SlideShare una empresa de Scribd logo
1 de 25
Ahorrar invirtiendo
Joseba Enjuto
Responsable de Negocio de Consultoría
XV Jornada Seguridad TI
27/06/2013
Los beneficios de una buena gestión TIC
ÍNDICE
Introducción
Algunos ejemplos
Plan de Sistemas
Seguridad de la Información
Infraestructuras Críticas y Continuidad
Otras iniciativas
Conclusiones
ÍNDICE
Introducción
Algunos ejemplos
Plan de Sistemas
Seguridad de la Información
Infraestructuras Críticas y Continuidad
Otras iniciativas
Conclusiones
Algunos conceptos
Ahorrar
Conservar dinero
Evitar un gasto
Gastar
Usar dinero en algo
Invertir
Usar dinero para obtener un mayor beneficio futuro
ROI (Retorno de la Inversión)
Comparar beneficio con dinero invertido
El beneficio debería ser superior a la inversión
Algunas dudas
Ahorrar
¿Cuánto dinero conservas?
¿Cuánto dinero estás evitando gastar?
Gastar
¿En qué usas el dinero?
Invertir
¿Cuál es el beneficio?
¿Cuánto dinero vale ese beneficio?
ROI (Retorno de la Inversión)
ROI?
Ciertos retos
Medir
Dinero
Gastado
Ahorrado
Invertido
Retornado
Beneficio
No económico
Real / Hipotético
ÍNDICE
Introducción
Algunos ejemplos
Plan de Sistemas
Seguridad de la Información
Infraestructuras Críticas y Continuidad
Otras iniciativas
Conclusiones
El Cliente
Eusko-Space S.L.
Empresa privada
Participación pública
Sector aeroespacial
Fabricación de componentes
3 sedes
Central
2 delegaciones
Organigrama:
Departamento TIC:
500 PCs
50 servidores
2008: Primer contacto
El problema
La empresa crece
TIC debe satisfacer las nuevas demandas
Capacidad y rendimiento
Escalabilidad y flexibilidad
Seguridad y Continuidad
La Solución
Nextel desarrolla su Plan Estratégico de Sistemas
Arquitectura de red
Arquitectura de sistemas
Arquitectura de seguridad
Gestión de la infraestructura TIC
Los resultados
Plano tecnológico
FW en Alta Disponibilidad
Conexiones vía VPN
Arquitectura red redundante
NAS + backup
…
Plano de gestión
Herramientas de gestión TIC
Monitorización e inventariado
Gestión de incidencias y problemas
Ámbito organizativo
Redefinición de funciones
Procedimientos de gestión TIC
Las consecuencias
Coste:
Equipamiento e integración: XXX.000 €
Consultoría: YY.000 €
Dedicación interna: zzz horas
Ahorro?
Inversión?  Beneficio:
Mayor capacidad
Mayor disponibilidad
Mejor continuidad?
Mejor seguridad?
Optimización de procesos?
Automatización?
Datos explotables
ROI?
2011: Un nuevo problema
El reto
La alta dirección quiere un “sello” de seguridad
El grupo lo exige
La dirección financiera quiere rentabilizar el sello
La Solución
Implantar un SGSI (Sistema de Gestión de Seguridad de la
Información)
Alcance limitado
Foco en departamentos “sensibles”
Desarrollo de sistemática de gestión
Implicación de la dirección
Certificarlo bajo ISO 27001
Los resultados
SGSI
Alcance: Sede central
Principales riesgos en:
Departamento de I+D (confidencialidad)
RR.HH. (confidencialidad)
Fabricación (disponibilidad)
Medidas de seguridad prioritarias:
Organización
Cumplimiento legal
Propiedad intelectual
LOPD
Control de acceso lógico (permisos)
Arquitectura de red tolerante a fallos  Ya existente
Creación del Comité de Seguridad
Las consecuencias (I)
Coste:
Consultoría: AA.000 €
Dedicación interna: bbb horas
Medidas técnicas: CC.000 €
Coste acumulado:
Consultoría: YY.000 + AA.000 €
Dedicación interna: zzz + bbb horas
Medidas técnicas: XXX.000 + CC.000 €
Las consecuencias (II)
Ahorro acumulado:
Medidas de seguridad existentes
Arquitectura red redundante
Inspección Agencia Protección de Datos
Denuncia por uso no autorizado de datos personales
Infracción: Grave (40.000–300.000 €)
Sanción: Apercibimiento
Por haber aplicado SGSI a su resolución
Inversión acumulada:
Dedicación a la gestión de la seguridad
80h/mes
Mejoras en la gestión de incidencias
25% menos de incidencias
30% menos de tiempo de resolución medio
 200h/mes
Las consecuencias (III)
Beneficio acumulado:
Optimización de procesos
Automatización
Mejor continuidad
Un incidente grave de red no ha provocado parada de la producción
Mayor seguridad
Reducción en un 20% de los incidentes de disponibilidad
Seguridad mejor gestionada?
ROI:
Dedicación
200horas/mes > (zzz + bbb + 80/mes)horas
Coste económico
Coste sanción ≈ YY.000 + AA.000 €
Medidas técnicas?
2012: Responder a las leyes
Un nuevo desafío
Ley de Protección de las Infraestructuras Críticas (Ley 8/2011)
Aplica a sector aeroespacial
Requisitos
Desarrollar un Plan de Seguridad en 6 meses
Elaborar Planes de Protección en 4 meses
Eusko-Space S.L. debería prepararse?
La Solución
Desarrollar un SGC (Sistema de Gestión de la Continuidad)
Visión alineada con Ley PIC
Garantizar cumplimiento de plazos
Aprovechar beneficios propios del SGC
Rentabilizar inversión
Integrar SGC con SGSI
Maximizar eficiencia y eficacia
Los resultados
SGC
Alcance: Sede central
Desarrollo de un BIA (Análisis de Impacto en el Negocio)
Gestión de impactos:
Alineada con Gestión de riesgos del SGSI
Planes de Contingencias
A partir de los existentes
Planes de Gestión de Crisis
Cuerpo del SGC
A partir del SGSI
Seguridad física
La existente
Si nombrasen a Eusko-Space S.L. Operador Crítico
Trabajo diferencial a partir del SGC
Las consecuencias (I)
Coste:
Consultoría: MM.000 €
Dedicación interna: nnn horas
Medidas técnicas: 0 €
Ahorro:
Consultoría y dedicación interna:
60% del proyecto existente gracias a SGSI
Medidas técnicas:
No han sido necesarias nuevas medidas técnicas
Dedicación a la gestión de la continuidad:
90% de la dedicación ya contemplada por SGSI
Las consecuencias (II)
Inversión:
Dedicación a la gestión de la continuidad
8h/mes
Beneficio acumulado:
Continuidad mejor gestionada
Disminución en un 10% de los tiempos de recuperación
Seguridad mejor gestionada
Detección de más incidentes de seguridad
Detección de ¿intento? de filtración de patente en curso
Denuncia y bloqueo judicial de actuación ilícita
ROI acumulado:
Dedicación
200horas/mes ≈ (zzz + bbb + nnn + 88/mes)horas
Coste económico
Beneficio patente >> MM.000 €  >> MM.000 € + XXX.000 + CC.000 € ?
Otras iniciativas
2012: Peritaje informático
Participación en resolución de incidente de patente
Auditoría forense
Informe pericial
Defensa del informe en sede judicial
ROI:
Despido procedente
Adicionalmente, beneficio de la patente
2009: Desarrollo de un SGSTI
Desarrollo y certificación en ISO 20000
SGSI integrado con él
Apoyado en herramientas de gestión TIC
ROI:
Gestión de proveedores
Establecimiento de niveles de servicio con costes proporcionales
ÍNDICE
Introducción
Algunos ejemplos
Plan de Sistemas
Seguridad de la Información
Infraestructuras Críticas y Continuidad
Otras iniciativas
Conclusiones
Algunas reflexiones
Consideraciones sobre el ROI
Cuantificación del beneficio no económico
Cuantificación del planteamiento inicial
Coste técnico ineludible
Cuantificación de beneficios hipotéticos
ROSI (Retorno de la Inversión en Seguridad)
Conclusiones
Se puede ahorrar invirtiendo
Clave: Beneficios a obtener
Orientación a resultados
Es imprescindible poder medir
Clave: Herramientas de soporte a la gestión
Hay que ser paciente y constante
Beneficios puntuales a corto plazo
Beneficios profundos a más largo plazo
Una buena gestión TIC es una garantía de ahorro
Mejorar eficiencia
Aumentar eficacia
Incrementar rendimiento
Y si no sabes cómo hacerlo … Nextel te puede ayudarNextel te puede ayudar
¡Muchas Gracias!
XV Jornada Seguridad TI
27/06/2013
Joseba Enjuto
Responsable de Negocio de Consultoría
¡Síguenos en
Redes Sociales!

Más contenido relacionado

Destacado

Top leaf 1 info virtual mayo 2013
Top leaf 1 info virtual mayo 2013Top leaf 1 info virtual mayo 2013
Top leaf 1 info virtual mayo 2013Novarum México
 
Albero genealogico
Albero genealogico Albero genealogico
Albero genealogico Caro Monti
 
Letter from Andrew Dilnot to Joanne McCartney AM 18032013
Letter from Andrew Dilnot to Joanne McCartney AM 18032013Letter from Andrew Dilnot to Joanne McCartney AM 18032013
Letter from Andrew Dilnot to Joanne McCartney AM 18032013CityHallLabour
 
Transformación Digital en Salud. Un cambio de paradigma en la medicina moderna.
Transformación Digital en Salud. Un cambio de paradigma en la medicina moderna.Transformación Digital en Salud. Un cambio de paradigma en la medicina moderna.
Transformación Digital en Salud. Un cambio de paradigma en la medicina moderna.Inma Zambade
 
Tipos de brochas maquillaje
Tipos de brochas maquillajeTipos de brochas maquillaje
Tipos de brochas maquillajersvierco
 
Te quiero valero la portellada
Te quiero valero la portelladaTe quiero valero la portellada
Te quiero valero la portelladasara
 
Proyecto tenaza
Proyecto tenazaProyecto tenaza
Proyecto tenazaSofia Luna
 
Oldies but goodies part II
Oldies but goodies part IIOldies but goodies part II
Oldies but goodies part IIanneweinell
 
06 Nom.Y Generalidades Qca.Org.2009
06 Nom.Y Generalidades Qca.Org.200906 Nom.Y Generalidades Qca.Org.2009
06 Nom.Y Generalidades Qca.Org.2009Miguel Neira
 
Borang permohonan bagi pelupusan rekod elektronik (yang tidak di nyatakan dal...
Borang permohonan bagi pelupusan rekod elektronik (yang tidak di nyatakan dal...Borang permohonan bagi pelupusan rekod elektronik (yang tidak di nyatakan dal...
Borang permohonan bagi pelupusan rekod elektronik (yang tidak di nyatakan dal...Arkib_Negara_Malaysia
 
Presentation group1 knowledge based marketing
Presentation group1 knowledge based marketingPresentation group1 knowledge based marketing
Presentation group1 knowledge based marketingOmid Aminzadeh Gohari
 
Proyecto semestral
Proyecto semestralProyecto semestral
Proyecto semestraldavidtecnico
 
Lect w13 152_electrochemistry_key
Lect w13 152_electrochemistry_keyLect w13 152_electrochemistry_key
Lect w13 152_electrochemistry_keychelss
 

Destacado (18)

Top leaf 1 info virtual mayo 2013
Top leaf 1 info virtual mayo 2013Top leaf 1 info virtual mayo 2013
Top leaf 1 info virtual mayo 2013
 
Albero genealogico
Albero genealogico Albero genealogico
Albero genealogico
 
Letter from Andrew Dilnot to Joanne McCartney AM 18032013
Letter from Andrew Dilnot to Joanne McCartney AM 18032013Letter from Andrew Dilnot to Joanne McCartney AM 18032013
Letter from Andrew Dilnot to Joanne McCartney AM 18032013
 
Transformación Digital en Salud. Un cambio de paradigma en la medicina moderna.
Transformación Digital en Salud. Un cambio de paradigma en la medicina moderna.Transformación Digital en Salud. Un cambio de paradigma en la medicina moderna.
Transformación Digital en Salud. Un cambio de paradigma en la medicina moderna.
 
Tipos de brochas maquillaje
Tipos de brochas maquillajeTipos de brochas maquillaje
Tipos de brochas maquillaje
 
Horario Anual 2015 2016
Horario Anual 2015 2016Horario Anual 2015 2016
Horario Anual 2015 2016
 
De beirut a jerusalen a 32 años de sabra y chatila
De beirut a jerusalen a 32 años de sabra y chatilaDe beirut a jerusalen a 32 años de sabra y chatila
De beirut a jerusalen a 32 años de sabra y chatila
 
Te quiero valero la portellada
Te quiero valero la portelladaTe quiero valero la portellada
Te quiero valero la portellada
 
Denhubrem
DenhubremDenhubrem
Denhubrem
 
Proyecto tenaza
Proyecto tenazaProyecto tenaza
Proyecto tenaza
 
Oldies but goodies part II
Oldies but goodies part IIOldies but goodies part II
Oldies but goodies part II
 
06 Nom.Y Generalidades Qca.Org.2009
06 Nom.Y Generalidades Qca.Org.200906 Nom.Y Generalidades Qca.Org.2009
06 Nom.Y Generalidades Qca.Org.2009
 
Borang permohonan bagi pelupusan rekod elektronik (yang tidak di nyatakan dal...
Borang permohonan bagi pelupusan rekod elektronik (yang tidak di nyatakan dal...Borang permohonan bagi pelupusan rekod elektronik (yang tidak di nyatakan dal...
Borang permohonan bagi pelupusan rekod elektronik (yang tidak di nyatakan dal...
 
Presentation group1 knowledge based marketing
Presentation group1 knowledge based marketingPresentation group1 knowledge based marketing
Presentation group1 knowledge based marketing
 
Proyecto semestral
Proyecto semestralProyecto semestral
Proyecto semestral
 
Lect w13 152_electrochemistry_key
Lect w13 152_electrochemistry_keyLect w13 152_electrochemistry_key
Lect w13 152_electrochemistry_key
 
Un 1 nela y laura
Un 1 nela y lauraUn 1 nela y laura
Un 1 nela y laura
 
How do we Improve the Quality of Tax Data for Research Purposes?
How do we Improve the Quality of Tax Data for Research Purposes?How do we Improve the Quality of Tax Data for Research Purposes?
How do we Improve the Quality of Tax Data for Research Purposes?
 

Similar a Ahorrar invirtiendo, los beneficios de una buena gestión TIC

Deducciones fiscales.
Deducciones fiscales. Deducciones fiscales.
Deducciones fiscales. CTAEX
 
La gobernanza de la seguridad en la gestión integral del negocio.pdf
La gobernanza de la seguridad  en la gestión integral del negocio.pdfLa gobernanza de la seguridad  en la gestión integral del negocio.pdf
La gobernanza de la seguridad en la gestión integral del negocio.pdfJosCabeza3
 
Deducciones Fiscales Idi
Deducciones Fiscales IdiDeducciones Fiscales Idi
Deducciones Fiscales Idigueste4d630
 
Presentacion aeecc One Vision (Proyecta)
Presentacion aeecc One Vision (Proyecta)Presentacion aeecc One Vision (Proyecta)
Presentacion aeecc One Vision (Proyecta)One Vision
 
Webinar Vityl IT & Business Monitoring
Webinar Vityl IT & Business MonitoringWebinar Vityl IT & Business Monitoring
Webinar Vityl IT & Business MonitoringHelpSystems
 
201306 Innovacion Incentivos Fiscales I+D+I
201306 Innovacion Incentivos Fiscales I+D+I201306 Innovacion Incentivos Fiscales I+D+I
201306 Innovacion Incentivos Fiscales I+D+IFrancisco Calzado
 
20141114_Infoday regional H2020_Bio&Agr_Juan José González
20141114_Infoday regional H2020_Bio&Agr_Juan José González20141114_Infoday regional H2020_Bio&Agr_Juan José González
20141114_Infoday regional H2020_Bio&Agr_Juan José GonzálezRedit
 
Deducciones fiscales I+D+i - Atomm
Deducciones fiscales I+D+i - AtommDeducciones fiscales I+D+i - Atomm
Deducciones fiscales I+D+i - Atommjbaztarrica
 
Innovación ante situaciones de crisis
Innovación ante situaciones de crisisInnovación ante situaciones de crisis
Innovación ante situaciones de crisisguest46b74
 
Bonificaciones a la Seguridad Social y Deducciones Fiscales en I+D+i
Bonificaciones a la Seguridad Social y Deducciones Fiscales en I+D+iBonificaciones a la Seguridad Social y Deducciones Fiscales en I+D+i
Bonificaciones a la Seguridad Social y Deducciones Fiscales en I+D+iCTAEX
 
Outsourcing de Seguridad (2009)
Outsourcing de Seguridad (2009)Outsourcing de Seguridad (2009)
Outsourcing de Seguridad (2009)Gabriel Marcos
 
Incentivos Fiscales a la innovación. Tipos y novedades
Incentivos Fiscales a la innovación. Tipos y novedadesIncentivos Fiscales a la innovación. Tipos y novedades
Incentivos Fiscales a la innovación. Tipos y novedadesMadrid Emprende
 
Presentación Patent box
Presentación Patent boxPresentación Patent box
Presentación Patent boxCLopezosa
 
Curso online: "Incentivos fiscales por actividades de I+D e innovación tecnol...
Curso online: "Incentivos fiscales por actividades de I+D e innovación tecnol...Curso online: "Incentivos fiscales por actividades de I+D e innovación tecnol...
Curso online: "Incentivos fiscales por actividades de I+D e innovación tecnol...The Transfer Institute
 
Plan avanza 2011 iso 20000
Plan avanza 2011 iso 20000Plan avanza 2011 iso 20000
Plan avanza 2011 iso 20000ITsencial
 

Similar a Ahorrar invirtiendo, los beneficios de una buena gestión TIC (20)

Deducciones fiscales.
Deducciones fiscales. Deducciones fiscales.
Deducciones fiscales.
 
Presentación Gidix Inprox y EduQTech
Presentación Gidix Inprox y EduQTechPresentación Gidix Inprox y EduQTech
Presentación Gidix Inprox y EduQTech
 
La gobernanza de la seguridad en la gestión integral del negocio.pdf
La gobernanza de la seguridad  en la gestión integral del negocio.pdfLa gobernanza de la seguridad  en la gestión integral del negocio.pdf
La gobernanza de la seguridad en la gestión integral del negocio.pdf
 
Deducciones Fiscales Idi
Deducciones Fiscales IdiDeducciones Fiscales Idi
Deducciones Fiscales Idi
 
Seminari
SeminariSeminari
Seminari
 
Presentacion aeecc One Vision (Proyecta)
Presentacion aeecc One Vision (Proyecta)Presentacion aeecc One Vision (Proyecta)
Presentacion aeecc One Vision (Proyecta)
 
Webinar Vityl IT & Business Monitoring
Webinar Vityl IT & Business MonitoringWebinar Vityl IT & Business Monitoring
Webinar Vityl IT & Business Monitoring
 
201306 Innovacion Incentivos Fiscales I+D+I
201306 Innovacion Incentivos Fiscales I+D+I201306 Innovacion Incentivos Fiscales I+D+I
201306 Innovacion Incentivos Fiscales I+D+I
 
20141114_Infoday regional H2020_Bio&Agr_Juan José González
20141114_Infoday regional H2020_Bio&Agr_Juan José González20141114_Infoday regional H2020_Bio&Agr_Juan José González
20141114_Infoday regional H2020_Bio&Agr_Juan José González
 
Seguretat jurídica a través del sistema d’IMV
Seguretat jurídica a través del sistema d’IMVSeguretat jurídica a través del sistema d’IMV
Seguretat jurídica a través del sistema d’IMV
 
Deducciones fiscales I+D+i - Atomm
Deducciones fiscales I+D+i - AtommDeducciones fiscales I+D+i - Atomm
Deducciones fiscales I+D+i - Atomm
 
Aenor i+d+i accio sep 2014
Aenor i+d+i accio sep 2014 Aenor i+d+i accio sep 2014
Aenor i+d+i accio sep 2014
 
Innovación ante situaciones de crisis
Innovación ante situaciones de crisisInnovación ante situaciones de crisis
Innovación ante situaciones de crisis
 
Bonificaciones a la Seguridad Social y Deducciones Fiscales en I+D+i
Bonificaciones a la Seguridad Social y Deducciones Fiscales en I+D+iBonificaciones a la Seguridad Social y Deducciones Fiscales en I+D+i
Bonificaciones a la Seguridad Social y Deducciones Fiscales en I+D+i
 
Outsourcing de Seguridad (2009)
Outsourcing de Seguridad (2009)Outsourcing de Seguridad (2009)
Outsourcing de Seguridad (2009)
 
Incentivos Fiscales a la innovación. Tipos y novedades
Incentivos Fiscales a la innovación. Tipos y novedadesIncentivos Fiscales a la innovación. Tipos y novedades
Incentivos Fiscales a la innovación. Tipos y novedades
 
Presentación Patent box
Presentación Patent boxPresentación Patent box
Presentación Patent box
 
Curso online: "Incentivos fiscales por actividades de I+D e innovación tecnol...
Curso online: "Incentivos fiscales por actividades de I+D e innovación tecnol...Curso online: "Incentivos fiscales por actividades de I+D e innovación tecnol...
Curso online: "Incentivos fiscales por actividades de I+D e innovación tecnol...
 
Deducciones fiscales
Deducciones fiscalesDeducciones fiscales
Deducciones fiscales
 
Plan avanza 2011 iso 20000
Plan avanza 2011 iso 20000Plan avanza 2011 iso 20000
Plan avanza 2011 iso 20000
 

Más de Nextel S.A.

Transformación de la organización TI
Transformación de la organización TITransformación de la organización TI
Transformación de la organización TINextel S.A.
 
Relación entre Tecnología y Negocio
Relación entre Tecnología y NegocioRelación entre Tecnología y Negocio
Relación entre Tecnología y NegocioNextel S.A.
 
Visión práctica sobre catálogo de servicios y gestión de costes TIC
Visión práctica sobre catálogo de servicios y gestión de costes TICVisión práctica sobre catálogo de servicios y gestión de costes TIC
Visión práctica sobre catálogo de servicios y gestión de costes TICNextel S.A.
 
Nuevo modelo de gestión avanzada
Nuevo modelo de gestión avanzadaNuevo modelo de gestión avanzada
Nuevo modelo de gestión avanzadaNextel S.A.
 
La gestión de una empresa pública TI
La gestión de una empresa pública TILa gestión de una empresa pública TI
La gestión de una empresa pública TINextel S.A.
 
Futuro y Tendencias TI - Preparación de profesionales en la Universidad
Futuro y Tendencias TI - Preparación de profesionales en la UniversidadFuturo y Tendencias TI - Preparación de profesionales en la Universidad
Futuro y Tendencias TI - Preparación de profesionales en la UniversidadNextel S.A.
 
Presentacion de Nextel S.A.
Presentacion de Nextel S.A.Presentacion de Nextel S.A.
Presentacion de Nextel S.A.Nextel S.A.
 
¡Tsunami! ¿Vas a quedarte mirando la ola?: Panorama Actual de Ciberseguridad ...
¡Tsunami! ¿Vas a quedarte mirando la ola?: Panorama Actual de Ciberseguridad ...¡Tsunami! ¿Vas a quedarte mirando la ola?: Panorama Actual de Ciberseguridad ...
¡Tsunami! ¿Vas a quedarte mirando la ola?: Panorama Actual de Ciberseguridad ...Nextel S.A.
 
Evaluación de riesgos asociados al puesto de trabajo: empleados, externos, vi...
Evaluación de riesgos asociados al puesto de trabajo: empleados, externos, vi...Evaluación de riesgos asociados al puesto de trabajo: empleados, externos, vi...
Evaluación de riesgos asociados al puesto de trabajo: empleados, externos, vi...Nextel S.A.
 
Gestiona el riesgo de las grandes amenazas
Gestiona el riesgo de las grandes amenazasGestiona el riesgo de las grandes amenazas
Gestiona el riesgo de las grandes amenazasNextel S.A.
 
Linked data: mayor granularidad, mayor control de acceso
Linked data: mayor granularidad, mayor control de accesoLinked data: mayor granularidad, mayor control de acceso
Linked data: mayor granularidad, mayor control de accesoNextel S.A.
 
El Negocio del Riesgo
El Negocio del RiesgoEl Negocio del Riesgo
El Negocio del RiesgoNextel S.A.
 
Detección y mitigación de amenazas con Check Point
Detección y mitigación de amenazas con Check PointDetección y mitigación de amenazas con Check Point
Detección y mitigación de amenazas con Check PointNextel S.A.
 
Seguridad: sembrando confianza en el cloud
Seguridad: sembrando confianza en el cloudSeguridad: sembrando confianza en el cloud
Seguridad: sembrando confianza en el cloudNextel S.A.
 
redBorder: Open or die
redBorder: Open or dieredBorder: Open or die
redBorder: Open or dieNextel S.A.
 
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesLa Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesNextel S.A.
 
Segurity Empower Business
Segurity Empower BusinessSegurity Empower Business
Segurity Empower BusinessNextel S.A.
 
Gestión automatizada de la Continuidad de Negocio con GlobalContinuity
Gestión automatizada de la Continuidad de Negocio con GlobalContinuityGestión automatizada de la Continuidad de Negocio con GlobalContinuity
Gestión automatizada de la Continuidad de Negocio con GlobalContinuityNextel S.A.
 
Caso práctico: Implementación de GlobalSuite en un entorno heterogéneo de gra...
Caso práctico: Implementación de GlobalSuite en un entorno heterogéneo de gra...Caso práctico: Implementación de GlobalSuite en un entorno heterogéneo de gra...
Caso práctico: Implementación de GlobalSuite en un entorno heterogéneo de gra...Nextel S.A.
 
El Reto de la Continuidad de Negocio
El Reto de la Continuidad de NegocioEl Reto de la Continuidad de Negocio
El Reto de la Continuidad de NegocioNextel S.A.
 

Más de Nextel S.A. (20)

Transformación de la organización TI
Transformación de la organización TITransformación de la organización TI
Transformación de la organización TI
 
Relación entre Tecnología y Negocio
Relación entre Tecnología y NegocioRelación entre Tecnología y Negocio
Relación entre Tecnología y Negocio
 
Visión práctica sobre catálogo de servicios y gestión de costes TIC
Visión práctica sobre catálogo de servicios y gestión de costes TICVisión práctica sobre catálogo de servicios y gestión de costes TIC
Visión práctica sobre catálogo de servicios y gestión de costes TIC
 
Nuevo modelo de gestión avanzada
Nuevo modelo de gestión avanzadaNuevo modelo de gestión avanzada
Nuevo modelo de gestión avanzada
 
La gestión de una empresa pública TI
La gestión de una empresa pública TILa gestión de una empresa pública TI
La gestión de una empresa pública TI
 
Futuro y Tendencias TI - Preparación de profesionales en la Universidad
Futuro y Tendencias TI - Preparación de profesionales en la UniversidadFuturo y Tendencias TI - Preparación de profesionales en la Universidad
Futuro y Tendencias TI - Preparación de profesionales en la Universidad
 
Presentacion de Nextel S.A.
Presentacion de Nextel S.A.Presentacion de Nextel S.A.
Presentacion de Nextel S.A.
 
¡Tsunami! ¿Vas a quedarte mirando la ola?: Panorama Actual de Ciberseguridad ...
¡Tsunami! ¿Vas a quedarte mirando la ola?: Panorama Actual de Ciberseguridad ...¡Tsunami! ¿Vas a quedarte mirando la ola?: Panorama Actual de Ciberseguridad ...
¡Tsunami! ¿Vas a quedarte mirando la ola?: Panorama Actual de Ciberseguridad ...
 
Evaluación de riesgos asociados al puesto de trabajo: empleados, externos, vi...
Evaluación de riesgos asociados al puesto de trabajo: empleados, externos, vi...Evaluación de riesgos asociados al puesto de trabajo: empleados, externos, vi...
Evaluación de riesgos asociados al puesto de trabajo: empleados, externos, vi...
 
Gestiona el riesgo de las grandes amenazas
Gestiona el riesgo de las grandes amenazasGestiona el riesgo de las grandes amenazas
Gestiona el riesgo de las grandes amenazas
 
Linked data: mayor granularidad, mayor control de acceso
Linked data: mayor granularidad, mayor control de accesoLinked data: mayor granularidad, mayor control de acceso
Linked data: mayor granularidad, mayor control de acceso
 
El Negocio del Riesgo
El Negocio del RiesgoEl Negocio del Riesgo
El Negocio del Riesgo
 
Detección y mitigación de amenazas con Check Point
Detección y mitigación de amenazas con Check PointDetección y mitigación de amenazas con Check Point
Detección y mitigación de amenazas con Check Point
 
Seguridad: sembrando confianza en el cloud
Seguridad: sembrando confianza en el cloudSeguridad: sembrando confianza en el cloud
Seguridad: sembrando confianza en el cloud
 
redBorder: Open or die
redBorder: Open or dieredBorder: Open or die
redBorder: Open or die
 
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidadesLa Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
La Web como plataforma de referencia: viejos ataques y nuevas vulnerabilidades
 
Segurity Empower Business
Segurity Empower BusinessSegurity Empower Business
Segurity Empower Business
 
Gestión automatizada de la Continuidad de Negocio con GlobalContinuity
Gestión automatizada de la Continuidad de Negocio con GlobalContinuityGestión automatizada de la Continuidad de Negocio con GlobalContinuity
Gestión automatizada de la Continuidad de Negocio con GlobalContinuity
 
Caso práctico: Implementación de GlobalSuite en un entorno heterogéneo de gra...
Caso práctico: Implementación de GlobalSuite en un entorno heterogéneo de gra...Caso práctico: Implementación de GlobalSuite en un entorno heterogéneo de gra...
Caso práctico: Implementación de GlobalSuite en un entorno heterogéneo de gra...
 
El Reto de la Continuidad de Negocio
El Reto de la Continuidad de NegocioEl Reto de la Continuidad de Negocio
El Reto de la Continuidad de Negocio
 

Último

TEMA #1 EXPLOTACIONES PORCINAS EN VENEZUELA 1er tema.pptx
TEMA #1 EXPLOTACIONES PORCINAS EN VENEZUELA 1er tema.pptxTEMA #1 EXPLOTACIONES PORCINAS EN VENEZUELA 1er tema.pptx
TEMA #1 EXPLOTACIONES PORCINAS EN VENEZUELA 1er tema.pptxGilbertoGutierrezRiv
 
PPT obligaciones ambientales oefa minan.pptx
PPT obligaciones ambientales oefa minan.pptxPPT obligaciones ambientales oefa minan.pptx
PPT obligaciones ambientales oefa minan.pptxDanmherJoelAlmironPu
 
PPT SESION 5 ARTE Y CREATIVIDAD (1).pptx
PPT SESION 5 ARTE Y CREATIVIDAD (1).pptxPPT SESION 5 ARTE Y CREATIVIDAD (1).pptx
PPT SESION 5 ARTE Y CREATIVIDAD (1).pptxNeymaRojasperez1
 
Taller construcción de Prototipos Uno uML
Taller construcción de Prototipos Uno uMLTaller construcción de Prototipos Uno uML
Taller construcción de Prototipos Uno uMLAderMogollonLuna
 
TALLER SOBRE METODOLOGÍAS DE DESARROLLO DE SOFTWARE..pdf
TALLER SOBRE METODOLOGÍAS DE DESARROLLO DE SOFTWARE..pdfTALLER SOBRE METODOLOGÍAS DE DESARROLLO DE SOFTWARE..pdf
TALLER SOBRE METODOLOGÍAS DE DESARROLLO DE SOFTWARE..pdfMiguelGomez900779
 
Formulacion del modelo de Programacion Lineal - copia.pptx
Formulacion del modelo de Programacion Lineal - copia.pptxFormulacion del modelo de Programacion Lineal - copia.pptx
Formulacion del modelo de Programacion Lineal - copia.pptxAmerAlBarkawi
 
LAS TETAS DE MARIA GUEVARA REVISTA DIGITAL INF.pdf
LAS TETAS DE MARIA GUEVARA REVISTA DIGITAL INF.pdfLAS TETAS DE MARIA GUEVARA REVISTA DIGITAL INF.pdf
LAS TETAS DE MARIA GUEVARA REVISTA DIGITAL INF.pdfwilangelfmendoza
 

Último (7)

TEMA #1 EXPLOTACIONES PORCINAS EN VENEZUELA 1er tema.pptx
TEMA #1 EXPLOTACIONES PORCINAS EN VENEZUELA 1er tema.pptxTEMA #1 EXPLOTACIONES PORCINAS EN VENEZUELA 1er tema.pptx
TEMA #1 EXPLOTACIONES PORCINAS EN VENEZUELA 1er tema.pptx
 
PPT obligaciones ambientales oefa minan.pptx
PPT obligaciones ambientales oefa minan.pptxPPT obligaciones ambientales oefa minan.pptx
PPT obligaciones ambientales oefa minan.pptx
 
PPT SESION 5 ARTE Y CREATIVIDAD (1).pptx
PPT SESION 5 ARTE Y CREATIVIDAD (1).pptxPPT SESION 5 ARTE Y CREATIVIDAD (1).pptx
PPT SESION 5 ARTE Y CREATIVIDAD (1).pptx
 
Taller construcción de Prototipos Uno uML
Taller construcción de Prototipos Uno uMLTaller construcción de Prototipos Uno uML
Taller construcción de Prototipos Uno uML
 
TALLER SOBRE METODOLOGÍAS DE DESARROLLO DE SOFTWARE..pdf
TALLER SOBRE METODOLOGÍAS DE DESARROLLO DE SOFTWARE..pdfTALLER SOBRE METODOLOGÍAS DE DESARROLLO DE SOFTWARE..pdf
TALLER SOBRE METODOLOGÍAS DE DESARROLLO DE SOFTWARE..pdf
 
Formulacion del modelo de Programacion Lineal - copia.pptx
Formulacion del modelo de Programacion Lineal - copia.pptxFormulacion del modelo de Programacion Lineal - copia.pptx
Formulacion del modelo de Programacion Lineal - copia.pptx
 
LAS TETAS DE MARIA GUEVARA REVISTA DIGITAL INF.pdf
LAS TETAS DE MARIA GUEVARA REVISTA DIGITAL INF.pdfLAS TETAS DE MARIA GUEVARA REVISTA DIGITAL INF.pdf
LAS TETAS DE MARIA GUEVARA REVISTA DIGITAL INF.pdf
 

Ahorrar invirtiendo, los beneficios de una buena gestión TIC

  • 1. Ahorrar invirtiendo Joseba Enjuto Responsable de Negocio de Consultoría XV Jornada Seguridad TI 27/06/2013 Los beneficios de una buena gestión TIC
  • 2. ÍNDICE Introducción Algunos ejemplos Plan de Sistemas Seguridad de la Información Infraestructuras Críticas y Continuidad Otras iniciativas Conclusiones
  • 3. ÍNDICE Introducción Algunos ejemplos Plan de Sistemas Seguridad de la Información Infraestructuras Críticas y Continuidad Otras iniciativas Conclusiones
  • 4. Algunos conceptos Ahorrar Conservar dinero Evitar un gasto Gastar Usar dinero en algo Invertir Usar dinero para obtener un mayor beneficio futuro ROI (Retorno de la Inversión) Comparar beneficio con dinero invertido El beneficio debería ser superior a la inversión
  • 5. Algunas dudas Ahorrar ¿Cuánto dinero conservas? ¿Cuánto dinero estás evitando gastar? Gastar ¿En qué usas el dinero? Invertir ¿Cuál es el beneficio? ¿Cuánto dinero vale ese beneficio? ROI (Retorno de la Inversión) ROI?
  • 7. ÍNDICE Introducción Algunos ejemplos Plan de Sistemas Seguridad de la Información Infraestructuras Críticas y Continuidad Otras iniciativas Conclusiones
  • 8. El Cliente Eusko-Space S.L. Empresa privada Participación pública Sector aeroespacial Fabricación de componentes 3 sedes Central 2 delegaciones Organigrama: Departamento TIC: 500 PCs 50 servidores
  • 9. 2008: Primer contacto El problema La empresa crece TIC debe satisfacer las nuevas demandas Capacidad y rendimiento Escalabilidad y flexibilidad Seguridad y Continuidad La Solución Nextel desarrolla su Plan Estratégico de Sistemas Arquitectura de red Arquitectura de sistemas Arquitectura de seguridad Gestión de la infraestructura TIC
  • 10. Los resultados Plano tecnológico FW en Alta Disponibilidad Conexiones vía VPN Arquitectura red redundante NAS + backup … Plano de gestión Herramientas de gestión TIC Monitorización e inventariado Gestión de incidencias y problemas Ámbito organizativo Redefinición de funciones Procedimientos de gestión TIC
  • 11. Las consecuencias Coste: Equipamiento e integración: XXX.000 € Consultoría: YY.000 € Dedicación interna: zzz horas Ahorro? Inversión?  Beneficio: Mayor capacidad Mayor disponibilidad Mejor continuidad? Mejor seguridad? Optimización de procesos? Automatización? Datos explotables ROI?
  • 12. 2011: Un nuevo problema El reto La alta dirección quiere un “sello” de seguridad El grupo lo exige La dirección financiera quiere rentabilizar el sello La Solución Implantar un SGSI (Sistema de Gestión de Seguridad de la Información) Alcance limitado Foco en departamentos “sensibles” Desarrollo de sistemática de gestión Implicación de la dirección Certificarlo bajo ISO 27001
  • 13. Los resultados SGSI Alcance: Sede central Principales riesgos en: Departamento de I+D (confidencialidad) RR.HH. (confidencialidad) Fabricación (disponibilidad) Medidas de seguridad prioritarias: Organización Cumplimiento legal Propiedad intelectual LOPD Control de acceso lógico (permisos) Arquitectura de red tolerante a fallos  Ya existente Creación del Comité de Seguridad
  • 14. Las consecuencias (I) Coste: Consultoría: AA.000 € Dedicación interna: bbb horas Medidas técnicas: CC.000 € Coste acumulado: Consultoría: YY.000 + AA.000 € Dedicación interna: zzz + bbb horas Medidas técnicas: XXX.000 + CC.000 €
  • 15. Las consecuencias (II) Ahorro acumulado: Medidas de seguridad existentes Arquitectura red redundante Inspección Agencia Protección de Datos Denuncia por uso no autorizado de datos personales Infracción: Grave (40.000–300.000 €) Sanción: Apercibimiento Por haber aplicado SGSI a su resolución Inversión acumulada: Dedicación a la gestión de la seguridad 80h/mes Mejoras en la gestión de incidencias 25% menos de incidencias 30% menos de tiempo de resolución medio  200h/mes
  • 16. Las consecuencias (III) Beneficio acumulado: Optimización de procesos Automatización Mejor continuidad Un incidente grave de red no ha provocado parada de la producción Mayor seguridad Reducción en un 20% de los incidentes de disponibilidad Seguridad mejor gestionada? ROI: Dedicación 200horas/mes > (zzz + bbb + 80/mes)horas Coste económico Coste sanción ≈ YY.000 + AA.000 € Medidas técnicas?
  • 17. 2012: Responder a las leyes Un nuevo desafío Ley de Protección de las Infraestructuras Críticas (Ley 8/2011) Aplica a sector aeroespacial Requisitos Desarrollar un Plan de Seguridad en 6 meses Elaborar Planes de Protección en 4 meses Eusko-Space S.L. debería prepararse? La Solución Desarrollar un SGC (Sistema de Gestión de la Continuidad) Visión alineada con Ley PIC Garantizar cumplimiento de plazos Aprovechar beneficios propios del SGC Rentabilizar inversión Integrar SGC con SGSI Maximizar eficiencia y eficacia
  • 18. Los resultados SGC Alcance: Sede central Desarrollo de un BIA (Análisis de Impacto en el Negocio) Gestión de impactos: Alineada con Gestión de riesgos del SGSI Planes de Contingencias A partir de los existentes Planes de Gestión de Crisis Cuerpo del SGC A partir del SGSI Seguridad física La existente Si nombrasen a Eusko-Space S.L. Operador Crítico Trabajo diferencial a partir del SGC
  • 19. Las consecuencias (I) Coste: Consultoría: MM.000 € Dedicación interna: nnn horas Medidas técnicas: 0 € Ahorro: Consultoría y dedicación interna: 60% del proyecto existente gracias a SGSI Medidas técnicas: No han sido necesarias nuevas medidas técnicas Dedicación a la gestión de la continuidad: 90% de la dedicación ya contemplada por SGSI
  • 20. Las consecuencias (II) Inversión: Dedicación a la gestión de la continuidad 8h/mes Beneficio acumulado: Continuidad mejor gestionada Disminución en un 10% de los tiempos de recuperación Seguridad mejor gestionada Detección de más incidentes de seguridad Detección de ¿intento? de filtración de patente en curso Denuncia y bloqueo judicial de actuación ilícita ROI acumulado: Dedicación 200horas/mes ≈ (zzz + bbb + nnn + 88/mes)horas Coste económico Beneficio patente >> MM.000 €  >> MM.000 € + XXX.000 + CC.000 € ?
  • 21. Otras iniciativas 2012: Peritaje informático Participación en resolución de incidente de patente Auditoría forense Informe pericial Defensa del informe en sede judicial ROI: Despido procedente Adicionalmente, beneficio de la patente 2009: Desarrollo de un SGSTI Desarrollo y certificación en ISO 20000 SGSI integrado con él Apoyado en herramientas de gestión TIC ROI: Gestión de proveedores Establecimiento de niveles de servicio con costes proporcionales
  • 22. ÍNDICE Introducción Algunos ejemplos Plan de Sistemas Seguridad de la Información Infraestructuras Críticas y Continuidad Otras iniciativas Conclusiones
  • 23. Algunas reflexiones Consideraciones sobre el ROI Cuantificación del beneficio no económico Cuantificación del planteamiento inicial Coste técnico ineludible Cuantificación de beneficios hipotéticos ROSI (Retorno de la Inversión en Seguridad)
  • 24. Conclusiones Se puede ahorrar invirtiendo Clave: Beneficios a obtener Orientación a resultados Es imprescindible poder medir Clave: Herramientas de soporte a la gestión Hay que ser paciente y constante Beneficios puntuales a corto plazo Beneficios profundos a más largo plazo Una buena gestión TIC es una garantía de ahorro Mejorar eficiencia Aumentar eficacia Incrementar rendimiento Y si no sabes cómo hacerlo … Nextel te puede ayudarNextel te puede ayudar
  • 25. ¡Muchas Gracias! XV Jornada Seguridad TI 27/06/2013 Joseba Enjuto Responsable de Negocio de Consultoría ¡Síguenos en Redes Sociales!