SEGURIDAD E IMPLEMENTACIÓN DE UN ERP EN UNA ORGANIZACIÓN

ERP (Enterprise Resource Planning)  

El software ERP es un programa de programa de gestión para empresas el cual funciona para agilizar el trabajo diario de la organización, este conecta todas las áreas internas y externas de las acciones que desempeñan. 

SEGURIDAD

La seguridad para un Software ERP es fundamental, ya que este protege los recursos de una organización, frente a posibles amenazas o accesos no autorizados. La seguridad de la información es fundamental para la protección de los datos de los sistemas informáticos, logrando garantizar la confidencialidad y la integridad de la organización. 

¿Cómo hacer la seguridad en una organización?

Para implementar la seguridad en un Software ERP ( Enterprise Resource Planning o ERP) en una empresa, es fundamental crear accesos adecuados a la información, generando usuarios con permisos limitados en los sistemas seguros como SAP, la cual contiene información laboral y contractual, colocando contraseñas seguras y activando autentificadores de permiso, evitando así que no todos los empleados tengan acceso a los datos que no necesita, por lo que se debe evitar guardar información personal en computadores locales o el uso de USB sin cifrados.

Imagen de Confidencialidad
Para las personas que manejan el sistema de SAP deben firmar acuerdos de confidencialidad para todos los empleados que manejan información personal, dejando claro las consecuencias legales de no cumplimiento, para ello se debe informar sobre la ley de protección de datos (Ley 1581 de 2012),
solicitando autorización para el tratamiento de los datos personales, asegurando así el derecho de los trabajadores a consultar, autorizar o en dado caso eliminar sus datos de los sistemas de la organización.  


¿Cómo proteger a la organización de ataques externos? 

El área de tecnología de la empresa debe coordinar actualizaciones de antivirus, firewall y un sistema de detención de intrusos, realizando monitoreos constantes de accesos sospechosos al sistema. Para lograr que la información está protegida por lo que se deben hacer protocolos en caso de incidente en donde se logre proteger la información del personal, al finalizar la situación se debe hacer una investigación de los ocurrido por parte del área de tecnología y las autoridades para así colocar las sanciones pertinentes si hay responsables internos o externos. 

Capacitación del personal

Los colaboradores que utilizan los diferentes sistemas y plataformas de la organización deben tener una adecuada capacitación. Para ello, es esencial implementar campañas de concientización en seguridad digital, uso adecuado del sistema SAP. Estas campañas deben promover las buenas prácticas, por ejemplo: no compartir contraseñas, evitar abrir correos electrónicos sospechosos y seguir las políticas internas de seguridad para así garantizar la protección de la información.  

IMPLEMENTACIÓN DE UNA ERP 

Para poder implementar un ERP se debe hacer un proceso estructurado el cual
consiste en hacer un diagnóstico o una auditoría interna donde se realizaría un análisis detallado del estado de la organización donde se evidencia el estado actual de cada de una de las áreas, las cuales son: contabilidad, compras, talento humano, etc. Este tipo de análisis permite a las personas que va a implementar el Software ERP detener claridad sobre los problemas, necesidades y oportunidades de mejora que se van a implementar. Después de hacer el análisis se debe hacer una evaluación de la tecnología actual que utilizan, para así tener un análisis de las herramientas digitales y el nivel de integración tecnológica que tiene cada área, esto con el objetivo de conocer deficiencias tecnológicas y así poder actualizar el proceso. 

Áreas donde se puede implementar un ERP

Selección del ERP

Para poder elegir el ERP adecuado se debe tener presente que hay dos modelos, los cuales son: 

ERP horizontal (ERP generalista)

Es un software de gestión empresarial el cual funciones comunes como contabilidad, ventas, talento humano, etc., este puede ser usado por empresas de cualquier tipo, ya que es uno de los más económicos y rápidos de implementar.  

ERP vertical (especializado)

Es un software de gestión diseñado para un sector especifico, con funciones adaptadas a sus procesos. Este sistema cuenta con una mejor eficiencia sin necesidad de grandes personalizaciones, este en diferencia al ERP horizontal suele ser más costos y menos flexible a las áreas. 

Otros sistemas de SAP que se pueden implementar son: SAP Business One y Microdoft Dynamics. 

Proceso para la implementación

Se deben definir un plan de acción para diseñar el plan de implementación, ya que se deben alinear con los objetivos estratégicos de la organización, incluyendo mecanismos de seguimiento y seguridad de la información. Una vez estos estén establecidos se realiza una prueba piloto en una de las áreas de la organización, para después comenzar a capacitar al personal garantizando una correcta adaptación al sistema, personalizando el ERP a las áreas que lo necesitan. 

Una vez este instalado y en funcionamiento se deben hacer evaluaciones continuas, monitoreando el uso del sistema con evaluaciones de desempeño, donde se analizarían tiempos de respuesta, cuellos de botella y los niveles de adaptación de los usuarios, esto con el propósito de optimizar los procesos y ajustar el sistema en las actualizaciones. 

Conclusiones

La implementación de un ERP permite la integración y la optimización de procesos de una organización, permitiendo que funcione la aplicación de medidas de seguridad, capacitando al personal, realizando seguimientos constantes que aseguren la protección de los datos y la adaptación adecuada del sistema. 


Comentarios

Entradas más populares de este blog

FACTORES DE ÉXITO Y LOS INGENIEROS INDUSTRIALES

METODOLOGÍA CDIO