1 research outputs found

    Implementaci贸n de la plataforma isoluci贸n庐 para la sistematizaci贸n y estandarizaci贸n de la gesti贸n del riesgo en OneLink Colombia S.A.S.

    No full text
    El presente documento se refiere al informe final de pr谩ctica profesional como opci贸n de grado para el t铆tulo de Ingeniero Industrial, donde se implementa la plataforma ISOluci贸n庐 para la sistematizaci贸n y estandarizaci贸n de la gesti贸n de los riesgos asociados a la compa帽铆a y los clientes; apoy谩ndose en el uso del software Excel para la recolecci贸n de la informaci贸n de los riesgos. Se ejecut贸 el proyecto en la empresa OneLink Colombia S.A.S teniendo como gu铆a la Norma T茅cnica Colombiana ISO 31000 (2018) que establece las directrices gen茅ricas que permiten lograr una gesti贸n de riesgo eficaz a trav茅s de la definici贸n de un n煤mero de principios necesarios para alcanzar el objetivo dado haciendo primordial trazar una arquitectura que conlleve esos principios, el marco y los procesos contemplados en la norma. Adem谩s, tambi茅n la ISO 27001 (2013) como maestra para gestionar la seguridad de la informaci贸n preservando la integridad, la disponibilidad y la confidencialidad de la informaci贸n, pilares sumamente importantes para la compa帽铆a y el cumplimento a la norma PCI DSS (Payment Card Industry Data Security Standard o Est谩ndar de seguridad de datos de la industria de tarjetas de pago). Primeramente, se parte de la conceptualizaci贸n clave para llevar a cabo la gesti贸n de los riesgos. De esta manera se inicia con la estandarizaci贸n de la informaci贸n que contaba la empresa. Posteriormente se crea la plantilla en Excel que cumpla con los requisitos, metodolog铆a y campos que nos suministra la plataforma ISOluci贸n庐 donde ser谩 migrada la informaci贸n; teniendo en cuenta c贸mo debe redactarse el riesgo y hacer uso de la mayor cantidad de informaci贸n estandarizada como son las causas, consecuencias, factores, controles para el tratamiento del riesgo, entre otros. Luego, se inicia la fase de recolecci贸n de informaci贸n con cada due帽o de los procesos, subprocesos y/o 谩reas de la compa帽铆a, validando y completando la informaci贸n que se tiene de sus riesgos o llevando a cabo un levantamiento de riesgos desde la etapa cero, enfocado siempre a las necesidades de la compa帽铆a y su pol铆tica de riesgos. Simult谩neamente se da el proceso de adecuaci贸n de la plataforma llevando a cabo la verificaci贸n y cargue de los par谩metros, listas o cualquier informaci贸n solicitada por el m贸dulo en ISOluci贸n庐; los errores o inconsistencias encontradas al momento de hacer el cargue de los riesgos se notifican al 谩rea responsable para su correcci贸n. Finalmente, se realiza una gu铆a escrita y audiovisual que sirvan de instructivo para el m贸dulo de riesgos en ISOluci贸n庐 donde se explica la gesti贸n de los riesgos en la plataforma y la metodolog铆a usada.1. INTRODUCCI脫N .................................................................................................. 92. PLATAFORMA ESTRAT脡GICA DE LA EMPRESA ....................................... 112.1. RESE脩A HIST脫RICA ..................................................................................... 112.2. 驴QUI脡NES SOMOS? ........................................................................................ 112.3. LOGOTIPO ....................................................................................................... 122.4. UBICACI脫N SEDE AVENTURA ................................................................... 122.5. PROP脫SITO ..................................................................................................... 122.6. VALORES CORPORATIVOS ......................................................................... 122.7. POL脥TICAS CORPORATIVAS ....................................................................... 122.8. DESCRIPCI脫N DEL 脕REA DE TRABAJO ................................................... 143. MARCO TE脫RICO O CONCEPTUAL .............................................................. 163.1. GESTI脫N DEL RIESGO .................................................................................. 163.1.1. Fases para la gesti贸n o administraci贸n de riesgo ........................................... 173.2. GOBIERNO DE GESTI脫N DEL RIESGO EN ONELINK ............................. 183.3. ISOLUCI脫N庐 .................................................................................................. 204. DIAGN脫STICO ESPEC脥FICO DE LA EMPRESA ............................................ 214.1. METODOLOG脥A PARA GESTIONAR LOS RIESGOS SARO Y SI ............ 214.2. OBJETIVOS ...................................................................................................... 254.2.1. Objetivo general ............................................................................................. 254.2.2. Objetivos espec铆ficos ..................................................................................... 255. ACTIVIDADES DESARROLLADAS ................................................................ 265.1. ESTANDARIZACI脫N Y ADECUACION DE LA INFORMACI脫N ............ 265.1.1. Dise帽o de plantilla para registro de los riesgos en Excel .............................. 265.1.2. Borrado de registros corruptos en el m贸dulo de riesgos (producci贸n) .......... 265.2. RECOLECCI脫N Y AN脕LISIS DE INFORMACI脫N .................................... 275.2.1. Levantamiento de informaci贸n con due帽os de proceso, subproceso o 谩rea .. 275.3. DEFINICI脫N DE METODOLOG脥A PARA LA GESTI脫N DE LOS RIESGOS ......................................................................................................................... 275.3.1. Fases para la gesti贸n del riesgo...................................................................... 275.3.1.1. Identificaci贸n. ................................................................................................ 275.3.1.1.1. Parametrizaci贸n fase de identificaci贸n. ......................................................... 285.3.1.2. An谩lisis del riesgo. ......................................................................................... 325.3.1.3. Valoraci贸n del riesgo. .................................................................................... 355.3.1.4. Calificaci贸n general residual. ........................................................................ 385.3.1.5. Env铆o de riesgo. ............................................................................................. 395.3.2. Generaci贸n versi贸n del riesgo........................................................................ 395.3.3. Comunicaci贸n y consulta. .............................................................................. 405.4. REVISI脫N, MODIFICACI脫N, CREACI脫N Y ACTUALIZACI脫N DE CAMPOS EN ISOLUCI脫N庐 ......................................................................................... 425.4.1. Creaci贸n de listados en la plataforma ............................................................ 425.4.2. Parametrizaci贸n del m贸dulo .......................................................................... 425.5. CARGUE DE INFORMACI脫N EN ISOLUCI脫N庐 ....................................... 435.5.1. REGISTRO DE RIESGOS ............................................................................ 435.6. PROGRAMA DE CAPACITACI脫N DEL M脫DULO ISOLUCI脫N庐 PARA LA GESTI脫N DE RIESGO............................................................................................. 455.7. SOCIALIZACI脫N DEL PROYECTO DE GRADO Y ENTREGABLES .......... 456. PROPUESTA DE MEJORAMIENTO ................................................................. 467. APORTES DEL ESTUDIANTE .......................................................................... 488. CONCLUSIONES ................................................................................................ 509. RECOMENDACIONES ....................................................................................... 5210. BIBLIOGRAF脥A .................................................................................................. 54ANEXOS ......................................................................................................................... 55PregradoIngeniero(a) IndustrialPr谩ctica Empresaria
    corecore