Articulo de referencia

Gestión de activos de software

La gestión de activos de software (SAM) es una práctica empresarial que implica la gestión y optimización de la compra, el despliegue, el mantenimiento, la utilización y la elim...

La gestión de activos de software (SAM) es una práctica empresarial que implica la gestión y optimización de la compra, el despliegue, el mantenimiento, la utilización y la eliminación de aplicaciones de software dentro de una organización. Según ITIL , SAM se define como «…toda la infraestructura y los procesos necesarios para la gestión, el control y la protección eficaces de los activos de software… a lo largo de todas las etapas de su ciclo de vida». [ 1 ] Fundamentalmente concebida como parte de la estrategia empresarial de tecnología de la información de una organización , los objetivos de SAM son reducir los costes de tecnología de la información (TI) y limitar los riesgos empresariales y legales relacionados con la propiedad y el uso del software, al tiempo que se maximiza la capacidad de respuesta de TI y la productividad del usuario final . [ 2 ] SAM es particularmente importante para las grandes corporaciones en lo que respecta a la redistribución de licencias y la gestión de los riesgos legales asociados con la propiedad y la expiración del software. Las tecnologías SAM realizan un seguimiento de la expiración de las licencias, lo que permite a la empresa operar de forma ética y dentro de las normativas de cumplimiento de software. Esto puede ser importante tanto para eliminar los costes legales asociados con las infracciones de los acuerdos de licencia como para formar parte de la estrategia de gestión de la reputación de una empresa . Ambas son formas importantes de gestión de riesgos y resultan fundamentales para las estrategias comerciales a largo plazo de las grandes corporaciones.

La gestión de activos de software (SAM, por sus siglas en inglés) es una faceta de una disciplina empresarial más amplia conocida como gestión de activos de TI , que incluye la supervisión tanto del software como del hardware que componen los ordenadores y la red de una organización .

Rol dentro de las organizaciones

La gestión de activos de software (SAM) puede desempeñar muchas funciones diferentes dentro de las organizaciones, dependiendo de sus carteras de software, infraestructuras de TI, disponibilidad de recursos y objetivos comerciales.

Para muchas organizaciones, el objetivo de implementar un programa SAM es muy táctico, centrado explícitamente en equilibrar la cantidad de licencias de software adquiridas con la cantidad de licencias realmente consumidas o utilizadas. Además de equilibrar la cantidad de licencias adquiridas con la cantidad de consumo, un programa SAM eficaz también debe garantizar que el uso de todo el software instalado cumpla con los términos y condiciones del acuerdo de licencia del proveedor específico. De esta manera, las organizaciones pueden minimizar las responsabilidades asociadas con la piratería de software en caso de una auditoría por parte de un proveedor de software o un tercero como la Business Software Alliance (BSA). Según esta interpretación, SAM implica realizar inventarios de software detallados de forma continua para determinar la cantidad exacta de licencias de software consumidas, comparar esta información con la cantidad de licencias adquiridas, revisar cómo se está utilizando el software con respecto a los términos y condiciones, y establecer controles para garantizar que se mantengan prácticas de licenciamiento adecuadas de forma continua. Esto se puede lograr a través de procesos de TI, políticas y procedimientos de compra, y soluciones tecnológicas como herramientas de inventario de software. [ 3 ]

Contar las instalaciones es la forma más común de medir el consumo de licencias, pero algunos programas se licencian en función del número de usuarios, el capital invertido, los procesadores o los núcleos de la CPU .

En términos más generales, los objetivos estratégicos de SAM suelen incluir (pero no se limitan a) los siguientes:

  • Reduzca los costos de software y soporte negociando acuerdos de contratos por volumen y eliminando o reasignando licencias de software subutilizadas [ 2 ].
  • Garantizar el cumplimiento de las políticas de seguridad corporativas y los estándares para equipos de escritorio, servidores y dispositivos móviles.
  • Mejorar la productividad de los trabajadores mediante la implementación de los tipos de tecnología adecuados de forma más rápida y fiable [ 2 ].
  • Limitar la sobrecarga asociada con la gestión y el soporte de software mediante la optimización y/o automatización de los procesos de TI (como el seguimiento de inventario, la implementación de software, el seguimiento de incidencias y la gestión de parches ) [ 4 ]
  • Establecer políticas y procedimientos continuos en torno a la adquisición, documentación, despliegue, uso y retirada de software para reconocer los beneficios a largo plazo de SAM [ 5 ].

Tecnología SAM

Existen diversas tecnologías disponibles para dar soporte a los procesos clave de SAM:

  • Las herramientas de inventario de software "descubren" de forma inteligente el software instalado en la red informática y recopilan información sobre los archivos de software, como el título, el ID del producto, el tamaño, la fecha, la ruta y la versión.
  • Las soluciones de gestión de licencias proporcionan un repositorio inteligente para los derechos de licencia, que luego se puede cotejar con los datos proporcionados por las herramientas de inventario de software para ofrecer a la organización una "posición efectiva de licencias" o una visión de dónde la organización tiene licencias insuficientes (en riesgo de una auditoría de cumplimiento) o licencias excesivas (desperdiciando dinero en compras de software innecesarias).
  • Las herramientas de medición de software supervisan la utilización de las aplicaciones de software en una red. También pueden garantizar el cumplimiento en tiempo real de las licencias de las aplicaciones basadas en el uso.
  • Las herramientas de control de aplicaciones restringen qué software en particular puede ejecutarse en una computadora y quién puede hacerlo, como medio para evitar riesgos de seguridad y de otro tipo. [ 6 ]
  • Las herramientas de despliegue de software automatizan y regulan el despliegue de nuevo software.
  • Las herramientas de gestión de parches automatizan la implementación de actualizaciones de software para garantizar que los ordenadores estén actualizados y cumplan con los estándares de seguridad y eficiencia aplicables.
  • Las herramientas de gestión de solicitudes permiten a los empleados realizar solicitudes de productos de software mediante un formulario y un proceso centralizados, diseñados específicamente para capturar y evaluar los requisitos de licencia específicos, así como para gestionar y realizar un seguimiento del proceso de adquisición e implementación.
  • Las herramientas de catálogo de productos capturan información específica de cada producto, como el nombre, la edición, la versión y los tipos de acuerdos de licencia, así como otra información clave de alto nivel para los productos utilizados en la empresa. Esta información estandariza las convenciones de nomenclatura de productos dentro de la organización y permite la integración con otras tecnologías y herramientas utilizadas en la solución SAM compuesta.

Organización Internacional de Normalización (ISO)

La familia de normas ISO/IEC 19770 está diseñada para ayudar a las organizaciones a gestionar sus activos de TI, incluidos los activos de software (SAM). Las normas publicadas se describen a continuación:

ISO/IEC 19770-1:2017: Requisitos de los sistemas de gestión de activos de TI [ 7 ] es un marco de procesos que permite a una organización incorporar procesos y políticas de ITAM (incluido SAM) suficientes para satisfacer los requisitos de gobierno corporativo y garantizar un soporte eficaz para la gestión de servicios de TI en general. La implementación de los procesos SAM debe "llevarse a cabo en múltiples etapas o niveles". [ 8 ] La Parte 1 de la norma detalla los procesos SAM, incluidos el entorno de control , la planificación y la implementación, el inventario, la verificación y el cumplimiento, la gestión de operaciones y el ciclo de vida.

ISO/IEC 19770-2:2015: Etiqueta de identificación de software; [ 9 ] establece especificaciones para etiquetar software con el fin de optimizar su identificación y gestión. La versión actual se publicó en 2015 y es una revisión del estándar original de Etiqueta de Identificación de Software de 2009. [ 10 ] El uso de etiquetas de identificación de software o etiquetas SWID hace que el proceso de descubrimiento sea más sencillo y preciso, y puede ser verificado por los proveedores de software si auditan todo el parque de software de una organización. Las etiquetas SWID son implementadas y compatibles con muchos proveedores, incluidos IBM, Microsoft y Adobe.

ISO/IEC 19770-3:2016: Esquema de gestión de derechos [ 11 ] describe un esquema técnico que puede utilizarse para encapsular los detalles de la licencia, incluida la información del contrato, los derechos, las limitaciones y los detalles sobre la factura, los números de pedido, etc.

ISO/IEC 19770-4:2017: Medición de la utilización de recursos [ 12 ] proporciona un estándar de datos ITAM para la medición de la utilización de recursos ("RUM").

ISO/IEC 19770-5:2015: Descripción general y vocabulario [ 13 ] proporciona una descripción general de las normas 19770, así como define el vocabulario utilizado en todas las normas.

Problemas de escalabilidad

Un ejemplo de los problemas que surgen al escalar las herramientas de detección se encuentra en System Center Configuration Manager (SCCM) de Microsoft. Utilizar las reglas de medición de SCCM para supervisar el uso del software en un entorno pequeño o con un número reducido de aplicaciones es relativamente sencillo y fiable, dado el número total de ejecutables únicos (.exe) y el número de instancias de cada ejecutable. Sin embargo, activar las reglas de medición para cada aplicación empaquetada y cada ejecutable en un entorno grande genera rápidamente un volumen de datos inmanejable y costoso de mantener. La mayoría de las herramientas SAM que consumen datos de SCCM dependen de estas reglas de medición para comprender el uso.

Véase también

Referencias

  1. Guía de ITIL para la gestión de activos de software
  2. 1 2 3 Tecnología de la información — Gestión de activos de software — Parte 1: Procesos y evaluación escalonada de la conformidad , Organización Internacional de Normalización; Comisión Electrotécnica Internacional, 1 de mayo de 2006, pág.  5
  3. "¿Qué es SAM?" . Microsoft . Consultado el 19 de marzo de 2008 .
  4. Tecnología de la información — Gestión de activos de software — Parte 1: Procesos y evaluación escalonada de la conformidad , Organización Internacional de Normalización; Comisión Electrotécnica Internacional, 1 de mayo de 2006, pág. 19 
  5. "Administración de activos de software de Microsoft: Capacitación paso a paso - Paso 4" . Microsoft . Consultado el 19 de marzo de 2008 .
  6. Ogren, Eric (3 de noviembre de 2006). "El control de aplicaciones está llegando" . ComputerWorld . Archivado del original el 3 de abril de 2008. Consultado el 3 de abril de 2008 .
  7. "ISO/IEC 19770-1:2017" .
  8. ISO/IEC 19770-1:2012 Tecnología de la información — Gestión de activos de software — Parte 1: Procesos y evaluación escalonada de la conformidad , Organización Internacional de Normalización; Comisión Electrotécnica Internacional, 13 de junio de 2012, pág. vi 
  9. "ISO/IEC 19770-2:2015" .
  10. "ISO/IEC 19770-2:2009" .
  11. "ISO/IEC 19770-3:2016" .
  12. "ISO/IEC 19770-4:2017" .
  13. "ISO/IEC 19770-5:2015" .