blog

Inteligencia de Negocio aplicada a la vida real.

Feb 26

La Inteligencia de Negocio aplicada a la vida real.
No hay duda que últimamente, el sector de la Inteligencia de Negocio (BI, Business Intelligence) está en plena expansión y que gestionar la cantidad gigantesca de información que una compañía tiene, con las herramientas adecuadas es imprescindible.
Gestionar de manera inteligente la información es un hecho que se impone en todos los sectores de la vida cotidiana. Para ilustrar esto, doy un ejemplo presentado por New York Times, refiriéndose a un oficial de policía de Ricmond, Virginia que consideraba  “un poco tonto” analizar los informes de los crímenes con otros datos como los eventos deportivos y las fluctuaciones del clima para averiguar donde y cuando pueden ocurrir los actos delictivos. Cambió de opinión, cuando el ratio de criminalidad de la ciudad bajo un 20% en 2006. Aplicando BI,  los policías estadounidenses han podido aumentar el número de los agentes en los barios latinos durante los días del pago de los trabajadores, que a menudo eran atracados a la hora de retirar dinero de los cajeros.
Los efectos  del BI son evidentes en los negocios, economía y la prevención de los crímenes, pero cada uno de nosotros tomamos cada día decisiones que implican un “oculto proceso BI”. Para ilustrarlo os presento un video que nos enseño nuestro compañero Diego M. y que Emilio Arias presento en el blog de TodoBI.

Espero que os guste,
Simona Adriana Toma

El mejor jefe del mundo…

Feb 19

michael1“Somos lo que hacemos, no lo que pensamos ni lo que sentimos”. He leído esta frase y no me la puedo sacar de la cabeza. Siempre impresiona la sencillez y la obviedad de las grandes verdades.

Mis razones en pensar sobre el tema son varias, pero la verdad es que últimamente  me preocupa el tema del liderazgo. En mis búsquedas de información, he encontrado un artículo muy interesante en el blog de Jaime Pereira que se intitula “El Jefe Ideal”.

Parafraseando la idea principal de uno de los grandes lideres espirituales del siglo, Martín Luther King “I have a dream”, Jaime caracteriza al jefe ideal como:

1.    Buna persona.
2.    Técnicamente muy bueno.
3.    Gran comunicador.
4.    Buen compañero.
5.    Peregrino.
6.    Gestor de equipos.
7.    Creativo e innovador.
8.    Su prioridad: las personas.
9.    Muy cerca del cliente.
10.    Liderando la transformación.
11.    Poniendo prioridades al tiempo.

Yo creo que aunque suena a Superman si que existen jefes así, encontrarlos es una cuestión de suerte o de buscarte la suerte … ¿Vosotros que pensáis, como es vuestro jefe ideal?

¡Buen finde!

Simona Adriana Toma

El invierno, el cansancio y los brotes verdes.

Feb 15

brotes-verdesAunque estamos en Febrero y en poco tiempo tendremos que ver “los primeros brotes verdes” parece que el invierno no quiere dejarnos. Es una sensación que tengo y que desgraciadamente es una metáfora del el ambiente laboral que reina estos días. La gente está cansada, desanimada y necesita un poco de sol.

En sintonía con estos pensamientos he encontrado un articulo interesante sobre “Como se mide el nivel del desgaste profesional”. Articulo que presenta el Maslach Burnout Inventory (MBI), formado por 22 preguntas, que valora los sentimientos y actitudes en el trabajo, en relación con tres aspectos fundamentales:

-    El cansancio emocional
-    La despersonalización.
-    Falta de realización personal.

Es un test util e interesante, que las empresas tendrán que aplicar más a menudo (pero contando con profesionales RRHH) y que ayudará mucho mejorar el ambiente laboral y tal vez ofrecer los “brotes verdes” tan esperados.

¡Que tengaís una semana muy buena!

Simona Adriana Toma

Otra historia Linux-Windows.

Ene 29

linux_not_windowsAnteriormente publiqué un artículo donde comparaba, según mi criterio, los puntos positivos que tiene Linux sobre Windows y me han surgido (como esperaba, jeje) algunas críticas. No quiero ser totalmente pérdida en mi “locura linuxera”, y para demostrar mi buena fe, analizaré con pros y contras las razones por las cuales, a nivel de usuario, hay más gente que utiliza Windows que Linux. Los hechos son los hechos…Tras consultar con mis compañeros y en la red, etc, presentaré 2 de los principales motivos por los cuales, creo que de momento Linux, va a seguir pisando los talones de Windows:

1. La ignorancia. Este concepto resulta como cúmulo de varios factores determinantes, como por ejemplo:

- la falta de “educación informática” de los usuarios, (el no saber de cómo instalar un SO);

- la falta de información, la mayoría de la gente compra un ordenador con el sistema operativo instalado porque sale más barato, y de esta manera tienen el SO default y no se preocupan más.

- la simple comodidad (vaguería) y el miedo de experimentar con algo nuevo, de “estropear las cosas”. La pegatina de difícil es lo que asusta a la mayoría de la los usuarios y es el mayor problema a la hora de generalizar el uso de Linux.

- La gratuidad, la gente cree que por no pagar, no recibirá calidad.

2. Microsoft ya tiene “su publico”, su mercado bien definido por los programas que solo funcionan con su SO. Otra maniobra genial, son las versiones ‘libres’ de los software corporativos.

Conclusión: Estas son las razones consideradas por los usuarios comunes y no para los “informáticos”. Y podría enumerar más… ¿Vosotros  que opinais?

Mis saludos,

Simona Adriana Toma

Soy consultor, con perdon…

Ene 22

consultoria_internet_consultores1 Hace ya tiempo que estoy tratando directamente con “consultores”, y la mayoría de las  veces, me ha sorprendido la variedad de tareas realizadas por estos profesionales. He intentado categorizarlos como juniors o seniors o en función de la herramienta utilizada (BI, CRM, ERP, etc), pero la realidad es que la diversidad de tareas es tan grande, y las denominaciones son tan diversas que, la verdad todo parece un poco caótico.

Hay empresas TIC que dada su área y su cifra de negocio, ofrecen una clara jerarquía, especialmente para los programadores. Empiezas como junior, pasas a ser programador senior, analista programador, analista, etc. Pero esto no pasa en todas la compañías y hay muchos profesionales “multifuncionales”, que cubren un amplio abanico de tareas sin una clara responsabilidad y sin perspectiva con la denominación de “consultores”.

La utilización exagerada e injustificada de este termino, le ha atraído una connotación dudosa y ha contribuido al crecimiento de la confusión general sobre el tema.
Pero, entonces ¿que es un consultor de negocio? Exceptuando  los tradicionales trabajos de asesoramiento contable, fiscal, laboral o auditoria que tienen su propia catalogación como tales, el consultor de negocio se dedicaría a vender “conocimiento aplicado a la resolución de problemas del cliente o a la identificación y explotación de oportunidades de negocio.” (Definición citada de Raúl Hernández).

Si analizamos esta definición, podemos destacar el “conocimiento” como concepto fundamental para la definición de un consultor. Pero a la hora de definirlo el concepto en si, se imponen 3 prerrequisitos imprescindibles:

1. Formación: para poder dedicarte a la consultoría de negocio, es imprescindible una formación académica básica, complementada, si es posible de algún master  de perfil (aunque muchas veces es más un supositorio que un supuesto, que un título ampara los conocimientos y las habilidades necesarias para este tipo de trabajo).

2. Experiencia: un consultor de negocio es un “generalista”, que ofrece soluciones para los problemas de los clientes. Más problemas solventados, más experiencia acumulada, más valor profesional. La variedad y la complejidad de los problemas con los cuales un consultor se enfrenta, determina el desarrollo de competencias imprescindibles que marcan la diferencia entre un consultor con experiencia bueno y un consultor con experiencia. Por ejemplo: saber comunicarse, saber transmitir conocimientos y experiencias, saber diagnosticar situaciones, capacidad de uso de herramientas, capacidad de generar vínculos con las personas, etc.

3. Practica de consultaría: aspecto fundamental y necesario en los servicios de un consultor es el relativo al conjunto de métodos, procedimientos, prácticas, materiales, base de conocimiento documentado, herramientas, etc., que sirven para el desarrollo del servicio que se prestará y que de alguna forma permiten apoyar el logro del resultado esperado, aspecto que muchas veces no es cubierto por aquellas personas que por razón de desempleo, jubilación, o porque cursaron una carrera o maestría suponen que ya es suficiente la experiencia y conocimiento para dedicarse a la consultoría.

La conclusión: el término de consultor está excesivamente utilizado, como panacea para diversas practicas y métodos de trabajo dudosas, para branding personal, por razones puramente cosméticas (maquillaje de cv´s), etc. También, los profesionales de este sector realmente buenos, destacan y triunfan profesionalmente y socialmente por la brillante capacidad del pensamiento crítico y la aplicación ingeniosa del mismo.

Para entender un poco mejor mi idea, os recomiendo el libro cuyo titulo lo he “robado” (Soy Consultor, con perdon) porque me gustó mucho, donde Carlos Abadía explica, con un estilo inconfundible cual es el objetivo de un consultor, cómo puede ofrecer un verdadero valor añadido a la empresa y no humo.

Mis saludos,

Simona Adriana Toma

Los profesionales más buscados en 2010.

Ene 8

ingeniero

¡Feliz Año Nuevo a tod@s!

Año nuevo, vida nueva…demanda nueva. En conformidad con el dicho, los especialistas de Adecco han realizado el 5º informe de los profesionales más buscados para el año 2010. Los sectores abordados son: Engineering & Technical, Finance & Legal, Information Technology, Medical & Science, Sales & Marketing. Son los mismos que han presentado un crecimiento el año pasado a pesar de la recesión sufrida. Como consecuencia, igual que en 2009, los profesionales más demandados son del sector técnico y financiero: los afortunados son los ingenieros de energías renovables y los analistas M&A (especialistas en fusiones y adquisiciones).

En cuanto a nuestro sector, los especialistas señalan que los programadores Java, quedan en el primer lugar del listado como los profesionales Open Source más demandados, aunque se nota una “ligera disminución” de los sueldos. No obstante, aunque no es el especialista más demandado, al consultor SAP parece que se le ofrece   el puesto del profesional mejor cotizado del sector Information Technology.

A pesar de la gran demanda de especialistas Java, Adecco considera que la situación socio-económica actual influirá el mercado IT con respeto a la rotación estos profesionales, reduciéndose el número “mercenarios” a favor de los empleados “estables”.

Espero que por fin, en el 2010 veamos los muy esperados brotes verdes, y que todos encontremos inspiración y positivismo para seguir…

Mis saludos,

Simona Adriana Toma

Los mejores del mundo OS en 2009.

Dic 28

cms-21

El final del año ya está cerca y como siempre es el momento de los rankings y listados de los mejores. Para conformarme a esta tendencia, os presento los resultados de uno de los eventos más esperados del mundo Open Source de este año, los premios de gestores de contenido de código libre, “Open Source CMS 2009”

Las mejores herramientas de código abierto, han sido premiadas en varias categorías como:
The best of open source developer tools
The best of open source enterprise software
The best of open source networking software
The best of open source platforms and middleware

Pero en la categoría “Overall Best Open Source” (Posición general) el ganador indiscutible ha sido el famoso Wordpress .Sus competidores más cercanos han sido MODx y SilverStripe. Otras categorías destacables han sido “Best Open Source PHP CMS”“Most Promising Open Source CMS” cuyos ganadores  ha sido proclamado en unanimidad Drupal y ImpressCMS.

Además de las categorías presentadas anteriormente, los organizadores han considerado imprescindible, para el reconocimiento de la calidad de varias herramientas, realizar un top de los 40 mejores, una replica Open Source del conocido “Hall of Fame” (El salón de la fama).

Los premios ofrecidos fueron:

Posición general     Mas prometedor    El mejor PHP    Otros mejores     Salón de la fama
1º     $4,000                       $2,000                       $2,000               $2,000                  $4,000
2º     $2,500                       $1,000                       $500                    $500                      $2,000
3º     $1,500                       $1,000                       $500                    $500

Finalizando con esto, os deseo un ¡Feliz Año Nuevo! y muchas ideas buenas.

Simona Adriana Toma

HIRE SLOW,FIRE FAST!

Nov 13

Llevo un tiempo pensando en este tema y no termina de convencerme. “Hire slow, fire fast”  (lo que aproximadamente traducido a castellano significaría: toma tu tiempo para contratar y no dudes en despedir) concentra en pocos palabras (como todos los slogan americanos) una realidad que analizada en este momento y en esta coyuntura es, por lo menos, un tema controvertido.

Business meetingHIRE SLOW. Los motivos para tomarte todo el tiempo para contratar son evidentes y es suficiente ver la duración un proceso de selección en una empresa grande, la complexidad de las pruebas de evaluación, y el número de entrevistas con diversos responsables, para entender la importancia de este proceso. Pero en las empresas pequeñas donde el trabajo de todos los empleados tiene su peso, siempre hay prisa en contratar. ¡Grave error! por que te puedes encontrar en la situación que pensando que has contratado al empleado idóneo y tras la primera semana  no sabes si no se ha presentado su gemelo malo.

Para evitar tal situación está bien considerar lo siguiente:

1.    ¿Tienes claro el perfil del empleado que necesitas, cuales serán sus atribuciones, responsabilidades, los requisitos imprescindibles? ¿De verdad necesitas contratar? ¿Es el momento adecuado?
2.    ¿Sabes sacar el maximo en una entrevista personal? ¿Cuanto tiempo has pasado con el candidato en la entrevista? ¿Unos breves 30 minutos o unos 60+ minutos, bien preparados con antelación?
3.    ¿Cuantas personas han entrevistado al candidato para darte diferentes puntos de vista?
4.    ¿Ha sido solo una entrevista o han sido 2 o 3 para evaluar la consistencia de opiniones del candidato?
5.    ¿Las preguntas que haces determinan al candidato utilizar su pensamiento crítico o son solo las de rutina, que el candidato las tiene preparadas y les recita tras pasar por otras entrevistas?
6.     ¿Estas testando de alguna manera al candidato si sabe hacer las cosas que afirma? o solo te vale su “si” decidido?

Hay otros cientos de preguntas que se pueden formular para mejorar un proceso de selección, pero si tienes prisa para incorporar, con solo respetar las pocas de arriba, seguro que el  “hire slow “ - tomate tu tiempo- hará su efecto.

despidoFIRE FAST. Los motivos para despedir rápidamente, personalmente no creo que son tan evidentes, particularmente si te has tomado el tiempo para contratar a alguien adecuado para el puesto. Finalizado el proceso de selección, el deber del empleador es conocer los puntos fuertes y los conocimientos y competencias que  faltan al nuevo empleado. Es su responsabilidad ayudarl@ funcionar 100% en su nuevo puesto. Pero si los resultados no son los esperados intenta averiguar si:

¿Hay otra solución que el despido? Muchas veces, los resultados mediocres se justifican por un tiempo más largo de acomodación, la necesidad de formación/training, o simplemente por el hecho de que el nuevo empleado sea mal posicionado. Puede que has incorporado a Luís para un puesto de Analista y te das cuenta que es mucho mejor para las  tareas técnicas, de soporte. Si has invertido el tiempo y los recursos en contratar a alguien, asegúrate que está posicionado bien. Puedes también considerar el famoso “modelo alemán” de reducir su horario o pasarle a media jornada. Considera alternativas antes de cortar.

Evalunado todas estas posibilidades resulta que el empleado no posee las competencias necesarias, las habilidades interpersonales, actitud, motivación, capacidad de trabajo en equipo u otra “deficiencia laboral” sin arreglo, la mejor decisión es dejarle irse.

El despido siempre es duro y duele tanto para el despedido como para la persona que lo hace, particularmente si se trata de una empresa pequeña,  motivo por cual (y aquí estoy de acuerdo con el lema de hoy) es mejor hacerlo rápidamente. Para una empresa pequeña es letal mantener empleados improductivos, especialmente en esta época, pero siempre surgen las preguntas: ¿como hacerlo? y ¿Cuándo? En plena época de EREs y despidos, las acciones legales contra situaciones de discriminación laboral han incrementado desde 2008 y las empresas pequeñas tienen que cuidar sus pasos en un proceso de despido. Por esto tendrían que tener en cuenta:

1.    La documentación del problema. No puedes despedir a alguien de modo arbitrario y discriminatorio. Cuando decides despedir, asegúrate que la noticia no vendrá por sorpresa. Haz revisiones périodicas de su trabajo, documenta tus intentos de ayudar a la persona mejorar y de su evolución y sus resultados.

2.    Consulta a tu abogado. Antes de actuar consulta personas especializadas, por ejemplo a tu abogado. Explícale la situación y todas las medidas que has tomado. Si tu abogado te informa que legalmente no puedes despedir a esta persona, tienes que reunir la documentación que reflecte la incompetencia de tu empleado.

3.    El significado de “FIRE FAST”. Lo antes que tomes la decisión, mejor. No tienes que subestimar el impacto negativo de los resultados pobres de los nuevos empleados sobre la moral del equipo (especialmente si el nuevo ha entrado para ayudar a llevar a cabo proyectos, o quitar trabajo a otra persona). Antes o después, los compañeros te preguntaran (o se preguntaran) ¿porque ha durado tanto? Lo importante es decidirte, el camino legal es más largo…

Conclusión: Mi opinión es que el despido es una solución extrema, una consecuencia de una situación excepcional…Lo malo es que estamos todos en una situación económica global excepcional y muchas cosas indeseables pueden pasar tanto para los empleados como para los empleadores. No obstante, en un proceso de selección siempre hay 2 partes y las “faltas” del empleador los he comentado, pero ojo con el “si decidido” de parte del candidato…Las expectativas falsas siempre traen problemas para todo el mundo, no importa lo lento que incorporas o el rápido que despides.

Mis saludos,

Simona Adriana Toma

2010 Sector IT: Externalización,”Consumerización”,Democratización.

Nov 6

iphoneuser_5002

Se acerca el fin de un largo 2009 y el principio de un 2010, que todos los especialistas financieros  prevén ser más largo aun que su hermano mayor. Como cada final de año, estoy  haciendo cuentas, analizando futuras opciones, por lo menos para preparme, si no para anticiparme, al siguiente año. En el mismo espíritu he empezado a pensar en las nuevas tendencias del sector IT,  he hecho un poco de “research” y la conclusión que  me ha parecido más pertinente es que va ser un 2010 de la Externalización, de la “Consumerización” y la Democratización de los servicios IT. El padre de estos conceptos  es Chris Howard, directivo de Grupo Burton, cuyas ideas se resumen en:

1. La externalización del sector IT.

Últimamente es una tendencia inevitable del sector, dictada por la necesidad de reducir costes y ganar comodidad. Las empresas enfocan más sus esfuerzos en un buen funcionamiento del negocio principal e intentan encontrar alternativas para las áreas de negocio que no forman parte  del mismo núcleo. Los beneficios de este procedimiento incluyen: costes potenciales reducidos, una visión renovada sobre el negocio principal, nuevos partners estratégicos, operaciones más eficientes, una demanda flexible y establecer las prioridades de negocio más eficientemente.
2. La consumerización del sector IT.

El sector IT es el que más refleja  la tendencia general de la sociedad actual de consumir y “estar al día”. En los últimos años, el ciudadano común se ha transformado en un utilizador habitual de tecnología sofisticada que elige sus propios dispositivos y aplicaciones simplemente para incrementar su productividad personal. Habitualmente los usuarios son empleados de una empresa, motivo por cual se puede observar que la innovación que en el pasado se imponía, desde dentro, desde la propia empresa, hoy en día está dictada por los empleados y los clientes.
3. La democtratización del sector IT.

Es más que evidente que el crecimiento y la importancia de las redes sociales dentro y fuera de la empresa moderna cambian “los modos de trabajo” y representa un desafío para las estructuras y los esquemas de la organización tradicional. El principal reto de la empresa es el de facilitar la coexistencia de la comunicación y la toma de decisiones jerárquica con las formas democráticas impuestas, y forzadas, por la familiaridad de la  “generación Y” con la tecnología.
Conclusión: nuevo año, nuevos retos para todos…

Mis saludos,

Simona Adriana Toma

COMO TENER UNA EMPRESA IT Y NO MORIR EN EL INTENTO (II).

Oct 26

security_meeting1

El tema de la “salud” empresarial se está agudizando cada vez más, especialmente si miramos el panorama laboral en estos tiempos tan turbios. De todas maneras en el sector TIC (el más mimado como dirían muchos), todavía se vive. Unos sobreviven, otros al contrario, viven muy bien pero con la acentuación de la crisis, parece que en el aire se percibe, parecido a la intensidad eléctrica antes de la tormenta, una senzación de cambio inevitable. Y estaria bien si muchas empresas desde pymes a grandes corporaciones empezarán a sanear sus propios métodos de trabajo y no solo a cortar plantilla como quirófanos de guerra. Siguiendo la idea principal de estas líneas me gustaría completar el artículo que empeze dos semanas antes, y continuar con:

III. Documentación y procedimientos.
He observado muchas veces que en el mundo de la consultoría IT, el muy deseado crecimiento empresarial se puede transformar en una pesadilla sin fin si no hay uniformidad o guías de operaciones bien definidas. Es muy difícil evaluar una empresa cuando eres desorganizado, no tienes buena documentación ni procedimientos a seguir. La falta de los mismos creará un monstruo, una organización imposible de dirigir. A continuación enumeraré unos ítems dignos de considerar para una organización sana:

1.Si es necesario hacerlo más de una vez, ¡documéntalo!
La documentación es una inversión de tiempo que saca su beneficio muchas veces más. Es una tarea a veces ingrata que no se hace por falta de tiempo, interés o simplemente vaguearía, pero está bien cuando uno encuentra una solución en Google que le salvará de muchas horas de investigación y análisis. La regla de oro es: si pasas más de 4 horas solventando un problema, es probablemente necesario documentarlo y evitar que otro compañero gaste el mismo tiempo o más para llegar a las mismas conclusiones que tu. Se trata de eficiencia en el trabajo. Y si lo miras de otro punto de vista, documentar siempre ayuda a memorizar información y desarrollar tus habilidades de expresar y organizar material escrito. La existencia de documentación (si hay variedad mejor!), es una bendición con respecto a los clientes, porque de esta manera existirá una base de conocimientos con soluciones para problemas comunes que los usuarios podrán solucionar solos, con direcciones básicas y así tu equipo puede concentrase en la solución de otros temas.
2.  Alguien tiene que haber hecho esto antes.
Los procedimientos son absolutamente necesarios para crear una empresa IT coherente y tienen que ser desarrollarlos una vez que la empresa madura. Los procedimientos pueden crearse para: la alineación de procesos de consultoría al negocio (recursos humanos, ventas, finanzas, logística, calidad, etc), tecnologías para el monitoreo y el control de infraestructura tecnológica, diseños lógicos y físicos para el control de las operaciones; la planificación, iniciación, ejecución, control y cierre de proyectos; procesos de contratación/acogida de personal, etc. Cualquier tarea que se está realizando regularmente en una empresa es susceptible para ser documentarla. Para la dirección de la empresa, es muy importante no solo hacer énfasis sobre la creación de documentación y guías sino también reforzar su seguimiento.

IV. La innovación y la rentabilidad.

Cualquiera empresa IT es responsable de investigar e implementar las soluciones más prácticas y menos costosas. Hoy en día, con la multitud de soluciones existentes en el mercado y la  ventaja real que ofrecen la utilización de herramientas Open Source, que uno se decante por una solución implica bastante razonamiento y sopesar los pros y los contras. Describiré algunos criterios que pueden ser utilizados para encontrar la herramienta adecuada para el trabajo, así como para reducir los costes de TI.
1. ¿Qué es lo que realmente necesitan?
Antes de decidir la herramienta adecuada para el trabajo es necesario identificar todas las funciones que son necesarias para tu cliente. La clave es diferenciar lo que necesitan de lo que quieren y centrarse en la funcionalidad que es crítica. Es muy sabio tener en cuenta el crecimiento y los cambios previsibles en la empresa cliente y asegurase que las herramientas elegidas cumplirán con los nuevos requisitos. Solo cuando existe una lista final con los puntos “a hacer”, puedes dedicarte a la fase de investigación.

2. ¿Quién escribe estas cosas y cuál debo escoger?
Una vez empezado el proceso de investigación te darás rápido cuenta que hay una multitud de herramientas que pueden cumplir tus necesidades. La amplia oferta contiene software de licencia, open-source, servicios de outsourcing o la utilización de uno de los productos SaaS disponibles. Si no estás acostumbrado a evaluar y elegir entre una gama tan amplia podrías utilizar las siguientes preguntas para reducir las opciones a 2 o 3 soluciones que puedan funcionar para tu caso.
• ¿Tiene todas las funciones que necesitas?
• ¿En qué se apoya?
• ¿Existe una comunidad activa de desarrolladores y de usuarios?
• ¿Cuáles son los usuarios existentes? ¿Comunican sus experiencias y
su nivel de satisfacción?
• ¿Se puede evaluar?
• ¿Cuáles son los costes de las licencias si hay una?
• ¿Cuánto me costará mantener la herramienta?
• ¿Puedes permitirte un servicio de hosting proprio?
• ¿Puede ser una herramienta de outsourcing o se puede utilizar un
producto SaaS?
• ¿Tienes el talento para mantenerla con recursos propios?
• ¿Es fácil de usar y mantener?
Bueno, al final de este proceso tienen que resultar 2 o 3 herramientas “prime”. La situación ideal seria tener como finalistas una herramienta Open Source, una de licencia y una opción SaaS. De esta manera puedes compararlas y hacer la elección correcta.


3.¿Licencia, open-source o herramienta de outsourcing?

Buena pregunta, pero la elección más afortunada resulta tras una evaluación de los puntos pro y contra (para cada opción), de las capacidades técnicas y financieras de tu empresa. Enumeraré algunas cosas para tener en cuenta sobre cada una de estas opciones.
Licencia:

Pros: Las herramientas comerciales (de pago) vienen (habitualmente) con un manual de soporte hecho, que reduce bastante el esfuerzo y el trabajo del equipo. La verdad es que las herramientas pasan muchos tests, motivo por lo que tienen menos bugs y son más estables. La verdad es que cuando uno se decide comprar una herramienta de los grandes proveedores, espera comprar una que está hecha en conformidad con los estandartes industriales y que es compatible con otros sistemas y herramientas.
Contras: Los costes de una licencia pueden ser una razón determinante en la elección de una herramienta. Los grandes proveedores alguna vez responden con dificultad a los pedidos de cambio de características y te puedes encontrar en la situación de esperar bastante tiempo hasta la salida de una nueva versión de software. Otra pega es que los costes de licencia no incluyen el acceso a la fuente o al código y cabe la posibilidad de no poder personalizar la herramienta.
Una herramienta comercial puede ser la elección positiva cuando puedes permitirte económicamente los costes extra de la licencia. Solo con un buen análisis coste-beneficio podrías determinar si merece la pena o no.
Open Source:
Pros: No hay ningún coste de licencia para la mayoria de los productos open-source lo que representa un gran atractivo a la hora de evaluar este tipo de producto. Ademas, el código está disponible y puedes personalizar la herramienta en función de tus necesidades. Muchas veces las comunidades de desarrolladores y usuarios son bastante activas y es bastante fácil pedir nuevas características y encontrar soporte cuando tienes problemas. Las versiones nuevas y mejoradas del producto están lanzadas con frecuencia y le puedes encontrar con facilidad para descargarlas.Las herramientas de código abierto son a menudo consideradas la vanguardia de la tecnología actual.
Contras: Utilizar  herramientas Open Source implica dedicar mucho tiempo de investigación y tener buenos técnicos con ganas de experimentar. En la mayoría de los casos no hay  documentación o suporte anteriormente establecidos y muchas veces contratar un especialista para implementar y dar el soporte necesario es la mejor opción. El principal impedimento para las herramientas Open Source es su estabilidad,  dado que hay una probabilidad más grande de tener bugs que las versiones comerciales y probablemente durará un tiempo hasta que la comunidad lo arregle.  Es el riesgo que corre también  el desarrollo de nuevas versiones y actualizaciones que pueden ser abandonadas por la comunidad. En este caso tendrás que buscar otra solución lo que podría ser costoso para la empresa. Open Source es una opción perfecta cuando tienes el equipo para implementarlo y mantenerlo. Es una opción que mantendrá “lean” tu empresa y te da la posibilidad sorprender a tus clientes. El nivel del beneficio de esta opción es directamente proporcional con la dedicación para la investigación y la planificación.

Herramientas de Outsourcing y SAAS.
Pros: Pagas por lo que utilizas y no es necesario tener especialistas para el mantenimiento del software. Las herramientas están siempre disponibles y el soporte está asegurado por el proveedor. En la mayoría de los casos no hay ninguna inversión y puedes renunciar a utilizarlo cuando quieras.
Contras: Las herramientas de outsorcing y SaaS pueden salir bastante costosas dependiendo del tamaño de la organización y de cuanto tiempo utilizas la herramienta. Las soluciones SaaS pueden ser poco flexibles y tener características predeterminadas que no se pueden personalizar. Para el servicio de hosting y mantenimiento, dependes totalmente del proveedor y esto implica riesgos evidentes. Las herramientas de Outsourcing y SaaS  tienen un valor diferente en función de los recursos y las necesidades de la organización. Por ejemplo, puede ser una buena opción para una organización pequeña que no puede permitirse una inversión grande en personal y software sino que le beneficia pagar lo que usa. Una vez más: evalúa bien esta opción para asegurarte que es de verdad lo que necesitas.

V. La seguridad y la continuidad del negocio:
Cualquier organización IT (proveedor o consultora) tendría que estar preparada para afrontar y prever cualquier posible incidente de seguridad y ser capaz de solventar problemas e incidencias que afectan directamente el buen funcionamiento del servicio crítico de la empresa. Aunque sea imposible anticipar y estar preparado para todo tipo de eventualidades, es una buena idea, por lo menos intentarlo, cubrir el mayor numero de aspectos posibles. El coste de no estar preparado es bastante grande y aunque estas cosas son excepcionales, es suficiente que pase una vez para hacer mucho daño al negocio o causar problemas financieros. Existen diferentes estrategias y soluciones para abordar estas cuestiones y algunos de ellos llevan una etiqueta de alto precio. Enumeraré algunas soluciones asequibles que no tienen excusa para ignorar:

1. El enemigo de dentro:
Es importante mantener la información sensible fuera del alcance de algunas miradas indiscretas y de la posibilidad de ser “filtrada” fuera de la empresa. La clave es tener bien definidos a que recursos tiene acceso cada usuario y tener herramientas para monitorizarlo y reforzarlo. Hay que tener un mecanismo central de autentificación como LDAP o Active Directory, lo que habilita el acceso granular a los recursos. Utilizarlo es una ventaja para una administración fácil, para auditorias, y la posibilidad de deshabilitar rápidamente el acceso a todos los recursos. La auditoria activa se obtiene monitorizando la retención de registros de acceso, los registros de acceso y habilitando la capacidad de auditoria en tu software y tus dispositivos. La buena capacidad de auditoria hace que la investigación y la prevención de incidentes de seguridad sean posibles. Supervisar el acceso no autorizado y las actividades sospechosas en tus sistemas mediante el uso de varias herramientas comerciales y de fuente abierta. Las alertas automáticas de los eventos de seguridad pueden permitir la detección temprana y la prevención. Implementar un antivirus sólido y un sistema de detección y eliminación de malware en todos tus sistemas. Aplicar los cambios de contraseña regular, evitar compartir las contraseñas y educar a los usuarios tener en mente la política de seguridad. Aprende de tus propios errores y adopta medidas preventivas que aseguran que los eventos de seguridad negativos no vuelvan a repetirse.
2.   ¿Van los chicos malos a por nosotros?
Ser paranoico sobre los temas de seguridad puede afectar el enfoque general, pero ignorarlos, es una actitud bastante pueril. Siempre cabe una pequeña posibilidad que  tu red sea escaneada por hackers y que uno de tus sistemas pueda ser comprometido mientras que tú no sospechas nada. Es poco probable que tu empresa sea destacada y que se convierta en el target personal de un hacker, pero es probable que uno de los miles de scripts de ejecucion de hacking pueda obtener información sensible de la empresa o el acceso a tus sistemas. Esta información puede ser
utilizada para enviaros spam o para comprometer otros sistemas utilizando tu hardware. Una brecha de seguridad puede deshabilitar el éxito de los sistemas de misión crítica, causar pérdidas de datos sensibles, y poner tu negocio en una posición de ser responsable de los daños causados a tus clientes. Algunas prácticas que pueden ayudar a proteger tu negocio de amenazas externos son:

• Diseñar y mantener una red segura ya que es tu primera línea de defensa y debe hacerlo lo más impenetrable posible.
• Limitar el acceso con un firewall y permitir el acceso a los servicios internos necesarios. Ttambién puedes asegurarte de que los sistemas que son accesibles desde el exterior se encuentran en una zona de despeje (DMZ) aislados.
• Evita el uso de protocolos inseguros como FTP, HTTP, POP3 y otros para transmitir las contraseñas.
• Dispon de un sistema de control de cambios para monitorizar todos los cambios del firewall.
• Refuerza la aplicación habitual de contraseñas fuertes y de cambios de contraseña.
• Implementa uno de los sistemas propietario u open source de detección de intrusos.
• Aisla a las redes inalámbricas de los demás y utilizar el más alto nivel de encriptación.
• Realiza auditorias de seguridad en su propio entorno, en intervalos regulares de tiempo para encontrar vulnerabilidades o contrata a otra empresa para hacer la auditoria.
3.   Un terremoto o un error del usuario.
Tu negocio depende de que tus sistemas de misión crítica operaran en todo momento. Los desastres naturales, apagones, o un error del usuario pueden causar pérdida de datos y mantener tu sistema inactivo. Aunque los desastres naturales son muy raros, los errores del usuario y los fallos de hardware ocurren todo el tiempo. Voy a hablar de algunas soluciones que le pueden preparar para este tipo de eventos y que le ayudará a superarlas.
• Tener una estrategia de backup que incluye un sistema backup bueno, restauraciones de prueba operadas regularmente y el envío de cintas offside.
• Guarda diagramas detallados e información técnica sobre tu entorno en caso de que necesita ser reconstruido.
• Invierta en tus sistemas de misión crítica para hacerlos altamente disponibles con un número de soluciones de código abierto o comerciales.
• Tener protocolos sobre cómo responder a los desastres, la pérdida de datos causada por fallos de hardware o errores del usuario. Es importante revisar esto de vez en cuando e incluso realizar ejercicios de entrenamiento para que tu empleados sepan actuar en tales casos.
• En la situación en cual tu empresa tiene más de una oficina, una opción será utilizar el balance de carga global y diferentes tipos de replicación para mantener una réplica exacta de tus sistemas de misión crítica en  dos o más sitios. Esto puede ser una solución costosa y no tiene sentido financiero para la mayoría de las empresas.
• Asegúrate de tener un sistema UPS bueno (fuente de alimentación ininterrumpida) en tu centro de datos o incluso un generador de electricidad si es posible.
No pretendo tener la formula mágica para la creación y el funcionamiento de una empresa IT, pero en general todas las empresas exitosas del mundo TIC, respeta en un 90% porciento los puntos expuestos anteriormente. Seguramente hay algunos de vosotr@s que pensáis que había podido organizar el material de otra manera, hacer hincapié en otros puntos resaltar otros aspectos como importantes, pero como lo he dicho antes, el importante es el perfeccionamiento, el aprendizaje.

Mis saludos,

Simona Adriana Toma