Licitaciones de TI
Mantenimiento de aplicaciones: una memoria técnica comentada
Memoria técnica ficticia para una licitación de mantenimiento de aplicaciones: qué se puntúa, el plan de seguridad (PAS) y los errores que restan puntos.
En una licitación de servicios de TI, el órgano de contratación puntúa sobre todo lo que usted hará con el sistema que le confía: cómo se hace cargo de él, cómo lo mantiene, quién trabaja en él y cómo lo devuelve al final del contrato. Este es un ejemplo ficticio, creado con fines ilustrativos, con lo que busca el órgano de contratación en cada sección.
El caso: el mantenimiento del portal de una red de bibliotecas
Cotelle Informatique (empresa ficticia, 35 empleados) se presenta a un contrato de mantenimiento de aplicaciones (TMA en las licitaciones francesas): mantenimiento correctivo y evolutivo del portal de la red de bibliotecas de una mancomunidad de municipios, durante tres años. Los pliegos fijan dos criterios: valor técnico 60 %, precio 40 %. El valor técnico se divide en metodología de mantenimiento (25 %), equipo adscrito (15 %), asunción del servicio (10 %), seguridad (5 %) y reversibilidad (5 %).
Primera regla: respete el modelo de memoria. Muchas licitaciones de TI imponen un modelo de memoria técnica, con sus propios apartados y, a veces, un número máximo de páginas. El órgano de contratación compara las ofertas apartado por apartado: una respuesta que se aparta del modelo obtiene peor puntuación.
1. Comprensión del sistema actual
Lo que busca el órgano de contratación: la prueba de que usted ha leído el pliego de prescripciones técnicas y sus anexos, no un folleto comercial.
En el ejemplo, Cotelle Informatique reformula lo que ha entendido: una aplicación web desarrollada con un framework PHP habitual, unas 40.000 cuentas de lectores, picos de actividad en septiembre y un alojamiento gestionado por otro proveedor. También recuerda las dos preguntas planteadas durante el procedimiento, sobre la documentación existente y el acceso a los entornos de pruebas.
El error frecuente: copiar el folleto de la empresa. Su sitio está en un anexo, no aquí.
2. Asunción del servicio (10 %)
Lo que busca el órgano de contratación: cómo tomará usted el relevo del proveedor saliente sin interrumpir el servicio.
El ejemplo prevé seis semanas de transición: inventario del código y de la documentación, transferencia de conocimiento con el proveedor saliente, toma de control progresiva y, por último, un comité que aprueba el paso a la fase de mantenimiento. Se enumera lo que debe facilitar la mancomunidad: acceso al repositorio de código, a los entornos y a las peticiones en curso.
El error frecuente: una asunción «llave en mano» sin duración ni entregables. El órgano de contratación no puede puntuarla.
3. Metodología de mantenimiento (25 %)
Lo que busca el órgano de contratación: el recorrido de una incidencia, desde que se notifica hasta su paso a producción, y unos niveles de servicio que usted cumplirá.
El ejemplo describe la clasificación de cada petición, tres niveles de severidad con un tiempo de respuesta y un tiempo de resolución para cada uno, las pruebas de aceptación antes de cada entrega y una batería de pruebas de regresión sobre los flujos críticos: búsqueda en el catálogo, reserva de un documento, cuenta de lector. Cada petición evolutiva va acompañada de una estimación que la mancomunidad aprueba antes de iniciar cualquier desarrollo.
El error frecuente: prometer plazos más cortos que los que exige el pliego de prescripciones técnicas sin los medios para cumplirlos. Una vez adjudicado el contrato, esos plazos comprometen a su empresa.
4. Equipo adscrito (15 %)
Lo que busca el órgano de contratación: personas con nombre y apellidos, su función, su dedicación al contrato y su experiencia con la misma tecnología.
El ejemplo nombra a una jefa de proyecto, dos desarrolladores y un responsable de seguridad, con su porcentaje de dedicación, adjunta sus CV y designa un sustituto para cada función.
El error frecuente: los CV de personas que nunca trabajarán en el contrato. El órgano de contratación puede exigir que estén realmente adscritas.
5. Seguridad: el plan de aseguramiento de la seguridad (5 %)
Lo que busca el órgano de contratación: cómo protegerá usted los datos y los accesos que le confía, de forma verificable.
Las cláusulas administrativas generales francesas para los contratos de TI (CCAG-TIC 2021) permiten adjuntar a la oferta técnica un plan de aseguramiento de la seguridad (PAS), que pasa a ser contractual una vez adjudicado el contrato. El ejemplo resume sus compromisos: cuentas nominativas con autenticación de doble factor, registro de accesos, parches de seguridad aplicados en un plazo fijado, datos de los lectores tratados en calidad de encargado del tratamiento conforme al RGPD y aviso a la mancomunidad en caso de incidente.
El error frecuente: declarar medidas que la empresa todavía no aplica. El PAS compromete tanto como el resto de la oferta.
6. Reversibilidad (5 %)
Lo que busca el órgano de contratación: la garantía de poder cambiar de proveedor al final del contrato.
En el ejemplo, el código se deposita desde el primer día en el repositorio de la mancomunidad, la documentación se actualiza con cada entrega y un plan de devolución del servicio fija la duración y el contenido del traspaso al siguiente proveedor.
7. Referencias similares
Tres contratos de mantenimiento comparables, con el cliente, el periodo, la tecnología y el volumen de peticiones gestionadas, y una línea sobre lo que los hace comparables.
Puntos clave
- Respete el modelo de memoria y el orden de los criterios que fijan los pliegos.
- Nombre al equipo realmente adscrito, con sus CV.
- Prometa solo los niveles de servicio y las medidas de seguridad que cumple: pasan a ser contractuales.
- Prepare la reversibilidad desde la asunción del servicio.
Redactamos la memoria técnica de sus licitaciones de TI, incluido el plan de aseguramiento de la seguridad cuando los pliegos lo exigen: ver nuestro servicio de licitaciones.