificar vigencia en Mercado Público |
| Anexo 2 Declaración Jurada | Sí | En UTP cada integrante debe presentarla; incumplimiento del párrafo UTP = inadmisible | Revisión legal/representante |
| UTP: instrumento público + declaración UTP Anexo 1, si aplica | Si UTP | Incumplimiento = inadmisible | Preparar con anticipación; solidaridad y vigencia ≥ contrato |
| Anexo 4 Experiencia empresa + respaldos | Sí técnico | Sin respaldo el proyecto no puntúa | Máx. 3 proyectos, últimos 5 años |
| Anexo 5 Resumen de profesionales | Sí técnico | <strong>Todos los profesionales solicitados o inadmisible</strong> | 6 personas mínimo |
| Anexo 6 Experiencia equipo + CV/certificados/antecedentes | Sí técnico | Sin respaldo la experiencia no puntúa | Máx. 2 proyectos/profesional |
| Anexo 12 Propuesta Técnica y Metodológica | Sí técnico | <strong>Ausencia = inadmisible</strong> | Desarrollar 10 apartados; b/e/g críticos |
| Programa de Integridad/Compliance + evidencia de difusión/conocimiento | Para puntaje | 5 puntos o 0 | R9 tiene programa; adjuntar evidencia de que lo conoce el personal |
| Anexo 7 Oferta económica | Sí | Debe coincidir con portal | CLP, total neto + IVA + bruto |
| Anexo 3 Declaración Jurada para contratar | Al adjudicar | Requisito de contratación | Preparar post-adjudicación |
| Garantía fiel y oportuno cumplimiento | Al adjudicar | Readjudicación si no se entrega oportunamente | 5% neto; validar vigencia/glosa |
6.2 Inadmisibilidades explícitas identificadas
- No ofertar la totalidad de profesionales del Anexo 5.
- No presentar la Propuesta Técnica/Metodológica Anexo 12.
- UTP sin instrumento público/declaración UTP o sin Anexo 2 de cada integrante.
- Incumplimientos generales de bases que CGR determine esenciales.
NO ENCONTRADO. No se identificó garantía de seriedad de la oferta.
7. Evaluación y Precio
| Criterio | Peso | Método | Implicancia R9 |
|---|---|---|---|
| Propuesta técnica y metodológica | 15% | 15 / 10 / 5 / 0 según cantidad de apartados desarrollados; b,e,g siempre requeridos para puntuar | Controlable. Objetivo R9: 15/15. |
| Experiencia empresa en proyectos similares | 15% | Hasta 3 proyectos: 5 pts si 4+ tecnologías; 3 pts si 3; debe incluir ExtJS5+ o Angular8+ | <strong>Bandera roja.</strong> Evidencia actual de R9 no demuestra claramente proyectos ejecutados con el conjunto exigido. |
| Experiencia equipo | 30% | JP 4; Arquitecto 5; 2 Full Stack 12; DBA 5; UX/UI 4 | <strong>Gate principal.</strong> Se puntúa por proyectos y tecnologías específicas. |
| Oferta económica | 35% | (Menor oferta / oferta evaluada) × 35 | Peso alto; no compensa necesariamente una brecha grande de experiencia. |
| Programa de Integridad | 5% | 5 si existe programa y se acredita conocimiento por trabajadores; 0 en caso contrario | R9 tiene Programa v2.1; falta asegurar evidencia de difusión. |
7.1 Experiencia de empresa
Máximo 3 proyectos de los últimos 5 años. Tecnologías puntuables: ExtJS 5+, Angular 8+, Spring Boot 2+, Kubernetes/Docker/equivalente, Oracle/PostgreSQL. Cada proyecto debe incluir al menos ExtJS o Angular.
| Condición por proyecto | Puntos |
|---|---|
| 4 o más tecnologías + al menos ExtJS5+ o Angular8+ | 5 |
| 3 tecnologías + al menos ExtJS5+ o Angular8+ | 3 |
| Menos de 3 | 0 |
7.2 Escenarios de competitividad
| Escenario R9 | Puntos no económicos | Máximo total si R9 es la oferta más barata | Lectura |
|---|---|---|---|
| Propuesta 15 + Integridad 5; empresa 0; equipo 0 | 20 | 55 | Muy débil competitivamente |
| Propuesta 15 + Integridad 5; empresa 0; equipo 10 | 30 | 65 | Sigue dependiendo fuertemente del precio |
| Propuesta 15 + Integridad 5; empresa 9; equipo 20 | 49 | 84 | Competitivo si precio acompaña |
| Máximo técnico-administrativo | 65 | 100 | Referencia teórica |
7.3 Precio
- Presupuesto referencial: $190.000.000 IVA incluido.
- Evaluación económica usa valor total neto.
- Todos los costos de ejecución deben estar incluidos.
- CGR puede declarar inadmisible una oferta riesgosa/temeraria si el precio está significativamente bajo mercado/promedio, conforme a las reglas citadas en bases.
8. Contrato y Pagos
| Materia | Condición |
|---|---|
| Vigencia | Desde total tramitación de resolución aprobatoria. Puede iniciarse desde fecha de contrato por buen servicio, pero pago sólo cuando el contrato esté vigente. |
| Duración | 10 meses desde inicio: 8 ejecución + 2 garantía. |
| Pagos | 6 hitos: 15% / 15% / 20% / 15% / 15% / 20%. |
| Plazo pago portal | 30 días contra recepción conforme de factura. |
| Cesión de derechos | No se permite. |
| Propiedad intelectual | Producto del trabajo desarrollado con ocasión del contrato será propiedad de CGR, con libre disposición por CGR. |
| Subcontratación | Permitida en ficha; contratista conserva responsabilidad y aplican obligaciones correspondientes. |
| Modificaciones | Permitidas conforme a ley; tope acumulado de 30% del monto originalmente convenido, con presupuesto y equilibrio financiero. |
| Garantía técnica | 2 meses sin pago adicional para observaciones, defectos, correctivos e incidentes derivados del trabajo entregado. |
| Renovación | No. |
| Jurisdicción | Leyes chilenas y tribunales ordinarios para controversias no resueltas. |
9. Multas y Términos
9.1 Multas
| Incumplimiento | Sanción | Tope / escalamiento |
|---|---|---|
| Atraso de inicio de servicios | 0,5% del pago de Hito 1 por cada día hábil de atraso | Sujeto al tope acumulado |
| Atraso en entrega de hitos | 10 UF por cada día corrido | Tope de 10 días corridos para esta causal |
| Atraso en plazo de reemplazo/incorporación de profesional | 0,5% del pago de Hito 1 por día hábil | <strong>El plazo base no fue localizado; ambigüedad crítica</strong> |
| Incumplimiento reglamento contratistas | 1 UF por cada situación verificada | Máximo 12 durante contrato |
| Tope acumulado global | 5% del valor total de la contratación | Superar límite puede configurar incumplimiento grave/término |
Procedimiento: notificación de hechos, 5 días hábiles para descargos, resolución; reposición dentro de 5 días hábiles. Las multas firmes pueden descontarse de pagos. Si se ejecuta la garantía, debe reponerse conforme a bases.
9.2 Término anticipado — causales relevantes
- Incumplimiento grave.
- Negativa injustificada a prestar servicios comprometidos.
- Incumplimiento de obligaciones administrativas/contractuales señaladas.
- Multas que exceden topes o acumuladas sobre 5% del contrato.
- Insolvencia notoria sin garantías suficientes.
- Imposibilidad de ejecución bajo condiciones legales previstas.
- Interés público o seguridad nacional.
- Causales específicas de UTP: inhabilidad, retiro de integrante evaluado, reducción bajo 2 miembros, disolución, etc.
- Condenas vinculadas a Ley 20.393 / Ley 21.595.
- Incumplimiento de propiedad intelectual/confidencialidad puede habilitar término según bases.
10. Riesgos y Brechas
| Riesgo | Nivel | Impacto | Mitigación / gate |
|---|---|---|---|
| R9 no acredita Spring Boot 2+ ni ExtJS 5+ en proyectos recientes | ALTO | Pérdida severa de puntaje empresa y perfiles; posible discusión de perfil mínimo | Buscar evidencia real; si no existe, UTP/partner con experiencia acreditable |
| Ambigüedad: experiencia de perfiles ¿mínimo habilitante o sólo puntaje? | ALTO | Puede transformar una debilidad de puntaje en inadmisibilidad | Pregunta formal antes 20-08 |
| No conformar los 6 profesionales del Anexo 5 | CRÍTICO | Inadmisibilidad explícita | Bloquear equipo nominal antes de preparar oferta |
| Dos Full Stack requieren Spring Boot en experiencia puntuable | ALTO | Hasta 12 puntos en riesgo | Identificar profesionales internos/externos con 2 proyectos cada uno |
| Arquitecto con 2 proyectos y 3-4 tecnologías del set | ALTO | Hasta 5 puntos | Validar candidato o partner |
| DBA/Data con 2 proyectos de migración/tuning/reporting y Oracle/PostgreSQL | MEDIO-ALTO | Hasta 5 puntos | Lisette/otros pueden aportar PostgreSQL, pero acreditar 2 proyectos completos |
| UX/UI con 2 proyectos | MEDIO | Hasta 4 puntos y perfil mínimo a presentar | Identificar profesional y respaldos |
| Backlog no cerrado / CGR puede priorizar y complementar | ALTO | Riesgo de scope creep con precio/plazo fijos | Modelo de control de backlog, estimación y aceptación; pregunta de alcance |
| Migración Oracle→PostgreSQL de alta volumetría | ALTO | Integridad, performance, ventana de corte y reversa | Plan progresivo, conciliación, pruebas y definición de alcance/cutover |
| Continuidad 24/7 y períodos críticos | ALTO | Defectos/caídas afectan sistema institucional crítico | Plan continuidad, observabilidad, despliegues controlados, rollback |
| Presencialidad a requerimiento CGR + reglamento contratistas | MEDIO | Carga administrativa, prevención y acceso | Preparar carpeta HSE/onboarding; aclarar aplicabilidad a personal remoto |
| Uso de IA restringido y sujeto a aprobación | MEDIO | Riesgo de filtración/confidencialidad e incumplimiento | No usar IA externa con datos/código CGR; gobernanza y aprobación escrita |
| Propiedad intelectual amplia a favor de CGR | MEDIO-ALTO | Riesgo sobre componentes reutilizables R9 | Separar preexistentes/licencias; consulta si corresponde |
| Plazo de aceptación/subsanación no definido | MEDIO | Atrasos en hitos/caja | Definir en plan y consulta |
| Oferta demasiado baja | MEDIO | Riesgo de oferta temeraria/inadmisible | Costeo realista; no competir sólo por precio |
11. Encaje para R9
INTERPRETACIÓN basada en antecedentes internos revisados. Los antecedentes internos disponibles muestran experiencia de R9 en desarrollo de software, APIs REST, migraciones, PostgreSQL, Docker, proyectos públicos/industriales, gestión ágil y diseño de arquitecturas modernas. Sin embargo, la experiencia exacta exigida por CGR debe acreditarse con proyectos ejecutados y respaldos; una propuesta o diagrama de arquitectura no equivale automáticamente a experiencia puntuable.
| Capacidad / tecnología | Alineación preliminar | Evidencia interna observada | Validación necesaria |
|---|---|---|---|
| Desarrollo/evolución de plataformas web | ALTA | Proyectos ENAP, MMA, Codelco y plataformas R9 | Seleccionar referencias con contratos/certificados |
| Gestión de proyecto / Scrum / MS Project | ALTA | Marco Chandia: trayectoria de JP/Gerencia, Scrum, Project Online | Mapear 2 proyectos con herramientas exigidas, incluyendo JIRA/equiv |
| APIs REST e integraciones | ALTA | Múltiples APIs e integraciones en proyectos R9 | Respaldar por proyecto |
| PostgreSQL / ETL / migración datos | ALTA-MEDIA | PTLBP MMA, SINIA y otros antecedentes | Cerrar 2 proyectos DBA con prácticas suficientes |
| Docker | MEDIA-ALTA | Antecedentes de despliegues Docker en Portal Industrial/API | Identificar proyectos que además cumplan Angular/ExtJS + otras tecnologías |
| Kubernetes | MEDIA | R9 ha diseñado arquitectura DGA sobre Kubernetes | Verificar si existe ejecución contractual acreditable; diseño/propuesta por sí solo puede no puntuar |
| Angular | MEDIA | Arquitectura/propuesta DGA con Angular | Verificar proyecto ejecutado, cliente, periodo y respaldo |
| Spring Boot 2+ | BAJA / NO EVIDENCIA SUFICIENTE | No localizado en experiencia ejecutada revisada | Gate crítico: buscar fuera de antecedentes revisados o partner |
| ExtJS 5+ | BAJA / NO EVIDENCIA SUFICIENTE | No localizado en experiencia R9 revisada | Puede compensarse con Angular para criterio empresa, pero sigue stack legacy a mantener |
| Oracle | BAJA-MEDIA | Existe migración Oracle histórica (2016) y antecedentes individuales; fuera de ventana 5 años para criterio empresa si se usa ese caso | Buscar proyectos 2021-2026 o partner |
| Java EE / WebLogic legacy | BAJA / REQUIERE VALIDACIÓN | No evidencia suficiente localizada | Necesario para comprender/mantener plataforma actual |
| UX/UI | REQUIERE VALIDACIÓN | R9 ha presentado propuestas con rol UX/UI, sin candidato/evidencias consolidadas en esta revisión | Nominar perfil y 2 proyectos |
| QA, continuidad, observabilidad | MEDIA-ALTA | QA, soporte, Zabbix/monitoreo, operación de plataformas | Traducir a evidencia relevante para DIP |
| Programa de Integridad | ALTA CONDICIONAL | Programa de Integridad y Ética R9 v2.1 vigente en agosto 2026 | Adjuntar evidencia de difusión/conocimiento del personal |
12. Preguntas al Mandante
- Perfiles mínimos vs. puntaje: Las BT señalan perfiles mínimos con experiencia acreditable en al menos 2 proyectos, pero la tabla de evaluación contempla 0 puntos por experiencia insuficiente. ¿La falta de esos 2 proyectos por perfil hace inadmisible la oferta o sólo afecta el puntaje?
- Full Stack / Spring Boot: Para los tramos de 12, 8 y 5 puntos, ¿la experiencia en Spring Boot 2+ es obligatoria para cada profesional/proyecto en todos los tramos o sólo para cumplir la descripción base del perfil?
- UTP y experiencia: ¿Cómo se computa la experiencia del oferente y del equipo cuando la oferta es presentada por una UTP? ¿Pueden sumarse proyectos de distintos integrantes?
- Subcontratación y puntaje: Si un perfil es provisto por subcontratista, ¿su experiencia puede acreditarse y puntuar de la misma forma que un profesional dependiente del oferente?
- Backlog base: ¿Cuál es el conjunto mínimo de RF/RNF que CGR espera completar dentro de los 8 meses? ¿Existe estimación de tamaño/Story Points/HH o priorización inicial?
- Cambio de alcance: Cuando CGR ajuste o complemente los RF durante ejecución, ¿qué mecanismo se usará para mantener equivalente el esfuerzo del backlog y evitar aumento de alcance sin modificación contractual?
- Migración de BD: ¿Se espera migración total de los esquemas Oracle DIP y DIP Público a PostgreSQL dentro del contrato, o una migración progresiva de módulos/datos priorizados? ¿Cuál es el criterio de corte y reversa?
- Disponibilidad / continuidad: ¿Qué SLA, disponibilidad objetivo, RTO/RPO y tiempos de respuesta/resolución se aplicarán durante ejecución y garantía, especialmente en marzo/septiembre y procesos electorales?
- Infraestructura: ¿Qué ambientes, capacidad, licencias, acceso VPN/red, repositorios, Kubernetes/Tanzu, APISIX, Keycloak, observabilidad y herramientas CI/CD serán provistos por CGR y cuáles debe costear el adjudicatario?
- Angular actual: ¿Qué versión, nivel de avance y estado de certificación tiene la capa Angular existente mencionada en bases, y qué módulos se encuentran ya migrados?
- ExtJS legacy: ¿Qué alcance de mantenimiento/evolución en ExtJS se prevé durante coexistencia y hasta qué punto se espera retirarlo dentro de los 8 meses?
- Aceptación: ¿Cuál será el plazo de CGR para revisar cada hito y emitir observaciones, y el plazo del proveedor para subsanar observaciones críticas/bloqueantes?
- Reemplazo de profesionales: La tabla de multas sanciona el “plazo de reemplazo o incorporación de profesional”, pero no se localizó ese plazo en los documentos revisados. ¿Cuál es el plazo exigible?
- Reglamento contratistas: ¿Qué obligaciones del Reglamento de Contratistas aplican a profesionales que trabajan exclusivamente remoto y cuáles se activan sólo al ingresar a dependencias CGR?
- IA: ¿Es aceptable declarar en el literal i) del Anexo 12 que no se utilizarán herramientas de IA con código/datos institucionales y que cualquier uso auxiliar quedará sujeto a autorización previa, sin afectar puntaje?
- Propiedad preexistente: ¿Cómo se tratarán frameworks, librerías, utilitarios o componentes preexistentes del adjudicatario que pudieran incorporarse al servicio?
13. Plan de Postulación
| Fecha objetivo | Actividad | Resultado / gate |
|---|---|---|
| 17-08-2026 | Matriz de evidencia R9: 3 proyectos empresa + 6 perfiles × 2 proyectos + tecnologías + documentos | Decisión preliminar R9 solo / UTP / NO-GO |
| 18-08-2026 | Nominar 6 profesionales; buscar Spring Boot/Angular/ExtJS/DBA/UX y disponibilidad | Equipo cerrado o gaps explícitos |
| 18-19-08-2026 | Preparar e ingresar preguntas críticas al portal | Consultas enviadas antes del corte |
| 20-08-2026 15:00 | Cierre oficial de preguntas | No dejar preguntas para último minuto |
| 20-24-08-2026 | Borrador Anexos 1,2,4,5,6,7,12; programa integridad + prueba difusión; costeo | Oferta 70-80% armada |
| 25-08-2026 16:00 | Descargar y analizar respuestas/aclaraciones; actualizar Go/No-Go | Gate definitivo |
| 26-28-08-2026 | Completar propuesta técnica 10/10; cronograma, QA, continuidad, migración, riesgos, transferencia | Objetivo 15/15 propuesta |
| 29-30-08-2026 | Verificación documental de experiencia, CV, certificados, contratos/OC/facturas; revisión UTP si aplica | Carpeta de evidencia trazable |
| 31-08-2026 | QC final: firmas, consistencia Anexo7/portal, inadmisibilidades, precio, anexos, PDFs, nombres de archivo | Oferta lista para subir |
| 01-09-2026 — corte interno recomendado antes del oficial | Subir oferta, firmar declaración electrónica y descargar comprobante | Presentada antes de las 16:00 oficiales |
Control de calidad final
- Los 6 profesionales están incluidos en Anexo 5.
- Anexo 12 completo, con b/e/g desarrollados y trazables.
- Cada experiencia tiene respaldo válido, fecha y tecnologías visibles.
- Máximo 3 experiencias de empresa y 2 por profesional, ordenadas estratégicamente.
- Programa de Integridad + evidencia de conocimiento.
- Anexo 7 coincide exactamente con ficha económica del portal.
- UTP completa si aplica: instrumento público + anexos por integrante.
- Declaración online firmada.
- Precio incluye licencias, ambientes, presencialidad, QA, garantía y costos de terceros.
- Respuestas del 25-08 incorporadas a todos los documentos.
14. Contexto y Necesidad de Negocio
El DIP soporta obligaciones de declaración de intereses y patrimonio vinculadas a probidad y prevención de conflictos de interés. La plataforma maneja información sensible, procesos institucionales y períodos de alta demanda. CGR identifica tres frentes de modernización: tecnología/arquitectura, funcionalidad/UX e interoperabilidad/publicación/explotación, manteniendo la continuidad operacional durante toda la transición.
Drivers
- Obsolescencia/modernización del frontend y backend.
- Evolución hacia contenedores, orquestación y CI/CD.
- Migración progresiva de datos.
- Mayor seguridad, observabilidad y trazabilidad.
- Mejor UX y procesos masivos.
- APIs gobernadas y transparencia.
- Adaptación a cambios normativos y electorales.
Volumetría
{html_table(vol_current[0],vol_current[1:])}Los anexos reportan ~58 millones de registros en esquema DIP y ~4 millones en DIP Público.
Uso histórico informado
| Año | Usuarios únicos | Total declaraciones | Declaraciones marzo | Declaraciones septiembre |
|---|---|---|---|---|
| 2016 | 3.201 | 3.363 | 0 | 735 |
| 2017 | 96.854 | 117.771 | 87.002 | 720 |
| 2018 | 86.524 | 106.103 | 70.650 | 1.258 |
| 2019 | 91.465 | 148.630 | 80.704 | 1.177 |
| 2020 | 89.503 | 117.111 | 74.923 | 1.911 |
| 2021 | 112.082 | 162.620 | 86.025 | 1.598 |
| 2022 | 101.688 | 154.630 | 84.058 | 2.077 |
| 2023 | 101.172 | 146.007 | 87.991 | 3.131 |
| 2024 | 124.481 | 170.845 | 90.395 | 1.474 |
| 2025 | 157.339 | 255.263 | 116.549 | 49.626 |
| 2026 | 163.241 | 194.826 | 157.289 | 0 |
Indicadores de cola / control de flujo
| Indicador | Valor |
|---|---|
| Total inflow — Queue | 90.435 visitantes |
| Total inflow — Safetynet | 111.254 visitantes |
| Total outflow | 171.060 visitantes |
| Max Outflow operado | 80 visitantes/minuto |
| Veces que se ajustó el Max Outflow | 14 veces |
15. Arquitectura, Stack e Integraciones
15.1 Arquitectura actual
| Capa | Tecnología / Componente | Tecnología / Componente |
|---|---|---|
| Frontend | ExtJS 5 | |
| Backend | Java EE/ EJB / CDI | |
| Runtime Java | JDK/JRE 8 | |
| Persistencia | Hibernate 5.0; JPA 2.1 | |
| Base de datos | Oracle 19c | |
| Servidor de aplicaciones | WebLogic 12.1.3 | |
| Autenticación / acceso | ClaveÚnica, IBM WebSeal | |
| Reportería / documentos | PDF, XML, JSON | |
| Repositorio documental | IBM Content Manager, Filesystem |
Integraciones actuales
| Integración /sistema | Tipo de dependencia | Tecnología / Componente |
|---|---|---|
| ClaveÚnica | Autenticación | Ingreso de usuarios al sistema transaccional mediante identidad digital |
| WS Registro Civil | Datos | Obtiene información de identificación de los usuarios |
| IBM Webseal | Seguridad / acceso | Control de acceso y protección del perímetro transaccional |
| CPLT / Infoprobidad | Transparencia / publicación | Disponibilización de información por declarante, institución o servicio |
15.2 Arquitectura objetivo
| Componente | Tecnología / Lineamiento objetivo | Descripción |
|---|---|---|
| Frontend | Angular | Interfaz web moderna, responsive y mantenible para los módulos transaccionales del sistema. |
| Backend | Spring Boot 2.x o superior | Servicios de negocio, APIs internas y componentes transaccionales de la plataforma. |
| Base de datos | PostgreSQL | Motor objetivo para la evolución progresiva del modelo de datos y explotación de información. |
| Contenedores | Docker | Empaquetamiento de componentes aplicativos, servicios y configuraciones por ambiente. |
| Orquestación | Kubernetes / VMware Tanzu | Plataforma objetivo para despliegue, escalabilidad, operación y administración de componentes. |
| API Gateway | APISIX | Gobierno, seguridad, exposición, control y trazabilidad de APIs institucionales. |
| Identidad y acceso | Keycloak / ClaveÚnica | Autenticación federada, control de acceso y gestión de roles conforme a lineamientos CGR. |
| Repositorio documental | Object Storage | Almacenamiento seguro y escalable de documentos, archivos y artefactos generados. |
| Mensajería / colas | RabbitMQ, Kafka o equivalente | Procesamiento asíncrono, desacoplamiento y control de procesos masivos. |
| Observabilidad | Prometheus / Grafana o equivalente | Métricas, tableros, monitoreo, alertamiento y apoyo al diagnóstico operacional. |
| Documentos y QR | OpenPDF / PDFBox / ZXing o equivalente | Generación de documentos PDF, códigos QR y salidas asociadas a la operación. |
| CI/CD | GIT / Jenkins / ArgoCD | Control de versiones, integración continua, despliegue controlado y trazabilidad de cambios. |
Transición esperada
- Diagnóstico inicial y validación de arquitectura actual.
- Priorización de componentes y paquetes.
- Coexistencia controlada de componentes vigentes y modernizados.
- Modernización progresiva de frontend, backend, datos, documentos, APIs y procesos masivos.
- Pruebas funcionales, integración, carga y aceptación.
- Cierre y transferencia.
16. Equipo y Experiencia
| Perfil mínimo | Cantidad | Experiencia / tecnologías clave | Puntaje máx. | Lectura R9 |
|---|---|---|---|---|
| Jefe de Proyecto Senior | 1 | Deseable 5 años; 2 proyectos; Scrum/Kanban, MS Project/equiv, JIRA/Azure Boards/equiv | 4 | Marco Chandia es candidato natural, pero debe demostrar herramientas por 2 proyectos. |
| Arquitecto Senior | 1 | 2 proyectos; 4+ del set ExtJS/Angular/Spring Boot/containers/APIs/Oracle-PostgreSQL | 5 | Brecha alta: no basta arquitectura propuesta; se requiere experiencia acreditada. |
| Desarrollador Full Stack | 2 | 2 proyectos por persona; set tecnológico; Spring Boot 2+ expresamente obligatorio en descripción | 12 | Brecha crítica según evidencia revisada; candidatos actuales dominan PHP/Laravel/Python/JS. |
| DBA Senior / Especialista Datos | 1 | 2 proyectos; Oracle/PostgreSQL + migración/tuning/reporting | 5 | Posible cierre con equipo datos, pero requiere 2 proyectos bien acreditados. |
| Diseñador UX/UI | 1 | 2 proyectos tecnológicos/web en UX, usabilidad, prototipado, responsive | 4 | Candidato y evidencia no consolidados. |
Documentación de experiencia
- Empresa: contratos firmados, OC Mercado Público, facturas electrónicas o certificados de proveedor de servicio público; últimos 5 años.
- Equipo: CV y/o certificados/antecedentes idóneos. Proyectos sin respaldo no se consideran.
- Orden importa: si se declaran más de 3 proyectos de empresa sólo se evalúan los 3 primeros; más de 2 por profesional, sólo los 2 primeros.
17. Ciberseguridad, IA, Integridad y Contratistas
17.1 Seguridad e IA
- Todo desarrollo/migración debe resguardar confidencialidad, integridad, disponibilidad y trazabilidad.
- IA para análisis, diseño, desarrollo, pruebas, documentación, migración, código o refactorización debe ser informada previamente y aprobada por CGR.
- El uso de IA no reduce responsabilidad por calidad, seguridad, originalidad, licenciamiento, PI ni funcionamiento.
- Prohibido ingresar datos sensibles, PII, credenciales, secretos, código fuente, configuraciones, documentación reservada o datos productivos de CGR en IA pública/externa/no autorizada sin permiso escrito.
- El Reglamento de Ciberseguridad CGR refuerza uso de herramientas autorizadas, controles de acceso, dispositivos y reporte de incidentes.
17.2 Programa de Integridad
R9 dispone de un Programa de Integridad y Ética v2.1 (agosto 2026). El criterio otorga 5 puntos sólo si además se acredita que el programa es conocido por personal/trabajadores. Preparar comunicado interno, registro de toma de conocimiento, intranet o evidencia equivalente.
17.3 Reglamento de contratistas
Antes del trabajo en dependencias CGR, el reglamento exige carpeta de prevención/documentación del personal (nómina, contratos, afiliaciones, capacitación de riesgos, EPP cuando aplique, procedimientos, entre otros). Servicios en dependencias/faenas por 30 o más días corridos activan un Programa de Prevención de Riesgos y reportes periódicos. Para un servicio de software, varios antecedentes pueden ser no aplicables según actividad, pero no debe asumirse exención.
18. Ambigüedades, Contradicciones y Faltantes
| Tema | Clasificación | Hallazgo | Acción |
|---|---|---|---|
| Experiencia de perfiles | AMBIGÜEDAD CRÍTICA | BT la presenta dentro de perfiles mínimos; evaluación permite 0 puntos por experiencia insuficiente | Pregunta formal |
| Multa por reemplazo | NO ESPECIFICADO | Existe multa por atraso en “plazo de reemplazo o incorporación”, pero no se localizó el plazo base | Pregunta formal |
| Referencia de multa de hitos | POSIBLE ERROR DE REFERENCIA | Tabla menciona “hitos definidos en numeral 16.1 de bases técnicas”; el numeral citado no parece corresponder a hitos | Pedir confirmación/corrección |
| SLA operacional | NO ESPECIFICADO | 24/7 y soporte oportuno sin tiempos numéricos de respuesta/resolución | Preguntar |
| Disponibilidad | NO ESPECIFICADO | No se localiza porcentaje objetivo contractual | Preguntar |
| RTO/RPO | NO ESPECIFICADO | No se localizan valores contractuales | Preguntar |
| Backlog mínimo | NO ESPECIFICADO | RF son referencia y pueden ajustarse/complementarse | Solicitar baseline/priorización |
| Migración Oracle→PostgreSQL | AMBIGÜEDAD DE ALCANCE | Arquitectura objetivo apunta a PostgreSQL, pero no queda definido si toda la migración debe concluir dentro del contrato | Preguntar alcance/cutover |
| Infraestructura a cargo de CGR/proveedor | PARCIAL | CGR define stack/ambientes y puede autorizar ambiente proveedor, pero responsabilidades/capacidad/licencias no quedan completamente dimensionadas | Preguntar |
| Revisión/aceptación de hitos | NO ESPECIFICADO | No hay plazo máximo de revisión CGR localizado | Preguntar |
| UTP: agregación de experiencia | NO ESPECIFICADO | No se localiza regla clara de cómo sumar experiencia de integrantes para scoring | Preguntar |
| Propiedad intelectual preexistente | NO ESPECIFICADO | PI de producto del trabajo es CGR; no se detalla carve-out de componentes previos | Aclarar si se usarán activos R9 |
19. Oportunidades de Valor Agregado
- Modernización incremental con convivencia: proponer estrategia de strangler/coexistencia sin diseñar arquitectura fuera de lo pedido.
- Observabilidad desde el primer hito: métricas de negocio y técnicas, trazas y tableros para anticipar degradación en períodos críticos.
- Migración verificable: reconciliación automatizada de datos, checksums/controles, reportes de diferencias y reversa.
- QA trazable: matriz requisito→caso de prueba→evidencia→defecto→cierre, con regresión y pruebas de carga por infraestructura autorizada.
- Gestión de backlog transparente: capacidad, riesgos, dependencias, Definition of Ready/Done y criterios de aceptación compartidos en JIRA.
- Transferencia continua: evitar concentrarla al cierre; documentación y sesiones por paquete/hito.
- Gobernanza segura de IA: si R9 usa IA, presentar política de no exfiltración, revisión humana, trazabilidad y aprobación previa; o declarar enfoque sin IA externa con datos/código CGR.
20. Información para otros agentes y Validación Final
Para Arquitectura de Solución
- Brownfield ExtJS/Java EE/Oracle/WebLogic hacia Angular/Spring Boot/PostgreSQL/Docker/Kubernetes/APISIX/Keycloak.
- Coexistencia, rollback, performance y migración son más críticos que una arquitectura “greenfield”.
- No incorporar componentes nuevos sin modelar costo y aprobación CGR.
Para Propuesta Técnica
- Objetivo 15/15: cubrir los 10 apartados Anexo 12, especialmente b) continuidad, e) modernización y g) QA.
- No transcribir bases: describir enfoque, actividades, entregables/evidencias y coordinación/validación CGR.
- Incluir cronograma, matriz riesgos, QA, pruebas carga, documentación y transferencia como anexos complementarios trazables.
Para Análisis Comercial
- Costear 6 perfiles + eventuales adicionales, 8 meses + garantía, presencialidad, licencias/herramientas, QA, soporte reforzado y contingencia.
- Modelar caja por hitos y riesgo de aceptación.
- No bajar precio para compensar experiencia sin simular puntaje competitivo.
Para Gestión de Clientes
- Mandante: CGR / CTIC y contraparte técnica que designe.
- Usar período de preguntas para despejar gates de admisibilidad/scoring antes de comprometer esfuerzo.
Validación final ARRIETA1
- Todos los documentos de ambos ZIP fueron revisados, incluidos anexos técnicos, reglamento contratistas, ciberseguridad, ética y guía DTE.
- Obligatorios e inadmisibilidades identificados.
- Fechas y horas verificadas contra ficha oficial vigente.
- Evaluación, experiencia, precio, pagos, multas y contrato analizados.
- Stack, integraciones, infraestructura, modalidad y soporte identificados.
- Hechos, interpretaciones, faltantes y validaciones separados.
- Riesgos y brechas reales para R9 identificados con evidencia interna, sin asumir cumplimiento.
- 13 secciones mínimas incluidas y ampliadas a 20 por complejidad.
- Go/No-Go respaldado por gates verificables.
- Plan de postulación preparado antes de preguntas/cierre.
Fuentes documentales revisadas
- 1-RE23819-26.pdf — Resolución que aprueba Bases Administrativas y Técnicas
- 2-Guia_para_Proveedores_del_Estado_(1).pdf — Guía DTE
- 3-CODIGO_ÉTICA_Y_CONDUCTA_2022_VF.pdf — Código de Ética y Conducta CGR
- 4-Aprueba_Reglamento_de_Ciberseguridad..pdf — Reglamento de Ciberseguridad CGR
- 5-Anexo_N°11_Matriz_Requerimientos_No_Funcionales.docx
- 6-Anexo_N°10_Matriz_Requerimientos_Funcionales.docx
- 7-Anexo_N9_Arquitectura_Objetivo.docx
- 8-Anexo_N8_Arquitectura_Actual.docx
- 9-ANEXO_N°7_OFERTA_ECONÓMICA.docx
- 10-Anexo_N°12_Propuesta_Tecnica_y_Metodologica.docx
- 11-ANEXO_N°6_EXPERIENCIA_DEL_EQUIPO_DE_TRABAJO_PROPUESTO..docx
- 12-ANEXO_N°5_RESUMEN_DE_PROFESIONALES_OFERTADOS.docx
- 13-ANEXO_N°4_EXPERIENCIA_DEL_OFERENTE_EN_SERVICIOS_DE_DESARROLLO_E_I.docx
- 14-Anexos_administrativos_1-2-3.docx
- Reglamento_de_empresas_contratistas_y_subcontratistas.pdf (segundo ZIP)
Metodología aplicada: Arrieta1 — Análisis de Requerimientos e Índice Mínimo. Este análisis es interno y no constituye propuesta técnica, presupuesto, compromiso comercial ni interpretación legal concluyente. Las respuestas/aclaraciones y modificaciones posteriores prevalecen cuando corresponda y obligan a actualizar este documento.