La organización empresarial en red

Las innovaciones en los campos de la informática y de las telecomunicaciones están permitiendo un gran cambio en la organización de multitud de empresas, permitiendo un replanteamiento en su forma de trabajar y en las relaciones laborales.

Las empresas tradicionales, con una organización jerárquica y normalmente muy burocratizada y rígida, están dando paso a un nuevo tipo de organización en red, que en lugar de representarse con el típico organigrama se representa mediante los flujos de información que se generan entre las personas y los grupos de trabajo que la componen.

Es decir, las organizaciones tienden a ser una red de relaciones y contactos mucho más flexible que las estructuras que venían utilizándose hasta el momento.

Un par de citas interesantes al respecto:
  • Según la consultora Norton "las empresas deben utilizar las tecnologías de la información para situarse estratégicamente en el siglo XXI y de esa manera, romper las estructuras jerárquicas tradicionales por funciones, consiguiendo una organización tipo red, que consiste en una conexión punto a punto que sustituye a la jerarquía para identificar y compartir los conocimientos entre todos los integrantes de la empresa".
  • Según el programa FAST de la Comunidad Europea "las grandes empresas estallan en red y las pequeñas empresas se conectan a esa red".
Aunque son muchas las empresas que están modificando su estructura, las primeras que realmente están funcionando en red son ABB, Ericson y Texas Instruments, por poner algunos ejemplos entre las más grandes.

Además, el concepto de red está funcionando muy bien en otros entornos como el de la investigación, en el que se están creando redes de conocimiento en áreas punteras que reúnen a investigadores y grupos de trabajo de todo el mundo. Y aquí nuestros modestos intentos de formar redes de contactos y de empresas con el blog RedIndustria y la organización Industry Network.
sss

Claves de la industrialización del desarrollo de software

Entrada escrita por Juan José Cabezuelo, Responsable Oficina de Conocimiento Informática Industrial del Grupo Intermark. (jjcabezuelo@grupointermark.com)
http://www.grupointermark.com/


En mayo de 2003 el Harvard Business Review publicó un artículo de Nicholas G. Carr. titulado “IT Doesn’t Matter”, o lo que es lo mismo, "la tecnología no importa"
El artículo, que ponía el dedo en la llaga en plena resaca de la crisis de las puntocom, planteaba que, siendo las oportunidades de obtener ventajas competitivas claras por el empleo de tecnologías de la información cada vez más escasas, debían tenerse en cuenta tres ejes de actuación de cara a afrontar inversiones en IT:

  • Invertir menos: los estudios no parecen reflejar una relación directa entre grandes inversiones en IT y la mejora de los resultados financieros.
  • No liderar, sino seguir las iniciativas de otros: esperar reduce el riesgo de invertir en tecnologías fácilmente obsolescentes.
  • Centrarse en los puntos vulnerables y no en las oportunidades: es más sencillo tener grandes pérdidas debido a un mal funcionamiento de los sistemas IT que obtener grandes beneficios derivados de dichos sistemas.

Si bien la respuesta de las grandes empresas de IT no se hizo esperar, lo cierto es que muchos ven en la falta de calidad del producto uno de los motivos de la pérdida de la confianza en los grandes proyectos informáticos. La solución está en aquellos sectores que también han pasado por un proceso de industrialización. El desarrollo de software debe pasar de una época de producción artesanal con múltiples intervinientes de calidad media a una era industrial focalizada en la mejora de procesos y de la calidad de los productos.

Industrializar, sí, pero ¿cómo?

  • Mejorando de tareas cotidianas realizadas por los equipos: BUENAS PRÁCTICAS
  • Revisando en profundidad de los soportes de producción: AUTOMATIZACIÓN DE CIERTAS ACTIVIDADES

La idea central de la industrialización del desarrollo de software es reducir la incertidumbre en aspectos tales como:

  • Fiabilidad de los productos
  • Respeto del presupuesto y calendario
  • Definición y seguimiento de los procesos de producción y de medios para medir desempeño y productividad
  • Estandarización de métodos y herramientas. Reutilización de componentes
  • Trazabilidad de requerimientos, especificaciones, código, incidencias…

Se busca obtener los beneficios que las líneas de producción introdujeron en la calidad de los productos así como la productividad lograda. El desarrollo de software, al igual que cualquier otra actividad productiva, debe convertirse en un proceso predecible.

Principales componentes del CMI (I)

Los contenidos principales del CMI serán los siguientes: objetivos estratégicos, objetivos tácticos, planes de actuación e indicadores.
,
,
2. Objetivos Operativos o Tácticos:
Tras la determinación de los objetivos estratégicos, se enuncian los objetivos operativos que deben tener las características esenciales de cualquier objetivo: medibles, específicos, alcanzables en tiempo, realistas, tangibles e integrados.
,
Entre los objetivos operativos básicos a tener en cuenta en un proyecto de mejora de la productividad deben tenerse en cuenta los de calidad y productividad. Dentro de los primeros se pueden diferenciar tres tipos de calidad.
,
Calidad comercial, definida como el factor de alteración en el producto acabado advertida en el circuito de comercialización y comunicado a través del departamento de calidad.
,
Calidad sanitaria (sólo en el caso de perecederos) descrita como la ausencia de componentes físicos, químicos y microbiológicos que pudieran ser causa de alteraciones en seguridad sanitaria o en la salud de los consumidores.
,
Calidad técnica que es la ausencia de alteraciones o factores de “No Calidad” en el producto acabado que sean detectados y retenidos dentro de los límites de control directo de la compañía.
,
Incluidos en los objetivos de productividad, es necesario determinar objetivos de eficiencia operativa (producción obtenida expresada en tasa porcentual durante todo el tiempo operativo o de producción efectiva) y eficiencia funcional (producción obtenida expresada en tasa porcentual durante todo el tiempo operativo y tiempo destinado a limpiezas y sanitación de los equipos de proceso). Además se deberían tener en cuenta el establecimiento de otros objetivos operativos, basados en índices estándares de gestión industrial, tales como el OEE (Overall Equipment Effectiveness), TEEP (Total Effective Equipment Productivity), MTBF (Mean Time Between Failures) o MTTR (Mean Time To Repair).
,,

Diccionario de Seguridad Informática (III)

Continuamos con nuestro particular diccionario, y nos centramos en el segundo paso para la construcción de un ataque: la enumeración de vulnerabilidades del sistema objetivo.

Una vulnerabilidad es un fallo en el diseño o configuración de un software. Aquí os dejo un enlace a una base de datos muy completa con las vulnerabilidades descubiertas hasta el momento:

http://www.securityfocus.com

Se define como día cero, el día en el que se hace pública una vulnerabilidad, normalmente mediante la generación un expediente de seguridad identificado por un Bugtraq ID. A partir de este momento, el tiempo que se tarde en dar una solución será el tiempo de reacción. De este tiempo de reacción depende la probabilidad de que la vulnerabilidad descubierta sea explotada para construir un ataque.

En resumen, el proceso de análisis de vulnerabilidades es el siguiente:
  • Detección y descripción de la vulnerabilidad. Asignación de Bugtraq ID.
  • Implementación de la explotación de la vulnerabilidad del sistema: desarrollo de un Exploit.
  • Solución al problema.
  • Generación de parche o versión de software que incluyan esta solución.
Aunque la enumeración de las vulnerabilidades más desconocidas o complejas suele ser un proceso muy artesanal, en una primera fase se suele utilizar un escáner de vulnerabilidades.

Se trata de un programa que explora un equipo para ver si se ajusta a los patrones de una lista de vulnerabilidades conocidas. En el caso de detectar una vulnerabilidad se muestra la información almacenada según su Bugtraq ID (y en muchos casos, se enlaza directamente al exploit desarrollado para esta vulneraiblidad). Por lo tanto, no sólo se utilizan estos programas para la construcción de ataques, sino también para la auditoría de seguridad de sistemas.

Aunque existen multitud de alternativas, este es un ejemplo de escáner de vulnerabilidades sencillo, para que podáis comprobar cómo funcionan estos programas (tenéis una versión de prueba gratuita):

GFI LanGuard
http://www.gfi.com/lannetscan/
aaa

Cuadro de Mando Industrial (CMI)

El Cuadro de Mando Industrial (CMI) es un herramienta de gestión de la productividad industrial, que se desarrolla utilizando conceptos asociados a las herramientas BSC (Balanced Scorecard), que permitirá especificar y comunicar los objetivos estratégicos, tácticos, planes de actuación e indicadores asociados al entorno fabril de una organización. Además, esta herramienta, será la base para abordar iniciativas de mejora de la productividad industrial, ya que en él se volcará y centralizará toda la información que surja de los grupos de mejora ligados a las iniciativas de incremento de productividad industrial. Por tanto el CMI permite agrupar las dos formas de llevar a cabo procesos de mejora en el área industrial de la empresa. Ayuda a implantar una metodología de gestión e incorpora información relacionada con ratios de calidad, coste, eficiencia, producto, etc…
m
Los contenidos principales del CMI serán los siguientes: objetivos estratégicos, objetivos tácticos, planes de actuación e indicadores.
m
Los objetivos estratégicos son aquellos cuya consecución determinan el posicionamiento de una empresa en un plazo no inferior a tres años y que son llevados a cabo a través de la creación de ventajas competitivas. Generalmente no son objetivos cuantificables y representan la visión que la alta dirección tiene de la compañía. Dentro de un proyecto de mejora de la productividad industrial, se podrían definir objetivos estratégicos ligados a la corporación, a la unidad de negocio responsable del proyecto de mejora o incluso del grupo de incremento de productividad.
,