Caso de Estudio

July 16, 2017 | Autor: J. Poveda Ruiz | Categoría: Auditoría
Share Embed


Descripción

SofTic S. A.
Lea y analice el siguiente caso, realice un análisis de Riesgo:
SofTic S. A. es una empresa costarricense con apenas dos años en el mercado que se dedica a la producción de software. Su estructura organizativa está conformada por cuatro departamentos: Administración, Finanzas, Ventas y el departamento de Informática, en total hay veintisiete miembros, incluidos analistas, programadores, administradores, contadores, afanadoras, etc.
La empresa produce sistemas de información para otras empresas, un sistema de éstos puede ser sencillo (liviano, local, con medidas de seguridad aceptables) hasta uno complejo (de gran tamaño, distribuido y con medidas de seguridad extremas). A menos de tres semanas SofTic debe entregar cuatro proyectos:
El lactiOrg, para una transnacional productora de leche en polvo, un SMBD que se conectará a diferentes sucursales de Latinoamérica
VidCasto, una página web con su respectiva Base de Datos, en donde se almacenarán los datos de los clientes, cotizaciones, Ventas en Línea, etc.
SysteBamby, una base de datos local para un colegio privado de San José, que almacenará toda la información académica de los estudiantes.
TEPELLAS, un sistema de información que controla las entradas y salidas de inventario, a través de pedidos y ventas para una tienda exclusiva para mujeres.
La empresa tiene dos equipos de trabajos informáticos que pueden trabajar independientemente en proyectos diferentes. Sin embargo el lactiOrg es un proyecto grande que para terminarlo en las tres semanas que se comprometieron en la entrega, tendrían que trabajar los dos equipos juntos. El VidCasto, no es un sistema tan grande y está en un 70% de su desarrollo más la documentación. Pero el systeBamby y TEPELLAS ni siquiera se han empezado a desarrollar, aunque el análisis de requerimientos ya se había hecho.
Y aunque la empresa no piensa en abandonar tres de los proyectos, la gerencia quiere priorizar el lactiOrg, ya que el contrato en una de sus cláusulas contiene una multa por retraso del 25% del costo total del sistema si se entrega en el plazo convenido.
Jorge Quant, director del departamento de ventas le pregunta a Luis Carrillo, contador: - "¿a caso vamos a quedar mal con estos clientes?, ¿cómo quedará el prestigio de la empresa si sucede esto?". Y su contador le responde, -"eso es nada, todos estos clientes ya pagaron el 50% de cada uno de los proyectos, habrá que reembolsarles el dinero y todo esto ya fue declarado en la renta."
Por otro lado, - ¿Qué es lo que ha pasado si como siempre se determinó el tiempo de entrega de los sistemas y me dijiste que eso estaba bien? – Pregunta el gerente general al director de informática.
Bueno, - dice relajadamente el director de informática, - ya te dije que no te preocupes, tengo la solución y sin quedar mal a los Clientes. Compremos el SysteBamby y TEPELLAS empaquetado listo para entregar, conozco quien nos puede hacer ese trabajo, eso sí el costo será seguramente un poco más de lo cobramos nosotros, ya que el tiempo para ellos es de tres semanas y para nosotros fue de de casi tres meses. Se le entrega la información que tenemos para desarrollarlos y tranquilo.
Todos discuten en la mesa la idea, y pronto se olvidan de la pregunta: ¿Qué había pasado?
Lo cierto es que nunca se ha hecho un plan estratégico, la gerencia no conoce la necesidad de hacerlo. El área de informática tiene sus propios intereses y normalmente lleva una dirección opuesta a las ideas de la gerencia, quizá sea porque éste pocas veces comunica su visión.
Por otro lado, los trabajadores constantemente se están quejando del trato que se les da, tómese en cuenta que muchos proyectos requieren horas de trabajo nocturnas y nunca se pagan, su gerente dice que eso no sucedería si no llegarán a platicar y estar en internet en horas laborales. Así que el compromiso de cada uno de los trabajadores, da mucho que decir.
Otro de los aspectos es que la TI no está siendo bien administrada, muchos de sus sistemas hacen uso de programas piratas. Y esto se da por la inconsistencia del plan de inversión. SOFTIC ya ha trabajado antes con proveedores de servicios de informática, los cuales hacen entrega de procedimientos almacenados de bases de datos, archivos de soporte, interfaces de usuario, entre otros. Sin embargo, pocas veces son monitoreados, y desde luego no entregan en el tiempo estimado, pero como SOFTIC normalmente se atrasa en lo suyo, no son afectados por los proveedores.
Finalmente, el ambiente físico es un desastre, analistas, programadores y operadores, técnicos de redes y servidores pueden acceder a cualquiera de los otros lugares de trabajo dentro del departamento de informática, incluyendo el Site, y es que el diseño de éstas es propicio para la comunicación entre todos. La semana pasada, se había dañado una laptop porque el director de informática regó su café.
La organización reconoce la necesidad de estructurar las funciones de soporte de TI. Se establecen algunos procedimientos estándar, pero las actividades de operación son de naturaleza reactiva. Ejemplo de esto, hace tres meses hubo un cortocircuito que empezó un pequeño fuego en uno de los departamentos, por suerte fue durante el día y apagarón las llamas con trapeadores húmedos ya que no hay extinguidores, de echo esto los dejó sin aire acondicionado en el área donde están los dos servidores, este aire aún no ha sido sustituido. Y aunque no se puede culpar a una sóla persona por esto el encargado de mantenimiento técnico ya estaba sabido que las conexiones eléctricas no eran correctas, él se vale de que es cofundador de SOFTIC.


1






Lihat lebih banyak...

Comentarios

Copyright © 2017 DATOSPDF Inc.