You are on page 1of 19

____________________________ Conceptos generales de la administracin informtica

Captulo 2 Conceptos generales de la administracin informtica


La informtica no debe ser compulsiva y para ello se requiere una innovacin en la cultura organizacional, es decir, pensar antes de actuar, normalmente el usuario los quiere ver operar o teclear, siente que no estamos haciendo nada si invertimos tiempo para planear. INTRODUCCIN La gente directiva de informtica siente que pierde si no esta cerca del equipo de cmputo, en la planeacin para la organizacin4 y para los sistemas de cmputo, se usa mucho el hardware y el software y se deja pendiente el pensamiento (analtico, crtico y creativo) ya que se piensa en funcin de los sistemas y no en la organizacin como un sistema integral y sus objetivos. El cambio en la cultura organizacional dentro de las reas de informtica5, permite ver el trabajo como un negocio dentro de la organizacin, es decir, alcanzar la mxima productividad y para ello se debe procurar el consenso de la alta direccin, invertir ms en la participacin de los usuarios y mejorar nuestros procesos de trabajo. Se debe saber administrar la crisis del cambio y del recurso escaso, desarrollando una mentalidad para que cada uno de los integrantes de la organizacin vea, piense y realice su trabajo de una forma racional. Aunque el personal de informtica es gente involucrada con la tecnologa, debe saber establecer la diferencia entre el procesador tcnico y el procesador mental, pues en la administracin hay procesos que no los suple la computadora nicamente los apoya.

A largo de esta gua, con el trmino organizacin se hace referencia a cualquier entidad, ya sea lucrativa o no lucrativa, es decir, significa cualquier tipo de organizacin e institucin. 5 Con el trmino reas de informtica, nos referiremos a cualquier unidad administrativa que cuente con recursos de cmputo, que va desde los grandes centros de cmputo con supercomputadoras, hasta el escritorio con una computadora personal.

Administracin de Recursos Informticos ___________________________________ 17

Conceptos generales de la administracin informtica ____________________________ La planeacin es un proceso intelectual con el que inicia el ciclo administrativo y requiere ser reforzada continuamente por un sistema de retroalimentacin que evale el avance y sus resultados, por eso es importante saber hacer planes para la administracin de recursos informticos, por lo tal, se incluyen en este captulo temas tales como: Planeacin para administracin Informtica y diseo de la estructura orgnica. Se incluyen tambin los temas de control de calidad y auditoras, dado que la vocacin de servicio al usuario que motiva a los servicios informticos se basa en que no basta con entregar solo resultados, sino que stos deben ser exactos y de calidad, debe existir cada vez ms conciencia sobre la minimizacin de los riesgos en la operacin y en consecuencia garantizar la seguridad y continuidad de los procesos. 2.1 PLANEACIN PARA ADMINISTRACIN INFORMTICA Toda actividad administrativa que pretenda ser racional, debe sustentarse inicialmente en un proceso de planeacin. La planeacin es un intento organizado para predecir problemas futuros y fundamentalmente, para resolver esos problemas, fijando ciertas directrices. La Planeacin y sus elementos. La planeacin, se inicia a partir de la definicin de los propsitos, stos son los fines esenciales o directrices que definen la razn de ser, naturaleza y carcter de cualquier grupo social. Los propsitos proporcionan las pautas para el diseo de los planes. Ventajas: Facilitan la accin coordinada e integral Facilitan la eliminacin de tiempo improductivo Sirven de punto de apoyo a otros planes Facilitan la delegacin de autoridad Facilitan la coordinacin y el control Permiten prevenir la crisis Ayudan a disear mejores mtodos y procedimiento Economizan tiempo y esfuerzo Encauzan el aprovechamiento racional del personal Desventajas: Posible inexactitud de los pronsticos Falta de repeticin de los problemas Tendencia a la inflexibilidad Gastos en la planeacin Tiempo requerido para planear Irregularidades externos en los factores

18 ___________________________________ Administracin de Recursos Informticos

____________________________ Conceptos generales de la administracin informtica Existen muchos tipos de planes, tales como: objetivos, metas, polticas, reglas, programas, presupuestos, procedimientos y estndares. Todas dan lugar a las estrategias de trabajo. A continuacin una breve descripcin de cada uno de ellos: Objetivos.- Responden a las preguntas Qu se pretende? y Para qu? Es una finalidad que se pretende alcanzar a travs del tiempo y el espacio estableciendo su descripcin de manera cualitativa. Los objetivos son los puntos finales hacia los cuales se encaminan las actividades, determinan la direccin de los planes principales. Deben ser estables, los cambios continuos en los objetivos originan conflictos y confusiones. Metas.- Responden a las preguntas Qu se pretende? y Para cuando? Son los resultados especficos de carcter cuantitativo, que precisa la manera en que se van a lograr los objetivos, estas metas deben dar origen a los programas de los diferentes rganos de la estructura. Normas: Responden a las preguntas Qu se debe? y Para qu? Es una regla o medida establecida a la que se tienen que sujetar los involucrados para el cumplimiento del objetivo, prescribe los lmites generales dentro de los cuales han de realizarse las actividades que regula, sta debe definirse de acuerdo al contexto en que se aplicar. Polticas.- Responden a la pregunta Qu se sugiere? Para qu? Las polticas son guas del pensamiento para orientar la accin, es un lineamiento flexible de carcter general muy til en la toma de decisiones. En este sentido, las polticas son recomendaciones, criterios generales de ejecucin que auxilian al logro de los objetivos y facilitan la implementacin de las estrategias. Programas.- Responden a las preguntas Qu hago? y Para cuando? Es un esquema en donde se establece la secuencia de actividades especficas que habrn de realizarse para alcanzar los objetivos, de hecho son un conjunto de metas que estn en funcin del tiempo requerido para efectuar cada una de sus partes. Cada programa tiene una estructura propia6 y puede ser un fin en si mismo, o bien, puede ser parte de una serie de actividades dentro de un programa ms general. Presupuestos.- Responden a las preguntas Qu hago? y Cunto? Los presupuestos son programas (conjunto de metas) a los que se les asignan cifras (costo, gasto, tiempo) a las actividades; implican una estimacin de los recursos requeridos para lograr los objetivos. Sus principales finalidades consisten en determinar la mejor

Generalmente un programa tiene como caracterstica principal que est en funcin del tiempo-calendario, normalmente contiene: Nombre del programa, objetivo, meta a cumplir, fecha de cumplimiento, alcance, personal involucrado, actividades a desarrollar, tiempos estimados y reales, personal responsable, beneficios y restricciones y firmas.

Administracin de Recursos Informticos ___________________________________ 19

Conceptos generales de la administracin informtica ____________________________ forma de utilizacin y asignacin de los recursos, a la vez que controlar las actividades de la organizacin en trminos econmicos7. Procedimientos.- Cmo lo hago? Son las actividades relacionadas que se ejecutan con la finalidad de cumplir con una funcin o parte de ella, es decir, describen paso a paso la accin para cumplir con una tarea, son guas para la accin y detallan la forma exacta en cmo un puesto o rea administrativa ha de llevar a cabo ciertas actividades. Son sucesiones cronolgicas de acciones requeridas. Estndares.- Qu contiene? Son modelos o pautas a seguir para normalizar y homogeneizar cada uno de los elementos de la planeacin en cuanto a su contenido y forma, para poder crear un control sobre su uso e interpretacin. En necesario integrar estos elementos de la planeacin en un manual de normas, Archiga, R. & Espinosa, J. (1989) proponen las siguientes consideraciones para integrar la normatividad: Para garantizar el cumplimiento de los planes, debe existir una difusin permanente de stos, con el fin de que los involucrados se mantengan informados de sus responsabilidades, que conozcan las actividades y funciones delegadas a las reas involucradas en los servicios informticos. Con el fin de garantizar la difusin de la normatividad de los servicios informticos, deben elaborarse los manuales normativos para que regulen el cmo- administrar los recursos y servicios. Debe existir un solo original de los manuales de normatividad bajo la custodia del rea de Informtica, la cul se encargar de su difusin a todas las dependencias de la organizacin que utilicen los servicios informticos, as como de su actualizacin en caso de modificaciones. Deben planearse acciones como; preparar presentaciones o juntas de coordinacin con los usuarios, hacer del conocimiento al personal de nuevo ingreso de la normatividad. Debe actualizarse permanentemente la normatividad con la adicin, supresin y modificacin de normas y procedimientos, segn la dinmica administrativa lo requiera.

Los gastos de operacin se clasifican segn su naturaleza y para obtener un mejor control de estos, se definen partidas presupuestales como las de: Gastos de servicios de personal, Sueldos y salarios, Viticos, Servicios de conservacin, Adquisiciones y compra de equipos, Renta de software y hardware, etc.

20 ___________________________________ Administracin de Recursos Informticos

____________________________ Conceptos generales de la administracin informtica El xito o fracaso de este manual depende en gran medida de la difusin que se haga del mismo, su desconocimiento provoca que no se cumpla la normatividad y por consecuencia un mal servicio informtico. Planeacin Estratgica La planeacin estratgica es un proceso de cmo el rea de Informtica ve la organizacin en el futuro y desarrolla los procedimientos de operacin necesarios para alcanzar el futuro deseado. Trata de anticipar nuevas tendencias y proveer las estrategias que ayuden a alcanzar los objetivos previamente fijados. La planeacin estratgica est enfocada a cambiar la direccin y el impacto de las prcticas organizacionales, es decir, ayuda a los estrategas a asegurarse que las metas y objetivos propuestos no solo sean un sueo, sino que sean alcanzables, y para ser alcanzables se deben poseer los recursos necesarios. 8 Se disean cursos de accin general o alternativas, que muestran la direccin y el empleo general de los recursos y esfuerzos, para lograr los objetivos en las condiciones ms ventajosas. Se trata de contar con una amplia gama de estrategias o alternativas por seleccionar, ayudar a elegir la ms adecuada para minimizar dificultades en el logro de los objetivos. Las etapas propuestas para el desarrollo de una correcta planeacin estratgica de los recursos informticos de una organizacin son: 1. Establecer el ideario de la organizacin: Visin y Misin de la organizacin Disciplina de valor que aplica. Identificacin de mega procesos. 2. Analizar el entorno de la organizacin en materia de informtica: interno y externo: Factores externos: anlisis de fortalezas, debilidades, oportunidades y amenazas en proveedores, hardware, software, expectativas, competencia, tendencias, cultura, etctera.
9

Posicionamiento en el entorno social.

Entindase como recursos aquellos necesarios para operar un rea de Informtica, tales como hardware, software, gente, tcnicos, materiales y econmicos. 9 La capacidad de imaginar el futuro; soar con el futuro y determinar el tipo de organizacin que le gustara al estratega tener o desarrollar, despus definir el cometido o deber moral que la organizacin debe llevar a cabo.

Administracin de Recursos Informticos ___________________________________ 21

Conceptos generales de la administracin informtica ____________________________ Factores internos: anlisis de fortalezas, debilidades, oportunidades y amenazas en usuarios, procesos, recursos informticos, cultura informtica y servicio al cliente, etctera. 3. Fijar el entorno estratgico: Definicin de objetivos y metas. Definicin de polticas y procedimientos. Definicin de programas y presupuestos. Definicin de responsables por rea informtica. 4. Ejecucin de planes Alternativas y estrategia. Recursos. Supervisin. 5. Evaluacin de resultados: Aseguramiento de calidad. Evaluacin sistemtica de resultados por proyecto. Tiempo, costo, servicio, eficiencia y eficacia. Implantar sistema de informacin que incluyan mecanismos de seguimiento y monitoreo del cumplimiento de objetivos. Para que el cumplimiento de las cinco etapas de la planeacin estratgica de los recursos de informtica se lleve a cabo de manera exitosa debemos: Comprender: A la organizacin en la cual estamos involucrados. A los flujos de los procesos. A las necesidades de los usuarios internos y clientes externos. A las necesidades de informacin para la toma de decisiones. Poseer: Excelente comunicacin entre todos los niveles de la organizacin. Capacidad proactiva. Capacidad para la administracin de recursos por competencias. David H. Li (1992) propone los siguientes lineamientos de control para la planeacin y para los sistemas de informacin: 22 ___________________________________ Administracin de Recursos Informticos

____________________________ Conceptos generales de la administracin informtica Planeacin a largo plazo para los centros informticos. Comit de planeacin - vigilancia para los sistemas de informacin. Planeacin a corto plazo para los sistemas de informacin. Revisin de la planeacin para los sistemas de informacin. De las que se derivan las siguientes consideraciones para la normatividad: Planeacin a largo plazo para los centros informticos.- Deben definirse los planes de tal modo que sus objetivos a largo, mediano y corto plazo sean consistentes con los objetivos, metas y polticas de la organizacin, a los avances tecnolgicos y a los requerimientos gubernamentales. Comit de planeacin - vigilancia para los sistemas de informacin.- Debe integrarse un comit de planeacin y vigilancia para los sistemas de informacin, que supervise el nivel de experiencia de los departamentos usuarios, que participe en la evaluacin de los proyectos a desarrollar y en la toma de decisiones en la adquisicin de recursos. Planeacin a corto plazo para los sistemas de informacin.- La planeacin a corto plazo para los sistemas de informacin debe ser consistente con los planes a mediano y largo plazo de la organizacin, adems deben considerar; a los programas de trabajo, procedimientos y presupuestos. Revisin de la planeacin para los sistemas de informacin.- Debe disearse un sistema de informacin que permita el control de las funciones e incidencias que se presenten en los centros de procesamiento de datos. Deben definirse reportes gerenciales que permitan conocer el logro de los objetivos, la consecucin de metas, el cumplimiento a las polticas y procedimientos, el avance de los programas, las variaciones al presupuesto, etctera. 2.2 DISEO DE LAS ORGANIZACIONES El rea de Informtica es la responsable de proporcionar los servicios de informacin dentro de las organizaciones, su objetivo fundamental es generar informacin para todos los niveles mediante el procesamiento de datos. Para lograr tal objetivo, la funcin informtica requiere de un adecuado proceso administrativo para funcionar con oportunidad, efectividad y eficiencia, se

Administracin de Recursos Informticos ___________________________________ 23

Conceptos generales de la administracin informtica ____________________________ debe apelar a los principios bsicos de la administracin que propuso Fayol (1916) 10 para disear y operar una estructura orgnica que contemple todas las funciones a ofrecer, a continuacin se enumeran: 1. Divisin de Trabajo: Cuanto ms se especialicen las personas, con mayor eficiencia desempearn su funcin. Este principio se ve muy claro en la diversidad de los servicios informticos. 2. Autoridad: Los jefes tienen que dar rdenes para que se hagan las cosas. Si bien la autoridad formal les da el derecho de mandar, los jefes no siempre obtendrn obediencia, a menos que tengan tambin autoridad conquistada (Liderazgo). 3. Disciplina: El personal informtico tiene que respetar la normatividad implementada en la organizacin. Esto ser el resultado de un buen liderazgo en todos los niveles, de acuerdos equitativos y justos (disposiciones para recompensar el rendimiento y sanciones para las infracciones). 4. Unidad de Direccin: Las funciones que tienen un mismo objetivo deben ser dirigidas por un solo jefe que use un solo plan. Todo el personal que desarrolla sistemas se integra en una sola unidad administrativa (Oficina de desarrollo) y tiene un solo jefe y un solo plan. 5. Unidad de Mando: Cada empleado debe recibir instrucciones sobre una funcin particular solamente de una persona. 6. Subordinacin de inters individual al bien comn: En cualquier organizacin el inters de los empleados no debe ser prioritario sobre los intereses de la organizacin como un todo. 7. Remuneracin: La compensacin por el trabajo debe ser equitativa y justa tanto para los empleados como para los patrones. 8. Centralizacin: Los jefes tienen la responsabilidad final de los servicios informticos, pero tambin necesitan dar a sus subalternos autoridad suficiente para que puedan tomar decisiones respecto a su funcin (delegar autoridad y compartir la responsabilidad). La cuestin es determinar el grado de centralizacin que depender de la importancia de la funcin. 9. Jerarqua: La lnea de autoridad en una organizacin o lnea de mando, (esquematizada por cuadros y lneas en un organigrama) es el orden de
10

Henri Fayol, Principios generales de administracin aparecieron publicados por primera vez en Francia en 1916, bajo el ttulo de Administration Industrielle et Genrale.

24 ___________________________________ Administracin de Recursos Informticos

____________________________ Conceptos generales de la administracin informtica autoridad y responsabilidad desde la alta gerencia hasta los niveles ms bajos de la organizacin. 10. Orden: Un lugar para cada cosa y cada cosa en su lugar. Los recursos materiales, de informacin y las personas deben estar en el lugar adecuado en el momento adecuado. En particular, cada persona debe ocupar el puesto o funcin ms adecuados para l. 11. Equidad: Los jefes deben ser amistosos, justos y equitativos con sus subalternos. 12. Estabilidad del personal: Una alta tasa de rotacin del personal no es conveniente para el eficiente funcionamiento de una organizacin. No confundir este principio con el desarrollo de personal, ms bien se refiere a la insatisfaccin del personal. 13. Iniciativa: Debe darse al personal libertad para proponer, concebir y llevar a cabo sus funciones, siempre y cuando se apegue a la normatividad existente. 14. Espritu de equipo: Promover el espritu de equipo dar a la organizacin un sentido de unidad. Fayol recomendaba por ejemplo, el empleo de la comunicacin verbal en lugar de la comunicacin formal por escrito, siempre que fuera posible. Adems de los principios anteriores, para disear una estructura orgnica, es necesario considerar factores tales como: Tamao y estructura de la organizacin, servicios informticos que demanda, caractersticas del equipo y software del que se dispone, modo de procesamiento y planes estratgicos de crecimiento. Una estructura orgnica nace de la agrupacin de las funciones afines o similares en unidades administrativas que se denominan departamentos, gerencias, oficinas, secciones, reas, puestos. Algunas consideraciones que se deben tomar en cuenta al disear la estructura orgnica del rea de de informtica: La ubicacin del rea de servicios informticos dentro de la estructura orgnica debe estar a un nivel suficientemente alto que permita las relaciones funcionales en forma horizontal con respecto a los departamentos usuarios (coordinacin), dado que por su alta especializacin toman decisiones de su competencia que facilitan las operaciones de otros departamentos. El rea de servicios informticos debe contar con toda la infraestructura de procesamiento de datos, que consiste en el desarrollo, implantacin, procesamiento y mantenimiento de sistemas, apoyo administrativo,

Administracin de Recursos Informticos ___________________________________ 25

Conceptos generales de la administracin informtica ____________________________ administracin de redes, soporte tcnico y otras que tengan que ver con los servicios que provee. Estructuras orgnicas Las organizaciones son entes complejos que requieren un ordenamiento jerrquico que especifique la funcin que cada uno debe ejecutar en la organizacin. Por ello la funcionalidad de sta, recae en la buena estructuracin del organigrama, el cual indica la lnea de autoridad y responsabilidad, as como tambin los canales de comunicacin y supervisin que acoplan las diversas partes de un componente organizacional. Un organigrama representa la divisin de funciones, los niveles jerrquicos, las lneas de autoridad y responsabilidad, los canales formales de la comunicacin, los jefes de cada grupo de empleados y las relaciones que existen entre los diversos puestos de la organizacin en cada departamento o seccin de la misma. La organizacin de las reas de servicios informticos resulta un reto para el estratega ya que tiene que disearse en funcin del tipo de servicio que se ofrece, la configuracin de los equipos y el modo de procesamiento, a continuacin algunas funciones a considerar: Software Elaboracin de estudios de viabilidad Elaboracin de estudios de factibilidad tcnica y econmica. Seleccin y adquisicin de software Administracin y evaluacin del software Supervisin y desarrollo del desarrollo de aplicaciones Adecuacin de paquetes Supervisin y mantenimiento del software Atencin a fallas y problemas en el software Soporte tcnico, Pruebas de eficiencia Supervisin y mantenimiento de instalaciones

26 ___________________________________ Administracin de Recursos Informticos

____________________________ Conceptos generales de la administracin informtica Instalacin el equipo fsico y el software Instalacin y mantenimiento del equipo de comunicacin e informtica Supervisin y mantenimiento del hardware Atencin a fallas y problemas en el hardware Seleccin y adquisicin de hardware Administracin y evaluacin del hardware Establecimiento de polticas preventivas para daos del sistema Elaboracin del control de proyectos de los trabajos asignados Elaboracin de manuales de operacin Asesora al usuario del uso del sistema operativo Actualizacin del funcionamiento del software Elaboracin de estudios de factibilidad tcnica Procesamiento Produccin de informacin a usuarios operando el equipo Produccin de informacin operadas por los usuarios Captura de datos Procesamiento de sistemas en red o multiusuario Administracin de redes Verificacin del correcto funcionamiento de los sistemas Atencin a mensajes enviados por la computadora Atencin a equipos auxiliares Administracin de respaldos de la informacin Realizacin de mantenimientos de primer nivel Administracin de controles para mantener la seguridad y proteccin del equipo Elaboracin de los calendarios de operacin y produccin Autorizacin de tiempo mquina extraordinario Elaboracin de calendarios de mantenimiento Determinacin de la oferta y demanda de los recursos Gestin Elaboracin de la planeacin, organizacin, control y ejecucin de los objetivos de informtica

Administracin de Recursos Informticos ___________________________________ 27

Conceptos generales de la administracin informtica ____________________________ Propuesta de polticas, normas y procedimientos en materia de informtica e incorporarlas al servicio Propuesta de polticas, normas y estrategias que permitan desarrollar los sistemas y procedimientos administrativos y computacionales Diseo del plan de modernizacin tecnolgica a mediano y largo plazo en las organizaciones. Atencin a las necesidades de informacin Establecimiento de normas y procedimientos de seguridad de los sistemas de informacin y proteccin de instalacin y equipos de servicio Elaboracin planes operativos de su rea de acuerdo a los lineamientos y procedimientos establecidos. Propuesta de polticas para el acceso, manejo y procesamiento de la informacin y el uso de los servicios de red, a travs del uso de las herramientas de Tecnologa de Informacin y Comunicacin. Supervisin y coordinacin de la evolucin y crecimiento tecnolgico informtico. Direccin y coordinacin las actividades de Auditora tcnica y supervisin sobre los sistemas automatizados de informacin. Garantizar la previsin, operacin, mantenimiento y administracin de la infraestructura de los sistemas de informacin y base de datos funcionales y corporativos. Otros Establecimiento de las necesidades especficas de la capacitacin Control de calidad y evaluaciones operativas Auditora a los servicios informticos

28 ___________________________________ Administracin de Recursos Informticos

____________________________ Conceptos generales de la administracin informtica Manual de organizacin El manual de organizacin tiene como propsito fundamental proporcionar en forma adecuada y sistemtica la informacin referente al directorio, antecedentes, objetivos, estructura orgnica, funciones, descripcin de puestos o cualquier otro elemento que sea necesario a las unidades que integran a los centros de cmputo para el mejor desarrollo de sus funciones. Entonces pues, el objetivo principal del manual de organizacin ser el de mantener informado al personal de los cambios en las estrategias de la direccin y al mismo tiempo presentar el organigrama de la organizacin y las funciones de cada puesto. Con el manual de organizacin se pueden evitar los conflictos jurisdiccionales y la yuxtaposicin de funciones, tambin ponen en claro las fuentes de aprobacin y el grado de autoridad y responsabilidad en los diversos niveles 11 . Un manual de organizacin generalmente contiene la descripcin de la estructura orgnica, sus niveles jerrquicos as como la descripcin de las funciones de todos aquellos puestos que conforman la estructura de un rea de Informtica, el manual generalmente contiene: 1. Identificacin y autorizaciones 2. ndice 3. Introduccin 4. Directorio 5. Antecedentes 6. Estructura orgnica

2.3 CONTROL DE CALIDAD PARA ADMINISTRACIN INFORMTICA La calidad persigue y debe conseguir hacer de una forma ms sencilla lo complejo. Esto slo puede lograrse proponindose mejorar lo conseguido a cada momento, para ello hay que medir, sealar estndares y tratar de superarlos. De lo que se trata es creer, querer, saber, poder y hacer.

11

La informacin sobre puestos, se hace generalmente travs de la descripcin de puestos, producto de un anlisis y no siempre se incluyen en los manuales de organizacin, generalmente esta informacin queda reservada para las reas de seleccin de personal.

Administracin de Recursos Informticos ___________________________________ 29

Conceptos generales de la administracin informtica ____________________________ Existe un conjunto de acciones, conceptos y premisas, sin las cuales se hace muy difcil llevar a la prctica lo que queremos significar como calidad en informtica: Definir a la Calidad como filosofa. Como reto a cero errores. No basta con lanzar proclamas ni deseos, se debe actuar inconscientemente. Disear estrategias de calidad. Llevar consigo metodologas y procesos de trabajo que faciliten los servicios y coadyuven a la solucin de problemas que se puedan presentar. Difundir las estrategias entre el personal. Venderles la idea, con frecuencia nos encontramos con escepticismos y defensas ante el reto de la calidad, reflejado en preguntas como: La calidad Para qu? Por qu? Y en qu me va a beneficiar? Involucrar a la alta direccin en el proyecto de calidad. La alta direccin tiene que comprometerse a participar activamente y de manera continuada durante todo el proyecto. La calidad, responsabilidad de todos. Cada empleado en su puesto de trabajo, es responsable del trabajo que corresponde a su tarea, tanto desde el punto de vista cuantitativo como cualitativo y de las personas que dependen de l. Enfoque de Informtica hacia el usuario. El usuario es nuestra razn de ser como productores de servicios. El usuario finalmente es quien administra los sistemas de informacin y es libre de elegir, rechazar o reclamar, lo ms importante no es nuestro servicio, sino su satisfaccin. Actitud proactiva. No se trata de corregir errores que se hayan presentado y disear controles minuciosos para corregirlos; es necesario cambiar nuestra concepcin de la tarea, lo que significa hacerlo bien desde la primera vez. Rentabilidad de la calidad para la organizacin y para cada persona. La calidad siempre es rentable para la organizacin, aunque se tenga que invertir, equivale a la satisfaccin de usuarios internos y clientes externos, y para el personal que acta con calidad, por su satisfaccin ntima y por los beneficios tangibles que pueda representar trabajar bien. La calidad inmersa en un proceso de mejora y aprendizaje contnuo. Es un proceso dinmico y continuo en donde est inmersa la organizacin, el rea de Informtica y los usuarios. Exige nuevos retos, una mejora continua a los 30 ___________________________________ Administracin de Recursos Informticos

____________________________ Conceptos generales de la administracin informtica sistemas y procesos, un aprendizaje y tecnologa de punta, as como aportacin de nuevas ideas. David H. Li (1992) propone los siguientes lineamientos para garantizar el control de calidad en los servicios informticos: La responsabilidad del control de calidad Aspectos organizacionales de la funcin de control de calidad Requisitos que debe cubrir el personal de control de calidad Revisin del logro de los objetivos de los sistemas de informacin Revisin de la planeacin Estndares de calidad De los lineamientos anteriores, se derivan las siguientes consideraciones para la normatividad: La responsabilidad del control de calidad En cualquier centro de procesamiento de datos debe existir la responsabilidad del control de calidad ya sea como una entidad administrativa dedicada a esa funcin o como parte de las funciones de los responsables de las reas de informtica. Aspectos organizacionales de la funcin de control de calidad.El rea de Control de Calidad para los Servicios Informticos (CCSI) debe estar incluido en la estructura orgnica y debe ser independiente de cualquier funcin operativa. Deben definirse claramente las funciones del CCSI y considerar las funciones propias de los servicios informticos y su enlace con los usuarios. Debe realizar evaluaciones operativas a las reas que cuentan con equipos de cmputo, sus hallazgos y recomendaciones deben dirigirse a la jefatura del rea de Informtica. Debe integrarse un Comit o un grupo de control, en caso de que no existe el CCSI y formarse para objetivos especficos que revisen la problemtica que se pueda presentar en los sistemas y servicios requeridos. Requisitos que debe cubrir el personal de control de calidad El perfil esperado para el personal de control de calidad debe estar claramente definido, pues debe de contar con el suficiente conocimiento, experiencia y actitud en

Administracin de Recursos Informticos ___________________________________ 31

Conceptos generales de la administracin informtica ____________________________ relacin con los procesos de trabajo, controles y procedimientos normativos de los servicios informticos. El personal de control de calidad debe conocer de sistemas de informacin, lenguajes de programacin, as como los sistemas aplicativos, operativos y de comunicaciones. Revisin del logro de los objetivos de los sistemas de informacin Deben estar claramente definidos los objetivos de la funcin de control de calidad y deben basarse en la evaluacin operativa de los sistemas de informacin. Debe considerarse en la revisin, el logro de los objetivos definidos para cada sistema de informacin cuando stos fueron solicitados por parte del usuario. Los estndares y procedimientos para los sistemas de informacin deben ser congruentes con la realidad del rea de Informtica y la actual tecnologa Informtica. Los controles establecidos deben verificarse para garantizar que el continuo procesamiento de datos cumpla con la funcin del diseo original. Debe considerarse en la revisin, los estudios del Costo - beneficio, riesgo de prdida, requerimientos legales, calidad del diseo de sistemas, programacin y operacin, suficiencia de las pruebas de programas y sistemas. Revisin de la planeacin Deben estar claramente definidos los planes a corto mediano y largo plazo para el rea de informtica y estos deben ser consistentes entre si y con las polticas gubernamentales, metas de la organizacin y evolucin tecnolgica. Deben revisarse la oportunidad y cumplimiento de los calendarios para los procesos de los diferentes sistemas de informacin. Deben verificarse el grado de cumplimiento de los proyectos, programas de trabajo y presupuestos. Deben comprobarse que existan planes de contingencia para desastres. Deben verificarse que las normas y procedimientos obedezcan a la realidad del rea de Informtica. Estndares de calidad Deben estar definidos los estndares de calidad para el desarrollo, operacin y mantenimiento de aplicaciones, as como de otros servicios de cmputo que permitan comprobar el ptimo aprovechamiento de los recursos informticos. Deben considerarse en los estndares de calidad las funciones sustantivas de las reas de informtica tales como:

32 ___________________________________ Administracin de Recursos Informticos

____________________________ Conceptos generales de la administracin informtica Seguridad del equipo y los programas. Los objetivos de seguridad deben estar definidos con claridad y deben incluir a los datos en su registro, procesamiento, almacenamiento, consulta y resultados. Controles de la aplicacin. Se deben establecer los criterios de control y puntos de reinicio para el usuario, para los operadores y para el procesamiento. Supervisin y mtodos de trabajo. Incluye los procedimientos de enlace con los usuarios en los sistemas en produccin, asesora a fallas de software, hardware y desarrollo de nuevas aplicaciones. Documentacin. Incluye toda la informacin documental que se debe generar al aplicar los sistemas de informacin del rea de Informtica, incluye desde reportes de actuacin, registro de actividades e incidencias hasta manuales de organizacin, procedimientos, operacin y de sistemas. Las supervisiones y evaluaciones operativas por parte de Control de calidad reporta sus hallazgos y recomendaciones a los responsables de cada funcin. 2.4 AUDITORAS La auditora en informtica tiene como misin general la revisin analtica de la existencia y suficiencia de controles establecidos en el mbito informtico, a efecto de contribuir en la reduccin de los riesgos. Por ello, el rea de Auditora en Informtica no puede ser juez y parte; su papel es el de proporcionar una opinin independiente de lo que sucede en las reas de informtica y su estructura organizacional debe de ser dependiente de las reas de Contralora y/o Auditora. El rea de Informtica y el de Auditora desde el punto de vista organizacional, estructural y de concepto deben ser independientes, ya que el rea de Informtica administra los recursos y Auditora revisa, sugiere en base a los hallazgos de esa administracin. Dependiendo de su naturaleza, la auditora puede ser externa e interna, la auditora externa se refiere de manera fundamental a estatutos legales, sus responsabilidades estn claramente definidas por la ley,12 su funcin principal es revisar las funciones Informtica y expresar su opinin acerca de la actuacin que tiene cada una de las reas con respecto a la normatividad gubernamental.13 La auditora interna vara de una organizacin a otra, pues su funcin es realizar revisiones operativas cuyos hallazgos y recomendaciones se reportan a la gerencia sin que trascienda de la institucin.14 Dentro de la estructura organizacional,
12 13

Entindase a las instituciones gubernamentales tales como la Secretaria de Hacienda, Comercio, Salud... Es importante no confundir a los auditores externos contratados para las revisiones de auditora, se llaman externos porque no pertenecen a la organizacin, sin embargo sus funciones corresponden a las de auditora interna. 14 En Instituciones Gubernamentales trascienden los hallazgos a otras instituciones normativas tales como la Contralora de la Federacin, Programacin y Presupuesto etc.

Administracin de Recursos Informticos ___________________________________ 33

Conceptos generales de la administracin informtica ____________________________ el rea de Auditora Interna regularmente se encuentra a nivel staff, dependiendo directamente de la alta gerencia, este grupo realizar supervisiones independientes y reporta sus hallazgos y recomendaciones a la alta gerencia. Las funciones y responsabilidades de la Auditora Interna deben estar claramente definidas y diferenciadas con respecto a las funciones de control de calidad, debe establecerse por escrito, el alcance, el programa de trabajo y las recomendaciones de las revisiones que se realicen, adems de implementar un procedimiento para el seguimiento y atencin a las recomendaciones que se presenten. La funcin de Auditora Interna en los sistemas debe ser muy activa, en el proceso de desarrollo, su diseo debe garantizar la incorporacin de medidas adecuadas de seguridad y puntos de verificacin. En los sistemas ya implantados, debe revisar que en las reas usuarias y en el rea de Informtica existan controles de proceso y de seguridad para las aplicaciones. Otra funcin consiste en la revisin de las polticas y procedimientos de seguridad para con los datos, equipo y gente. Revisa las pruebas y simulacros a los procedimientos de seguridad, respaldos y recuperaciones, las instalaciones elctricas y de acondicionamiento, los mantenimientos preventivos y correctivos de los equipos de cmputo y auxiliares. La funcin de Auditora Interna en la administracin incluye evaluar la estructura orgnica, la descripcin de los puestos con respecto a la realidad, revisa los programas de trabajo y la aplicacin del presupuesto de operacin asignado, evala los procedimientos establecidos en cuanto al enlace con los usuarios para los sistemas en produccin, asesora y atencin a fallas de software y hardware, solicitud de mantenimiento a sistemas implantados, desarrollo de nuevas aplicaciones. Evala las estrategias de administracin de los recursos de personal, tcnicos y materiales. La auditora en informtica es de vital importancia para el buen desempeo de los sistemas de informacin, ya que propicia los controles necesarios para que los sistemas sean confiables y con un buen nivel de seguridad. Adems evala todo (informtica, organizacin de centros de informacin, hardware y software). Informe final La funcin de la auditora se materializa exclusivamente por escrito, resulta evidente la necesidad de redactar borradores e informes parciales previos al informe final, estos informes son elementos de contraste entre la opinin del auditor y del auditado, dado que pueden descubrir fallos de apreciacin en el auditor.

34 ___________________________________ Administracin de Recursos Informticos

____________________________ Conceptos generales de la administracin informtica El informe comienza con la fecha de inicio de la auditora y la fecha de redaccin del mismo, se incluyen los nombres del equipo auditor y los nombres de todas las personas entrevistadas, con indicacin de la jefatura, responsabilidad y puesto de trabajo que ostente. Se debe incluir la definicin de objetivos y alcance de la auditora, se enumeran los temas objeto de la auditora lo ms exhaustivamente posible. En el cuerpo expositivo, para cada tema, se seguir el siguiente orden a saber: 1. Situacin actual. Cuando se trate de una revisin peridica, en la que se analiza no solamente una situacin sino adems su evolucin en el tiempo, se expondr la situacin prevista y la situacin real. 2. Tendencias. Se tratarn de hallar parmetros que permitan establecer tendencias futuras. 3. Puntos dbiles y amenazas. El detalle de todos aquellos hallazgos durante la revisin de las funciones informticas. 4. Recomendaciones y estrategias de atencin. Todas aquellas recomendaciones y compromisos que se establezcan respecto a los hallazgos a fin de atenderlos en su oportunidad, de hecho es el verdadero objetivo de la auditora interna. La carta de introduccin, tiene especial importancia porque en ella ha de resumirse la auditora realizada. Se destina exclusivamente al responsable mximo de la organizacin, o a la persona concreta que encarg o contrat la auditora, proporcionar una conclusin general, presentar las debilidades en orden de importancia y gravedad, en la carta de Introduccin no se escribirn nunca recomendaciones. Requerimientos externos. Los requerimientos externos son todos aquellos lineamientos que se deben cumplir emanados de la normatividad constitucional, lo referente a la legislacin informtica en materia de transferencia tecnolgica, leyes sobre confidencialidad y privaca, leyes sobre derechos de autor en la utilizacin del software, todo lo relacionado con el delito informtico. Adems aspectos relacionados con los requisitos legales como prcticas y controles contables, retencin de impuestos, notificaciones al IMSS, etctera. En suma deben conocerse las leyes relevantes que afecten la funcin sobre los sistemas de informacin para determinar su cumplimiento, la gerencia debe tomar en cuenta estos requerimientos en la planeacin para la organizacin y para los sistemas de informacin.

Administracin de Recursos Informticos ___________________________________ 35

You might also like