IT360.es AUDITORIA Y FORMACION EN CALIDAD TIC

CALIDAD TIC ISO 27001 ISO 15504 ISO 20000 Blog Calidad en TI


GESTIÓN DE SERVICIOS TI | Contar con un proveedor adecuado

Sostenibilidad TIC: No es cloud todo lo que reluce






No importa donde se encuentren los servidores , el software, las aplicaciones corporativas o los datos en general, el usuario solamente requiere un navegador y una conexión a la Red para acceder a su información, hacer transacciones de negocios e interactuar con otros desde cualquier lugar y en cualquier momento.

Toni Martin Avila - 12-11-2010



El fenómeno Cloud Computing (en general, Cloud) es una moda de puro marketing tecnológico que ha ido evolucionando hacia un estado inicial siendo una realidad para las grandes infraestructuras, los grandes proveedores TI (los cloud suppliers). A menor escala en realidad el concepto es tan viejo como la propia informática: los Centros de Cálculo y el más cercano ASP, Application Service Provider, tienen el mismo mensaje : “Yo tengo tus datos, no tú”. Sobre el cloud computing parece que “todos” estamos de acuerdo que una de las grandes ventajas que tiene esta nueva economía tecnológica es la reducción de costes. Esto no es cierto del todo. Haz números con un servicio de virtualización y puede que no sean duros a cuatro pesetas lo que te estén vendiendo. Otros tópicos que más corren en la red son “Es una nueva forma de hacer outsourcing en un entorno global y virtual”, “Es una forma de incrementar la productividad” o “Es más ecológico”. La verdad es que todos estos mensajes han sido lanzados por los grandes players de los servicios cloud actuales y en muchas ocasiones conceptos que las pymes no acaban de entender y sobre todo de implementar de manera exitosa y rentable. La realidad tecnológica en nuestro tejido empresarial es otra cosa. En España según INTECO y el INE existen del orden de 30.000 empresas en el mundo del software y cerca de 55.000 empresas en los sectores de sistemas de información. Quizás no necesitemos todos los dedos de una mano para hablar de cloud suppliers, que están mercantilmente aposentados en España. Ya sabes, los que generan Producto Interior Bruto. La sostenibilidad TIC que nos debería interesar.

Parece claro que la evolución tecnológica y económica nos llevará cada día a utilizar progresivamente los servicios del cloud computing, el camino de “Irnos hacia a la nube”. Esto es tan cierto como que hoy en día las empresas no producen su propia electricidad ni forman a sus empleados desde la guardería. Sin embargo, también es muy posible que la verdad esté en algún punto intermedio, y que lo óptimo sea combinar recursos propios con recursos subcontratados sobre infraestructuras de terceros.

La realidad técnica es que para gestionar servicios para por ejemplo mantener aplicaciones SaaS sobre la nube, es necesario un alto grado de conocimiento y experiencia precisamente con esos grandes suppliers. Gestionar servicios sobre virtualizaciones remotas no está al alcance de todos. No es lo mismo publicar y gestionar una web “semi-comercial” al estilo social media (donde los usuarios se han acostumbrado a perdonar los continuos errores de disponibilidad) a contar por ejemplo con recursos corporativos críticos, como un SAP R3 con 500 usuarios donde un error de seguridad tiene un riesgo empresarial relevante.  La realidad es que el cloud computing puede ser inseguro, porque pierdes el control y en cierta manera puede llegar a ser ilegal (La Agencia Española de protección de datos cruza los dedos..).

Calidad en los proveedores TI
Por ello el mensaje hacia la microempresa, la pyme o incluso la gran empresa debe ser que cuente con proveedores TI y profesionales especializados en la gestión de servicios TI (en la nube o donde haga falta), es decir esas empresas de las que disponemos del orden de 50 mil realidades. Es la manera de colaborar en el crecimiento sostenible de nuestra economía y de gestionar la innovación en los procesos tecnológicos de manera inteligente. Los departamentos de sistemas de información de las organizaciones deberían progresar hacia los conceptos de calidad en TI, en la gestión de sus proveedores y apoyándose en soluciones y herramientas de constante progreso, calidad en los procesos (ITIL, procesos SLA), formación especializada de sus profesionales e implantación de la innovación como cultura constante en el corazón de su IT Governance. En este sentido en el sector de los proveedores TI (los de “casa”) están suponiendo buenas experiencias las certificaciones sobre ISO 20000 (Gestión de servicios TI) ó ISO 27001 (Gestión de la Seguridad de la Información).

Glosario básico Cloud:

CLOUD, Common Location-independent Online Utility service, available on-Demand. (Joe Weinman, GigaOM) Virtualización tecnología que permite instalar y configurar múltiples ordendaroes y/o servidores completamente independientes (conocidas como “virtual machines” o “maquinas virtuales”) en una sola “caja” física, ya sea una computadora, servidor, o “appliance”
IAAS, Infraestructure as a service: macroplataforma virtualizada bajo demanda.
PAAS, Platform as a Service: Servidores de aplicaciones distribuido y autoescalable.
SAAS, Software as a Service: tenemos una aplicación general la cual nos da servicio mediante por ejemplo un “pago por uso”
IT Governance, Dirección de servicios Informáticos
Suppliers o Cloud Players, suministradores de servicios finales en cloud computing,


Articulo publicado en la revista ESPECIAL TIC SECTOR TURISTICOnov 2010 de hosteltur








TEMAS EN CALIDAD TIC

ISO 27001 Implantación certificación
Gestión de servicios TI, ISO 20K, ITIL
Riesgos e incidentes de seguridad
Protección de datos personales, LOPD
Seguridad en redes sociales
La calidad en el ciclo de vida del software
Esquema Nacional de Seguridad

MATERIAL ELABORADO POR

Toni Martín-Avila
Consultor y auditor ISO 27001, ISO 20000, ISO 15504
www.IT360.es doITsmart.es
@IT360es


ULTIMOS ARTICULOS PUBLICADOS

Por qué las empresas incumplen la LOPD
publicado el 28/09/2011
La Trazabilidad, ese gran olvidado en la ISO 27001
publicado el 30/12/2010
Sostenibilidad TIC: No es cloud todo lo que reluce
publicado el 12/11/2010
La sanidad pública española no cumple la LOPD
publicado el 13/10/2010
El Aseguramiento de la calidad en ISO 27001
publicado el 12/10/2010
Certificaciones y normativas de calidad en software
publicado el 25/09/2010
Esquema ISO 27001 Controles sobre la Política de Seguridad de la Información
publicado el 24/09/2010
El modelo PDCA en ISO 20000
publicado el 14/09/2010
Aplicacion del Esquema Nacional de Seguridad – ENS
publicado el 11/09/2010
Todas las medidas del Esquema Nacional de Seguridad. Mindmap interactivo
publicado el 19/08/2010
El Esquema Nacional de Seguridad. Una visión global
publicado el 03/08/2010
¿A quién está dirigido el ENS?
publicado el 03/08/2010
Definición del concepto seguridad de la Informacion
publicado el 26/05/2010
IT360.es - Gestión de servicios IT/ ISO 20000. turisTEC Palma de Mallorca. Documentación de la presentación
publicado el 17/04/2010
Construye relaciones beneficiosas con tu proveedor tecnológico
publicado el 01/04/2010
Comparación de las normas SAS 70 e ISO/IEC 27001:2005
publicado el 05/03/2010
La calidad en el marco del software
publicado el 17/02/2010
En ocasiones veo... datos personales
publicado el 01/02/2010
Las denuncias ante la Agencia Española de Protección de datos crecen como el paro
publicado el 29/01/2010
Encuesta LOPD en la empresa turística
publicado el 15/01/2010
No envíes una foto en bikini
publicado el 09/01/2010
Mr Bean y la seguridad de la Informacion
publicado el 05/01/2010
LOPD al grano. 5 aspectos clave para un hotel
publicado el 29/12/2009
El enfoque por procesos en la gestión de la seguridad de la información, ISO 27001 process aproach
publicado el 26/12/2009
Viaja a USA y tus datos personales, los más sensibles, irán contigo para quedarse alli.
publicado el 06/12/2009
Jornada informativa sobre seguridad de la informacion y la certificación ISO 27001
publicado el 11/11/2009
Cinco ideas prácticas para pasar a la acción en la empresa 2.0
publicado el 25/10/2009
Ha cambiado el concepto de privacidad
publicado el 23/09/2009
Los blogs también deben cumplir ciertas leyes
publicado el 20/09/2009
La familia ISO 27001 crece. ISO 27799, un paso más en la Seguridad de la Información del sector sanidad
publicado el 27/05/2009
Mi gran amigo Paco
publicado el 17 de abril de 2009
Google,las caritas y la dichosa LOPD
publicado el 20 de marzo de 2009
Por que un marco juridico en Internet?
publicado el 6 de marzo de 2009



2011 - IT360.es
Toni Martin-Avila
suscripcion RSS Perfil de empresa en LinkedinSíguenos en TwitterSíguenos en facebookSíguenos en Delicious