Sei sulla pagina 1di 5

ANALISIS DE RIESGOS

1. CONTEXTO ESTRATGICO La Clnica 123 es una institucin prestadora de servicios de salud con disponibilidad las 24 horas del da y todos los das. Dadas las condiciones actuales de operacin del Sistema de Seguridad Social en Salud la clnica requiere ser competitiva dentro de este sistema y para lo cual se hace indispensable el mantener sistemas de informacin acorde y con la infraestructura de hardware y software suficientemente robusta para operar con calidad.

2. IDENTIFICACION DE RIESGOS Lo que se busca es identificar lo que en la operacin del sistema en general de la clnica ABC puede estar generando algn tipo de riesgo y que potencialmente puede provocar dificultades que afecten el normal desarrollo de las actividades productivas y/o de normal prestacin de servicios de la IPS.

IDENTIFICACION DE RIESGOS PROCESO: SISTEMAS DE INFORMACION OBJETIVO: Desarrollar e Implementar el Sistema de Informacin de la Clinica 123 CAUSAS RIESGO DESCRIPCION CONSECUENCIAS Poca Experiencia La determinacin Cuando el personal Sistemas Profesional de los de requerimientos que opera un desarrollados que no integrantes del no refleje la realidad determinado proceso cumplen funciones equipo de de necesidades no tiene la suficiente efectivas y acorde con ingenieros ABC informticas de la experiencia y las necesidades Clnica. 123. conocimiento de las puntuales de Bastante rotacin actividades del informacin. de personal mismo complica las administrativo de la etapas de Clnica identificacin de informacin y procedimientos a automatizar. En el ciclo de vida Operacin errnea Los manuales de uso Redundancia de de desarrollo del del sistema de y de usuario de un informacin. sistema se omite el informacin que sistema son Inexactitud y datos proceso de genere datos fundamentales para incorrectos. documentacin en incorrectos o la operacin correcta cada fase. desactualizados del mismo. La ausencia parcial o Usuarios no

documentan los procesos de soporte e inexistencia de documentos de ayuda disponibles para los usuarios. No existe un control de activos por la falta de un mdulo en el sistema de informacin para esta labor. El equipo ABC tiene que virtualizar en sus equipos de trabajo para configurar ambientes con copias locales de bases de datos Cada miembro del equipo ABC se especializa en un modulo, realiza sus ajustes de acuerdo a requerimientos. La Clnica ABC utiliza un Sistema Operativo con versin beta de azul_fedora. Basada en red hat, desarrollada por estudiantes del Universidad el Pirata. El mdulo de historias clnicas, el ms importante dentro del sistema de informacin, es construido por estudiantes que provienen de un convenio interinstitucional con universidades que tienen el programa de ingeniera de

total de ellos puede ocasionar la generacin de informacin redundante o no confiable.

No se tengan satisfechos los requerimientos de sistemas de informacin de los usuarios al tener que obstaculizar la puesta en produccin de software y aplicaciones de automatizacin de procesos,. Que el Sistema de Informacin falle y afecte la prestacin de los servicios de salud ofrecidos por la Clnica y que necesitan funcionar 7/24. Siendo que el Sistema Operativo del sistema es fundamental para la operacin del sistema de informacin la Clinica ABC no utiliza un sistema con versiones debidamente probadas y comprobado su efectivo funcionamiento.

No se aprovechan al mximo las tecnologas de software disponible con que cuenta el equipo ABC para realizar los ajustes necesarios de acuerdo con los requerimientos del sistema de informacin.

Fallas constantes en el sistema por errores en los mdulos en desarrollo o por sistema operativo no robusto.

sistemas. Ausencia de recursos para capacitaciones del equipo de trabajo.

Desmotivacin e indisposicin del personal de la Clnica al tener que disponer de tiempo en das de descanso para capacitaciones

El Personal debe destinar los das domingos en la noche para adelantar procesos de autocapacitacin.

Desmejora el rendimiento laboral y de prestacin de servicios.

3. ANALISIS DE RIESGOS El anlisis del riesgo busca establecer la probabilidad de ocurrencia del mismo y sus consecuencias, este ltimo aspecto puede orientar la clasificacin del riesgo, con el fin de obtener informacin para establecer el nivel de riesgo y las acciones que se van a implementar.1 Para el anlisis de los riesgos se utiliza la siguiente MATRIZ DE CALIFICACION, EVALUACION Y RESPUESTA A LOS RIESGO, as:

DEPARTAMENTO ADMINISTRATIVO DE LA FUNCIN PUBLICA, Gua para la Administracin del Riesgo.

ANALISIS DE RIESGOS PROCESO: SISTEMAS DE INFORMACION OBJETIVO: Desarrollar e Implementar el Sistema de Informacin de la Clinica 123 CALIFICACION RIESGO
La determinacin de requerimientos no refleje la realidad de necesidades informticas de la Clnica. 123. Operacin errnea del sistema de informacin que genere datos incorrectos o desactualizados No se tengan satisfechos los requerimientos de sistemas de informacin de los usuarios al tener que obstaculizar la puesta en produccin de software y aplicaciones de automatizacin de procesos,. Que el Sistema de Informacin falle y afecte la prestacin de los servicios de salud ofrecidos por la Clnica y que necesitan funcionar 7/24. Desmotivacin e indisposicin del personal de la Clnica al tener que disponer de tiempo en das de descanso para capacitaciones

Probabi Impacto lidad

Tipo de Impacto Confidencialidad de la Informacin relativa la Proceso Confidencialidad de la Informacin relativa al proceso

Evaluacin

Medidas de Respuesta

Zona de Riesgo Alta

Reducir el riesgo

Zona de Riesgo Extrema

Reducir, Evitar el riesgo

Operativo : por ajustes a una actividad concreta

Zona de riesgo alta

Reducir, evitar, transferir el riesgo

Operativo : paro total del proceso

Zona de riesgo extrema

Evitar el riegos

Credibilidad o Imagen para todos los funciuonarios

Zona de riesgo Alta

Evitar el riesgo

4. VALORACION DE RIESGOS

RIESGO
La determinacin de requerimientos no refleje la realidad de necesidades informticas de la Clnica. 123.

VALORACION
Se realiza un control preventivo buscando evitar el riesgo a travs de buscar personal con experiencia y tratando de no rotar tanto el personal de la Clnica que opera los procesos ms susceptibles de cambio dentro del sistema de informacin. A travs de controles aplicados en la generacin de las documentaciones de cada proceso y su respectivo registro y socializacin. Con la estructura de un proceso de desarrollo definido y acorde con la determinacin de los requerimientos del sistema de la Clinica y su operacin .

Operacin errnea del sistema de informacin que genere datos incorrectos o desactualizados No se tengan satisfechos los requerimientos de sistemas de informacin de los usuarios al tener que obstaculizar la puesta en produccin de software y aplicaciones de automatizacin de procesos,. Que el Sistema de Informacin falle y afecte la prestacin de los servicios de salud ofrecidos por la Clnica y que necesitan funcionar 7/24. Desmotivacin e indisposicin del personal de la Clnica al tener que disponer de tiempo en das de descanso para capacitaciones

Con controles de procedimientos formales aplicados en la adquisin y generacin de software. Con indicadores de gestin y control de procesos de capacitacin que incluye la destinacin de recursos por parte de la gerencia para capacitacin y asesora a todo el personal de la clnica que es usuario del sistema de informacin.

Potrebbero piacerti anche