Implementación de auditoría

Auditoría Organizacional e Implementación de Cloud Computing desde cero

El advenimiento de las tecnologías de computación en la nube ha revolucionado todas las áreas de negocios. La nube aporta agilidad y escalabilidad a los procedimientos comerciales, moviliza soluciones y optimiza los recursos hasta el núcleo. Al observar los increíbles beneficios que ofrece la nube, todas las industrias están tratando agresivamente de capitalizar esta tendencia. La firma de analistas Gartner informa que la adopción de la nube está experimentando altas tasas de crecimiento, lo que refleja un cambio de la TI heredada a los servicios basados ​​en la nube.

Si bien la nube ofrece varios beneficios para las empresas y las PYMES, cada organización debe evaluar ciertos aspectos para comprender cuándo y cómo implementar la tecnología de la nube, así como identificar los servicios que se pueden trasladar a la nube. Este artículo es una auditoría organizacional para la implementación de computación en la nube para nuevas empresas y grandes empresas desde cero.

Identificar los principales actores comerciales o partes interesadas

El primer paso es identificar a las partes interesadas de su negocio. Los accionistas son entidades que interactúan con su negocio; internamente y externamente. O afectan su negocio o se ven afectados por su negocio y, a veces, en ambos sentidos. Si considera un negocio de comercio electrónico, las partes interesadas internas son los empleados, incluidos los ejecutivos, los mandos intermedios y el personal de nivel C.

Las partes interesadas externas incluyen múltiples entidades, tales como:

  • Accionistas: aquel que posee la parte de la empresa
  • Acreedores: Personas o instituciones financieras que otorgan crédito a la empresa.
  • Proveedores: empresas y personas que suministran bienes, productos y otros servicios a la empresa
  • Gobierno: La empresa de comercio electrónico tiene que cumplir con las regulaciones impuestas por las autoridades gubernamentales
  • Clientes: una entidad importante que compra productos y servicios de la empresa.
  • Sociedad: según la ubicación, es posible que la empresa deba proporcionar ciertas instalaciones para mujeres, minorías y personas mayores al considerar a activistas y sindicatos.

Identificar y definir el flujo de información

La nube no es un modelo único para todos. Cada organización tiene un conjunto diferente de requisitos cuando se trata de procedimientos de TI. Es importante definir el flujo de información para que se puedan implementar los procedimientos adecuados. Por ejemplo, una organización de comercio electrónico tiene un flujo de información diferente en comparación con un servicio de mensajería.

En el negocio de comercio electrónico, el cliente visita el sitio web en línea, busca varios productos y realiza una compra. Hay diferentes pasos involucrados en este proceso. Cuando el cliente compra el producto, se lo dirige a la pasarela de pago donde inicia sesión en su cuenta bancaria con una tarjeta de débito o crédito y realiza un pago en línea. El banco verifica el saldo disponible, autentica al usuario y transfiere el dinero a la cuenta de comercio electrónico. Después de recibir el importe, el producto adquirido se envía a la sección de despacho..

El servicio de mensajería de la empresa de comercio electrónico recopila los detalles de la compra, verifica el inventario y empaca los productos. Luego lo envía a la dirección de destino. La oficina de destino recibe el paquete y lo entrega al cliente de destino. La empresa debe realizar un seguimiento de todos los detalles del paquete desde el punto de partida hasta el punto de destino. Internamente, se documenta cada visita del cliente, los productos comprados y el historial de compras para estudiar los patrones de comportamiento de los clientes. Cuando se implementa la nube, este flujo debe implementarse.

Ponga una sombra en los datos innecesarios o no deseados

Mientras define el flujo de información, necesita identificar los componentes que son parte de este proceso pero que no son importantes. Si considera el ejemplo del servicio comercial de comercio electrónico, la empresa debe realizar un seguimiento del paquete a medida que se mueve desde el punto de partida hasta el punto de destino. Si bien el personal de logística está involucrado en este proceso, no necesita los detalles de la nómina de este personal, ya que lo maneja otra entidad fuera de la organización.

Nube completa o nube parcial combinada con on-premise

Después de identificar todos los flujos que entran y salen del negocio, debe definir qué procesos permanecen en las instalaciones y cuáles se trasladan a la nube. En la instancia comercial de comercio electrónico, la aplicación web frontal que muestra todos los productos y servicios requeriría el acceso de clientes de todo el mundo. Significa que puede mover todos los procesos front-end orientados al cliente a la nube. Existen otros procedimientos, como el análisis de big data, que recopilan información del cliente y extraen esos datos. Como involucra grandes volúmenes de datos, se puede procesar en las instalaciones. Sin embargo, los conocimientos proporcionados por el análisis se pueden utilizar en las aplicaciones centrales en las que la empresa puede ofrecer una estructura de precios personalizada para los usuarios finales en función de su historial de compras. Del mismo modo, las aplicaciones de contabilidad y nómina se pueden procesar en las instalaciones. Las organizaciones también deben considerar los esfuerzos necesarios para mover los datos de las aplicaciones heredadas a la nube. Las organizaciones que mueven pequeñas porciones de infraestructura deben considerar el hecho de que mover pequeñas porciones del entorno a la nube podría no generar la optimización total de recursos y el ahorro de costos que espera.

Con múltiples tipos de configuraciones de nube disponibles para las organizaciones, puede elegir qué aplicaciones deben trasladarse a la nube y cuáles permanecerán en las instalaciones. Para las aplicaciones que se trasladan a la nube, es importante identificar el tipo correcto de configuración de la nube.

En primer lugar, consulte las aplicaciones frágiles y heredadas que existen desde hace años. La mayoría de estas aplicaciones enfrentan problemas de compatibilidad cuando cambias de plataforma. Incluso un pequeño cambio puede conducir a un gran cambio de imagen. Estas aplicaciones heredadas pueden permanecer en las instalaciones. Además, verifique si las aplicaciones están listas para la web. ¿Sería capaz de escalar bajo demanda? En segundo lugar, identifique las aplicaciones que están pasando por un procedimiento de actualización. No se recomienda cambiar el entorno. Puede migrar estas aplicaciones cuando estén completamente actualizadas o renovadas. Otro aspecto importante es pasar por los acuerdos de licencia de las aplicaciones. Debe calcular el cambio en los costos de licencia cuando estas aplicaciones se trasladan a la nube. Si está limitado por la cantidad de servidores de licencias, es bueno ejecutarlos en las instalaciones.

Configuración de la nube PROS CONTRAS
Una nube pública es un tipo de oferta de nube en la que los recursos de la nube se comparten entre varios clientes. También se denomina modelo de nube multiinquilino. Ahorro de costes significativo, flexibilidad y facilidad de despliegue. Las organizaciones no tienen control sobre los recursos. La seguridad e integridad de los datos es una preocupación para las empresas.
En una nube privada, se ofrecen recursos de nube dedicados a cada cliente. También se denomina modelo de inquilino único. Se ofrece la máxima seguridad de datos ya que los recursos no se comparten. Los informáticos tienen más control sobre la red. Adecuado para aplicaciones de misión crítica y sensibles a los datos. Caro en comparación con las ofertas de nube pública, pero aún rentable que las soluciones locales.
Una nube híbrida es una combinación de redes de nubes públicas y privadas dentro de la organización. Le permiten mover aplicaciones confidenciales de datos a la nube privada por seguridad y aplicaciones genéricas a la nube pública para ahorrar costos. Implementación compleja y necesita experiencia para administrar la integración entre diferentes tipos de redes en la nube.
Community Cloud es un tipo de modelo de nube en el que varias organizaciones comparten una nube dedicada. Transferencia fluida de datos a través de un canal seguro. Es útil para organizaciones como la asistencia sanitaria. Los miembros de la comunidad deben tener una gran coordinación.

Elección de software, aplicaciones y bases de datos

El siguiente paso es identificar las opciones disponibles para gestionar este flujo de información dentro y fuera de la organización. Elegir el software, las aplicaciones y las bases de datos adecuados para ejecutar sus procesos es la clave. Si bien el software correcto puede administrar de manera efectiva el flujo de caja, analizar las ventas y mejorar la eficiencia, el software incorrecto puede dejarlo fuera del negocio.

El primer paso es identificar todos los desafíos que el software debe abordar. Para el negocio de comercio electrónico, el software debe gestionar el inventario, el flujo de caja, procesar pagos de forma segura y enviar el producto a los usuarios finales. Además, hay varios otros procesos, como el análisis de datos de clientes y la entrega de información, etc. Categorice estos requisitos en niveles primarios y secundarios. En el nivel primario, el software debe realizar las funciones básicas del negocio. El nivel secundario exige características adicionales que facilitan el flujo de negocios. En segundo lugar, determine el presupuesto que puede asignar al software. Considere la inversión inicial, así como los costos recurrentes y las opciones de mantenimiento.

Basándose en los requisitos principales y el presupuesto, puede eliminar varios productos y reducir su selección a unos pocos finalistas. Asegúrese de que el software esté preparado para el futuro. Compare las características y la estructura de precios que ofrece cada producto. Como la mayoría de las empresas ofrecen una versión de demostración, descargue el software y compruebe cómo procesa sus procedimientos comerciales. Obtenga comentarios de los usuarios internos sobre el rendimiento, las limitaciones y la facilidad de uso de los productos. Al finalizar el producto, considere también el desempeño del proveedor. El siguiente paso es encontrar un proveedor de servicios de implementación. Su proveedor de software puede presentar proveedores de servicios que estén bien versados ​​en el producto. Hacer una evaluación final y proceder con la implementación. Planifique la implementación cuidadosamente para que el negocio no se vea afectado durante esta transición.

Al elegir bases de datos, hay tres soluciones principales; IBM, Oracle y Microsoft. Como MS SQL Server solo está disponible para Microsoft, debe considerar la plataforma que elija para sus aplicaciones.

Implementación de sistemas de información e integración de datos en toda la infraestructura

Ahora que ha identificado el software, las aplicaciones y las bases de datos que se requieren para procesar el flujo de información para su negocio de comercio electrónico, el siguiente paso es implementar este sistema de información. Los procesos que se identifican como listos para la nube pueden trasladarse a la nube, mientras que las aplicaciones más adecuadas para las instalaciones permanecerán internas...

Como ya identificó el flujo de información para cada procedimiento dentro de la organización, el siguiente paso es conectar diferentes entidades en la infraestructura para una integración adecuada de los datos en todas las aplicaciones; en la nube y en las instalaciones. Por ejemplo, las aplicaciones de envío como FedEx y UPS deben integrarse con otras aplicaciones para que los artículos comprados por el cliente se procesen automáticamente para su envío. Debe asegurarse de que los datos se carguen rápidamente desde la base de datos local a las aplicaciones en la nube y se ejecuten de manera oportuna. Además, debe asegurarse de que los datos estén sincronizados en tiempo real. La integración adecuada de las redes para un transporte rápido y ágil de datos a través de entornos geográficos y heterogéneos es la clave. Los datos críticos deben ser accesibles para los usuarios finales en ambos lados.

Probando el entorno

Para mitigar los riesgos potenciales, siempre se recomienda realizar una prueba piloto después de implementar la tecnología en la nube. Al probar la infraestructura, las organizaciones pueden asegurarse de que las aplicaciones migradas a la nube cumplan con los requisitos comerciales sin crear ningún problema técnico. Implica verificación de datos, integración entre varias entidades e interacción de aplicaciones en diferentes plataformas. Al verificar el proceso de migración, las organizaciones pueden asegurarse de que la fase de producción se ejecute mejor..

Poner en producción

Una vez que la prueba piloto se realiza con éxito, las organizaciones pueden comenzar el proceso de migración real para una puesta en marcha a gran escala de la tecnología de nube. Cuando todos los pasos anteriores se realizan correctamente, la fase de producción se convierte en un juego de niños. Incluso después de la puesta en marcha a gran escala de la nube, es importante monitorear de cerca el movimiento de datos a través de la infraestructura y el rendimiento de la red.

Una transición fluida a la nube solo es posible con un proveedor de nube confiable y con experiencia. La organización es un sistema y necesitamos escuchar el sistema para comprender los requisitos. CenterServ es un proveedor de nube especializado que escucha su voz. Conocemos los mejores estándares y soluciones en la nube y esto nos convierte en la mejor opción para desarrollar y sugerir la mejor solución para su empresa. Si conoce bien el sistema (en la nube y en las instalaciones), está bien posicionado para ofrecer las mejores alternativas con ventajas y desventajas. Al final, obtienes un sistema beneficioso y ventajoso.

CenterServ cuenta con una amplia red de nodos ubicados en más de 150 países. La empresa no está afiliada ni obligada a ningún producto, servicio o solución, lo que significa que su organización tiene derecho a la mejor alternativa disponible para cualquier propósito o necesidad específica. Lo que es más importante, las soluciones de CenterServ son rentables.