
El Marco de Arquitectura Empresarial de la FDIC (FDIC EAF) fue un marco de arquitectura empresarial desarrollado por la Corporación Federal de Seguros de Depósitos (FDIC) para alinear sus procesos de negocio y sistemas de tecnología de la información. Introducido en 2002 y formalizado alrededor de 2005, se basó en el Marco Zachman y el Marco de Arquitectura Empresarial Federal (FEAF), con un fuerte énfasis en la seguridad para proteger los datos y sistemas financieros.
Para 2011, el marco se consideraba obsoleto y probablemente se dejó de usar como parte del cambio del gobierno federal hacia prácticas estandarizadas de arquitectura empresarial, como el "Enfoque común para la arquitectura empresarial federal" introducido en 2012, que tenía como objetivo mejorar la interoperabilidad y reducir los marcos específicos de cada agencia. [ 2 ]
Descripción general
El marco de la FDIC para la implementación de su Arquitectura Empresarial se basó en las mejores prácticas federales y de la industria, incluyendo el Marco de Arquitectura Empresarial Federal (FEAF) del Consejo de Directores de Información (CIO) y el Marco Zachman para la Arquitectura Empresarial. El marco de la FDIC se diseñó para enfatizar la seguridad . El marco histórico de la EA de la FDIC cumple con el FEAF y destaca la importancia de la seguridad para todos los demás componentes de la arquitectura. [ 3 ]
El marco de arquitectura empresarial de la FDIC incluía cinco componentes. El primero, la Arquitectura Empresarial, se centraba en las necesidades empresariales de la FDIC. Los tres componentes siguientes, la Arquitectura de Datos , la Arquitectura de Aplicaciones y las Arquitecturas de Infraestructura Técnica, se centraban en las capacidades tecnológicas que dan soporte a las necesidades empresariales y de información. El último componente, la Arquitectura de Seguridad , se centraba en aspectos específicos de interés para la Corporación que abarcan toda la organización y deben ser parte integral de todas las demás arquitecturas. [ 3 ]
Historia
Históricamente, las agencias federales gestionaban las inversiones en TI de forma autónoma. Hasta el nuevo milenio, existían pocos incentivos para que las agencias colaboraran con el fin de reutilizar eficazmente las inversiones en TI, compartir conocimientos en este ámbito y explorar soluciones conjuntas. A partir de la segunda mitad de 1990, se emprendió un esfuerzo colectivo a nivel gubernamental, con el apoyo del Consejo Federal de Directores de Informática (CIO Council) y la utilización de la Arquitectura Empresarial Federal (FEA), con el objetivo de lograr mejoras significativas en la gestión y reutilización de las inversiones en TI, al tiempo que se mejoraban los servicios a los ciudadanos y se facilitaban las relaciones comerciales internas y externas. [ 4 ]
La Corporación Federal de Seguros de Depósitos (FDIC) se percató por primera vez del valor de la Arquitectura Empresarial en 1997, cuando dos ejecutivos tuvieron que conciliar datos provenientes de diferentes sistemas para un informe de gran relevancia para el sector bancario. El primer modelo de Arquitectura Empresarial de la FDIC se publicó en diciembre de 2002. [ 5 ]
En 2004, la FDIC recibió el premio a la excelencia en arquitectura empresarial del Instituto Zachman para el Avance de Marcos (ZIFA) por su iniciativa para gestionar datos corporativos de forma colaborativa. [ 6 ]
Temas del marco EA
Marco histórico de la FDIC EA
El marco de evaluación ambiental de la FDIC de 2005 incluía cinco componentes.
- Arquitectura empresarial : La arquitectura empresarial describía las actividades y los procesos que realizaba la corporación para lograr su misión y alcanzar su visión y objetivos. El desarrollo de la arquitectura empresarial fue el primer paso para crear una arquitectura empresarial (AE) que vinculara las necesidades de negocio de la corporación con su entorno de tecnología de la información (TI). Maximizar el soporte de TI para estos requisitos tenía como objetivo optimizar el rendimiento corporativo. [ 3 ]
- Arquitectura de datos : La arquitectura de datos describe las actividades necesarias para obtener y mantener los datos que sustentan la información requerida por las principales áreas de negocio de la corporación. Datos e información son diferentes. Los datos son la base de la información. Son la materia prima que se procesa y refina para generar información. La información consiste en una colección de datos relacionados que se han procesado en un formato significativo para el destinatario. [ 3 ]
- Arquitectura de Aplicaciones : La Arquitectura de Aplicaciones describía los principales tipos de aplicaciones que gestionan datos para producir la información necesaria para respaldar las actividades de la corporación. Esta arquitectura proporcionó un marco que permitió la migración del catálogo de aplicaciones y el entorno de desarrollo de software en uso en ese momento a los entornos integrados de aplicaciones, desarrollo e ingeniería de destino. La arquitectura de destino promovió el uso de productos comerciales y gubernamentales disponibles en el mercado, la consolidación de aplicaciones, cuando correspondía, y el uso de tecnologías emergentes cuando era apropiado. [ 3 ]
- Arquitectura de infraestructura técnica : La infraestructura de TI proporcionaba acceso a los sistemas de aplicaciones y herramientas de automatización de oficina utilizadas en la ejecución de los procesos de negocio. La corporación priorizaba el mantenimiento de una infraestructura técnica consistente, disponible y confiable. La arquitectura técnica describía la tecnología subyacente para el negocio, los datos y el procesamiento de aplicaciones de la corporación. Incluía las tecnologías utilizadas para las comunicaciones, el almacenamiento de datos, el procesamiento de aplicaciones y las plataformas informáticas. [ 3 ]
- Arquitectura de seguridad : La arquitectura de seguridad estableció un marco para integrar medidas de protección en todas las capas de la arquitectura empresarial de la FDIC. Esta arquitectura empleó una estrategia de gestión de riesgos y garantía de la información que proporciona control de acceso, confidencialidad, integridad y no repudio para la información y los sistemas de la corporación. [ 3 ]
Modelo de autofinanciamiento para la reinversión en TI

El modelo de negocio bancario de 2008 se había vuelto más complejo, dando lugar a instrumentos financieros como las obligaciones de deuda garantizadas (CDO) y los vehículos de inversión estructurados (SIV) para gestionar el riesgo. Estos instrumentos crearon una mayor interdependencia entre los mercados financieros nacionales e internacionales. Por lo tanto, las instituciones financieras de aquel entonces debían haber logrado un equilibrio entre las preocupaciones regulatorias, legislativas y bancarias, gestionando adecuadamente el riesgo. [ 7 ]
En teoría, a medida que se logran ahorros de costos gracias a un entorno de TI simplificado y procesos más eficientes, estos ahorros pueden reinvertirse en mejoras de TI o acumularse para la corporación. Este modelo de autofinanciamiento se muestra a la derecha. [ 7 ]
Hoja de ruta tecnológica 2008-2013
La hoja de ruta tecnológica describió las principales iniciativas para estandarizar el entorno de TI y aumentar su eficiencia y eficacia durante cinco años. Estas iniciativas se determinaron a partir de diversas fuentes, incluyendo hojas de ruta de TI del área de negocio, reuniones de planificación de la alta dirección, sesiones de planificación con clientes y revisiones de fin de año con los clientes. Las tres principales iniciativas identificadas fueron la arquitectura empresarial, los programas de seguridad y privacidad, y la disciplina fiscal. [ 7 ]

La iniciativa de arquitectura empresarial se centró en simplificar el entorno para garantizar un rendimiento estable y económico para las aplicaciones de misión crítica. La simplificación del entorno para reducir costos incluyó actividades como la reducción del número de sistemas de aplicaciones y la migración de aplicaciones fuera del mainframe. También se esperaba lograr eficiencias mediante la ampliación de las capacidades para manipular grandes conjuntos de datos y almacenar electrónicamente archivos tradicionales en papel. El centro de servicios SOA tenía como objetivo administrar el código (o los servicios) para que todos los equipos de desarrollo pudieran descubrirlo y usarlo, lo que se esperaba que ahorrara tiempo y costos en el desarrollo, las pruebas y la implementación de aplicaciones. [ 7 ]
La organización planeaba seguir mejorando los programas de seguridad y privacidad de TI para abordar los riesgos nuevos y en constante evolución mediante el perfeccionamiento de los controles sobre los datos confidenciales. En algunos casos, tecnologías como el análisis del correo electrónico saliente en busca de información confidencial y el cifrado de los dispositivos de almacenamiento extraíbles podrían mitigar los riesgos potenciales. Otro pilar fundamental para mitigar el riesgo era la formación de los empleados sobre los problemas emergentes de seguridad y privacidad. [ 7 ]
Por último, para mantener una disciplina y responsabilidad fiscal sólidas, la organización planeó establecer parámetros y métricas de TI, estudiar los costos en estado estable, gestionar los acuerdos de nivel de servicio y seleccionar con mayor criterio los nuevos proyectos de desarrollo. Estas tres áreas —arquitectura empresarial, programas de seguridad y privacidad, y disciplina fiscal— se muestran a continuación con los plazos estimados. [ 7 ]
Véase también
Referencias
- ↑ OIG (2005). Implementación de los principios del gobierno electrónico. Archivado el 14 de enero de 2009 en Wayback Machine . Mayo de 2005.
- ↑ whitehouse.gov (12 de mayo de 2012) El enfoque común para la arquitectura empresarial federal . Consultado el 10 de enero de 2013.
- 1 2 3 4 5 6 7 Implementación de los principios del gobierno electrónico Archivado el 14/01/2009 en Wayback Machine INFORME DE AUDITORÍA, Informe n.° 05-018, mayo de 2005
- ↑ FDIC (2003). Plan estratégico de tecnología de la información 2004–2007. Archivado el 22 de abril de 2009 en Wayback Machine.
- ↑ Gregg Kreizman, Cathleen E. Blanton (2005) " La FDIC está alineando las TI con el negocio a través de la arquitectura empresarial. Archivado el 20 de marzo de 2009 en Wayback Machine " Gartner, Inc.
- ↑ La FDIC recibe un premio tecnológico
- 1 2 3 4 5 6 7 Consejo de CIO (2008) Plan Estratégico de Tecnologías de la Información 2008–2013 , 23 de enero de 2008. Archivado el 3 de enero de 2011 en Wayback Machine .
Lecturas adicionales
- Gartner (2005) La FDIC está alineando las TI con el negocio a través de la arquitectura empresarial . Documento de investigación industrial.
- Pallab Saha (2007). Manual de arquitectura de sistemas empresariales en la práctica . El capítulo IX ofrece un estudio de caso detallado del FDIC.
Enlaces externos
- Página principal de la FDIC .
- marcos de arquitectura empresarial
- Corporación Federal de Seguro de Depósitos