Documente Academic
Documente Profesional
Documente Cultură
Organismos
Accionistas
Internacionales
Objetivos definidos en
EMPRESA un periodo de tiempo.
Entidades del
Empleados
Estado
Socios de
Negocio
Medido sobre el
Clientes desempeo (generales o
especficas)
O
Organismos Desviaciones
Accionistas
B
Metas Definidas
Internacionales
J
E
Alcanzadas
EMPRESA T
Metas
I
V
Entidades del
O
Empleados
Estado
S
Pueden afectar a uno o
ms stakeholders.
Socios de
Negocio
Objetivos
Misin
Objetivos del
SGCS
n
Visi
NORMA BASC
Seguimiento, medicin,
anlisis y evaluacin
El seguimiento:
Indicadores
Desviaciones
Seguridad BASC
Metas Definidas
Reportes
Objetivos de
Grficos
Alcanzadas
Responsables
Metas
Toma de Decisiones
Riesgo de la ocurrencia
Seguimiento, medicin,
anlisis y evaluacin
Definicin de Definicin de
Objetivos Indicadores y
Metas
Medidas Establecimiento
Correctivas de Acciones
Revisin de
Resultados
Seguimiento, medicin,
anlisis y evaluacin
Objetivos
(Procesos,
controles,
procedimientos)
Objeto de
Revisin y medicin
mejora (atributos)
Tablero
(Indicadores)
3. Determinar mtricas e indicadores
Objetivo:
Asegurarse que Revisin y
todos los mejora: Mejorar
empleados sean la herramienta
conscientes de de comunicacin
los riesgos en la
empresa
Indicador: % de
Atributo: los empleados
Empleados que que han seguido
han seguido la la sesin de
sesin de sensibilizacin y
sensibilizacin han superado
con xito
Definir Deben definirse objetivos del sistema de gestin de control
objetiv
objetivos y seguridad, que deben ser objetos de seguimiento y
medicin.
Tctico
Operativo
Los indicadores es la relacin de mtricas (i.e . Nmero de empleados/numero de
agencias); o ser calculados sobre el valor meta (% del presupuesto ejecutado).
Deben cubrir todos los aspectos crticos relacionados a la seguridad.
No deben usarse demasiados indicadores que mareen el anlisis. Cada indicador
debe medir nicamente una dimensin u objetivo.
Deben ser prcticos y fciles de calcular con la data disponible e interpretar
(Comprensibles).
Deben evolucionar en el tiempo, producto del aprendizaje adquirido.
Existe un orden jerrquico entre los indicadores (producto de causa efecto). No
deben haber brechas ni superposiciones en los indicadores utilizados (debe
haber exclusividad entre indicadores de estos procesos).
Nombre Como vamos a nombrar al indicador
Dimensiones Desagregados del indicador: por zona geogrfica, por producto, por
empleado, etc.
4. Taller Prctico
Eres el responsable de seguridad de una empresa de
servicios logsticos que acaba de certificarse en BASC.
La gerencia considera la seguridad como tema crtico, por lo
que te ha encargado el desarrollo de un tablero de control de
gestin de la seguridad.
Cuentas con una red de datos con un Data Center donde
cuentas con sistemas informticos que soportan el proceso de
control de su cadena logstica.
Han transcurrido tres meses desde la certificacin y la
gerencia quiere ver la situacin actual del sistema de
seguridad, tomando referencia la seguridad en tecnologas de
informacin segn el estndar BASC.
Qu debemos proteger del servicio de soluciones e-
Definir business? Qu espera la gerencia del mismo? Qu
objetiv
objetivos
cumplimiento legales debemos cumplir en dicho servicio?
Quines son responsables de los mismos?
Definir los Qu debemos medir para asegurar la proteccin del
objetivos
objetiv servicio de soluciones e-business? Cuales son los riesgos
de
medicin
med que debemos tratar? Cmo aseguramos la capacidad y los
cumplimientos de los niveles de servicio?
AGENTES
MUESTREOS
ESCANEO
LOGS DE AUDITORIA
ENTREVISTAS
REGISTROS
No se puede
administrar lo que no
se puede medir!!!
Peter Drucker
MUCHAS
GRACIAS!!!