Gerencial ac t u a l i z ac i ó n
edición 27 / abril - junio 2011
Entendemos qué es la “productividad empresarial”
¿Por qué Microsoft? Disponibilidad de recursos técnicos
¡Mantenga su personal capacitado y motivado! Casos de éxito:
Conozca testimonios de empresas que han implantado exitosamente soluciones Microsoft
5
Cómo tocar el cielo, sin sacar los pies de la tierra
12
Enterprise Agreement: nueva flexibilidad mejorada para servicios en la nube
20
Del consumidor a la empresa
DESCUBRA EL PODER DE LA COMPUTACIÓN EN LA NUBE El software en la nube le dará el poder de pensar en grande. Y ser pequeño. El poder de crecer. Y decrecer. Y no sufrir en ningún de los dos procesos. El poder de hacer más con menos. El poder de ser liberal con sus ideas y conservador con su dinero. El poder de ahorrar energía. Y espacio. El poder de tener sus datos donde los necesite. Omnipresente. Instalado en su equipo o fuera de ellos. El poder del consenso tecnológico. El poder de estar al día con los demás. El poder de hacer negocios como un optimista y pagar como un realista. Cloud Power significa que Ud. tiene la solución más completa, disponible en la nube. Con herramientas familiares que escalan, más accesibles, más compatibles, y más fáciles de usar para más usuarios. Dándole todo esto a su negocio, o todo lo que necesita para el futuro. Eso es Cloud Power.
LA SOLUCIÓN MÁS COMPLETA EN LA NUBE. EN EL MUNDO. ® ® ® Microsoft Office 365 • Windows Azure™ • Windows Server Hyper-V • Microsoft® Dynamics CRM 2011. Conozca más en Microsoft.com/latam/cloud
ed
Una mirada al futuro
e
Por Craig Kampel Director Segmento Corporativo Microsoft Latinoamérica
n números anteriores hemos presentado las nuevas tendencias tecnológicas para este año. Sin embargo, nos gustaría tomar este espacio para compartir con ustedes, nuestros lectores, la visión del futuro de la productividad de Microsoft. Lo que seremos capaces de hacer con diferentes dispositivos, más información y las conexiones virtuales que tenemos. Se alcanzará un nivel de integración sin precedentes. las necesidades de nuestros clientes al hablar de agilidad, ahorro de costos, acceso El futuro comienza ahora. Tomemos como a la información para los empleados, ejemplo el video que está disponible colaboración, formas innovadoras de en la versión on line de Actualización hacer TI y, no menos importante, los General (http://www.microsoft.com/ niveles de eficiencia requeridos según latam/actualizaciongerencial). Podríamos el tipo de compañía que manejan. llamarlo “la próxima generación de la videoconferencia”. Un niño pequeño Ustedes podrán ver claros avances en estos y una niña comunicándose en un aula sentidos, a medida que mostremos la nueva virtual; o una sala de reuniones virtual generación de nuestras soluciones. Ya lo en donde uno de los participantes está hemos logrado en términos de conferencias hablando Thai y el otro respondiendo en en línea y de Business Intelligence inglés. Esta es la forma en que haremos (inteligencia del negocio) con Excel y SQL negocios en el futuro, interactuando Server, y lo que llamamos ‘capacidades de con personas alrededor del globo. PowerPivot’. También lo hemos hecho con Outlook y SharePoint. Para redes sociales, Esta es la realidad aumentada, teniendo integramos esas capacidades para hacerlas la capacidad de tomar un dispositivo funcionar en un entorno de productividad electrónico inteligente y apuntarlo a empresarial. Para todo esto, presentamos cualquier lugar: la góndola de un negocio, nuestras nuevas tecnologías en la nube… un producto y utilizar la información que recibimos para ayudarnos a entender Entonces, el futuro comienza hoy. mejor qué es lo que estamos viendo Una nueva generación de productos o con lo que estamos trabajando. que esperamos ayude a las empresas a crear nuevas oportunidades, más Estos son los elementos sobre los que valor para sus negocios y para Microsoft está enfocándose. Escuchamos cada uno de sus empleados.
pág. 3
editorial
actualización gerencial edición 27 abril - junio 2011
Gerencial ac
t
u a
l
i
z
ac
i
ó
n
edición 27 / abril - junio 2011
Comité Editorial Editor en Jefe
Claudia Monteiro Gerente de Mercadeo Digital Microsoft Latinoamérica
Editor Ejecutivo
Carolina Flórez Ibáñez Gerente de Proyectos Digitales Microsoft Latinoamérica
in
Concepto y línea editorial
Martha Sánchez Gerente Segmento Corporativo Microsoft Colombia
innovaciones
5 Cómo tocar el cielo, sin sacar los pies de la tierra 7 ¿Por qué no aprovechar los servidores
Craig Kampel Director Segmento Corporativo Microsoft Latinoamérica
Juan Mina Gerente Segmento Corporativo Microsoft Centro América y Caribe
Sumario con acceso a internet que se ofrecen hoy? 9 Explore el valor de la infraestructura del Escritorio optimizado de Windows
se
Adriana Herrasti Gerente Segmento Corporativo Microsoft México
soluciones empresariales 12 Enterprise Agreement: nueva flexibilidad mejorada para servicios en la nube 15 La seguridad en la Nube
Fernando Ortega Gerente Segmento Corporativo Microsoft Venezuela
17 Entendemos qué es la “productividad empresarial”
Andrea Gurovich Gerente Segmento Corporativo Microsoft Argentina y Uruguay
18 Mantenga su personal capacitado y motivado
Gerardo Villalpando Director de Negocios Segmento Corporativo Microsoft Chile
Colaboradores en esta edición Aylton Souza Alexis Castañares Rodrigo Paiva Rosie arrieta Eduardo R. Núñez Parodi José Ramon Díaz Vega Ricardo Jiménez Claudia Monteiro Roberto Arbeláez Lara Martini
Edición y diagramación Khroma Comunicaciones Colombia
¿Por qué Microsoft?
oe opinión ejecutiva 20 Del consumidor a la empresa
22 ¿Cómo administrar actualizaciones de seguridad?
cé
caso de éxito
24 Compañía Energética de Occidente 27 Grupo Monteblanco
Actualización Gerencial es una publicación trimestral de Microsoft que divulga, informa, orienta y sugiere el uso de soluciones empresariales Microsoft para su empresa. © 2010 Microsoft Corporation. Todos los derechos reservados
Nube pública y nube privada
n
in
pág. 5
innovaciones
actualización gerencial edición 27 abril - junio 2011
Cómo tocar el cielo, sin sacar los pies de la tierra Por Aylton Souza Gerente de Producto Cloud Microsoft Latinoamérica
o cabe duda que estamos atravesando un cambio de paradigma en la industria de la computación: el cambio de cliente / servidor a la nube. La computación en la nube (cloud computing) promete no sólo ahorro de costos, sino también procesos más rápidos, más fáciles, más flexibles y eficaces. Pero, ¿qué es la nube pública y la nube privada? En la nube pública, la infraestructura está disponible para el público en general o para un gran grupo de industria, y dicha infraestructura la provee una organización que vende servicios en la nube. La nube privada es la implementación de servicios de software dedicados para una organización, tanto si existen instalados en su infraestructura, o fuera de ella. Con la nube privada se pueden obtener muchos de los beneficios de la nube pública — incluyendo el autoservicio, la escalabilidad y flexibilidad—, sino también se puede lograr: ■■ Mejor control de los recursos y mayor eficacia. ■■ Mayor control de los datos sensibles. ■■ Seguridad. ■■ Asignación de recursos de forma granulada. ■■ Mantener la administración del área de TI.
En los últimos años la virtualización se convirtió en una prioridad en muchas compañías, como una forma de consolidar servidores o mejorar sus mecanismos
de pruebas o desarrollo. Para que las compañías puedan seguir su camino a la nube, virtualización es una tecnología que habilita nuevas posibilidades. Cuando se agrega elasticidad, automación y autoservicio, tenemos las bases para una nube privada. El concepto de nubes privadas permite ir más allá de la virtualización. Los recursos se combinan: en lugar de agruparlos por unidad organizacional y/o cargas de trabajo, se mueven sin problemas entre servidores físicos para garantizar una eficacia óptima y disponibilidad. Esto reduce aún más el impacto de consumos no previstos o estacionalidades. Además, los modelos de aplicaciones nuevas, optimizados para nube, permiten el desarrollo más eficiente de aplicaciones y reducen los costos de las operaciones en curso. Toda la potencia de la nube Microsoft le ofrece una estrategia integral de computación en la nube con la cual usted podrá aprovechar toda la potencia de la nube adaptada a sus propias necesidades y preferencias. Tanto si se despliega en su propio centro de datos, en un proveedor de servicios o en los centros de datos de Microsoft, y tanto si se trata de una nube privada, como si es pública o un entorno de Software como Servicio, Microsoft le aporta la flexibilidad y el grado de control que usted precisa. Soluciones de nube privada Usando la Infraestructura como Servicio, la solución de nube privada de Microsoft, construida sobre la base de Windows Server 2008 R2 Hyper-V y System Center, permite
pág. 6
in
innovaciones
actualización gerencial edición 27 abril - junio 2011
construir un entorno dedicado a transformar la manera en la que se brindan los servicios de TI. Sea una compañía de mayor porte o una pyme, el hecho de que las tecnologías de base para virtualización y nube privada sean las mismas representa una ventaja enorme y ahorra horas valiosas de estudio y trabajo para los profesionales de TI. Nube privada y IaaS (Infraestructura como Servicio) Usando el modelo de Infraestructura como Servicio (IaaS), la solución de Microsoft de nube privada, basada en Windows Server 2008 R2 Hyper-V y System Center, le permitirá construir un ambiente dedicado a transformar la forma de ofrecer servicios de TI para el negocio. Para ayudarle a implementar nubes comerciales, privadas o públicas, Microsoft ofrece un conjunto de programas e iniciativas llamadas Hyper-V Cloud que puede ayudarle a: ■■ Construir su propia nube privada con la ayuda de guías de implementación de Hyper-V | Cloud y de partners de Hyper-V. ■■ Obtener una configuración de nube prevalidada de nube privada de socios de negocios Hyper-V Cloud OEM Fast Track. Los partners Hyper-V Cloud Fast Track han trabajado con Microsoft para combinar las ofertas de hardware y software basadas en una arquitectura de referencia para la construcción de nubes privadas. ■■ Encontrar un proveedor en el programa de proveedores de servicio de Hyper-V Cloud que puede alojar nube privada dedicada para usted. Microsoft también está invirtiendo en un conjunto de contrataciones para ayudar a los clientes con evaluaciones, pruebas de concepto y las implementaciones de IaaS con ayuda de nuestros partners o a través de Microsoft Services. Las inversiones están
diseñadas para ayudar a reducir el riesgo, costo y tiempo asociado con pruebas y la implementación de un entorno de nube. La implementación de una infraestructura de nube privada de Microsoft le permite estar listo para aprovechar la plataforma de nube pública de Windows Azure con potentes herramientas de administración, identidad y desarrollo. Estas herramientas abarcan entornos de nubes privadas y públicas para que pueda más fácilmente construir, migrar o ampliar hacia la nube pública y beneficiarse de una capacidad de crecimiento prácticamente ilimitada y de una eficiencia aún mayor cuando lo necesite. El poder de la nube en Latinoamérica Microsoft trae a la nube el ecosistema más rico de la industria. Con más de 600.000 socios en más de 200 países y una experiencia de más de 25 años en Latinoamérica, y con la consistencia y experiencia de miles de casos de éxito, estamos construyendo una nube más segura, confiable y disponible. La adopción de nuestras tecnologías de virtualización y nube (pública y privada) está creciendo rápidamente en la región y como otras compañías latinoamericanas, usted puede disfrutar del poder de la nube y mantener su cabeza en el cielo, sin sacar los pies de la tierra. ¿Su negocio está preparado para disfrutar del poder la de nube? Microsoft tiene la visión y experiencia para hacerlo posible.
más información en: http://www.microsoft.com/ es-xl/cloud/default.aspx
in
¿Por qué no aprovechar los servidores con acceso a internet que se ofrecen hoy? Windows Azure ofrece una plataforma que es fácil de implementar con su entorno actual. Además, brinda un entorno flexible y conocido para crear aplicaciones y servicios cloud.
w
Por Alexis Castañares Gerente de Producto Azure Microsoft Latinoamérica
indows Azure es el sistema operativo para la nube. Permite ampliar o reducir la capacidad de las aplicaciones en función de las necesidades de la empresa y otorga a sus desarrolladores la oportunidad de mostrar su creatividad en una plataforma que habla su mismo idioma: .Net, PHP, Java o Ruby. Sea cual sea el antojo que tengan, el lenguaje que necesiten o el lugar que elijan, ellos mandan. Además, con un modelo de negocio de pago por uso, no estará malgastando su dinero con servicios que una vez pensó que necesitaría pero que nunca ha utilizado. Plataforma eficaz y práctica Los desarrolladores no tendrán que aprender a usar nuevas herramientas ni plataformas para disfrutar de las ventajas de la nube. Con Windows Azure pueden trasladar fácilmente las aplicaciones existentes a la nube y crear nuevos servicios y aplicaciones web con la tecnología que ya conocen y en la que confían.
una gestión de servicios automatizada y una presencia global en los centros de datos para responder con mayor rapidez a las demandas de los clientes, mejorar sus diferenciadores competitivos y permitir a su empresa llegar a nuevos mercados.
Libertad de elección Ahora es el departamento de TI el que toma las decisiones. Windows Azure les permite elegir dónde y cómo gestionar, Flexibilidad implementar y almacenar datos mientras Windows Azure le permite aprovechar varias usted se centra en los retos empresariales herramientas de desarrollo de aplicaciones, y las necesidades de sus clientes.
pág. 7
innovaciones
actualización gerencial edición 27 abril - junio 2011
pág. 8
in
innovaciones
actualización gerencial edición 27 abril - junio 2011
Enfoque simplificado Sus desarrolladores ya son multilingües. ¿Por qué obligarlos a aprender un lenguaje nuevo? Windows Azure permite crear y administrar aplicaciones y servicios con los lenguajes que ya conocen, como .NET, Java, PHP y Ruby. Las preocupaciones de la nube: Sabemos que la seguridad es esencial cuando se trata de la nube. Por este motivo, desde el principio desarrollamos Windows Azure con unas mejoras de seguridad sin precedentes: ■■ Azure contiene un programa basado en la evaluación de riesgos que persigue y etiqueta las amenazas de funcionamiento y seguridad. ■■ Azure mantiene actualizado un conjunto pormenorizado de controles de seguridad. ■■ Azure aplica un marco de cumplimiento normativo que permite garantizar el correcto diseño y funcionamiento de los controles habilitados en su empresa. Para la estabilidad del sistema, nuestro tiempo de actividad del 99,9% garantiza la productividad de su empresa e incluye un soporte técnico ininterrumpido por si se produce algún problema.* * Se requiere suscripción a Office 365 para empresas Componentes de la plataforma: Cada parte de la plataforma de Windows Azure desempeña su propia función: ■■ Windows Azure: ofrece un entorno de Windows para ejecutar aplicaciones y almacenar datos en servidores en los centros de datos de Microsoft. ■■ SQL Azure: ofrece servicios de datos en la nube, basado en SQL Server.
■■ Plataforma AppFabric de Windows Azure: ofrece servicios en la nube para conectar aplicaciones que se ejecutan desde allí o de forma interna. Microsoft brinda el enfoque más integral al entorno de aplicaciones en la nube, por lo que puede obtener toda la eficacia de la nube según sus necesidades. Ya sea en su centro de datos, con un proveedor de servicios o en los centros de datos de Microsoft, e independientemente de que sea una nube privada, una nube pública o software como un entorno de servicios, Microsoft proporciona flexibilidad y control para consumir TI como un servicio de la manera que mejor satisfaga sus necesidades empresariales exclusivas. Nace un nuevo mundo; prepárese para formar parte de él.
Sitios de interés
Obtenga más información: http://www.microsoft.com/ latam/windowsazure/ Vea cómo otros lo han hecho: http://www.microsoft.com/latam/ windowsazure/casos.aspx Tome ventaja de las ofertas disponibles: http://www.microsoft.com/latam/ windowsazure/comprar.aspx
in
pág. 9
innovaciones
actualización gerencial edición 27 abril - junio 2011
Explore el valor de la infraestructura del Escritorio optimizado de Windows
c
Satisfacer las necesidades tanto del departamento de TI como del usuario final en el entorno de negocios actual puede ser un reto. Por Rodrigo Paiva Gerente de Producto y Soluciones Microsoft Latinoamérica
on la creciente tendencia de la Consumerización, la gente llega a trabajar con expectativas mucho más altas en cuanto a TI: quieren mejores dispositivos y aplicaciones, más opciones y libertad, y un servicio más rápido e ininterrumpido. Este número de expectativas cada vez mayor ejerce una presión incremental sobre el departamento de TI para ofrecer soluciones atractivas a sus usuarios finales y, simultáneamente, mantener un entorno seguro y bien administrado. El Escritorio optimizado de Windows ofrece a su organización opciones de cómputo para el usuario final, mejorando la productividad y, al mismo tiempo, ofreciendo el control necesario para cumplir con sus necesidades específicas de negocio y TI. Las siguientes opciones le ayudarán a mantener a sus empleados trabajando en un entorno productivo, manejable y seguro: Vuelva productivas a las personas en cualquier lugar Cuando el usuario final descompone su equipo portátil, ¿puede repararlo en cuestión de minutos?
PC moderno y flexible ■■ Administre centralmente las aplicaciones y el suministro a solicitud. ■■ Los datos y las configuraciones personales siguen a los usuarios finales. ■■ Administración unificada de la configuración. ¿Puede estar seguro de que sus usuarios móviles son productivos en cualquier lugar donde trabajan? Productividad en cualquier lugar ■■ PC de alto rendimiento y confiable. ■■ Las tareas cotidianas son más fáciles y más rápidas. ■■ Acceda a información cuando esté de viaje o desde una sucursal. Administre riesgos a través de controles y seguridad mejorados Si un empleado pierde un equipo portátil, ¿puede estar seguro de que la información confidencial no caerá en manos equivocadas? Seguridad y protección mejoradas ■■ Asegure y proteja los datos confidenciales. ■■ Garantice que las aplicaciones cumplen las normas para sus PC. ■■ Protéjase contra las amenazas con la administración unificada. ¿Realmente puede estar seguro de que los usuarios de PC no comprometan requisitos de cumplimiento regulatorio?
pág. 10
in
innovaciones
actualización gerencial edición 27 abril - junio 2011
Control y cumplimiento centralizados de los datos ■■ Seguridad y cumplimiento mejorados. ■■ Seguridad y administración unificadas en los clientes físicos, virtuales y ligeros. ■■ Mejoras a la continuidad de los negocios. Reduzca los costos al agilizar la administración de PC ¿Su equipo de TI puede preparar aplicaciones nuevas para su entrega en unos cuantos días, en lugar de semanas? Entrega agilizada de aplicaciones ■■ Administre y suministre centralmente las aplicaciones locales a solicitud.
■■ Suministro centrado en el usuario con administración unificada. ■■ Ofrezca un acceso de usuario sencillo a las aplicaciones centralizadas. ¿Su equipo de TI puede administrar PC físicos, virtuales y de cliente ligero desde una sola herramienta unificada? Administración unificada del ciclo de vida ■■ Mantenga la salud de sus PC. Integrada y unificada para PC físicos y virtuales. ■■ Soporte eficiente y con capacidad de respuesta.
Escenarios clave de usuario final empresarial Escenarios
Situación
Trabajador de oficina
Necesito una experiencia de usuario enriquecida y un gran rendimiento del sistema. Más aun, tengo necesidades específicas para ciertas aplicaciones de línea de negocio, necesidades que pueden ser diferentes a las de mis colegas de trabajo.
Trabajador móvil
Solución
La virtualización de la aplicación de MDOP ofrece a los trabajadores de oficina acceso a las aplicaciones correctas desde cualquier PC, sin una instalación. BranchCache reduce el tiempo de descarga de datos y aplicaciones para los trabajadores en sucursales. Búsqueda Federada permite que los trabajadores de oficina busquen información fácilmente a través de los PC, portales de documentos internos, incluyendo los sitios de SharePoint, y páginas web externas desde Windows Explorer. La virtualización del estado de usuario ofrece una manera conveniente para que los trabajadores de oficina accedan a los archivos y datos personales desde cualquier PC. Hoy me encuentro de DirectAccess ofrece a los trabajadores móviles acceso sencillo visita en Lima y mañana a las redes corporativas sin conectarse a través de una VPN. ofreceré una presentación BitLocker y BitLocker To Go cifran los datos en los PC y en Bogotá. Necesito ser dispositivos USB portátiles para garantizar la protección capaz de conectarme a de los datos en caso de que los dispositivos sean mi intranet corporativa en extraviados o robados. cualquier momento, ya Virtualización de aplicaciones de MDOP acelera la sea que me encuentre en implementación de aplicaciones en un PC nuevo en caso de el aeropuerto o sentado que el equipo portátil sea extraviado o robado. en un café. La virtualización del estado de usuario permite que los trabajadores móviles accedan a archivos y datos personales al instante en un PC nuevo en caso de que el equipo portátil sea extraviado o robado.
Trabajador de tareas
En nuestro centro de llamadas, trabajamos en varias estaciones de trabajo. Necesito mis pantallas para ver y operar lo mismo, sin importar dónde estoy sentada. Pero con el hardware antiguo con frecuencia tengo diferentes pantallas y funcionalidades.
Trabajador externo
Sé que mi PC tiene tres años y no está exactamente actualizada. Pero necesito contar con acceso seguro 24/7 al servidor corporativo de mi cliente para almacenar mis archivos de proyecto ahí y, al mismo tiempo, mantener segura la red de mi cliente. Hoy no hay escuela, así que estoy en casa con mi hijo. Necesito terminar de escribir un reporte para revisar el lunes. Aunque estoy en el PC de mi casa, quiero sentirme como si estuviera en el PC de mi oficina: la misma configuración, los mismos programas y acceso.
Trabajador en casa
in
pág. 11
innovaciones
actualización gerencial edición 27 abril - junio 2011
BranchCache reduce el tiempo de descarga de datos y aplicaciones, lo cual incrementa la productividad de los trabajadores de tareas ubicados en sucursales. AppLocker ofrece estructuras basadas en reglas para especificar qué aplicaciones, físicas o virtuales, se pueden y no instalar en los PC de la compañía. Los Fundamentos de Windows para PC antiguos y Servicios de escritorio remoto ofrecen acceso a las aplicaciones desde hardware o terminales antiguas que tal vez no soporten a Windows Vista o Windows 7. La Infraestructura de escritorio virtual en Windows Server 2008 R2 ofrece a los trabajadores externos una experiencia de Windows 7 completa desde cualquier PC, mientras brinda al departamento de TI la capacidad de administrar y proteger por completo los datos y las aplicaciones en el escritorio virtual. La Política de grupo define si los usuarios finales pueden copiar, pegar, arrastrar y soltar, o guardar los datos desde el escritorio virtual al escritorio local, lo cual garantiza que los datos confidenciales permanecen en la organización, incluso después del proyecto. Los Servicios de escritorio remoto en Windows Server 2008 permiten que las organizaciones ofrezcan a sus usuarios acceso desde casa a los programas que funcionan en ambiente Windows. La Infraestructura de escritorio virtual ofrece a los usuarios la flexibilidad de trabajar ocasionalmente desde su casa y seguir contando con acceso a sus datos, configuración personal y aplicaciones. App-V para Servicios de escritorio remoto y System Center Virtual Machine Manager permiten que las aplicaciones se agilicen ya sea para escritorios físicos o virtuales.
Sitios de interés Windows 7 Enterprise http://www.microsoft.com/latam/windows/enterprise Microsoft Optimized Desktop Pack: www.microsoft.com/latam/windows/enterprise/products/mdop Windows Server http://www.microsoft.com/windowsserver2008/es/xl/default.aspx System Center http://www.microsoft.com/latam/virtualizacion/solution-product-sc.aspx
pág. 12
se
soluciones empresariales
actualización gerencial edición 27 abril - junio 2011
Enterprise Agreement: nueva flexibilidad mejorada para servicios en la nube El contrato Enterprise Agreement de Microsoft le da el mejor precio general con base al tamaño de su organización, junto con los beneficios completos de Microsoft Software Assurance y la administración de licenciamiento simplificada.
e
Por Rosie Arrieta Gerente de Licenciamiento Microsoft Latinoamérica
l contrato Enterprise Agreement (EA) está diseñado para ser el mejor vehículo de licenciamiento para las grandes organizaciones que quieren estandarizar su TI en toda la empresa y, aun así, mantener la flexibilidad de adquirir software y servicios para distintos tipos de usuarios. Se basa en un plazo de inscripción de tres años, con la capacidad de añadir y ajustar productos y servicios con el tiempo, y ofrece ventajas de precio más allá de los precios de suscripción y licenciamiento estándar, proporcionando beneficios completos de Software Assurance. El contrato Enterprise Subscription Agreement ofrece ventajas similares a las de Enterprise Agreement con menores costos anuales basados en una suscripción de tres años y la capacidad de aumentar y disminuir los conteos de licencias y suscripciones en forma anual. Con este contrato, usted obtiene acceso al software Microsoft y a servicios en línea durante el tiempo que mantenga su suscripción. Para estar al ritmo de la creciente gama de servicios Microsoft en la nube, el contrato Enterprise Agreement le da la flexibilidad de elegir entre el software local y los servicios en
línea que mejor se adapten a sus necesidades de usuario y lo ayuda a optimizar sus gastos de tecnología a medida que cambian las prioridades del negocio. Cuando usted elige trasladar aspectos de su TI a la nube, Enterprise Agreement le ofrece un único contrato que contempla lo siguiente: ■■ Una forma cómoda de trasladar servicios a la nube cuando sea lo sensato para su negocio. ■■ La flexibilidad de mover a sus usuarios entre servicios locales y en línea a medida que los requisitos y expectativas de negocios cambian. ■■ La capacidad de ajustar cargas de trabajo a diferentes tipos de usuarios y utilizar totalmente las capacidades de los servicios Microsoft en la nube. ■■ La oportunidad de ajustar el volumen y la combinación de servicios en línea para adaptarse a las fluctuaciones en la fuerza de trabajo, incluido un modo de ampliar o reducir la cantidad de licencias para los trabajadores temporales. El contrato Enterprise Agreement es flexible, rentable y manejable. Usted puede escoger entre una amplia variedad de capacidades de software local y servicios en la nube para distintos tipos de usuarios, de acuerdo con sus necesidades. También puede obtener licencias para dispositivos adicionales y aprovisionar a más usuarios ahora, para luego “arreglar
actualización gerencial edición 27 abril - junio 2011
las cuentas” en la fecha de aniversario de su contrato Enterprise Agreement. Asimismo, trasladar sus usuarios a los servicios en línea a su propio ritmo y escala. Es rentable porque usted puede optimizar sus gastos de tecnología para el licenciamiento de software local y suscripciones en línea; efectivizar los ahorros en costos asociados con la estandarización de su infraestructura y tecnologías de escritorios por medio de los Programas de inscripción a Enterprise Agreement; utilizar los beneficios de Software Assurance para planificar implementaciones, preparar a sus usuarios para nuevas soluciones y obtener soporte de servicios y productos Microsoft sin incurrir en costos adicionales; decidir qué software y servicios ejecutar localmente o tener alojados por un tercero, con base en lo que es más rentable para usted. El contrato Enterprise Agreement es manejable dado que usted puede agilizar la compatibilidad de software y la gestión de activos en todo su software y servicios en la nube Microsoft, a través de un único contrato que lo ayuda a simplificar la administración, el presupuesto y el licenciamiento. Veamos más de cerca las funcionalidades adicionales que pueden aprovecharse tanto del contrato Enterprise Agreement como del Enterprise Subscription Agreement: Microsoft extiende el valor del contrato Enterprise Agreement ofreciendo inscripciones que le ayudan a licenciar suites de tecnología enfocadas en soluciones de los productos Microsoft de servidor más populares. Pueden ser una forma muy rentable de adquirir software y soluciones para abordar objetivos organizacionales clave, tales como construir un centro de datos seguro y bien administrado (ECI) o ayudar a su personal
se
de TI a construir, administrar y mantener aplicaciones que respalden su negocio (EAP). Inscripción para plataforma de aplicación (Enrollment for Application Platform, EAP) La Plataforma de aplicación Microsoft es un conjunto de herramientas y tecnologías integradas que apoyan la innovación al ayudarlo a maximizar el valor de sus aplicaciones existentes, desarrollar nuevas aplicaciones rápidamente y lograr importantes ganancias en productividad, a la vez que disminuye el costo de propiedad total. Gestione los últimos productos en toda su organización en instalaciones nuevas y existentes con costos menores por adelantado y ahorros de hasta un 40% en nuevas soluciones de TI. Inscripción para infraestructura básica (Enrollment for Core Infrastructure, ECI) Microsoft cuenta con un conjunto de productos y tecnologías que pueden ayudarlo con la Optimización de infraestructura básica para obtener más valor de sus actuales recursos de centro de datos. Además, lo ayuda a adquirir fácilmente las bases de una infraestructura de TI bien administrada y protegida al ofrecer un modo rentable de licenciar software junto en una licencia simple por procesador. Impulse la productividad con Software Assurance Todos los contratos Enterprise Agreement (EA) incluyen Software Assurance para software local para ayudarlo a impulsar la productividad en toda su organización con nuevas versiones de software, planificación de implementación, soporte telefónico y web 24x7, formación y tecnologías únicas tales como Windows 7 Enterprise Edition y Microsoft Desktop Optimization Pack. Con el licenciamiento local, Software Assurance sigue siendo el vehículo principal
pág. 13
soluciones empresariales
pág. 14
se
soluciones empresariales
actualización gerencial edición 27 abril - junio 2011
a través del cual ayudamos a los clientes de Enterprise Agreement a impulsar la productividad y agilizar la implementación de software. A medida que adopta servicios en la nube, usted seguirá disfrutando de este mismo tipo de apoyo y consideración, sólo que de un modo diferente. Bajo un contrato Enterprise Agreement, usted seguirá recibiendo beneficios de Software Assurance para soporte técnico, formación y administración de escritorio con base en su volumen de software local. Con los servicios en la nube, muchos de estos aspectos son inherentes. Como ejemplo, para las necesidades locales, su personal de TI puede aprovechar los Servicios de planificación de implementación a través de Software Assurance para ayudar en la implementación de software, mientras que la implementación de software es intrínseca a sus servicios en la nube. Software Assurance también le brinda nuevas versiones de producto para instalar localmente, mientras que con los servicios en la nube, el software Microsoft más reciente está integrado a la oferta de servicio. Y como antes, la funcionalidad de presupuestado de precio anual por dispositivo o por usuario del contrato Enterprise Agreement es predecible, lo que le permite pronosticar los costos de tecnología de software de hasta tres años por adelantado. En otras palabras, el contrato Enterprise Agreement seguirá brindándole soporte a medida que planifica, implementa y usa tecnologías Microsoft, independientemente de si usted elige soluciones locales o en la nube. Maximice el tiempo de actividad con servicios Premier Support El contrato Enterprise Agreement le permite agregar una variedad de ofertas de
Microsoft Premier Support para brindarle el nivel óptimo de soporte proactivo y reactivo a su entorno de software Microsoft. Estos paquetes pueden administrarse mediante su contrato Enterprise Agreement. Los recientes cambios a Enterprise Agreement abren puertas al licenciamiento de una gama más amplia de servicios en línea y software local para reflejar la realidad de la industria y, especialmente, para satisfacer la demanda de los clientes de opciones de licenciamiento más flexibles, convenientes y rentables. A medida que las empresas comienzan a implementar servicios en la nube cuando sea lo sensato para sus negocios, Enterprise Agreement ahora ofrece una forma conveniente de licenciar tanto software local como servicios en línea, todo bajo un mismo contrato. Con el contrato único, los clientes disfrutarán la flexibilidad de ser capaces de escoger software y servicios para distintos tipos de usuarios, optimizar sus gastos de tecnología al comprar suscripciones que se relacionan a las necesidades de TI y de los usuarios, y agilizar la compatibilidad de software y la gestión de activos entre todo el software y los servicios Microsoft. Para ser elegible para estos programas, su organización debe contar con al menos 250 PC de escritorio y debe requerir licencias para todos sus equipos de escritorio que califiquen por un período de tres años. Microsoft ofrece estos programas para empresas comerciales y organizaciones gubernamentales.
Conozca más acerca de los programas de Licenciamiento por volumen para industrias en http://www.microsoft. com/latam/licenciamiento
actualización gerencial edición 27 abril - junio 2011
se
pág. 15
soluciones empresariales
La seguridad en la nube
El cómputo en la nube es un nuevo paradigma con muchos beneficios, sin embargo, algunos aún se preguntan si es seguro.
m
Por Eduardo R. Núñez Parodi Director de Iniciativas de Seguridad y Privacidad Microsoft Latinoamérica
uchos de nuestros clientes preguntan acerca de la Seguridad en la nube: ¿es seguro el medio ambiente?, ¿se garantiza el tiempo de disponibilidad?, ¿qué pasa con la privacidad? Primero veamos, ¿por qué servicios en línea? Aplicaciones clave, tales como mensajería, herramientas de colaboración de grupo y servicios de conferencias en línea, proporcionan la infraestructura fundamental para las empresas de todos los tamaños en cualquier mercado. Aunque estas aplicaciones son necesarias para el funcionamiento cotidiano de su negocio, pueden ser costosas de adquirir y operar, requiriendo personal técnico especializado, pues necesitan mantenimiento y vigilancia para que operen de forma segura y fiable. Al usar servicios basados en la nube, se obtienen beneficios inmediatos como: ■■ Menor costo total de propiedad, al reducir la necesidad de contratar personal especializado y de adquirir equipos de hardware o software de servidor. ■■ Capacidad de escalar servicios fácilmente para satisfacer los requerimientos del negocio, ya que nunca se sobredimensiona o
subdimensiona la infraestructura de TI, y el departamento de TI “virtual” en línea crece y responde a las necesidades cambiantes. Entonces nos queda la pregunta ¿es seguro? En Microsoft estamos conscientes de que la Seguridad —al igual que la Confiabilidad, Continuidad y Privacidad— es uno de los requisitos más importantes para nuestros clientes. Microsoft Online Services está basado en nuestro paradigma de Computación Confiable (Trustworthy Computing), de manera que la seguridad ha sido un principio central de diseño en todos los aspectos de nuestras soluciones en la nube, lo que nos permite proveer servicios en línea de clase mundial para su negocio. Estos son algunos de los aspectos que podemos destacar: Ciclo de Vida de Desarrollo de Seguridad (Security Development LifeCycle - SDL) El SDL es un proceso que Microsoft ha adoptado para el desarrollo de software capaz de resistir ataques malintencionados. Incluye la adición de una serie de actividades centradas en seguridad a cada una de las fases y entregables del proceso de desarrollo. En comparación con el software que no ha sido objeto del SDL, el software que sí cuenta con este proceso ha registrado una tasa significativamente reducida de
pág. 16
se
soluciones empresariales
actualización gerencial edición 27 abril - junio 2011
Microsoft Online Services está basado en nuestro paradigma de Computación Confiable (Trustworthy Computing), de manera que
la seguridad ha sido un principio central de diseño en todos los aspectos de nuestras soluciones en la nube.
vulnerabilidades de seguridad. El SDL ha sido una política obligatoria desde 2004 y, por lo tanto, todo el software y servicios de Microsoft se construyen bajo este proceso. Disponibilidad y continuidad ■■ Fiabilidad de 99,9%: los servicios de nube tienen una fiabilidad medida de 99,9%, la cual se logra usando redundancia N+1. Esto significa que componentes críticos del servicio se duplican para proteger contra cualquier posible falla. Además, las configuraciones se replican en otros centros de datos para proteger no sólo los componentes, sino los propios centros de datos. ■■ Sin limitaciones de recursos a través de escalabilidad: la capacidad de adicionar recursos de cómputo a medida que se vayan necesitando es una característica inherente a los servicios en línea de Microsoft.
Certificación independiente La organización de servicios en línea de Microsoft tiene diversas auditorías realizadas por compañías independientes para proporcionar un mayor nivel de garantía a nuestros clientes. Dichas auditorías también pueden ayudar a satisfacer los requerimientos legales y las obligaciones de cumplimiento de normas que deban satisfacer nuestros clientes. Cumpliento de las Normas Microsoft desarrolla estrategias de cumplimiento de normas basadas en la naturaleza de la oferta de servicio. Actualmente, un servicio puede cumplir una o más de las siguientes certificaciones: ■■ Statement of Auditing Standard (Declaraciones de Normas de Auditoría) (SAS) 70 Type II. ■■ Certificación ISO 27001. ■■ Verizon Security Management Program (Programa de Administración de Seguridad de Verizon) – Service Provider Certification (anteriormente conocido como Cybertrust). En definitiva, Microsoft aplica rigurosas normas de seguridad en todos nuestros servicios de nube, desde su concepción básica y desarrollo, con el SDL, hasta su implementación y liberación al público, garantizando los niveles de servicio al 99,9% y ofreciendo certificaciones independientes internacionales para garantizar a nuestros clientes que su información está segura.
más información en:
http://www.microsoft.com/online/ business-productivity.aspx
actualización gerencial edición 27 abril - junio 2011
se
pág. 17
soluciones empresariales Entendemos qué es la “productividad empresarial”
¿Por qué Microsoft?
En Microsoft conocemos en profundidad la productividad empresarial. Llevamos más de 20 años ofreciendo a nuestros clientes soluciones que simplifican la manera en que las personas se comunican, comparten sus conocimientos, obtienen una visión detallada del negocio y encuentran información.
m
Por José Ramón Díaz Gerente de Producto de Comunicaciones Unificadas Microsoft Latinoamérica
icrosoft ofrece un enfoque de productividad global que cubre sus demandas empresariales en continua evolución. Nuestro enfoque es ofrecer a los usuarios la mejor experiencia de productividad en sus plataformas de PC, teléfono y explorador, donde podrán: ■■ Trabajar desde prácticamente cualquier lugar. ■■ Optimizar la eficacia de la organización. ■■ Trabajar mejor de forma conjunta. ■■ Trabajar con el método que mejor se adapte a sus necesidades. ■■ Confiar en la seguridad de la información.
Nuestra infraestructura le ofrece las opciones y el control que necesita para responder a las cambiantes necesidades empresariales. Puede elegir entre soluciones locales, en línea o soluciones híbridas. Además, como nuestras soluciones se han creado para funcionar simultáneamente, en lugar de hacerlo como un conjunto aislado de aplicaciones, le servirán de ayuda para sacar el máximo partido a sus activos y eliminar costosas redundancias. Por otro lado, las ofertas de la competencia suelen conllevar limitaciones y en muchas ocasiones:
■■ Los usuarios reciben aplicaciones desconocidas o incompletas que pueden aumentar la complejidad y reducir la productividad. ■■ Los departamentos de TI pueden verse limitados con modelos de distribución rígidos, y obligados a centrar su energía en "hacer que funcione", lo que supone un gasto de tiempo y dinero. ■■ Las soluciones puntuales comportan cortes en el proceso empresarial que pueden entorpecer el crecimiento. Esto es por lo que nos diferenciamos y lo invitamos a que compare nuestras capacidades con las de la competencia: ■■ Comparar con Cisco ■■ Comparar con IBM ■■ Comparar con Google Apps ■■ Comparar con OpenOffice.org
más información en:
http://www.microsoft.com/ businessproductivity/es/xl/ porquemicrosoft/default.aspx
pág. 18
se
soluciones empresariales
actualización gerencial edición 27 abril - junio 2011
Menos del 10% de los profesionales de TI sacan provecho de los recursos gratuitos de Microsoft
Mantenga su personal capacitado y motivado Microsoft invierte millones de dólares en recursos en línea y presenciales para mantener actualizados a los profesionales de TI de la región, sin embargo, muchos de ellos se quejan ante la falta de capacitación y oportunidades de crecimiento. Conozca los recursos que Microsoft tiene a su disposición de manera gratuita y mantenga a su fuerza técnica actualizada, motivada y comprometida.
m
Por Ricardo Jiménez Gerente de Mercadeo para Audiencias Técnicas Microsoft Multi Country Americas
icrosoft invierte más de 10 millones de dólares al año en programas de educación y entrenamiento para los Profesionales de Tecnologías de la Información (TI) de toda Latinoamérica. Dichos programas pretenden mantener a su personal actualizado en nuestras tecnologías y en tendencias de la industria, de tal forma que puedan desenvolverse de la mejor manera en la toma de decisiones típica de un departamento de TI, así como aprovechar al máximo la inversión que usted ya ha realizado en la plataforma. Con esta inversión pretendemos también mejorar la preparación de su compañía ante cualquier ataque de seguridad a su infraestructura de TI, al estar su personal preparado para combatir una amplia gama de situaciones. Como puede apreciar, profesionales
de TI entrenados y actualizados son un beneficio para su compañía, para nosotros y para la industria. Sin embargo, hemos descubierto recientemente que muchos de los recursos de entrenamiento que Microsoft brinda libre de costo están siendo subutilizados por un alto porcentaje de nuestros clientes, con potenciales implicaciones para el rendimiento de sus empresas al tomar decisiones de TI por personal desactualizado. Por este motivo, nos hemos propuesto realizar una fuerte campaña de comunicación de nuestros mejores recursos para que todo Director de TI de la región tenga la tranquilidad de que no está solo, sino que Microsoft tiene también muy en alto la meta de mantener a su personal actualizado.
actualización gerencial edición 27 abril - junio 2011
Algunos de estos programas para Profesionales de TI son: ■■ Capacitación como Microsoft Virtual Academy, con programas actualizados y planes de estudio (http://www.microsoftmva.com). ■■ Soporte Técnico para que su compañía tenga acceso a profesionales capacitados en resolver sus problemas (http:// technet.microsoft.com/ms772425). ■■ Evaluación Temprana de Software para que sus profesionales experimenten nuestros productos sin necesidad de adquirirlos (http:// technet.microsoft.com/evalcenter). ■■ Laboratorios Virtuales para que pueda probar escenarios de TI complejos en infraestructura prestada por Microsoft, evitándole a usted costosas compras de equipo para realizar este tipo de pruebas de concepto (http:// technet.microsoft.com/virtuallabs). ■■ Eventos presenciales, virtuales y de comunidad donde podrá recibir conocimiento de primera mano por expertos de la industria.
se
■■ Boletines especializados para profesionales de TI con la última información de incidentes que podrían estar afectando su compañía (http:// technet.microsoft.com/dd728252.aspx). ■■ Nuestro nuevo programa de TV para profesionales de TI transmitido por internet: Microsoft Café TV (http://facebook.com/MSCafeTV). ■■ Revista TechNet, una comunicación para profesionales de TI con artículos técnicos a profundidad sobre escenarios de negocios actuales y relevantes (http:// technet.microsoft.com/magazine). ■■ Programa de Beta Tester para que se aseguren de que nuevas versiones de nuestros productos sirvan a los intereses de su compañía (http://connect.microsoft.com). ■■ Blog (http://blogs.technet.com/b/ ccaitpro) y participación en redes sociales (http://twitter.com/ mcatechnet) para profesionales de TI donde compartimos a diario poderosos tips sobre seguridad, diseño y mantenimiento de soluciones de TI.
Para una lista completa de los principales 40 recursos para Profesionales de TI, le invitamos a visitar la dirección http:// bit.ly/RecursosIT y compartir dicha dirección con su personal técnico. Apreciamos sus esfuerzos en mantener su fuerza laboral técnica lo más actualizada posible, lo que sin duda será un beneficio para usted y toda la industria.
pág. 19
soluciones empresariales
pág. 20
oe
opinión ejecutiva
actualización gerencial edición 27 abril - junio 2011
Tendencias en tecnología
Del consumidor a la empresa
h
Por Claudia Monteiro Online Marketing Manager Microsoft Latinoamérica
abía una vez... un usuario de tecnología que tenía claramente diferenciados los límites entre su trabajo y su vida personal. Los dispositivos que utilizaba eran distintos en cada entorno y los que pertenecían a la empresa eran controlados por el departamento de TI.
Esto no es exactamente lo que está sucediendo hoy. La vertiginosidad del cambio tecnológico está revolucionando nuestra experiencia como consumidores. Tenemos mucho más que antes –dispositivos, aplicaciones alternativas- y además estamos interconectados. Queremos más opciones en la tecnología que utilizamos para trabajar. Queremos usar las mismas herramientas en la empresa y en la casa. Estas necesidades han llevado a una nueva tendencia en las organizaciones. Los empleados manejan las PC de sus hogares para sus tareas laborales; están utilizando otros dispositivos como teléfonos inteligentes (smartphones) y tabletas (tablets, nueva tecnología de computación portátil). Asimismo las redes sociales y las aplicaciones en la nube se han convertido en parte del entorno empresarial. Las compañías pueden obtener una cantidad de beneficios de esta tendencia de “consumerización” de la
tecnología, si toman la aproximación correcta. El área de TI necesita encontrar el balance entre las expectativas de los usuarios y los requerimientos de la empresa en cuanto a seguridad, privacidad, control y cumplimiento de regulaciones. De esta forma, hay dos aspectos claves en esta tendencia: 1. Administrar los accesos a la información y recursos de la compañía (e-mail/calendario, documentos y aplicaciones de negocio) desde un amplio espectro de dispositivos que el empleado puede elegir. 2. Integrar a la empresa las redes sociales más populares del mundo del consumidor. En lo que se refiere al primer punto, Microsoft lo define de 3 formas: ■■ Una de las consecuencias de la proliferación de dispositivos es la creciente complejidad. Los usuarios ciertamente adoptarán nuevos dispositivos a medida que se incremente la innovación y esto los haga más productivos. Sin embargo, esto no le hace la vida más fácil al departamento de TI. ■■ El hecho de tener una plataforma de seguridad y administración unificada es una de las herramientas que ayuda a disminuir esa complejidad. Con la combinación de Microsoft System Center para la administración de dispositivos con Windows como sistema operativo, y con Forefront Unified Access Gateway
actualización gerencial edición 27 abril - junio 2011
controlando el acceso remoto, se presenta una plataforma centralizada que ayuda a la simplificación. ■■ Y finalmente, para entregar la mejor experiencia en los nuevos y emergentes dispositivos en su uso de negocios, la respuesta es tener una interface consistente. Con la visión de productividad de Microsoft “en la PC, en el teléfono y en el navegador”, queremos dar una experiencia única, sin importar su formato. Además, como el desarrollo está basado en los mismos estándares, hacemos más fácil el traslado de sus aplicaciones de un dispositivo a otro e inclusive a la nube. Entonces, administración de la información en múltiples dispositivos es una pieza de la “consumerización” de TI. Vamos ahora a revisar la segunda: habilitando la “empresa social”. ¿Cuántas personas conoce usted que utilizan las redes sociales? Algunos números provistos por la consultora IDC: ■■ 620 millones de personas ven videos o escuchan música en la web. ■■ 610 millones utilizan alguna forma de mensajería instantánea. ■■ 400 millones participan en comunidades en línea y más de 100 millones crean blogs. ■■ 500 millones se conectan a internet desde dispositivos móviles, al menos parte de su tiempo. Con certeza, para la generación de nativos digitales, la computación social es una herramienta fundacional en la forma en que se comunican y conectan con otros. Por lo tanto, las redes sociales son una herramienta inevitable
oe
para las organizaciones. Estas tienen dos oportunidades para incorporar esta tecnología: 1. Integrando las aplicaciones más populares en los procesos empresariales, especialmente creando oportunidades de conectarse con clientes, proveedores y otros actores importantes. 2. Implementando herramientas de colaboración para empresas que habilitan entornos sociales, similares a los de los consumidores, pero con el necesario nivel de seguridad y privacidad. Hoy, nuestra visión es habilitar a personas y empresas a alcanzar su mayor potencial. No estamos pensando en computadoras, si no en el mundo de la computación. Microsoft es tanto una empresa de consumidores como de negocio y eso nos coloca en una posición sin precedentes para comprender lo que las empresas requieren de la tecnología y lo que los usuarios esperan y aspiran a tener. Tenemos un compromiso con nuestros clientes de ayudarlos a beneficiarse de esta tendencia de “consumerización”, para identificar nuevas oportunidades de crecimiento y para tener una fuerza de trabajo más conectada, productiva y comprometida.
Para más información, visite El futuro de la productividad: http://www.microsoft.com/ businessproductivity/es/xl/default.aspx
pág. 21
opinión ejecutiva
pág. 22
oe
opinión ejecutiva
actualización gerencial edición 27 abril - junio 2011
¿Cómo administrar actualizaciones de seguridad? Cada vez que aparece una nueva actualización de seguridad, las organizaciones se enfrentan a una disyuntiva: instalar la actualización de inmediato en el entorno de producción o esperar a probarla en el entorno de pruebas. En ambos casos hay riesgos.
l
Por Roberto Arbeláez Gerente de Programas de Seguridad Microsoft Colombia
o urgente vs. lo importante En el primer caso puede que al instalar una actualización no probada se afecte el sistema de información. Y en el segundo, se corre el riesgo de que el entorno de producción sea atacado por no haber instalado la actualización rápidamente. Los principales referentes en buenas prácticas (ITIL, COBIT, ISO27002, etc.) recomiendan evaluar los cambios en un entorno de pruebas antes de realizar cualquier alteración en el entorno de producción. A continuación se presentan algunas guías generales sobre cómo estructurar un proceso de administración de actualizaciones de seguridad. ¿Cómo establecer un marco de Gestión de Cambios? En toda organización deben existir procesos formales de administración de cambios y de liberaciones, se sigan o no las recomendaciones de ITIL. Esto implica desarrollar procesos para que
se puedan solicitar, registrar, analizar, autorizar, clasificar, priorizar, desarrollar, probar y liberar cambios en el entorno de producción de manera práctica. En el caso de las actualizaciones de seguridad es importante que se realicen rápidamente, ya sea porque hay ataques que explotan la vulnerabilidad cuando sale la actualización, o porque cuando la actualización aparece, se hace público que hay una vulnerabilidad y de inmediato se generan intentos de explotarla. ¡Atención a las notificaciones! Los fabricantes de software tienen mecanismos de notificación para avisar a sus clientes cuando va a salir una actualización de seguridad. Es importante registrarse para recibir las notificaciones de actualización sobre sus productos. En el sitio http://www.microsoft. com/technet/security/bulletin/ notify.mspx puede registrarse para recibir notificaciones de Microsoft cuando se vaya a liberar una actualización de seguridad.
actualización gerencial edición 27 abril - junio 2011
oe
pág. 23
opinión ejecutiva Prepararse para las actualizaciones Las notificaciones contienen información que permite preparar un entorno de pruebas para evaluar las actualizaciones sobre productos afectados y sistemas interdependientes. Microsoft libera sus actualizaciones de seguridad los segundos martes de cada mes, por ello, muchos de los cambios asociados a actualizaciones de seguridad pueden añadirse a su programación de cambios con anticipación. Analizar los riesgos según las vulnerabilidades No todas las vulnerabilidades son igual de importantes. En el caso de Microsoft, todas las actualizaciones de seguridad tienen un valor según la importancia, que se determina por el índice de severidad de la vulnerabilidad (cuál es su posible impacto) y el índice de explotabilitad (que tan probable es que la vulnerabilidad pueda ser explotada de manera consistente). Estos valores se deben tomar como punto de partida y deben ser ponderados con información adicional específica del sistema, como por ejemplo, las medidas y controles de seguridad existentes o la criticidad del sistema o la información que este contiene, todo para establecer las prioridades en las pruebas y en la instalación de las actualizaciones de seguridad. Usar soluciones temporales (workarounds) Las soluciones temporales o workarounds son ajustes menores que se pueden realizar rápidamente en los sistemas vulnerables para protegerlos mientras se tramita la actualización de seguridad a través del proceso de administración de cambios/liberaciones.
Los workarounds no siempre se pueden implementar en el sistema afectado (estos a veces eliminan la vulnerabilidad apagando el servicio o deshabilitando la funcionalidad o el componente afectado) y esto no es razonable en ciertos escenarios. Todas las transformaciones que permiten hacer un adecuado manejo de los cambios parecen complejas, pero los beneficios hacen que asumir este reto tenga un impacto positivo en la organización.
Sitios de interés En el sitio http://www.microsoft. com/technet/security/bulletin/notify. mspx puede registrarse para recibir notificaciones de Microsoft cuando se vaya a liberar una actualización de seguridad. http://www.microsoft.com/technet/ security/bulletin/rating.mspx
pág. 24
cé
caso de éxito
actualización gerencial edición 27 abril - junio 2011
Compañía Energética de Occidente
Inversión y operación del servicio energético en el Cauca
l
a Compañía Energética de Occidente S.A.S. ESP es una empresa constituida recientemente y sus principales accionistas son Promigas S.A. ESP y Gases de Occidente S.A. ESP. Su principal objetivo durante los próximos 25 años es invertir, administrar, operar y mantener el sistema eléctrico del departamento del Cauca, en Colombia. Para ello invertirá, como mínimo durante ese lapso, $328.000 millones de pesos que buscarán mejorar sustancialmente la calidad del servicio eléctrico en el departamento.
SITUACIÓN Sistema de mensajería electrónica limitada La Compañía Energética de Occidente, debido a que se instauró recientemente, no tenía servidores de correo electrónico propios, por lo tanto, contrataba los servicios de mensajería electrónica a través de Gmail. Estas cuentas de correo electrónico estaban enfocadas más hacia el usuario del común que hacia los usuarios corporativos, por esta razón, el departamento TI (Tecnología de la Información) de Gas de Occidente, empresa propietaria de la Compañía Energética de Occidente y que le presta asesoría en los temas tecnológicos, encontró la necesidad de adquirir un servicio diferente. “La compañía no tenía una integración real en temas de mensajería, no existía una infraestructura de colaboración y los usuarios manejaban sus cuentas como cualquier correo personal”, explicó Isidoro Barreto Quintero, analista de infraestructura de Gas de Occidente. SOLUCIÓN BPOS de Microsoft De la mano con Intergrupo, partner de Microsoft, la Compañía Energética de Occidente implementó el sistema
cé
pág. 25
caso de éxito
actualización gerencial edición 27 abril - junio 2011
BPOS e incorporó para sus empleados 100 cuentas de correos corporativos. El sistema BPOS (Business Productivity Online Standard Suite) de Microsoft ofrece un conjunto de herramientas de colaboración y mensajería a través de un servicio de suscripción, que le permite a las compañías enriquecer sus capacidades sin la necesidad de adquirir, instalar o administrar hardware adicional. Es un servicio en línea con plenas garantías de seguridad que ayuda a mejorar la productividad de sus usuarios. La suite incluye Microsoft Exchange Online, para email y calendarios; Microsoft SharePoint Online, para portales e intercambio de documentos; Microsoft Office Communications Online, mensajería instantánea y comunicaciones de audio digitales, y Office Live Meeting para video conferencias. Actualmente la Compañía Energética de Occidente está usando únicamente los servicios de Microsoft Exchange Online, que fue puesto en marcha —con la asesoría de Intergrupo— en tan solo quince días después de autorizado el plan. BENEFICIOS Sistema de última generación sin infraestructura tecnológica adicional Entre los beneficios de esta solución, Barreto Quintero resalta “la fácil integración a nivel corporativo con las diferentes áreas y personas. Ahora las comunicaciones fluyen de una forma más eficiente sin la necesidad de altas inversiones o adecuación de infraestructura tecnológica compleja. No se necesitan servidores dedicados para ese rol, simplemente una conexión a internet y unas buenas políticas para asegurar un buen servicio y altos estándares de seguridad”.
País: Colombia Sector: servicios públicos Perfil del cliente: la Compañía Energética de Occidente S.A.S. ESP es una empresa constituida recientemente y sus principales accionistas son Promigas S.A. ESP y Gases de Occidente S.A. ESP. Su principal objetivo durante los próximos 25 años es invertir, administrar, operar y mantener el sistema eléctrico del departamento del Cauca. Situación La Compañía Energética de Occidente, debido a que se instauró recientemente, no tenía servidores de correo electrónico propios, por lo tanto, contrataba los servicios de mensajería electrónica a través de un tercero. Estas cuentas de correo electrónico estaban enfocadas más hacia el usuario del común que hacia los usuarios corporativos. Solución (BPOS) Business Productivity Online Standard Suite de Microsoft y Microsoft Exchange Online Beneficios ■■ Acceso desde cualquier conexión a internet. ■■ Antivirus y filtro spam incluidos. ■■ Mayor seguridad y control. ■■ Sistema de última generación sin inversión tecnológica.
pág. 26
cé
caso de éxito
actualización gerencial edición 27 abril - junio 2011
La empresa ha aprovechado este sistema para promover unas buenas prácticas en el uso de los correos electrónicos corporativos, pues constantemente se les recomienda a los usuarios “no usar archivos .psp y no usar el correo electrónico como base de datos de documentos. Impulsamos la idea de que los servicios de mensajería son exclusivamente para el intercambio de información y no para el almacenamiento de la misma”, indicó Barreto Quintero. Como se mencionó anteriormente, la adquisición de este servicio no representó un aumento ni inversiones en infraestructura tecnológica, situación que “a nivel TI nos facilita enormemente nuestro trabajo, pues reduce considerablemente las horas que debíamos invertir en mantenimiento. Ahora estas revisiones son prácticamente nulas y el sistema nos garantiza una altísima tasa de disponibilidad. Es extremadamente raro que el servidor se caiga, por lo tanto, el servicio de mensajería queda garantizado en prácticamente un 100%. Igualmente le garantiza a la empresa una estabilización en el consumo de energía, pues no son necesarios nuevos servidores para prestar estos servicios”. Adicionalmente, desaparecen los costos asociados a backups, pues toda la información queda en la nube. Como también se ahorran “los costos asociados a programas antispam y antivirus, pues están integrados con el servicio BPOS Microsoft Exchange Online. El sistema cubre estas necesidades con una alta efectividad. Hasta el momento no hemos tenido ningún problema de virus ni quejas frecuentes sobre spam”, comentó Barreto Quintero. Sobre la reacción de los usuarios con los nuevos sistemas de mensajería corporativa, Barreto Quintero afirmó:
“ha sido muy positiva. Encuentran un sistema integrado y más eficiente, con herramientas importantes que ofrece Microsoft Outlook para el cumplimiento de sus funciones corporativas”. Debido a los resultados presentados hasta el momento, próximamente la Compañía Energética de Occidente integrará a unos 50 nuevos usuarios al sistema, y la meta es en un corto tiempo cubrir el 100% de sus empleados con este servicio. Y su empresa madre, la Compañía Gases de Occidente, ya planea implementar este sistema en el corto plazo.
Acerca de Microsoft ■■ Microsoft Exchange Online: es una solución de mensajería empresarial hospedada en Microsoft que ofrece mayor seguridad para el correo electrónico, acceso desde cualquier ubicación y eficacia operativa para el personal de TI, sin la necesidad de inversiones en infraestructura tecnológica.
cé
pág. 27
caso de éxito
actualización gerencial edición 27 abril - junio 2011
Microsoft Dynamics AX GRUPO MONTEBLANCO
Cultivando la mejor herramienta operacional Gracias a la llegada de Microsoft Dynamics AX se logró estandarizar los controles y automatizar los registros de operaciones, así como generar mayor control y transparencia en toda la empresa. www.monteblanco.com.mx
e
l Grupo Monteblanco es una de las principales cultivadoras y distribuidoras de hongos comestibles en Latinoamérica; también se dedica a la producción de conservas de hongos. Actualmente emplea alrededor de 2.000 personas y ha sido reconocida como una de las principales empresas del ramo alimenticio en México. En el 2010, la empresa celebró 60 años de operaciones, tiempo en el cual ha alcanzado importantes logros y ha contribuido al desarrollo de la economía del país. Parte de su éxito se debe a la constante búsqueda del mejoramiento en todos los sentidos. A lo largo de su trayectoria siempre se ha caracterizado por seguir altos estándares de calidad en todas sus áreas, por lo que los directivos de la empresa se dieron cuenta de que, para poder seguir evolucionando, era necesario contar con un ERP que les proporcionara calidad y organización en un nivel completamente nuevo.
Una elección de éxito El proceso de cambio comenzó aproximadamente hace dos años, lleno de expectativas y necesidades. Para el Grupo Monteblanco era imperativo poder contar con una herramienta que le permitiera unificar los esfuerzos y el trabajo de todas sus áreas, y que arrojara cifras y datos más confiables sobre la administración de la empresa. Asimismo, esta herramienta debía eliminar la resistencia al cambio que había por parte de los trabajadores y ser tan simple de utilizar, que la curva de aprendizaje se redujera al mínimo. A lo largo de un año se estuvieron formulando retos y analizando opciones hasta que, gracias al trabajo de los asesores de Microsoft y el partner GCG, se pudo ofrecer la solución ideal a los problemas de la empresa: una solución óptima que parecía haber sido creada específicamente para la empresa. Los retos se fueron superando uno por uno; excelente capacidad administrativa, familiaridad con el usuario, interfaz simple pero inteligente y un excelente precio permitieron a Microsoft Dynamics AX destacarse sobre cualquier otra opción analizada.
pág. 28
cé
caso de éxito
actualización gerencial edición 27 abril - junio 2011
Como comentó en entrevista Mario Alberto Morga, consultor Interno del Grupo Monteblanco, aunque anteriormente no contaban formalmente con un ERP, habían utilizado esporádicamente una versión anterior de Microsoft Dynamics, obteniendo resultados tan positivos que difícilmente creían poder ser superados. Sin embargo, cuando se les presentó el proyecto, de inmediato despertó expectativas pues los beneficios y ventajas eran superiores con respecto a otras versiones. La llegada de Microsoft Dynamics AX logró estandarizar los controles y automatizar todas las operaciones, así como generar mayor control y transparencia en toda la empresa. Otro punto que cabe destacar es que, gracias a esta implementación, la compañía ahora puede realizar todos sus procesos de manera inmediata y coordinada, gracias a la capacidad para trabajar on-line. La conectividad remota permite alcanzar nuevos niveles de organización, así como acceder a documentos y tomar decisiones de manera remota siempre que se necesite.
“Simplemente es una herramienta que llegó para quedarse, con soporte para cualquier problema y en la cual podemos depositar toda nuestra confianza; sumamente recomendable”, Mario Alberto Morga Rodríguez, consultor Interno de Grupo Monteblanco
La herramienta que ellos esperaban Una vez se tomó la decisión de implementar Microsoft Dynamics AX, GCG empezó a capacitar a los usuarios, quienes mostraron cierta resistencia al cambio; sin embargo, el conocimiento de los consultores y las bondades y características de esta tecnología se hicieron evidentes desde el primer momento, despertando gran interés en los involucrados. “Para empezar, los empleados se encontraron cara a cara con una interfaz diseñada tan sencillamente que de inmediato aprendieron a utilizarla; la curva de aprendizaje fue mínima y los 100 usuarios que comprendía la primera capacitación, se adaptaron rápidamente a esta herramienta”, aseguró Mario Morga. Su facilidad de uso, la seguridad en el manejo de información, inclusive las mejoras con respecto a otras versiones, hicieron que los usuarios se dieran cuenta de que su trabajo sería mucho más fácil a partir de ese momento.
Anteriormente uno o dos empleados debían trabajar sobre un documento o proyecto, lo que requería de extremo cuidado y varias revisiones, invirtiendo mucho tiempo; ahora todo ha cambiado, pues debido a que este programa es mucho más confiable, un solo trabajador puede dar seguimiento a la información de manera más rápida. Para Mario Morga, la seguridad es otro aspecto que Microsoft Dynamics AX ofrece, pues además de encriptar la información que se trabaja de manera on-line, cuenta con diversos ajustes para asegurar todavía más el contenido: el usuario puede monitorear de cerca los centros de operación y su máxima administración permite estar al tanto de “quién hace qué”. Un brillante porvenir Desde la llegada de Microsoft Dynamics AX, la empresa ha visto grandes mejoras, desde contar con mayor transparencia hasta la optimización en los costos de operación, ofreciendo siempre una solución especializada y asertiva a las necesidades del usuario. Actualmente, el Grupo Monteblanco aprovecha sólo cerca del 40% de esta tecnología debido a que no la ha expandido a todas sus áreas y el conocimiento de la herramienta ha dejado al descubierto un potencial de aplicación enorme. Gracias a su constante búsqueda de la excelencia y a su aliado de negocios GCG, ahora sólo falta completar los retos por venir, entre los cuales se destaca la incorporación de esta herramienta a todas sus áreas, y el comienzo de una nueva etapa donde el comercio electrónico les permita tener el mismo reconocimiento que tienen en México, de manera mundial.
cé
pág. 29
caso de éxito
actualización gerencial edición 27 abril - junio 2011
País: México Sector: Manufactura de Alimentos Partner: GCG Reto ■■ Unificar el trabajo de todas las áreas en la empresa. ■■ Contar con una herramienta confiable y fácil de usar. ■■ Optimizar costos de operación y dar transparencia a los procesos. Solución ■■ Microsoft Dynamics® AX Beneficios generales ■■ Costo accesible. ■■ Mayor confiabilidad. ■■ Estructuración de la información en diversas áreas. ■■ Transparencia en los procesos operativos. ■■ Fácil de usar. ■■ Conectividad remota. ■■ Seguridad en el manejo de información. Modernización de sus sistemas de información, mejoramiento integral de la empresa y eficiencia en sus principales prácticas de negocio, integrando toda la operación y administración del grupo. Solución (BPOS) Business Productivity Online Standard Suite de Microsoft y Microsoft Exchange Online Beneficios específicos ■■ Administración de inventarios con un sofisticado control de costos. ■■ Reclasificación de productos terminados basados en sus calidades. ■■ Catálogo de artículos basado en dimensiones. ■■ Robusto control y manejo de cotizaciones bajo diversas modalidades y manejo de comparativos. ■■ Mejor administración de las órdenes de compra y mayor control de las requisiciones por medio de la integración de diversos niveles de autorización. ■■ Mejor administración de las órdenes de venta.