1 Ing. Cesar Possamai
2 Agenda Retos actuales y como atacarlos Los modelos de Optimización de Infraestructura – Vista Orbital. El modelo de Optimización de la Infraestructura Central Progresión a través del Modelo de Madurez Beneficios Ejemplos – Debates Implementación del modelo Próximos pasos
3 Agenda Retos actuales y como atacarlos Los modelos de Optimización de Infraestructura El modelo de Optimización de la Infraestructura Central Progresión a través del Modelo de Madurez Beneficios Ejemplos – Debates Implementación del modelo Próximos pasos
4 20062011+199920032009 Costos de Infraestructura Complejidad 1997 Cliente Servidor N – Tier SistemasDinámicos Costo y complejidad de TI Soporte Costo de Administración $$
5 Convierta los retos de TI en servicios al cliente La mejor clase de infraestructura Modelos de utilización y optimización Optimización de Infraestructura Standard de arquitectura Procedimientos operativos Guías de Implementación de servicios Diagnóstico y Desarrollo de una guía de construcción personalizada Q1 Q1 Q1 Q1 Q2 PERSONAS PROCESOS TECNOLOGÍA Planeamiento de servicio y entrega Retos de IT Simplificación de infraestructura y Administración Reduzca Costos y Complejidad Mejore la Seguridad
6 ¿Cómo llegar a ese punto? Modelo de Optimización de Infraestructura Centro de Costos Infraestructura manual, descoordinada Centro de Costos Más Eficiente Infraestructura de Sistemas con limitadaautomatización Infraestructura de sistemasconsolidada y manejada con máxima automatización Manejo completamente automatizado, utilización dinámica de recursos, SLAs vinculados con los negocios Facilitador de Negocios Activo Estratégico * Basado en el Modelo de Madurez de Tecnología de Gartner Simplificación y automatización de nuevas implementaciones, asi como de la operación Este modelo libera recursos para proveer mayor agilidad operativa
7 Agenda Retos actuales y como atacarlos Los modelos de Optimización de Infraestructura – Vista Orbital El modelo de Optimización de la Infraestructura Central Progresión a través del Modelo de Madurez Beneficios Ejemplos – Debates Implementación del modelo Próximos pasos
8 Los 3 modelos de Optimización de Infraestructura – Vista Orbital
9 Agenda Retos actuales y como atacarlos Los modelos de Optimización de Infraestructura El modelo de Optimización de la Infraestructura Central Progresión a través del Modelo de Madurez Beneficios Ejemplos – Debates Implementación del modelo Próximos pasos
10 Modelo IOM – CORE IO (ITIL/MOF Standard) Arquitectura de Análisis IO - Niveles de Madurez Evolución del análisis a través de estados Básico, Estándar, Racional, Dinámico IO - Niveles de Madurez Evolución del análisis a través de estados Básico, Estándar, Racional, Dinámico Capacidades Grupo de interés a analizar su madurez tecnologica (EJ. IT & Security, Desktop Platform, Virtualization, etc…)Capacidades Grupo de interés a analizar su madurez tecnologica (EJ. IT & Security, Desktop Platform, Virtualization, etc…) WorkLoad Items de cada grupo de interés que conforma la capacidad en analisis (Ej. Para Desktop Platform, los WL son Desktop OS, Office Deployment, Mobile device manager.)WorkLoad Items de cada grupo de interés que conforma la capacidad en analisis (Ej. Para Desktop Platform, los WL son Desktop OS, Office Deployment, Mobile device manager.) SUB- Workload Define el alcance del del Workload (EJ para Desktop OS (Image Strategy, OS Policy, client bakup&Recovery, Asset Management, Desktop Monitoring, etc…)SUB- Workload Define el alcance del del Workload (EJ para Desktop OS (Image Strategy, OS Policy, client bakup&Recovery, Asset Management, Desktop Monitoring, etc…)
11 11 Core Infrastructure Optimization Model Core Infrastructure Optimization Model Capability View Desktop, Server and Device Management Security and Networking Identity and Access Management Data Protection and Recovery IT & Security Process
12 Centro de Datos Corporativos Pasos para la Optimización de la Infraestructura Servicios de Seguridad Seguridad Seguridad Monitorear & Administrar Mantener Servicios de Seguridad Monitorear & Administrar Mantener Servicios de Seguridad Monitorear & Administrar Mantener Directorio Activo INTERNET SEGURIDAD DEL PERÍMETRO Servicios de Seguridad RED CORPORATIVA CORRELACIÓN DE EVENTOS Manejo de Configuración Administrar, Monitorear Monitorear & Administrar Mantener Estándar de Arquitectura ProcedimientosOperativos Guías de Implementación de Servicios PASO 1 – ESTANDARICE Y NIVELE SUS PROCESOS OPERATIVOS, Y SU ARQUITECTURA PASO 1 – CUAL ES SU AUDIENCIA DE SERVICIOS Mantener Configuraciones Finance Sales Logistics IT PartnersRoles&ResponsabilidadesCorporateUser RemoteOffice Mobile Restricted AllianceVendorPerfiles Monitorear & Administrar PASO 3 – IMPLEMENTAR UN MODELO DE MANEJO Y MANTENIMIENTO OPERATIVO PASO 4 – IMPLEMENTAR SERVICIOS DE SEGURIDAD BASADOS EN IDENTIDAD Infraestructura de Subsidiaria Identidad Electrónica PASO 2 – DEFINICIÓN DE SERVICIO Y CONFIGURACIÓN Colaboración Espacios de trabajo compartidos Portales, vallas publicitarias Tareas a Realizar Agenda Documento Chat Reunión, Conferencia Empresa ERP CRM Portal de Ventas Manejo de Inventario Portal de Negocios KPI Data Warehouse Portales de Equipos Productividad Base de datos Diagramas Formularios Procesamiento de palabras Notas de Reuniones Presentaciones Planillas de Cálculo
13 Optimización de Infraestructura El área de sistemas está sobrecargada con desafíos operativos Los usuarios idean sus propias soluciones de sistemas El área de sistemas está entrenado en best practices como MOF, ITIL, etc. Los usuarios esperan servicios básicos del área de sistemas El área de sistemas maneja un ambiente eficiente y controlado Los usuarios tienen las herramientas que necesitan, alta disponibilidad y acceso a la información Los sistemas son un activo estratégico Los usuarios ven al área de sistemas como un aliado valioso para lograr nuevas iniciativas de negocios Proceso de sistemas no definidos Alta complejidad debido a procesos localizados & mínimo control central Administración y configuración central de seguridad Imágenes estándar de escritorio definidas, no adoptadas a nivel compañía Los SLA’s están vinculados con objetivos de negocios Imágenes bien definidas y reforzadas, seguridad, mejores prácticas (MOF, ITIL) Mejoras continuas & auto evaluación La información es sencilla y segura de acceder desde cualquier lugar con Internet Estatus de parches de escritorio desconocido Directorio no unificado para manejo de acceso Múltiples directorios para autenticación Distribución de software automática limitada Manejo automatizado de identidad y acceso Sistema de manejo automatizado Los sistemas que se auto aprovisionan y capaces de cuarentena aseguran cumplimiento y alta disponibilidadpersonas procesos tecnología Identifiquedóndeestá Identifiquedóndequierellegar
14 Agenda Retos actuales y como atacarlos Los modelos de Optimización de Infraestructura El modelo de Optimización de la Infraestructura Central Progresión a través del Modelo de Madurez Beneficios Ejemplos – Debates Implementación del modelo Próximos pasos
15 Trabajo IO Relevamiento de las capacidades y sus consideraciones Análisis y cuestionario de perfilación de las capacidades y sus WorkLoads Determinación del estadio de madurez tecnológica de cada WorkLoad. Armado del informe de auditoria, con: Estado actual de cada WorkLoad Beneficios detallados de pasar al próximo estadio de madurez de ese WorkLoad Listado de proyectos recomendados para esa transición Opcional, tiempos y costos asociados
16 Centro de Datos Corporativo Redes Web File/Print Email Solución vertical Progresión de Madurez a través del Modelo ColaboraciónSoluciones de la Empresa Productividad Finanzas Ejecutivos Logística IT Socios AUDIENCIA DE SERVICIO CONFIGURACIONES Sin estándar de directorio de red Manual o sin admin. de parches Sin proteccion de virus Sin plan de recuperación de desastres Limitado o sin monitoreo Manual o sin administración de parches Limitada o sin seguridad perimetral RIESGOS Cualquier desastre puede impactar o descontinuar la operación. Sin monitoreo los niveles de servicio no pueden establecerse. Los clientes dan aviso a IT sobre problemas o fallas en el servicio. Implementación y mantenimiento de la plataforma onerosa e inconsistente. La seguridad es un riesgo constante y amenaza las operaciones. No hay estándares, los procedimientos operativos y niveles de servicio le provocan a IT el ser caro y difícil de justificar. Sin procesos de implementac ión (SLA) Arquitectura no estándar Sin procedimien tos operativos Básico
17 Centro de Datos Corporativo Redes Web Archivos impre. Email Solución vertical Firewall Seguridad perimetral Seguridad perimetralIdentidad LDAP Corp Autentificación Plan de recuperación de desastres parcial Respaldo de servidores críticos Mantenimiento Imágenes definidas Admin. de parches de desktops Administración Monitoreo básico de servidor Riesgos/Oportuni dades. Los servidores están protegidos pero no hay un plan general de recuperación a desastres. Monitoreo sin SLA’s Implementación y mantenimiento de la plataforma de forma controlada. La Seguridad es todavía un riesgo y puede amenazar las operaciones. Imágenes definidas Admin de Parches al desktop Respaldo/Recuperación Arquitectura Diseño de procesos básicos Procedimientos de operación Procesos mas formales, algunos informales Sin procedimientos de implementación de SLA’s Finanzas Ejecutivos Logística IT Socios AUDIENCIA DE SERVICIO CONFIGURACIONES ColaboraciónSoluciones de la Empresa Productividad Antivirus de Desktop Estandarizado Progresión de Madurez a través del Modelo
18 Centro de Datos Corporativo Redes Web Archivo Imprimir Email Solución vertical Firewall Perímetro FirewallIdentidad LDAP Autentificación Plan de recuperacion de desastres parcial Respaldo en servidores críticos Mantenimiento Imágenes definidas Administración de parches de desktop Admin Monitoreo básico de servidor Arquitectura Diseño de procesos básicos Procedimientos de operación Procesos mas formales, algunos informales Service Deployment No SLA deployment procedures Desktop Antivirus Imágenes definidas Admin de Parches al desktop Backup/Recupera Oportunidades Servidores protegidos Plan de recuperación de desastres en su lugar. Implementación automatizada Actualización automatizada de la configuración Monitoreo con SLA’s, planes de mejora continua del servicio. La administración es controlada La seguridad esta administrada pro activamente y los certificados móviles implementados.Riesgos Múltiples repositorios de identidad Procesos formales implementados pero no son completamente consistentes SLA’s implementados, pero solo monitoreados en los algunos servidores. Acceso seguro Acceso Remoto Seguro VPN Servicios de Terminal Admin x políticas PKI Aislamiento de Servidor Replicación de datos optimizados para sucursal via WAN Administracion de Politicas de Grupo (Group Policy) RMS, Seguridad basada en IAM Admin de parches de servidor. Distrib. autom. de SW. Pruebas de compatibilidad de aplicación. Monitoreo de Servidores SLA Certificados Mobiles 802.11x Certs. Respaldo de todo servidor con SLA’s Acuerdos de niveles de servicio SLA’s implementados y monitoreados Procesos formales definidos y en su sitio Esfuerzo de diseño coordinado x plantilla Distribución autom. de SW Progresión de Madurez a traves del Modelo Finanzas Ejecutivos Logística IT Socios AUDIENCIA DE SERVICIO CONFIGURACIONES ColaboraciónSoluciones de la Empresa Productividad Racionalizado
19 Centro de Datos Corporativo Redes Web File/Print Email Solución vertical CONFIGURACIONES Defender Antivirus de Desktop FirewallISA Perimeter FirewallIdentidad ACTIVEDIRECTORY Authentication Recovery Plan Backup on critical servers Mantenimiento SUS or SMS Defined Images Desktop Parche Management Admin MOM Basic Server Monitoring Architecture Baseline design process Operating Procedures More formal processes, still some informal Service Deployment No SLA deployment procedures SUS or SMS Defined Images Desktop Parche Management Backup/Recupera Conversación de mejora continua Administración de la Identidad Federación Una sola firma Administración de la configuración Administración de la configuración deseada. Administración de la seguridad. Reporteo de cumplimiento en línea. Administración y monitoreo. Monitoreo del nivel de servicio en línea Plan de recuperación de desastres (DRP) Balanceo de carga global. Configuración y construcción del perfil en línea Procesos y metodología Continua con mejoras en el servicio y esfuerzos de certificación. MANTEN LA INFRESTRUCTURA, PROCESOS Y POLITICA ACTUALIZADOS!!! Accesoseguro Secure Remote Access VPN VPN Terminal Services Terminal Services Policy ManagedPolicy Managed PKIPKI Server IsolationServer Isolation Aislamiento del servidorAislamiento del servidor Replicación de datos optimizados de Branch WANReplicación de datos optimizados de Branch WAN Group Policy ManagementGroup Policy Management Right Management ServicesRight Management Services Server Parche ManagementServer Parche Management Automated SW DistributionAutomated SW Distribution Application Compatibility TestsApplication Compatibility Tests SLA Server MonitoringSLA Server Monitoring Mobile CertificatesMobile Certificates 802.11x Certs.802.11x Certs. Backup all servers with SLA’sBackup all servers with SLA’s Service Level Agreements SLA’s implemented and monitoredSLA’s implemented and monitored Formal Processes defined and in placeFormal Processes defined and in place Template coordinated Design effortsTemplate coordinated Design efforts Automated SW DistributionAutomated SW Distribution Manejo de la seguridad Administración de la Seguridad basada en identidad Administración de amenazas integrado. Soluciones de Cuarentena. DRP & Admin de Datos Manejo de la administración del respaldo y recuperación de auto servicio. Administración de la recuperación de desastre manejado por los “SLA’s” Monitoreo y Admin. Modelo habilitador de servicios SLA, aprovisionamient o basado en la administración de capacidad. Administración de Configuración Cuarentena Definición de configuración basada en identidad Aprovisionamiento administrado a través de cargas virtuales Administración de configuración deseada habilitada / Administración móvil. Administración de la identidad Servicios de identidad administrados centralmente. Servicios Federados. Arquitectura Orientada al servicio Procedimiento s Operativos Optimización pro activa de costo y calidad. Service Level Agreements Administración de punta a punta del servicio y sus políticas. Administración de la Configuración Cuarentena Definición de la configuración basada en la identidad. Aprovisionamiento Administrado por cargas virtuales. Administración móvil/ Administración de la configuración del modelo habilitado deseado. Progresión de Madurez a través del Modelo Dinámico Finanzas Ejecutivos Logística IT Socios AUDIENCIA DE SERVICIO ColaboraciónEscenarios de Soluciones Priorizados de Industria (IPSS) Productividad
20 Agenda Retos actuales y como atacarlos Los modelos de Optimización de Infraestructura El modelo de Optimización de la Infraestructura Central Progresión a través del Modelo de Madurez Beneficios Ejemplos – Debates Implementación del modelo Próximos pasos
21 Los Sistemas Dinámicos significarán una reducción de costos, una mejora en la confiabilidad y un incremento en la respuesta en el ciclo de administración Diseño mas ágil y eficiente del desarrollo de sistemas tomando en cuenta su operación y ciclo de vida Sistemas pro activos basados en administración de políticas, que se auto administran, confiablemente con un claro retorno de inversión Cumplimiento de SLAs, que resulta en áreas de negocio satisfechas y habilitadas para ser mas productivas ¿Cuál es el destino?
22 Arquitectura Orientada a Facilitación de un Servicio Arquitectura orientada a servicios Definiciones de servicios basadas en identidad FinanzasManufactura Logística IT Socios VPN/FirewallRedes Web Archivo/Impresión Colaboración SeguridadIdentidad Manejo Manejo de Infraestructura Procesos de Negocios ERP Aplicaciones de Negocios Finanzas Manufactura BI Logística Intranet CRM RH Funcionalidad de Nivel de Servicios de Negocios Niveles de Seguridad y Servicios Definidos por Roles y Responsabilidades Definición de una Arquitectura Operacional y una Práctica Operacional Socios Clientes Canales de Distribución Facilita a usuarios en un rol y servicio orientado al manejo y mantenimiento del ambiente Definición de IdentidadDefinición de Proceso Definición de Servicio de Seguridad Manejo Basado en RolesManejo Basado en Funcionalidad de Negocios Manejo Orientado a Servicios
23 Agenda Retos actuales y como atacarlos Los modelos de Optimización de Infraestructura El modelo de Optimización de la Infraestructura Central Progresión a través del Modelo de Madurez Beneficios Ejemplos – Debates Implementación del modelo Próximos pasos
24 Agenda Retos actuales y como atacarlos Los modelos de Optimización de Infraestructura El modelo de Optimización de la Infraestructura Central Progresión a través del Modelo de Madurez Beneficios Ejemplos – Debates Implementación del modelo Próximos pasos
25 Valor al Negocio Metodología Agnóstica a la tecnología Se puede armar un entregable para nivel gerencial y otro para nivel técnico. Mapa de actividades y proyectos en el cliente Parte del proceso anual de presupuestacion Pipeline de proyectos justificados funcional y técnicamente Pipeline de ventas (UpSell, CrossSell)
26 Agenda Retos actuales y como atacarlos Los modelos de Optimización de Infraestructura El modelo de Optimización de la Infraestructura Central Progresión a través del Modelo de Madurez Beneficios Ejemplos – Casos de clientes Implementación del modelo Próximos pasos
27 Próximos Pasos Identifique dónde se encuentra ubicado su cliente dentro del Modelo de Optimización de Infraestructura Identifique las opciones de mayor impacto Identifique los desafíos más importantes Construya un plan para crear un paralelismo entre sus prioridades de negocios y sistemas
28 Ing. Cesar Possamai Preguntas…