Sei sulla pagina 1di 8

CONTENIDO:

1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.

Antecedentes
Misin de acuerdo al tipo de empresa asignada
Visin de acuerdo al tipo de empresa asignada
Ejes estratgicos de la empresa asignada
Organigrama funcional de la empresa asignada para determinar la aplicacin del dominio asignado
Organigrama por procesos para aplicar el dominio asignado
Definir los procesos estratgicos, tcticos y operativos.
Simule la organizacin a la identificacin de posibles problemas de la empresa para aplicar el dominio asignado
Realizar el anlisis del FODA para la aplicacin del dominio asignado
El dominio asignado deber aplicar en todos los procesos de la organizacin a nivel estratgico, tctico y operativo.
Elaborar un manual de procedimientos para la aplicacin del dominio asignado
Conclusiones
Recomendaciones

Antecedes
Tomando en consideracin el emplear estndares de dominio que me permitan administrar y cuidar de la mejor manera la
informacin en empresas industriales y textiles , se ha procedido a elaborar dicho documento ya que su origen se debe por la falta de
seguridad de la informacin que es manejada por parte del rea de recursos humanos que muchas veces no toman en cuenta posibles
fugas de informacin al momento de que un empleado es apartado de sus actividades laborales y peor an si dicho empleado ha
manipulado informacin valiosa para la empresa o este ha concluido sus actividades en malos trminos.
Como referencia del cuidado de la informacin que se debe mantener en una organizacin podemos hacer referencia a un informe que
se llev acabo en los Estados Unidos por empresas dedicadas a la seguridad informtica tales como Symantec y Ponemom Institute ,
relevo las siguientes estadsticas con respecto seguridad que se maneja con los empleados que han sido desvinculados de sus
actividades laborales en las compaas :

Un 59% de los ex - trabajadores reconocen haber hurtado informacin y haber violado parmetros de confiabilidad de la
ex - compaa en la que trabajaban.
Un 53% de los empleados que se ha llevado informacin admite que lo hizo mediante CD, DVD; y que un 42% lo hizo
mediante USB , mientras que el 38% envi archivos por va correo electrnico.
Un 79% de los ex trabajadores encuestados tom datos sin permiso del empleador.
Un 82% de los ex - empleados menciono que sus empleadores no llevaron a cabo una auditora ni revisiones de los
documentos antes de haber dejado su trabajo.
Un 24% de los encuestados menciono que tena acceso al sistema o red de su empleador despus de haber salido de la
compaa.

La encuesta es una clara seal de alerta que debe hacer que tomemos las medidas correspondientes en cuanto a la proteccin de la
informacin confidencial existente en forma electrnica en una compaa.

Misin
La misin de una empresa industrial y textil es el de suministrar a sus clientes sus productos con calidad buscando satisfacer las
expectativas de sus clientes, y sobre todo buscar ubicarse como una de las mejores en su mbito competitivo [*]
[*]Para mantener el nivel satisfaccin de sus clientes hay que proteger la informacin sobre la lgica del negocio y las estrategias de
marketing que se utilizan para llegar a sus potenciales clientes y al entorno.

Visin
La visin de una empresa industrial y textil es el de posicionarse como lderes en el mercado industrial o textil con referencia a sus
actividades , adems de proveer soluciones integrales y asegurar que la empresa se mantenga en el mercado siendo competitiva y
reconocida no solo por sus productos si no tambin por la gestin eficiente de como se llevan acabo sus actividades. [*]
[*]Para poder mantenerse en el mercado hay que establecer medidas de prevencin en cuanto al personal que manipula informacin
importante de la empresa , ya que si esta llega a ser violada o extrada por otra , se puede alterar la estrategia del negocio y quizs
dicha empresa hasta podra quebrar .

Ejes estratgicos en empresas industriales o textiles

1. En el anlisis de Oportunidades el negocio el poder incrementar su volumen de ventas mediante estrategias que posibilite aumentar
la rentabilidad del negocio.
2. En el anlisis del Entorno se decide que es necesario aumentar la participacin del mercado de la empresa y llegar a sus clientes
utilizando las mejores estrategias de marketing.
3. En el anlisis de Debilidades se concluye que es necesario mejorar la satisfaccin de la fuerza laboral y sobre todo aumentar la
seguridad de la informacin.
4. El visualizar a la organizacin corporativa al crecimiento esperado de los negocios y mantenerse a la altura de empresas
competitivas.
5. El decidir aumentar el margen de rentabilidad para poder apuntalar el crecimiento.
6. Utilizacin de contratos de confidencialidad que permitan tener un lmite de acerca de la informacin que se maniobra en la
compaa

Se debe tomar en consideracin los 3 aspectos bsicos de la seguridad en cuanto a la seguridad de la informacin

Confidencialidad: La informacin debe ser accedida slo por las personas autorizadas a recibirla.
Integridad: La informacin debe ser correcta y completa.
Disponibilidad: La informacin debe estar disponible siempre que sea necesario

Organigrama funcional de una empresa Industrial o Textil

1. Planifica
2. Organiza
3. Controla la Administracin

Gerente

1. Aconseja
2. Organiza

Jefe de
Produccin
1. Control de
Calidad
2. Selecciona los
productos

Asesor

Jefe Finaciero

1. Elaboracin de
presupuesto
2. Control de
ingresos y egresos

Jefe de recursos
humanos

Dpto. Mercadeo

Jefe de Sistemas

1. Recluta
2. Evaluacin
3. Contrata
4. Selecciona

1. Polticas de
Precios
2. Ventas
3. Estrategias

1. Polticas de
Seguridad
2. Auxiliar de
Gerencia
3. Planifica

Organigrama por procesos de una empresa Industrial o Textil

C
L
I
E
N
T
E
N
E
C
E
S
I
D
A
D
E
S

ESTRATEGICO
Planificacin

Gestin de recursos

Gestin Comercial

OPERATIVO
Pedido del
Cliente

Diseo del
producto

Planificacin y
Programacin

Fabricacin
del Producto

Expedicin
del Producto

APOYO
Mantenimiento

Servicios de y Suministros

Sistema de informacin

C
L
I
E
N
T
E
S
A
T
I
S
F
E
C
H
O

Definir los procesos estratgicos, tcticos y operativos.

Procesos Estratgicos:
1. Elaboracin un plan estratgico para la innovacin de productos de calidad
2. Cumplimiento de Estndares para la elaboracin de productos
3. Mantener buen trato al cliente mediante la contratacin de personal oportuno
4. Elaborar planes para gestionar la comercializacin de manera estratgica.
5. Planificar estrategias de marketing que permita dar a conocer la organizacin
6. Tratar de superar a nuestros competidores
7. Proyectar reduccin considerable de egresos
8. Gestionar equipo humano estratgico y talentoso
9. Explotar la venta en lugares donde haga falta ese consumo
10. Motivar econmicamente al grupo empresarial

Procesos Tcticos:
1. Promociones y descuentos especiales a clientes potenciales
2. Beneficios por la compra de productos seleccionados
3. Alianzas empresariales para cumplir un mismo objetivo
4. Buena gestin y administracin de recursos para utilizados eficientemente
5. Inversin en equipos tecnolgicos
6. Coordinar y liderar proyectos con responsabilidad
7. Propiciar de informacin coherente para evitar malos acuerdos
8. Capacitacin idnea al personal de mercadotecnia para promocionar eficientemente los productos
9. Establecer planes de logsticas para mejor distribucin de los productos

Procesos Operativos:
1. Cumplir con las requisiciones a la medida del cliente
2. Innovar y disear los recipientes y envases de productos de buena calidad
3. Planificar, programar y coordinar la entrega del producto al cliente
4. Fabricar productos basndose en estndares de calidad
5. Coordinar y monitorear la transportacin de los productos
6. Distribucin del servicio o producto al tiempo pertinente

Identificacin de posibles problemas en empresas Industriales o textiles


Las deficiencias de muchas empresas industriales o textiles aplicado al dominio de la seguridad de los recursos humanos se
atribuyeron a los siguientes factores:
1. Inadecuada seleccin del equipo de trabajo.
2. Insuficiencia de la informacin destinada a planes estratgicos y de accin
3. Deficiencia en establecer polticas de seguridad que comprometan la informacin de la empresa
4. Baja priorizacin de cumplimiento de polticas de seguridad industrial
5. Mala gestin de procesos o incumplimiento de metas organizacionales al grado de resultar intiles.
6. Ineficaz realizacin de las revisiones de los planes estratgicos de las unidades de negocios.
7. Insuficiente vinculacin entre planeacin estratgica y control.

Anlisis del FODA en la aplicacin de la seguridad en los recursos humanos


Fortalezas:
1. Personal de recursos humanos capacitado y experimentado
2. Gestin de planes de seleccin de personal
3. Elaboracin de contratos de confiabilidad para el personal interno
4. Remuneracin justa para los empleados de acuerdo a sus habilidades
5. Asignacin de cargos idneos de acuerdo a las capacidades de cada empleado
6. Documentacin y valoracin del personal interno
7. Eleccin del personal de confianza para manipular informacin sensible
8. Planificacin estratgica de contratacin de personal
9. Establecimiento de polticas de seguridad industrial
10. Cumplimiento de estndares y normas de calidad
Oportunidades:
1. Exploracin del mercado Internacional.
2. Alianza con otras empresas para conseguir un mismo objetivo.
3. Arriesgar inversin para abrir nuevos negocios.
4. Explorar lugares donde no se comercialice los mismos productos
5. Explotar estratgicamente lugares donde exista deficiencia en la produccin.

Debilidades:
1. Elaboracin de productos de corta duracin.
2. Bajo poder de negociador con proveedores y clientes.
3. Competidores certificados y cumplidores de estndares
4. Baja produccin interna
5. Mala relacin con personal interno
6. Descoordinacin de planificaciones estratgicas
7. Falla logstica para transportar productos al tiempo establecido

Amenazas:
1. Contratacin de personal no apto o no capacitado.
2. Deficiencias en la gestin de seguridad de la informacin.
3. Seleccin de personal no confiable en la manipulacin de informacin sensible.
4. No gestionar ningn plan de contratacin al personal .
5. Apuntalar a negocios ilcitos
6. Realizar alianzas no favorables.
7. Proveer de informacin sensible a personal no autorizado
8. Dejar claves de sesin a vista pblica
9. No contar con un plan de recuperacin ante desastres
10. Establecer bajos niveles de polticas de seguridad
11. Mantener configuraciones bsicas o de fabrica
12. No realizar el seguimiento o monitoreo constante del entorno empresarial

Manual de procedimientos para la aplicacin de la seguridad de los recursos humanos


1.

Aplicar polticas de Seguridad ms estrictas y centralizadas. Si es necesario, consultar a especialistas de Seguridad


informtica.
2. Aplicar polticas de encriptacin de la informacin.
3. Aplicar polticas de encriptacin del trfico de la informacin.
4. Establecer Circuitos de control de acceso y de vigilancia sobre las diversas reas.
5. Mantener las bases de datos replicada en forma externa , para utilizarla como contingencia.
6. Auditar la seguridad con periodicidad.
7. Establecer contratos de confidencialidad con todo el personal.
8. Establecer contratos de confidencialidad con proveedores de servicios vinculados a informacin que queremos proteger y,
de la misma manera, exigir que el proveedor lo posea con sus empleados.
9. Si utiliza encriptacin, encripte TODO, si no, es fcilmente detectable dnde est la informacin importante.
10. Tener planificado y documentado un plan ante desastres para evitar perdida de informacin y minimizar el riesgo de
destruccin de la lgica del negocio.

Conclusiones
El recurso humano es una de las principales fuentes de riesgo para la seguridad de la informacin, por lo tanto en este dominio se
conocen los aspectos que se deben tener en cuenta antes, durante y despus de la relacin laboral.
Adems se debe tener en consideracin aspectos tales como: La aplicacin de los trminos y condiciones de contratacin, los
programas de concienciacin, formacin y capacitacin, los procesos disciplinarios y los puntos a tener en cuenta en caso de que
finalice la relacin laboral o cambio de puesto de trabajo como pueden ser la devolucin de activos y la suspensin de las
credenciales de acceso, mantenerse atento a las amenazas y vulnerabilidades que se presenten en la empresa
Recomendaciones
1.

En una empresa industrial el personal de recursos humanos es el encargado de l contratacin o ingreso de nuevo
personal por eso se debe permitir conocer los antecedentes de sus empleados actuales con el fin de conocer las
habilidades, destrezas y objetivos de los mismos, para que la organizacin se d una idea los aspectos que el empleado
debe mejorar o cambiar e inclusive saber para que cargos esta apto dicho recurso.

2.

El rea de recursos humanos debe contener o debe quedar documentado acuerdos de confidencialidad, materiales de
concientizacin, contratos de empleo entre el empleado y la organizacin la responsabilidad de los trabajadores
relacionada con la proteccin de la informacin manejada por el personal que manipula informacin sensible dentro de
la organizacin.

3.

El rea de recursos humanos debe trabajar en conjunto con el rea de seguridad de la informacin para prescindir una
valoracin del proceso de verificacin de antecedentes que se debe aplicar al personal que se integre a la Organizacin,
teniendo en consideracin el tipo y clasificacin de la informacin a la que tendra acceso en sus respectivos cargos y
responsabilidades, establecer lmites y parmetros que ayuden en el proceso de administracin y cuidado de la
informacin.

4. Anualmente se debe considerar la posibilidad de revisar en conjunto con los empleados los trminos, acuerdos y
condiciones expuestas en los contratos laborales, para as garantizar el compromiso que adquirieron con relacin a la
seguridad de la informacin con la organizacin.

Potrebbero piacerti anche