SISTEMA INTEGRADO DE GESTION PARA LA ORGANIZACION XXXXX
Enviado por fitxperia • 23 de Mayo de 2017 • Documentos de Investigación • 1.723 Palabras (7 Páginas) • 213 Visitas
Introducción
El objetivo de este informe es unificar la estructura del Sistema Integrado de Gestión de todas las areas de gestión de la empresa SINAI SEGURIDAD LTDA, con el fin de automatizar y disponer de este cuando la organización lo requiera en cada una de sus distintas sucursales a nivel global y así concretar el compromiso de la Dirección con las Normas de Referencia para el mantenimiento del Sistema Integrado de Gestión y su utilización como herramienta con el fin de ofrecer un servicio eficiente, ágil y solido a los clientes.
Objetivo
garantizar la fluidez de dialogo con otras empresas, y simplificar la labor interna de los trabajadores
Objetivos específicos:
Identificar los requerimientos funcionales de cada area de gestión.
Identificar los elementos de la seguridad física y de software.
Unificar los requerimientos de las distintas areas de gestión.
Impacto
El impacto que trae para los usuarios y el personal del sistema es la de facilitar el trabajo dentro de la organización sobre todo aquellas areas que requieren el registro, control y rendición de cuentas(estadísticas, reportes..) de trabajos que generan un gran volumen da datos en sus actividades.
Metodo a utilizar
Para la integración utilizare el método básico ya que es un método muy rentable por que requiere una inversión pequeña y se obtienen resultados importantes a corto plazo, debido a la optimización de los recursos destinados a la gestión de la documentación y a la gestión integrada de algunos procesos.
Este método no requiere experiencia en la gestión por procesos, y es abordable por todo tipo de organizaciones.
Desarrollo
REQUERIMIENTOS FUNCIONALES
LEGALIZACION DE SOFTWARE, BASE DE DATOS Y AUDITORIA DE SOFTWARE
Generar reporte histórico donde se muestre la fecha, hora inicio, hora fin, objetivo de la auditoria, tipo de auditoria (interna o externa), entidad auditoria y no conformidades con el respectivo estado de cada no conformidad relacionados con los planes de aplicación para legalización de software.
Permitir el registro de los activos físico y lógicos teniendo en cuenta que la información más relevante para este es:
Seriales
Modelo
Fecha de registro
Estado [Activo, Inactivo]
Condición [En uso, disponible, obsoleto] o Tipo de licencia
Licencia
Fecha de vencimiento de licencia
Ubicación
Responsable
Generar estadísticos periódicos del estado de las licencias para los activos físicos y lógicos donde sea fácil identificar las licencias próximas a vencer.
CALIDAD Y SEGURIDAD
Garantizar la confiabilidad, la seguridad y el desempeño del sistema por medio de credenciales usuario - contraseña, contraseñas alfanuméricas, con caracteres especiales, mayor a 8 caracteres, calidad que estas condiciones se estén cumpliendo.
Crear distintos perfiles de usuario los cuales dependiendo el perfil del usuario de permisos a la base de datos, calidad valida que las políticas implementadas estén funcionando y no allá forma de romper las políticas.
Enmascarar los datos sensibles que se almacenen en la base de datos como las contraseñas, datos de tarjetas de crédito, validando desde calidad que los datos se enmascaren y también se desenmascaren al momento de llamar la información de la base de datos.
CONSTRUCCION E IMPLEMENTACION DEL SOFTWARE
Algunos de los requerimientos a tener en cuenta para la construcción e implementación de software son:
Normalizar cada una de las actividades que compone el proceso de construcción de un software a partir de elementos de registro que permitan un control y seguimiento en los tiempos y la calidad del proyecto. Estos elementos deben componer una estructura detallada y tabulada de la información, por lo tanto se deben implementar formularios como:
Solicitud de requerimientos: Los requerimientos pueden ir desde la creación y o montaje de nuevos sistemas hasta modificaciones a software de gestión existente. En este formato el solicitante del requerimiento, deberá describir de manera clara, precisa y resumida la necesidad que se requiere implementar en el software.
Evaluación de requerimientos: Es importante que el ingeniero a cargo de la solución a desarrollar, realice un estudio de factibilidad a los requerimientos para determinar la viabilidad del desarrollo del requerimiento, además de realizar una reunión previa con el solicitante para aclarar cada uno de los requerimientos solicitados.
Gestión de Riesgos: Antes de comenzar a desarrollar, se debe contemplar los riesgos asociados al proyecto y determinar las acciones a establecer como estrategia para mitigarlos y así crear acciones de contingencia. Esta lista será evaluada al menos una vez en cada iteración.
Control de Plazos: Definidos los requerimientos que se tomaron después del estudio de factibilidad, se deben determinar los tiempos de diseño y desarrollo por cada uno, creando un cronograma de entregas por parte de los ingenieros a cargo. Este control debe ser llevado de manera estricta por parte del jefe o coordinador del grupo de desarrollo
Control de Calidad: Este control se debe realizar al momento de concluir con el desarrollo de un módulo, esto para detectar defectos en las revisiones e identificarlos antes de salir a producción. Para la revisión de cada artefacto y su correspondiente garantía de calidad se utilizarán las guías de revisión y checklist (listas de verificación).
Gestión de Configuración: Se realizará una gestión de configuración para llevar un registro de los artefactos o sistemas desarrollados y sus versiones. También se incluirá la gestión de las Solicitudes de Cambio y de las modificaciones que éstas produzcan, informando y publicando dichos cambios para que sean accesibles a todo los participantes en el proyecto. Al final de cada iteración se establecerá una baseline (un registro del estado de cada artefacto, estableciendo una versión), la cual podrá ser modificada sólo por una Solicitud de Cambio aprobada.
Para el desarrollo de software se debe contar con las herramientas informáticas necesarias (software y hardware), las cuales
...