Está en la página 1de 153

“El optimismo siempre tiene un plan… el pesimista tiene una excusa”

Tendencias en
tecnologías emergentes
y la industria 4.0
Roberth Chávez Jara
• 17+ en consultoría en Deloitte Ecuador
• Actualmente Gerente de Auditoría TI y Transformación en Banco Pichincha
• Certificaciones internacionales: PMP, CISA, CISM, CRISC, CPDSE, ISO 27001, ISO 31000, ISO 27032, e ISO
22301
• Ex Vicepresidente ISACA Ecuador 2016-2018
• Miembro Fundador AECI
• Docencia: UDLA, UEES, UTE, U Hemisferios
Join at slido.com
#311167

ⓘ Start presenting to display the joining instructions on this slide.


¿Cuál es la mejor película que han visto
últimamente?

ⓘ Start presenting to display the poll results on this slide.


¿Quiénes son Uds.?
• Áreas de experiencia profesional
• Industria de la empresa en la cual labora actualmente
• Expectativa de la materia
• Opinión sobre tendencias tecnológicas
Logística de sesiones
• Sesiones:
• 14, 15 y 16/Jul (J-V de 19 a 22 hrs, S de 08 a 14 hrs)
• 21, 22 y 23/Jul (J-V de 19 a 22 hrs, S de 08 a 14 hrs)
• Breaks:
• J-V: 30min
• S: 30 min, 45min
• Vamos a trabajar en grupos (se pueden agrupar s/g materias anteriores).
• Sesión principal en MS Teams (para trabajar en grupos pueden salir y usar canales alternos)
• Material, exámenes y envío de caso de estudio se realizará vía plataforma MOODLE.
• Canales de comunicación:
• WhatsApp
• Correo
Calificaciones
• La materia tiene 3 notas:
• Trabajos en grupo (30%)
• Examen módulo 1 y 2 (30%)
• Caso práctico (40%)

• Se requiere 75% de asistencia (5 sesiones) para pasar la materia. Más de 15 min de retraso se
considera ausencia.

• Fechas:
• Examen: 23/Jul
• Envío de caso: 29/Jul
Respeto

Participación

Colaboración
OBJETIVO 01
Conocer y entender las principales tendencias

tecnológicas relevantes en el ámbito empresarial.

OBJETIVO 02
Conocer y entender las tecnologías emergentes

relevantes y su potencial aplicación en los

negocios.

OBJETIVO 03
Identificar los principales aspectos que los profesionales

involucrados en el despliegue y gestión de tecnologías

emergentes para asegurar su correcto aprovechamiento.


¿Qué es lo más importante de la
tecnología?

ⓘ Start presenting to display the poll results on this slide.


¿Qué es la industria 4.0?

Blindar la organización para el futuro.


¿Qué es la industria 4.0? – Otros conceptos
¿Qué es la industria 4.0?
¿Qué es la
industria 4.0?
¿Qué persigue la Industria 4.0?

ⓘ Start presenting to display the poll results on this slide.


¿Qué persigue la industria 4.0?
¿Qué persigue la industria 4.0?

Crear valor – Crecimiento del negocio

Retener valor – Eficiencia Operacional


La organización busca llegar a la generación
millenial con sus productos.

ⓘ Start presenting to display the poll results on this slide.


La organización busca llegar con su producto a
EMEA (Europa, Middle East y Asia).

ⓘ Start presenting to display the poll results on this slide.


La organización busca minimizar probabilidades de multas /
sanciones por cumplimiento de normativas de producción.

ⓘ Start presenting to display the poll results on this slide.


La organización busca suplir la demanda de un grupo de
defensores de animales por productos "not tested on animals".

ⓘ Start presenting to display the poll results on this slide.


La organización busca minimizar protestas por el uso de químicos
prohibidos en la fabricación de sus productos.

ⓘ Start presenting to display the poll results on this slide.


La organización busca mejorar sus márgenes reubicando sus
fábricas en países con leyes laborales más beneficiosas para el
empleador.

ⓘ Start presenting to display the poll results on this slide.


La organización busca captar nuevos mercados y segmentos
mediante la fusión con el competidor más fuerte en el mercado
(en 2do lugar luego de la propia organización).

ⓘ Start presenting to display the poll results on this slide.


Tecnologías habilitantes
Tecnologías habilitantes
Tecnologías habilitantes – Robots autónomos

Sin embargo evolucionan


para ser más flexibles,
autónomos y cooperativos.
Tecnologías habilitantes – Robots autónomos
Tecnologías habilitantes – Robots autónomos
Tecnologías habilitantes – Robots autónomos
Tecnologías habilitantes – Robots autónomos

DISCUSIÓN

1. ¿Es aplicable en Ecuador?


2. ¿Qué requiere para incrementar su aplicación?
Tecnologías habilitantes – Cloud Computing

Sin embargo, no todo es cloud


computing.
Tecnologías habilitantes – Cloud Computing

https://www.comunidadbaratz.com/blog/la-adopcion-e-impacto-del-cloud-computing-en-el-mundo/
Tecnologías habilitantes – Cloud Computing
Tecnologías habilitantes – Cloud Computing

DISCUSIÓN

1. Principales ventajas y desventajas


2. Principales retos para su implementación
Tecnologías habilitantes – Internet de las cosas (IoT)

Potenciales aplicaciones que


superan el ámbito industrial
Tecnologías habilitantes – Internet de las cosas (IoT)

7.6 mil millones de dólares


para el 2021

- Brasil con 3.294 millones de dólares,


- México con 3.037 millones de dólares, y
- Colombia con 424 millones de dólares.
Tecnologías habilitantes – Internet de las cosas (IoT)
Tecnologías habilitantes – Big Data

Aporta a….
¿En que consideran que el Big Data aporta a
las instituciones? (1-2 palabras)

ⓘ Start presenting to display the poll results on this slide.


Tecnologías habilitantes – Big Data

https://www.statista.com/statistics/993318/big-data-analytics-revenue-latin-america/#:~:text=The%20big%20data%20and%20analytics,reach%208.5%20billion%20in%202023.
Tecnologías habilitantes – Big Data
Tecnologías habilitantes – Realidad Aumentada (AR)

Acercar la experiencia a
potenciales clientes.
Tecnologías habilitantes – Realidad Aumentada (AR)
Tecnologías habilitantes – Realidad Aumentada (AR)

DISCUSIÓN

1. ¿Consideran que es posible usar AR en su


organización?
2. ¿Cómo mediría el retorno de la inversión (ROI)?
Tecnologías habilitantes – Fabricación Aditiva

Personalización y entrega
oportuna.
Tecnologías habilitantes – Fabricación Aditiva
Tecnologías habilitantes – Ciberseguridad

Protección de la triada CID


Tecnologías habilitantes – Ciberseguridad

Evolución 2014 a 2021


6000
5217
5000

4000

3000
2276
2000 1746
1280 1449
1045 960
1000 507

0
1 2 3 4 5 6 7 8
APROPIACIÓN FRAUDULENTA POR MEDIOS ELECTRÓNICOS
Tecnologías habilitantes – Ciberseguridad
Evolución 2014 a 2021
450 418
400
350
293
300
236 244
250 218 213
200
141 145
150
100 76
54 59 47 54 49
37
50 17
0
1 2 3 4 5 6 7 8
ACCESO NO CONSENTIDO A UN SISTEMA INFORMÁTICO, TELEMÁTICO O DE TELECOMUNICACIONES
ATAQUE A LA INTEGRIDAD DE SISTEMAS INFORMÁTICOS
TRANSFERENCIA ELECTRÓNICA DE ACTIVO PATRIMONIAL
Tecnologías habilitantes – Ciberseguridad
Trabajo grupal # 1

Para las tecnologías habilitantes asignadas, analice con su grupo y responda estas
preguntas:

1. ¿De donde vienen estas tecnologías? En algunos casos, es la evolución a conceptos


existentes por muchos años.
2. ¿Hacia adonde van?
3. ¿Cómo lo pondría en práctica en la industria de su empresa, con un ejemplo
concreto?
4. ¿Cómo convencería a la alta administración de implementar el punto 3? Use aspectos
cuantitativos y cualitativos.

Prepara una presentación para mostrar respuestas a esto con infografías (es decir con
textos concretos, que ayuden a su speech), coordine la participación de todo el grupo y
exponga como si maestría dependiera de esta presentación.
90 min
Tecnologías habilitantes – DeepDive sobre Cloud Computing
Evolución / Historia
Tecnologías habilitantes – DeepDive sobre Cloud Computing
Características, modelos y despliegue
Tecnologías habilitantes – DeepDive sobre Cloud Computing
Características, modelos y despliegue
Broad
Network
Access
Los servicios se
consumen a
través de Internet On-Demand Self-
o intranet.
service
El cliente puede
Rapid Elasticity incrementar o
Se puede aprovisionar o decrementar los servicios
desaprovisionar recursos sin necesidad del
de forma rápida proveedor.
(impression de recursos
ilimitados).

Resource pooling
Varios clientes pueden
compartir los recursos
Measured service dependiente del tipo de
Los servicios se facturan con despliegue y servicio
base en uso. Se puede medir y contratado.
monitorear el uso y establecer
límites de expansion y pagar
por el uso específico.
Tecnologías habilitantes – DeepDive sobre Cloud Computing
Características, modelos y despliegue
Tecnologías habilitantes – DeepDive sobre Cloud Computing
Características, modelos y despliegue
Tecnologías habilitantes – DeepDive sobre Cloud Computing
Roles y responsabilidades
Tecnologías habilitantes – DeepDive sobre Cloud Computing
Peores prácticas sobre Cloud Computing

Escenarios
Migración Seguridad o “cortes de
aplicaciones a Falsas El favorito o el
inseguridad en servicio” y
la nube expectativas apropiado?
la nube? fuera de
servicio

Cambio Competencias
organizacional
Tecnologías habilitantes – DeepDive sobre Cloud Computing
Modelos de gestión TI para la nube
Trabajo grupal # 2

Tomar un proceso de ITIL, analizar como cambiaría al moverse de un enfoque “on-


premise” a la nube. Debe seleccionar un modelo de servicio específico (IaaS, PaaS
o SaaS) y sobre eso basar su análisis.

De preferencia debe mostrar los cambios y recomendar estrategias y/o


consideraciones para gestionar efectivamente este proceso en caso de que su
empresa opte por migrar a la nube. Prepare una presentación para defender su
análisis.

Nota: puede encontrar una referencia en el recurso B10, pág. 100.

60 min
Gestión de riesgos
¿Qué es riesgo para Ud.? (1 palabra)

ⓘ Start presenting to display the poll results on this slide.


Gestión de riesgos

Efecto de la incertidumbre
sobre la consecución de los
objetivos

Fuente: ISO 31000


Gestión de riesgos

El riesgo es a menudo expresado en términos de una combinación


de las consecuencias de un suceso y la probabilidad de ocurrencia
asociada.

Probabilidad Consecuencia
Riesgo
(Suceso) (Impacto)

ISO 31000
Gestión de riesgos
Los riesgos identificados deben gestionarse, no sólo ser mitigados o evitados

Administrar los riesgos para ayudar a crear valor para los accionistas (crecimiento)

Desarrollo de nuevos productos

Riesgos Nuevos modelos de precios


recompensados
Nuevos mercados objetivos

Valor
Sanciones y multas
Riesgos no
recompensados Fraude

Desastres

Administrar los riesgos para ayudar a proteger el valor del accionista (activos existentes)

Los negocios prosperan por tomar riesgos, pero fallan cuando los riesgos se gestionan de manera ineficaz. Las organizaciones deben dedicar
recursos tanto para la toma de decisión sobre riesgos como para su gestión.
Gestión de riesgos

Probabilidad Consecuencia
Riesgo
(Suceso) (Impacto)

Impacto:

• Magnitud de las consecuencias que tiene para la organización el hecho que un evento
explote una debilidad. Se debe expresar en términos de negocio.
• Su medición puede ser cuantitativa o cualitativa.

Fuente: ISO 31000


Gestión de riesgos

Probabilidad Consecuencia
Riesgo
(Suceso) (Impacto)

Probabilidad:

• Estimación de ocurrencia o potencial de ocurrencia de un evento. Se puede expresar en


términos de frecuencia o número de veces de ocurrencia.
• Su medición puede ser cuantitativa o cualitativa.

Fuente: ISO 31000


Gestión de riesgos

Fuente: ISO 31000


Gestión de riesgos – Establecer contexto
El contexto externo es el ambiente exterior en el cual la organización busca alcanzar sus objetivos. El contexto
externo puede incluir:

El entorno social y cultural, político, jurídico, normativo, financiero,


tecnológico, económico, natural y competitivo ya sea nacional e internacional.

Factores clave y las tendencias que tienen impacto en los objetivos de la


organización

Las relaciones con las percepciones y valores de los interesados externos

Fuente: ISO 31000


Gestión de riesgos – Establecer contexto
El contexto interno es el ambiente interno en el cual la organización busca alcanzar sus objetivos. El contexto interno puede
incluir:

01 Gobierno, estructura
organizacional, roles y
responsabilidades 05 La cultura organizacional

02 06
Sistemas de información, flujos
Políticas, objetivos y estrategias
de información y procesos para
definidas para poder alcanzarlos
la toma de decisiones

03 07
Capacidades y entendimiento en Estándares, guías y modelos
términos recursos y conocimiento adoptados por la organización
(Capital, tiempo, personas, procesos,
sistemas y tecnologías)

04 08
Forma y alcance de las relaciones
La relación y percepción de todos contractuales
los grupos de interés “stakeholders”
de la compañía

Fuente: ISO 31000


Gestión de riesgos – Establecer contexto
Análisis DOFA
DOFA ó FODA
•Reconocimiento de Marca •Cierto nivel de
•Experiencia en el mercado obsolescencia tecnológica
• Apoyo a políticas sociales •Débiles procesos de
– Base de clientes amplia atención al cliente
•Politización de los cargos
•Poca experiencia en el
mercado

Fortalezas Debilidades
(Interno/Positivo) (Interno/Negativo)

Oportunidades Amenazas
(Externo/Positivo) (Externo/Negativo)

•Poca competencia en • Apertura del mercado


mercado A nacional.
•Mercado en expansión • Ingreso de nuevos
competidores globales e
integrados.
Gestión de riesgos

Fuente: ISO 31000


Gestión de riesgos – Alcance
Gestión de riesgos

Fuente: ISO 31000


Gestión de riesgos – Criterio

R=IxP
• Se ha definido este criterio
en función del negocio?
• Los parámetros utilizados
son subjetivos?
• Es posible diferenciar una
escala de otra (como ir a
Bajo a Medio)?
Gestión de riesgos – Criterio

R=IxP

• La probabilidad responde al
negocio y la industria?
Gestión de riesgos – Criterio
Nivel de
Impacto Cualitativo
Impacto
Interrupción de las operaciones de la Compañía por más de 24 horas*.
Intervención a la Compañía por parte del Ente de Control por Incumplimientos legales y/o contractuales.
Superior Impacto que afecte la imagen de la Compañía negativamente en el mercado relacionada con prácticas
inseguras y/o irregulares.
Pérdida de información crítica de la Compañía o de terceros que no se pueda recuperar.
Interrupción de las operaciones de la Compañía entre 16 y 24 horas*.
Interrupción de las operaciones en todas las oficinas de Guayaquil.
Interrupción de las operaciones en todos los centros de servicios.
Sanciones económicas por incumplimiento de las normas establecidas / operaciones / obligaciones
Mayor contractuales.
Pérdida de información crítica de la Compañía o de terceros que no se pueda recuperar fácilmente.
Incremento en el 100% (o más) del número de reclamos formulados por los clientes.
Impacto que afecte la imagen de la Compañía en el mercado relacionado con el servicio al cliente.
Interrupción de las operaciones de la Compañía entre 12 y 16 horas*.
Interrupción de las operaciones en las grandes ciudades.
Inoportunidad de la información ocasionando retrasos en las labores de las áreas y/o en la respuesta a los
Importante entes reguladores.
Reproceso de actividades y aumento de la carga operativa (ejecutar nuevamente actividades de los procesos
por errores operativos).
Incremento entre el 50% - 100% del número de reclamos formulados por los clientes.
Interrupción de las operaciones de la Compañía por algunas horas*.
Interrupción de las operaciones en las poblaciones.
Menor No afecta la oportunidad de la información de manera significativa, no altera el funcionamiento de las áreas
receptoras y procesadoras de información.
Incremento entre el 10% - 50% del número de reclamos formulados por los clientes.
No hay interrupción de las operaciones de la Compañía.
No genera sanciones económicas y/o administrativas.
Inferior No afecta las relaciones con los clientes.
No afecta la oportunidad de la información.
Gestión de riesgos – Criterio
Gestión de riesgos – Criterio
Nivel de
Impacto Cualitativo
Impacto
Interrupción de las operaciones de la Compañía por más de 24 horas*.
Intervención a la Compañía por parte del Ente de Control por Incumplimientos legales y/o contractuales.
Superior Impacto que afecte la imagen de la Compañía negativamente en el mercado relacionada con prácticas
inseguras y/o irregulares.
Pérdida de información crítica de la Compañía o de terceros que no se pueda recuperar.

Efectividad
Operativa

Reputación

Cumplimiento
normativo /
regulatorio
Gestión de riesgos – Criterio

R=IxP
• Se ha definido como
manejar la combinación I y P
(suma, producto, etc.)?
• Se han definido niveles de
tolerancia / aceptación del
riesgo (aceptable e
inaceptable)?
• Esto es riesgo inherente o
residual?
Gestión de riesgos – Criterio

R=IxP
Gestión de riesgos – Criterio

• Se puede definir la forma


como los controles (diseño) y
Rinh = I x P
su operación (eficacia)
pueden modificar el riesgo…

• ¿CÓMO?
Rres = I x P
Gestión de riesgos – Criterio

R=IxP
1

1
Gestión de riesgos – Criterio
Gestión de riesgos

Fuente: ISO 31000


Gestión de riesgos – Identificación

La organización debe identificar fuentes


de riesgo, áreas de impacto, eventos y
posibles consecuencias. Importancia de
este proceso es generar una lista de
riesgos basado en esos eventos pueden
crear, mejorar, prevenir, acelerar o
retardar el logro de los objetivos.
Gestión de riesgos – Identificación

[Evento que tiene un efecto sobre los


objetivos] provocado por [causa/s] que
da/n lugar a [consecuencia/s].
Fuga de información o
Cierre de mercados asiáticos / indisponibilidad del servicio
europeos provocado por guerra provocado por no aplicación de
Rusia – Ucrania y sanciones a configuraciones de seguridad en
Rusia que da/n lugar a servidores Azure que da/n lugar a
disminución de ventas y pérdida retrasos en proyectos, pérdida de
de productos. clientes, multas / sanciones por
ente regulador.
Gestión de riesgos – Identificación

Evaluación y
Eventos con impacto
Riesgos respuesta de la
negativo
Dirección

La Dirección dirige a
Eventos con impacto
Oportunidades la estrategia de la
positivo
compañía.
Gestión de riesgos – Identificación
Internos Externos

•Inversión en Tecnología •Daño


•Seguridad en los locaciones •Factores económicos
sistemas •Transporte •Regulación
•Capacidad/Fallas •Mantenimiento •Operaciones
extranjeras
•Cambios en
necesidad de clientes
Infraestructura •Desarrollos
Procesos tecnológicos

Tecnología

•Calidad de personal •Naturaleza de las


•Métodos de actividades de la
entrenamiento Recursos Humanos entidad y nivel de
•Motivación y estructura acceso a los
•Acuerdos laborales activos
Gestión de riesgos – Identificación
ESTRATÉGICO

Político y/o
Gobierno Corporativo Modelo de Negocios
Econômico

Adherencia a las Comunicacion y Relación con Competencia y Estructura Fusión y Inovación Cambio de
reglas Divulgación Accionista Mercado Organizacional Aquisiciones Tecnológica gobierno
Incentivos de Reputación e Responsabili- Planeación y Continuidade de Gestión del Satisfación del Escenario
Desempeño Imagen dad Social Presupuesto Negócios Conocimento Cliente Económico
Conduta Anti- Desarrollo de Inversiones y Marcas y Indicadores de
Sucesión Produtos / Desempeño y Política Pública
ética / Fraude Servicios proyectos Patentes Riesgos

FINANCEIRO OPERACIONAL REGULACION

Información y Medio
Crédito Mercado Liquidez Proceso RRHH Regulación
Tecnologia Ambiente

Canales de Acesso y Resíduos, Contábilidad y


Tasa de Costo de Obligaciones Confidenciali- vertimientos y
Concentración Capacitación
Cambio Oportunidad distribución contractuales dad emisiones Finanzas

“Commodities Disponibilidad Capacidad Concentración Recursos


Legal
Garantia Tercerización Confiabilidad
” de Capital Operacional de personal Naturale

Incumplimient Eficacia y Perdida y/o Limite de Seguridad


Derivados Flujo de caja Disponibilidad Laboral
o Eficiencia obsolescencia Autoridad industrial y SO
Falla de Seguridad Retención de Tributário /
Tasa de Producto / Integridad
interés Servicio Patrimonial Talentos Fiscal

Suministro Prácticas
Participación Civil
Comerciales

Ambiental
Trabajo grupal # 3

Antecedentes

Modelo para permitir acceso conveniente,


ubicuo a la red bajo demanda a un conjunto
compartido de recursos informáticos
configurables (por ej: redes, servidores,
almacenamiento, aplicaciones y servicios) que
pueden ser rápidamente aprovisionados y
liberados con un esfuerzo de gestión mínimos
o interacción proveedor de servicios. (NIST)
Trabajo grupal
01 Servicio bajo demanda

02 Accesó vía red

03 Recursos compartidos Características


esenciales
04 Elasticidad rápida Computación en
nube

05 Servicio monitoreado

06 …..
Trabajo grupal


Infraestructura desplegada en Internet
Características:
1
• Servidores, almacenamiento, red y sistemas operativos
• Escalamiento dinámico
• Costo variable, “as you go/consume” IaaS
• Multi-inquilino



Ambiente para desarrollo de aplicaciones desplegado en Internet
Características:
• Servicio para desarrollar, probar, desplegar, alojar y mantener aplicaciones
2
• Arquitectura multi-inquilino
• Entregado en modelo “uno-a-muchos”
• Usuarios no requieren actualizar SW PaaS
• API permiten integración con sistemas legados



Software desplegado en Internet
Características:
• Acceso web a SW comercial
3
• Gestionado desde una ubicación central
• Entregado en modelo “uno-a-muchos”
• Usuarios no requieren actualizar SW SaaS
• API permiten integración con sistemas legados
Trabajo grupal

SaaS
Mayor control proveedor

PaaS

IaaS
Trabajo grupal
Trabajo grupal

Algunos desafíos:
• Ubicación de los datos
• Datos mezclados
• Transparencia de políticas de seguridad
• Propiedad de los datos
• Negocio en marcha del proveedor
• Auditoría y protección de registros para auditorías
• Gestión de identidades y sistemas de detección de penetración
• Cumplimiento de requerimientos regulatorios
• Recuperación de desastres
Trabajo grupal # 3 – 1era PARTE

Escriba 5 enunciados de riesgos para cualquier ámbito, sólo deben respetar el


orden EVENTO-CAUSA-EFECTO / CONSECUENCIA.

[Evento que tiene un efecto


sobre los objetivos]
provocado por [causa/s] que
da/n lugar a
[consecuencia/s].
30 min
Gestión de riesgos

Fuente: ISO 31000


Gestión de riesgos – Análisis
Cumplimiento
Efectividad
Reputación normativo /
Operativa
Fuga de información o regulatorio
indisponibilidad del servicio
Extremo Extremo Extremo
provocado por no aplicación de
configuraciones de seguridad Alto Alto Alto
en servidores Azure que da/n
lugar a retrasos en proyectos Medio Medio Medio
por 2 semanas, pérdida de
Bajo Bajo Bajo
clientes de -2% participación
mercado y multas / sanciones
por ente regulador por
US$500K.
Extremo
Gestión de riesgos – Análisis

R I
Fuga de información o
indisponibilidad del servicio
provocado por no aplicación de Extremo
configuraciones de seguridad
en servidores Azure que da/n
lugar a retrasos en proyectos
por 2 semanas, pérdida de
clientes de -2% participación
mercado y multas / sanciones
por ente regulador por
US$500K.
Gestión de riesgos – Análisis

R I P
Fuga de información o
indisponibilidad del servicio
provocado por no aplicación de Extremo Probable
configuraciones de seguridad
en servidores Azure que da/n
lugar a retrasos en proyectos
por 2 semanas, pérdida de
clientes de -2% participación
mercado y multas / sanciones
por ente regulador por
US$500K.
Gestión de riesgos – Análisis
R I P
Fuga de información o indisponibilidad del
servicio provocado por no aplicación de
configuraciones de seguridad en
servidores Azure que da/n lugar a retrasos Extremo Probable
en proyectos por 2 semanas, pérdida de
clientes de -2% participación mercado y
multas / sanciones por ente regulador por
US$500K.
Trabajo grupal # 3 – 2da PARTE
Evalúe el nivel de riesgos usando estos criterios desde su perspectiva:
Impacto Operaciones Reputacional Financiero
Catastrófico Parada de sistemas y procesos por + de Noticia / escándalo en prensa escrita y Más de US50.000
48 hrs TV + tendencia en redes sociales.
Reclamos generalizado de clientes.
Grave Parada de sistemas y procesos por entre Reclamos puntualizado de grupo de Entre US$25,000 y 50,000
Para el impacto tome el
24 y 48 hrs clientes. Sin cobertura en prensa escrita
ni TV. Hasta 500 RT en redes sociales.
mayor de los 3 evaluado
Leve Parada de sistemas y procesos por entre Reclamos esporádicos de clientes. Sin Entre US$10,000 y 25,000 como resultado general
16 y 24 hrs relevancia en redes ni prensa ni TV.
Menor Parada de sistemas y procesos por entre No hay impacto. Hasta US10,000
1 y 16 hrs

Probabilidad Descripción
Casi cierto Casos diarios y/o semanales

Probable Casos mensuales y trimestrales

Posible Casos anuales

Improbable Casos cada 5 años

60 min
Gestión de riesgos

Fuente: ISO 31000


Gestión de riesgos – Evaluación

Toma de decisión sobre los riesgos


aceptables y inaceptables.

Una consideración: DEBE HACERSE


LUEGO DE EVALUADOS LOS
CONTROLES Y SU EFECTO EN LOS
RIESGOS
Gestión de riesgos

Fuente: ISO 31000


Gestión de riesgos – Tratamiento

Mitigar Transferir Aceptar Evitar


•Implementar •Compartir, •Monitorear •Eliminar
controles asociación con •Reconocer •Por ejemplo, donde
(mitigar/reducir) alguien. formalmente la sea factible, escoger
•Por ejemplo. Definir, •Por ejemplo, existencia del riesgo no implementar
implementar compartir el riesgo y monitorearlo. ciertas actividades o
controles con socios o procesos que
apropiados para transferirlo generen un riesgo
reducir la mediante cobertura (es decir, eliminar el
posibilidad o el de seguro, acuerdo riesgo al eliminar la
impacto del riesgo contractual u otros causa)
medios.
Gestión de riesgos

Fuente: ISO 31000


Procesos de TI alineados al negocio

¿Cómo priorizan
esto procesos de
TI asegurando
alienación con el
negocio?

TI
Fuente: COBIT 2019
Procesos de TI alineados al negocio
TI debe alinearse con el negocio para brindar el máximo retorno y contribuir
activamente al cumplimiento de metas empresariales:

TI
Fuente: COBIT 5
Procesos de TI alineados al negocio
Veamos el Excel.

TI
Priorización de iniciativas

Fuente: ISO 31000


Priorización de iniciativas

¿Por qué?

Fuente: ISO 31000


Generación y Priorización de iniciativas
Generación y Priorización de iniciativas

Se determina el tipo de iniciativa:


- Ahorros
- Ingresos
- Mixtas
- Mitigación de riesgos
- Cumplimiento normativo

Algunas criterios que deberían cumplir:


- Objetivas
- Innovadoras / Disruptiva
- Medible
- Impacto
¿Qué casos considera más aplicables en su
actual empresa (tipo de iniciativa)?

ⓘ Start presenting to display the poll results on this slide.


Generación y Priorización de iniciativas
Dependiendo del tipo de iniciativa, se arma
un caso de negocio conteniendo mínimo:
- Valor meta
- Beneficios netos recurrentes
- Beneficios únicos
- Costos de implementación (únicos)
- Costos recurrentes
- Premisas / suposiciones (para estimar
impacto)
- Medida de éxito
- Tecnología:
- Hardware
- Software (incluye licencias)
- Disponibilidad (8x5, 24 x7)
- Proveedores
- Arquitectura modelo
Generación y Priorización de iniciativas

Establecer plan de implementación


incluyendo flujo de caja + evaluación de
riesgos de alto nivel (probabilidad e
impacto).

Debe ejecutarse como mínimo un piloto


para medir beneficios (cuando sea posible)
+ indicadores de desempeño / rendimiento
(KPI).
Generación y Priorización de iniciativas

En caso de existir varias iniciativas que


compiten por ser implementadas, se debe
aplicar un esquema de priorización.

Puede hacerlo tan fácil o complejo como


UD QUIERA!
Generación y Priorización de iniciativas

Artefacto: Matriz de priorización basada en


RIESGO y VALOR
Generación y Priorización de iniciativas

¿Pero qué es RIESGO y VALOR?


¿Qué es RIESGO en este contexto?

ⓘ Start presenting to display the poll results on this slide.


¿Y VALOR en el contexto de priorización de
iniciativas?

ⓘ Start presenting to display the poll results on this slide.


Generación y Priorización de iniciativas

VALOR: Depende de la organización.


Por ej. para una empresa del NYSE
el mayor driver será generar
ganancias para el accionista, pero
para una ONG será por ej. brindar
apoyo emocional a desplazados de
conflictos bélicos.
VISIÓN
MISIÓN

ESTRATEGIA
Generación y Priorización de iniciativas

VALOR: Para evitar patinar, centremos


la atención en 3 categorías:

- Valor Estratégico (40%)


- Valor Financiera (30%)
- Valor Clientes (reputacional) (30%)

Los pesos o ponderaciones las


establecen en función de necesidades
y realidades de cada empresa.
Generación y Priorización de iniciativas

RIESGO: Es el impacto producto de la


implementación o no del proyecto.

- Riesgo de Entrega: ¿qué puede salir


mal durante la implementación?
- Riesgo de Negocio: ¿qué pasa si no
implementamos la solución?
Generación y Priorización de iniciativas

Alto

Bajo

Alto Bajo
Generación y Priorización de iniciativas
Generación y Priorización de iniciativas

Llevar adelante implementación aplicando


los lineamientos que garanticen el
beneficio e impacto “prometido”.
Generación y Priorización de iniciativas

Asegurar sostenibilidad de la iniciativa


mediante la revisión de KPIs, con cierta
periodicidad.
Talentos para tecnologías emergentes

90% consideran que deben actualizar su set de skills


de forma anual

Fuente: Sloan Management Review and Deloitte’s 2018 Digital Business Global Executive Study and Research Project
Talentos para tecnologías emergentes
Talentos para tecnologías emergentes

¿Debemos esperar a
necesitar los skills en
nuestros profesionales o
proactivamente los
apoyamos en el
desarrollo de
competencias?
Talentos para tecnologías emergentes

El estudio de Oxford Review del 2019 muestra ciertos temas claves:

1. Existe un nuevo conjunto de competencias básicas en continuo desarrollo que incluye:


• Pensamiento sistémico
• Pensamiento crítico y creativo combinados
• Colaboración y habilidades de las personas (incluyendo las emocionales) y enfoque, junto con las
habilidades técnicas
• Adaptación y flexibilidad
• Proactividad
• Capacidades múltiples y bases de conocimiento más amplias
• Capacidades de gestión del conocimiento, autoaprendizaje y participación activa en comunidades de
práctica
• Orientación al mercado/cliente
Talentos para tecnologías emergentes

El estudio de Oxford Review del 2019 muestra ciertos temas claves (continuación):

2. El medio descuidado. Desarrollar las habilidades de gestión y liderazgo lo antes posible y no esperar a
que la gente se encuentre en la situación de necesitarlas.

3. El "extremo superior" descuidado. El desarrollo y la puesta al día de muchos empleados de mayor


edad y de los líderes y gerentes senior a menudo se descuida. Los empleados de más edad y los
directivos suelen ver el desarrollo como algo para los empleados más jóvenes y nuevos.

4. Cambio de mentalidad. La preocupación por la gestión del talento, la sucesión y la preparación para el
futuro debe producirse en todos los niveles de la organización y no debe dejarse sólo en manos de las
funciones de gestión del talento. El estudio reveló una preocupante autocomplacencia del tipo
"seguimos teniendo éxito", incluso ante el empeoramiento de los resultados de los proyectos y la
escasez de competencias tecnológicas, sobre todo entre los gestores de proyectos y los mandos
intermedios. Los directivos no suelen estar dispuestos a arriesgarse y a probar cosas nuevas, a menos
que algo se rompa realmente.
Talentos para tecnologías emergentes

El estudio de Oxford Review del 2019 muestra ciertos temas claves (continuación):

5. Preocupa que las universidades no preparen a los estudiantes para el trabajo en cuanto a las
habilidades (en lugar de los conocimientos) necesarias. Parece que este nivel de desarrollo se deja en
manos de las organizaciones. El estudio estima que la mayoría de los graduados tardan entre uno y dos
años en el lugar de trabajo para desarrollar las competencias básicas mencionadas anteriormente.
Industry 4.0 Readiness
Industry 4.0 Readiness

Nos permite determinar


donde estamos HOY (AS-IS) y
establecer las brechas para
alcanzar el estado FUTURO
(TO-BE) para Industria 4.0
Industry 4.0 Readiness

Existen varios frameworks para medir la madurez / readiness de la Industria 4.0:

• IMPULS:
▪ Level 0: Outsider
▪ Level 1: Beginner
▪ Level 2: Intermediate
▪ Level 3: Experienced
▪ Level 4: Expert
▪ Level 5: Top performer.
Industry 4.0 Readiness

Existen varios frameworks para medir la madurez / readiness de la Industria 4.0:

• Industry 4.0/Digital Operations Self-Assessment (PwC, 33 preguntas):


▪ Digital novice
▪ Vertical integrator
▪ Horizontal collaborator
▪ Digital champion.
Industry 4.0 Readiness

Existen varios frameworks para medir la madurez / readiness de la Industria 4.0:

• The Connected Enterprise Maturity Model


▪ Stage 1: Assessment
▪ Stage 2: Secure and upgraded network and controls
▪ Stage 3: Defined and organized working data capital
▪ Stage 4: Analytics
▪ Stage 5: Collaboration.
Industry 4.0 Readiness

Existen varios frameworks para medir la madurez / readiness de la Industria 4.0:

• Industry 4.0 Maturity Model


▪ Nivel 1 (ausencia de atributos para soportar i4.0) hasta 5 (cumple todos los
requisitos)
Industry 4.0 Readiness

Comparación de los diferentes frameworks:


Industry 4.0 Readiness

Principios y tecnologías:
Industry 4.0 Readiness

Existe un modelo general propuesto para evaluar el nivel actual del nivel de alineación
de una empresa manufacturera con miras de implementar Industry 4.0
Industry 4.0 Readiness

Este modelo evalúa 6 aspectos:

Robótica y Proceso
Control
Automatización Manufactura

Gestión de Habilitación del


Conectividad trabajador
Datos y Analítica
Industry 4.0 Readiness
Industry 4.0 Readiness
Industry 4.0 Readiness
Gracias!
TI

También podría gustarte