0% encontró este documento útil (0 votos)
7 vistas42 páginas

Sistema de Información de Gestión Eficaz

El documento aborda la importancia de los sistemas de información de gestión (MIS) en la toma de decisiones organizacionales, destacando su papel en la planificación, control y administración. Se describen los componentes y tipos de sistemas de información, así como la necesidad de información en diferentes niveles gerenciales. Además, se enfatiza cómo el MIS facilita la comunicación, la descentralización y la coordinación dentro de las organizaciones.

Traducido por

ScribdTranslations
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
7 vistas42 páginas

Sistema de Información de Gestión Eficaz

El documento aborda la importancia de los sistemas de información de gestión (MIS) en la toma de decisiones organizacionales, destacando su papel en la planificación, control y administración. Se describen los componentes y tipos de sistemas de información, así como la necesidad de información en diferentes niveles gerenciales. Además, se enfatiza cómo el MIS facilita la comunicación, la descentralización y la coordinación dentro de las organizaciones.

Traducido por

ScribdTranslations
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

CAPÍTULO I - INTRODUCCIÓN

SISTEMA DE INFORMACIÓN DE GESTIÓN


INTRODUCCIÓN

La información es la base de cada decisión tomada en una organización. La eficiencia de


la gestión depende de la disponibilidad de información regular y relevante. Así que es
es esencial que se desarrolle un sistema de informes eficaz y eficiente como parte de la contabilidad
El objetivo principal de la información de gestión es obtener los datos requeridos sobre la operativa.
resultados de una organización regularmente con el fin de utilizarlos para la planificación y el control futuros.

Las viejas técnicas como la intuición, la regla general, el capricho personal y el prestigio, etc. ahora son
considerado inútil en el proceso de toma de decisiones. La gestión moderna está constantemente en busca
fuera para tal cuantitativa y tal información, que puede ayudar en analizar lo propuesto
acciones alternativas y elegir una como su decisión. Así, las funciones de gestión modernas son
information-oriented more popularly known as“management by information”. And the system
a través de la cual se comunica la información a la gestión se conoce como 'gestión'
sistema de información (MIS)”. La gerencia necesita información completa antes de tomar alguna decisión.
buenas decisiones pueden minimizar costos y optimizar resultados. Un sistema de información de gestión puede ser
útil para la gestión en la toma de decisiones de manera fluida y efectiva.

El sistema de información de gestión se puede analizar de la siguiente manera:

[Link]ón: la gestión abarca la planificación, el control y la administración de la


operaciones de una empresa. La alta dirección maneja la planificación; la dirección intermedia
se concentra en el control; y la gerencia baja se preocupa por lo real
administración.

[Link]ón: la información, en MIS, significa los datos procesados que ayudan a la gestión.
en la planificación, control y operaciones. Datos significa todos los hechos que surgen de la
operations of the concern. Data is processed i.e. recorded, summarized, compared and
finalmente presentado a la dirección en forma de informe MIS.

[Link]: los datos se procesan en información con la ayuda de un sistema. un sistema está compuesto por
de entradas, procesamiento, salida y retroalimentación o control.

Así, MIS significa un sistema para procesar datos con el fin de proporcionar información adecuada al
gestión para llevar a cabo sus funciones.
VISTA CONCEPTUAL DE MIS

The concept is a blend of principles, theories and practices of management, information and
sistema que da lugar a un único producto llamado SISTEMA DE INFORMACIÓN DE GESTIÓN.

El concepto de gestión otorga gran importancia al individuo y su capacidad para utilizar el


información. MIS proporciona información a través del análisis de datos. Al analizar la información, se
se basa en muchas disciplinas académicas como la ciencia de la gestión, la investigación de operaciones, el comportamiento organizacional,

psicología, etc.

La base de los SIG son los principios de la gestión y sus prácticas. Los SIG utilizan el concepto
del control de gestión en su diseño y se basa en gran medida en el hecho de que el tomador de decisiones es un
el ser humano y es un procesador humano de información.

Un MIS puede evolucionar para un objetivo específico, se desarrolla después de una planificación y diseño sistemáticos.
Se requiere un análisis de negocios, perspectivas y políticas de gestión, cultura organizacional y el
estilo de gestión.

Por lo tanto, el MIS se basa en gran medida en la teoría de sistemas. La teoría de sistemas ofrece soluciones a
manejar situaciones complejas de los flujos de entrada y salida. utiliza la teoría de la comunicación que
ayuda a evolucionar un diseño de sistema capaz de manejar entradas de datos, procesar, las salidas con el
el menor ruido o distorsión posible en la transmisión de la información de una fuente a un destino
¿QUIÉNES SON LOS USUARIOS DE LA INFORMACIÓN?
Gerentes
La idea de utilizar la computadora como un sistema de información gerencial fue un avance significativo
porque reconoció la necesidad de los gerentes de información para la resolución de problemas. Adoptando el MIS
el concepto hizo que varias empresas desarrollaran aplicaciones específicamente destinadas al apoyo a la gestión.
•No directivos
Los no gerentes y los especialistas del personal también utilizan los resultados del MIS.
•Personas y organizaciones en el entorno de la empresa
Los usuarios fuera de la empresa también se benefician del MIS. Pueden ser clientes que reciben
facturas, accionistas recibiendo cheques de dividendos y el gobierno federal revisando informes fiscales.
Niveles de Gestión
Nivel de Planificación Estratégica
El nivel de planificación estratégica involucra a los gerentes en la parte superior de la jerarquía organizacional.
el término estratégico indica el impacto a largo plazo de las decisiones de los altos directivos en toda la
organización. El término ejecutivo se utiliza a menudo para describir a un gerente en la planificación estratégica.
nivel.
Nivel de Control de Gestión
Los gerentes de nivel medio incluyen gerentes regionales, directores de producto y jefes de división. Su
el nivel se llama "nivel de control de gestión" debido a su responsabilidad de llevar a cabo los planes
y asegurando el cumplimiento de los objetivos.
Nivel de Control Operativo
Los gerentes de nivel inferior son personas responsables de llevar a cabo los planes especificados por los gerentes.
en niveles superiores. Su nivel se llama "nivel de control operacional" porque aquí es donde el
las operaciones de la empresa ocurren.
Influencia del Nivel de Gestión en la Fuente y Forma de Información
Al diseñar sistemas de información, es importante considerar el nivel del gerente. Tales niveles
puede influir tanto en la fuente de información como en cómo se presenta. Los gerentes en la estrategia
el nivel superior otorga mayor énfasis a la información ambiental que los gerentes en los niveles inferiores.
Los gerentes en el nivel de control operativo consideran que la información interna es vital. La segunda figura
muestra que los gerentes de nivel de planificación estratégica prefieren la información en un formato resumido, mientras que
los gerentes de nivel de control operativo prefieren el detalle.
Áreas de Negocio
Los gerentes se encuentran en diversas áreas de negocio de la empresa. Las tres áreas de negocio tradicionales son
marketing, fabricación y finanzas, además de otras dos áreas que han ganado importancia importante
importancia de los recursos humanos y los servicios de información.

Lo que hacen los gerentes


Según el teórico de la gestión francés, Henri Fayol, los gerentes realizan cinco tareas principales
funciones.
Ellos planean lo que van a hacer
Se organizan para cumplir con el plan.
Ellos dotan a su organización con los recursos necesarios.
Dirigen los recursos disponibles para ejecutar el plan.

Finalmente, controlan los recursos, manteniéndolos en curso.

Todos los gerentes realizan estas funciones, sin embargo, con un énfasis variable como se muestra a continuación.

Conocimiento de gestión
Alfabetización digital
Este conocimiento incluye una comprensión de la terminología informática, un reconocimiento de su
fortalezas y debilidades, una habilidad para usar la computadora ..etc
Alfabetización informativa
Un gerente también debe tener alfabetización informativa, que consiste en entender cómo usar
información en cada paso del proceso de resolución de problemas, donde se puede obtener esta información
de, y cómo compartir información con otros.
La alfabetización informativa no depende de la alfabetización informática. Un gerente puede ser información
alfabetizado pero analfabeto tecnológico.

EL GERENTE Y LOS SISTEMAS


Componentes del Sistema
Un sistema es un grupo de elementos que están integrados con el propósito común de alcanzar un
objetivo. No todos los sistemas tienen la misma combinación de elementos, pero una configuración básica es
Ilustrado en la figura a continuación:
Input resources are transformed into output resources. The resources flow from the input
element, through the transformation element, and to the output element. A control mechanism
supervisa el proceso de transformación para asegurar que el sistema cumpla con sus objetivos. El control
el mecanismo está conectado al flujo de recursos mediante un bucle de retroalimentación, que obtiene
La información del sistema se genera y se pone a disposición del mecanismo de control. El control
el mecanismo compara las señales de retroalimentación con los objetivos y dirige las señales a la entrada
elemento cuando sea necesario cambiar el funcionamiento del sistema.
Sistema de Lazo Abierto o Sistema de Lazo Cerrado

Sistemas Abiertos y Cerrados


•Sistema abierto: Conectado a su entorno por medio de flujos de recursos (p. ej., sistema de calefacción)
•Sistema cerrado: No está conectado a su entorno. Suelen existir en condiciones controladas de forma estricta.
sistemas de laboratorio.
¿Qué es un subsistema?
Un subsistema es simplemente un sistema dentro de un sistema. Esto significa que los sistemas existen en más de uno.
nivel y puede estar compuesto de subsistemas o partes elementales.

Importancia de los SIM en las organizaciones


En el escenario actual, el MIS juega un papel fundamental en las organizaciones. Las organizaciones de todo el mundo hacen
uso extensivo de MIS. Está diseñado por la alta dirección de una organización, es una herramienta para
ensamblar y acumular hechos y cifras de todos los procesos comerciales importantes.
MIS es un tema muy amplio, es muy difícil cubrirlo todo en un artículo. Así que aquí hay algunos de
la importancia / ventajas principales de los SIG en las organizaciones:

La organización que utiliza MIS puede registrar, procesar, enrutar y tabular toda la información importante
transacciones comerciales. A medida que surja la necesidad, la organización es capaz de incorporar el
cambios y mejoras necesarios en el área de preocupación.
MIS facilita la toma de decisiones informadas. Normalmente representa una serie de opciones.
de la cual se puede elegir la mejor.
La alta dirección ANALIZA si sus recursos están siendo utilizados de manera óptima.
UN FLUJO DE COMUNICACIÓN BIDIRECCIONAL se ve enormemente mejorado por el MIS.
la dirección informa libremente a sus empleados sobre las responsabilidades del trabajo. Los empleados en
volver a discutir sus dudas y quejas.
MIS apoya la función de planificación y control de los gerentes en la organización.
Los gerentes utilizan datos históricos así como los datos actuales para analizar el rendimiento
& por lo tanto aplicar medidas de control.
MIS fomenta la DESCENTRALIZACIÓN en la organización. La descentralización es posible.
cuando hay un sistema para medir las operaciones en los niveles inferiores.
Aporta COORDINACIÓN. Facilita la integración de actividades especializadas al mantener
cada departamento consciente de los problemas y requisitos de otros departamentos. Por lo tanto, en
de alguna manera, los MIS mantienen a la organización unida.

CAPÍTULO II----TIPOS DE SISTEMAS DE INFORMACIÓN

Los sistemas de información difieren en sus necesidades comerciales y la información varía dependiendo de
diferentes niveles en la organización. el sistema de información se puede clasificar de manera amplia en lo siguiente:

Sistema de procesamiento de transacciones


Sistema de Información de Gestión
Sistema de soporte a la decisión
Sistema de soporte ejecutivo

Las necesidades de información son diferentes en los distintos niveles organizativos. Por lo tanto,
La información se puede clasificar en lo siguiente:

Información estratégica
Información gerencial
Información operativa.
Sistemas de Procesamiento de Transacciones

1. Procesa las transacciones comerciales de la organización. La transacción puede ser cualquier actividad de
la organización. Por ejemplo, toma un sistema de reservas de tren. Reservar, cancelar, etc.
son todas las transacciones. Cualquier consulta realizada a él es una transacción.
Esto proporciona un procesamiento rápido y preciso del mantenimiento de registros de las operaciones básicas.
procesos e incluye cálculo, almacenamiento y recuperación.
Los sistemas de procesamiento de transacciones ofrecen velocidad y precisión, y se pueden programar para
seguir funciones de rutina de la organización.

Sistemas de Procesamiento de Transacciones


Sistemas que realizan y registran la rutina diaria
transacciones necesarias para el negocio
Sistemas a nivel operativo
Order tracking Machine control Comercio de valores Nómina Compensación

Orden Programación de plantas Gestión de efectivo Cuentas Entrenamiento y


procesando pagadero desarrollo

Movimiento de material Cuentas Empleado


y control cobrable registros

Ventas y Manufactura Finanzas Contabilidad Humano


Marketing Recursos
nueve

Sistemas de Información Gerencial

1. Asiste a la gerencia baja en la resolución de problemas y la toma de decisiones. Ellos utilizan el


resultados del procesamiento de transacciones y también alguna otra información.
2. Un elemento importante de los MIS es la base de datos. Una base de datos es una colección no redundante de
elementos de datos interrelacionados que pueden ser procesados a través de programas de aplicación y disponibles
a muchos usuarios.

Sistemas de Información Gerencial


Sistemas que sirven para la planificación, el control y la toma de decisiones.

realización de resúmenes y informes rutinarios


Sistemas a nivel de gestión
Ventas Control de inventario Presupuesto anual Capital Reubicación
gestión inversión análisis

Ventas y Manufactura Finanzas Contabilidad Humano


Marketing Recursos

12

Sistemas de Apoyo a la Decisión

1. Estos sistemas asisten a la alta dirección para tomar decisiones a largo plazo. Este tipo de
los sistemas manejan decisiones no estructuradas o semi estructuradas. Una decisión se considera
no estructurado si no hay procedimientos claros para tomar la decisión y si no todos los
Los factores a considerar en la decisión se pueden identificar fácilmente por adelantado.
2. Un sistema de soporte a la decisión debe ser muy flexible.
3. El usuario debería poder generar informes personalizados proporcionando datos específicos y
formato específico para situaciones particulares.
Sistemas de apoyo a la decisión
Sistemas que combinan datos, modelos y análisis
herramientas para la toma de decisiones no rutinarias

Sistemas de nivel gerencial


Sales region Producción Análisis de costos Pricing / Costo del contrato
análisis programación análisis de rentabilidad
análisis
Ventas y Fabricación Finance Contabilidad Humano
Marketing Recursos

13

Sistema de Información Ejecutiva

Also known as an Executive Support System (ESS), it provides executives information in a


formato interactivo de fácil acceso. Son una forma de MIS destinadas para ejecutivos de alto nivel
Un EIS/ESS generalmente permite un resumen de toda la organización y también permite profundizar.
hasta niveles específicos de detalle. También utilizan datos producidos por el TPS a nivel del suelo, por lo que...
los ejecutivos pueden obtener una visión general de toda la organización.

Utilizados por la alta dirección (estratégica). Están diseñados para el individuo. Permiten al CEO
de una organización se relacionan con todos los niveles de la organización. Son muy caros de mantener y
requieren un apoyo extenso del personal para operar.
Sistemas de Soporte Ejecutivo
Sistemas que apoyan la toma de decisiones no rutinarias
a través de gráficos y comunicaciones avanzadas
Sistemas a nivel estratégico
ventas de 5 años operación de 5 años presupuesto de 5 años Beneficio Personal
tendencia plan pronóstico planificación planning
forecasting
Ventas y Manufactura Finanzas Contabilidad Humano
Marketing Recursos

14

CAPÍTULO III - DETERMINANDO LAS NECESIDADES DE INFORMACIÓN PARA UNA ORGANIZACIÓN


GERENTE INDIVIDUAL
Las organizaciones son cada vez más conscientes del potencial de la información para proporcionar una ventaja competitiva.
ventaja y mantener su éxito, como se evidencia en una serie de casos de estudio publicados y
comentarios. Las descripciones de la información como un activo y un recursoBurk & Horton, 1988;
Best, 1996) ya no son inusuales. Sin embargo, el origen de estas descripciones en la clásica
la economía ignora el lugar de la información en el tejido de un sistema político o cultura de un
organización.

INFORMACIÓN Y GESTOR INDIVIDUAL

necesitamos conocer las necesidades de información de individuos en organizaciones. Debido a la


responsabilidades de los gerentes en el desarrollo e implementación de estrategias y en la habilitación
organizaciones para alcanzar sus objetivos, es apropiado restringirnos a considerar a los gerentes
en lugar de todos los individuos en las organizaciones.

El trabajo de los gerentes

La visión clásica de las funciones gerenciales como planificación, organización, comunicación, coordinación
y controlar sugieren un enfoque racional y ordenado para las actividades de gestión. Sin embargo, los estudios de
los gerentes en sus lugares de trabajo presentan una imagen de un enfoque a las actividades gerenciales que es
bastante diferente.

Un estudio identificó diez roles diferentes para los gerentes. Los roles se clasificaron en tres
grupos para formar una visión integrada de lo que hacen los altos directivos. Los roles interpersonales de
el cabeza de serie, el líder y el enlace provienen de la autoridad formal del gerente. Los roles informativos
de monitor, difusor y portavoz derivan de los contactos interpersonales del gerente. En
en este rol el gerente surge como el 'centro nervioso' de la unidad organizacional. La toma de decisiones
los roles de emprendedor, manejador de disturbios, manejador de recursos y negociador surgen de la
gerente como la autoridad formal de la unidad organizativa que puede comprometer a la unidad a
acción. Este enfoque para la gestión reconoce la actitud orientada a la acción, hacia el exterior y
aspectos rituales del trabajo gerencial así como las fuertes preferencias de los gerentes por los medios verbales en
encontrar información.

Otro estudio de gerentes en el trabajo identificó tres procesos principales en los que están involucrados:
establecimiento de agendas, construcción de redes e implementación de sus agendas a través de redes. La clave
los desafíos para los gerentes generales reflejan las demandas orientadas a la información y a las personas de estos
tres procesos: "averiguar qué hacer (tomar decisiones) en un entorno caracterizado por"
incertidumbre, gran diversidad y una enorme cantidad de información potencialmente relevante
hacer las cosas (implementación) a través de un grupo grande y diverso de personas a pesar de
teniendo relativamente poco control sobre ellos.

El networking es una característica de otra perspectiva del trabajo gerencial. Tres otras categorías de actividad
desarrollada a partir de la investigación de gerentes y sus subordinados, la comunicación rutinaria,
gestión tradicional y gestión de recursos humanos. La creación de redes incluye la interacción con
exteriores y socialización/política dentro y fuera de la organización; comunicación rutinaria
las actividades incluyen el intercambio de información y el manejo de papeleo; gestión tradicional
las actividades consisten en la planificación, la toma de decisiones y el control; y la gestión de recursos humanos
incluye motivar/reforzar, disciplinar/castigar, gestionar conflictos, personal y
entrenamiento/desarrollo. Este estudio distinguió entre gerentes exitosos y efectivos,
entre aquellos que son promovidos y aquellos que tienen "subordinados satisfechos y comprometidos"
produce resultados organizacionales". La creación de redes tuvo la relación más fuerte con el éxito, mientras que
la comunicación rutinaria tuvo la mayor efectividad. El tipo de actividad con la
la relación más débil con el éxito es la gestión de recursos humanos y con la efectividad la
el más débil es el networking.

El estudio final considerado aquí explora el trabajo de los gerentes intermedios. Sugiere que gestionar
las relaciones, encontrar innovación, crear una mentalidad y facilitar el aprendizaje son fundamentales para
creando ventaja competitiva. El estudio de los gerentes intermedios se centró en la formación de estrategias, un
proceso que se aleja del modelo de estrategia excesivamente racional, de mando y control como un
un proceso de dos etapas de formulación e implementación y tiene "más que ver con el aprendizaje que
planificación" . Se identificaron cuatro roles distintos para los gerentes intermedios en la estrategia: defendiendo
alternativas estratégicas; sintetizando información; facilitando la adaptabilidad; e implementando
estrategia deliberada. Al participar en estos roles, los gerentes intermedios vinculan el propósito estratégico y
acción organizativa.

Estos estudios sobre el trabajo directivo abarcan a gerentes en diferentes niveles en las organizaciones de
la alta dirección a la dirección media. También abarcan diferentes tipos de organización
estructuras desde las jerarquías más tradicionales hasta organizaciones post-emprendedoras con estructuras más ágiles,
estructuras más planas y unidades de trabajo participativas basadas en equipos.

DIAGRAMAS DE FLUJO DE DATOS

Los elementos específicos incluidos en los diagramas de flujo de datos (DFD) incluyen unidades externas como el cliente.

necesidades, dentro de las unidades como los empleados que realmente manipulan datos, y si un dato
entradas de elementos a un elemento o lee de un elemento. Las áreas de almacenamiento de datos también se indican en
DFDs. Los diagramas de flujo de datos pueden ser diseñados para ilustrar procesos existentes así como para

documentar mejor e incluso situaciones ideales. Cada tipo de elemento se denota dentro de un prescrito
símbolo (por ejemplo, rectángulos significan unidades externas) para que con una simple mirada al gráfico sea suficiente para

diferenciar cada elemento.

Los DFD son útiles en el sentido de que muestran exactamente cómo se inicia el flujo de datos y por quién, quién o

¿Qué sistema recibe los datos y qué hacen con los datos? Los diagramas también pueden ser anotados para
muestra el volumen y la frecuencia con la que ocurren estos cambios. Sin embargo, los diagramas de flujo de datos

no muestres detalles específicos del proceso, ni son una representación útil de cómo es el proceso
encaja en una línea de tiempo.

Diagrama de flujo de datos - Organización bancaria


Diagramas de Flujo de Datos - Las Reglas

Entidades Externas
Es normal que toda la información representada dentro de un sistema haya sido obtenida de,
y/o ser enviados a una fuente o destinatario externo. Estas entidades externas pueden ser
duplicado en un diagrama, para evitar cruzar líneas de flujo de datos. Donde están duplicados, hay una franja.
dibujado en la esquina inferior izquierda, así.

La adición de una letra minúscula a cada entidad en el diagrama es una buena manera de diferenciar de forma única.
identifícalos.

Procesos
Al nombrar procesos, evita pasarlos por alto, sin realmente entender su papel.
Las indicaciones de que esto se ha hecho son el uso de términos vagos en el área del título descriptivo - como
'proceso' o 'actualizar'.

Lo más importante a recordar es que la descripción debe ser significativa para quien sea.
se utilizará el diagrama.

Flujos de Datos
Las flechas de doble cabeza se pueden utilizar (para mostrar flujos bidireccionales) en todos menos en los diagramas de nivel inferior.
Además, en común con la mayoría de los otros símbolos utilizados, un flujo de datos a un nivel particular de
un diagrama puede descomponerse en múltiples flujos de datos en niveles inferiores.

Almacenes de datos
A cada tienda se le debe dar una carta de referencia, seguida de un número arbitrario. Estas referencias
las letras se asignan de la siguiente manera:

'D' - indica un archivo de computadora permanente


'M' - indica un archivo manual
'T' - indica un almacenamiento transitorio, uno que se elimina después de
procesando.

Para evitar flujos complejos, puede dibujarse el mismo almacén de datos varias veces en un diagrama.
Múltiples instancias del mismo almacén de datos están indicadas por una doble barra vertical a su izquierda.
borde.

ANÁLISIS DE LA INFORMACIÓN PARA PROCESOS DE DECISIÓN ETC

TOMA DE DECISIONES
La toma de decisiones suele definirse como un proceso mental que implica juzgar múltiples opciones.
o alternativas, con el fin de seleccionar una, para cumplir mejor con los objetivos o metas del tomador de decisiones
Por lo tanto, hay dos componentes principales involucrados en la toma de decisiones: el conjunto de alternativas,
juzgado por el tomador de decisiones, y los objetivos a satisfacer con la elección de una alternativa.
El resultado de este proceso puede ser una acción o una opinión de elección.
La toma de decisiones es un proceso. Esto significa que, en general, se requiere tiempo y esfuerzo hasta que el
se toma una decisión, que implica varias actividades:
• identificación del problema de decisión;
• recopilando y verificando información relevante;
• identificando alternativas de decisión;
• anticipar las consecuencias de las decisiones;
• tomando la decisión;
. Informando a las personas interesadas y al público sobre la decisión y la justificación;
• implementando la alternativa seleccionada;
evaluar las consecuencias de la decisión.
El paso clave de este proceso es tomar la decisión en sí, es decir, elegir la más preferida
alternativa utilizando juicio basado en la información disponible. Con la decisión, damos
prioridad a la alternativa seleccionada, asumiendo (y esperando) que esta alternativa proporcionará
la mejor (es decir, la más fácil, eficiente, barata, segura, etc.) solución a nuestro problema de decisión.
La decisión se considera un acto consciente y deliberado, lo que convierte al tomador de decisiones
responsable de sus consecuencias. La implementación de la decisión a menudo consume recursos.
como el tiempo, la energía, el dinero y la fuerza de voluntad, y por lo tanto es irrevocable. Las consecuencias de un
la decisión no puede ser revocada; si es necesario, solo pueden ser afectadas por nuevas decisiones.
CLASIFICACIÓN DE PROBLEMAS DE DECISIÓN
Los problemas de decisión son increíblemente diversos. Por un lado, nos enfrentamos a lo cotidiano.
problemas, que suelen ser simples y fáciles de resolver: cuándo levantarse por la mañana, qué tipo
de pan para comprar, si detenerse o no en el semáforo en rojo, etc. Por otro lado, hay situaciones difíciles
problemas que requieren grandes recursos, afectan a muchas personas y tienen consecuencias importantes:
qué estrategia tomar en el mercado europeo, cómo organizar el transporte público en una capital
ciudad, etc. En algún lugar entre ellos están los problemas importantes de los individuos (¿qué estudiar?), las familias
(¿dónde vivir?) y organizaciones (¿cómo sobrevivir a la crisis económica?).

En el soporte de decisiones, generalmente estamos interesados solo en problemas de decisión "suficientemente difíciles",
cuáles son 'valiosos' para abordar de manera organizada y sistemática y cuáles tienen
consecuencias “importantes” suficientemente. En otras palabras, debería tener sentido recopilar
información sobre estos problemas, pensar y discutir sobre las posibles soluciones, y en general
apoyar el proceso con algún método, programa informático o sistema de información. También es
es importante entender que solo es posible apoyar de manera efectiva los problemas de decisión y
procesos que están suficientemente bien comprendidos. Al abordar un problema, debemos saber
¿Sobre qué exactamente estamos decidiendo, cuáles son los objetivos y cuáles son las posibles consecuencias?
de la decisión, deberíamos conocer al menos en parte las alternativas y sus propiedades, tenemos que estar
consciente de posibles incertidumbres, etc.

Los problemas de decisión se pueden clasificar en diferentes dimensiones. Una clasificación es en la rutina.
y problemas no rutinarios, lo que a menudo implica una diferencia considerable en dificultad. Rutinario
las decisiones se toman con frecuencia y repetidamente. El tomador de decisiones generalmente las conoce bien y
se siente familiar con el problema. Todos los factores clave, consecuencias e incertidumbres están bien
entendido y bajo control. Dichas decisiones suelen ser fáciles. Por el contrario, las decisiones no rutinarias
tienden a ser más difíciles, particularmente debido a la falta de conocimiento y experiencia en tomar
tales decisiones. A menudo, las decisiones no rutinarias son arriesgadas y tienen importantes consecuencias.
Con respecto a la frecuencia, la decisión puede ser única o recurrente. Aunque hay cierta superposición.
con la clasificación anterior, la dimensión de frecuencia es importante porque en gran medida
determina el enfoque del proceso de toma de decisiones. En decisiones puntuales, el énfasis está en
sobre la decisión misma: el objetivo es encontrar e implementar la mejor alternativa. El proceso termina
cuando se ha elegido la alternativa (o implementado en algunos casos). Desde el soporte de decisiones
perspectiva, esto generalmente requiere el uso de métodos para la evaluación y análisis de
alternativas, y el uso de software de apoyo a la decisión de propósito general. Con decisiones recurrentes,
el enfoque normalmente se desplaza a encontrar el método o procedimiento más efectivo para elegir
alternativas. Aunque sigue siendo importante encontrar la mejor alternativa cada vez, a menudo es más
importante implementar un proceso de toma de decisiones efectivo.

From decision-support perspective, this often requires to design and implement dedicated
software de apoyo a la decisión. Otra clasificación considera el número de criterios, que son
tenido en cuenta al evaluar alternativas. Métodos de un solo criterio (o de un solo atributo)
toma en cuenta solo un criterio, a menudo algún valor monetario, como beneficio o ingreso.
Muchas herramientas de análisis de decisiones bien conocidas, como las tablas de decisión y los árboles de decisión en su
formas básicas, considera solo un criterio. Sin embargo, la mayoría de las decisiones en la vida real dependen de múltiples
criterios; por ejemplo, además del retorno de la inversión (un único criterio), también podemos querer
considere el aumento de la cuota de mercado y el empleo generado por la inversión. El
Los métodos de análisis de decisiones correspondientes se denominan multi-criterio o multi-atributo. Incertidumbre
se refiere a un estado de conocimiento o información limitada de modo que algo es desconocido o no está
perfectamente conocido [6]. La incertidumbre ocurre siempre que hay factores externos que influyen en el
decisión, pero están más allá del control del tomador de decisiones y son desconocidos para la decisión
creador en el momento de la decisión. Con respecto a la incertidumbre, los problemas de decisión se clasifican en
teoría de la decisión en
•Decisiones bajo certeza: Aquí, el tomador de decisiones tiene toda la información necesaria sobre
las alternativas y las consecuencias de las decisiones son ciertas y precisas.
•Decisiones con riesgo: El tomador de decisiones no conoce el verdadero valor de los factores externos
('estado de naturaleza') con certeza, pero puede cuantificar su incertidumbre a través de una probabilidad
distribución de resultados posibles.
•Decisión bajo estricta incertidumbre: El tomador de decisiones siente que no puede decir nada en absoluto
sobre el verdadero 'estado de naturaleza'. En particular, no puede cuantificar su incertidumbre de ninguna manera.
Dependiendo del número y papel de los participantes en el proceso de toma de decisiones, distinguimos
entre decisiones individuales y grupales. Los problemas de decisión individual generalmente implican a un solo
tomador de decisiones. Alternativamente, incluso pueden involucrar a más participantes, siempre que tengan
los mismos objetivos y decidir “como uno”. En los procesos de toma de decisiones del grupo, hay varios
individuos o grupos que tienen objetivos diferentes y a menudo conflictivos. En este último caso, la decisión
el apoyo tiene como objetivo resolver el conflicto y encontrar una solución común, ya sea por consenso o
apalancar.
Para el apoyo en la toma de decisiones en organizaciones, hay una categorización muy importante de decisiones
problemas basados en la naturaleza de la decisión a tomar y el alcance de la decisión en sí misma.
La naturaleza de la decisión se representa con tres categorías que se refieren al nivel de estructura.
de problemas de decisión (Figura 2):
•Decisiones estructuradas: Estas son todas las decisiones para las cuales hay un proceso de toma de decisiones bien definido
existe un procedimiento. Esto significa que todos los insumos, resultados y procedimientos internos son conocidos
and can be specified. Structured decisions can be left to a clerk or a computer.
•Decisiones semi-estructuradas: Aquí, la decisión tiene algunos elementos estructurados pero no puede ser
completamente estructurado. No sabemos cómo especificar al menos uno de los componentes (entradas,
salidas, procedimientos internos). Las computadoras pueden proporcionar una gran cantidad de ayuda específica. La mayoría
las decisiones organizacionales son de este tipo.
•Decisiones no estructuradas: Aquí, todos los componentes de la decisión son no estructurados. Esto puede ser debido a
la decisión es tan nueva, tan compleja o tan rara que no las hemos estudiado completamente.
Las computadoras aún pueden ayudar al tomador de decisiones, pero solo de manera indirecta y con un bajo nivel de apoyo.

Otra dimensión, el alcance, se refiere a los niveles de gestión en una organización (Figura 2):
Las decisiones estratégicas afectan a toda la organización, o a una parte importante de ella, durante un largo período de tiempo.
En la mayoría de los casos, se realizan a nivel superior de la gestión organizacional.
Ejemplos de decisiones estratégicas son las decisiones sobre la introducción de un nuevo producto o servicio,
ingresando a un nuevo mercado, o reorganizando la producción.
Las decisiones tácticas afectan a una parte de la organización durante un tiempo limitado en el futuro. Táctico
las decisiones generalmente son tomadas por gerentes intermedios y tienen lugar en el contexto de lo anterior
decisiones estratégicas. Ejemplos típicos están relacionados, por ejemplo, con la gestión del personal:
reclutar nuevos empleados y formar equipos de expertos.
Las decisiones operativas afectan solo las actividades actuales en una organización; no tienen o muy
impacto limitado por un corto periodo de tiempo. Las decisiones operativas son generalmente tomadas por niveles inferiores.
gerentes o personal no directivo. Generalmente están estructurados o semiestructurados.
Ejemplos de decisiones operativas son si aprobar un préstamo a un cliente o cómo reparar un
máquina con mal funcionamiento.
El ámbito de las decisiones afecta significativamente las características de la información requerida en el
proceso (Tabla 1). La comprensión de las características de la información es un factor importante para un
diseño e implementación exitosa de cualquier sistema de soporte a la decisión.

Finalmente, mencionemos decisiones de una sola etapa y de múltiples etapas. En un proceso de decisión de una sola etapa, hay
solo hay una decisión clave que tomar. En contraste, los procesos de decisión de múltiples etapas consisten en
varias decisiones relacionadas, que pueden tomarse secuencialmente o en paralelo. De hecho, la distinción
la diferencia entre decisiones secuenciales y paralelas a veces es difícil, porque cualquier proceso de decisión,
incluso uno de una sola etapa, consiste en una serie de otras decisiones. Por ejemplo, cuando nos encontramos
un proceso de decisión, primero tenemos que "decidir" cómo abordarlo: intuitivamente, impulsivamente, ad-hoc,
o de alguna manera organizada. También tenemos que "decidir" qué alternativas incorporar y
qué objetivos considerar. Quiénes son los tomadores de decisiones y con quién colaborar? Dónde
¿obtener la información relevante? ¿Qué método de apoyo a la decisión o programa informático utilizar? Y
Finalmente, después de haber elegido la alternativa, tenemos que "decidir" por la acción. Esencialmente, esto
tiene lugar como una descomposición del proceso de decisión en una serie de etapas cada vez más pequeñas
subprocesos de decisión. Buscamos una secuencia de subproblemas de decisión que sean lo suficientemente fáciles
para resolver y pueden combinarse entre sí para resolver el problema de decisión general.
MÉTODOS DE SOPORTE A LA DECISIÓN
En esta sección presentamos tres enfoques típicos para el soporte a la decisión y los ilustramos.
a través de ejemplos: análisis de decisiones, investigación operacional y sistemas de apoyo a la decisión.
ANÁLISIS DE DECISIONES
El análisis de decisiones es conocido popularmente como "teoría de decisiones aplicada". Es la disciplina que comprende
la filosofía, teoría, metodología y práctica profesional necesarias para abordar lo importante
decisiones de una manera organizada y formal. El análisis de decisiones aborda un problema de decisión.
sistemáticamente al estructurarlo y descomponerlo en partes más pequeñas y posiblemente más manejables
subproblemas. Al hacerlo, considera explícitamente las posibles alternativas de decisión disponibles
información, incertidumbres involucradas y preferencias relevantes del tomador de decisiones. También...
attempts to formally represent these components and combine them in a form of decision
modelos, que se utilizan para evaluar, analizar y evaluar alternativas. En principio, racional
las decisiones se proponen de esta manera. En el caso de falta de información y otras dificultades,
el análisis de decisiones intenta proporcionar decisiones que no son óptimas, sino "satisfactorias" o
suficientemente bueno
Por lo general, el proceso de análisis de decisiones avanza en etapas, tales como:
1. identificación del problema de decisión
2. identificación de alternativas
3. descomposición del problema y modelado
4. evaluación y análisis de alternativas
5. selección de la mejor alternativa
6. implementación de la decisión
Si es necesario, las etapas pueden intercalarse o repetirse. Las etapas más distintivas de la decisión
el análisis es la tercera etapa, en la que se desarrolla un modelo de decisión, y la cuarta etapa, en
cual modelo se utiliza para evaluar y analizar alternativas. Generalmente, el modelo es desarrollado por
el tomador de decisiones utilizando uno de los muchos métodos o herramientas de modelado de decisiones. Si es necesario, el
el tomador de decisiones puede consultar a expertos, quienes proporcionan información y experiencia sobre la decisión
analistas de problemas y/o decisiones, que brindan asesoramiento metodológico y pueden incluso coordinar el
todo el proceso. Las técnicas típicas de modelado de decisiones incluyen árboles de decisiones, diagramas de influencia,
y modelos multiatributo
Ilustremos los conceptos de análisis de decisiones a través de un problema de decisión hipotético. John es un
economista que recién ha terminado sus estudios de MBA. Recibió cuatro ofertas de trabajo de cuatro empresas,
llamada A (una empresa de fabricación), B (bancario), C (consultoría) y D (información
Tecnología). John quiere tener en cuenta cuatro factores importantes: ubicación, salario, relación con
la ciencia de la gestión (que le gusta particularmente) y las perspectivas a largo plazo del trabajo. Él quiere
formalizar estos factores y utilizarlos para evaluar cada oferta de trabajo.

Las relaciones de preferencia se representan de manera conveniente en una matriz de comparación (Tabla 2). Con el fin de
para evitar comparar cada alternativa consigo misma, y comparar cada par de alternativas solamente
una vez, más de la mitad de la tabla está atenuada y debe quedar vacía. En el restante
celdas, ingresamos 1, 0 o -1. El número 1 indica que preferimos la alternativa escrita en el
primera columna sobre la alternativa en la primera fila. El número -1 también indica el estricto
preferencia, pero en el orden inverso. El número 0 indica indiferencia.
El siguiente paso posible es examinar las ofertas de trabajo con más detalle y considerar sus aspectos positivos y
aspectos negativos. La Tabla 3 ilustra un método de comparación cualitativa simple llamado pros y
cons analysis. In the table, good things (“pros”) and bad things (“cons”) are identified
sobre cada alternativa. Se comparan listas de pros y contras uno a uno para cada una.
alternativa. La alternativa con los pros más fuertes y los contras más débiles es preferida. Pros y
El análisis de pros y contras es subjetivo y generalmente es adecuado para decisiones simples con pocas alternativas.
(2 a 4). No requiere habilidades matemáticas y se puede utilizar sin computadoras.

Evaluación de la oferta de trabajo: sobre la base de un modelo de múltiples criterios


SISTEMAS DE APOYO A LA DECISIÓN
Los sistemas de apoyo a la decisión (DSS) se definen como sistemas de información interactivos basados en computadoras.
destinado a ayudar a los responsables de la toma de decisiones a utilizar datos y modelos para identificar y resolver problemas,
y tomar decisiones. En contraste con el análisis de decisiones y la investigación operativa, donde el
el énfasis está en hacer y usar modelos de decisión, DSS se centra en proporcionar información
tecnología para tomadores de decisiones en varios niveles en las organizaciones. El énfasis está en proporcionar
información relevante y presentarla en una forma adecuada para mejorar la toma de decisiones
proceso y tareas.
Las principales características de los DSS son:
• DSS incorpora tanto datos como modelos,
• They are designed to assist managers in their decision processes in semi-structured or
tareas de toma de decisiones no estructuradas
• Apoyan, en lugar de reemplazar, el juicio gerencial,
• Su objetivo es mejorar la calidad y efectividad (más que la eficiencia) de la decisión
haciendo.
DSS puede apoyar a los tomadores de decisiones de varias maneras diferentes. Pueden almacenar datos y proporcionar
significa buscar elementos de datos relevantes. Las técnicas más avanzadas incluyen lenguajes de consulta y
almacenes de datos. Los datos se pueden ver y analizar utilizando tablas dinámicas y otros métodos de análisis.
procesamiento analítico en línea (OLAP). DSS puede proporcionar modelos computacionales y estadísticos, para
instancia para análisis de tendencias. Con algoritmos de minería de datos, el tomador de decisiones puede encontrar información interesante
patrones en los datos. Los resultados se pueden presentar en informes y tablas, así como gráficamente utilizando
técnicas de visualización avanzadas. DSS puede incorporar todo tipo de análisis de decisiones y
modelos de investigación operativa presentados anteriormente. En consecuencia, usando estos modelos, DSS puede
evaluar y evaluar alternativas de decisión o encontrar soluciones óptimas de formulaciones matemáticas
problemas. DSS puede integrar datos de diferentes fuentes y de diferentes tipos (datos relacionales,
documentos, videos, etc.). Además, el DSS puede contener reglas que guían procesos de decisión específicos. Último
pero no menos importante, DSS puede proporcionar comunicación y otros medios para apoyar la colaboración de
tomadores de decisiones. Teniendo en cuenta toda esta variedad y utilizando el modo de asistencia como el
criterio, los DSS se diferencian en los siguientes tipos:
•DSS impulsado por la comunicación: apoya a más de una persona trabajando en una tarea compartida.
• DSS orientado a datos o DSS basado en datos: enfatiza el acceso y la manipulación de una serie temporal
de datos internos de la empresa y, a veces, de datos externos,
•DSS impulsado por documentos: gestionar, recuperar y manipular información no estructurada en una variedad
de formatos electrónicos, DSS impulsados por el conocimiento: proporcionan experiencia especializada en la resolución de problemas
almacenado como hechos, reglas, procedimientos o en estructuras similares,
•DSS basado en modelos: enfatiza el acceso y la manipulación de un análisis estadístico, financiero, de evaluación,
optimización, o modelo de simulación.
SISTEMAS DE DECISIÓN
Para la sección final, pasemos de la toma de decisiones humana a la toma de decisiones computacional, es decir, de
ciencias de decisión a sistemas de decisión (ver Figura 1). La toma de decisiones por computadora es fundamentalmente
diferente de la toma de decisiones humana y tiene la ventaja de que lo entendemos muy bien.
Las computadoras toman decisiones según procedimientos programados, que pueden ser fácilmente analizados.
modificado y observado durante su operación. Aunque realmente no podemos comparar el
mecanismos de toma de decisiones humanas y computacionales, aún podemos observar y comparar el
el rendimiento de los dos.
La computadora tiene que ser programada para llevar a cabo alguna tarea dada. Esto significa que el
el programador tiene que definir una secuencia de instrucciones que son ejecutadas por la computadora. Cuando
ejecutar instrucciones (es decir, cuando el programa está en ejecución), a menudo es necesario que el programa
reacciona de manera diferente en diferentes situaciones. Con base en los datos, esto está disponible para el programa, se
debe "decidir" qué secuencia de instrucciones seguir para una ejecución posterior.

Por esta razón, una de las características fundamentales de los programas informáticos es su capacidad para
las ramas: los programas contienen instrucciones que "cambian" entre ramas compuestas de otros
instrucciones secuenciales. Todas las instrucciones están (en principio) predefinidas por el programador,
sin embargo, la ramificación ocurre mientras el programa se está ejecutando, dependiendo del estado actual
del programa y los datos disponibles para el programa. De esta manera, el programa elige dinámicamente
entre diferentes cursos de acción. Externamente, esto aparece como una habilidad del ordenador
tocadapt y toma decisiones.
Por ejemplo, consideremos una operación matemática muy simple: la división de dos números, digamos
x/y. Esta operación tiene sentido solo si y≠0. Por lo tanto, incluso en este caso muy simple, la
la computadora debe "decidir" si llevar a cabo la división o no. Antes de cada división, el
la computadora debe verificar el valor de y. Si y=0, no debe realizar el cálculo, sino emitir
algún mensaje al usuario o realizar alguna otra acción correctiva. De lo contrario, la división es
posible y el programa debería calcular el resultado. En un lenguaje de programación de computadoras, estos
las instrucciones pueden formularse de la siguiente manera:

Cada programa de computadora contiene instrucciones como estas. Aunque las instrucciones son explícitamente
especificado por el programador y su ejecución es determinista (totalmente predecible), podemos
añadir gradualmente más y más instrucciones y combinarlas en secuencias ramificadas complejas.
De esta manera, podemos crear programas de ordenador que exhiben un comportamiento muy complejo, incluso para el
punto que a menudo se denomina "inteligente": sistemas de control inteligentes, agentes inteligentes, juego
programas que juegan, etc. Por ejemplo, los programas que juegan al ajedrez ya son capaces de
superando a la mayoría de los jugadores humanos, incluido el campeón mundial de ajedrez Entre los "inteligentes"
programas de computadora, hay una clase de programas particularmente interesante que son capaces de
“aprender”. Estos programas o bien observan su propio rendimiento o monitorean algunos datos generados
a través del rendimiento de otros sistemas. Basado en ejemplos de éxito o fracaso
las actuaciones, los programas de aprendizaje automático pueden encontrar patrones que expliquen las razones para ello
comportamiento, pueden encontrar reglas que mejoran el rendimiento, o incluso pueden modificar su propia conducta.
modificando sus propias instrucciones operativas) para lograr un mejor rendimiento en el futuro. El
disciplina científica que se ocupa del diseño y desarrollo de algoritmos que permiten
Los ordenadores que cambian su comportamiento en función de los datos se llaman aprendizaje automático.

Los vehículos autónomos proporcionan buenos ejemplos de sistemas de decisión avanzados. Con el fin de explorar
la superficie de Marte, dos vehículos exploradores de Marte fueron enviados por los EE. UU. a ese planeta. La distancia
entre la Tierra y Marte es tan grande que tarda un promedio de 12 minutos en viajar esa
distancia. Esto hace que sea casi imposible dirigir el vehículo desde la Tierra. Por lo tanto, Marte
Los rovers fueron diseñados como vehículos altamente autónomos, que recibían comandos básicos
desde la Tierra, pero también eran capaces de navegar por terrenos desafiantes y desconocidos, investigar
objetivos y detectar eventos científicos.

Otro ejemplo, que actualmente está en la frontera de los sistemas de decisión, está relacionado con el
Desafío Urbano de DARPA, una competencia de premios celebrada en 2007. Los requisitos eran construir un
vehículo totalmente autónomo, que debe ser completamente autónomo, utilizando solo la información que
detecta con sus sensores y señales públicas como el GPS, y que sería capaz de conducir
de forma autónoma entre dos puntos dados en una zona urbana, obedeciendo las leyes de tránsito. La principal
el evento tuvo lugar el 3 de noviembre de 2007, en un recorrido en California, que involucró un urbano de 96 km
curso de área, que debe completarse en menos de 6 horas. Seis de 11 vehículos cumplieron la misión.
¿Qué se considera un éxito innovador?

CAPÍTULO IV - USO ESTRATÉGICO DE LA INFORMACIÓN Y LOS SISTEMAS

La palabra 'estrategia' se origina de la palabra griega strategos, que significa 'general'. En la guerra, una
strategy is a plan to gain an advantage over the enemy. Other disciplines, especially business,
han tomado prestado el término. Como sabes por la cobertura de los medios, los ejecutivos corporativos a menudo discuten
acciones de maneras que hacen que la competencia empresarial suene como una guerra. Los empresarios deben idear
cursos de acción decisivos para ganar, tal como lo hacen los generales. En los negocios, una estrategia es un plan diseñado
para ayudar a una organización a superar a sus competidores. Sin embargo, a diferencia de los planes de batalla, el negocio
la estrategia a menudo toma la forma de crear nuevas oportunidades en lugar de superar a los rivales.
Aunque muchos sistemas de información se construyen para resolver problemas, muchos otros se construyen para
aprovechar oportunidades. Y, como cualquiera en los negocios puede decirte, identificar un problema es más fácil que
creando una oportunidad. ¿Por qué? Porque ya existe un problema; es un obstáculo para un deseado
modo de operación y, como tal, llama la atención sobre sí mismo. Una oportunidad, por otro lado, es
menos tangible. Se requiere una cierta cantidad de imaginación, creatividad y visión para identificar un
oportunidad, o crear una y aprovecharla. Los sistemas de información que ayudan a aprovechar las oportunidades son
often calledstrategic information systems (SISs). They can be developed from scratch, or
pueden evolucionar a partir de los sistemas de información existentes de una organización.

Un Sistema de Información Estratégica (SIS) es un sistema que ayuda a las empresas a cambiar o alterar de alguna manera.
su estrategia y/o estructura empresarial. Se utiliza típicamente para agilizar y acelerar el
el tiempo de reacción a los cambios ambientales y ayudarlo a lograr una ventaja competitiva.

Las características clave de los Sistemas de Información Estratégicos son las siguientes:

1) Sistemas de apoyo a la decisión que permiten desarrollar un enfoque estratégico para alinear la información
Sistemas (IS) o Tecnologías de la Información (IT) con las estrategias comerciales de una organización

2) Principalmente soluciones de planificación de recursos empresariales que integran/vinculan los procesos comerciales a
cumplir con los objetivos de la empresa para la optimización de los recursos empresariales

3) Sistemas de bases de datos con capacidades de "minería de datos" para hacer el mejor uso de los disponibles
información corporativa para marketing, producción, promoción e innovación. Los sistemas SIS
también facilitar la identificación de las estrategias de recolección de datos para ayudar a optimizar el marketing de bases de datos
oportunidades.

4) Los sistemas de información en tiempo real que pretenden mantener una respuesta rápida y la calidad
indicadores.

USO DE LA INFORMACIÓN PARA EL VÍNCULO CON LOS CLIENTES


La gestión de relaciones con los clientes es un concepto empresarial tan antiguo como el negocio mismo. Para un pequeño
servicios empresariales a menos de mil clientes, es factible construir y mantener
relaciones con los clientes completamente a través de interacciones cara a cara entre el personal y el
clientes. Pero a medida que un negocio crece en tamaño y en número de clientes, construir y mantener
Las relaciones con los clientes y la gestión de la información del cliente se convierten rápidamente en tareas complicadas.
Agrega factores como la creciente competencia, una menor porción disponible de las finanzas del cliente
recursos, fluctuaciones económicas, avances tecnológicos, rotación de empleados y limitado
recursos para invertir en la gestión de relaciones con los clientes y una empresa puede encontrar fácilmente que
ha perdido la capacidad de influir positivamente en las relaciones con los clientes. Los resultados se han perdido
oportunidades para mejorar la lealtad del cliente y promover el crecimiento del cliente a través de la compra
de productos y servicios adicionales.

Mantener el control de las relaciones con los clientes es posible solo a través de una implementación consistente
de técnicas clásicas y comprobadas de vinculación con los clientes, como el cuidado personalizado del cliente
y comunicaciones, recompensas por el valor y la lealtad del cliente, consideración especial para
clientes de alto valor y productos y servicios personalizados.

Pero a medida que aumenta el número de clientes de una empresa, estas técnicas tradicionales se vuelven
difícil de implementar. El crecimiento requiere una tecnología cada vez más sofisticada para funcionar correctamente
implementar las mejores prácticas en la gestión de relaciones con los clientes.

Los departamentos de marketing corporativo, junto con el soporte de tecnología de la información, han hecho que el
las mayores contribuciones en el desarrollo de estrategias de relación con el cliente que aprovechan con éxito
información. En la mayoría de los casos, como se podría esperar, los conceptos y enfoques del marketing de bases de datos
form the foundation for a corporation's CRM strategy. Database marketing drove the initial
diseño y desarrollo de data marts, o almacenes de datos de marketing, totalmente enfocados en el cliente
datos de nivel y comunicaciones de marketing. Los data marts de marketing han permitido un análisis avanzado
de datos de clientes para proporcionar no solo perfiles de clientes valiosos y capacidades de segmentación,
sino también la capacidad de predecir patrones críticos del comportamiento del cliente. Ahora, a través de la integración de
el datamart de marketing con técnicas de análisis avanzadas, comunicaciones de marketing y
estrategias innovadoras de adquisición, retención y crecimiento de clientes, base de datos de "mejor en su clase"
los marketeros han definido los requisitos básicos de la gestión de campañas. Marketing de bases de datos
las campañas han reducido efectivamente la deserción de clientes y han reforzado la adquisición y la venta cruzada
tasas de respuesta en muchas empresas e industrias. Entendamos a partir de la figura cómo la TI ayuda
para construir la lealtad del cliente.
Finalmente, un negocio exitoso fomenta una comunidad en línea de clientes, empleados y
socios comerciales que construyen una gran lealtad del cliente ya que fomentan la cooperación para proporcionar un
experiencia del cliente excepcional.

PARA LA GESTIÓN DEL CONOCIMIENTO


En una economía donde la única certeza es la incertidumbre, la única fuente segura de competitividad duradera
la ventaja es el conocimiento. Cuando los mercados cambian, las tecnologías se multiplican, los competidores se multiplican, y
los productos se vuelven obsoletos casi de la noche a la mañana, las empresas exitosas son aquellas que consistentemente
crear nuevo conocimiento, difundirlo ampliamente a través de la organización y encarnarlo rápidamente
en nuevas tecnologías y productos. Estas actividades definen la empresa "creadora de conocimiento",
cuyo único negocio es la innovación continua.
Muchas empresas hoy en día solo pueden lograr una ventaja competitiva duradera si se convierten en
knowledge-creating companies or learning organizations. That means consistently creating new
conocimiento empresarial, diseminándolo ampliamente por toda la empresa y construyendo rápidamente el
nuevos conocimientos en sus productos y servicios.

Las empresas que crean conocimiento explotan dos tipos de conocimiento. Uno es el conocimiento explícito,
cual es los datos, documentos y cosas escritas o almacenadas en computadoras. La otra clase es
el conocimiento tácito, o los "cómo hacer" del conocimiento, que reside en los trabajadores. El conocimiento tácito puede
a menudo representan algunas de la información más importante dentro de una organización. A largo plazo
los empleados de una empresa a menudo "saben" muchas cosas sobre cómo fabricar un producto, entregar
el servicio, tratar con un proveedor en particular, o operar una pieza esencial de equipo. Este tácito
el conocimiento no está registrado ni codificado en ninguna parte porque ha evolucionado en la mente del empleado
a través de años de experiencia. Además, gran parte de este conocimiento tácito nunca se comparte con
cualquiera que pueda estar en condiciones de grabarlo de una manera más formal porque a menudo hay poco
incentivo para hacerlo o simplemente, “Nadie nunca preguntó.”

Como se ilustra en la figura FOLL, la gestión del conocimiento exitosa crea técnicas,
tecnologías, sistemas y recompensas para lograr que los empleados compartan lo que saben y produzcan
mejor uso del conocimiento acumulado en el lugar de trabajo y la empresa. De esa manera, los empleados de un
las empresas están aprovechando el conocimiento mientras realizan sus trabajos.

La gestión del conocimiento puede verse como tres niveles de técnicas, tecnologías y
sistemas que promueven la recopilación, organización, acceso, compartición y uso del lugar de trabajo
y conocimiento empresarial.
Hacer el conocimiento personal disponible para otros es la actividad central de la creación de conocimiento.
la empresa. Tiene lugar de manera continua y en todos los niveles de la organización. Conocimiento
la gestión se ha convertido así en uno de los principales usos estratégicos de la tecnología de la información. Muchos
las empresas están construyendo sistemas de gestión del conocimiento (KMS) para gestionar la organización
aprendizaje y conocimientos empresariales. El objetivo de tales sistemas es ayudar a los trabajadores del conocimiento a crear,
organizar y poner a disposición el conocimiento empresarial importante, donde y cuando sea necesario
en una organización. Esta información incluye procesos, procedimientos, patentes, obras de referencia,
fórmulas, "mejores prácticas", pronósticos y soluciones. Como verás en el Capítulo 10, Internet y
sitios web de intranet, software de colaboración, minería de datos, bases de conocimiento y grupos de discusión en línea son
some of the key technologies that may be used by a KMS.

Los sistemas de gestión del conocimiento también facilitan el aprendizaje organizacional y la creación de conocimiento.
Están diseñados para proporcionar retroalimentación rápida a los trabajadores del conocimiento, fomentar cambios en el comportamiento
por los empleados y mejorar significativamente el rendimiento empresarial. A medida que el aprendizaje organizacional
a medida que el proceso continúa y su base de conocimientos se expande, la empresa creadora de conocimiento trabaja para
integrar su conocimiento en sus procesos empresariales, productos y servicios. Esta integración ayuda
la empresa se convierte en un proveedor más innovador y ágil de productos de alta calidad y
servicios al cliente, así como un formidable competidor en el mercado. Ahora cerremos esto
capítulo con un ejemplo de estrategias de gestión del conocimiento del mundo real.
Es difícil poner un valor a los sistemas de gestión del conocimiento. Su capacidad para generar ingresos es
a menudo medidos de manera indirecta; sus vínculos con el ahorro de costos a menudo parecen tenuos. El retorno sobre
la inversión es difícil de cuantificar. Demasiadas veces, el argumento para implementar un sistema para aprovechar
el capital intelectual y la experiencia se basa principalmente en la intuición:
Parece una buena idea. Pero la intuición no fue suficiente para convencer a los ejecutivos
en Intec Engineering Partnership Ltd., una empresa cuya dedicación al ahorro es superada solo por
su pasión por compartir conocimiento.

Una firma de ingeniería que presta servicio a la industria del petróleo y gas, Intec tiene su sede en Houston con
oficinas en todo el mundo. A medida que Intec crecía a través de la expansión y adquisiciones internacionales, se
se volvió más difícil hacer un seguimiento y acceder a la información. De hecho, según KPMG
A nivel internacional, 6 de cada 10 empleados dicen que la dificultad para acceder al conocimiento no documentado es un
problema mayor. Un grupo de ingenieros de Intec se ofreció como voluntario para trabajar en el problema de cómo mejorar
capturar lecciones aprendidas y compartir conocimientos entre ellos. Diagramaaron cómo resolvieron
problemas de ingeniería e imaginó un proceso ideal: Un ingeniero con una pregunta iría a
una base de datos de conocimientos que proporcionaría una respuesta o le referiría a un experto. Todo nuevo
el conocimiento se capturaría y almacenaría automáticamente en la base de datos. Intec comparó precios
y seleccionó software de AskMe Corp. como el producto más probable para facilitar el problema de Intec.
modelo de resolución.

El piloto, llamado AskIntec, comenzó en mayo de 2002. Tres meses después, había superado
todos los métricas de rendimiento y de usuario, y los cálculos de ROI proyectaron un retorno anual
de 133 por ciento. Después de casi un año, el sistema está dando resultado casi exactamente como se había proyectado.
“Nuestros números fueron bastante precisos, pero están aumentando”, dice la CIO Fran Steele, señalando que el
la empresa estima un retorno del 50 por ciento más el próximo año ya que los empleados no ingenieros están
añadido y el sistema se integra en la cultura.
Algunos de los retornos de la información no se cuantifican solo por qué tan rápido puedes hacer algo,
pero por el hecho de que puedes hacerlo en absoluto,” dice Steele. Al final, los clientes se benefician de Intec’s
inversión en gestión del conocimiento. “Si podemos reducir semanas de un proyecto y ayudarlos a conseguir su
la instalación lista antes, pueden llegar al mercado más rápido y obtener esos ingresos antes
el valor supremo. Fuente: Adaptado de Kathleen Melymuka, "La gestión del conocimiento ayuda
Intec Mejora tu inteligencia por hora

PARA LA INNOVACIÓN
Introducir nuevos productos y servicios, añadir nuevas características a los productos y servicios existentes, o
desarrollar nuevas formas de producirlos. La innovación es similar a la diferenciación, excepto que el impacto
es mucho más dramático. La diferenciación "ajusta" productos y servicios existentes para ofrecer el
cliente algo especial y diferente. La innovación implica algo tan nuevo y diferente
que cambia la naturaleza de la industria. Un ejemplo clásico es la introducción de sistemas automatizados
cajeros automáticos (ATM) de Citibank. La conveniencia y las características de reducción de costos de esta innovación
le dio a Citibank una gran ventaja sobre sus competidores. Al igual que muchos productos innovadores, el cajero automático
cambió la naturaleza de la competencia en la industria bancaria de manera que ahora una red de cajeros automáticos es un
necesidad competitiva para cualquier banco. Ocho formas en que TI puede introducir innovación tecnológica
la ventaja competitiva se muestra en la siguiente tabla.

A finales de la década de 1990, la innovación se convirtió casi en sinónimo de comercio electrónico. La Internet,
especialmente, permitió a los emprendedores de dot-com crear modelos de negocio innovadores basados en la web, como
como el modelo de precio a tu medida de Priceline, el modelo de informador de Auto-by-Tel, y
El programa de afiliados de [Link].
Una consideración clave al introducir la innovación es la necesidad de innovar continuamente. Cuando uno
cuando una empresa introduce una innovación exitosa, otras empresas en la industria necesitan responder a ello
la amenaza al intentar duplicar o mejorar esa innovación. Especialmente en el comercio electrónico,
La visibilidad de las tecnologías en la Web hace que mantener las innovaciones en secreto sea más difícil.

PARA LA GESTIÓN DE RIESGOS EMPRESARIALES


Out of many possible interpretations of astrategyan organization adopts in business, it is found
que una mayoría está preocupada por la competencia entre corporaciones. La competencia significa
cultivando fortalezas y capacidades únicas, y defendiéndolas contra la imitación por otros
empresas. Otra alternativa ve la competencia como un proceso vinculado a la innovación en producto, mercado,
La teoría de sistemas de información estratégica se ocupa del uso de
tecnologías de la información para apoyar o agudizar la estrategia competitiva de una empresa.
La estrategia competitiva es el plan de una empresa para lograr una ventaja competitiva sostenible.
ventaja sobre, o reduciendo la ventaja de, sus adversarios. El rendimiento de los individuales
las corporaciones se determinan por el grado en que gestionan lo siguiente (según lo dado por Porter)

a) el poder de negociación de los proveedores;


b) el poder de negociación del comprador;
c) la amenaza de nuevos entrantes;
d) la amenaza de productos sustitutos; y
e) rivalidad entre las empresas existentes.
El diagrama clásico de Porter que representa estas fuerzas se indica a continuación.
Las fuerzas de Porter que impulsan la competencia en la industria (Porter 1980)
Hay dos factores básicos que pueden considerarse para ser adoptados por la organización en su
estrategias:
bajo costo
b) diferenciación del producto
Las empresas pueden tener éxito en relación con sus competidores si poseen una ventaja competitiva sostenible.
ventaja en cualquiera de estos dos. Otra consideración importante en el posicionamiento es 'competitiva
alcance, o la amplitud de los mercados objetivo de la empresa dentro de su industria, es decir, el rango de
las variedades de productos que ofrece, los canales de distribución que emplea, los tipos de compradores que atiende, el
áreas geográficas en las que vende, y la variedad de industrias relacionadas en las que compite.
Bajo el marco de Porter, las empresas tienen cuatro estrategias genéricas disponibles para ellas mediante las cuales
pueden alcanzar un rendimiento superior al promedio.
Ellos son:
a) liderazgo en costos;
b) diferenciación;
c) enfoque en costos; y
d) diferenciación enfocada.
La representación de ellos por parte de Porter se indica a continuación

Portero
Cuatro Estrategias Genéricas (Porter 1980)
Según Porter, la ventaja competitiva surge de la forma en que una empresa se organiza y
realiza actividades discretas. Las operaciones de cualquier empresa pueden dividirse en una serie de
Las actividades El valor último que una empresa crea se mide por la cantidad que los clientes están dispuestos a pagar.
dispuesto a pagar por su producto o servicio. Una empresa es rentable si este valor supera el total colectivo
costo de realizar todas las actividades requeridas. Para obtener una ventaja competitiva sobre sus rivales, un
la firma debe proporcionar un valor comparable al cliente, pero realizar actividades más
de manera más eficiente que sus competidores (costo más bajo), o realizar actividades de una manera única que crea
mayor valor para el comprador y exige un precio premium (diferenciación).

Según Borden 1964, citado en Wiseman 1988, muchas bases de diferenciación se pueden clasificar en 4.
P's como se indica a continuación:
· producto (calidad, características, opciones, estilo, nombre de marca, embalaje, tamaños, servicios,
garantías,devoluciones
· precio (lista, descuentos, asignaciones, periodo de pago, términos de crédito);
· lugar (canales, cobertura, ubicaciones, inventario, transporte); y
· promotion (advertising, personal selling, sales promotion, publicity).
Los diversos atributos enumerados anteriormente pueden agudizar el producto de la empresa con el apoyo de un
tecnología de la información adecuada. como vendedores haciendo llamadas de ventas, técnicos de servicio
realizando reparaciones, científicos en el laboratorio diseñando productos o procesos, y tesoreros
recaudando capital. Al realizar estas actividades, las empresas crean valor para sus clientes.
Diferenciación de productos y Cadena de Valor
La diferenciación de productos es el grado en que los compradores perciben productos de proveedores alternativos
ser diferente. Se expresa a través de la teoría económica, el grado en que los compradores perciben
imperfecciones en la sustituibilidad de productos. Los compradores de productos diferenciados pueden tener que pagar un
precio al satisfacer su preferencia por algo especial, a cambio de un mayor valor añadido.
La conexión entre el productor y los compradores puede ser reforzada, al menos hasta el nivel de
lealtad del cliente, y quizás hasta el punto de establecer una asociación entre ellos. Tal un
la relación impone 'costos de cambio' al comprador, porque sus procesos internos se vuelven
adaptado a las peculiaridades beneficiosas del factor de producción particular y el uso de un
la alternativa obligaría a cambios internos. Por lo tanto, la diferenciación del producto también sirve como una entrada
barrera. Además, un proceso continuo de diferenciación de productos puede producir un adicional
ventaja de costo sobre competidores y posibles entrantes, a través de protecciones de propiedad intelectual,
como patentes y el costo de la imitación.

Las actividades realizadas por una empresa en particular pueden analizarse en actividades primarias, que
agregan valor directamente a los factores de producción de la empresa, que en conjunto se denominan el
cadena de valor y actividades de apoyo.

La Cadena de Valor de la Empresa de Porter (Porter 1980)


Actividades de valor agregado como producción, marketing, entrega y servicio del producto. Estos
las actividades están conectadas en una cadena. Las actividades de soporte incluyen aquellas que proporcionan insumos comprados,
technology, human resources, or overall infrastructure functions to support the primary activities.
Es posible reducir el costo de transacción mediante una adecuada coordinación de todas las actividades. Debería
ser posible recopilar mejor información para varios controles y también reemplazarla por menos
actividades más costosas. También será posible reducir el tiempo total requerido para completar un
actividad. Por lo tanto
coordination is very important to achieve competitive advantage. For this it is necessary to
gestionar la cadena de valor como un sistema en lugar de como partes separadas. La cadena de valor de una empresa para
competir en una industria particular está incrustado en un flujo más grande de actividades. Lo que Porter
denominado 'sistema de valores', puede referirse como la 'cadena de valor de la industria'.
Esta cadena consiste principalmente en los proveedores y los canales de distribución. Cualquier actividad de un
la organización está sujeta a uno o más de lo siguiente
Nuevas tecnologías - Las tecnologías más nuevas cambian la dirección de la cadena de valor.
Cambio en las necesidades del comprador
Los compradores han estado aumentando sus demandas para satisfacer sus necesidades de forma
comodidad y mejor precio y características. Esta demanda influye en un cambio en lo relacionado
segmentos de mercado;
Variación en la segmentación industrial: el sistema de valor experimenta un cambio dependiendo
sobre la existencia de sistemas antiguos y nuevos y sus componentes en la cadena de valor.
Las organizaciones que no se ajusten tendrán que cerrar su negocio.
Cambios en los costos. Es posible obtener una ventaja competitiva optimizando el
actividades basadas en las condiciones actuales. Las empresas que continúan trabajando en lo anterior
los enfoques en modos de operación obsoletos sufren.
cambios en las regulaciones gubernamentales Si hay un cambio en los estándares del producto
de la empresa, con respecto a los controles ambientales, restricciones de entrada a la
market, and trade barriers then it affect the performance of the enterprise.
PARA CREAR NUEVOS MODELOS DE NEGOCIO Y NUEVAS REALIDADES EMPRESARIALES
Un modelo de negocio es una herramienta conceptual que contiene un conjunto de objetos, conceptos y sus relaciones.
con el objetivo de expresar la lógica empresarial de una firma específica. Por lo tanto, debemos considerar
qué conceptos y relaciones permiten una descripción y representación simplificada de lo que es el valor
se proporciona a los clientes, cómo se hace y con qué consecuencias financieras. La búsqueda
incluyó varias variaciones del término original como "modelo de negocio electrónico", "nuevo modelo de negocio" o
Modelo de negocio en Internet

Parte de la relación entre la tecnología y los modelos de negocio proviene del modelo de negocio
raíces del concepto en la economía de los costos de transacción (TCE). El fuerte aumento de la información barata
la tecnología, el ancho de banda y las posibilidades de comunicación facilitaron mucho que las empresas
trabajan en los llamados ecosistemas de valor porque los costos de coordinación y transacción cayeron sustancialmente.
Las empresas, en algunos casos incluso competidores, ofrecen y comercializan conjuntamente valor a sus
clientes. Es decir, las decisiones de diseño empresarial para los gerentes aumentaron sustancialmente en base a
información tecnológica barata y disponible. Esta disminución de costos llevó a las fronteras de la industria.
se está volviendo cada vez más difuso. El concepto de modelo de negocio es un candidato para reemplazar la industria
como una unidad de análisis.
Consider iTunes Software/Website of Apple Computer a successful music downloading service.
El papel principal de este servicio no es solo vender música, sino mejorar las ventas de la empresa de
iPods, un reproductor de música digital portátil. Por lo tanto, en términos de sectores industriales, este sitio web incluye
la industria del software, en línea, hardware y música. En términos de modelos de negocio, este sitio web
forma un conjunto completo de elecciones de diseño empresarial que se refuerzan entre sí.
En la literatura, la expresión modelos de negocio se refiere a varias cosas, como partes de un
business model (e.g. auction model), types of business models (e.g. direct-to-customer model),
instancias concretas del mundo real de modelos de negocio (por ejemplo, el modelo de Dell) o conceptos (elementos y
relaciones de un modelo).
El desarrollo de la economía digital y su contribución al desarrollo del comercio electrónico
modelos; actividades que añaden valor; comportamiento del consumidor y estrategias para ventaja competitiva
entre otros es vital en los negocios modernos. El desarrollo del comercio electrónico ha obligado a una revisión de
el valor de los modelos de negocio tradicionales y la atención centrada en cómo las TIC, incluyendo el
internet, puede usarse como base para crear nuevos tipos de modelos de negocio y las estrategias que
están construidos alrededor de ellos.

Muchas definiciones de modelos de e-negocios presentan una arquitectura para los flujos de información que respaldan
producto o servicio de valor agregado y una fuente de ingresos (suscripción, publicidad, etc.).
Los componentes clave de los modelos de e-business generalmente comprenden estrategia, estructura, procesos de negocio,
cadena de valor y competencias centrales. La tecnología es otra característica clave que debe incluirse.
Lo crucial es que un modelo de negocio electrónico se diferencia de los modelos tradicionales al enfatizar la tecnología
interactividad impulsada de los actores clave a lo largo de la cadena de suministro como un medio para agregar valor, aumentando
eficiencia, y construyendo nuevas relaciones con proveedores y clientes y creando
asociaciones. Sin embargo, el desarrollo de modelos de negocio electrónico no ha estado exento de críticos.
Porter (2001) destacó que el uso empírico del concepto de modelo de negocio electrónico no estaba claro y
carecía de rigor teórico.

Otro efecto de la revolución digital ha sido la evidente convergencia de industrias y


tecnologías. Donde antes, industrias como las telecomunicaciones, la radiodifusión y la computación
eran sectores separados, ahora han convergido para proporcionar una gama de productos y servicios que
depender de la superposición de actividades y atributos que caracterizan a cada uno. Por ejemplo, contenido de medios
en forma de productos de video, audio o texto se pueden distribuir a través de internet, satélite,
cable, compact disc and accessed through different platforms such as television, home computer,
teléfono móvil inalámbrico o PDAs entre otros. La convergencia no solo ha sido evidente en el
tecnologías que apoyan estas industrias, sino también en las empresas que suministran los productos y
los servicios. La colaboración y la consolidación han sido características clave del multimedia global
industria con una participación de mercado cada vez mayor en manos de menos empresas. Empresas como News
La corporación y Google se han vuelto cada vez más poderosos a medida que adquieren cada vez más
influencia en el suministro de productos y servicios de medios en todo el mundo. Otras industrias han
also been radically changed by the digital revolution such as financial services, travel, retailing
y logística y distribución. Todos han adquirido los tipos de hardware y software que ayudan
deliver better quality products and services faster, and often cheaper than ever before. Key to the
el éxito de las empresas competidoras en el mundo digital es la creación de estrategias efectivas para
competitive advantage.

Modelos de negocio de comercio móvil - Un desarrollo tecnológico clave que afecta al negocio electrónico es el
emergencia de Internet inalámbrico móvil. Esta tecnología proporciona otro canal para
comunicaciones y transacciones - comercio móvil (m-comercio). Hay muchos
definiciones de lo que constituye el m-commerce, pero todas presentan el elemento básico de interactividad
comunicación para realizar negocios utilizando dispositivos móviles. Para que se considere m-commerce,
tiene que haber algún elemento económico o empresarial en la comunicación. Watson et al. (2002)
destaca cómo el m-commerce ha cambiado la visión empresarial del tiempo y el espacio. Conceptos clave
los fundamentos del entorno de m-comercio incluyen ubicuidad, universalidad, unicidad y
unísono. Hay numerosos tipos de tecnologías que se pueden instalar en dispositivos para facilitar m-
comercio incluyendo Servicio de Mensajes Cortos (SMS), Bluetooth, Protocolo de Aplicación Inalámbrica
(WAP) y servicios 3G.
La penetración de mercado de los teléfonos móviles ha crecido de manera exponencial, a un ritmo rápido y a nivel global.
escala. A medida que los servicios de telefonía móvil alcanzaron la saturación en los principales mercados como Estados Unidos,
Europa y Japón, por lo que los fabricantes buscaban una ventaja competitiva al extender la funcionalidad
y diferenciándose a través del diseño. Mientras que los consumidores estadounidenses continúan usando teléfonos móviles
principalmente para la comunicación personal, los clientes japoneses y europeos han buscado adicionalmente
funcionalidades como acceso a internet, transmisión de video y capacidad fotográfica. Las empresas han
respondió desarrollando nuevas tecnologías móviles como i-mode (servicio de internet) y
FOMA (servicio móvil 3G) producido por la principal empresa de comunicaciones japonesa DoCoMo.
para comunicaciones facilitando el intercambio de información entre dispositivos móviles, PC
y otros dispositivos.

CAPÍTULO – V - SEGURIDAD DE LA INFORMACIÓN


La seguridad de la información tiene tres objetivos principales, conocidos como el triángulo de la seguridad:

●Confidencialidad – Asegurarse de que aquellos que no deben ver su información, no puedan verla.
●Integridad - Asegurarse de que la información no ha sido modificada de la forma en que se pretendía.
●Disponibilidad – Asegurarse de que la información esté disponible para su uso cuando la necesite.
Como puedes ver, el triángulo de seguridad se puede recordar con las letras CIA. Estos principios son
simplista cuando se descompone, pero cuando lo piensas más a fondo, todos los pasos dados dentro de
la seguridad tiene como objetivo ayudar a completar uno o más de estos tres objetivos de seguridad. Cuando la mayoría de las personas piensan
sobre la Seguridad de la Información, generalmente solo pensarán en el primer elemento, Confidencialidad,
and for good reason, since that's all the media seems to think security is about. Confidentiality is
también, irónicamente, uno de los tres objetivos que más a menudo no necesitas. Un sitio web público no
quiere ser confidencial, eso derrotaría el propósito de ser público.

Para promover la Confidencialidad, tienes varias herramientas a tu disposición, dependiendo de la


la naturaleza de la información. La encriptación es el método más comúnmente pensado para promover
Confidencialidad, pero otros métodos incluyen Listas de Control de Acceso (ACL) que evitan que las personas accedan a
tener acceso a la información, utilizando tarjetas inteligentes más números PIN para prevenir que personas no autorizadas accedan
dentro de su edificio y mirando a su alrededor, o incluso explicando a sus empleados qué información
acerca de la compañía que pueden y no pueden revelar por teléfono. Cuando la información es leída o
copiado por alguien no autorizado a hacerlo, el resultado se conoce como pérdida de confidencialidad.
algunos tipos de información, la confidencialidad es un atributo muy importante. Ejemplos incluyen
datos de investigación, registros médicos y de seguros, especificaciones de nuevos productos y corporativos
investment strategies. In some locations, there may be a legal obligation to protect the privacy of
individuos. Esto es especialmente cierto para los bancos y compañías de préstamos; agencias de cobro de deudas; negocios
que extienden crédito a sus clientes o emiten tarjetas de crédito; hospitales, consultorios médicos y médicos
laboratorios de pruebas; individuos o agencias que ofrecen servicios como asesoramiento psicológico
o tratamiento médico; y agencias que recaudan impuestos.

La información puede ser corrompida cuando está disponible en una red insegura. Cuando la información es
modificado de maneras inesperadas, el resultado se conoce como pérdida de integridad. Esto significa que
se realizan cambios no autorizados en la información, ya sea por error humano o manipulación intencionada.
La integridad es particularmente importante para los datos críticos de seguridad y financieros utilizados en actividades como
transferencias electrónicas de fondos, control del tráfico aéreo y contabilidad financiera. La integridad es la parte de la
tríada que afecta a más personas en el mundo de TI, pero pocos parecen notarlo, y aún menos piensan
como un problema de seguridad. Los archivos en su sistema operativo deben mantener un alto nivel de
la integridad, pero los gusanos, virus y troyanos son un problema importante en TI, y también pueden ser una forma en que un
un atacante puede obtener información de su red o inyectar su propia información en ella. Y
la integridad no se trata solo de partes malintencionadas, también abarca elementos como errores de disco o accidentes
cambios realizados en archivos por usuarios no autorizados. Listas de control de acceso (ACL), seguridad física, y
las copias de seguridad regulares entran en la integridad (Y a veces en la confidencialidad y disponibilidad. Una solución
puede resolver múltiples problemas).

La información puede ser borrada o volverse inaccesible, resultando en la pérdida de disponibilidad. Esto significa
que las personas que están autorizadas a obtener información no pueden conseguir lo que necesitan. La disponibilidad a menudo es
the most important attribute in service-oriented businesses that depend on information (for
ejemplo, horarios de aerolíneas y sistemas de inventario en línea). La disponibilidad es la parte de la tríada
la mayoría de los administradores tienen que preocuparse por en el trabajo, y con buena razón. Es lo más común,
y la parte más visible de la tríada de seguridad, y es parte de las funciones laborales de casi todos
administrador, incluso aquellos que no están basados en seguridad. Para ellos, se trata principalmente del tiempo de actividad del sistema, pero puede
también cubre temas como negar accidentalmente a un usuario el acceso a un recurso que debería tener,
tener a un usuario bloqueado fuera de la puerta principal porque la biometría no reconoce su
huellas dactilares (falsos negativos), o incluso problemas importantes como desastres naturales, y cómo el
la empresa debe recuperarse en caso de uno.

TIPOS DE AMENAZAS Y RIESGOS

¿Cuál es el riesgo con respecto a los sistemas de información?


El riesgo es el daño potencial que puede surgir de algún proceso actual o de algún evento futuro.
Risk is present in every aspect of our lives and many different disciplines focus on risk as it
se aplica a ellos. Desde la perspectiva de la seguridad informática, la gestión de riesgos es el proceso de
comprender y responder a factores que pueden llevar a un fracaso en la confidencialidad, integridad
o disponibilidad de un sistema de información. El riesgo de seguridad de TI es el daño a un proceso o el relacionado
información resultante de algún evento intencional o accidental que impacta negativamente el
proceso o la información relacionada.
El riesgo es una función de la probabilidad de que una fuente de amenaza determinada ejerza un potencial particular.
vulnerabilidad, y el impacto resultante de ese evento adverso en la organización.

Amenazas
El potencial de una fuente de amenaza para ejercer (activar accidentalmente o explotar intencionalmente)
una vulnerabilidad específica.
Fuente de amenaza: O bien (1) intención y método dirigidos a la explotación intencionada de un
vulnerabilidad o (2) una situación y método que puede activar accidentalmente una vulnerabilidad La
la amenaza es simplemente el potencial para el ejercicio de una vulnerabilidad en particular. Amenazas en
las amenazas en sí mismas no son acciones. Las amenazas deben ir acompañadas de fuentes de amenaza para volverse peligrosas.
Esta es una distinción importante al evaluar y gestionar riesgos, ya que cada fuente de amenaza puede
estar asociado con una probabilidad diferente, que, como se demostrará, afecta la evaluación de riesgos
y la gestión de riesgos. A menudo es conveniente incorporar las fuentes de amenaza en las amenazas. La lista
a continuación se muestran algunas (pero no todas) de las posibles amenazas a los sistemas de información.

¿Por qué es importante gestionar el riesgo?


La razón principal para gestionar el riesgo en una organización es proteger la misión y los activos de
la organización. Por lo tanto, la gestión de riesgos debe ser una función de gestión en lugar de una
technical function.
Es vital gestionar los riesgos de los sistemas. Entender el riesgo, y en particular, entender el
los riesgos específicos para un sistema permiten al propietario del sistema proteger el sistema de información
proporcional a su valor para la organización. El hecho es que todas las organizaciones tienen recursos limitados.
los recursos y el riesgo nunca pueden reducirse a cero. Por lo tanto, entender el riesgo, especialmente la magnitud
del riesgo, permite a las organizaciones priorizar recursos escasos.
ANÁLISIS DE CONTROL
El objetivo de este paso es analizar los controles que se han implementado o que están previstos.
implementación, por parte de la organización para minimizar o eliminar la probabilidad (o posibilidad) de un
la amenaza ejerce una vulnerabilidad del sistema.
Métodos de Control
Los controles de seguridad abarcan el uso de métodos técnicos y no técnicos. Los controles técnicos
son salvaguardias que se incorporan en el hardware, software o firmware de la computadora (por ejemplo, acceso
mecanismos de control, mecanismos de identificación y autenticación, métodos de cifrado,
software de detección de intrusiones). Los controles no técnicos son controles de gestión y operativos,
como políticas de seguridad; procedimientos operativos; y personal, físico y ambiental
security.
Las categorías de control tanto para métodos de control técnicos como no técnicos pueden ser ampliadas.
clasificados como preventivos o detectivos. Estas dos subcategorías se explican de la siguiente manera:
• Los controles preventivos inhiben los intentos de violar la política de seguridad e incluyen controles como
aplicación de control de acceso, cifrado y autenticación.
• Los controles de detective advierten sobre violaciones o intentos de violaciones de la política de seguridad e incluyen
controles como registros de auditoría, métodos de detección de intrusiones y sumas de verificación.

Controles de Seguridad Técnica


Los controles de seguridad técnica para la mitigación de riesgos se pueden configurar para proteger contra tipos dados de
amenazas. Estos controles pueden variar de medidas simples a complejas y generalmente involucran sistemas.
arquitecturas; disciplinas de ingeniería; y paquetes de seguridad con una mezcla de hardware, software,
y firmware. Todas estas medidas deberían trabajar juntas para asegurar datos críticos y sensibles,
información y funciones del sistema informático. Los controles técnicos se pueden agrupar en lo siguiente
categorías principales, según el propósito principal:
•Soporte- Los controles de soporte son genéricos y sustentan la mayoría de las capacidades de seguridad informática. Estos
se deben implementar controles para poder establecer otros controles.
•Prevenir- Los controles preventivos se enfocan en evitar que ocurran violaciones de seguridad en primer lugar.
lugar.
•Detectar y Recuperar - Estos controles se centran en detectar y recuperarse de una violación de seguridad.

Soporte de Controles Técnicos


Los controles de apoyo son, por su propia naturaleza, omnipresentes e interrelacionados con muchos otros
Controles. Los controles de apoyo son los siguientes:
•Identificación. Este control proporciona la capacidad de identificar de manera única a los usuarios, procesos y
recursos de información. Para implementar otros controles de seguridad (por ejemplo, control de acceso discrecional
[DAC], control de acceso obligatorio [MAC], responsabilidad), es esencial que tanto los sujetos como
los objetos son identificables.
•Gestión de Claves Criptográficas. Las claves criptográficas deben ser gestionadas de manera segura cuando
las funciones criptográficas se implementan en varios otros controles. Clave criptográfica
la gestión incluye la generación, distribución, almacenamiento y mantenimiento de claves.
•Administración de seguridad. Las características de seguridad de un sistema informático deben ser configuradas
(por ejemplo, habilitado o deshabilitado) para satisfacer las necesidades de una instalación específica y tener en cuenta los cambios
en el entorno operativo. La seguridad del sistema se puede incorporar a la seguridad del sistema operativo o a la
aplicación. Están disponibles productos de seguridad complementarios comerciales listos para usar.
Protecciones del sistema. Detrás de las diversas capacidades funcionales de seguridad de un sistema hay una base de
confianza en la implementación técnica. Esto representa la calidad de la implementación
desde la perspectiva tanto de los procesos de diseño utilizados como de la manera en que el
se logró la implementación. Algunos ejemplos de las protecciones del sistema son residuales
protección de la información (también conocida como reutilización de objetos), mínimo privilegio (o "necesidad de saber"), proceso
separación, modularidad, capas y minimización de lo que necesita ser confiado.
Preventive Technical Controls
Estos controles, que pueden inhibir los intentos de violar la política de seguridad, incluyen lo siguiente:
•Autenticación. El control de autenticación proporciona los medios para verificar la identidad de un
sujeto a asegurar que una identidad reclamada es válida. Los mecanismos de autenticación incluyen contraseñas,
números de identificación personal, o PIN, y tecnología de autenticación emergente que proporciona
autenticación fuerte (por ejemplo, token, tarjeta inteligente, certificado digital, Kerberos).
•Autorización. El control de autorización permite la especificación y la gestión posterior de
las acciones permitidas para un sistema dado (por ejemplo, el propietario de la información o el administrador de la base de datos
determina quién puede actualizar un archivo compartido accesado por un grupo de usuarios en línea.
• Aplicación de Control de Acceso. La integridad y confidencialidad de los datos se controlan mediante el acceso.
controles. Cuando el sujeto que solicita acceso ha sido autorizado para acceder a procesos particulares,
es necesario aplicar la política de seguridad definida (por ejemplo, MAC o DAC). Estas políticas basadas en
los controles se imponen a través de mecanismos de control de acceso distribuidos por todo el sistema (por ejemplo,
Etiquetas de sensibilidad MAC; conjuntos de permisos de archivo DAC, listas de control de acceso, roles, perfiles de usuario). El
la efectividad y la fuerza del control de acceso dependen de la corrección del control de acceso
decisiones (por ejemplo, cómo se configuran las reglas de seguridad) y la fuerza del control de acceso
aplicación (por ejemplo, el diseño de la seguridad del software o hardware).
•No repudio. La responsabilidad del sistema depende de la capacidad de garantizar que los remitentes no puedan
negar el envío de información y que los receptores no pueden negar su recepción. La no repudio abarca ambos
prevención y detección. Se ha clasificado en la categoría de prevención en esta guía porque el
los mecanismos implementados previenen la repudación exitosa de una acción (por ejemplo, el digital
el certificado que contiene la clave privada del propietario es conocido solo por el propietario). Como resultado, esto
el control se aplica típicamente en el punto de transmisión o recepción.
•Comunicaciones protegidas. En un sistema distribuido, la capacidad de lograr seguridad
los objetivos dependen en gran medida de comunicaciones confiables. Las comunicaciones protegidas
el control asegura la integridad, disponibilidad y confidencialidad de la información sensible y crítica
mientras está en tránsito. Las comunicaciones protegidas utilizan métodos de cifrado de datos (por ejemplo, red privada virtual
red, Protocolo de Seguridad de Internet [IPSEC]), y despliegue de criptografía
tecnologías (por ejemplo, Estándar de Cifrado de Datos [DES], Triple DES, RAS, MD4, MD5, hash seguro)
estándar y algoritmos de encriptación en fideicomiso como Clipper) para minimizar las amenazas a la red tales
como reproducción, interceptación, análisis de paquetes, escuchas telefónicas o espionaje.
Privacidad de Transacciones. Tanto los sistemas gubernamentales como los del sector privado están siendo cada vez más requeridos para
mantener la privacidad de los individuos. Controles de privacidad de transacciones (por ejemplo, Capa de Sockets Segura,
shell segura) proteger contra la pérdida de privacidad con respecto a las transacciones realizadas por un
individual.
Controles técnicos de detección y recuperación
Los controles de detección advierten sobre violaciones o intentos de violaciones de la política de seguridad e incluyen tales
controles como registros de auditoría, métodos de detección de intrusiones y sumas de verificación. Los controles de recuperación pueden ser
se utilizan para restaurar recursos informáticos perdidos. Son necesarios como un complemento al apoyo
y medidas técnicas preventivas, porque ninguna de las medidas en estas otras áreas es perfecta.
Los controles de detección y recuperación incluyen—
•Auditoría. La auditoría de eventos relevantes para la seguridad y el monitoreo y seguimiento del sistema.
las anomalías son elementos clave en la detección y recuperación de la seguridad después de los hechos
violaciones.
•Detección y contención de intrusiones. Es esencial detectar violaciones de seguridad (por ejemplo, red)
robos, actividades sospechosas) para que se pueda dar una respuesta de manera oportuna. También es poco
se utiliza para detectar una brecha de seguridad si no se puede iniciar una respuesta efectiva. La detección de intrusiones
y el control de contención proporciona estas dos capacidades.
•Prueba de Integralidad. El control de prueba de integralidad (por ejemplo, herramienta de integridad del sistema) analiza
la integridad del sistema y las irregularidades e identifica exposiciones y amenazas potenciales. Este control
no previene violaciones de la política de seguridad, pero detecta violaciones y ayuda a determinar el tipo
de la acción correctiva necesaria.
•Restaurar Estado Seguro. Este servicio permite que un sistema vuelva a un estado que se sabe que es
seguro, después de que ocurre una violación de seguridad.
•Detección y erradicación de virus. Software de detección y erradicación de virus instalado en
los servidores y estaciones de trabajo de los usuarios detectan, identifican y eliminan virus informáticos para garantizar el sistema
y la integridad de los datos.
4.4.2 Controles de Seguridad de la Gestión
Los controles de seguridad de gestión, junto con los controles técnicos y operativos, son
implementado para gestionar y reducir el riesgo de pérdida y para proteger la misión de una organización.
Los controles de gestión se centran en la estipulación de la política de protección de la información, las directrices y
normas, que se llevan a cabo a través de procedimientos operativos para cumplir con los objetivos de la organización
y misiones.

Controles de Seguridad Operativa


Los estándares de seguridad de una organización deben establecer un conjunto de controles y directrices para garantizar
que los procedimientos de seguridad que rigen el uso de los activos y recursos de TI de la organización son
aplicadas y ejecutadas adecuadamente de acuerdo con los objetivos y la misión de la organización.
La gestión juega un papel vital en la supervisión de la implementación de políticas y en garantizar que
establecimiento de controles operacionales apropiados.

También podría gustarte