viernes, 26 de noviembre de 2010

Gestión del Riesgo Empresarial

El riesgo es un concepto fundamental en la vida empresarial por su vínculo con todo lo cotidiano, se podría decir que no hay actividad de la vida sin el riesgo, los negocios, o cualquier asunto que no esté presente el riesgo. Es por eso que la humanidad desde sus inicios buscó maneras de protegerse contra las contingencias y desarrolló maneras de evitar, minimizar o asumir riesgos a través de acciones preventivas.

Según wikipedia. El Riesgo es la vulnerabilidad de "bienes jurídicos protegidos" ante un posible o potencial perjuicio o daño. Aclaración del significado: Cuanto mayor es la vulnerabilidad mayor es el riesgo (e inversamente), pero cuanto más factible es el perjuicio o daño mayor es el peligro (e inversamente). Por tanto, el riesgo se refiere sólo a la teórica "posibilidad de daño" bajo determinadas circunstancias, mientras que el peligro se refiere sólo a la teórica "probabilidad de accidente o patología" bajo determinadas circunstancias, sucesos que son causas directas de daño.

Un concepto aún más académico sería: La Gestión de Riesgos es el término aplicado a un método lógico y sistemático de establecer el contexto, identificar, analizar, evaluar, tratar, monitorear y comunicar los riesgos asociados con los proceso de una forma que permita a las organizaciones minimizar pérdidas y maximizar oportunidades.


La palabra riesgo proviene del Latín Riscara que significa atreverse o transitar por un sendero peligroso. En realidad tiene un significado negativo, relacionado con peligro, daño siniestro o pérdida. Sin embargo, el Riesgo es parte inevitable de los procesos de toma de decisiones en general…”

Alfonso Lara de Haro


El riesgo se ve como algo negativo, sin embargo detrás del riesgo siempre ha existido algo positivo, una Oportunidad.

lunes, 22 de marzo de 2010

Modelo Ishikawa

En 1953, Kauro Ishikawa, resumió la opinión de los ingenieros de una planta dándole la forma de un diagrama de causa-efecto mientras discutían un problema de calidad. Esta fue la primera vez que se usó este enfoque. Cuando el diagrama se usó en la práctica, mostrando ser muy útil y pronto llegó a usarse ampliamente en muchas compañías.

Pues el diagrama causa-efecto determina una estructura o una relación múltiple de variables si se observa sistemáticamente. Actualmente es difícil solucionar problemas complicados sin tener en cuenta esta estructura, la cual consta de una cadena de causas y efectos, y el método para expresar esto en forma sencilla y fácil.

El modelo también se utiliza entre otros motivos para establecer un proceso, aumentar la eficacia de los procesos, mejorar un bien o servicio, reducir o eliminar las deficiencias, modificar procedimientos o métodos de trabajo, identificar puntos débiles, guiar discusiones, dar soporte didáctico etc.

En esta perspectiva, se consideró el modelo de diagrama “causa-efecto o Ishikawa”, también conocido por otro nombre como “espina de pescado, o árbol de causas. Para desarrollar la investigación del Plan de Seguridad Informática en la Escuela Universitaria de Post Grado de la Universidad Nacional Federico Villarreal. Pues este modelo es una representación gráfica que me permite enfocar las relaciones lógicas que existen entre las causas que producen el efecto definido. Lo que permite visualizar, en una sola figura, todas las causas asociadas y sus posibles relaciones, con respecto a la seguridad informática propuesto.

En figura siguiente presentamos el modelo “causa-efecto o Ishikawa”, donde apreciamos en forma gráfica la tesis “Plan de Seguridad Informática en la Escuela Universitaria de Post Grado de la Universidad Nacional Federico Villarreal”, en la misma apreciamos en forma dinámica todo los causas identificados con sus respectivos efectos con respecto a la vulnerabilidad de la seguridad informática en dicho Escuela.

lunes, 8 de marzo de 2010

Gestión del Conocimiento

En el contexto actual en el que las tecnologías y el “saber cómo hacer algo” evolucionan a un ritmo acelerado, los intangibles han cobrado una nueva dimensión y valoración. En las organizaciones los datos y conocimientos críticos fluyen por diversos medios dentro y fuera de las organizaciones y se almacenan, en algunos casos, sólo en las mentes de pocos individuos.De la Sociedad de la Información se está pasando a la Economía del Conocimiento en la que conforme “el conocimiento adquiere más valor, la probabilidad de perderlo crece” (Beazley, 2004: 2).

Actualmente son comunes situaciones en las que el riesgo de perder el conocimiento es inminente: renuncias o jubilación del personal, movilidad del recurso humano dentro y fuera de las organizaciones, búsqueda de nuevos empleos, y recortes de recursos humanos debido a fusiones o reestructuraciones.

miércoles, 23 de diciembre de 2009

Seguridad Informática

Seguridad informática “es un proceso continuo, no un producto”. Por lo tanto, es conjunto de sistemas, procedimientos, métodos y herramientas destinados a proteger la información.
Pues en los últimos años, la era digital y las nuevas tecnologías de la información y comunicación dejan sentir su influencia en nuestro medio a través del uso de internet y el acceso a la supercarretera de la información, la sofisticada tecnología de la computación, el comercio electrónico, las transacciones bancarias y financieras, la educación, la multimedia, en fin.

Este crecimiento tecnológico implica gran debilidad de los sistemas informáticos, al volverse más complejos y sofisticados, apareciendo más elementos vulnerables referente a la seguridad de la información; lo que conlleva a la necesidad de una adecuada implementación de un plan de seguridad informática que permita a las organizaciones proteger en forma correcta y oportuna su información.
Cabe indicar, que hoy en día la seguridad informática es un problema constante en todas las organizaciones públicas y privadas.

En el siguiente link podrán ver la exposición de mi tesis titulada “Plan de Seguridad Informática en la Escuela Universitaria de Post Grado de la Universidad Nacional Federico Villarreal”

… el principio es lo más importante
en toda obra …
Platón

Gestión de Proyectos

El funcionamiento de la dirección del proyecto constituye la suma de conocimiento en la profesión de dirección de proyectos. Cabe indicar, que un proyecto es un esfuerzo temporal que se lleva a cabo para crear un producto, servicio o resultado único.

En esta perspectiva, la finalidad de un proyecto es alcanzar su objetivo y luego concluir, pues los proyectos se llevan a cabo en toda las niveles de la organización y pueden involucrar a una sola persona o a varios, miles. Por otro lado, un proyecto puede durar entre unas pocas semanas, pocos meses y varios años.
Cabe indicar, que para desarrollar apropiadamente y cumplir con los objetivos de un plan de proyecto se debe tomar en cuenta las buenas prácticas del guía de PMBOK. La misma que se desarrolla en las siguientes fases:
  • Gestión de la integración
  • Gestión del alcance
  • Gestión del tiempo
  • Gestión del costo
  • Gestión de la calidad
  • Gestión de los recursos humanos
  • Gestión de las comunicaciones
  • Gestión de los riesgos
  • Gestión de las adquisiciones

Si buscas resultados distintos,
No hagas siempre lo mismo.

Albert Einstein

El Mundo de las Redes

Las organizaciones que no trabajan en tiempo real posiblemente en mí modesto opinión podrían quedarse fuera del mercado, pues el siglo XXI es la era de las comunicaciones y de la tecnología. Pues en esta perspectiva la “Red de las Redes” es un conjunto de dispositivos enlazados para transferir información de manera rápida y eficiente.

Probablemente muchos se preguntaran ¿Por qué construir una red?, eh ahí la respuesta.
  • Permite incrementar la eficiencia en las comunicaciones y transacciones.
  • Ayuda estandarizar políticas, procedimientos y prácticas entre los usuarios de la red.
  • Permite reunir diversas ideas y problemáticas en un foro común.
  • Ayuda a asegurar que la información sea redundante y correcto

Pues el objetivo principal de las redes consiste en “compartir recursos”, y uno de sus objetivos es hacer que todos los programas, datos, y equipos estén disponibles para cualquiera de la red así lo solicite, sin importar la localización física del recurso y del usuario.


En el presente gráfico apreciamos, un Networking que consiste en un conjunto de ordenadores conectados entre sí a través de diversos métodos para compartir información y servicios. También es conocido como network o red a aquellas series de ordenadores o dispositivos informáticos que se conectan por medio de cables, ondas, señales u otros mecanismos con el propósito de transmitir datos entre sí, además de recursos y servicios, con el fin de generar una experiencia de trabajo compartida, y ahorrar tiempo y dinero.

Por ejemplo el Internet, es una red, por medio de la cual los ordenadores del mundo se conectan a través de una tecnología que les permite intercambiar contenido valiéndose de sitios web y otros programas.

En el siguiente link podrán visualizar la funcionalidad que cumplen las redes modernas en el mundo moderno.

http://www.scribd.com/doc/28287250/Redes-y-Conectividad

… sin causa y sin principio es imposible
que algo exista o se lleve a cabo
Aristóteles