Articulo de referencia

Productos comerciales listos para usar

Los productos comerciales estándar ( COTS , por sus siglas en inglés) son hardware o software empaquetados o listos para usar, que se adaptan posteriormente a las necesidades de...

Los productos comerciales estándar ( COTS , por sus siglas en inglés) son hardware o software empaquetados o listos para usar, que se adaptan posteriormente a las necesidades de la organización compradora, en lugar de encargar soluciones a medida . Un término relacionado, Mil-COTS , se refiere a los productos COTS utilizados por las fuerzas armadas de Estados Unidos y Canadá.

En el contexto del gobierno de EE. UU. , el Reglamento Federal de Adquisiciones (FAR) define COTS como un término formal para artículos comerciales, incluidos los servicios, disponibles en el mercado comercial que pueden adquirirse y utilizarse mediante contratos gubernamentales. [ 1 ] Por ejemplo, Microsoft es un proveedor de software COTS. Los bienes y materiales de construcción pueden calificar como COTS, pero la carga a granel no. Los servicios asociados a los artículos comerciales también pueden calificar como COTS, incluidos los servicios de instalación, capacitación y servicios en la nube. [ 2 ]

Las compras de software comercial listo para usar (COTS) son una alternativa al software a medida o a los desarrollos puntuales, ya sean financiados por el gobierno o no.

Si bien los productos COTS pueden utilizarse directamente , en la práctica deben configurarse para satisfacer las necesidades del negocio e integrarse con los sistemas organizativos existentes. Ampliar la funcionalidad de los productos COTS mediante desarrollo personalizado también es una opción; sin embargo, esta decisión debe considerarse cuidadosamente debido a las implicaciones a largo plazo en cuanto a soporte y mantenimiento. El proveedor de COTS no ofrece soporte para dicha funcionalidad personalizada, lo que conlleva sus propios problemas al actualizar el producto.

En la década de 1990, muchos consideraban que el software COTS era extremadamente eficaz para reducir el tiempo y el costo del desarrollo de software . El software COTS conllevaba muchas desventajas no tan evidentes: una reducción en el costo inicial y el tiempo de desarrollo a costa de un aumento en el trabajo de integración de componentes de software, dependencia del proveedor , problemas de seguridad e incompatibilidades derivadas de cambios futuros. [ 3 ]

Beneficios de la designación COTS

El uso de COTS (productos comerciales listos para usar) se ha implementado en numerosos programas gubernamentales y empresariales de EE. UU., ya que estos productos pueden ofrecer ahorros significativos en adquisición , desarrollo y mantenimiento. Entre las motivaciones para utilizar componentes COTS se encuentra el deseo de reducir los costos totales del sistema a lo largo de su ciclo de vida. Los beneficios potenciales para los proveedores incluyen la posibilidad de especificar precios sin que los funcionarios de contratación los investiguen , dado que "el proveedor no tiene que utilizar un método de cálculo de costos para fijar el precio del artículo". [ 4 ]

Software y servicios

El software y los servicios COTS suelen ser desarrollados y suministrados por un proveedor externo. Los productos COTS pueden comprarse, alquilarse o incluso licenciarse al público en general.

El software COTS se puede obtener y operar a un menor costo que el desarrollo interno, y proporciona mayor confiabilidad y calidad que el software desarrollado a medida, ya que estos son desarrollados por especialistas dentro de la industria y son validados por varias organizaciones independientes, a menudo durante un período prolongado. [ 5 ]

Implicaciones de seguridad

Según el Departamento de Seguridad Nacional de los Estados Unidos , la seguridad del software representa un riesgo grave al utilizar software comercial estándar (COTS). Si el software COTS contiene vulnerabilidades de seguridad graves, puede introducir un riesgo significativo en la cadena de suministro de software de una organización . Los riesgos se agravan cuando el software COTS se integra o se conecta en red con otros productos de software para crear una nueva aplicación compuesta o un sistema de sistemas. La aplicación compuesta puede heredar riesgos de sus componentes COTS. [ 6 ]

El Departamento de Seguridad Nacional de EE. UU. ha patrocinado iniciativas para gestionar los problemas de ciberseguridad de la cadena de suministro relacionados con el uso de COTS. Sin embargo, observadores de la industria del software como Gartner y el Instituto SANS indican que la interrupción de la cadena de suministro representa una amenaza importante. Gartner predice que "las cadenas de suministro de TI empresariales serán objetivo de ataques y se verán comprometidas, lo que obligará a realizar cambios en la estructura del mercado de TI y en la forma en que se gestionará la TI en el futuro". [ 7 ] Además, el Instituto SANS publicó una encuesta a 700 profesionales de TI y seguridad en diciembre de 2012 que reveló que solo el 14 % de las empresas realizan revisiones de seguridad en cada aplicación comercial que incorporan, y más de la mitad de las demás empresas no realizan evaluaciones de seguridad. En cambio, las empresas se basan en la reputación del proveedor (25 %) y en acuerdos de responsabilidad legal (14 %) o no tienen políticas para gestionar el COTS y, por lo tanto, tienen una visibilidad limitada de los riesgos que este introduce en su cadena de suministro de software. [ 8 ]

Problemas en otras industrias

En la industria de dispositivos médicos , el software COTS a veces se identifica como SOUP ( software de origen desconocido o software de procedencia desconocida), es decir, software que no se ha desarrollado con un proceso o metodología de desarrollo de software conocido, lo que impide su uso en dispositivos médicos. [ 9 ] En esta industria, las fallas en los componentes de software podrían convertirse en fallas del sistema en el propio dispositivo si no se toman las medidas para garantizar el cumplimiento de estándares justos y seguros. La norma IEC 62304:2006 "Software para dispositivos médicos: procesos del ciclo de vida del software" describe prácticas específicas para garantizar que los componentes SOUP respalden los requisitos de seguridad del dispositivo en desarrollo. En el caso de que los componentes de software sean COTS, se pueden aplicar las mejores prácticas del DHS para la revisión de riesgos del software COTS. [ 6 ] El simple hecho de ser software COTS no implica necesariamente la falta de un historial de fallas o un proceso de desarrollo de software transparente. Para el software COTS bien documentado, se hace una distinción como SOUP claro , lo que significa que puede usarse en dispositivos médicos. [ 10 ] [ 11 ]

Obsolescencia

Un ejemplo llamativo de obsolescencia de productos son los clústeres de PlayStation 3 , que utilizaban Linux para funcionar. Sony deshabilitó el uso de Linux en la PS3 en abril de 2010, [ 12 ] dejando sin medios para adquirir unidades de reemplazo de Linux que funcionaran . [ 13 ] En general, la obsolescencia de productos COTS puede requerir soporte personalizado o el desarrollo de un sistema de reemplazo. Estos problemas de obsolescencia han dado lugar a asociaciones entre el gobierno y la industria, donde varias empresas acuerdan estabilizar algunas versiones de productos para uso gubernamental y planificar algunas características futuras, en esas líneas de productos, como un esfuerzo conjunto. Por lo tanto, algunas asociaciones han dado lugar a quejas de favoritismo, a la elusión de prácticas de contratación competitivas y a acusaciones de uso de contratos de fuente única donde realmente no era necesario.

También existe el riesgo de adquirir por adelantado un suministro de repuestos (y materiales) para varias décadas que quedarían obsoletos en 10 años. Todas estas consideraciones llevan a comparar una solución simple (como "papel y lápiz") para evitar soluciones excesivamente complejas que creen un sistema tipo " Rube Goldberg " con funcionalidades cada vez más intrincadas, cuando una solución simple habría bastado. Estas comparaciones también consideran si un grupo está creando un sistema artificial para justificar financiación adicional, en lugar de proporcionar un sistema de bajo costo que satisfaga las necesidades básicas, independientemente del uso de productos comerciales estándar.

Aplicando las lecciones aprendidas sobre la obsolescencia de los procesadores durante el desarrollo del Lockheed Martin F-22 Raptor , el Lockheed Martin F-35 Lightning II planificó actualizaciones de procesador durante su desarrollo y optó por el lenguaje de programación C++ , que cuenta con mayor soporte . También migraron de ASIC a FPGA . Esto traslada una mayor parte del diseño de la aviónica de circuitos fijos a software que puede aplicarse a futuras generaciones de hardware. [ 14 ]

Los componentes COTS forman parte de las mejoras de los sonares de los submarinos de la Armada de los Estados Unidos. [ 15 ]

Cambio de terminología: de COTS a RUSP

Si bien el término "software comercial listo para usar" (COTS, por sus siglas en inglés ) sigue siendo el predominante en la industria, las adquisiciones y la ingeniería de sistemas, algunos esfuerzos de estandarización han adoptado una terminología alternativa que busca ser más neutral y técnicamente precisa. En este contexto, la Organización Internacional de Normalización (ISO, por sus siglas en inglés) introdujo el término "producto de software listo para usar " (RUSP, por sus siglas en inglés) para designar el software entregado completo y listo para su uso, sin personalización previa para un comprador específico.

Por ejemplo, dentro de la serie ISO/IEC 25000 Requisitos y evaluación de la calidad de sistemas y software (SQuaRE), la primera edición de la norma pertinente utilizó la expresión “ producto de software comercial listo para usar (COTS) ”, incluso en su título. [ 16 ] En la edición posterior, esta redacción fue reemplazada por “ producto de software listo para usar (RUSP) ”. [ 17 ] .

La terminología revisada desplaza el énfasis del estatus comercial del software al hecho de que el producto se entrega en un formato terminado y destinado a un uso inmediato.

A diferencia del término COTS, que se refiere explícitamente a la distribución comercial, la designación más amplia RUSP puede abarcar software distribuido gratuitamente, incluido el software libre y de código abierto (FOSS) , siempre que se suministre como un producto completo listo para usar. Este alcance más amplio refleja una distinción que a veces se establece entre la terminología orientada al mercado (como COTS) y la terminología normativa o orientada a la calidad (como RUSP), incluso cuando ambas se refieren a software adquirido e implementado sin desarrollo a medida.

Véase también

Referencias

Citas

  1. "Reglamento Federal de Adquisiciones de EE. UU.: Sección 2.101. Definiciones" . acquisition.gov . Consultado el 22 de junio de 2022 .
  2. "Reglamento Federal de Adquisiciones de EE. UU.: Sección 2.000. Alcance de la parte" . acquisition.gov . Archivado del original el 30 de enero de 2017. Consultado el 2 de octubre de 2018 .
  3. McKinney, Dorothy (agosto de 2001). "Impacto del software y la tecnología comerciales estándar (COTS) en la ingeniería de sistemas" (PDF) . Presentación a los capítulos de INCOSE . Archivado del original (PDF) el 31 de julio de 2020. Recuperado el 28 de enero de 2009 .
  4. Shaffer, DE, Por qué los contratistas gubernamentales desean la designación de "artículo comercial" y cómo calificar para ella , Center for Private Company Excellence , publicado el 10 de septiembre de 2013, consultado el 25 de julio de 2025.
  5. Baimuratov, Gaiar (4 de noviembre de 2024). "Construir vs. Comprar: Adoptar un enfoque modular para su pila tecnológica de marketing" . Artículos de Braze Resources . Braze . Consultado el 8 de diciembre de 2025 .
  6. 1 2 Ellison, Bob; Woody, Carol (15 de marzo de 2010). "Gestión de riesgos en la cadena de suministro: Incorporación de la seguridad en el desarrollo de software" . Departamento de Seguridad Nacional: Integrar la seguridad en el desarrollo de software . Archivado del original el 18 de febrero de 2013. Consultado el 17 de diciembre de 2012 .
  7. MacDonald, Neil; Valdes, Ray (2012-10-05). "Investigación independiente: Vivir en un mundo sin confianza" . Recuperado el 2012-12-17 .
  8. Bird, Jim; Kim, Frank (diciembre de 2012). "Encuesta SANS sobre programas y prácticas de seguridad de aplicaciones" (PDF) . Recuperado el 17 de diciembre de 2012 .
  9. Hobbs, Chris (2012-01-04). "Construir y validar la seguridad en el software de dispositivos médicos" . Medical Electronics Design . Recuperado el 2012-12-17 .
  10. "Dispositivos y tecnología médica" (PDF) . www.qnx.com . Consultado el 1 de abril de 2018 .
  11. "Diseño médico - Diseño de máquinas" . medicaldesign.com . Consultado el 1 de abril de 2018 .
  12. "Soporte de PlayStation" . us.playstation.com . Consultado el 1 de abril de 2018 .
  13. "La Fuerza Aérea de EE. UU. sufre una migraña con la última actualización de Sony para PS3" ( Archivado el 20 de agosto de 2012 en Wayback Machine )
  14. "Los cazas F-35 llevarán la aviónica integrada a un nivel completamente nuevo." Military & Aerospace Electronics , 1 de mayo de 2003.
  15. "La Armada de los EE. UU. selecciona a Lockheed Martin para la modernización de los sistemas de sonar de sus submarinos." ( Archivado el 18 de enero de 2011 en Wayback Machine )
  16. "ISO 25051:2006 Requisitos de calidad para productos de software comerciales listos para usar (COTS) " . iso.org . Consultado el 24 de febrero de 2026 .
  17. "ISO 25051:2014 Requisitos de calidad para productos de software listos para usar (RUSP) " . iso.org . Consultado el 24 de febrero de 2026 .

Fuentes

  • "Comercial" no es lo opuesto al software libre/de código abierto (FLOSS).