Este documento discute los conceptos de procesos, atributos, elementos de un proceso, y cuellos de botella. También cubre los controles, indicadores y tipos de indicadores que son importantes para medir el rendimiento y la efectividad de los procesos. Finalmente, propone un ejercicio práctico para establecer el monitoreo y control remoto de una red de datos usando indicadores de proceso y de producto.
Curso: Control de acceso y seguridad: 13 Indicadores referidos a la seguridad de la información
1. Control de Acceso y Seguridad Desarrollo
Ingeniería de Sistemas y Seguridad Informática
Mg. Ing. Jack Daniel Cáceres Meza, PMP
Sesión 13
Indicadores referidos a la Seguridad de la
Información
2. 2
Mg, Ing. Jack Daniel Cáceres Meza, PMP
Procesos: definiciones, terminología
Proceso:
Conjunto de actividades interrelacionadas
que interactúan
Transforman elementos de entrada en
elementos de salida
Cuentan con retroalimentación
Provee valor añadido -agregado
Tipos
Clave y de soporte
Actividades
Traspaso, control
Entradas y salidas poseen atributos:
Garantizado, uniforme, conforme.
Confiable, estable, íntegro, preciso.
Previsión, profesionalismo, seguridad.
Comunicación clara, concisa, entendible,
completa, considerada.
Otros.
Las cosas deben hacerse:
- En el momento preciso
- Por quien debe hacerlas
- De manera correcta
–> desde la primera vez
Eficiencia, eficacia, efectividad
3. 3
Mg, Ing. Jack Daniel Cáceres Meza, PMP
ATRIBUTOS
• Definidos
• Documentados
• Comunicados
• Entendidos
• Repetibles
• Seguidos consistentemente
• Capacidad de realización
Elementos de un proceso
Entradas
PROVEEDOR
PROCESO
(Conjunto de
actividades
mutuamente
relacionadas o que
interactúan, las cuales
transforman
elementos de entrada
en resultados –
ISO9000)
Salidas
CLIENTE
Mecanismos y controles
Recursos
Requisitos Requisitos
• Datos
• Materia prima
• Materiales
• Servicios
• Sistemas de información útil y usable
• Producto terminado –o entregado
• Servicio implementado -o realizado
• Hardware instalado y configurado
ATRIBUTOS
• Predecibles
• Estables
• Consistentes
• Medidos
• Controlados
• Alcanzar resultados esperados
En un proceso las cosas
deben hacerse:
- En el momento preciso
- Por quien debe hacerlas
- De manera correcta
–> desde la primera vez
Procesos
anteriores
Procesos
posteriores
Necesidad o expectativa
establecida, generalmente
implícita u obligatoria
4. 4
Mg, Ing. Jack Daniel Cáceres Meza, PMP
Consideraciones:
• Liderazgo
• Equipos interdisciplinarios
• Filosofía “borrón y cuenta
nueva”
• Análisis de procesos
• Tablero de comando
• Pensamiento triangular;
• Cambio, conocimiento,
creatividad
• Aprendizaje organizacional
Metodología para el rediseño de procesos
Controles
Indicadores
Representación visual
de cómo se ve tu
proceso de principio a
fin, incluyendo los
pasos, la secuencia de
pasos, transferencias y
otras interacciones.
5. 5
Mg, Ing. Jack Daniel Cáceres Meza, PMP
Cuellos de botella -Factores limitantes de nuestra
productividad (restricciones o embudos)
Máquina o pieza del equipo que trabaja más rápido o más lento de lo que debería
Mantenimientos (preventivos [mal hechos incluso] o correctivos -reparaciones) o tiempos
muertos (por atrasos innecesarios, por ejemplo)
Acumulación –innecesaria- de materiales en un punto del proceso (de manufactura, por
ejemplo)
Restricciones de mercado, de materiales, de capacidad operativa o productiva, y de logística
Una errónea política organizacional (administrativa o de comportamiento)
Delegación incorrecta, instrucciones confusas o incompletas
Insuficientes empleados entrenados (para operar o reparar una máquina en particular, por
ejemplo) o alta rotación de personal
Sobrecarga de trabajo –o de funciones que no son parte de la posición
SPAM
Los cuellos de botella en una organización consisten de diferentes actividades que disminuyen la velocidad
de los procesos, incrementan los tiempos de espera y reducen la productividad, trayendo como
consecuencia final el incremento en los costos.
6. 6
Mg, Ing. Jack Daniel Cáceres Meza, PMP
Controles
Una organización se plantea por lo tanto la necesidad de definir controles
dando respuesta a las siguientes preguntas, con criterio:
¿Qué debemos medir?
¿Dónde es conveniente medir?
¿Cuándo hay que medir? ¿En que momento o con que frecuencia?
¿Quién debe medir?
¿Cómo se debe medir?
¿Cómo se van a difundir los resultados?
¿Quién y con qué frecuencia se va a revisar y/o auditar el sistema de
obtención de datos?
Lo que no se mide no se puede controlar (indicadores de cumplimiento, evolución del proceso), lo que
no se controla no se puede gestionar (indicadores clave de rendimiento -KPI, pilotear) y lo que no se
gestiona no se puede mejorar (indicadores de satisfacción).
Dime lo que mides y te
diré quien eres
Rendimiento
Gestión
Condición ambiental
[…]
Indicadores
Criterio es un
objetivo de
calidad
respecto del
que puede ser
valorado un
plan, proyecto
o programa
7. 7
Mg, Ing. Jack Daniel Cáceres Meza, PMP
Un indicador es un instrumento para medir el logro de los objetivos de los programas y un referente para el
seguimiento de los avances y para la evaluación de los resultados alcanzados.
Se necesitan indicadores
De procesos (eficiencia):
Tiempo de ciclo (TC).
Tiempo de procesamiento (TP).
Ratio de operación (TP/TC).
Uso de recursos.
Uso de insumos.
Costos operativos.
Productividad.
Número de alumnos matriculados por hora.
Costo de captación por alumno.
De productos o servicios
(efectividad):
Tiempo promedio de espera en la
matrícula.
% de alumnos matriculados con
regularización de deuda.
% de alumnos con quejas sobre el
servicio.
% de facturas rechazadas por mes.
% de informes presentados con
retraso.
Para que un indicador cumpla su objetivo de manera efectiva,
debe poseer, entre otras, las siguientes características:
• Relevante
• Explícito (en nombre y lo que representa)
• Entendible y simple
• Basado en información confiable y disponible
• Transparente/verificable
• Basado en información específica con relación al lugar y el tiempo
• Ser sensible a cambios en el fenómeno
8. 8
Mg, Ing. Jack Daniel Cáceres Meza, PMP
Otros tipos de indicadores
Indicador Orientación Relación Ejemplo
Cumplimiento Conclusión de una
tarea
Ratios que nos indican el
grado de consecución de
tareas y/o trabajos
¿se cumplieron las
tareas del proceso de
pedidos?
Evaluación Rendimiento
obtenido de una
tarea, trabajo o
proceso
Ratios y/o métodos que nos
ayudan a identificar nuestras
fortalezas, debilidades y
oportunidades de mejora
¿se cumplieron las
directrices emanadas
por la gerencia?
Gestión Administrar y/o
establecer acciones
concretas para hacer
realidad las tareas y/o
trabajos programados
y planificados
Ratios que nos permiten
administrar realmente un
proceso.
Gestión de cuellos de
botella
9. 9
Mg, Ing. Jack Daniel Cáceres Meza, PMP
Trabajo práctico
Establezca el proceso de monitoreo y control remoto de una red de
datos.
Provea tres indicadores de proceso y uno de producto
Grupos de tres.
90 minutos.
10. Mg. Ing. Jack Daniel Cáceres Meza, PMP
jack_caceres@hotmail.com
Gracias por su atención
¿Preguntas?