Please enable JavaScript.
Coggle requires JavaScript to display documents.
Tecnologías de la información en los negocios - Coggle Diagram
Tecnologías de la información en los negocios
1. Estrategia de tecnologías de la información :
Algunos Objetivos de la Estrategia de TI pueden ser:
Alinear las TI con las principales prioridades y objetivos de desarrollo de la organización
Crear las condiciones en las que los recursos informáticos puedan utilizarse de la manera más eficiente
Aprovechar los recursos informáticos de forma adecuada
Mejorar los servicios informáticos existentes
Podemos Definirlo como los documentos o el plan que se realiza con el fin de utilizar de manera óptima la TI, buscando alcanzar los objetivos de la empresa en un tiempo determinado.
2.Proceso de planificación de estrategia de TI
La planificación de Estrategia de TI es el proceso mediante el cual desglosamos las operaciones de una empresa, alineándolas a los objetivos de la empresa
.
1) Conozca los objetivos del negocio.
Entender los objetivos de la organización para que las metas del sector estén de acuerdo con éstos.
3) Defina los Objetivos.
Esta etapa es importante. Es importante plantear objetivos que sean realistas y comprometidos en la dirección del plan establecido.
2) Defina la estrategia de TI
es necesario determinar las formas con las que este sector contribuirá al negocio, tomando en cuenta la misión y visión que se tenga del sector de TI, y sus valores esenciales.
4) Evalúe la situación actual de TI.
Es realizar una diagnóstico o una autevaluación crítica y objetiva de las actividades de la empresa para poder definir nuevos planes que aporten novedades para mejorar.
5) Cree un plan de ejecución
Nos permite dettalar las estrategias definidas para optimizar la participación del sector en la conquista de las metas de nuestra empresa u organización.
6) Monitoree la ejecución de los planes de acción
El monitoreo nos permite garantizar que las actividades en la empresa se estén empleando de acuerdo a lo que se estipuló en el plan, evaluándolas de manera frecuente.
7) Ajuste el plan
Derivado del monitoreo, al ver las ventajas y desventajas que ha resultado el plan establecido, es que se adoptan nuevas acciones que permitan mejorar el desempeño de la empresa.
3.Riesgos de tecnologías de la información
Se refiere a la posibilidad de que los sistemas de información, los datos o procesos tecnológicos de una empresa u organización, se vean vulnerados o comprometidos.
Amenazas Cibernéticas: Se refiere a la posibilidad de ataques maliciosos realizados diversos actores, como crackers. Estos ataques pueden incluir malware, como virus y ransomware, así como ataques de denegación de servicio (DDoS), phishing y ataques de ingeniería social.
Riesgos Internos: Provienen de personas dentro de la organización, como empleados, contratistas o socios comerciales, y puede incluir el uso indebido de datos, divulgación de información confidencial, o la negligencia en la protección de la seguridad de la información.
Pérdida o Robo de Datos: La pérdida o robo de datos ocurre cuando información sensible o confidencial cae en manos equivocadas. Esto puede suceder debido a brechas de seguridad, errores humanos, dispositivos perdidos o robados, o espionaje.
Fallas en la Infraestructura Tecnológica: Las fallas en la infraestructura tecnológica, como servidores, redes o sistemas de almacenamiento, pueden resultar en la pérdida de datos o interrupciones en los servicios. Estas fallas pueden ser causadas por errores de configuración, sobrecargas de tráfico, problemas de hardware o software, o desastres naturales.
4.Pasos para la gestión del riesgo.
Es una disciplina científica; es el proceso donde la empresa mantiene bajo control todas aquellas situaciones que representen un peligro en el logro de sus objetivos.
Identificación del riesgo. Consiste en detectar los posibles riesgos que amenazan a la empresa o proyecto.
Análisis. Esta fase nos ayuda a estudiar los factores de riesgo y conocer las posibles consecuencias de cada uno de los riesgos identificados.
Evaluación. Tras el análisis, el proceso continúa con una evaluación que nos ayuda a determinar la magnitud de los riesgos. Deberemos decidir cuáles de ellos son aceptables y cuáles hay que tratar.
Limitación. Seguidamente es el momento de poner en marcha la estrategia de respuesta asociada a cada riesgo.
Vigilancia. Por último, es preciso que se supervisen para asegurarnos de que las estrategias funcionan y que ninguno se convierte en una amenaza mayor.