UNIVERSIDAD GALILEO
IDEA
CEI: PETAPA
NOMBRE DE LA CARRERA: Lic. en Tecnología y Desarrollo de RH
CURSO: Automatización de procesos Administrativos Casos Empresariales
HORARIO: 18:00 pm
TUTOR: Jose Morales
NOMBRE DE LA TAREA
Entregable 3 (tarea 6-7)
Apellidos, Nombres del Alumno:
Marroquin Cardona Heydi Yanira
Carné: 19003312
Fecha de Entrega: 03/06/2020
Semana a la que corresponde: 8 semana
ENTREGABLE 3
Define puntos de Riesgo.
Marcas Para identificar Riesgos.
RIESGOS CATASTROFICOS RI
RIESGOS GRAVES
RII
RIESGOS LEVES
RII
RIESGO MARGINAL
RIV
Opciones para controlar y evitar riesgos:
OPCION PARA OPCION PARA
RIESGO NIVEL OPCION PARA ELIMINAR
CONTROLAR EVITAR
[Link]. Para comprobar
que la orden de
Emitir una vista previa de la actualizar
Registra solicitud de compra II producción y la de compra
orden de compra información
tengan la misma
información
Manejar
Consulta en almacén Generar alerta de material para Verificar listado de información
inventario cuando este escaso y poder existencias en inventario actualizada por
I cubrir la orden parte de bodega
Vista previa de la orden de actualizar
Genera orden de producción
I Corregir la solicitud de compra producción información
Controles
Control 1:
El paso 1 del sistema puede controlarse implementando un mecanismo de vista previa y
confirmación de los datos ingresados al sistema, esto para poder comparar los pedidos de la orden
física con los ingresados en el sistema, para que la información sea la correcta y no exista
duplicidad y se evite del control manual.
Control 2:
Este se puede controlar actualizando constantemente el listado de producto o materiales
existentes por parte del personal de bodega e inventario, colocando en el sistema la información
correcta y así evitar errores, se podría implementar un mecanismo semanal.
Grafico de los Puntos de Auditoria
Puntos 1 2 3 4
Pasos del Sistema
Puntos de Riesgo
Puntos de Control
Seguridad de procedimientos
(normas que deben considerarse para resguardar la seguridad del nuevo sistema de información)
RIESGO DESCRIPCION DEL RIESGO CAUSAS
Mantenimiento del Equipo Mal uso del equipo No tener un plan de
mantenimiento adecuado o
planificado
Control de Usuarios Acceso no autorizado a Claves de seguridad a usuarios
información confidencial
Seguridad del Sistema Riesgos de Virus Controles débiles que afectan
la integridad de los registros.
Mantenimiento inadecuado
del sistema
Cambios o Actualización de Perdida de información Crear siempre backup de
Software información para
resguardarla.
Rastreo de Fallas o errores Fallas o errores del sistema Mantenimiento correctivo
mal aplicado
Seguridad datos
(procesamiento y almacenamiento de información) aquí debemos establecer si existe riesgos en la
seguridad de los datos de la empresa, sea en forma física, electrónica, o en almacenamiento.
Riesgos Descripción de Riesgo Causas
Ingreso inadecuado de datos Ingresa mal las solicitudes al
Malos procedimientos a la
sistema de compras hora de tomar la solicitud de
compra al cliente
Almacenamiento inadecuado No se almacena Mal seguimiento de las
de datos correctamente la orden de instrucciones de manejo del
producción en el sistema sistema
Salida inadecuada de datos
Un ingreso inadecuado de
datos genera una salida
incorrecta. Una solicitud mal
ingresada genera un
despacho incorrecto
Infiltración Softwares malos en los Personal entrando a sitios
equipos peligrosos y que permitan el
ingreso de virus
Uso Malicioso Mal uso de los datos del Al no tener contraseñas
sistema por parte del adecuadas puede revelar
personal información confidencial, o
Divulgación de datos Divulgación de información bien divulgación o
confidencial manipulación de información
Accesos no autorizados a El personal puede poner en por parte del personal
información confidencial riesgo la información al
imprimir en los equipos
incorrectos y que gente que
no debería ver esa
información pueda tener
acceso
Backup Los Backup se realizan semanalmente para poder una copia de
seguridad de la información más importante de área de
producción, como los registros de clientes, las compras, los
proveedores, las ventas y las ordenes de producción y
solicitudes de compra mas recientes en caso de pérdida.
Seguridad Física
Aquí debe evaluarse la instalación física de la oficina, o del área en estudio, evaluando los posibles
riesgos que se pueden presentar dentro de las instalaciones como:
1 Incendios
2 Robos
3 Inundaciones
4 Acceso físico
5 Fallo del Equipo
6 Protección de corrientes eléctricas
7 Personal
Riesgos Descripción del Causas Control Descripción del Ventajas Desventajas
Riesgo Propuesto Control
Incendios Cortocircuitos Malas Alarmas contra Se debe reducir el Se minimiza
instalaciones incendios. riesgo de incendios el riesgo de
eléctricas Fusibles en especial en área incendio y
adecuados de producción o aumenta el
para evitar los áreas restringidas tiempo de
cortos vida de la
maquinaria
Inundaciones Grifos abiertos, Mal Mantenimiento Brindar Se evita el Personal
desagües en mantenimiento cada cierto información acerca riesgo de descuidado
mal estado de tuberías y tiempo a las de los grifos mal inundación y
mal uso de tuberías y cerrados la perdida de
sanitarios desagües. recursos
Acceso Físico Ingreso de Ingreso de Gafetes de La seguridad debe Mejor control Inversión en
visitantes en personal no seguridad. anotar la entrada de personal rótulos y gafetes
horario de autorizado a Rótulos para de visitantes y no autorizado
trabajo áreas acceso entrega carné de a área de
restringidas restringido visitante producción
Falla del Equipos en mal Perdida de Mantenimiento Mantenimiento Menor riesgo Costo elevado al
equipo estado información de los mensual de de falla del contratar una
servidores y del servidores y equipo y empresa externa
equipo de equipo de pérdida de la para el servicio
computación computación información
Protección Cortocircuito Mal uso o mal Fusibles Cambio de fusibles Se extiende el Mal
contra manteniendo adecuados. en red eléctrica tiempo de mantenimiento
corriente de equipo Mantenimiento por los mal usos de vida útil de la
eléctrica eléctrico del constante la maquinaria maquinaria y
área de se evita el
producción riesgo de
incendios
Personal Llegadas tarde. Falta de Reloj Comprar Reloj Mayor Este tipo de
O no tener experiencia, biométrico Biométrico para producción faltas reduce la
experiencias llegadas tarde control de en planta productividad
entradas
Informe final del caso
A pesar de que la empresa Textiles H&A está muy bien posicionada en el mercado por toda la
experiencia que tiene, y aunque cuente con tecnología de punta se hizo evidente que es necesario
que invierta en sistemas que le permita dar información detallada a sus clientes sobre el estado
actual de sus pedidos y además le permita tener un mejor control sobre su inventario para evitar
“perdidas” innecesarias por la falta de controles administrativos.
Recomendación
Se recomienda tomar en cuenta los problemas planteados anteriormente, ya que se podría
apreciar a corto plazo los siguientes beneficios
Crecimiento de ingresos
Alto crecimiento en demanda de servicios.
Crecimiento de clientes.
Mejor calidad de información y servicio al cliente