Tema- Sistema de Información Gerencial.
Enviado por Jeffry Arguello • 20 de Septiembre de 2016 • Apuntes • 1.221 Palabras (5 Páginas) • 224 Visitas
Plan de Gestión de Riesgos |
Sistema de Información Gerencial |
Los sistemas de información gerencial ofrece amplias oportunidades para crear ventajas competitivas, para cambiar la manera como una empresa compite, o para innovar los procesos de una organización en términos de eficiencia. Un sistema de información gerencial en una organización tiene como propósito asegurar la adecuación entre los objetivos estratégicos de la misma y la información necesaria para soportar dichos objetivos. Se trata de una metodología de planificación de sistemas, de tal manera, que comprenda a toda la organización y exige un nivel de conocimientos en estrategias gerencial. |
2016
[pic 1][pic 2][pic 3][pic 4][pic 5]
RESUMEN EJECUTIVO
Actualmente las empresas se encuentran en un mercado competitivo y cambiante, las organizaciones constantemente se renuevan, mejoran sus procesos, y crean estrategias con el único fin de ser competitivas y no ser excluidas del mercado. Esta empresa no es ajena a esta competitividad, por eso se hace necesario emplear herramientas administrativas que permitan a la organización vislumbrar un mejor futuro.
Este Informe pretende diseñar un plan de gestión de riesgos que sea ágil, documentado y amigable que le permita a la empresa cerrar las brechas que tiene respecto a los modelos de gestión de riesgos, permitiéndoles una disminución de tiempos y costos generados por problemas no previstos.
OBJETIVO GENERAL
Diseñar el plan de gestión de riesgos para los sistemas de información Gerencial y su papel en la empresa, este plan permitirá hacer un seguimiento y análisis de los riesgos involucrados en la empresa y un plan de respuesta, así mismo, servirá como base de consulta e información para futuros análisis.
OBJETIVOS ESPECÍFICOS
- Realizar un planteamiento de análisis de Riesgos con miras a identificar vulnerabilidades así como también los riesgos potenciales de la empresa.
- Brindar un informe detallado en el cual se ofrecerán soluciones específicas para aplacar con los riesgos o amenazas con el fin de minimizar los ataques a los que se enfrenta la empresa.
Planteamiento de Problema
El presente informe tiene como finalidad Desarrollar e implementar un análisis de riesgo de la seguridad de los sistemas de información gerencial de la empresa “LACTHOSA, S.A DE C.V”
Descripción de la empresa
Lacthosa es una empresa dedicada a la producción de leche, malteada, jugos, cremas, quesos, refrescos de sabores, helados, yogurt, tés y agua purificada.
Posee 6 plantas de procesamiento, generando más de 2,500 empleos directos y otros 25,000 indirectos. Para la producción, compra la leche a más de 7,000 productores y los cítricos a más de 2,000 productores en el Valle Agúan. Sus productos están presentes en cinco países: Honduras, Guatemala, El Salvador, Belice y Estados Unidos.
Para la distribución y venta de sus productos, posee más de 500 rutas en los países de Honduras, El Salvador y Guatemala.
La empresa se enfrentara a los siguientes riesgos, donde las posibles consecuencias se han enumerado, que en un futuro podría afectar el rendimiento de la empresa.
Riesgos – Efectos significativos
Riesgos Identificados | (Efectos significativos) |
Acceso no autorizado a los sistemas de información | Perdida de la calidad de la información. |
Retraso en el desarrollo de las soluciones, debido a la falta de experiencia. | Un plan de Desarrollo que no es coherente con la realidad |
Saturación de la información en el sistema informático. | El proceso se tornara más lento de lo normal y se correrá el riesgo de perder ventas. |
Incompatibilidad de la información. | Acceso limitado de la información de los usuarios y clientes. |
La infraestructura tecnológica que permite el desarrollo de las soluciones a las necesidades del sistema de información de la empresa no sea la adecuada | Desactualización de los Sistemas de Información, afectando diversas tomas de decisiones. |
Asignación insuficiente de presupuesto para mantenimientos preventivos y correctivos de los sistemas de información y equipo. | Incumplimiento de los planes establecidos |
Recomendaciones
Se debe de implementar de un plan de gestión de riesgos en el SIG de la empresa, la implementación constara de tres criterios; riesgos, plan para mitigar dichos riesgos y resultados esperados, con estas lecciones aprendidas le permitirá a la empresa tener una referencia, esto con el fin de brindar a los gerentes de la empresa una ayuda en el proceso de identificación de los riesgos.
Matriz Para la gestión de Riesgos
# | Riesgo | Acción de mitigación | Correlación con las decisiones estratégicas |
1 | Acceso no autorizado a los sistemas de información |
| Se fortalecerá la calidad de la información y los sistemas se tronaran seguros |
2 | Retraso en el desarrollo de las soluciones, debido a la falta de experiencia. |
| Administración adecuada de los sistemas de información |
3 | Saturación de datos en el sistema informático. |
| Mayor flujo de los sistemas de comunicación |
4 | Incompatibilidad de la información. |
| Mayor disponibilidad de la información de la empresa en tiempo real.
|
5 | La infraestructura tecnológica que permite el desarrollo de las soluciones a las necesidades del sistema de información de la empresa no sea la adecuada |
| Las soluciones Tecnológicas implementadas correspondan a las necesidades de la empresa |
6 | Asignación insuficiente de presupuesto para mantenimientos preventivos y correctivos de los sistemas de información y equipo. |
| La empresa podrá contar con el equipo necesario y evitar el bajo rendimiento de la empresa |
Conclusión
Las organizaciones se enfrentan a los riesgos de manera rutinaria, los cuales pueden impactar negativamente sus actividades, por lo que los niveles esperados de rendimiento, las metas, los objetivos y las estrategias en general no se cumplan. En este sentido, se ha incrementado la preocupación de la empresa por el manejo eficiente de los riesgos del negocio, las nuevas tecnologías, los cambios en los procesos, las fallas de recurso humano y el cumplimiento con requerimientos regulatorios locales e internacionales.
...