¿Qué es la gestión de activos de TI?
La gestión de activos de TI (ITAM) tradicionalmente incluía activos como servidores, mainframes, enrutadores, conmutadores, cortafuegos, ordenadores de sobremesa y portátiles, impresoras y software; todo ello gestionado por el departamento de TI. Sin embargo, la tecnología ya no se limita a los activos de TI. Hoy en día, existen activos tecnológicos no relacionados con TI en organizaciones de todo el mundo.
Con el auge del Internet de las Cosas (IoT), la tecnología está presente en todos los ámbitos, como los sistemas de calefacción, ventilación y aire acondicionado (HVAC), dispositivos y sensores, cámaras de seguridad, equipos médicos y mucho más; todos conectados a Internet y propiedad de diferentes áreas de la empresa. De este modo, la gestión de activos de TI (ITAM) ha evolucionado hasta convertirse en la gestión de activos tecnológicos (TAM).
¿Es ITAM – TAM algo más que una herramienta de gestión de activos de software?
TAM es más que un inventario de los activos de una organización. Su importancia para la organización se ve reforzada por la existencia de diversas normas internacionales y estadounidenses, entre las que se incluyen las siguientes:
- Organización Internacional de Normalización (ISO) y Comisión Electrotécnica Internacional (IEC):La gestión de activos de TI (ITAM) se define en la norma ISO/IEC 19770 y aborda específicamente los desafíos modernos, como la seguridad (en consonancia con la norma ISO/IEC 27001), los servicios en la nube y la informática móvil, incluyendo:
- Software
- Medios físicos y digitales
- Equipos informáticos físicos y virtuales
- Licencias (incluida la prueba de la licencia)
- Contratos
- Activos de gestión del sistema ITAM (incluidos sistemas, herramientas y metadatos)
- Instituto Nacional de Estándares y Tecnología de EE. UU. (NIST): La publicación especial 1800-5 del NIST define un enfoque y una arquitectura estándar para la gestión de activos de TI (ITAM) y reconoce que “la ITAM es fundamental para una estrategia de ciberseguridad eficaz” porque “mejora la visibilidad para los analistas de seguridad, lo que conduce a una mejor utilización y seguridad de los activos”. El marco del NIST para mejorar la ciberseguridad de la infraestructura crítica se organiza en las siguientes cinco funciones principales:
- Identifica
- Proteger
- Detectar
- Responder
- Recuperar
Dentro de la función Identificar, la categoría Gestión de Activos se define de la siguiente manera: “Los datos, el personal, los dispositivos, los sistemas y las instalaciones que permiten a la organización alcanzar sus objetivos empresariales se identifican y gestionan de acuerdo con su importancia relativa para los objetivos organizativos y la estrategia de riesgos de la organización”.
¿Quién utiliza ITAM?
TAM proporciona beneficios tangibles para muchos casos de uso diferentes en las organizaciones, incluidos los siguientes:
- Finanzas y Adquisiciones: TAM ayuda a los responsables de finanzas, adquisiciones y gestión de activos a negociar compras y renovaciones, conciliar informes de activos fijos, eliminar gastos innecesarios y validar la disposición de activos dados de baja.
- Seguridad y cumplimiento: TAM identifica todos los elementos conectados a la red de la organización, proporcionando información detallada sobre la ubicación, la configuración, la monitorización de la accesibilidad para detectar cambios no planificados, accesos no autorizados, software vulnerable y activos perdidos o que no responden, así como el seguimiento de auditorías de flujo de trabajo para GDPR, HIPAA, SOX, PCI DSS y más.
- Operaciones de TI: TAM proporciona una infraestructura de TI autoconsciente mediante la actualización de las CMDB, DCIM y los sistemas de gestión de edificios (BMS) con la información actual de configuración y ubicación de los activos, lo que mejora la eficiencia y los SLA para los flujos de trabajo de gestión de cambios y la gestión del servicio de asistencia.