quinta-feira, 19 de junho de 2008

Melhores Práticas de TIC do Ministério do Planejamento, Orçamento e Gestão

CONTRATAÇÃO DE BENS DE TIC

As especificações de referência de estações de trabalho não fazem menção ao clock dos microprocessadores, assim como à velocidade do FSB (Front Side Bus), devido ao fato de que tais exigências poderiam reduzir a competitividade entre os fornecedores. Além disso, um clock ou um FSB mais elevado não necessariamente significa melhor performance, dependendo da arquitetura utilizada. Optou-se, então, pelo emprego de um benchmark, o BAPCO Sysmark 2004, a fim de garantir requisitos de desempenho para cada um dos três níveis de estação de trabalho (básica, padrão e avançada).

Abaixo encontramos algumas recomendações para os órgãos que desejam realizar aquisições de bens de TIC (Tecnologia da Informação e Comunicação):

  • Antes de efetuar a licitação para contratação de bens de TIC, é importante que o órgão realize um planejamento prévio, que estabeleça os produtos a serem adquiridos e a quantidade, de acordo com sua real necessidade.
  • Uma ampla pesquisa de preços de mercado deve ser efetuada, a fim de melhor subsidiar o edital da licitação.
  • A elaboração do Termo de Referência ou Projeto Básico deve ser feita com a participação de técnicos especialistas que dominem a área de conhecimento do bem ou serviço a ser contratado.
  • Na definição das especificações, é vedado qualquer tipo de direcionamento para um fornecedor específico, e deve-se evitar exigências super ou subdimensionadas, para garantir a competitividade entre as diversas empresas licitantes e a ampliação da participação.
  • Como exemplo de medida para ampliar a participação e evitar o direcionamento, podemos citar o prazo de entrega dos bens, que deve ser razoável (pelo menos 15 dias), no intuito de que não haja nenhum tipo de favorecimento a empresas que tenham estoque para entrega imediata.
  • A fim de possibilitar migrações para software livre, as estações de trabalho devem ser compatíveis com pelo menos uma versão do sistema operacional Linux.
  • Recomenda-se exigir algumas certificações, como a de segurança, economia de energia, emissão de radiação e ergonomia.
CONTRATAÇÃO DE SERVIÇOS DE TIC

Acórdãos recentes do Tribunal de Contas da União (TCU) sobre contratação de serviços de TIC motivaram o Ministério do Planejamento, Orçamento e Gestão a elaborar uma nova Instrução Normativa (IN) a fim de disciplinar o assunto para os órgãos integrantes do SISG. O documento propõe um capítulo específico para serviços de TIC.

O Projeto Básico ou Termo de Referência para contratação de serviços de TIC deverá conter, dentre outros itens:
  • A indicação de metodologias de trabalho e de desenvolvimento de sistemas ou projetos atualmente utilizadas ou que deverão ser adotadas pelo setor de informática do órgão;
  • O modelo de Ordem de Serviço, cuja adoção favorece um controle mais eficaz da execução do serviço;
  • A metodologia para avaliação da qualidade dos serviços executados;
  • A unidade de medida utilizada para o tipo de serviço a ser contratado, incluindo as métricas e formas de mensuração adotadas;
  • O Acordo de Níveis de Serviço (ANS) contendo os procedimentos de fiscalização e de gestão da qualidade do serviço, especificando-se os indicadores e instrumentos de medição que serão adotados pelo órgão ou entidade contratante, também contribuindo para melhoria do controle e fiscalização;
  • A produtividade de referência, quando cabível.
Veja mais em: http://www.comprasnet.gov.br/PortalCompras/portais/tic/livre/praticas.asp

10 comentários:

Unknown disse...

Seria necessário reformular a intranet do CPD ou até mesmo da UFS?
"Google interno", um dos novos papeis da intranet

Thiago Feitoza disse...

Fiz um pequeno post sobre Benchmark. Acho que pode dar uma pequena esclarecida no assunto, caso queiram algumas informações.
Vlw.

Bruno Lins Alves disse...

Olá!
Estou postando aqui para sugerir a criação de alguns sistemas para auxiliar a parte de Redes (falamos rapidamente sobre eles durante a primeir apresentação do nosso grupo).
Esses sistemas são:
- Sistemas de monitorament e controle de trafego na rede
- Sistemas de segurança e proteção
- Sistema de rastreamento de ações dos usuários (sistema de logs)

Eu só to me lembrando desses...
qq coisa eu posto denovo blz?
=P

Kharylim disse...

Oi gente,

O grupo responsável pela parte de PESSOAS está fazendo um levantamento de quantas pessoas devem ser incorporadas ao cpd para que este possa atender às novas solicitações tecnológicas requeridas pelos grupos de TESI. Vocês vão sugerir muitas inovações? Quantas pessoas vocês estimam que necessitarão para dar conta delas?

Agradeço pela atenção :)

Daniel Ettinger disse...

Valéria, lembram que vocês me pediram informações sobre um software de cadastro de máquinas? Já existe!!! :) Boa notícia hein?!?! O que vocês podem fazer é perguntar a estela tudo o q ele especifica e nos passar as informações para que possamos sugerir mais requisitos. BLZ?
VLW

Denisson disse...

Wagner, conversamos com Rogério e ele disse que você deve passar o estudo sobre o controle da intranet ao grupo de Telecomunicações.

Valéria disse...

Feitoza, você comentou justamente o post sobre o uso do Sysmark no Ministério do Planejamento, Orçamento e Gestão.
Poderia tranquilamente ser adotado pela UFS.
De qualqeur forma, obrigada.

Lilianeware disse...

Oi Kharylim!
De acordo com a nossa proposta de implantação de software livre no CPD, vimos a necessidade de pessoas especializadas em dar manutenção e treinamento nesse tipo de software.

De nada :)

Marcus Vinicius disse...

Bruno,
encontramos um sistema muito bacana e Open Source de Monitoramento e Controle de Tráfego na Rede chamado "The Dude". http://www.mikrotik.com/thedude.php

Com relação ao Sistema de Segurança e Proteção, ficou muito vago oq vc quer, pois relacionado a isso encontramos firewalls, anti-spywares, controles de acesso, gerenciamento de senhas, encriptação de dados. Não entedemos bem oq vc quer.

Lilianeware disse...

Oi Bruno,
ainda relativa a sua postagem, sobre sistemas de log, achamos os seguintes sistemas:
-Logsurfer:Programa que analisa arquivos de registro de eventos (arquivos de log) do tipo texto e, com base no que achar (e de acordo com as regras que o administrador/usuário definir), ele pode realizar várias ações.
URL:ftp://ftp.cert.dfn.de/pub/tools/audit/
-Logwatch: sistema de análise rápida customizada. Analisa através de registros do sistema durante um determinado período de
tempo e cria um relatório analisando áreas que necessitam de especificação.
URL: http://www.logwatch.org/
-Swatch: Ferramenta automatizada de monitorização que é capaz de alertar administradores com base no que achar (e de acordo com as regras que o administrador/usuário definir) a existência de algo que fuja do padrão.
URL:http://swatch.sourceforge.net/
-Analog: Ferramenta de análise de código portado para um grande número de plataformas e sistemas operacionais: Machintosh, OS/2, Windows (9x/NT), UNIX, VMS, RISC/OS, BeOS, BS2000/OSD além de várias idiomas: Inglês, Português, Francês, Alemão, etc. É perfeitamente compatível com a maioria dos servidores Web conhecidos, incluindo Apache, NCSA, WebStar, IIS, W3 Extended, Netscape, e Netpresenz.
URL:http://www.statslab.cam.ac.uk/~sret1/analog/

Esses são considerados os principais. Algumas informações a mais vc pode encontrar em http://br.geocities.com/jasonbs_1917/seguranca/ferramen_daniel_paranhos.html#swat
e em http://gsd.di.uminho.pt/members/jpo/2006-2007/syslog_handout_2x4.pdf.

Espero ter ajudado...