// sector público · normas · perú
La norma técnica peruana de software que el Estado exige (NTP-ISO/IEC 12207)
Si trabajas en una entidad pública y vas a contratar un desarrollo, hay una norma que ya te obliga y que rara vez aparece en la conversación hasta que alguien la echa de menos en las bases. Y si eres proveedor y postulas a trabajo del Estado, es la norma que pueden exigirte sin previo aviso.
2017
desde cuándo es de uso obligatorio
12207
procesos del ciclo de vida del software
Todo el SNI
las entidades del Sistema Nacional de Informática
No es cascada
define procesos, no una metodología
¿Tienes este problema ahora mismo? Lo hemos resuelto en producción.
Ver cómo lo hacemos →Qué obliga exactamente, y a quién
La Resolución Ministerial N° 041-2017-PCM, del 27 de febrero de 2017, aprobó el uso obligatorio de la NTP-ISO/IEC 12207:2016 —“Ingeniería de Software y Sistemas. Procesos del ciclo de vida del software, 3ª edición”— en todas las entidades del Sistema Nacional de Informática.
No es una novedad reciente: sustituyó a la R.M. N° 179-2004-PCM, que había aprobado la edición de 2004 de la misma norma. Es decir, el Estado peruano lleva más de veinte años exigiendo un marco de ciclo de vida del software; lo que cambió en 2017 fue la edición vigente.
La obligación alcanza a la entidad, no al proveedor. Pero en la práctica llega al proveedor por la vía de las bases: si la entidad tiene que cumplirla, va a pedir que el servicio contratado se ajuste a ella.
Qué es la 12207
Es la adopción peruana de la ISO/IEC 12207. Ofrece un marco de referencia común para el ciclo de vida del software: desde la conceptualización de la idea hasta su retirada, pasando por los procesos de adquisición, suministro, control y mejora.
En Perú la elabora el CTN-ISSI, el comité técnico de normalización de informática y sistemas de información, y va acompañada de dos guías: la NTP-ISO/IEC 15271 para su implementación y la NTP-ISO/IEC 16326 para la gestión de proyectos.
El texto completo de la norma no es de acceso libre —se adquiere por el canal de normalización—, así que aquí no vas a encontrar su articulado. Lo que sí puedes llevarte es qué implica cuando te toca aplicarla.
El malentendido más caro: no es una metodología
La 12207 define procesos, no un modelo de desarrollo. No prescribe cascada, no prohíbe sprints y no te obliga a congelar requisitos.
Lo que pide es que los procesos existan, estén definidos y dejen evidencia. Un equipo trabajando en iteraciones cumple perfectamente si documenta cómo se define el alcance, cómo se acepta un entregable, cómo se controlan los cambios y cómo se verifica.
La lectura contraria —“la norma nos obliga a hacer un documento gigante antes de programar”— es la que produce proyectos públicos que entregan carpetas en vez de sistemas. La norma no pide eso.
Qué significa cuando escribes el TDR
Aquí es donde la norma deja de ser teoría. Si eres la entidad, tu documento de requerimientos debería dejar dicho qué procesos del ciclo de vida se van a seguir y qué evidencia se entregará de cada uno — no solo qué funcionalidades quieres.
Ese es exactamente el trabajo que desarrollamos en cómo elaborar un TDR de software a medida. Y la pieza siguiente, la de las condiciones bajo las que se entrega, la tratamos en el contrato de desarrollo de software en Perú, porque la norma te dice cómo trabajar pero no quién se queda el código.
Lo que la norma no resuelve
fuera del alcance de la 12207
- La titularidad del código: eso lo decide la cesión de derechos en el contrato, no la norma.
- Si el sistema resuelve el problema: cumplir el proceso no garantiza acertar el requerimiento.
- La interoperabilidad con otras entidades: eso corresponde a la PIDE y a sus propias reglas.
- La calidad del proveedor: la norma marca el marco, no la capacidad de quien lo aplica.
- El presupuesto y el plazo, que se rigen por la ley de contrataciones.
Si eres proveedor
Conocerla es barato y te posiciona. En una postulación te permite responder a las bases en su propio idioma, proponer qué evidencia vas a entregar en cada proceso y evitar la discusión de si tu forma de trabajar “vale” — porque sí vale, y ahora sabes explicar por qué.
En nuestro caso el marco no es teórico: la caja central de la UNJFSC es un sistema en producción dentro de una universidad nacional, con la trazabilidad que ese entorno exige.
En resumen
La NTP-ISO/IEC 12207 es obligatoria en el Estado peruano desde 2017 y define el marco del ciclo de vida del software, no la metodología con la que lo construyes. Si contratas, ponla en el TDR con la evidencia asociada. Si postulas, léela como lo que es: una forma común de hablar del proceso, no un obstáculo.
Fuentes
Preguntas frecuentes
¿La NTP-ISO/IEC 12207 es obligatoria en el Perú?
Sí, para el sector público. La Resolución Ministerial 041-2017-PCM, del 27 de febrero de 2017, aprobó el uso obligatorio de la NTP-ISO/IEC 12207:2016 en todas las entidades del Sistema Nacional de Informática. Sustituyó a la Resolución Ministerial 179-2004-PCM, que había aprobado la edición de 2004.
¿Qué cubre la NTP-ISO/IEC 12207?
Es la adopción peruana de la ISO/IEC 12207 y ofrece un marco de referencia común para el ciclo de vida del software — desde la conceptualización de la idea hasta su retirada — incluyendo los procesos de adquisición, suministro, control y mejora. La elabora localmente el comité técnico CTN-ISSI.
¿La norma obliga a trabajar en cascada?
No. Define procesos del ciclo de vida, no una metodología de desarrollo, y no prescribe un modelo concreto. Se puede cumplir trabajando por sprints; lo que pide es que los procesos existan, estén definidos y dejen evidencia. Leerla como un mandato de fases secuenciales es el malentendido más frecuente.
¿Una empresa privada tiene que cumplirla?
No. La obligación alcanza a las entidades del Sistema Nacional de Informática. Una empresa privada puede adoptarla de forma voluntaria como marco de calidad, y un proveedor que postule a trabajo público debería conocerla porque las bases pueden exigirla.
¿Contratas software desde una entidad pública?
Sistemas en producción en una universidad nacional. Hablas con el ingeniero que los construyó, no con un comercial.
