Introducción a la guía de recursos de OI para pasar del nivel racionalizado al nivel dinámico

Este documento ofrece una guía tecnológica básica para implementar las capacidades de TI que se incluyen en el modelo de optimización de infraestructura de Microsoft (explicado en las siguientes secciones). Recomendamos que use los pasos descritos en esta guía para familiarizarse con las herramientas, los procesos y los conceptos del modelo de optimización de infraestructura.

Estas guías de recursos no se han concebido con el fin de usarlas para implementar nuevos servicios o capacidades de TI. Su finalidad es dar una idea general de las consideraciones, los pasos, los procesos y las herramientas de Microsoft de alto nivel que puede usar para aportar mayor eficacia, organización y rentabilidad al departamento de TI mediante la implementación de esas capacidades y servicios.

En esta página

Destinatarios Destinatarios
Concepto de optimización de infraestructura Concepto de optimización de infraestructura
Capacidades de la optimización de infraestructura principal Capacidades de la optimización de infraestructura principal
Niveles del modelo de optimización de infraestructura principal Niveles del modelo de optimización de infraestructura principal
Introducción a las capacidades de optimización de infraestructura principal Introducción a las capacidades de optimización de infraestructura principal

Destinatarios

Este documento se ha concebido para profesionales de TI responsables de diseñar, implementar y hacer funcionar sistemas de TI y centros de datos que quieran poner en funcionamiento la tecnología y los conceptos de procedimiento del modelo de optimización de infraestructura.

Concepto de optimización de infraestructura

La Optimización de infraestructura (OI) de Microsoft se estructura según tres modelos de tecnología de la información: Optimización de infraestructura principal, optimización de infraestructura de plataforma de aplicación y optimización de infraestructura de productividad empresarial. Cada uno de los modelos de OI consta de cuatro niveles de madurez de procesos y clasificaciones de capacidad como grupos lógicos de requisitos para cada nivel de madurez. La OI principal se centra en elementos base de los servicios y componentes de TI, la OI de plataforma de aplicaciones se centra en procedimientos recomendados para el desarrollo de software y la OI de productividad empresarial se centra en la infraestructura necesaria para maximizar la comunicación, colaboración y productividad del usuario final. La siguiente tabla destaca las capacidades de cada modelo de OI.

Modelo

Capacidades

Modelo de optimización de infraestructura principal (OIM principal)

Administración de identidades y acceso

Administración de escritorios, dispositivos y servidores

Protección y recuperación de datos

Seguridad y funciones de red

Proceso de seguridad

Modelo de optimización de la infraestructura de la plataforma de aplicaciones (AP IOM)

Experiencia de usuario

Proceso de SOA y empresarial

Administración de datos

Desarrollo

Inteligencia empresarial

Modelo de optimización de la infraestructura de la productividad empresarial (BP IOM)

Colaboración y comunicación

Administración del contenido empresarial

Inteligencia empresarial

El concepto de optimización de infraestructura ayuda al cliente a lograr un ahorro de costos espectacular en su infraestructura de TI, encaminándose hacia un entorno seguro, definido y altamente automatizado. Prescribe capacidades en una secuencia lógica para ayudar a las organizaciones a incrementar los niveles a un ritmo mensurable y factible. A medida que una infraestructura de TI básica madura, la seguridad pasa de vulnerable a dinámicamente proactiva. Del mismo modo, los procesos administrativos y directivos pasan de ser principalmente manuales a ser principalmente automatizados y proactivos.

En colaboración con sus asociados, Microsoft puede proporcionar las tecnologías, los procesos y los procedimientos para ayudar a los clientes a avanzar en la optimización de su infraestructura. Tras la implantación del modelo, los procesos pasan de estar fragmentados o ausentes a estar optimizados y ser repetibles. La habilidad del cliente para usar la tecnología con el objeto de mejorar la agilidad empresarial y proporcionar valor comercial aumenta a medida que pasa del nivel básico al nivel estandarizado, a continuación, al nivel racionalizado y, finalmente, al nivel dinámico. Estos niveles se describen posteriormente en esta guía.

El modelo de optimización de infraestructura ha sido desarrollado por analistas del sector, así como el Massachusetts Institute of Technology (MIT), y el Center for Information Systems Research (CISR). Además, se ha contado con la propia experiencia de Microsoft con sus clientes de empresa. Un objetivo clave de Microsoft al crear el modelo de optimización empresarial fue desarrollar una manera sencilla de usar un esquema de madurez flexible y fácil de usar como referencia para las capacidades técnicas y el valor empresarial.

El primer paso en el uso del modelo consiste en evaluar el nivel de madurez actual de su infraestructura de TI en el marco del modelo. Esto ayuda a determinar qué capacidades necesita su organización y en qué secuencia deben implementarse.

Este documento se centra en el cambio del nivel racionalizado de la infraestructura y procesos de TI al nivel dinámico conforme al modelo de optimización de infraestructura principal. Otras guías de recursos de esta serie se centran en las capacidades necesarias para cambiar desde los niveles inferiores conforme al modelo de optimización de infraestructura principal.

Capacidades de la optimización de infraestructura principal

El modelo de optimización de infraestructura principal define cinco capacidades que son los requisitos iniciales para elaborar una infraestructura de TI más ágil. Estas cinco capacidades constituyen la base de cada uno de los niveles de madurez.

Administración de identidades y acceso

Describe cómo los clientes deben administrar las identidades de personas y activos, cómo implementar soluciones para administrar y proteger los datos de identidad y cómo administrar el acceso a los recursos de los usuarios móviles corporativos, clientes o asociados desde fuera de un firewall.

Administración de escritorios, dispositivos y servidores

Describe cómo deben administrar los clientes los escritorios, los dispositivos móviles y los servidores, además de cómo implementar revisiones, sistemas operativos y aplicaciones a través de la red.

Protección y recuperación de datos

Proporciona una administración estructurada y ordenada de copias de seguridad, almacenamiento y restauración. A medida que prolifera la información y el almacenamiento de datos, mayor es la presión a la que se ven sometidas las organizaciones a la hora de proteger la información y ofrecer una recuperación efectiva y rentable siempre que sea necesario.

Seguridad y funciones de red

Describe lo que los clientes deben considerar para implementar en su infraestructura de TI con el fin de ayudar a garantizar que la información y la comunicación queden protegidas del acceso no autorizado. Ofrece también un mecanismo para proteger la infraestructura de TI frente a ataques por denegación y virus, al mismo tiempo que protege el acceso a recursos corporativos.

Proceso de seguridad

Ofrece orientación probada de procedimientos recomendados para diseñar, desarrollar, poner en funcionamiento y compatibilizar soluciones de una manera rentable al mismo tiempo que se garantiza la confiabilidad, la disponibilidad y la seguridad. Aunque es muy necesaria, la tecnología por sí misma no basta para cumplir con los requisitos de confiabilidad, disponibilidad y servicios altamente seguros de TI. También se necesita un rendimiento excelente de los procesos y del personal (capacidades, funciones y responsabilidades). Este documento trata los procesos de seguridad y de TI (proceso de administración basado en ITIL/COBIT) en secciones separadas.

Niveles del modelo de optimización de infraestructura principal

Además de las capacidades, el modelo de optimización de infraestructura principal asigna cuatro niveles de optimización (Básico, Estandarizado, Racionalizado y Dinámico) para cada capacidad. Las características de estos niveles de optimización son las siguientes:

Nivel de optimización 1: Básico

La infraestructura de TI básica se caracteriza por procesos manuales y localizados, un control central mínimo, directivas de TI no existentes o no obligatorias, así como estándares de seguridad, copias de seguridad, administración e implementación de imágenes, cumplimiento y otras prácticas comunes de TI. El estado general de las aplicaciones y los servicios no se conoce debido a la falta de herramientas y recursos. De manera general, todas las revisiones, implementaciones de software y servicios se ofrecen de forma manual.

Nivel de optimización 2: Estandarizado

La infraestructura estandarizada introduce controles a través del uso de estándares y directivas para administrar escritorios y servidores, para controlar la manera en la que fueron introducidos los equipos en la red y para administrar recursos, directivas de seguridad y control de acceso mediante el uso de Active Directory®. Los clientes del estado estandarizado reconocen el valor de los estándares básicos y ciertas directivas, pero creen que aún quedan aspectos por mejorar. Por lo general, todas las revisiones, implementaciones de software y servicios de escritorio se proporcionan con una interacción media y un costo de medio a elevado. Estas organizaciones disponen de un inventario razonable de hardware y software y comienzan a administrar licencias. Las medidas de seguridad se mejoran a través de un perímetro bloqueado. No obstante, la seguridad interna puede aún suponer un riesgo.

Nivel de optimización 3: Racionalizado

La infraestructura racionalizada es donde los costos relacionados con la administración de escritorios y servidores se encuentran en su nivel más bajo y los procesos y directivas han sido optimizadas para comenzar a jugar un papel más importante en el soporte y expansión del negocio. La seguridad es muy proactiva y la respuesta a las amenazas y los desafíos es rápida y controlada. El uso de la implementación sin interacción ayuda a reducir los costos, el tiempo de implementación y las dificultades técnicas. El número de imágenes es mínimo y el proceso para administrar equipos de escritorio presenta una escasa interacción. Estos clientes disponen de un claro inventario de hardware y software y sólo adquieren las licencias y equipos que necesitan. La seguridad es muy proactiva con directivas y control estrictos, desde el escritorio al servidor, al firewall o la extranet.

Nivel de optimización 4: Dinámico

Los clientes con infraestructura dinámica son perfectamente conscientes del valor estratégico que ofrece la infraestructura en lo que se refiere a su eficacia empresarial y a mantenerse un paso por delante de la competencia. Los costos están totalmente controlados, es posible la integración entre usuarios, datos, escritorios y servidores, la colaboración entre los usuarios y los departamentos es omnipresente y, por último, los usuarios móviles disponen de niveles de servicio in situ y capacidades independientemente de la ubicación. Los procesos están totalmente automatizados y, a menudo, integrados en la propia tecnología, lo que permite la alineación y la administración de TI según las necesidades de la empresa. Las inversiones adicionales en tecnología producen beneficios específicos, rápidos y medibles para la empresa. El uso de software de aprovisionamiento propio y de sistemas de cuarentena para garantizar la administración de revisiones y el cumplimiento con las directivas de seguridad establecidas permite a la organización de infraestructura dinámica automatizar los procesos, por lo que ayuda a mejorar la confiabilidad, a reducir los costos y a incrementar los niveles de servicio.

Introducción a las capacidades de optimización de infraestructura principal

La siguiente imagen enumera los requisitos básicos de cada capacidad para avanzar a lo largo de los niveles de optimización.

Figura 1. Requisitos de capacidad de cada nivel de optimización

Figura 1. Requisitos de capacidad de cada nivel de optimización

Para obtener más información, incluidos casos prácticos e información de valor empresarial, consulte https://www.microsoft.com/technet/infrastructure/default.mspx.

Autoevaluación

Microsoft ha desarrollado una herramienta de autoevaluación que puede usar para determinar su nivel actual de optimización. Le recomendamos que use esta herramienta antes de continuar con la guía. La herramienta se basa en el material presentado en esta guía. Para tener acceso a la herramienta de autoevaluación, visite https://www.microsoft.com/business/peopleready/coreinfra/ac/default.mspx.

La siguiente sección presenta preguntas para cada una de las capacidades principales que le guían hacia secciones relevantes de esta guía de planeación. Sus respuestas a las preguntas determinarán qué secciones contienen una orientación que pueda aplicarse a su organización. Muchos requisitos de la siguiente sección tienen mínimos atributos asociados a los mismos. Si su organización cumple todos los requisitos y atributos de requisito descritos en esta sección, ya ha alcanzado el nivel dinámico. Llegados a este punto, la organización habrá implementado metodologías de mejora continua para determinar cómo alcanzar niveles superiores de madurez de la entidad, más allá del nivel dinámico de la organización de TI. Puede imprimir esta sección como cuadro de mandos para determinar qué requisitos y atributos necesita implementar en su organización.

Capacidad: Administración de identidades y acceso

El nivel dinámico de optimización requiere el aprovisionamiento de usuarios administrado de forma central en todos los sistemas heterogéneos similares, así como la administración externa de identidades más allá de los límites de la organización y la plataforma. Al cambiar al nivel dinámico, esta guía supone que se cumplen los requisitos del nivel racionalizado, incluidos la existencia de herramientas basadas en directorios y los procedimientos para la aplicación de directivas de seguridad y configuración de equipos de escritorio y servidores, la disponibilidad de procedimientos de protección de la información y la implementación en los equipos de escritorio de plantillas de directivas locales y de seguridad administradas.

Requisito: Administración de identidades y acceso

No

Aprovisionamiento de cuentas de usuario centralizado y automatizado (por ejemplo, emisión de nuevas cuentas, cambio de contraseñas, sincronización de permisos, habilitación de acceso a aplicaciones empresariales) en un 80% o más de todos los sistemas heterogéneos.

 

 

Atributos:

  • Definición de un objeto de identidad actual para el aprovisionamiento de los flujos de trabajo de la organización, así como de las áreas que se deben mejorar u optimizar.

  • Identificación de las tecnologías que se usan para administrar los ciclos de vida de la identidad del objeto.

  • Implementación de una solución consolidada para automatizar los flujos de trabajo de aprovisionamiento de la cuenta de usuario común.

Para obtener más información, consulte Aprovisionamiento de cuentas de usuario automatizado en este documento o visite los siguientes sitios web:

Requisito: Administración de identidades y acceso

No

Implementación de una herramienta externa basada en directorios para permitir el acceso autenticado a clientes, proveedores de servicios y asociados comerciales externos.

 

 

Atributos:

  • Validación de la necesidad de ofrecer acceso autenticado a entidades externas.

  • Determinación de estrategias y directivas para proporcionar acceso externo a recursos definidos.

  • Implementación de tecnologías para garantizar el acceso seguro de los usuarios externos definidos a los servicios definidos.

Para obtener más información, consulte Servicios externos basados en directorios para autenticar usuarios externos en este documento o visite los siguientes sitios web:

Capacidad: Administración de escritorios, dispositivos y servidores

El nivel dinámico de optimización requiere que la organización disponga de procedimientos y herramientas para automatizar la administración de servicios de dispositivos móviles y situarlos prácticamente a la par con los equipos de escritorio en lo referente a la capacidad de administración y seguridad. Además, el nivel dinámico requiere el uso de virtualización en el entorno de producción para la consolidación y compensación de las cargas de trabajo de los servidores. Al cambiar al nivel dinámico, esta guía supone que se cumplen los requisitos del nivel racionalizado, incluidos la administración automatizada de activos de hardware y software, la administración automatizada de revisiones para equipos de escritorio y servidores, la implementación automatizada de imágenes del sistema operativo, la consolidación de imágenes de escritorio mediante imágenes ligeras con el software y los sistemas operativos más recientes, así como la disponibilidad de planes para iniciar el uso de tecnologías de virtualización en producción.

Requisito: Administración de escritorios, dispositivos y servidores

No

Herramientas a disposición para llevar a cabo la planeación de la capacidad de la infraestructura automatizada para los servicios de TI principales (como el correo electrónico).

 

 

Atributos:

  • Identificación de candidatos de servicio de TI principales para la planeación automatizada de la capacidad.

  • Creación de modelos de capacidad para automatizar la planeación de la capacidad o la implementación de herramientas de planeación de la capacidad.

Para obtener más información, consulte Planeación de la capacidad de la infraestructura en este documento o visite los siguientes sitios web:

Requisito: Administración de escritorios, dispositivos y servidores

No

Administración de dispositivos móviles y acceso a servicios de TI y aplicaciones prácticamente en paridad con equipos de escritorio y equipos portátiles administrados.

 

 

Atributos:

  • Implementación de tecnologías seguras para proporcionar acceso a las aplicaciones principales de línea de negocio (por ejemplo, aplicaciones de LOB, CRM o cadena de suministro) por medio de dispositivos móviles.

  • Establecimiento de un conjunto definido de imágenes estándar básicas para dispositivos móviles.

  • Implementación de una solución automatizada para la actualización continua de los parámetros de configuración o las aplicaciones en dispositivos móviles.

  • Implementación de una solución de cuarentena automatizada para dispositivos móviles.

  • Implementación de una solución de administración de revisiones automatizada para dispositivos móviles.

  • Implementación de una solución de administración de activos automatizada para dispositivos móviles.

Para obtener más información, consulte Administración y acceso dinámicos de dispositivos móviles en este documento o visite los siguientes sitios web:

Requisito: Administración de escritorios, dispositivos y servidores

No

Implementación de virtualización para mover dinámicamente las cargas de trabajo entre servidores según las necesidades de recursos o las reglas empresariales.

 

 

Atributos:

  • Implementación de un subconjunto de servicios o aplicaciones de TI de producción en equipos virtuales.

  • Administración y optimización activa de los recursos de sistema en dispositivos de hardware de uso compartido.

Para obtener más información, consulte Implementación de virtualización en este documento o visite los siguientes sitios web:

Capacidad: Seguridad y funciones de red

El nivel dinámico de optimización requiere que la organización haya implementado la administración y reducción integradas de amenazas a través de los clientes y del perímetro del servidor, la supervisión real del nivel de servicio de los servicios definidos, desde el centro de datos a los usuarios finales, y una solución de cuarentena para equipos no revisados o infectados. Al cambiar al nivel dinámico, esta guía supone que se cumplen los requisitos del nivel racionalizado, incluidos firewalls locales administrados por directivas en servidores y equipos de escritorio, implementación de una red inalámbrica segura, implementación de una solución IPsec, disponibilidad de una infraestructura de claves públicas (PKI, Public Key Infrastructure) y de servicios de Certificate Server, así como acceso remoto seguro a través de redes privadas virtuales (VPN, Virtual Private Network) y vínculos optimizados de red de área extensa (WAN, Wide Area Network) a las sucursales.

Requisito: Seguridad y funciones de red

No

Integración de la administración y reducción de amenazas a través de los clientes y del perímetro del servidor.

 

 

Atributos:

  • Evaluación de las amenazas de seguridad del perímetro del servidor y evaluación de las soluciones de reducción de las amenazas.

  • Implementación de soluciones de tecnología para protegerse frente a amenazas de Internet a través del cliente y del perímetro de servidor.

Para obtener más información, consulte Administración y reducción de amenazas en este documento o visite los siguientes sitios web:

Requisito: Seguridad y funciones de red

No

Supervisión del nivel de servicio habilitado por modelo de la infraestructura de equipos de escritorio, aplicaciones y servidores.

 

 

Atributos:

  • Definición de modelos de servicio de infraestructura de escritorio, aplicación y servidor.

  • Evaluación de tecnologías para supervisar la disponibilidad de conexiones y componentes a través de servicios definidos.

  • Implementación de una solución automatizada para definir y supervisar niveles de servicio.

Para obtener más información, consulte Supervisión del nivel de servicio habilitado por modelo en este documento o visite los siguientes sitios web:

Requisito: Seguridad y funciones de red

No

Solución de cuarentena para equipos no revisados o infectados.

 

 

Atributos:

  • Evaluación de tecnologías para habilitar la cuarentena de red para usuarios remotos e in situ.

  • Implementación de una solución de cuarentena de VPN para usuarios remotos.

Para obtener más información, consulte Servicios de cuarentena automatizados en este documento o visite los siguientes sitios web:

Capacidad: Protección y recuperación de datos

El nivel dinámico de optimización requiere que la organización disponga de procedimientos y herramientas para administrar copias de seguridad y recuperación de datos en equipos de escritorio. Al cambiar al nivel dinámico, esta guía supone que se cumplen los requisitos del nivel racionalizado, incluida la definición de servicios de copia de seguridad y recuperación para todos los servidores administrados en ubicaciones centrales, de concentrador o de sucursal.

Requisito: Protección y recuperación de datos

No

Implementación de servicios de copia de seguridad y restauración definidos con contratos de nivel de servicio (SLA, Service Level Agreement) para el 80% o más de los equipos de escritorio.

 

 

Atributos:

  • Establecimiento de objetivos para un servicio de copia de seguridad y recuperación de escritorio.

  • Definición e implementación de un servicio adecuado de copia de seguridad y restauración para los equipos de escritorio de la organización y establecimiento de SLA.

Para obtener más información, consulte Copia de seguridad administrada para equipos de escritorio en este documento o visite los siguientes sitios web:

Capacidad: Seguridad y proceso de administración basado en ITIL/COBIT

El nivel dinámico de optimización requiere que la organización optimice y mejore de forma continua su entrega de servicios de TI. En el nivel racionalizado, se disponía de contratos de nivel de servicio para supervisión de servidores y servicios de copia de seguridad y recuperación. En el nivel dinámico, los contratos de nivel de servicio se amplían a todos los servicios de TI administrados y la seguridad adquiere un mayor grado de complejidad con la autenticación avanzada en dos fases mediante exámenes biométricos o sistemas equivalentes para obtener acceso a datos altamente confidenciales o críticos.

Requisito: Seguridad y proceso de administración basado en ITIL/COBIT

No

Establecimiento de tecnologías y procesos de seguridad para habilitar la autenticación avanzada en dos fases (como exámenes biométricos) para datos altamente confidenciales.

 

 

Atributos:

  • Desarrollo e implementación de una identidad de dos factores avanzada y de directivas de administración de acceso para datos confidenciales.

Para obtener más información, consulte Autenticación de usuarios avanzada en dos fases en este documento o visite los siguientes sitios web:

Requisito: Seguridad y proceso de administración basado en ITIL/COBIT

No

Implementación de procedimientos recomendados para una mayor optimización de la organización de TI.

 

 

Atributos:

  • Implementación de procedimientos recomendados para la administración de la disponibilidad.

  • Implementación de procedimientos recomendados para la administración financiera.

  • Implementación de procedimientos recomendados para la ingeniería de la infraestructura.

  • Implementación de procedimientos recomendados para la administración de la continuidad del servicio de TI.

  • Implementación de procedimientos recomendados para la administración de los empleados.

Para obtener más información, consulte Procedimientos recomendados para la optimización en este documento o visite el siguiente sitio web:

Preparación para implementar requisitos de OI principal

Las secciones detalladas acerca de las capacidades y requisitos de la Guía de recursos de implementador para la optimización de la infraestructura principal: del nivel racionalizado al dinámico le mostrarán el contexto de alto nivel de los procesos y tecnologías necesarios para ayudar a implementar los requisitos del nivel dinámico de optimización de la infraestructura principal. Estas secciones proporcionan detalles contextuales de las áreas que precisan especial atención, una introducción a los procesos y tecnologías y vínculos a instrucciones relevantes de implementación.

La OI principal de Microsoft requiere que los servicios de directorio se basen en Active Directory en los productos de Microsoft Windows Server®. Se pueden usar soluciones de asociados de Microsoft y de terceros para cumplir todos los requisitos del modelo si la funcionalidad cumple los requisitos definidos.

Enfoque por fases

Microsoft recomienda un enfoque por fases para cumplir con los requisitos de cada una de las capacidades de OI. Las cuatro fases se muestran en el siguiente gráfico.

Figura 2. Las cuatro fases de capacidades de OI

Figura 2. Las cuatro fases de capacidades de OI

En la fase de evaluación debe determinar las capacidades y recursos actuales dentro de la organización.

En la fase de identificación debe determinar lo que necesita para alcanzar sus objetivos y qué capacidades desea incorporar.

En la fase de evaluación y planeación debe determinar lo que necesita hacer para implementar las capacidades perfiladas en la fase de identificación.

En la fase de implementación debe ejecutar el plan que ha creado en la fase anterior.

Actualización de la solución

Las secciones detalladas acerca de las capacidades y requisitos de la Guía de recursos de implementador para la optimización de la infraestructura principal: del nivel racionalizado al dinámico contienen la orientación y las tecnologías disponibles de Microsoft en la fecha de publicación del documento. Se espera que estas tecnologías evolucionen con el paso del tiempo, así como las instrucciones complementarias. Algunos productos o tecnologías estaban en proceso de publicación en el momento de redactar esta guía. En esos casos, los productos afectados se describen brevemente y se proporcionan hipervínculos a los sitios web correspondientes de Microsoft TechNet. Visite Microsoft TechNet con regularidad para obtener actualizaciones de los productos y capacidades a los que se hace referencia en esta guía.

Servicios de implementación

Los servicios de implementación para los proyectos descritos en este documento se proporcionan a través de los asociados de Microsoft y los servicios de Microsoft Services. Si necesita ayuda para la implementación de los proyectos de optimización de infraestructura principal que constan en las guías de recursos de implementador para la optimización de la infraestructura principal, póngase en contacto con un asociado de Microsoft en su zona o visite el sitio web de Microsoft Services para obtener más información.