domingo, 31 de mayo de 2015

ERP una gran (necesaria) solución para las pyme

Quizás el ERP mas conocido es el SAP, un software muy potente que permite manejar todas las áreas de una empresa. Sin embargo tiene el problema del precio, al ser tan grande necesita que haya muchos ingenieros pendientes del desarrollo, programación, implementación, capacitación, adecuación y demás. Los beneficios son largos de explicar y comparando las ventajas y beneficios creo que es una muy buena opción, sin embargo los precios son prohibitivos para una pyme.

En este punto uno pregunta que podemos hacer, pues aquí viene el ERP Now (Enterprise resource planning) que es una muy buena opción al pensar en decidirse a dar el gran paso de llevar a tu empresa o negocio a ser una empresa organizada realmente.

Empecemos por algo, ¿En tu empresa hay discusiones por que no le llegó la información a otra área? ¿Hay problemas porque el excel con los datos difieren entre los diferenes departamentos? ¿No puedes tomar decisiones porque no tienes la información a tiempo y a la mano? ¿No sabes casi nada de las compras que hacen tus clientes? ¿No conoces las preferencias de tus clientes como hora para comprar, que productos asocian con otros, cuales prefieren encontrar mas cerca, cuantos llevan por compra, monto promedio de compra, etc.?

Entonces creo que debes de pensar en tener un software que empiece a trabajar desde el punto de venta. Que al hacer una venta busque datos en el inventario de almacén, descargue en el kardex, genere una factura, cree las cuentas por cobrar, haga los asientos contables y deje todo listo para tus balances de comprobación y demás libros contables.

Que el software te avise cuando las cuentas por pagar se están acercando, que te avise que la mercadería que salió con una nota de pedido se debe de generar una factura por cobrar y que se descargue del inventario.

Que te permita configurar productos, líneas de negocio, tablas diversas, usuarios, permisos y más de forma fácil y sin restricciones.

Que se adecúe a tus necesidades y haga algo que no veo en otros softwares, que te permita tener reportes configurables. Que puedas ser tu el que diga yo quiero ver la información que necesito ordenada de esta manera.

Como verás este software es muy difícil de encontrar a menos que desees invertir en un SAP.

Pero aquí viene la solución para pymes. El ERP Now es la mas económica opción que tiene lo todo lo mencionado. Una herramienta preparada desde un inicio para ser un integrado total como verán en el video que agrego a continuación.

El 80% de sus clientes son Pricos que son la mejor recomendación del producto.

Observa al ERP Now en youtube aquí

jueves, 28 de mayo de 2015

¿Qué es norma ISO 27001?

BitPerfect desarrolla todas sus aplicaciones de acuerdo a la norma ISO 27001, sin embargo siempre queda en el ambiente ¿Que es la norma ISO 27001?

ISO 27001 es una norma internacional emitida por la Organización Internacional de Normalización (ISO) y describe cómo gestionar la seguridad de la información en una empresa. La revisión más reciente de esta norma fue publicada en 2013 y ahora su nombre completo es ISO/IEC 27001:2013. La primera revisión se publicó en 2005 y fue desarrollada en base a la norma británica BS 7799-2.
ISO 27001 puede ser implementada en cualquier tipo de organización, con o sin fines de lucro, privada o pública, pequeña o grande. Está redactada por los mejores especialistas del mundo en el tema y proporciona una metodología para implementar la gestión de la seguridad de la información en una organización. También permite que una empresa sea certificada; esto significa que una entidad de certificación independiente confirma que la seguridad de la información ha sido implementada en esa organización en cumplimiento con la norma ISO 27001.
ISO 27001 se ha convertido en la principal norma a nivel mundial para la seguridad de la información y muchas empresas han certificado su cumplimiento.

La diversidad de ambientes que vienen formando experiencia especialmente desde principios de esta década, muestra algunas visiones diferenciales y en parte contrastantes en temas de gran importancia para una empresa.

Seguridad informática
Uno de esos temas, entre los mas significativos, es que la mayoría de los "especialistas en seguridad"  basan sus conocimientos y experticia solamente en el aspecto técnico tradicional de la seguridad, es decir del área IT, aunque una parte de ellos también consideran las cuestiones propias del "nuevo" aspecto de las comunicaciones y que ha hecho que hoy se hable del ICT o TIC.

Pero además el enfoque básicamente técnico, dichos especialistas en realidad sólo se manejan con vulnerabilidades y en parte también con amenazas bajo la forma de ataques, todo lo cual no es suficiente para hablar de los riesgos correspondientes.

Para un análisis o valuación de riesgos (risk assessment, RA) aunque se refieran a lo técnico, es necesario realizar también valuaciones de los activos, así com una identificación de las amenazas que puedan aprovechar y explotar las vulnerabilidades de esos activos. Recién entonces se pueden determinar los riesgos a partir de los tres factores mencionados, activos, vulnerabiidades y amenazas, cada uno medido en rangos apropiadados de niveles (Típicamente 3 para vulnerabiliades, 3 a 5 para amenazas y 5 a 8 o aún más para activos).

Y luego se trata de determinar que se hace con los riesgos, en la mayoría de los casos corresponde mitigarlos a un nivel aceptable, para lo cual habrá que implementar determinadas medidas de seguridad.

El proceso es tal que a partir de tales riesgos de características técnicas, el enfoque más eficiente es realizar un análisis gap contra por ejemplo estándares técnicos como los establecidos por NIST en su serie 800, o bien una norma de enfoque corporativo como la ISO 27002 ( anteriormente ISO 17799), para establecer qé controles y a qué nivel se los debe implementar para reducir aquellos riesgos a niveles aceptables.

Hasta aquí se puede hablar de seguridad informática. Si bien este término es una buena traducción del correspondiente en inglés, information security, el sentido que se ha venido dando a esta problemática está mucho mas cercano a algo como "computer security" o en todo caso "network security".


Bussiness intelligence


Continuando con este tema





A veces explicar con palabras sencillas lo que está escrito en grandes libros no es nada fácil por lo que haré lo que siempre hago cuando quiero hacerme entender, hagámoslo con un ejemplo para que nos ayude a comprender el verdadero significado de esta definición. Imaginemos un supermercado, la información del cual disponemos son los tickets de venta. Supongamos un sistema de información simple que está basado en la información que recogemos de las cajas registradoras.

La información que contiene un ticket de venta es: Su número, la fecha, la hora, el código de cajero/a, el código de supermercado, los códigos de los artículos vendidos, la descripción de los artículos, las unidades, el precio unitario, el total por artículo, el total del ticket y la forma de pago.
A partir de la información de los tickets podemos saber:
  1.  Importe total de las ventas del día.
  2. Número de tickets por hora o fracción de tiempo.
  3. Número de tickets atendidos por un cajero/a.
  4. Ventas por artículo en unidades e importe.
  5. Número de tickets por día.
  6. Importe cobrado mediante efectivo o tarjetas de crédito.
  7.  Importe del ticket medio.
  8. Número medio de tickets por día, hora, cajero/a.

Toda esta información es de tipo operativo pero a este nivel nos facilita la toma de decisiones tales como:
  1. Si se produce una disminución de las ventas, y previamente habíamos presupuestado el número de tickets y el importe del ticket medio, podremos analizar qué ha sucedido:
  2. Disminución del número de tickets.
  3. Disminución del ticket medio. 
  4. Una combinación de ambas.



Si se produce una disminución de las ventas, y previamente habíamos presupuestado el número de tickets y el importe del ticket medio, podremos analizar qué ha sucedido:

  1. Disminución del número de tickets.
  2. Disminución del ticket medio.
  3. Una combinación de ambas.
  
Las respuestas nos dirán si tenemos un problema de afluencia a nuestro supermercado, o si es que los clientes nos están comprando menos de lo esperado cada vez que vienen. Las acciones a tomar son absolutamente distintas en cada caso: en el primero, deberán estar relacionadas con la promoción de nuestro supermercado para atraer clientes y en el segundo, deberemos intentar que nos compren más productos. Esta información tiene mucho más valor, ya que nos permite tomar decisiones estratégicas.

Si este proceso lo realizamos durante un periodo de tiempo podremos ver cuál es la evolución de nuestras ventas. Al explorar la información discriminándola por días de la semana, nos damos cuenta de que hay diferencias entre los distintos días: los sábados son los días de mayor venta, mientras que los miércoles las ventas son las más bajas. En el caso de que se produzca una anomalía en un día, intentaremos explicar qué ha sucedido dependiendo de otras variables, por ejemplo, si era festivo o era el día anterior a un festivo, si hizo mal tiempo, etc.

Bussiness Intelligence




Empecemos por 3 preguntas en tu trabajo: 

¿Cada vez dispones de menos tiempo para analizar la información?


¿Cuentas con sistemas de información que te ayudan a tomar decisiones rápidamente?
¿La información generada es desbordante con pedidos “urgente” continuamente y no coordinados?


 
Si tu respuesta es sí a alguna de estas preguntas quizás te convenga leer un poco sobre este tema y ver si es necesario dar un paso adelante en el mundo de los negocios.
General mente escucho respuestas como: “Cada vez tenemos más información y menos tiempo para analizarla”.
Es obvio que cada vez disponemos de más información tanto interna como externa.
La velocidad de cambio que se produce en los mercados es más vertiginosa.
Tradicionalmente, en las Escuelas de Negocios nos explicaban que el Entorno cambia y que las organizaciones deben adaptarse a él, en aquella época todavía no hablábamos de términos como globalización, deslocalización, etc. En la actualidad, explicamos que las organizaciones deben ser capaces de sobrevivir en este entorno cambiante, que además está cambiando muy rápidamente y de manera continuada, lo que las obliga a avanzarse constantemente buscando nuevas oportunidades
Debe tenerse en cuenta que no todos los directivos y responsables de las distintas áreas definen sus necesidades de información de la misma forma, en algunos de los casos la definición de los conceptos de gestión son distintos.
En el peor de los casos, podemos encontrarnos con diferencias entre los distintos responsables o entre las distintas áreas de gestión.
Resultado de imagen de business intelligenceLas respuestas a la segunda pregunta son algo más variadas, dependiendo del nivel de madurez que tienen los sistemas de información de las organizaciones a las que pertenecen. Algunos de ellos están satisfechos y otros no. Pero cuando profundizamos más en esta cuestión, nos damos cuenta de que no siempre estamos haciendo las preguntas a los sistemas de información adecuados y utilizando las tecnologías idóneas. En muchos casos esperamos respuestas de sistemas transaccionales, cuando el objetivo de los mismos es meramente el de soportar las transacciones. Aunque en algunos casos nos puedan ayudar, en el mercado existen otras soluciones que nos facilitan el acceso a la información y su análisis: la presente obra expondrá las distintas soluciones tecnológicas.
Respecto a la tercera pregunta la respuesta suele ser unánime: “Están desbordados”. Debe tenerse en cuenta que no todos los directivos y responsables de las distintas áreas definen sus necesidades de información de la misma forma, en algunos de los casos la definición de los conceptos de gestión son distintos. En el peor de los casos, podemos encontrarnos con diferencias entre los distintos responsables o entre las distintas áreas de gestión. A lo largo del libro mostraremos qué deberíamos hacer para solventar estos problemas. Con la presión de la velocidad de los mercados no podemos ni debemos tardar en acceder a aquella información que necesitamos para ayudarnos en la toma de decisiones. No podemos estar a expensas de sistemas de información directivos “artesanales”5, debemos “industrializar” los sistemas de información para la toma de decisiones. En algunas organizaciones estamos a la expensa de que alguna persona prepare la información directiva, sin ella no podemos conocer qué está pasando.
Cuando empecé a estudiar y buscar una solución para una empresa en la que trabajaba me di cuenta que aunque parece complicado, este tema termina siendo muy fácil, atractivo e indispensable si quieres administrar tu empresa como un CEO profesional o si quieres hacer crecer tu departamento tomando las decisiones correctas.
Continuaré pronto.

Jorge Arana
 Diseñador de software