caso alisalud ujcm 2015

8
Universidad José Carlos Mariátegui Ing. Luis Herrera Enríquez CIP 87142 CASO ALISALUD La Empresa Alimentación Saludable (ALISALUD), líder en la producción y comercialización de productos de consumo masivo, comprendiendo que el uso de los sistemas de información es fundamental para el éxito de la empresa, decide embarcarse en un proyecto denominado SIGA ( Sistema Integrado de Gestión Administrativa) que abarcaría los módulos de: i) Gestión de Personal, ii) Logística y iii) Finanzas (el cual incluye la contabilidad). En la actualidad la empresa ya cuenta con sistemas de gestión de personal (planillas, escalafón y asistencia), Logística ( almacén, control de inventarios y control patrimonial y un sistema contable, todos desarrollados en la herramienta Visual Fox y usando la base de datos Oracle. Jonathan Cervantes es el nuevo Gerente de Tecnologías de Información (GTI), él ha tenido una trayectoria exitosa en empresas de nuestro medio y ha sido convocado para llevar adelante la “transformación tecnológica” de la empresa. Su convocatoria era considerada necesaria por la empresa, debido a los “problemas históricos” (en materia de tecnologías de información), que la empresa atravesaba. Wendy Nuñez, Contadora General de la empresa, también se mostraba entusiasmado por los “nuevos aires” que se venían para abordar los problemas en los sistemas. Wendy, con más de 15 años en la empresa, había visto de cerca la evolución de la empresa, empezó como practicante y hoy en día posee una posición expectante en la organización. Wendy siempre Curso: Seguridad informática -2015 Facultad de Ingenieria carrera Ing de sistemas 1

Upload: wendy-nunez-cieza

Post on 25-Sep-2015

216 views

Category:

Documents


4 download

DESCRIPTION

seguridad informatica

TRANSCRIPT

Universidad Jos Carlos MariteguiIng. Luis Herrera EnrquezCIP 87142

CASO ALISALUD

La Empresa Alimentacin Saludable (ALISALUD), lder en la produccin y comercializacin de productos de consumo masivo, comprendiendo que el uso de los sistemas de informacin es fundamental para el xito de la empresa, decide embarcarse en un proyecto denominado SIGA (Sistema Integrado de Gestin Administrativa) que abarcara los mdulos de:

i) Gestin de Personal, ii) Logstica y iii) Finanzas (el cual incluye la contabilidad).En la actualidad la empresa ya cuenta con sistemas de gestin de personal (planillas, escalafn y asistencia), Logstica (almacn, control de inventarios y control patrimonial y un sistema contable, todos desarrollados en la herramienta Visual Fox y usando la base de datos Oracle.

Jonathan Cervantes es el nuevo Gerente de Tecnologas de Informacin (GTI), l ha tenido una trayectoria exitosa en empresas de nuestro medio y ha sido convocado para llevar adelante la transformacin tecnolgica de la empresa. Su convocatoria era considerada necesaria por la empresa, debido a los problemas histricos (en materia de tecnologas de informacin), que la empresa atravesaba.

Wendy Nuez, Contadora General de la empresa, tambin se mostraba entusiasmado por los nuevos aires que se venan para abordar los problemas en los sistemas. Wendy, con ms de 15 aos en la empresa, haba visto de cerca la evolucin de la empresa, empez como practicante y hoy en da posee una posicin expectante en la organizacin. Wendy siempre fue una de los ms crticos de los sistemas y la informacin que se trabajaba en ALISALUD, aspectos que consideraba como muy deficientes.Wendy en una presentacin que tuvo ante los directivos resumi la problemtica de los sistemas de la manera siguiente:

Informacin desactualizada.

Los reportes de los registros de ventas, registros de compras, conciliacin bancaria, planillas, entre otros, no cuadraban con los reportes de totales ni con los archivos Excel que cada rea manejaba por un tema de seguridad. Los procesos de cierres contables, clculos de planillas y conciliaciones, requeran muchas personas para su procesamiento, existiendo sistemas que deberan hacer ese trabajo de manera automtica. Mucha de la informacin que debera ser actualizada por los usuarios dueos de cada sistema, era actualizada solo por personal de la GTI, lo cual provocaba retrasos y dependencia hacia dicha rea tcnica.

Los sistemas se colgaban sin motivo aparente y comunicarse con la GTI y lograr que solucionen el problema era una odisea.-Control Remoto TeamViewer, establecer comunicacin basado en Telefonia IP. Problemas con la seguridad, se haba comprobado que muchas personas usaban el usuario / clave de personal que ya no laboraba en la empresa y adicionalmente no haba una cultura de la seguridad, ya que los usuarios compartan sus claves de acceso a los sistemas. Establecer una cultura de seguridad, administrador los usuarios de una manera mas restrictiva y controlada. El acceso a las pginas de internet no estaba restringido, lo cual motivaba que los trabajadores pierdan tiempo viendo videos y sus correos personales.-Establecer proxys segn el cargo, para registrar a pginas no autorizadas.Danika Aragn, el anterior gerente de la GTI, es una joven ingeniero de sistemas que antes de venir a ALISALUD haba trabajado en un Banco local y lleg a ALISALUD, motivado por la idea de construir un rea de TI de cero. A los seis meses de trabajo, renunci por su disconformidad con la administracin de la empresa, lo cual le llev a informar sobre los motivos de su renuncia:

Escaso apoyo de la alta direccin para poder gestionar los proyectos de TI de manera matricial, de tal forma que se pueda comprometer a los mejores elementos de la organizacin en los proyectos de transformacin tecnolgica. Esto se interpreta, como que las gerencias funcionales no estaban dispuestas a permitir que su personal trabaje a tiempo completo en las etapas de anlisis y diseo de los sistemas a desarrollar.

Poca cultura informtica del personal de la empresa, los cuales desconocan el manejo del software, herramientas de ofimtica y no se preocupaban por mantener actualizada la informacin en sus sistemas.

Procesos no definidos, pese a la existencia de una Gerencia de Procesos.Reingenieria de procesos poniendo nfasis en los procesos que interactan directamente con el sistema. Alta resistencia al cambio por parte de los trabajadores de la empresa, los cuales vean a la tecnologa como un riesgo que les podra hacer perder sus empleos.

Nmero excesivo de personal en la GTI (50 personas), muchos de los cuales era personal antiguo en la empresa, con poca predisposicin para asumir retos y desactualizados en tecnologa moderna de TI.Por otro lado, la alta direccin consideraba que Danika debera haber llevado adelante los proyectos sin quejarse tanto, con sus propios recursos y sin afectar el trabajo diario en la empresa, adems segn ellos, era la GTI quien debera definir los procesos de la empresa y luego automatizarlos,

Jonathan Cervantes asumi el cargo de gerente de la GTI y su primera labor consisti en hacer un diagnstico de la gerencia, recogiendo mucha de la problemtica encontrada por Wendy (la contadora), luego de un mes de trabajo, ya tiene una visin ms clara de la organizacin y como parte de su plan de trabajo para desarrollar el nuevo sistema SIGA, plasm en un documento, las siguientes ideas a la alta direccin:

La necesidad de que antes de desarrollar sistemas, era requisito indispensable que los procesos hayan sido definidos, sta sera bsicamente una labor de los usuarios dueos del proceso y con la gua del personal de la GTI.

Contar con el apoyo total de la alta direccin y la participacin activa y comprometida de las gerencias usuarias de los sistemas.

Capacitacin del personal de empresa en herramientas ofimticas, seguridad de la informacin, comprensin del rol de los sistemas de informacin y charlas de como hacer sus requerimientos a la GTI.

Facilidades para la elaboracin de un plan de trabajo en el cual bajo el estndar del PMBOK se contemple la gestin del tiempo, alcance, costos, RRHH, riesgos, calidad, aprovisionamiento, las comunicaciones en el proyecto y la integracin.

Jonathan Cervantes ha determinado a priori que el proyecto SIGA tendra una duracin de 24 meses, pero an no ha comunicado fechas a la alta direccin. Por otro lado, la organizacin espera resultados rpidos observables en un lapso de un ao.Luego de leer el caso responda las siguientes interrogantes. a) Qu premisas o consideraciones adicionales tendra que tomar Jonathan Cervantes para llevar adelante el proyecto SIGA de manera exitosa? Hacer un inventariado del equipo fsico (hardware), y as mismo la evaluacin para determinar el estado en que se encuentran y de esta manera tomar decisiones en las adquisiciones de nuevos equipos segn la necesidad.

Optimizar el proceso de actualizacin de los archivos de los sistemas de informacin, y que lo realicen el mismo personal encargado y no el personal de la GTI. Darle mantenimiento a los sistemas de informacin haciendo enfoque en la congruencia de los reportes, que no varen y dems problemas planteados por el personal. Establecer polticas de seguridad, haciendo nfasis en las claves y los permisos y privilegios segn los cargos, y una evaluacin constante de las contraseas de usuarios y dar de baja, b) Segn su apreciacin. Cules son los principales problemas que tendr que afrontar Jonathan Cervantes durante el proyecto? Resistencia al cambio por parte del personal, especialmente los antiguos.

Falta de apoyo por parte de la alta gerencia.

Desconocimiento y falta de capacitacin de las TICS por parte del personal de la empresa.

c) Cmo manejara el tema del desarrollo tomando en cuenta el escaso tiempo en al cual la alta direccin espera resultados? Establecer un plan de riesgo, para prevenir cualquier eventualidad.

Establecer prioridades de trabajo en los procesos ms crticos de la organizacin.

Establecer un cronograma de actividades, y hacer un seguimiento a las fechas establecidas.

Desarrollar los sistemas en base a los procesos crticos y en base a prototipos

d) Cul sera su estrategia para vencer la resistencia al cambio de los usuarios? Realizando charlas informativas sobre las TICs y los beneficios que tendrn estas.

Capacitacin personalizada de manera que no tengan inconvenientes con los nuevos cambios.

Establecer prototipos de los sistemas de manera tal, que demuestren su facilidad de uso.

e) En el papel de Jonathan Cervantes, elabore un plan de trabajo para la implementacin del SIGA. f) Acerca de la actualizacin de datos en los sistemas, De quin considera es esta responsabilidad, usuarios o GTI?, Explique. De ambos, asignar responsabilidades a los jefes de rea en la actualizacin, a la vez por parte de la GTI establecer facilidades para que los usuarios puedan hacer la actualizacin de manera ms ptima. g) Si usted fuera Wendy, la contadora, cul cree que sera su aporte para el xito del proyecto.De acuerdo a su experiencia laboral en la empresa, ella podra ser la fuente principal de informacin sobre la problemtica, se le pedira hacer una exposicin de la misma y as mismo una vez que se tenga lo prototipos semifuncionales pedirle una opinin crtica (pruebas de usuario).Introducindola en el desarrollo del sistema como persona activa, en el anlisis del sistema..

h) Cules son los riesgos que debera tener en Consideracin el Ing. Jonathan Cervantes?La falta de presupuesto.

Corto plazo para el proyecto.

Falta de colaboracin y compromiso por parte de la alta gerencia.i) Cules son las exigencias que debera presentar Wendy (la Contadora) para el xito del nuevo Sistema o usted cree que debe oponerse al desarrollo del Mismo. Se exigira que se le de solucin problemas por parte de la realidad actual de la organizacin.Y que el mantenimiento sea constante.

Cumplir con los requerimientos formulados y en el menor tiempo posible.

Gracias Jvenes,

Cada da es una exigencia mayor.... El esfuerzo nuestro camino Curso: Seguridad informtica -2015Facultad de Ingenieria carrera Ing de sistemas

4