Administración de Riesgos en la TI
Enviado por Kevin Santiago Arias Mahecha • 20 de Septiembre de 2020 • Ensayo • 1.518 Palabras (7 Páginas) • 151 Visitas
ADMINISTRACIÓN DEL RIESGO EN LA TI
KEVIN SANTIAGO ARIAS MAHECHA
UNIVERSIDAD PILOTO DE COLOMBIA – SECCIONAL ALTO MAGDALENA
GESTIÓN DE RIESGOS LOGISTICOS
ADMINISTRACIÓN LOGISTICA
8VO SEMESTRE
2020
Administración del Riesgo en la TI
Ensayo
Kevin Santiago Arias Mahecha
Erick Mauricio Álvarez
Docente
Universidad Piloto De Colombia – Seccional Alto Magdalena
Gestión de Riesgos Logísticos
Administración Logística
8vo Semestre
2020
Administración del Riesgo en la TI
En las organizaciones nos encontramos con varios riesgos de diferente índole en cada una de las dependencias de la misma, a la hora del tratamiento de procesos en la cadena de suministros es inevitable contar con peligros radicados con el uso de la TI. De acuerdo a las cantidades modificaciones, adiciones o sustracciones al sistema TI, en tal medida serán los efectos negativos en las operaciones procesadas. La dependencia de una organización a la TI provoca un desequilibrio total a la hora de presentarse fallos pues se confía ciegamente en el desarrollo del producto, imposibilitando la rápida acción de una segunda opción para no detener la operación.
Según la pagina web Sistel.es afirma que “La gestión de riesgos es la identificación, evaluación y priorización de los riesgos como el efecto de la incertidumbre en los objetivos, seguida de una aplicación económica y coordinada de los recursos para minimizar, monitorear y controlar la probabilidad y/o el impacto de los eventos”
La implicación de la instalación de nuevos sistemas de TI provoca la reingeniería de procesos reemplazando sus sistemas, pasando de los antiguos a los futuristas, exigiendo una transición obligada del flujo de la información, material de valor con el que se ejecuta la operación. Esta reingeniería provoca reestructuración de carácter técnico y de procesos de negocio. El hecho de constituir un nuevo sistema TI obliga a tener empleados altamente capacitados ocasionando resistencia debido al nivel de complejidad para la correcta ejecución de los mismos. Generalmente la alta gerencia no se involucra en la promoción e incentivación de la incorporación de estos nuevos sistemas TI. Con respecto a proceso de negocios encontramos una inversión en la reestructuración técnica para el funcionamiento de este tipo de sistemas. Los sistemas TI requieren de una integración optima entre todos los departamentos de la organización evitando inhabilidades y malos funcionamientos.
La dependencia en un sistema TI frente a la toma de decisiones y la ejecución de procesos es uno de los mayores riesgos que puede presentarse en una organización, ya también tenemos otros problemas más recurrentes durante la ejecución de estos sistemas como lo son, errores en el software, interrupciones de la corriente eléctrica, virus dañino que pueda paralizar por completo todas las operaciones.
Las organizaciones deben de planear y organizar un esquema para prever este tipo de inconvenientes que pueden presentarse antes, durante y después de la implementación de este tipo de sistemas. Un hecho imprescindible a la hora de la implementación del TI es el rígido establecimiento de procesos inamovibles y ejecución de los mismo de una sola forma exponiendo a los empleados a habituarse a estos procesos tan específicos. Este proceso mencionado produce grandes beneficios debido al incremento de la eficiencia, pero asume un riesgo de nivel de desempeño frente a competidos y la imposibilidad de que los sistemas no permitan la modificación de innovación de procesos nuevos y eficaces.
Se pueden tener estrategias de mitigación del riesgo con respecto ala implementación de sistemas TI:
- Instalación de nuevos sistemas de TI de forma gradual no de inmediato (método conocido como big-bang). Esto le permite a la organización limitar el daño en caso de que las cosas no salgan como lo planeado, e identificar con precisión las áreas en las cuales se encuentran problemáticas durante el proceso de instalación.
- Ejecución de sistemas dobles permite asegurar que el nuevo sistema se encuentre funcionando óptimamente. Antes de que el nuevo sistema este funcionando se pueden hacer simulaciones en paralelo de los dos sistemas haciendo las pruebas y monitoreos necesarios para garantizar su desempeño e incluso ya en la operación presente se puede hacer uso de los dos sistemas teniendo como respaldo el sistema viejo en caso de que el nuevo presente alguna falla.
- Implementación del nivel de complejidad requerido por la cadena de suministro. En dado caso de presentarse capacidades o complejidades agregados al sistema debe procederse a omitirse debido al incremento de riesgos potenciales.
Las estrategias de mitigación incluyen sistemas de respaldo de datos, sistemas que se ejecuten en paralelo y una gama de productos de software de seguridad que ayude a mantener la integridad de los sistemas de la compañía. La flexibilidad en estos tipos de software es indispensable para la modificación.
Según la página SISTEL.ES debido a que la gestión de riesgos es un ciclo continuo, se considera que la misma gestión de riesgos tiene un ciclo de vida. Dicho ciclo de vida tiene unos “pasos lógicos” que se distribuyen de la siguiente manera:
...