Requerimientos SIGRID

Listado de requerimientos levantados desde el análisis de los macroprocesos derivados de las entrevistas a los actores del SINAPRED.

Los requerimientos definidos tienen el objetivo de ser lo más amplios posibles de manera de tener una lista manejable de funcionalidades abstractas que el sistema de información debería implementar para satisfacer y dar soporte a los macroprocesos.

Al mismo tiempo, los requerimientos deben ser autocontenidos, es decir, su caracterización no debepende de definiciones externas.

Se definen 6 requerimientos funcionales ortogonales que abordan el alcance completo del sistema de información. En cada dimensión, se definen jerarquicamente subrequerimientos que profundizan y detallan aspectos más específicos.

Adicionalmente, se define una dimensión de requerimientos sobre procesos de negocio que relevan flujos de información específicos que el sistema de información debería satisfacer.

Finalmente, se definen 11 aspectos no funcionales, transversales a gran parte de los requerimientos funcionales del sistema.

Índice

Sobre la Gestión de la Información

Gestión de Información

El sistema de información debe gestionar información de todas las fases del ciclo de gestión de riesgo de desastres utilizando operaciones estándar y mejores prácticas.

CRUD

El sistema debe permitir operaciones CRUD (Create, Read, Update, Delete) sobre los registros y datos almacenados.

ACID

El sistema debe garantizar las propiedades ACID (Atomicidad, Consistencia, Aislamiento y Durabilidad) en las operaciones de gestión de información.

Exposición
tags: information, technical

El sistema debe exponer la información a través de interfaces de programación de aplicaciones (APIs) y servicios web. Para ello, utiliza estándares de comunicación y formatos de intercambio de información conocidos y bien documentados.

Gestión de Información de Emergencia

El sistema debe permitir la gestión, intercambio y consulta de información de emergencias, considerando los siguientes sub-requerimientos:

Gestión de Canales de Comunicación
tags: information, technical

El sistema permite la gestión de canales de comunicación (tópicos) para la difusión de información (broadcasting) a través de la gestión de suscripciones. Los canales de comunicación pueden ser de distinta naturaleza, como canales de notificaciones, canales de mensajería, canales de difusión de información, entre otros.

Considere el conjunto de suscripciones como la representación de información sobre el interés de los actores en el sistema y no cómo un simple mecanismo de entrega de información.

Agregación de Información
tags: information, technical

EL sistema permite la agregación de datos para la derivación de estadísticas, por ejemplo, para el cálculo de afectación por distintos niveles.

Análisis de Información
tags: information, technical

El sistema permite el análisis más complejo de la información, como la inferencia de relaciones entre los datos, la detección de patrones y la predicción de eventos futuros.

Gestión de Información Geográfica

El sistema debe permitir la gestión de información geográfica, incluyendo la representación de datos geográficos y la realización de operaciones espaciales sobre ellos.

Multiplicidad de Formatos
tags: information, technical
old-ids: ITRENDCL-SIGRID-REQ-001-4-1

El sistema debe permitir la representación de datos geográficos en distintos formatos por especificar, por ejemplo: mapas raster, vectores, polígonos, colecciones de coordenadas, geojson, csv, etc.

Trabajo Colaborativo y Concurrente
tags: information, technical
old-ids: ITRENDCL-SIGRID-REQ-001-4-2

El sistema debe permitir a los distintos actores del sistema trabajar sobre la misma información geográfica de manera simultánea (concurrente), además de permitirles colaborar a través del intercambio de información rápida y efectiva.

Implementación de estándares para GIS
tags: information, technical

El sistema de información geográfico debe basarse en estándares de la industria y no en solucione ad-hoc, asegurando la compatibilidad e interoperabilidad con otros sistemas de organismos del SINAPRED.

CRUD
tags: information, technical

El sistema debe permitir operaciones CRUD (Create, Read, Update, Delete) sobre los registros y datos almacenados.

ACID
tags: information, technical

El sistema debe garantizar las propiedades ACID (Atomicidad, Consistencia, Aislamiento y Durabilidad) en las operaciones de gestión de información.

Exposición
tags: information, technical

El sistema debe exponer la información a través de interfaces de programación de aplicaciones (APIs) y servicios web. Para ello, utiliza estándares de comunicación y formatos de intercambio de información conocidos y bien documentados.

Sobre la Gobernanza de Datos

Gobernanza de Datos

El sistema operacionaliza una gobernanza de datos definida. La gobernanza de datos define los roles, responsabilidades y ciclo de vida de los datos, además de los estándares de representación y políticas de calidad para los datos.

Representación de Datos

El sistema almacena la información utilizando los estándares adecuados y definidos en la gobernanza de datos.

Representación de Información por Nivel
tags: business

El sistema es capaz de representar diferentes agregaciones de la información considerando los niveles nacional, regional, provincial y comunal. Por ejemplo, La afectación de un desastre puede ser representada a nivel nacional, regional, provincial y comunal.

Sobre la Comunicación de la Información

Comunicación de la Información

El sistema de información debe permitir la comunicación de la información de manera segura y controlada hacia canales de comunicación internos y externos.

Este requerimiento se limita a la comunicación de información desde el sistema de información hacia otros sistemas informáticos a través de canales de comunicación digital y no considera la comunicación de información directa hacia personas.

Aunque la información comunicada pueda tener como fin último a las personas, este requerimiento y sus sub-requerimientos se enfocan en los aspectos y mecanismos de comunicación de la información digital entre sistemas. Por ejemplo, el objetivo Comunicación activa de la i... (ITRENDCL-SIGRID-REQ-005-1) se enfoca en la comunicación tipo push hacia canales de comunicación que pueden incluir sistemas de notificaciones móviles que últimadamente llegan a las personas. Sin embargo, el requerimiento busca la especificación de cómo debe ocurrir la comunicación entre el sistema de información y el canal de notificaciones y no se ocupa de lo que ocurre después. Otro requerimiento tomará en cuenta ese aspecto.

Comunicación activa de la información

El sistema debe tener mecanismos que permitan empujar (push) información hacia distintos canales de información de manera activa y oportuna.

El sistema debe empujar la información cuando esta se encuentre disponible, sin requerir necesarimente de la solicitud de un tercero.

Comunicación pasiva de la información

El sistema debe tener mecanismos que permitan que sistemas de terceros puedan consultar (pull) la información de manera controlada y segura. El sistema debe responder con información actualizada y correcta.

Comunicación efectiva de la información

El sistema debe tener mecanismos que permitan que la información sea correctamente interpretada por los distintos sistemas que la consultan. Para ello, el sistema debe ocupar estándares de comunicación conocidos y bien documentados.

La comunicación de la información debe tener mecanismos de redundancia y validación que permitan a sus receptores verificar la integridad y autenticidad de la información.

Comunicación eficiente de la información

El sistema debe tener mecanismos que permitan que la información sea entregada de manera rápida y oportuna. Para ello, el sistema debe implementar mecanismos de optimización de la comunicación con formatos de comunicación ligeros y especializados.

Comunicación adaptativa de la información

El sistema debe tener mecanismos que permitan que la entrega de información se adapte a los distintos canales de comunicación, considerando las restricciones y capacidades de cada uno de ellos.

Para ello, el sistema debe priorizar la información más relevante y crítica para la toma de decisiones, priorizando canales de comunicación robustos y seguros.

Sobre la Seguridad de la Información

Seguridad de la Información

El sistema de información debe garantizar la seguridad de la información almacenada y transmitida. Para ello, debe implementar mecanismos de seguridad que permitan proteger la información de accesos no autorizados, alteraciones no autorizadas y pérdidas de información. Además, debe implementar mecanismos automáticos para permitir la restauración de la información en caso de pérdida o alteración.

No Repudiación
tags: technical

El sistema debe tener mecanismos que permitan garantizar que el ingreso de nuevos registros y las modificaciones realizadas por parte de un usuario, no puedan ser negadas por el mismo.

Privacidad de la Información
tags: technical

El sistema debe permitir el acceso a la información de manera segura y controlada basado en un conjunto de políticas de acceso para distintos roles de usuario [REF REQ]. Para ello, debe implementar mecanismos que permitan otorgar permisos diferenciados de acceso, lectura y escritura considerando los roles y responsabilidades de los usuarios.

Trazabilidad de la Información

El sistema de información debe tener mecanismos que permitan determinar el origen de la información y los cambios que ha sufrido a lo largo del tiempo.

El sistema debe mantener un registro claro de quienes son las fuentes originales de la información. Además, debe registrar los accesos, lectura y escritura que se han realizado a la información.

Integridad de la Información

El sistema de información debe garantizar que la información almacenada no sea alterada de manera no autorizada o no intencionada. Además, debe proveer mecanismos para detectar y corregir alteraciones.

Respaldo de la Información
tags: technical

El sistema de información debe tener mecanismos que permitan respaldar la información de manera segura, controlada y planificada. Los respaldos deben ser periódicos y automáticos.

Restauración de la Información
tags: technical

El sistema de información debe tener mecanismos que permitan restaurar la información respaldada de manera rápida, minimizando el lapso de indisponibilida del sistema. Los mecanismos de restauración deben ser automáticos.

Sobre la Gestión de Documentos

Gestión Documental

El sistema permite a sus usuarios el intercambio de documentación de manera segura, controlada y eficiente.

El sistema permite el registro, almacenamiento, búsqueda y recuperación de documentos digitales por parte de sus usuarios.

Los documentos que los usuarios intercambian son de distinta naturaleza, entre ellos:

  • Informes y Reportes técnicos

  • Conjuntos de datos

  • Oficios y comunicaciones oficiales

  • Planes de trabajo

  • Planillas de seguimiento

Heterogeneidad de Documentos

El sistema debe permitir el intercambio de documentos de distinta naturaleza y formato. Para ello, el sistema debe implementar mecanismos de conversión y adaptación de formatos de documentos.

Indexación de Documentos
tags: technical

El sistema debe indexar documentos de distinta naturaleza, permitiendo identificarlos de manera única, evitando la duplicidad de documentos e identificadores, i.e.:

  • No puede existir un documento con dos identificadores

  • No pueden existir dos documentos con el mismo identificador

El índice debe ser consultable por parte de los usuarios del sistema, identificando claramente su fecha de creación, autor, título, tipo de documento, organización de origen y otros metadatos relevantes.

El índice debe respetar las políticas de privacidad aplicada sobre los documentos. Un usuario no debe poder descubrir que un documento existe en el índice sin los permisos necesarios para su acceso.

El sistema puede tener más de un índice de documentos, aunque deberá existir un índice maestro que integre los diferentes índices de documentos y unifique los identificadores de manera de permitir la unicidad de cada uno. El índice maestro debe indicar la ubicación de los documentos, los mecanismos de recuperación y los permisos de acceso.

Búsqueda de Documentos

El sistema debe permitir la búsqueda de documentos por parte de sus usuarios. La búsqueda debe ser eficiente y efectiva, permitiendo a los usuarios encontrar documentos de manera rápida y precisa.

Los mecanismos de búsqueda deben ser diseñados para responder a especificaciones reales de requerimientos de información. Los mecanismos de búsqueda normalmente orientarán el diseño del índice maestro de documentos.

La búsqueda debe considerar los metadatos de los documentos, como el autor, título, tipo de documento, organización de origen, fecha de creación, entre otros metadatos relevantes.

El sistema registrará las búsquedas de documentos, permitiendo la trazabilidad de las consultas realizadas por los usuarios.

Recuperación de Documentos

La recuperación de un documento corresponde a la acción de obtener (usualmente mediante descarga, aunque también a través de cualquier medio) un documento almacenado en el sistema, independientemente del medio por el cual el usuario llega al documento.

El sistema permitirá a los usuarios recuperar documentos indexados respetando las políticas de acceso y privacidad indicados en el índice maestro.

De no ser posible la recuperación automática, el sistema indicará al usuario los pasos a seguir para obtener el documento requerido.

El sistema registrará la recuperación de documentos, permitiendo la trazabilidad de los accesos a los documentos.

Sobre la Gestión de Usuarios

Gestión de Usuarios

El sistema de información debe gestionar identidades federadas de usuarios, permitiendo la autenticación y autorización de los usuarios con credenciales otorgadas por los distintos miembros participandes del SINAPRED.

El sistema administra un conjunto de roles de usuarios estándar los cuales son asignados de manera descentralizada por los distintos miembros del SINAPRED.

Autenticación de Usuarios

El sistema debe permitir la autenticación de los usuarios utilizando credenciales otorgadas por los distintos miembros participantes del SINAPRED. Para ello, el sistema debe implementar mecanismos de autenticación federada.

Gestión de Permisos

El sistema permite la definición dinámica de permisos para el acceso a información y recursos.

Los permisos son jerárquicos sobre contenedores de información (permisos sobre el contenedor se extienden a los elementos contenidos) y recursos (permisos sobre un recurso se extienden a sus componentes). Los permisos son traslapados e incrementalmente restrictivos, aplicando siempre el permiso más restrictivo existente sobre un elemento.

Administración de Roles Estándar

El sistema define un conjunto estándar de roles cuya asignación se realiza de manera descentralizada por parte de los distintos miembros del SINAPRED. Esto puede ocurrir a través de una homologación de roles (rol X en institución X corresponde al rol estándar Y en el SIGRID) o a través de otros medios.

Los roles estándar se utilizan de manera transversal en el conjunto de aplicaciones que conforman al SIGRID.

Autorización de Usuarios

El sistema debe implementar un mecanismo de autorización que permita establecer, para cada acción o comando de los usuarios, si éste puede o no ejecutarlos en función de los roles que le han sido asignados y los permisos que posea.

El sistema deberá definir una estrategia de autorización whitelisting, blacklisting, greylisting o una combinación de ellos.

Auditoría de Usuarios

El sistema debe mantener un registro de todas las acciones realizadas por los usuarios en el sistema.

La auditoría de usuarios debe permitir la identificación de los usuarios que realizaron una acción.

La auditoría de usuarios debe ser accesible por los administradores del sistema y otros perfiles a determinar.

Sobre los Procesos de Negocio

Implementación de Procesos de Negocio

El sistema permite la implementación de diferentes procesos de negocio que gestionan, transforman y generan nueva información.

La implementación de nuevos procesos debe ser fácil y no debe tener impactos importantes en la operación del sistema.

La ejecución de procesos concurrentes sobre la información debe ser implementada de manera que no se generen incoherencias en las bases de datos y otros registros.

La ejecución de los procesos debe ser trazable, i.e. se debe poder conocer quiénes ejecutaron un proceso y qué datos modificaron.

La ejecución de los procesos debe respetar las políticas de privacidad y seguridad de la información. Adicionalmente, debe existir una política de ejecución de procesos la cual indica quiénes pueden ver, ejecutar, modificar, verificar y observar los resultados de los procesos.

Coordinación de Redes de Informadores Locales

El sistema permite la gestión de redes de informadores locales que pueden reportar información útil para las distintas tareas de las gestión de riesgo de desastres desde sus niveles territoriales.

La red de informadores locales puede ser compuesta por distintos actores, como encargados de emergencia de municipios, encargados de emergencia de empresas, encargados de emergencia de organizaciones de la sociedad civil, entre otros.

El sistema debe mantener un registro actualizado de los informadores locales y sus perfiles de capacitación o especialización.

El sistema debe facilitar la capacitación de los informadores locales y su certificación.

Entre las tareas que abordan los informadores territoriales se encuentran:

  • Reporte de la situación.

  • Reporte de afectación.

  • Reporte de recursos disponibles.

  • Levantamiento de información territorial.

Gestión de Oportunidades y Proyectos

El sistema permite gestionar oportunidades de colaboración y proyectos que desarrollen las capacidades de los miembros del SINAPRED. De tal forma, el sistema mantiene registros de necesidades y brechas detectadas por los distintos actores del sistema y permite a terceros proponer proyectos y oportunidades de colaboración para abordarlas. Por ejemplo, un municipio puede indicar que necesita capacitación en evaluación de daños y necesidades y una ONG puede proponer un proyecto de capacitación para abordar esa necesidad.

Evaluación de Daños

El sistema apoya la evaluación de daños y análisis de necesidades en situaciones de emergencia, centralizando e integrando información desde distintas fuentes.

El sistema apoya el análisis de información de daños, permitiendo a las autoridades y actores de respuesta tomar decisiones informadas sobre la asignación de recursos y la priorización de acciones.

El sistema facilita la recolección de información sobre la afectación de la emergencia y la disponibilidad de recursos para la respuesta.

Asistencia Inteligente
tags: business

El sistema incorpora una asistencia basada en inteligencia artificial generativa para facilitar la consulta y generación de información relevante.

El sistema es capaz de procesar preguntas en lenguaje natural y entregar respuestas fundamentadas en documentos y bases de datos disponibles.

La interacción con la IA es trazable, registrando las consultas realizadas y las fuentes utilizadas para la generación de respuestas.

El uso de la IA respeta las políticas de privacidad y seguridad de la información, asegurando que solo los usuarios autorizados accedan a información restringida y que no se generen respuestas con información inexacta o no verificable.

Aspectos

Los aspectos son requerimientos no-funcionales transversales a los requerimientos funcionales del sistema.

Oportunidad
tags: non-functional, business

La información debe ser entregada de manera oportuna de acuerdo a criterios conocidos y bien definidos.

Usabilidad
tags: non-functional, business

El sistema debe ser fácil de usar. Para ello, debe implementar mecanismos de interacción intuitivos y eficientes.

Rendimiento
tags: non-functional, technical

Los GIS deben ser rápidos. Para ello, el sistema debe implementar mecanismos de optimización de la comunicación y el procesamiento de la información.

Trazabilidad

El sistema debe mantener registros de acceso, modificación y eliminación de información.

Disponibilidad
tags: non-functional, technical

El sistema debe estar disponible (online) durante la mayor cantidad de tiempo posible.

Escalabilidad
tags: non-functional, technical

Hasta ahora, SENAPRED tiene una politica de costos bajos y no de escalabilidad. ¿Qué es lo que más nos interesa para el SIGRID?

Seguridad
tags: non-functional, technical, business

El sistema debe implementar mecanismos de seguridad que protejan la información de accesos no autorizados, alteraciones no autorizadas y pérdidas de información.

Interoperabilidad
tags: non-functional, technical

El sistema debe permitir la comunicación con otros sistemas de información, permitiendo la interoperabilidad entre ellos.

Modularidad
tags: non-functional, technical

El sistema debe ser desplegado de manera modular, la afectación de un nodo/componente del sistema debe tener el impacto mínimo posible sobre el funcionamiento de los otros nodos/componentes.

Extensibilidad
tags: non-functional, technical

El sistema debe ser fácil de extender a través de diferentes módulos y componentes.

Recuperabilidad
tags: non-functional, technical

El sistema debe ser capaz de recuperarse de fallos de manera rápida y eficiente.

Mantenibilidad
tags: non-functional, technical

El sistema debe ser fácil de mantener y actualizar, minimizando los tiempos de indisponibilidad.