Ingeniería de Sistemas
Guía metodológica para apoyar a las empresas MiPyMEs Colombianas en la toma de decisión para la migración
hacia la nube pública
Desarrollar una guía metodológica enfocada a empresas MiPyMEs Colombianas que facilite la toma de decisión
para migrar o no la información a la nube pública.
Johana Carolina Sosa Preciado __________________________________________
cc. 1032405480
Teléfono fijo
Correo Javeriano
Ing. Samuel Gutierrez __________________________________
cc. 79693388
Teléfono fijo
Correo Javeriano;
Empresa donde trabaja y cargo
Banco de la República; Jefe de Seguridad en Redes y Aplicaciones.
1 OPORTUNIDAD O PROBLEMÁTICA
1.1 DESCRIPCIÓN DE LA OPORTUNIDAD O PROBLEMÁTICA
1.2 FORMULACIÓN
1.3 JUSTIFICACIÓN
1.4 IMPACTO ESPERADO DEL PROYECTO
2 DESCRIPCIÓN DEL PROYECTO
2.1 OBJETIVO GENERAL
2.2 FASES METODOLÓGICAS Y OBJETIVOS ESPECÍFICOS
2.3 ENTREGABLES O RESULTADOS ESPERADOS
3 PROCESO
3.1 FASE TIPO DE INFORMACIÓN
3.1.1 Metodología
3.1.2 Actividades
3.2 FASE ANÁLISIS DE RIESGOS
3.2.1 Metodología
3.2.2 Actividades
3.3 FASE DESARROLLO
3.3.1 Metodología
3.3.2 Actividades
3.4 FASE VALIDACIÓN Y MEJORA
3.4.1 Metodología
3.4.2 Actividades
4 GESTIÓN DEL PROYECTO
4.2 ESTIMACIÓN DEL COSTO DEL PROYECTO (PRESUPUESTO) .........................................7
5 MARCO TESEÓRICO / ESTADO DEL ARTE
5.2 GLOSARIO
6 REFERENCIAS Y BIBLIOGRAFÍA
6.1 REFERENCIAS ..........................................................................................................11
1 Oportunidad o Problemática
1.1 Descripción de la Oportunidad o Problemática
Debido a la tendencia del crecimiento a nivel mundial que el Cloud Computing tiene en la
tecnología de la información, es necesario que las empresas antes de tomar la decisión de
migrar la información a la nube, realicen un buen análisis de los riesgos frente a los beneficios a través de la guía metodológica a desarrollar y así puedan asegurarse que la información
puesta en la nube está segura. [262]
1.2 Formulación
¿Qué se debe tener en cuenta al momento de decidir si es conveniente subir o no la información de la empresa a la nube y quién es el responsable de garantizar un entorno de cloud
computing seguro?
1.3 Justificación
Este trabajo de grado busca desarrollar una guía metodológica que ayudará a las empresas
MiPyMEs a tomar la decisión de migrar o no la información a la nube. Dicha guía será el
resultado de la investigación del estado actual de la seguridad de la información dentro de la
empresa y la seguridad en la nueva infraestructura (cloud computing), a donde se quiere migrar la información, teniendo en cuenta las tendencias de cambio que sufre toda infraestructura.
Este proyecto ayudará a reducir el riesgo que muchas empresas enfrentan al mirar solo los
beneficios que el cloud computing ofrece al negocio, tanto en reducción de costos a nivel
tecnológico como en el aumento de la productividad y no tienen en cuenta la seguridad de la
información migrada a la nube.
1.4 Impacto Esperado del Proyecto
El impacto de este proyecto a corto plazo es divulgar el conocimiento que se generó en el
desarrollo de esta metodología por medio de un artículo, que se entregará junto con el desarrollo de la metodología. A mediano plazo se espera que la metodología haya sido de influencia por lo menos en el apoyo de la toma de decisión de la migración de la información de una
empresa colombiana. Y como trabajo futuro se quiere ampliar y mejorar la metodología para
que no solo sea para empresas Colombianas sino que también sirva para empresas de otros
2 Descripción del Proyecto
A continuación se describen los objetivos del proyecto tanto generales como específicos.
2.1 Objetivo general
Desarrollar una guía metodológica dirigida a empresas MiPyMEs Colombianas que facilite la
toma de decisión para migrar o no la información a la nube pública.
2.2 Fases Metodológicas y objetivos específicos
1. Proponer los niveles de clasificación de la información que se va a migrar a la nube.
2. Proponer algunas metodologías para realizar el análisis de riesgos de la información
en la infraestructura actual de la empresa.
3. Proponer los pasos para analizar la seguridad de la información que se quiere migrar
a la nube.
4. Desarrollar la guía metodológica basada en las investigaciones realizadas previamente. (Deductivo)
5. Realizar la validación de la guía metodológica por parte de un grupo de expertos.
6. Analizar los comentarios realizados por los expertos y realizar ajustes a la guía metodológica para su mejora. (Deductivo)
2.3 Entregables o Resultados Esperados
En esta sección se encuentran numerados los entregables que se obtendrán con el desarrollo
de esta guía metodológica:
Documento con los niveles de clasificación de la información que se va a tener en
cuenta en el desarrollo de la guía, junto con la investigación previa.
Documento con las metodologías definidas para el análisis de riesgo para los 2 tipos
de infraestructura (instalaciones internas, la nube).
Documento: Guía metodológica.
Documento con la validación realizada por el grupo de expertos.
Memoria del Trabajo de Grado.
3 Proceso
El desarrollo del Trabajo de Grado se definió en 4 fases descritas a continuación.
3.1 Fase Tipo de Información
3.1.1 Metodología
La metodología a usar en esta fase será la investigación inductiva ya que lo que se busca es
proponer los niveles de clasificación de la información para ayudar en este primer proceso a
la empresa, para lo cual se debe realizar las siguientes actividades
3.1.2 Actividades
1. Investigar las diferentes formas de clasificar la información en el mundo.
2. Realizar una investigación detallada en las empresas MiPyMes colombianas para determinar las diferentes opciones de clasificación de la información en las mismas.
3. Comparar, escoger y proponer los niveles de clasificación a usar en esta metodología.
3.2 Fase Análisis de Riesgos
3.2.1 Metodología
La metodología a usar en esta fase será la investigación inductiva ya que por medio de una
investigación previa se creará un método para realizar el análisis de riesgos de cada uno de
los tipos de infraestructura relacionadas con esta metodología que son la infraestructura actual de la empresa y la nube
3.2.2 Actividades
4. Realizar una investigación de los riesgos que tienen las empresas colombianas en
cuanto a su información.
5. Recopilar información de los estándares de seguridad los cuales aporten al desarrollo
del método que facilitará el análisis de riesgos en la infraestructura actual, las instalaciones de la empresa.
6. Investigar los riesgos relacionados con la información que una empresa tenga en la
7. Realizar el método para llevar a cabo el análisis de riesgos en la infraestructura a migrar, la nube.
3.3 Fase Desarrollo
3.3.1 Metodología
La metodología a usar en esta fase será la investigación deductiva ya que se va a desarrollar
la guía metodológica basándose en las investigaciones y resultados de las fases anteriores.
3.3.2 Actividades
8. Organizar los entregables de las fases anteriores en el documento de la metodología
9. Iniciar la redacción de la guía metodológica, la cual usará un lenguaje técnico debido
a que va orientado al área de tecnología de la información de la empresa, siendo ellos
los encargados de informar a la gerencia de la empresa los resultados obtenidos para
una toma de decisión por parte de ellos.
3.4 Fase Validación y Mejora
3.4.1 Metodología
La metodología a usar en esta fase será la investigación deductiva ya que a partir de los comentarios y aportes realizados en la validación de la guía metodológica se realizará una mejora de la misma.
3.4.2 Actividades
10. Seleccionar a expertos en el tema.
11. Entregar la metodología completa para su revisión y validación.
12. Mejorar la guía metodológica en base a la revisión y validación anterior.
En la siguiente figura se puede ver relacionado las fases con cada entrega que permiten alcanzar el objetivo general.
Fase Tipo de
Entregable 1:
Entregable 2:
Fase Análisis de
Objetivo General Cumplido
Fase Desarrollo
Entregable 3:
Doc. Guía metodológica
Fase Validación
y Mejoras
Entregable 4:
Doc. Guía metodológica con
Entregable 5:
Memoria Trabajo de Grado
Figura 1 - Relación entre objetivo general del proyecto y fases metodológicas
Las siguientes figuras muestran en qué consiste cada fase metodológica, mostrando los objetivos relacionados con ésta, junto con las actividades de cada objetivo y relacionándolo con la
entrega respectiva.
Actividad 1
Fase Tipo de
Específico 1
Actividad 2
Entregable 1
Actividad 3
Figura 2 – Fase Tipo de Información
Actividad 4
Específico 2
Actividad 5
Fase Análisis
de Riesgos
Entregable 2
Actividad 6
Específico 3
Actividad 7
Figura 3 – Fase Análisis de Riesgos
Actividad 8
Fase Desarrollo
Específico 4
Entregable 3
Actividad 9
Figura 4 – Fase Desarrollo
Actividad 10
Específico 5
Actividad 11
Fase Validación
y Mejoras
Entregable 4
Específico 6
Actividad 12
Figura 5 – Fase Validación y Mejoras
4 Gestión del Proyecto
4.1 Estimación de la duración del Proyecto (Elaboración del
Para la realización de este proyecto se cuenta con un total de 18 semanas, desde el 25 de
Julio de 2011 hasta el 3 de Diciembre de 2011. La asignatura Trabajo de Grado es de 4 créditos por lo tanto se le debe asignar 12 horas semanales como mínimo.
En el siguiente cuadro se muestra el horario para el 3er semestre del año en curso de la estudiante responsable del Trabajo de Grado.
7:00 - 8:00
8:00 - 9:00
9:00 - 10:00
10:00 - 11:00
11:00 - 12:00
12:00 - 1:00
1:00 - 2:00
2:00 - 3:00
3:00 - 4:00
4:00 - 5:00
5:00 - 6:00
Lunes Martes Miercoles Jueves Viernes Sábados
Tabla 1 – Horario 3er semestre 2011
Se trabajará 20 horas semanales, para un total de 360 horas en el semestre.
4.2 Estimación del costo del Proyecto (Presupuesto)
En la siguiente tabla se ve reflejado los costos que se van a tener en cuenta durante el desarrollo del Trabajo de Grado.
Horas de trabajo (Estudiante)
Horas de trabajo (Director de Tesis)
Equipo de trabajo
Material Bibliográfico: Libros y artículos.
Costos Indirectos
Tabla 2 –Presupuesto Trabajo de Grado
4.3 Estimación de los riesgos del Proyecto (Análisis de riesgos)
El principal riesgo que se puede presentar es un atraso en los entregables propuestos, lo cual
haría que se fuera acumulando el trabajo al final del semestre. Para esto se estimó más horas
de las que se exigen según los créditos de la asignatura Trabajo de Grado
Marco Teórico / Estado del Arte
5.1 Fundamentos y conceptos relevantes para el proyecto.
Cloud computing: es un modelo de prestación de servicios de negocio y tecnología, que permite acceder a un catálogo de servicios estandarizados para responder a las necesidades del
En conclusión Cloud Computing es la sumatoria de tres grandes hitos en la computación:
1. SAAS (Software As A Service)
Es un modelo de distribución de software en donde una compañía provee el servicio de mantenimiento, operación diaria y soporte del software usado por el cliente. En este esquema
normalmente, las empresas tienen acceso a programas o softwares de contabilidad, facturación o inventarios
2. PAAS (Plataform As A Service)
Es una forma de separar las necesidades físicas de las necesidades de cómputo real que necesita un aplicativo o sistema. Cuando se cree que nuestra empresa necesita un servidor para
realizar el trabajo para el que fue diseñado, se piensa en inversiones de infraestructura; cuando se piensa en la necesidad de capacidad de cómputo para poder desempeñar un trabajo, se
puede conseguir como un servicio de un tercero, como capacidad de procesamiento, sistema
operativo, memoria RAM, con lo cual los computadores serán cada vez más livianos y se
dejará la inteligencia de los mismos en la nube. Es en este servicio cuando Cloud Computing
entrega soluciones de almacenamiento de la información y memoria para procesar diferentes
tareas o software.
Se denomina como la Computación en red de una tecnología que permite utilizar de forma
coordinada y simultánea varios computadores, sumando las capacidades de almacenamiento y
cómputo disponibles entre ellos y entregándolas según la demanda de servicio necesaria. Es
decir, en lugar de tener varios servidores, memorias o discos duros de diferentes capacidades
para diferentes propósitos, existe una forma de unir todas las capacidades que tengan y atender todos los propósitos para los que fueron pensados inicialmente. Esto, añadido a la virtualización de hardware, permite simular tantos servidores como se necesiten, de las capacidades
requeridas y desde una sola plataforma física [264]
5.2 Glosario
CC: Cloud Computing
SAAS: Software As A Service
PAAS: Plataform As A Service
IAAS: Infraestructure As A Service
6 Referencias y Bibliografía
6.1 Referencias
