You are on page 1of 35

Tcnicas de Auditora de la informacin

Jess Tramullas
Depto. CC. Documentacin / Univ. de Zaragoza

http://tramullas.com

1. Introduccin 2. Concepto de auditora de informacin 3. Aproximaciones a la auditora de la informacin 4. Modelo de siete fases de Henczel 5. Valoracin de recursos de informacin

1. Introduccin 2. Concepto de auditora de informacin 3. Aproximaciones a la auditora de la informacin 4. Modelo de siete fases de Henczel 5. Valoracin de recursos de informacin

Naisbitt, Megatrends: z We are drowning in information, and starved of knowledge. z Stewart, Intellectual Capital: z Knowledge assets, like money or equipment, exist and are worth cultivating only in the context of strategy
z

Cuestiones previas, 1
El conocimiento es generado por las personas z Las tecnologas son facilitadoras de las actividades z Las personas poseen conocimiento explcito e implcito z El conocimiento no se puede gestionar: se pueden gestionar las condiciones en las cuales se crea o adquiere, se hace explicito y se difunde o transfiere
z

Cuestiones previas, 2
La gestin de informacin debe ser previa a la gestin del conocimiento z La informacin se busca, el conocimiento se crea z La pirmide clsica dato-informacin conocimiento debe modificarse para incorporar los procesos de seleccin, filtrado y evaluacin
z

Cuestiones previas, 3
Las organizaciones son sistemas de informacin z Los sistemas de informacin demandan una metodologa de trabajo y desarrollo z La materia prima es la informacin, sus flujos y su ciclo de vida z La informacin es el factor clave actual para el xito de las organizaciones
z

El medio ambiente informacional


La organizacin tambin tiene medioambiente informacional z Este medioambiente cambia muy rpidamente z La gestin de informacin debe cambiar segn se modifique su medioambiente z Necesidad de adaptar los recursos a las necesidades
z

Procesos de informacin
z

En las organizaciones pueden detectarse varios procesos genricos de informacin:


z z z z

Procesos nucleares Procesos de soporte Procesos de redes de negocios Procesos de gestin

El nfasis debe ponerse en el proceso, antes que en la funcin

En nuestro contexto?
z z z z

Si hay auditora, es porque hay un servicio o una funcin En el panorama espaol, hay ms funciones que servicios Cualquiera vale para gestionar informacin? Se intenta pasar directamente de la gestin de datos a la gestin del conocimiento, sin pasar por la gestin de informacin

1. Introduccin 2. Concepto de auditora de informacin 3. Aproximaciones a la auditora de la informacin 4. Modelo de siete fases de Henczel 5. Valoracin de recursos de informacin

La auditora de la informacin
Es el proceso (y los mtodos y tcnicas empleados) para descubrir, controlar y evaluar los flujos y recursos de informacin de una organizacin, tanto internos como externos. z Su finalidad es desarrollar la gestin de la informacin en la organizacin
z

Hacia una definicin


z

a process that examines how well the organizations information needs and deliverables connect to the organizational mission, goals and objetives. (St. Clair, 1997) a systematic evaluation of information use, resources and flows, with a verification by reference to both people and existing documents, in order to establish the extent to which they are contributing to an organizations objetives. (Orna, 1999)

Objetivos
Ofrecer un mtodo para identificar, evaluar y gestionar los recursos de informacin, en el contexto de la estrategia de la informacin de la organizacin z Colaborar en la gestin efectiva de la informacin y en el aprovechamiento mximo de los recursos de informacin
z

Objetivos especficos
z z z z z z z

Identificar recursos de informacin Identificar requerimientos de informacin Identificar flujos y procesos Identificar costes y beneficios de los RI Identificar oportunidades de uso de los RI Integrar los RI con los objetivos de la organizacin Evaluar la conformidad con las normativas existentes sobre informacin y su uso

A evaluar
El medioambiente de la informacin (information environment), en el contexto de la organizacin z Recursos de informacin z Personas z Usos z Canales y flujos z Costes y ROI
z

Para obtener
z

A successful information audit will provide strategic direction and guidelines for the management of an organizations information resources and form the basis for the development of a formal information policy (Henczel, 2001)

Gestin de informacin y de recursos de informacin


z z

z z

Comprender cmo adquiere, accede y gestiona informacin la organizacin Alineacin de servicios y recursos de informacin con los objetivos estratgicos de la organizacin Evaluacin del soporte que se da a los objetivos Comprensin de los flujos de informacin dentro de la organizacin, y con su medioambiente Comprender la cultura de la organizacin para el cambio

Nocin de recurso de informaci n


z

Los recursos de informacin (RI) son los recursos que facilitan la creacin, adquisicin, almacenamiento, tratamiento, acceso y difusin de la informacin necesaria para generar el conocimiento necesario para alcanzar metas y objetivos

10

Estrategia de informacin
Objetivos del uso de informacin z Significado de informacin para el negocio z Principios de gestin de informacin z Principios de uso de recursos humanos z Principios de uso de tecnologas z Principios de coste/efectividad de informacin para el negocio
z

1. Introduccin 2. Concepto de auditora de informacin 3. Aproximaciones a la auditora de la informacin 4. Modelo de siete fases de Henczel 5. Valoracin de recursos de informacin

11

Mtodos de auditora de la informacin


Mucha discusin terica, poca formulacin prctica z Mtodos ms conocidos: z InfoMap (Burk y Horton) z Anlisis de flujos de informacin (Orna) z Mtodo de TFPL z Modelo de siete fases (Henczel)
z

12

InfoMap, 1
Procesos paso a paso para descubrir, mapear y evaluar RI z Altamente estructurado, ofrece un marco de trabajo estndar para un inventario completo de los recursos de informacin z Tiene cuatro fases principales
z

InfoMap, 2
z z

z z

Inspeccin: inventario preliminar de RI Coste/valor: estudio de los beneficios y costes de los RI dentro de los procesos y objetivos de la organizacin Anlisis: relacin de los RI con la estructura, funciones y gestin de la organizacin Sntesis: identificacin de los RI claves, con relacin a los objetivos de la organizacin

13

Anlisis de flujo de informacin, 1


z z z z

nfasis en la importancia del anlisis de la organizacin Se centra en los flujos de informacin dinmica El resultado es una poltica corporativa de informacin Tiene cuatro fases principales

Anlisis de flujo de informaci n, 2


z z

Investigacin inicial: estudio top-down de la organizacin (objetivos, estructura, cultura...) Auditora de la informacin: identifica Ri, flujos y recursos humanos, as como relacin con TI Hoja de balance: relaciones (positivas/negativas) entre los resultados de la auditora y los objetivos de la organizacin Desarrollo de poltica: creacin de poltica de informacin para desarrollar estrategia, direccin y gestin

14

TFPL, 1
Identificar las necesidades de informacin de la organizacin, las unidades de negocio y los individuos z Identificar la informacin creada y medir su valor z Identificar los recursos de expertos y de conocimiento z Identificar las lagunas de informacin
z

TFPL, 2
Revisar el uso de las fuentes de informacin externas e internas z Crear un mapa de flujos de informacin y de cuellos de botella en esos flujos z Desarrollar un mapa de conocimiento de la organizacin, indicando las conexiones y colecciones apropiadas
z

15

Sobre estos mtodos


z z z z z

Los mtodos tienen fortalezas y debilidades Necesidad de desarrollar la auditoria en el contexto del marco organizativo Atender a recursos humanos, recursos TI, y redes de comunicacin formal e informal Enfoque multidisciplinar del equipo de auditora Formulacin de tcticas y estrategias

1. Introduccin 2. Concepto de auditora de informacin 3. Aproximaciones a la auditora de la informacin 4. Modelo de siete fases de Henczel 5. Valoracin de recursos de informacin

16

Las siete fases de la auditora de la informacin


Segn Henczel, 2001: z Planificacin z Recopilacin de datos z Anlisis de datos z Evaluacin de datos z Comunicacin de recomendaciones z Implementacin de recomendaciones z Continuum: revisin continua de ajuste entre servicios y necesidades
z

Fase 1: planificacin, 1
z

Establecer objetivos claros


z z z

Conocer lo que se quiere obtener Conocer la organizacin Identificar los grupos o personas informacionales

Determinar el alcance y la localizacin de recursos


z z z z

Alcance fsico Tipo y alcance de la informacin Localizacin de recursos humanos, financieros, tcnicos y fsicos Opciones de outsource

17

Fase 1: planificacin, 2
z

Eleccin de metodologa
Recopilacin de datos z Anlisis de datos z Evaluacin de datos z Presentacin de resultados z Plan de accin para implementar recomendaciones
z

Fase 1: planificacin, 3
z

Desarrollar una estrategia de comunicacin


z z z

Antes de la auditora Durante la auditora Despus de la auditora Desarrollar un caso de negocio Encontrar un patrocinador

Obtener soporte y apoyo superior


z z

18

Sobre la fase 1
z z z z z z

Tener claro para que se lleva a cabo la auditora Comprender por completo la organizacin y sus objetivos Atender a misin y objetivos, a estructura y cultura organizacional Relacionar con los CSF Establecer el alcance de la auditora (parcial/global) Fijar mtodos e indicadores

el problema
No hay una metodologa generalmente aceptada para llevar a cabo una auditora de la informacin, cada organizacin es diferente, lo cual demanda flexibilidad z Dirn la verdad? El problema de mi circunstancia z Tener el apoyo de alguien superior, convencer y reclutar
z

19

Documentos resultantes
z z z z z

Unidades de negocio, lista de grupos informacionales, objetivos Lista de recursos humanos, de informacin, tcnicos necesarios Metodologa a seguir para la recopilacin y el anlisis de los datos obtenidos Mtodos y tcnicas de comunicacin y difusin de resultados Y un business case como formulacin

Fase 2: Recopilacin de datos


Desarrollo de una base de datos de recursos de informacin z Preparacin de la toma de datos z Cuestionarios z Entrevistas en grupos de enfoque z Entrevistas personales
z

20

Recogiendo datos
Los mtodos deberan ser compatibles con la cultura interna z Desarrollo de un inventario de recursos de informacin, que adopta la forma de base de datos z Sobre recursos de informacin utilizados, cmo se utilizan, que informacin generan a su vez, y en que flujos intervienen
z

Valorando datos
Utilizacin de formularios, con escalas numricas y/o listas de opciones valorables z Utilizacin de escalas numricas para asignar valor de uso a los recursos de informacin z Asignar recursos de informacin a tareas z Atender a aspectos cualitativos
z

21

Aspecto humano
Se trata de obtener de usuarios su impresin y valoracin, con todos los problemas subjetivos y contextuales que ello conlleva z Aplicar las tcnicas bsicas de responsabilidad y confianza para los usuarios
z

Documentos resultantes
Base de datos sobre recursos de informacin z Formularios de recogida de datos z Informacin de apoyo sobre uso de los datos, confidencialidad, etc. z Tablas recopilatorias de datos en bruto
z

22

Fase 3: Anlisis de datos


Preparacin de datos z Mtodos de anlisis
z

Preprocesar los datos


Los datos obtenidos en la fase anterior no suelen ser directamente manipulables, es necesario prepararlos z Toma de datos en bruto del inventario de recursos, y de las tablas de cuestionarios z Fijar reglas para etiquetar, codificar y tabular los datos brutos
z

23

Problemas con los datos


Estimacin de confianza: ocultacin, falsificacin z Estimacin de muestra: validez estadstica
z

Herramientas de anlisis
Hojas de clculo (Excel) z Anlisis cuantitativo estadstico (SPSS) z Anlisis cualitativo (ATLAS.ti) z Tablas de datos, frecuencias, representaciones grficas
z

24

Mapa de informacin
Los datos preparados sirven como base para trazar el mapa de los flujos de informacin interna y externa de una organizacin z Visin grfica informacin obtenida e informacin generada, cuellos de botella, grupos que la poseen y/o la usan, duplicaciones, carencias, los canales de comunicacin formales e informales
z

Lo que debe contiener, 1


z z z z z z

Descripcin: qu rasgos posee: formales y de contenido? (what?). Responsable: quin lo tiene? quin lo conserva? (who?). Localizacin: dnde est? Modo de almacenamiento (where?). Temporizacin: cundo se usa? (when?). Usuarios: quines lo usan? (who?). Finalidad del uso: por qu se usa? (why?).

25

Lo que debe contener, 2


z z z z z z z

Dominio de actividad: para qu se usa? (for what?) Proceso de uso: cmo fluye? cmo se usa? (how?) Relacin con otros elementos. Acceso: derechos, niveles y modos. Estadsticas de uso. Obstculos: qu o quin y por qu se impide su distribucin?. Prdidas: qu, quin, cuando y cmo se pierde?

Documentos a obtener
Tablas de resumen de datos z Indicadores numricos z Representaciones grficas de datos cuantitativos z Mapas de informacin z Informe de anlisis
z

26

Fase 4: Evaluacin de datos


Evaluar lagunas y duplicaciones z Interpretar los mapas de flujos de informacin z Evaluar los problemas z Formular recomendaciones z Desarrollar un plan de accin para los cambios
z

Problemas que se pueden detectar


Filtros al flujo de informacin z Distribucin y uso de fuentes en diferentes niveles y presentaciones z Mantenimiento frente a uso z Falta de informacin, lagunas, duplicaciones y sobrecargas z Trazabilidad de la informacin
z

27

Primero, determinar problemas


Tiene el problema significado estratgico? z Se usan los recursos de forma ineficiente? z Ser beneficioso para todos la solucin del problema? z Se puede resolver con las limitaciones de la organizacin?
z

Segundo, analizar lagunas


Comparar la situacin actual con la ideal z Identificar lo que se necesita, lo que falta z Determinar la importancia de lo que falta para los objetivos de la organizacin z Establecer cmo se puede resolver el problema
z

28

Tercero, interpretar mapas y flujos


Suele hacerse con esquemas visuales z Identificar lagunas, duplicaciones y cuellos de botella z Ms til para identificar demanda y provisin de recursos de informacin
z

Documentos resultantes
Estrategias para resolver los problemas: criterios de evaluacin de opciones z Lista de recomendaciones, tras la evaluacin anterior z Plan de accin: problema, solucin, detalles, implementacin, coste y tiempo
z

29

Fase 5: Comunicar recomendaciones


Informe escrito z Presentaciones orales y seminarios z Intranet /web corporativo z Informacin personal para participantes y grupos de actividad informativa
z

Documento resultante
z

Informe escrito:
z z z z z z z z z z z z

Contenidos Sumario Introduccin Equipo de auditora Razn de realizacin Objetivos Destinatarios Alcance Resultados Recomendaciones Programa preliminar de implementacin Apndices

30

Fase 6: Implementacin de recomendaciones


Desarrollar un programa de implementacin z Incorporar los cambios a planes formales (marketing, negocio, produccin) z Desarrollar una estrategia postimplementacin z Desarrollar una poltica de informacin
z

Niveles de cambio
Especificar los niveles a los que afectan los cambios z Clarificar objetivos z Formacin e informacin de personal z Establecer ciclos de control y revisin
z

31

Documentos resultantes
Actualizacin de inventario de recursos de informacin y de mapas de flujos de informacin z Poltica de informacin para la organizacin z Documentacin de procesos y actividades z Formularios de evaluacin de la implementacin
z

Fase 7: Continuum
Medir y evaluar los cambios z Planificar un ciclo regular de auditora de la informacin z Atender a los cambios del medioambiente que afecten a la informacin z Proceso continuo de ajuste de servicios con necesidades
z

32

1. Introduccin 2. Concepto de auditora de informacin 3. Aproximaciones a la auditora de la informacin 4. Modelo de siete fases de Henczel 5. Valoracin de recursos de informacin

Y la valoracin?
Consenso: dificultad de medir z Utilizacin de ndices numricos relativos z La informacin tiene un coste de adquisicin cuantificable pero su valor para el usuario depende de su utilizacin en un contexto dado.
z

33

Mtodo de Bedell
z

Asigna ndices a partir del anlisis de tres hechos:


z

efectividad, basada en:


z z

Su calidad intrnseca: precisin, relevancia, credibilidad... La calidad de los almacenes: accesibilidad, adaptabilidad, presentacin, capacidad de reproduccin...

z z

Productividad: accin en la tarea de un proceso importancia estratgica de la accin en la que se usa. 0 cuando no se usa, 1 inefectivo, 5 moderadamente efectivo 10 altamente efectivo.

Los valores usados en cada ndice son:


z z z z

El valor final de un recurso es el resultado de multiplicar los valores recibidos en los tres ndices

Esquema de Bohn
z

Ofrece una escala numrica (1 a 8)


z

Completa ignorancia (0) al completo conocimiento (8)

Indicadores de tipo de produccin, papel de los trabajadores, localizacin del conocimiento, tipo de resolucin de problemas, tipo de organizacin, automatizacin, transferencia, potencial de variedad de producto, control de calidad Combinacin de todos o de algunos, la finalidad es obtener una valoracin general, antes que de recursos y usos especficos de informacin

34

Pues si el prncipe esclarecido y el general competente derrotan al enemigo cada vez que pasan a la accin, si sus hazaas se salen fuera de lo comn, es gracias a la informacin previa... Lo que se ha llamado informacin previa no puede obtenerse de los espritus, ni de las divinidades, ni de la analoga con acontecimientos pasados, ni de los clculos. Es necesario obtenerlo de hombres que conozcan la situacin del enemigo. Sun-Tzu, El arte de la guerra, siglo IV a.C.

35

You might also like