jueves, 9 de junio de 2016

Gestionando la demanda

Este proceso nos permite gestionar la cartera de proyectos a largo plazo, y poder manejar los recursos para su ejecución. Pero claro, ¿no va esto en contra de los nuevos métodos ágiles?

---------------------------------------------

This process allows us to manage the portfolio of long-term projects, and to manage resources for implementation. But, does it not go against the new agile methods?




Share/Bookmark

jueves, 2 de junio de 2016

Estamos en directo II

Siguiendo con el post de la semana pasada, esta es mi segunda entrega como homenaje al programa de radio de Javier Peris, “Tecnología y sentido común”.


Pero al igual que en su programa, cada uno de nosotros, todos los días, estamos en directo ante las necesidades del negocio.

-----------------------------------------

Following the post of last week, this is my second delivery, as a tribute to Javier Peris radio program, "Technology and common sense."

But like in his program, each of us, every day, we have our live program to work on the needs of the business.


Share/Bookmark

jueves, 26 de mayo de 2016

Estamos en directo

Mi compañero de fatigas, Javier Peris, tiene un programa de radio que emite desde Valencia los Domingos de 22:00 a 24:00. El nombre del programa es "Tecnología y Sentido Común".

----------------------------------

My fellow, Javier Peris, has a radio program that is broadcast from Valencia on Sundays from 22:00 to 24:00. The program name is "Technology and Common Sense".
Share/Bookmark

viernes, 20 de mayo de 2016

Master en Ciencias Políticas IX

Esta semana se publicaban algunas conversaciones sobre la trama "Púnica", aparte de los papeles de Panamá, y otras historias para no dormir.

Siguiendo con la serie sobre "Master en Ciencias Políticas", ayer se me ocurrió este dibujo.

-----------------------------------------

This week we have heard some conversations about the "Púnica" plot apart from Panama papers, and other stories.

Continuing with the series of "Master in Political Science", yesterday I thought in this drawing.
Share/Bookmark

viernes, 13 de mayo de 2016

Cuestión de experiencia

Ayer arrancaba el Congreso de itsmf con esta gran verdad. La experiencia no sólo añade conocimiento, sino un montón de años.

-----------------------------------------------

Yesterday started the itSMF Congress with this great truth. The experience not only adds knowledge, but a lot of years.
Share/Bookmark

viernes, 6 de mayo de 2016

Alinear TI con el negocio

Desde tiempos inmemorables, hemos oído la frase “Alinear TI con el negocio”, como una de las máximas de los marcos de referencia utilizados en los departamentos de sistemas.


Estos estándares nos decían que TI tenía que alinearse con el negocio, para poder ofrecer una mejor gestión de los servicios.

---------------------------------------

Since immemorial time, we have heard the sentence "Aligning IT with the business" as one of the points of the frameworks used in IT departments

These standards were saying we had to align IT with the business, to provide better service management.

------------------------------------

Sinceramente, a mí me parece que la frase está obsoleta. Si analizamos la frase, yo entiendo que un negocio define una estrategia, y una vez que esa estrategia es comunicada internamente a la compañía, el departamento de TI la estudia para alinear sus servicios con las necesidades del negocio. ¿No os parece alejado de lo que debería ser?

Yo creo que el departamento de TI, debe formar parte de ese grupo de personas que definen esa estrategia, de tal forma que cuando es comunicada internamente, ya no hace falta que TI se alinee con dicha estrategia, porque ha participado en su propia definición, es decir hemos pasado a la frase “TI está integrado con el negocio”. Ya no somos un ente separado.

Es otra de las evoluciones que debemos incorporara a la hora de analizar los estándares actuales, y adaptarlos a las nuevas necesidades “ágiles” del negocio.

Pero por otro lado, también tenemos que hablar del “alineamiento consigo mismo”, y con esto me refiero, a la conexión extremo a extremo, dentro de TI, es decir, integrar, que no alinear, las diferentes áreas de TI, desarrollo y operaciones.

Durante años hemos vivido esa rivalidad dentro del departamento de sistemas, donde parecía que desarrollo y operaciones eran empresas diferentes. Seguro que todos conocemos compañías donde estos departamentos, llegaban a trabajar en edificios separados. ¿Cómo es posible un entendimiento, bajo esta premisa?

Nuevos métodos como DevOps, exponen la necesidad, ya no de trabajar en colaboración, sino en estar integrados desde el inicio en los mismos proyectos. Intentar que no nos comportemos como dos entes independientes, sino como uno sólo, con un solo objetivo.

En los marcos de referencia, en los que hemos trabajado durante años, había una “frontera” entre ambas áreas, y así podíamos utilizar marcos de desarrollo, o marcos de operaciones. Es el momento de adaptar esos modelos, para que sirvan a los nuevos propósitos que nos tenemos que marcar. Trabajar en conjunto para poder aportar la mejor gestión de servicios, extremo a extremo, dentro de nuestras organizaciones, y así poder apoyar las nuevas necesidades del negocio.

Share/Bookmark

viernes, 29 de abril de 2016

Seguridad versus agilidad

La gestión de la seguridad es uno de los procesos que podemos encontrar en la mayoría de metodologías. Sin embargo el grado de importancia que se ha ido dando a este proceso ha ido variando a lo largo del tiempo.

-----------------------------------------

The security management is one of the processes that can be found in most of methodologies. However, the level of importance that has been given to this process has been changing over the time.

------------------------------------

Si nos acordamos de la versión 2 de la metodología que más hablamos, la seguridad se encontraba dentro de otro proceso (el de disponibilidad), y no tenía entidad suficiente para ser un proceso independiente. Por aquel entonces la seguridad se basaba únicamente en tres conceptos
  •           Confidencialidad
  •           Integridad
  •           Disponibilidad

Sin duda los tres son de vital importancia, pero claramente no son suficientes para una buena gestión de la seguridad.

De hecho en la versión 3, se convirtió en un proceso independiente, y nos daba ciertas pautas para mejorar las políticas, sistema gestión, gestión de riesgos, etc. De hecho hay una referencia clara a la ISO correspondiente, como mejor forma de gestionar la seguridad.

Y una vez que hemos contado un poco de historia, ahora toca reflexionar cómo podemos agilizar el proceso de seguridad, si fuera posible, y en qué medida debemos manejar el equilibrio entre seguridad y agilidad.

Para un paranoico como yo, creo que no hay equilibrio. La seguridad puede agilizarse a través de automatismos, pero nunca reducirla para tratar de hacerla “ágil”. De hecho, en mi opinión, debe potenciarse, dado que cada vez más, la seguridad se está convirtiendo en el caballo de batalla (o de Troya).

En las normas clásicas hablamos de seguridad, pero cuando se escribieron, prácticamente no había smartphones, lo mismo ocurría con las App’s. No existían los smartwatches, no se habían inventado los wearables, ni se hablaba del Internet de las cosas. Es decir, nada relativo a la ciberseguridad.

Normas actuales como PCI DSS, obligan a realizar hacking éticos de forma periódica, a realizar escaneos de red. Normas no escritas recomiendan tener algún soporte para analizar la Darkweb, y ver que se dice de nosotros. Tener un SOC externo, que realice estas tareas, puede ser altamente recomendables. Etc.

La seguridad es un proceso que tiene que estar presente en todos los proyectos desde el inicio, para que puedan tenerse en cuenta las necesidades desde el primer momento, y no encontrarnos con sorpresas de última hora.

Concienciar a nuestros usuarios, e incluso a nuestros clientes, puede ser muy útil para evitar infecciones de malware.

Ya se sabe que sólo hay dos tipos de empresas. Las que son atacadas, y las que no son conscientes de que están siendo atacadas. Ahora nos toca posicionarnos en una de las dos.

Aligerar los controles para ser más ágiles, puede repercutir en consecuencias graves, así que en mi opinión, este proceso debe estar vivo cada día, incorporando nuevos controles, aún a riesgo de ralentizar el proceso en sí, y no esperar a una nueva versión que puede llegar entre tres y cinco años.

Los datos son la nueva moneda de este siglo, y hay que mantenerlos a buen recaudo y custodiados, así que aquí lo dejo con una pregunta.

¿Estás seguro que estás seguro?

Share/Bookmark