SISTEMAS DE INFORMACIÓN GERENCIAL

Maria Eugenia Viloria Ortin – http://es.geocities.com/mariaeugeniaviloriaortin

 

TRABAJO FINAL

DISEÑO DE UN DEPARTAMENTO DE COMPUTACIÓN

 

 

1. PLANTEAMIENTO DEL PROBLEMA

 

Para afrontar las nuevas demandas que la sociedad impone a las empresas, se hace necesaria la reformulación de los procedimientos que hasta ahora se han llevado en forma manual y mecánica, sin lograr subsanar los comunes errores humanos que esto conlleva.

 

Para lograr este objetivo de automatizar los procedimientos, de tal manera que no sólo agilicen los procesos de registro y control sino que también permita la continua auditoría de los mismos, se hace necesario desarrollar un plan estratégico de migración del sistema manual al automatizado, dividiendo este gran objetivo central en varios objetivos específicos que llamaremos fases.

 

El caso planteado es el de una empresa con 100 empleados que requieren poseer en tiempo real toda la información que sus cargos y responsabilidades lo ameriten. Esto significa que cada uno de estos empleados, de acuerdo a su área laboral, sea administrativa, de producción o de control poseerá un tipo de privilegios, y que podrán ser distintos de acuerdo a la estructura organizativa de de roles asignados a cada uno de ellos.

 

También los servicios que la red prestará a cada uno de empleados será dispuesto por las políticas de seguridad de acuerdo al nivel de responsabilidad.

 

Esta estructura o modelo consta de cuatro (4) fases:

 

         Fase I: Plataformas

         Fase II: Procesos para el logro

         Fase III: Herramientas web

         Fase IV: Entorno Multicanal

 

2. FASE I: Plataformas física y lógica

 

Entenderemos plataforma física toda aquella estructura física que requeriremos como bases sólidas para construir el componente lógico. Esta estructura constará de cuatro elementos básicos: servidor, dispositivos de networking, estaciones de trabajo, y equipos móviles.

 

2.1 Servidor. A nivel físico este consistirá en un equipo de doble procesador, 2gb de memoria RAM, con 3 discos de tecnología ATA de 120Gb de capacidad, 1 disco SCSI externo para extra backup (y doble tarjeta de red: En la medida de las posibilidades de la empresa, se adquirirá un dispositivo de creación de imagen para forences computing).

 

A nivel lógico, el servidor será sobre sistema Linux. El gobierno nacional ha recomendado la implantación de Debian como sistema operativo. Este sistema posee diversas distribuciones por lo cual no necesariamente deberá ser Debian nativo, pudiendo utilizar sistemas quizás más livianos y sencillos de instalar como: xnoppix o elive.

La utilización de Linux permitirá la absoluta independencia de las aplicaciones de cualquier tipo de participación ajena a la empresa. El software libre garantiza la gestión autónoma de ataduras comerciales y de patentes, además de sustentar la adecuación y la reprogramación del software no propietario disponible en el mercado. También garantiza el soporte técnico de empresas como Oracle para la gestión de Bases de Datos y la utilización óptima de algunos de los más eficientes sistemas ERP.

 

El servidor web con el que contará la plataforma lógica será Apache, conjuntamente con MySQL, y para la gestión tanto en forma localhost o como remota con PHPMyAdmin.

 

Las aplicaciones serán desarrolladas en XML y Java lo que garantiza universalidad, correspondencia al estándar w3c, e independencia de plataformas. Es por ello que se recomienda Linux como sistema operativo.

 

2.2 Dispositivos de Networking. El servidor se interconectará con WAN a través de router (dispositivo de capa 3), y éste a su vez proveerá de conectividad a las distintas subredes LAN distribuidas a través de switches (dispositivos de capa 2). Para poder proveer de conectividad a todos los usuarios se utilizarán tantos switches sean necesarios.

 

Arquitectura de Red: Contaremos con una arquitectura tipo Estrella y compuesta de subredes que estarán distribuidas de la siguiente manera:

 

a. Subred de Gerencia

b. Subred de Administración y Auditoría

c. Subred de Personal

d. Subred de Producción

e. Subred de Información

f. Subred inalámbrica

 

Cada una de estas subredes poseerá permisología y privilegios distintos de acuerdo a los sistemas que la Net ofrezca, tanto en forma local como remota.

 

2.3 Estaciones de Trabajo. Los computadores de escritorio que estarán fijos en cada uno de los departamentos y secciones de la empresa deberán garantizar el 100% de compatibilidad de sus dispositivos de hardware con Linux. Es de hacer notar la necesidad de verificar que dispositivos USB y de redes sean reconocidos en forma sencilla por el sistema operativo.

 

2.4 Equipos móviles. De acuerdo a la complejidad, nivel de responsabilidad y requerimientos de disponibilidad de tiempo para la empresa, estos dispositivos serán asignados al personal para poder atender en forma remota las necesidades que la empresa pueda presentar en un momento dado, sin depender de la presencia física del empleado en tiempo y espacio en las instalaciones.

 

La conectividad se estos equipos se hará en forma remota a través de servicios de conectividad con tecnología IP. Accesos remotos al servidor a través de PDA’s, teléfonos móviles y portátiles con acceso Wireless. Esto requerirá de la disponibilidad de una subred para conecciones remotas.

 

Aquí considero solamente la disponibilidad de los equipos de la conectividad, y la tecnología de conectividad remota a LAN a través de conectividad inalámbrica limitada, pero la tecnología de conectividad remota a LAN a larga distancia a través de WAN corresponderá a la aplicación de la Fase IV.

 

 

  


3. FASE II: Procesos para el logro

 

En esta fase contemplamos todos y cada uno de los procesos que se han llevado en forma manual y mecánica en la empresa, y las necesidades de migración a un sistema automatizado.

 

Cada proceso deberá analizarse en forma independiente como un subproceso autónomo, para luego integrarlos todos como un gran macro.

 

En este punto debemos considerar algunas premisas:

 

  1. En qué consiste el proceso
  2. Cómo llevarlo a un sistema automatizado
  3. Dónde “montarlo” (internet o intranet)
  4. Qué “rostro” darle (interfaz comprensible y sencilla)
  5. Capacitación del personal (ruptura de paradigmas y resistencias al cambio, estímulo, acompañamiento)

 

La respuesta a estas preguntas e inquietudes serán el punto de partida para la configuración de los sistemas de información de la empresa. Sólo con estas bases se podrá desarrollar una plataforma informativa adecuada y robusta.

 

Además de cubrir los procesos naturales de la empresa en forma automatizada, ésta contará con servicios como:

 

a. Servidor de correos

 

b. Foros, para aclarar dudas e inquietudes en todos los ámbitos de la organización. Muchas veces un usuario sabe como resolver un problema puntual y está en condiciones de ayudar a otro al que se le presente el mismo inconveniente, pero no puede afiliarlo porque no sabe que el otro usuario se encuentra en esa situación. Aquí entra el foro, para la consulta a problemas puntuales.

 

c. Noticias. Con este servicio cada empleado estará informado de los acontecimientos de la empresa: nuevas normas, condiciones, eventos, etc.

 

d. Netos o comprobantes de pago. Cada empleado podrá bajar tato de intranet como de Internet sus comprobantes de pago. Esto será manejado por bases de datos.

 

e. Control de Gestión. Cada empleado podrá llevar su registro personal de tareas cumplidas diariamente para sus posteriores evaluaciones, ya sean trimestrales, semestrales y/o mensuales.

 

f. Acceso a Video-conferencias en estaciones de trabajo por secciones y/o departamentos.

 

 

Si construyeramos primero las herramientas de manejos de datos antes de delimitar estos requerimientos, seguramente tendríamos que regresar de nuevo a esta fase para corregir deficiencias, considerando además el tiempo perdido invertido en la fase siguiente.

 

4. FASE III: Herramientas web

 

Los pasos señalados en la fase anterior dan el inicio formal a los procesos de análisis y desarrollo del software, con su metodología propia, que en nuestro caso, al trabajar con XML para accesos remotos, deberá ser una Metodología para Tecnología Web.

 

Esta fase consiste en el desarrollo en sí de las aplicaciones, que deben corresponder a los procedimientos que se llevan manualmente.

 

Como propuesta metodológica podemos asumir la siguiente:

 

a. Análisis del Problema

b. Estructura de requerimientos de datos

c. Identificación de los objetos interactivos

d. Definición de operaciones

e. Diseño y desarrollo de la aplicación

f. Implantación del diseño

g. Prueba y auditoría



 


Aun cuando hemos pasado de una fase a otra, no debemos olvidar un elemento que generalmente se olvida: el elemento humano. Ciertamente, aquí es indispensable el cuidado que requiere el diseño de las bases de datos de manera muy especial, pero también es imprescindible no olvidar al usuario con sus deficiencias tanto técnicas y de conocimiento como humanas y afectivas. Una aplicación no amigable puede generar tal rechazo y resistencia por parte de sus usuarios que puede originar el colapso del sistema en su totalidad.

 

Es por ello que aquí se requiere no sólo de la participación de webmasters y programadores, sino también de diseñadores y de un equipo multidisciplinario que logre romper con el límite que los sistemas presentan a la hora de interactuar con sus usuarios, o la relación entre los sistemas lógicos y los hombres a través de la interfaz gráfica.

 

En cuanto a la complejidad en el desarrollo de sistemas web, en XML son las mismas tanto para intranet como para Internet, y, considerando que no posee aplicaciones cliente servidor, ésta se simplifica.

 

Cada una de las subredes, con las cuales se proveerá de servicios cada uno de los usuarios de acuerdo a su nivel de responsabilidad y rol en la empresa contendrá también niveles de acceso a los sistemas a través de interfaces gráficas y de permisologías gestionadas por claves de accesos controladas en bases de datos. Es decir, cada usuario tendrá acceso a los sistemas que le competen a través de pantallas que sólo gestionarán ellos.

 

5. FASE IV: Entorno multicanal

 

En esta fase consideramos directamente los accesos a la red LAN en forma remota a través de WAN con direccionamiento IP, a través de dispositivos móviles.

Esta tecnología aún no muy desarrollada en nuestro país, no tanto por falta de equipos y de ISP capaces de proveer de servicios, sino por su alto costo y desconocimiento del mismo, además de considerarse aún tecnologías complejas en cuanto a usabilidad.

 

Hay que resaltar que esta tecnología, cuanto más avanzada sea, más riesgos de seguridad implica. Si estimamos que uno de los requisitos de la conectividad WAN con equipos remotos es la permisología con direccionamiento IP fijo, los riesgos de ataques a estas redes se incrementan, por lo tanto los niveles de seguridad son muy inferiores a las deseadas.

 

Otra limitación que existe en cuanto a este tipo de servicios remotos, es la escasez de software desarrollado para ella. De todos modos, sabemos que aplicaciones de TI pueden ser adecuadas a estos dispositivos si se desarrollan en XML que además ofrece un protocolo desarrollado especialmente para el entorno militar llamado XML Digital Signaturas y que está siendo utilizado a nivel mundial con excelentes resultados.

 

Todas estas herramientas no tienen otro objetivo que el ahorro de tiempo y recursos para la empresa, incrementando su rentabilidad, operatividad y seguridad en sus transacciones, ya sean comerciales como de información.

 

Otra forma de ahorro eficiente de los recursos es la posibilidad de implantar un sistema de comunicaciones con telefonía IP interna a la infraestructura de la empresa. Esto implicaría un ahorro significativo en el mantenimiento de las redes cableadas, energía eléctrica y ante todo, centrales telefónicas tradicionales y consumo telefónico.

 

6. LO QUE NO DEBEMOS OLVIDAR

 

Algo que aun cuando no he mencionado arriba está implícito en cada una de las palabras expresadas: la seguridad.

 

Desde la Fase I, correspondiente a l Plataforma, consideraos la seguridad como el elemento fundamental de toda la estructura.

Se garantiza (en la medida de las posibilidades humanas) la seguridad con Linux y su adecuado diseño y gestión por parte del administrador, de subredes de acuerdo a prioridades y niveles de confianza y responsabilidad.

En la fase II se busca cubrir esta necesidad a través de la utilización de recursos de permisologías de acuerdo a cada uno de los procesos.

En la fase III el desarrollo de los sistemas en XML permite una mayor confiabilidad a la hora de acceder, manipular y procesar los datos existentes.

Pero no debemos olvidar que a mayor complejidad de los sistemas, mayor es la fragilidad de la seguridad.

De aquí la recomendación en la Fase I de la adquisición de un sistema de forences computing, esperando no necesitar utilizarlo jamás.

 

Pero el elemento más frágil, más riesgoso y más peligroso dentro de la empresa es el mismo usuario. Aquel que desea realmente proteger a la empresa es precisamente el que generalmente la pone en riesgo.

¿Cómo? Por la falta de conciencia de su rol protagónico en la seguridad de su propia organización. Más de una vez he visto atentados a organizaciones promovidos (sin intención) por sus propios “dueños”.

 

Claves extraviadas en papelitos, claves escritas en la agenda abierta sobre el escritorio, password con fechas de nacimimiento, nombre del hijo, placa de su vehículo, 123456… y tantas otras fallas imperdonables originadas por el desconocimiento por parte de los usuarios.

De aquí que el trabajo más urgente para garantizar la inviolabilidad de los sistemas es la concientización de las medidas de seguridad.

Hosted by www.Geocities.ws

1