SISTEMAS DE INFORMACIÓN GERENCIAL
Maria Eugenia Viloria
Ortin –
http://es.geocities.com/mariaeugeniaviloriaortin
TRABAJO FINAL
DISEÑO DE UN DEPARTAMENTO DE
COMPUTACIÓN
1. PLANTEAMIENTO DEL PROBLEMA
Para
afrontar las nuevas demandas que la sociedad impone a las empresas, se hace
necesaria la reformulación de los procedimientos que hasta ahora se han llevado
en forma manual y mecánica, sin lograr subsanar los comunes errores humanos que
esto conlleva.
Para
lograr este objetivo de automatizar los procedimientos, de tal manera que no
sólo agilicen los procesos de registro y control sino que también permita la
continua auditoría de los mismos, se hace necesario
desarrollar un plan estratégico de migración del sistema manual al
automatizado, dividiendo este gran objetivo central en varios objetivos
específicos que llamaremos fases.
El
caso planteado es el de una empresa con 100 empleados que requieren poseer en
tiempo real toda la información que sus cargos y responsabilidades lo ameriten.
Esto significa que cada uno de estos empleados, de acuerdo a su área laboral,
sea administrativa, de producción o de control poseerá un tipo de privilegios,
y que podrán ser distintos de acuerdo a la estructura organizativa de de roles
asignados a cada uno de ellos.
También
los servicios que la red prestará a cada uno de empleados será
dispuesto por las políticas de seguridad de acuerdo al nivel de
responsabilidad.
Esta
estructura o modelo consta de cuatro (4) fases:
Fase I: Plataformas
Fase II: Procesos para el logro
Fase III: Herramientas web
Fase IV: Entorno Multicanal
2. FASE I: Plataformas física y lógica
Entenderemos
plataforma física toda aquella estructura física que requeriremos como bases
sólidas para construir el componente lógico. Esta estructura constará de cuatro
elementos básicos: servidor, dispositivos de networking,
estaciones de trabajo, y equipos móviles.
2.1 Servidor. A nivel físico este consistirá en un equipo de
doble procesador, 2gb de memoria RAM, con 3 discos de tecnología ATA de 120Gb
de capacidad, 1 disco SCSI externo para extra backup (y doble tarjeta de red:
En la medida de las posibilidades de la empresa, se adquirirá un dispositivo de
creación de imagen para forences computing).
A nivel lógico, el servidor será sobre sistema
Linux. El gobierno nacional ha recomendado la implantación de Debian como sistema operativo. Este sistema posee diversas
distribuciones por lo cual no necesariamente deberá ser Debian
nativo, pudiendo utilizar sistemas quizás más livianos y sencillos de instalar
como: xnoppix o elive.
La utilización de Linux permitirá la absoluta
independencia de las aplicaciones de cualquier tipo de participación ajena a la
empresa. El software libre garantiza la gestión autónoma de ataduras
comerciales y de patentes, además de sustentar la adecuación y la
reprogramación del software no propietario disponible en el mercado. También
garantiza el soporte técnico de empresas como Oracle
para la gestión de Bases de Datos y la utilización óptima de algunos de los más
eficientes sistemas ERP.
El servidor web con el que
contará la plataforma lógica será Apache, conjuntamente con MySQL,
y para la gestión tanto en forma localhost o como
remota con PHPMyAdmin.
Las aplicaciones serán desarrolladas en XML y Java
lo que garantiza universalidad, correspondencia al estándar w3c, e
independencia de plataformas. Es por ello que se recomienda Linux como sistema
operativo.
2.2
Dispositivos de Networking. El servidor se interconectará con WAN a través de router (dispositivo de capa 3), y éste a su vez proveerá de
conectividad a las distintas subredes LAN distribuidas a través de switches (dispositivos de capa 2). Para poder proveer de
conectividad a todos los usuarios se utilizarán tantos switches
sean necesarios.
Arquitectura de Red: Contaremos con una arquitectura
tipo Estrella y compuesta de subredes que estarán distribuidas de la siguiente
manera:
a. Subred de Gerencia
b. Subred de Administración y Auditoría
c. Subred de Personal
d. Subred de Producción
e. Subred de Información
f. Subred inalámbrica
Cada una de estas subredes poseerá permisología y privilegios distintos de acuerdo a los
sistemas que
2.3 Estaciones
de Trabajo. Los computadores de
escritorio que estarán fijos en cada uno de los departamentos y secciones de la
empresa deberán garantizar el 100% de compatibilidad de sus dispositivos de
hardware con Linux. Es de hacer notar la necesidad de verificar que
dispositivos USB y de redes sean reconocidos en forma sencilla por el sistema
operativo.
2.4
Equipos móviles. De acuerdo a la
complejidad, nivel de responsabilidad y requerimientos de disponibilidad de
tiempo para la empresa, estos dispositivos serán asignados al personal para
poder atender en forma remota las necesidades que la empresa pueda presentar en
un momento dado, sin depender de la presencia física del empleado en tiempo y
espacio en las instalaciones.
La conectividad se estos equipos se hará en forma
remota a través de servicios de conectividad con tecnología IP. Accesos remotos
al servidor a través de PDA’s, teléfonos móviles y
portátiles con acceso Wireless. Esto requerirá de la
disponibilidad de una subred para conecciones
remotas.
Aquí considero solamente la disponibilidad de los
equipos de la conectividad, y la tecnología de conectividad remota a LAN a través
de conectividad inalámbrica limitada, pero la tecnología de conectividad remota
a LAN a larga distancia a través de WAN corresponderá a la aplicación de

3. FASE II: Procesos para el logro
En
esta fase contemplamos todos y cada uno de los procesos que se han llevado en forma
manual y mecánica en la empresa, y las necesidades de migración a un sistema
automatizado.
Cada
proceso deberá analizarse en forma independiente como un subproceso autónomo,
para luego integrarlos todos como un gran macro.
En
este punto debemos considerar algunas premisas:
La respuesta a estas preguntas e inquietudes serán
el punto de partida para la configuración de los sistemas de información de la
empresa. Sólo con estas bases se podrá desarrollar una plataforma informativa
adecuada y robusta.
Además de cubrir los procesos naturales de la
empresa en forma automatizada, ésta contará con servicios como:
a. Servidor de correos
b. Foros, para aclarar dudas e inquietudes en todos
los ámbitos de la organización. Muchas veces un usuario sabe como resolver un
problema puntual y está en condiciones de ayudar a otro al que se le presente
el mismo inconveniente, pero no puede afiliarlo porque no sabe que el otro
usuario se encuentra en esa situación. Aquí entra el foro, para la consulta a
problemas puntuales.
c. Noticias. Con este servicio cada empleado estará
informado de los acontecimientos de la empresa: nuevas normas, condiciones,
eventos, etc.
d. Netos o comprobantes de pago. Cada empleado podrá
bajar tato de intranet como de Internet sus comprobantes de pago. Esto será
manejado por bases de datos.
e. Control de Gestión. Cada empleado podrá llevar su
registro personal de tareas cumplidas diariamente para sus posteriores
evaluaciones, ya sean trimestrales, semestrales y/o mensuales.
f. Acceso a Video-conferencias en estaciones de
trabajo por secciones y/o departamentos.
Si construyeramos primero
las herramientas de manejos de datos antes de delimitar estos requerimientos,
seguramente tendríamos que regresar de nuevo a esta fase para corregir
deficiencias, considerando además el tiempo perdido invertido en la fase
siguiente.
4. FASE III: Herramientas web
Los
pasos señalados en la fase anterior dan el inicio formal a los procesos de
análisis y desarrollo del software, con su metodología propia, que en nuestro
caso, al trabajar con XML para accesos remotos, deberá ser una Metodología para
Tecnología Web.
Esta
fase consiste en el desarrollo en sí de las aplicaciones, que deben
corresponder a los procedimientos que se llevan manualmente.
Como
propuesta metodológica podemos asumir la siguiente:
a. Análisis del Problema
b. Estructura de requerimientos de datos
c. Identificación de los objetos interactivos
d. Definición de operaciones
e. Diseño y desarrollo de la aplicación
f. Implantación del diseño
g. Prueba y auditoría

Aun
cuando hemos pasado de una fase a otra, no debemos olvidar un elemento que
generalmente se olvida: el elemento humano. Ciertamente, aquí es indispensable
el cuidado que requiere el diseño de las bases de datos de manera muy especial,
pero también es imprescindible no olvidar al usuario con sus deficiencias tanto
técnicas y de conocimiento como humanas y afectivas. Una aplicación no amigable
puede generar tal rechazo y resistencia por parte de sus usuarios que puede
originar el colapso del sistema en su totalidad.
Es
por ello que aquí se requiere no sólo de la participación de webmasters y programadores, sino también de diseñadores y
de un equipo multidisciplinario que logre romper con el límite que los sistemas
presentan a la hora de interactuar con sus usuarios, o la relación entre los
sistemas lógicos y los hombres a través de la interfaz gráfica.
En
cuanto a la complejidad en el desarrollo de sistemas web,
en XML son las mismas tanto para intranet como para Internet, y, considerando
que no posee aplicaciones cliente servidor, ésta se simplifica.
Cada
una de las subredes, con las cuales se proveerá de servicios cada uno de los
usuarios de acuerdo a su nivel de responsabilidad y rol en la empresa contendrá
también niveles de acceso a los sistemas a través de interfaces gráficas y de permisologías gestionadas por claves de accesos controladas
en bases de datos. Es decir, cada usuario tendrá acceso a los sistemas que le
competen a través de pantallas que sólo gestionarán ellos.
5. FASE IV: Entorno multicanal
En
esta fase consideramos directamente los accesos a la red LAN en forma remota a
través de WAN con direccionamiento IP, a través de dispositivos móviles.
Esta
tecnología aún no muy desarrollada en nuestro país, no tanto por falta de
equipos y de ISP capaces de proveer de servicios, sino por su alto costo y
desconocimiento del mismo, además de considerarse aún tecnologías complejas en
cuanto a usabilidad.
Hay
que resaltar que esta tecnología, cuanto más avanzada sea, más riesgos de
seguridad implica. Si estimamos que uno de los requisitos de la conectividad
WAN con equipos remotos es la permisología con
direccionamiento IP fijo, los riesgos de ataques a estas redes se incrementan,
por lo tanto los niveles de seguridad son muy inferiores a las deseadas.
Otra
limitación que existe en cuanto a este tipo de servicios remotos, es la escasez
de software desarrollado para ella. De todos modos, sabemos que aplicaciones de
TI pueden ser adecuadas a estos dispositivos si se desarrollan en XML que además
ofrece un protocolo desarrollado especialmente para el entorno militar llamado
XML Digital Signaturas y que está siendo utilizado a nivel mundial con
excelentes resultados.
Todas
estas herramientas no tienen otro objetivo que el ahorro de tiempo y recursos
para la empresa, incrementando su rentabilidad, operatividad y seguridad en sus
transacciones, ya sean comerciales como de información.
Otra
forma de ahorro eficiente de los recursos es la posibilidad de implantar un sistema
de comunicaciones con telefonía IP interna a la infraestructura de la empresa. Esto
implicaría un ahorro significativo en el mantenimiento de las redes cableadas,
energía eléctrica y ante todo, centrales telefónicas tradicionales y consumo
telefónico.
6. LO QUE NO DEBEMOS OLVIDAR
Algo
que aun cuando no he mencionado arriba está implícito en cada una de las
palabras expresadas: la seguridad.
Desde
Se
garantiza (en la medida de las posibilidades humanas) la seguridad con Linux y
su adecuado diseño y gestión por parte del administrador, de subredes de
acuerdo a prioridades y niveles de confianza y responsabilidad.
En
la fase II se busca cubrir esta necesidad a través de la utilización de
recursos de permisologías de acuerdo a cada uno de
los procesos.
En
la fase III el desarrollo de los sistemas en XML permite una mayor
confiabilidad a la hora de acceder, manipular y procesar los datos existentes.
Pero
no debemos olvidar que a mayor complejidad de los sistemas, mayor es la
fragilidad de la seguridad.
De
aquí la recomendación en
Pero
el elemento más frágil, más riesgoso y más peligroso dentro de la empresa es el
mismo usuario. Aquel que desea realmente proteger a la empresa es precisamente el
que generalmente la pone en riesgo.
¿Cómo?
Por la falta de conciencia de su rol protagónico en la seguridad de su propia
organización. Más de una vez he visto atentados a organizaciones promovidos
(sin intención) por sus propios “dueños”.
Claves
extraviadas en papelitos, claves escritas en la agenda abierta sobre el
escritorio, password con fechas de nacimimiento, nombre del hijo, placa de su vehículo, 123456…
y tantas otras fallas imperdonables originadas por el desconocimiento por parte
de los usuarios.
De
aquí que el trabajo más urgente para garantizar la inviolabilidad de los sistemas
es la concientización de las medidas de seguridad.