El estudio concluye que el fracaso de los sistemas de TI constituye la principal amenaza para el ?xito operacional, pero pocas compañ?as manejan efectivamente los riesgos asociados
SAP y The Economist Intelligence Unit Realizan Estudio Sobre Riesgos en los Sistemas de TI
- El estudio concluye que el fracaso de los sistemas de TI constituye la principal amenaza para el ?xito operacional, pero pocas compañ?as manejan efectivamente los riesgos asociados
MIAMI, Florida — 24 de julio de 2007 — Las compañ?as temen m?s al colapso de sus sistemas de Tecnolog?a de la Informaci?n o TI que al terrorismo, los desastres naturales, riesgos financieros y las limitaciones legislativas. Sin embargo, de acuerdo con el reporte elaborado por la Unidad de Inteligencia de la publicaci?n The Economist titulado Coming to grips with IT risk o “Asimilando los riesgos de la Tecnolog?a de la Informaci?n”, basado en una encuesta realizada a 145 altos ejecutivos de empresas alrededor del mundo, la mayor?a de dichas compañ?as no administra efectivamente los riesgos asociados con la TI.
El estudio en cuesti?n, solicitado por SAP, l?der mundial en el suministro de software de negocios, revela que s?lo 13% de los encuestados cuenta con una estructura integral de administraci?n de riesgos de TI debidamente establecida en sus respectivas compañ?as. Aunque consideran que los altos directivos de sus organizaciones est?n conscientes de los riesgos financieros asociados al fracaso de los sistemas de TI, tan s?lo 11% de los entrevistados describe el manejo dado por su compañ?a a los riesgos de TI como “altamente efectivo”. Esto, a pesar de que 27% de los participantes cita el fracaso de los sistemas de TI como el mayor riesgo de negocios que debe afrontar, superando por 6 puntos porcentuales al segundo mayor riesgo afrontado por los ejecutivos que participan en el estudio. Las violaciones a la seguridad de la informaci?n representan la principal amenaza para el 22% de los encuestados.
Para mantenerse competitivas, las compañ?as deben invertir en poderosos y complejos sistemas de TI. Pero, seg?n la mayor?a de los entrevistados, la complejidad aumenta las probabilidades de fracasar en el ?rea TI. No extraña entonces que la complejidad haya sido catalogada como una amenaza de mayor envergadura que algunos otros factores que podr?an incidir en las fallas de los sistemas de TI, tales como los sistemas reglamentarios que dan soporte a la privacidad de datos, reportes financieros, la expansi?n de los servicios de outsourcing para la tecnolog?a de la informaci?n y el incremento en el uso de las redes inal?mbricas.
Los complejos sistemas de TI conectan todas las partes de la organizaci?n, expandiendo considerablemente el alcance de las fallas potenciales. A pesar de ello “un n?mero considerable de altos directivos a?n percibe los riesgos asociados a la tecnolog?a de la informaci?n como algo inherente exclusivamente a la seguridad”, afirm? Rama Ramaswami, miembro de la Unidad de Inteligencia de The Economist y editor del reporte en cuesti?n.
“Dicha perspectiva es demasiado obtusa. Los riesgos asociados a la TI deber?an abarcar todos los daños posibles en el rango completo de actividades asociadas a este tipo de tecnolog?a, incluyendo todos los aspectos inherentes a la continuidad de los negocios, al impacto de las demoras ocurridas en los proyectos de TI y a la manera en que los fracasos en el ?rea de TI afectan el servicio al cliente, la generaci?n de ingresos y la productividad”, asever? Ramaswami.
El estudio arroj? algunas conclusiones clave que se derivan del reporte. La pobre gesti?n de los proyectos representa la fuente m?s com?n de fracasos en los proyectos de TI. Este factor es citado por 43% de los encuestados y constituye una preocupaci?n de particular envergadura en Europa, donde 50% de los ejecutivos cita la ineficiente gesti?n de los proyectos como la raz?n principal de los fracasos de los proyectos de TI.
El “sobredimensionamiento” del alcance. Otra de las causas del fracaso de los proyectos de TI, citada por 21% de los encuestados, es el gobierno inadecuado de los requerimientos t?cnicos; es decir, el “sobredimensionamiento del alcance” o la adici?n de un n?mero de tareas superior al originalmente especificado, conduciendo a menudo a mayores costos, incumplimiento de fechas l?mite y p?rdida de las metas originalmente trazadas.
Los altos directivos no comprenden adecuadamente los temas que conciernen a la TI. El 26% de los entrevistados señala que los altos directivos de sus respectivas empresas no comprenden por completo los temas de TI, mientras que s?lo 15% afirma que el ?rea de TI desconoce los temas generalizados que se asocian a los riesgos de negocios. El 35% de quienes respondieron la encuesta en Europa citan la falta de comprensi?n, por parte de los altos directivos de sus compañ?as, como un obst?culo fundamental al perfeccionamiento de la gesti?n de los proyectos de tecnolog?a de la informaci?n.
Los riesgos asociados a la TI aumentar?n en los pr?ximos tres años. De acuerdo con nuestros encuestados, pr?cticamente todas las ?reas de riesgo asociado a la TI generar?n m?s problemas en los pr?ximos tres años que en los ?ltimos tres. El 44% de los entrevistados teme que los riesgos de daño financiero se incrementen debido a las filtraciones de datos sensibles, duplicando el porcentaje de encuestados que considera que este aumento en los riesgos ya se ha presentado en los ?ltimos tres años (20% del total).
“El reporte demuestra que, adem?s de una minuciosa gesti?n operacional de los riesgos de proyecto, s?lo la adopci?n de un enfoque integrado sobre el gobierno corporativo, la gesti?n de riesgos y el sometimiento reglamentario permitir? a las compañ?as mantener un control satisfactorio sobre sus sistemas de TI”, indic? Sachar Paulus, Director de seguridad de SAP AG. “Los controles requeridos deber?n cubrir, no s?lo las actividades puramente relacionadas con la tecnolog?a de la informaci?n, sino el panorama completo; uno no podr? limitarse a ello y deber? integrar adecuadamente tanto las medidas f?sicas como de seguridad para la informaci?n”.
El reporte titulado “Asimilando los riesgos asociados a la tecnolog?a de la informaci?n” est? disponible de manera gratuita en el sitio www.eiu.com/IT_Risk








