22.11.2015 Views

ebook-6-preguntas-clave-cloud-computing

ebook-6-preguntas-clave-cloud-computing

ebook-6-preguntas-clave-cloud-computing

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

6<br />

Las 6 <strong>preguntas</strong><br />

<strong>clave</strong> sobre<br />

Cloud Computing<br />

Un e-book editado por ISOTools Excellence


Índice<br />

Pregunta 1: ¿Qué es Cloud Computing?<br />

Pregunta 2: ¿Qué tipos de Cloud existen?<br />

Pregunta 3: ¿Qué ventajas e inconvenientes tiene operar en Cloud?<br />

Pregunta 4: ¿Qué tipo de servicios podemos encontrar en la nube?<br />

Pregunta 5: ¿Para quién es el Cloud?<br />

Pregunta 6: ¿Cómo seleccionar un proveedor de Cloud Computing?<br />

Enlaces de interés<br />

3<br />

6<br />

12<br />

15<br />

17<br />

19<br />

22


1<br />

¿Qué es Cloud<br />

Computing?<br />

“Un modelo que permite acceso de red desde cualquier parte,<br />

según convenga y bajo demanda, a un conjunto compartido de<br />

recursos informáticos configurables, que pueden ser rápidamente<br />

aprovisionados y liberados con mínimo esfuerzo o interacción<br />

del proveedor de servicios.”<br />

U.S. National Institute of Standards and Technology (NIST)


Cloud Computing o computación en la nube<br />

El Cloud Computing es una tendencia a nivel mundial y solo es cuestión de tiempo que<br />

todas las empresas cuenten con esta tecnología dentro de sus actividades de gestión,<br />

ya sea directamente o en soporte a otras tecnologías o herramientas ya utilizadas de<br />

manera interna.<br />

Surge en contraposición al modelo tradicional de desarrollo y venta de software en<br />

el que se trabajaba en un producto o servicio determinado y se convencía del valor<br />

agregado al cliente. Con la venta, se producía la entrega del software/hardware a un<br />

precio determinado. Las reglas del juego cambian cuando hablamos de Cloud.<br />

El modelo Cloud viene a dar respuesta a la necesidad de las organizaciones, en su<br />

mayoría empresas, que precisan que las herramientas que utilizan en su día a día no<br />

dependan de disponer de un determinado tipo de servidor o de contar con un sistema<br />

operativo X. Del mismo modo, y ante un sistema muy cambiante en la tecnología, las<br />

empresas deben disponer de herramientas fáciles de consumir, que trasladen gran<br />

parte del riesgo de los proyectos TICs al proveedor.<br />

Además, frente al modelo tradicional, en el que se llegaba a un conflicto de intereses<br />

entre el valor económico que aporta la adquisición de un activo (producto o servicio<br />

TIC) al cliente y al proveedor, en el modelo Cloud Computing, los intereses de ambas<br />

partes no se encuentran enfrentados y se opta por una solución win-win que permite<br />

a ambas partes obtener una relación beneficiosa con un progresivo aumento del valor<br />

económico generado.<br />

CARACTERÍSTICAS<br />

DE CLOUD<br />

Eficiente<br />

Multidispotivo<br />

Escalable<br />

Ágil<br />

Seguro<br />

Rentable<br />

Accesible<br />

Las 6 <strong>preguntas</strong> <strong>clave</strong> sobre Cloud Computing 4


En 2016 se prevé que más del 50% de la información generada por las empresas, se<br />

almacenará en nubes públicas a nivel mundial.<br />

El Cloud Computing o computación en la nube es, según el U.S. National Institute<br />

of Standards and Technology (NIST), “un modelo que permite acceso de red desde<br />

cualquier parte, según convenga y bajo demanda, a un conjunto compartido de<br />

recursos informáticos configurables, que pueden ser rápidamente aprovisionados y<br />

liberados con mínimo esfuerzo o interacción del proveedor de servicios”.<br />

También podemos referirnos a Cloud Computing simplemente como “Cloud” o “en la<br />

Nube”.<br />

¿Qué entendemos con esta definición? A grandes rasgos, la computación en la nube<br />

es una fórmula que permite acceder de forma rápida y remota a una serie de recursos<br />

(aplicaciones, datos y/o información) a través de internet, sin que el servicio al que se<br />

accede tenga una estructura física soportada por el cliente, con una mínima interacción<br />

o esfuerzo del proveedor, y que va en función de las necesidades del cliente, de forma<br />

escalable.<br />

Por lo tanto, las características del Cloud Computing que definió NIST son:<br />

ËË<br />

Acceso a través de internet y en cualquier lugar bajo mecanismos estándar<br />

heterogéneos. Esto permite el multidispositivo.<br />

ËË<br />

Estructura física (recursos) soportada por el proveedor, normalmente ubicada<br />

en diferentes localizaciones y que son asignados en función de la demanda,<br />

pudiendo servir a múltiples consumidores.<br />

ËË<br />

Servicio que se autogestiona en función de la demanda del cliente.<br />

ËË<br />

Elasticidad para aprovisionar de forma rápida conforme son solicitados los<br />

servicios, llegando a generar en el cliente, la sensación de contar con recursos<br />

ilimitados en función de sus necesidades.<br />

ËË<br />

Medición de servicios, aportando transparencia en cuanto al uso de recursos que<br />

se hace, ya que puede ser reportado al cliente y controlado por él.<br />

El principal requisito para acceder y trabajar con Cloud es tener conexión a internet.<br />

Esto significa que si se quiere buscar un documento específico alojado en Cloud, lo<br />

primero que hay que hacer es establecer una conexión a internet, ya sea con o sin<br />

cables o con una conexión de banda ancha móvil. Como beneficio de este sistema<br />

se destaca que se puede acceder al documento desde cualquier lugar a través de<br />

cualquier tipo de dispositivo (computadora, portátil, tablet o celular). Esto da gran<br />

libertad a las organizaciones para trabajar de forma más ajustada a sus necesidades<br />

específicas.<br />

Las 6 <strong>preguntas</strong> <strong>clave</strong> sobre Cloud Computing 5


2<br />

¿Qué tipos de<br />

Cloud existen?<br />

Existen dos características que determinan el tipo de Cloud al<br />

que un cliente puede acceder: El modelo de implementación y<br />

el modelo de servicio.


Modelos de implementación<br />

Por una parte, se pueden clasificar en función del modelo de implementación<br />

que se haya empleado para el despliegue de los servicios Cloud, es decir, según la<br />

configuración de la infraestructura y gestión de estos servicios. Existen cuatro tipos:<br />

NUBE<br />

PÚBLICA<br />

NUBE<br />

PRIVADA<br />

NUBE<br />

COMUNITARIA<br />

NUBE<br />

HÍBRIDA<br />

La nube pública es aquella en la que la infraestructura y todos los recursos lógicos<br />

que forman parte del entorno, están accesibles de forma rápida para el público general<br />

o para un grupo amplio de usuarios. La infraestructura y los servicios ofrecidos<br />

son propiedad de un proveedor que los gestiona. Son el modelo estándar de Cloud<br />

Computing.<br />

En este tipo de nube, los usuarios no precisan adquirir un hardware, software o<br />

soportar la infraestructura. Además, desconocen qué trabajos de otros clientes están<br />

desarrollándose en paralelo a los que están ejecutando ellos.<br />

Estas nubes suelen contar con una elevada capacidad de procesamiento y de<br />

almacenamiento, todo ello sin tener que instalar localmente máquinas que supondrían<br />

una elevada inversión inicial y el consiguiente mantenimiento. Es una solución de bajo<br />

riesgo para el cliente y con un retorno de la inversión rápido.<br />

NUBE PÚBLICA<br />

Las 6 <strong>preguntas</strong> <strong>clave</strong> sobre Cloud Computing 7


En la nube privada, la infraestructura es operada de forma aislada por una sola<br />

organización, ya sea gestionada de forma interna o por un tercero. La infraestructura<br />

puede ser alojada de forma interna o externa. Las nubes privadas se benefician de la<br />

eficiencia asociada al concepto Cloud, mientras que aportan un mayor control sobre<br />

los recursos.<br />

Suelen ser empleadas por aquellas organizaciones que requieren una alta protección<br />

de los datos gestionados. Hay un mayor control sobre a quién se le da acceso y sobre<br />

el uso que se hace de las aplicaciones. Son más fáciles de integrar con otros servicios<br />

propios de los que disponga la organización, pero requieren de mayores inversiones<br />

iniciales, reduciendo la escalabilidad y suponiendo un mantenimiento constante para<br />

la organización que verá un retorno de su inversión más lento.<br />

NUBE PRIVADA<br />

La nube comunitaria es aquella que tiene un origen privado pero combinado con<br />

la integración estratégica y uso de servicios Cloud públicos. La infraestructura<br />

es compartida entre varias organizaciones y se orienta a cubrir las necesidades<br />

específicas de un conjunto de organizaciones con preocupaciones similares. La<br />

gestión la puede llevar el conjunto de organizaciones o un tercero.<br />

Las 6 <strong>preguntas</strong> <strong>clave</strong> sobre Cloud Computing 8


NUBE<br />

COMUNITARIA<br />

La nube híbrida es aquella que surge de la combinación de dos o más tipos de nubes<br />

(cualquiera de los tres anteriores). Estas nubes son entidades separadas, pero se<br />

mantienen unidas a través de tecnologías estandarizadas que las interconectan<br />

permitiendo que se trasmitan entre ellas datos y aplicaciones. La inversión inicial en<br />

este caso es moderada, se mantiene el control de las aplicaciones principales de la<br />

organización y la nube pública se emplea solo cuando resulta necesaria, por ejemplo,<br />

para escalar la plataforma.<br />

NUBE HÍBRIDA<br />

Las 6 <strong>preguntas</strong> <strong>clave</strong> sobre Cloud Computing 9


Modelos de servicio<br />

Según el modelo de servicio, se pueden distinguir 3 tipos de nubes:<br />

CLOUD<br />

SaaS<br />

CLOUD<br />

PaaS<br />

CLOUD<br />

IaaS<br />

Software<br />

as a Service<br />

Platform<br />

as a Service<br />

Infrastructure<br />

as a Service<br />

En el caso del SaaS, el proveedor da acceso a sus suscriptores a los recursos y<br />

aplicaciones, sin que para ello sea necesario tener una copia del software instalado en<br />

los diferentes dispositivos. Con esta fórmula, todo el mundo utiliza el mismo software<br />

en la nube sea cual sea el dispositivo empleado para acceder. Es el tipo de nube en la<br />

que el usuario/cliente tiene menor control.<br />

Normalmente el acceso se realiza a través de un navegador web. El servicio se<br />

contrata, se puede usar de forma rápida, sin necesidad de instalaciones, y se permite la<br />

escalabilidad de forma dinámica en función de las necesidades de uso. Si el computador<br />

con el que se accede se rompe, no hay pérdida de datos, todo está en la nube.<br />

No se requiere la compra, instalación, actualización o mantenimiento del software<br />

empleado.<br />

CLOUD SaaS<br />

Ejemplos: Google Docs, Zoho,<br />

Office365 o ISOTools Excellence.<br />

Las 6 <strong>preguntas</strong> <strong>clave</strong> sobre Cloud Computing 10


El tipo Paas facilita acceso a los clientes/usuarios<br />

a la ejecución de aplicaciones<br />

desarrolladas por el proveedor<br />

o por terceros, empleando interfaces o<br />

lenguajes facilitados por el proveedor.<br />

CLOUD PaaS<br />

Ejemplos: Google App Engine.<br />

Este sistema sirve para el desarrollo<br />

de aplicaciones que permita dar respuesta<br />

a las necesidades del mercado<br />

de forma rápida. Las aplicaciones son<br />

desplegadas en la nube en unos minutos<br />

y su migración es menos compleja.<br />

En este caso, el usuario tampoco tiene<br />

control sobre el sistema ni los recursos<br />

de la infraestructura de la nube.<br />

La tipología IaaS, como indica su nombre,<br />

se centra en proveer la infraestructura<br />

computacional. El cliente<br />

subcontrata totalmente el almacenamiento<br />

y recursos necesarios (software<br />

y hardware) que precisa. De este<br />

modo, el usuario no tiene que realizar<br />

inversiones en hardware, siendo la infraestructura<br />

escalable en función de<br />

la demanda y pudiendo dar respuesta<br />

a cargas de trabajo dinámicas. Con<br />

ello, el cliente cuenta con una gran flexibilidad<br />

y puede disponer de servicios<br />

innovadores bajo demanda.<br />

CLOUD IaaS<br />

Ejemplos: EC2 de Amazon y<br />

Azure de Microsoft<br />

Comparativamente, en el modelo Iaas,<br />

el cliente adquiere mayor control sobre<br />

lo que se puede hacer en le nube<br />

a costa de que el proveedor lo pierda.<br />

La elección de un tipo u otro de servicio<br />

de Cloud Computing dependerá de<br />

las necesidades o condicionantes específicos<br />

que tenga el usuario.<br />

Las 6 <strong>preguntas</strong> <strong>clave</strong> sobre Cloud Computing 11


3<br />

¿Qué ventajas e<br />

inconvenientes<br />

tiene operar en<br />

Cloud?<br />

Tradicionalmente se han asociado diferentes mitos respecto<br />

a lo que supone trabajar en Cloud como que a la larga es más<br />

costoso, que tiene problemas de seguridad y privacidad, que no<br />

es de utilidad para la mayor parte de las organizaciones, que se<br />

pierde el acceso a la información si no hay internet, que se pierde<br />

el control de los datos, etc.<br />

Si se hace un recorrido por los inconvenientes, desventajas, inquietudes<br />

o riesgos reales que supone la adopción de tecnologías<br />

Cloud en las organizaciones, solo se puede hablar de los<br />

que exponemos a continuación.


Inconvenientes<br />

ËË<br />

Existe temor por la seguridad de los datos alojados por un tercero. Este miedo<br />

ya existe cuando se cuenta con un centro propio de datos corporativos, si se<br />

dejan en manos de una tercera persona, el temor se acrecienta por la pérdida de<br />

control sobre la seguridad y confidencialidad de los datos.<br />

ËË<br />

Debido a que los datos viajan a través de internet, se alojan en localizaciones remotas<br />

y que normalmente hay varios clientes que acceden de forma simultánea<br />

a la nube, se puede incrementar el riesgo de exposición a amenazas externas o<br />

a la corrupción de los datos, sean de origen accidental o deliberado.<br />

ËË<br />

El modelo tradicional de licenciamiento corporativo de software no encaja en<br />

algunos casos con el modelo Cloud, por lo que se debería cambiar este concepto<br />

para adecuarlo a un trabajo en la nube.<br />

ËË<br />

Los estándares empleados en un servicio Cloud puede ser incompatibles con el<br />

de otros servicios por lo que existen problemas de interoperatividad e integración<br />

de aplicaciones y herramientas.<br />

ËË<br />

Como resulta muy barato mantener la información en la nube, se puede hacer un<br />

uso indebido de los datos, con fines diferentes a por los cuales se obtuvieron. Las<br />

organizaciones no tienen ningún incentivo en eliminar la información que estaba<br />

en la nube y ven más fácil poder hacer uso de ella aunque no hubiera consentimiento.<br />

Se corre el riesgo de incumplimientos normativos.<br />

ËË<br />

De forma general, se desconfía de la disponibilidad y rendimiento de los servicios<br />

en la red y de que la prestación del servicio Cloud cumpla con los estándares<br />

esperados.<br />

Ventajas y beneficios<br />

Frente a estos problemas, el modelo Cloud da respuestas y aporta una serie de ventajas<br />

y beneficios a considerar seriamente. Se destacan:<br />

ËË<br />

Se reduce el coste y la complejidad de poseer, mantener y actualizar una infraestructura<br />

(computadoras y redes, fundamentalmente) y contar con el personal<br />

que trabaja solo para que esté en funcionamiento, con un retorno de la inversión<br />

muy rápido. Hay datos que hablan de una reducción del 10 al 20% en el 80% de<br />

las organizaciones que lo utilicen.<br />

ËË<br />

Se externalizan una serie de riesgos a través del proveedor Cloud a la vez que<br />

la organización no compromete sus recursos en caso de error.<br />

Ë Ë Se puede implementar en cualquier tipo de empresa con una implementación<br />

más rápida que en otras tecnologías y está disponible al momento de contratarla.<br />

Es más, está muy indicado para pequeñas y medianas empresas que no dispon-<br />

Las 6 <strong>preguntas</strong> <strong>clave</strong> sobre Cloud Computing 13


gan de elevadas capacidades de inversión o de grandes entornos TI. Las grandes<br />

empresas emplean este modelo para algunas aplicaciones específicas o de soporte<br />

a la implementación de proyectos específicos y con una duración limitada.<br />

ËË<br />

Son servicios que facilitan la personalización y el uso flexible en función de<br />

las necesidades del usuario. En Cloud se aplica la política de “pago por uso”, en<br />

la que los proveedores ponen a disposición de sus clientes un gran número de<br />

recursos informáticos asignados dinámicamente.<br />

ËË<br />

Son soluciones que permiten trabajar con las últimas innovaciones, antes que<br />

con servicios instalados.<br />

ËË<br />

Si se opta por proveedores especializados en un servicio en concreto, se puede<br />

acceder a opciones avanzadas de ese servicio que una compañía no podría adquirir<br />

o desarrollar por su cuenta.<br />

ËË<br />

Los servicios Cloud son totalmente escalables, no hay límite en capacidad de procesamiento<br />

y almacenamiento. Además, se permite el acceso a múltiples usuarios<br />

a la vez a una misma información con una contratación de recursos reducida,<br />

gracias a contar con una infraestructura de alto nivel por parte del proveedor de<br />

servicios <strong>cloud</strong>.<br />

ËË<br />

Son servicios de confianza que permiten el acceso a aplicaciones y documentos<br />

en cualquier lugar del mundo vía internet. Se emplean conexiones seguras y encriptadas<br />

y los archivos “viajan” encriptados.<br />

ËË<br />

Son eficientes ya que permiten a las organizaciones liberar a sus recursos para<br />

que se focalicen en la innovación y desarrollo de sus productos.<br />

ËË<br />

La información puede estar más protegida en el modelo Cloud. Son tecnologías<br />

concebidas desde el principio bajo la premisa de la seguridad de la información,<br />

entorno a ella, desarrollan sus mecanismos de protección de datos.<br />

ËË<br />

El uso generalizado de Cloud Computing ha favorecido el desarrollo en estándares<br />

abiertos, que establecen las características de referencia de seguridad de<br />

datos a través de diferentes servicios y proveedores.<br />

Ë Ë La información en la nube no tiene tantos riesgos de pérdida en comparación<br />

con los registros en papel o discos duros, por ejemplo. Normalmente se cuenta<br />

con sistemas de backups periódicos y planes de contingencia que aseguran<br />

que la información no se perderá.<br />

Las 6 <strong>preguntas</strong> <strong>clave</strong> sobre Cloud Computing 14


4<br />

¿Qué tipo de<br />

servicios podemos<br />

encontrar en la<br />

nube?<br />

Los servicios que se pueden encontrar en la nube son muy dispares.<br />

Si una empresa quisiera, podría tener todos sus recursos<br />

y trabajar en la nube directamente.<br />

A continuación, mostramos algunas de las posibilidades que podemos<br />

encontrar en el mercado de las soluciones Cloud.


Algunas soluciones Cloud<br />

ËË<br />

Almacenamiento, creación y edición de archivos por varios usuarios.<br />

ËË<br />

Compartición de archivos en diferentes formatos, incluyendo archivos de gran<br />

tamaño.<br />

ËË<br />

Creación y hosting de webs.<br />

ËË<br />

Gestión de proyectos.<br />

ËË<br />

Gestión de las relaciones con los clientes (CRMs).<br />

ËË<br />

Atención al cliente (soporte y mesas de ayuda).<br />

ËË<br />

Comunicaciones (mensajería, audio y vídeo).<br />

ËË<br />

Edición y compartición de vídeos, presentaciones, fotografías e imágenes.<br />

ËË<br />

E-mail corporativo.<br />

ËË<br />

E-mail marketing y gestión de redes sociales.<br />

ËË<br />

Contabilidad.<br />

ËË<br />

Soporte a BPM (Business Process Management).<br />

ËË<br />

Implementación y mantenimiento de sistemas de gestión basados en la mejora<br />

continua.<br />

ËË<br />

Medición de indicadores y mejora de la eficiencia.<br />

ËË<br />

Gestión Integral o ERP (Enterprise Resource Planning).<br />

Estos son solo algunos de los ejemplos de lo que se puede hacer ahora mismo en<br />

Cloud. Esta lista no es exhaustiva de lo que nos ofrece ahora mismo el mercado, y<br />

además, cada vez se suman más servicios que pueden ser disfrutados a través del<br />

modelo de Cloud Computing.<br />

Las 6 <strong>preguntas</strong> <strong>clave</strong> sobre Cloud Computing 16


5<br />

¿Para quién<br />

es el Cloud?<br />

Los servicios de Cloud Computing son aptos tanto para su uso<br />

de forma personal como para pequeñas, medianas y grandes empresas<br />

o cualquier tipo de organización que quiera beneficiarse<br />

de las ventajas que ofrece trabajar en la nube.


Cloud es para todos<br />

En el caso del uso personal, son muchos los servicios que se ofrecen de forma gratuita<br />

y que se ajustan a necesidades básicas. ¿Quién no dispone de una cuenta de e-mail<br />

gratuita para uso personal?<br />

Como ya se ha mencionado anteriormente, las pequeñas y medianas empresas, con<br />

menor poder de inversión, pueden acceder a servicios que, si los asumieran internamente,<br />

reducirían considerablemente la rentabilidad del negocio y que les generarían<br />

una serie de riesgos que difícilmente podrían afrontar y evitar de forma segura. Además,<br />

la oferta de servicios Cloud suele basarse en diferentes rangos de necesidad, por<br />

lo que pueden buscar la opción que más se ajusta a su situación y, en caso de variar sus<br />

necesidades, modificar los servicios contratados y disfrutarlos al momento.<br />

De este modo, con los servicios contratados en la nube, obtienen todas las ventajas<br />

de contratar con proveedores especializados que aprovechan la economía de escala<br />

generada por trabajar con una gran cantidad de usuarios.<br />

Por otro lado, en el caso de las empresas u organizaciones de mayor tamaño, pueden<br />

hacer uso de Cloud para contratar servicios muy específicos que supondrían una<br />

gran inversión para su desarrollo de forma interna. De este modo externalizan estos<br />

servicios y obtienen beneficios como una mayor rentabilidad de la inversión realizada<br />

asegurando que sus necesidades son atendidas por especialistas en esos requerimientos.<br />

Además, con este tipo<br />

de servicios pueden<br />

cubrir con demandas<br />

puntuales asociadas a<br />

proyectos o iniciativas<br />

específicas de duración<br />

limitada sin tener<br />

que cargar a posteriori<br />

con una infraestructura<br />

propia.<br />

Las 6 <strong>preguntas</strong> <strong>clave</strong> sobre Cloud Computing 18


6<br />

¿Cómo seleccionar<br />

un proveedor de<br />

Cloud Computing?<br />

Son muchos los criterios que se pueden emplear en la selección<br />

de un proveedor de servicios Cloud. Como en la elección<br />

de cualquier otro proveedor, se tendrán en consideración<br />

todo aquello relacionado con la inversión a realizar (inversión<br />

inicial, cuota de mantenimiento, retorno de la inversión,<br />

etc.) y con las necesidades reales que tiene la organización<br />

(qué tipo de servicio es el que se precisa y si con la oferta<br />

existente se cubre esa necesidad).


Aspectos a considerar para acertar<br />

Pero en el caso de los servicios Cloud hay que pensar en otros aspectos a considerar<br />

en la búsqueda y selección de proveedores. Por ejemplo, existen determinados casos<br />

en los que la tipología de datos y la regulación existente en el país considerado, limitan<br />

mucho el modelo a contratar. En algunos países, por ejemplo, la ley de protección<br />

de datos limita que éstos, si son de carácter personal y están sujetos a una elevada<br />

protección, estén alojados en servidores que se ubiquen en el propio país. Esta es<br />

una limitación importante a considerar, ya que condiciona mucho el universo de<br />

proveedores con los que se puede contratar.<br />

Entre los elementos a considerar en la selección, se encuentran también:<br />

ËË<br />

Medidas de seguridad implementadas: en este caso se evaluarían los métodos<br />

de encriptación, las medidas de seguridad implementadas en la ubicación del<br />

servidor, la existencia de backups periódicos, el registro del acceso a los datos, la<br />

implementación de firewalls, etc.<br />

ËË<br />

Protección de los datos durante la relación y la entrega y borrado seguro de los<br />

datos a la finalización del contrato. Aquí cobra vital importancia que el proveedor<br />

garantice la confidencialidad de los datos y que su personal tenga las instrucciones<br />

necesarias para que esa confidencialidad se mantenga.<br />

ËË<br />

Condiciones del servicio y tipos de cobertura que se ofrecen en los casos en<br />

los que el servicio no se preste o se preste con incidencias: en este caso, hay que<br />

valorar los tipos de soporte que ofrece el proveedor, la respuesta a incidencias<br />

en el servicio y la disponibilidad del mismo. En este sentido, la mayor parte de<br />

la información que hay que considerar se encuentra en los acuerdos de nivel de<br />

servicio o SLA (Service Level Agreement) que incluyen una serie de términos y<br />

condiciones estándar en la prestación del servicio a contratar.<br />

Todas las preocupaciones sobre la seguridad y la protección de datos se pueden<br />

solventar con la acreditación de que el proveedor dispone de una certificación de<br />

seguridad adecuada como puede ser el estándar internacional ISO 27001 para los<br />

Sistemas de Gestión de la Seguridad de la Información.<br />

En lo referente a la calidad del servicio, se puede recurrir a verificar la certificación bajo<br />

otro estándar internacional como es la norma ISO 20000-1 para Sistemas de Gestión<br />

de Servicios de Tecnologías de la Información (SGSTI), que puede complementarse<br />

con la aplicación de las buenas prácticas que contempla ITIL (Information Technology<br />

Infrastructure Library o Biblioteca de Infraestructura de Tecnologías de Información<br />

en español) que el proveedor puede aplicar para ayudar a alcanzar una mayor calidad<br />

y eficiencia en las operaciones de TI que realice.<br />

Por lo tanto, que un proveedor de servicios Cloud cuente con estas dos normas<br />

Las 6 <strong>preguntas</strong> <strong>clave</strong> sobre Cloud Computing 20


certificadas supone un mayor grado de confianza sobre el mismo, ya que una tercera<br />

parte ha actuado como auditor y ha verificado que se han implementado una serie de<br />

medidas y acciones que son de especial interés para el servicio que se quiere contratar.<br />

Aunque recurramos a este tipo de proveedores, nunca hay que perder de vista que la<br />

implementación de servicios Cloud en una organización no es solo el resultado de una<br />

buena elección de proveedor. Algunas recomendaciones que no hay que perder de<br />

vista sea cual sea el proveedor contratado son:<br />

ËË<br />

Considerar la implementación de servicios Cloud como un proyecto de la<br />

empresa y no únicamente de IT o Tecnología, involucrando a las diferentes áreas.<br />

ËË<br />

Tener en cuenta que la responsabilidad sobre el cuidado de la información, sigue<br />

recayendo en nuestra organización, sea cual sea el proveedor contratado.<br />

ËË<br />

Mantener controles de seguridad propios y concienciar a nuestro personal de la<br />

necesidad de un uso adecuado y seguro de estos servicios Cloud.<br />

¿Qué tipo de Cloud es ISOTools Excellence?<br />

ISOTools es un software de gestión que se ofrece en modalidad SaaS (Software as a<br />

Service) a través de una nube privada. Está compuesta por diferentes módulos, siendo<br />

un software escalable, flexible y adaptable a las necesidades de organizaciones, sea<br />

cual sea su tamaño o rubro en el que operen.<br />

Nuestro software cuenta con 3 ámbitos de actuación:<br />

ËË<br />

dar cumplimiento a las normas internacionales ISO de sistemas de gestión,<br />

ËË<br />

planificar y gestionar la estrategia,<br />

ËË<br />

facilitar la gestión de procesos y proyectos.<br />

Ë Ë Nuestros servicios están avalados por las certificaciones ISO 27001 e ISO 20000-<br />

1, por lo que garantizamos la seguridad y calidad de nuestro servicio TI.<br />

Las 6 <strong>preguntas</strong> <strong>clave</strong> sobre Cloud Computing 21


Enlaces de interés<br />

ËË<br />

https://www.priv.gc.ca/resource/fs-fi/02_05_d_51_cc_e.pdf<br />

ËË<br />

http://csrc.nist.gov/publications/nistpubs/800-145/SP800-145.pdf<br />

ËË<br />

http://www.tectimes.net/articulo-<strong>cloud</strong>-<strong>computing</strong>-conceptos-y-principios-dela-computacion-en-la-nube/<br />

ËË<br />

https://www.incibe.es/extfrontinteco/img/File/intecocert/EstudiosInformes/<br />

cert_inf_riesgos_y_amenazas_en_<strong>cloud</strong>_<strong>computing</strong>.pdf<br />

ËË<br />

http://www.internetsano.gob.ar/archivos/<strong>cloud</strong><strong>computing</strong>_empresas.pdf<br />

ËË<br />

https://www.us-cert.gov/sites/default/files/publications/<br />

CloudComputingHuthCebula.pdf<br />

ËË<br />

http://www.agpd.es/portalwebAGPD/canaldocumentacion/publicaciones/<br />

common/Guias/GUIA_Cloud.pdf<br />

Ë Ë http://www.agpd.es/portalwebAGPD/canaldocumentacion/publicaciones/<br />

common/Guias/ORIENTACIONES_Cloud.pdf<br />

Las 6 <strong>preguntas</strong> <strong>clave</strong> sobre Cloud Computing 22


Software ISO, BSC y BPM<br />

ISOTools Excellence es<br />

fácil, flexible y 100% parametrizable<br />

www.isotools.org<br />

(+34) 957 102 000

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!