Вы находитесь на странице: 1из 19

1.1.

CARACTERIZACINDELAEMPRESA

1.1.1. NATURALEZADE LA EMPRESA El 16 de mayo de 2009 nace Redes Globales S.A. en la ciudad de Guatemala hubicada en la 9 Avenida 29-38 zona 11 Granai 1para brindar un servicio de calidad y excelencia al Pas, de acuerdo ala necesidad existente, buscando lograr la competitividad, reconocimiento e innovacin en dicho rubro. Uno de los hechos ms resaltantesde su historia es el haber apostado por eln egocio de venta de computadoras y accesorios, soporte tcnico, diseo de pgina webs y redes. Siendo sus inicios el soporte tcnico de computadoras, logrando as con el tiempo ser reconocida en el mercado local, para posteriormente realizar venta de computadoras y accesorio, conjuntamente con los dems servicios que brinda. El valor agregado que REDES GLOBALES S.Aes transmitir a sus clientes la seguridad en la compra de computadoras y accesorios, sabiendo que cuenta con una slida garanta, respaldo y servicio de post-venta. Sin embargo, REDES GLOBALES S.A. mantuvo su estrategia y fuere conocida claramente por sus clientes como una Organizacin netamente integradora. 1.1.2. UBICACIN GEOGRFICA LaOrganizacin REDES GLOBALES S.A. se encuentra ubicado en, la 9 avenida 29-38 zona 11 granai 1
6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

1.1.3. VISIN Ser la Organizacin Lderen Gestin de Tecnologas de la Informacin de nuestra localidad, regin y pas, reconocida por la excelencia de sus servicios, y por la calidad profesional y ticadesusmiembros 1.1.4. MISIN La Organizacin REDES GLOBALES S.A es una compaa Dedicada ala prestacin de servicios informticos, as como al completo suministros de equipos de cmputo, localizada en el sector de las PYMES y particulares, llevando a cabo su funcin con criterios de una alta calidad, profesionalismo y rigor, utilizando para ello las ms modernas tecnologas y orientada a la plena satisfaccin del cliente 1.1.5. OBJETIVOS ESTRATGICOS1.1.5.1. AnlisisFODA
ANLISISINTER NO FORTALEZ DEBILIDADES AS Tratamiento ControldeAlmacn. personalizadoa clientes, Realizargrandes orientacin y proyectosenel sectorprivadoy pblico. asesoramiento. Dependencia Integracin deproductosy delosservicios servicios buscandosinergiasentre subcontratados. ellos. Sistemade Informacin Integrado( Compras, InnovacinConstante. ventas, AlmacnyKrdex). PersonaldebidamenteCapa citado ANLISISEXTE OPORTUNIDADES RNO AMENAZ AS
6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

ValoracinpositivadelasTIC en laOrganizacin. Costoscadavezmenorespa ralas Organizacionesparalaaplicac in de lasTIC. Lealtad de los clientes hacia la Organizacin. UbicacinCntricadelLocal.

Oferta deproductos amenor precio porparte dela competencia. La inestabilidad econmica de los pobladoresde la cuidad de Huaraz. Cambiosrepentinos delos SistemasInformticos. IncrementodelaCompeten

6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

1.1.5.2. MetasOrganizacionales a. CortoPlazo Abastecimiento de las reas dela Organizacin segn sus necesidades primarias. b. Median oPlazo Realizar la capacitacin a todo el personal, la renovacin tecnolgica, humana y la infraestructura de la Organizacin. c. LargoPlazo Lograr la expansin demogrfica en el rubro, con innovaciones tecnolgicas y el desarrollo de un sistema de informacin integrado. 1.1.5.3. ObjetivosEstratgicos Desarrollar estrategias para llamar la atencin de nuevos clientes. Aprovechar la Tecnologa para Desarrolla un Sistema de Informacin Integral de Calidad. Aprovechar el buen clima para capacitar al personal de la Organizacin. Desarrollar servicios nuevos que mejoren el nivel dels ervicio. Explotar el potencial humano y tecnolgico para una ptima productividad de los mismos.

6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

Ing.de Sis

1.1.6. ORGANIGRAMADELAEMPRESA

Gerenc iaGene ral

read e Comerc io

reade Administra cin

reade Informt ica

Almac n

Compr as

Vent as

Contabili dad

Recurs osHum anos

Logsti ca

Servic ioTc nico

Rede s

Dise oWe b

6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

Pgina 13

1.1.6.1 DescripcindelaGerenciayrea s a. Gerencia General.Tiene comopropsito, organizar, dirigir y coordinar el funcionamiento y desarrollo de los procesos y actividades diarias, deacuerdo a las polticas de laOrganizacin. b. rea de Negocios.-Se encarga de planificar, controlar y verificar los procesos de compra y venta; como tambin la recepcin y clasificacin en almacn, de los equipos de cmputo, accesorios y otros. c. readeAdministracin.Se encarga de velar por una adecuada organizacin, soporte logstico, administracin eficiente en el uso de los bienes, muebles e inmuebles, y el recurso humano de la Organizacin en General. d. rea de Informtica.Se encarga de integrar y coordinar los servicios informticos, la misma que tiene que estar subdividida a su vez por tres unidades internas(hardware, softwareyredes),con el fin de ser ms especficos al equipamiento, comunicaciones y aplicaciones, para brindar un serviciode calidad.

6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

1.2. METODOLOGACOBIT MarcodeTrabajoCompletodeCOBIT

1.2.1. MODELOSD EMADUREZ En la actualidad se pide a los directivos ye jecutivos de la Organizacin que tomen muy encuenta una correcta administracin de las TI. Para esto se debe realizarun plan de negocio para alcanzar un nivel ptimo de administracin y control de
6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

laTecnologas de la Informacin.

6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

Estos modelos de madurez estn diseados comoperfiles De procesos de TI que una Organizacin los reconocera como estados posiblemente actuales y futuros, estos modelos no estndiseados para ser limitantes, donde no se puede pasara los niveles superiores sin haber cumplido antes los niveles antecesores, al usarlos modelos de madurez para los 34 procesos de TI de COBIT,la administracin podr identificar: El desempeo real de la Organizacin: Donde se encuentra la Organizacin hoy. ElStatus actual de la industria:Lacomparacin EL objetivo de la mejora de la Organizacin: Donde desea estar la Organizacin. Se ha definido un modelo de madurez paraca dauno de Los 34 procesos de TI, con una escala de medicin creciente a partir de 0, no existente, hasta 5, optimizado, la ventaja es que es relativamente fcil para la direccin ubicarse as misma en una escala y de esta forma evaluar que se debe hacer si se requiere una mejora. A continuacin se presenta el modelo de madurez genrico a usarse en esta auditora:
0 NOEXISTENTE Carencia completa de cualquier proceso reconocible. LaOrganizacinnohareconocidosiquieraqueexisteun problema a resolver. la empresa ha reconocido Existe evidencia que que losproblemasexistenyrequieren serresueltos. Sin embargo; no existen procesos estndar en su lugar existen enfoques adhoc quetiendenaser aplicadosde forma individual o caso por caso. El enfoquegeneral hacialaadministracinesdesorganizado.

1 INICIAL

6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

2 REPETIBLE

Sehandesarrolladolosprocesoshastaelpuntoenque se siguen procedimientos similares en diferentes reas querealizanlamismatarea.Nohayentrenamiento o comunicacin formal de los procedimientosestndar, y se deja la responsabilidad al individuo. Existe un alto

6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

3 DEFINIDO

4 ADMINISTRAD O

5 OPTIMIZADA

Los procedimientos se han estandarizado y documentado, y se han difundido a travs de entrenamiento. Sin embargo, se deja que el individuo decida utilizar estos procesos, y es poco probable que se detecten desviaciones. Los procedimientos en s no son sofisticados pero formalizan las prcticas existentes. Es posible monitorear y medir el cumplimiento de los procedimientos y tomar medidas cuando los procesos noestn trabajandode forma efectiva. Los procesos estn bajo constante mejor ay proporcionan buenas prcticas. Se usa la automatizacin y herramientas de una manera Los procesos se han refinado hasta el nivel de mejo rprctica, Se basan en los resultados de mejoras continuas y en un modelo de madurez con otras empresas. TI se usa de forma integrada para automatizar el flujo de trabajo, brindando herramientas para mejorar la calidad y la efectividad, haciendo que la

6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

1.2.2. AUDITORIADETI CSCONCOBIT 1.2.2.1. reaa Auditar La Auditora realizada por Gramajo Auditores y asociados, ser en el rea de Informtica de REDES GLOBALES S.A, debido a que all se encuentran ubicados gran parte de los equipos de cmputo con los qu ecuenta la OrganizacinREDES GLOBALES S.A.. 1.2.2.2. Reclutamiento de la Informacin Por medio de la observacin realizada se procedi a la realizacin de entrevistas ycuestionarios con elGerente General de REDES GLOBALES S.A.; y as poder determinar con ms precisin cuales son los problemas presentados y poder dar un dictamen ms especifico. (AnexoA,B, C) 1.2.2.3. Documentos de Gestin del rea de Informtica ActualmenteREDES GLOBALES

S.A no cuenta con el manual de procedimientos administrativos informticos, ni tampoco cuenta con la documentacin requerida las cualesson: Mantenimiento de Equipos de Cmputo. Un Plan de Contingencias.

6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

Seguridad de datos y equipos deCmputo. 1.2.2.4.Plan de la Auditoria en el rea de informtica Para el Plan de desarrollo de laAuditoria, se cuenta con elapoyo de la alta gerencia de la Organizacin, solicitando la participacin de los principales trabajadores de la Organizacin y en donde se realizaran las siguientes acciones: N ACTIVIDADE S 1 ObservacinGeneraldelreadeInformtica. 2 EntrevistasalostrabajadoresdelreadeInformtica. 3 AnalizarconquedocumentosdeGestinyTcnicoscue ntas. Verificarsiquelosequiposdelosquesecuentaenla 4 Actualidad concuerdan con suinventario. Anlisisdelasclavesdeacceso, control, 5 seguridad, confiabilidady respaldos. Evaluar las tecnologas de informacin 6 (TI),tanto en hardwarecomoensoftware. 7 Evaluacindelaseguridadfsica, lgica y deredes. 1.2.2.5. HerramientasyTcnicas

6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

HERRAMIENTAS TECNICAS Cuaderno de Observacin,entrev Apuntes, Papel, istas Lapicero, Y cuestionarios. AntivirusEsetSmart Security 4.0, Microsoft Office 1.2.2.6. Motivo o necesidad de una Auditoria Informtica Sntomas de mala imagen e insatisfaccin de los usuarios. Sntomas de debilidad econmicofinanciero. Sntomas de Inseguridad. Sntomas de descoordinacin y desorganizacin.

6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

1.2.2.7. Modelos d eMadurez a nivel Cualitativo(COSO) Acontinuacin se representa en una tabla el impacto de los objetivos de control de COBIT 4.1 sobre los criterios y recursosde TI. La nomenclatura utilizada en los criterios de Informacin para esta tabla es la siguiente(P), cuando el objetivo de control tiene un impacto directo al requerimiento, (S), cuando el objetivo de control tiene un impacto indirecto es decir no completo sobre el requerimiento, y finalmente()vaco, cuando el objetivo de control no ejerce ningn impacto sobre el requerimiento,encambio cuando se encuentra con(X) significa que los objetivos de control tienen impacto en los recursos, y cuando se encuentra en blanco(), esque los objetivos de control no tienen ningn impacto con los recursos.
OBJETIVOSDECONTROLDECOBIT CRITERIOSDEINFORMACI NDE COBIT CUMPLIMIENTO CONFIABILIDAD INTEGRIDAD EFICIENCIA CONFIDENCIALID DISPONIBILIDAD EFECTIVIDAD RECURSOSDE TI DECOBIT APLICACIN RAINFRAESTRUCTU INFORMACIN

ADQUIRIREIMPLEMENTAR AI1 Identificarlassolucionesautomatiz adas. AI2 Adquirirymantenersoftwareaplicat ivo. Adquirirymantenerla infraestructura AI3 tecnolgica. AI4 Facilitarla operacinyeluso. AI5 Procurarrecursosde TI. AI6 Administrarloscambios. AI7 Instalaryacreditarsolucionesycam bios.

P P S P S P P

S P P P P P S

PERSONAS

S S S P S S S P S

X X

S S

S S

X X X X

X X X

X X X X

X X X X X

6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

Para tener un porcentaje de los criterios de la informacin, Asignamos un valo rpara el impacto primario, de igual forma tendremos un valor para el impacto secundario. Este porcentaje lo estableceremos en base a la propuesta metodolgica para el manejo de riesgos COSO (Sponsoring Organization softhe Treadway), como se muestra en la tabla.
CALIFICACION 15% 50% 51% 75% 76% 95% IMPACT PROMEDI O BAJO O 32 MEDIO 63 ALTO 86

PromediodeImpactos, fuente COBIT4.

6ta Calle 5-28 Zona 9 Edificio Torre Cristal Telfonos: 23391629-23605443

Вам также может понравиться