2. Conjunto de elementos orientados al tratamiento y administración de
datos e información
Organizados y listos para su uso posterior, generados para cubrir una
necesidad u objetivo.
INFORMACIÓN
PERSONAS
RECURSOS
3. Un sistema de información en una compañía, es una serie de componentes
que se interrelacionan con el objetivo de recopilar, procesar, almacenar y
transmitir información como soporte a los niveles directivos dentro de la
organización, auxiliando en la toma de decisiones, el control, el análisis y la
coordinación.
Sobra decir la importancia que tiene un sistema de información dentro de una
empresa, por lo que actualmente esta no es una opción, sino más bien es un
requisito. Todas estas empresas que utilizan un sistema de información,
diariamente están recabando, asimilando y analizando la información interna
y externa, obteniendo con ello una ventaja competitiva sobre aquellas
compañías que no lo hacen aun. Con ello, la administración se agiliza y
permite brindar una rápida atención a los clientes, así como a todas sus
quejas.
A grandes rasgos, un sistema de información le ofrece a las empresas la
posibilidad de responder, almacenar, transmitir y supervisar de mejor forma
su principal activo que es la información. Un buen sistema de información
entonces, no solo le permitirá a la compañía optimizar la productividad dentro
de todas sus áreas, sino que también será una pieza clave en la determinación
de su éxito o su fracaso en el mercado.
4. Principalmente toda empresa que desee ser exitosa necesita cumplir
puntualmente con todos sus compromisos para lograr ser altamente
competitiva en el mercado. Por diversos motivos y en algunas ocasiones los
objetivos trazados no se cristalizan porque dependen en parte del factor
humano que realiza las labores.
En estos tiempos de cambios rápidos, la importancia de la información para el
administrador es fundamental, a tal punto que ha llegado a ser un recurso
corporativo.
La información (la salida lógica de un sistema) es de vital importancia para los
gerentes de una organización con el fin de lograr los objetivos a corto,
mediano y largo plazo. La gerencia desea contar con una combinación de
precios de venta, rotación, costos e ingresos por unidad que resultarán en la
recuperación más alta sobre el capital invertido. Dada una información
adecuada sobre estos hechos esenciales, la gerencia puede apoyarse más en
métodos analíticos y deductivos que en las estimaciones y los juicios
intuitivos, que se ve forzada a emplear cuando carece de datos relevantes.
5. . Proyectos viables, Los recursos económicos para administrar esos proyectos son
provistos por acreedores de la empresa (deuda) o por los accionistas (capital). Por el
uso de los recursos los proveedores de los mismos esperan tener un rendimiento en
función del riesgo. Además existen factores adicionales que se deben considerar como
el gobierno, la competencia, el futuro incierto, etc.
. Además cabe destacar que la organización es una actividad básica de la
administración que sirve para agrupar y estructurar todos los recursos (humanos y no
humanos), con el fin de alcanzar los objetivos predeterminados. De todos los recursos,
el elemento humano es el más importante. Mediante la organización, las personas se
agrupan para realizar mejor la tareas interrelacionadas y trabajar mejor en grupo. La
organización existe porque el trabajo que debe realizarse es demasiado para una sola
persona. De ahí la necesidad de contar con muchos auxiliares, lo cual conduce a un
nuevo problema: lograr la coordinación entre las personas.
6.
7. Ciclo del Vida Clásico (CVC)
VENTAJAS DESVENTAJAS
Es importante cuando se necesitan
Interconectar al sistema de información
Otros elementos de la empresa como
Hardware, persona y base de datos.
. Extensamente utilizado
Proyectos reales no siguen el
Modelo tal como esta planteado, con
Problemas de interacción entre los
Desarrolladores.
.El cliente no expone los requisitos
En la primera fase
. En cliente debe tener paciencia.
8. CICLO DE VIDA CLASICO (Royce 1970)
También se le conoce como modelo lineal secuencia o modelo en cascada. Plantea
un enfoque sistemático, secuencial para el desarrollo de software, que comienza
en un nivel de sistemas y continúa con el análisis, diseño, codificación, pruebas y
mantenimiento.
Este modelo comprende una primera actividad como lo es La Ingeniería y
modelado de sistemas / información, en el cual se establece el sistema de nivel
superior y se deben establecer los requisitos de la empresa en la que se encuentra.
Los requisitos se recogen del sistema con una pequeña parte de análisis y diseño.
9. Construcción de Prototipos
Ventajas
Una aplicación que funciona.
•Aclarar Requisitos.
•Se crean con rapidez.
•Evolucionan.
•Costo bajo de desarrollo
Desventajas
El Cliente ve una versión de trabajo
del software el cual cree es la aplicación
Final a utilizar.
*El desarrollador se compromete con HW
o SW para crear el prototipo rápidamente y
estos deben ser evaluados.
10. Desarrollo Rápido de
Aplicaciones (DRA)
Ventajas
Desarrollo completo de
Una aplicación en poco tiempo
Desventajas
Para proyectos grandes el DRA
requiere recursos humanos
suficientes.
•Requiere clientes y
desarrolladores comprometidos
con las actividades rápidas.
•No Todas las aplicaciones son
candidatas a utilizar DRA
11. Modelo Incremental
Ventajas
Desarrollo completo de una aplicación
con entregas funcionales que satisfacen al
Usuario.
Desventajas
El sistema debe permitir
establecer adecuadamente los
incrementos a desarrollar.
12. Modelo Espiral
Ventajas
•Ideal para
proyectos Grandes.
•Adaptable a las
necesidades
Desventajas
•Credibilidad del Cliente en
cuanto su control.
•Habilidades de Evaluación
del Riesgo.
•Poco usado
13.
14. RIESGOS INFORMATICOS
Es importante en toda organización contar con una herramienta, que garantice la correcta
evaluación de los riesgos, a los cuales están sometidos los procesos y actividades que
participan en el área informática; y por medio de procedimientos de control que puedan
evaluar el desempeño del entorno informático.
Viendo la necesidad en el entorno empresarial de este tipo de herramientas y teniendo en
cuenta que, una de las principales causas de los problemas dentro del entorno informático,
es la inadecuada administración de riesgos informáticos, esta información sirve de apoyo
para una adecuada gestión de la administración de riesgos.
¿QUE SON LOS RIESGOS?
El riesgo es una condición del mundo real, en el cual hay una exposición a la adversidad
conformada por una combinación de circunstancias del entorno donde hay posibilidad de
pérdidas. Los riesgos informáticos son exposiciones tales como atentados y amenazas a
los sistemas de información.
“La probabilidad de que una amenaza se materialice, utilizando la vulnerabilidad
existentes de un activo o grupos de activos, generándoles pérdidas o daños”.
15. 4.2 TIPOS DE RIESGOS
1. RIESGOS DE INTEGRIDAD
• Interface del usuario
• Procesamiento
• Procesamiento de errores
• Interface
• Administración de cambios
• Información
2. RIESGOS DE RELACION
Los riesgos de relación se refieren al uso oportuno de la información
creada por una aplicación. Estos riesgos se relacionan directamente a la
información de toma de decisiones.
16. 3. RIESGOS DE ACCESO
• Procesos de negocio
• Aplicación
• Administración de la información
• Entorno de procesamiento
• Redes
• Nivel físico
4. RIESGOS DE UTILIDAD
• Los riesgos pueden ser enfrentados por el direccionamiento de sistemas
antes de que los problemas ocurran.
• Técnicas de recuperación/restauración usadas para minimizar la ruptura de
los sistemas.
• Backups y planes de contingencia controlan desastres en el procesamiento
de la información.
17. 5. RIESGOS EN LA INFRAESTRUCTURA
• Planeación organizacional
• Definición de las aplicaciones
• Administración de seguridad
• Operaciones de red y computacionales
• Administración de sistemas de bases de datos
6. RIESGOS DE SEGURIDAD GENERAL
• Riesgos de choque de eléctrico
• Riesgos de incendio
• Riesgos de niveles inadecuados de energía eléctrica.
• Riesgos de radiaciones
• Riesgos mecánicos