|
Measuring Progress in Application Security: Six key conditions for metrics-driven programs
By Leonel Navarro, Project Management Professional
Febrero 2010 versión completa
The most important goal of an application security (appsec) program is to secure the organization’s information assets, and maintain the security infrastructure breach-free. A successful program is hardly a one-time project, but rather an on-going effort that constantly provides education, guidance and tools. This document shares six conditions we have identified as essential for establishing a solid path that enables a metrics-driven application security program: 1) Understand the different types of threats; 2) Identify KPIs and define SMART metrics; 3) Establish a well-defined and measurable process; 4) Rate vulnerabilities within the appropriate context; 5) Create a vulnerability tracking system; 6) Make metrics visible to management.
Creating and Managing a Large Enterprise Software Security Program
By Darren Challey
Noviembre 2009 versión completa
The author Darren Challey, GE’s Application Security Leader, states that the key success factor for an application security program at an enterprise like GE is to find, fix and prevent security defects earlier in the software development process through effective communication and implementation of consistent Guidance, Education and Tools.
Running a Software Security Program for a large enterprise is largely a thankless task. Building security into products (rather than painting or bolting it on at the end) is not a core competency. These problems are amplified at a company the size of GE by the large numbers of developers who are globally dispersed and developing software in just about every technology under the sun.
Since the inception of the GE Software Security Program in early 2007, the overall vulnerabilities and critical/high vulnerabilities in new application development and change releases have seen a significant decrease.
Preparing a Strategy for Application Vulnerability Detection: Setting the basis to secure critical information assets
By Juan Calderon
Octubre 2009 versión completa
Having the overall picture of the company’s information assets exposure is vital for Information Security Officers, since it allows them to make the right decisions regarding where the fixing efforts should be spent. This white paper will share some key tactics that can help answer questions like: Where should application security testing start?, Which applications are most critical to the company?, What kind of testing method should be used?, What tool is best for the job? And, what verification requirements should be considered for the application security policy?
Conservative-progressive approach to outsourcing delivery models: Four levers to adjust and maximize value
Part 2 of 3 of the white paper series “Proven Strategies for Cost Containment and Risk-balancing in Turbulent Times”
By Alejandro Camino with Federico Ferreres
Octubre 2009 versión completa
As risk mitigation and cost containment take a new dimension in today’s environment, organizations are rapidly assessing the status of their global outsourcing portfolio, finding creative ways to be as conservative as possible with regards to risk management, and as progressive as they can be in terms of cost containment.
As the second part of the series, this paper’s focus is on identifying the value of the existing delivery model, and to highlight the benefits that different approaches may bring.
We’ll explore how organizations that carefully assess the existing and alternative pricing models, that balance the amount of work that is done on-site vs. offshore, and actively monitor how much of the project portfolio is concentrated in a single vendor or country, have been able to maximize the value of their service outsourcing projects.
The Rise of the Conservative-Progressive Approach to Outsourcing: Establishing Solid Foundations for a Global Sourcing Program
Part 1 of 3 of the white paper series “Proven Strategies for Cost Containment and Risk-balancing in Turbulent Times”
By Alejandro Camino with Federico Ferreres
Mayo 2009 versión completa
As risk mitigation and cost containment take a new dimension in today’s turbulent environment, organizations are pressured to rapidly assess the status of their global outsourcing portfolio, and to find creative ways to balance risk mitigation and cost containment. One way to speed up the learning process, and reach destination safely, is to look at those that have already traveled the road. And as this learning process matures, it marks the definitive rise to the era of the conservative-progressive approach to global outsourcing.
Achieving Operational Rhythm in Source-to-Pay Outsourcing
Best practices for ‘measuring up’ to business needs
By Federico Ferreres and Pedro Parra
Mayo 2009 versión completa
Many companies are considering outsourcing parts of their source-to-pay (S2P) operations as a way to curtail costs, gain operational efficiencies and to enable focus on strategic restructuring of the sourcing function. Although market penetration is still relatively small, the services are poised to grow at a fast pace during the next five years. In this white paper, we highlight several best practices that have helped our clients achieve highly efficient procurement operations within relatively short time periods. Building upon these practices helps in achieving operational rhythm, a seamless and metric-driven integration between the outsourcing organization and its customer.
A Guide to Outsourcing the Source-to-Pay Function
Por: Mary Ellen Mitchell
con Alejandro Camino y Pedro Parra
Noviembre 2008 versión completa
Tiempos económicos difíciles llevarán a las compañías y a sus directivos a buscar nuevas formas de optimizar las operaciones y reducir los costos. Las iniciativas para subcontratar funciones secundarias y para optimizar insumos han estado aumentando en los últimos meses. Entre las medidas el offshore outsourcing del proceso de Orden de Compra. Aunque algunos tipos de outsourcing han crecido más rápidamente en el pasado, prevemos que las compañías más adoptan offshoring con mayor frecuencia y velocidad, especialmente de procesos source-to-pay (s2p). Mientras crecen las presiones para acelerar la tercerización de estos servicios, también aumenta la posibilidad de fallar debido a dificultades en lograr un adecuada administración del cambio y de implantación de nuevos procesos.
Mind the Offshore Gap
Encontrando un balance para las estrategias de outsourcing
Mayo 2008 - versión completa
Las compañías líderes están adoptando una nueva generación de outsourcing global, aquella que involucra un método multirecursos con distintos proveedores de varios lugares, así como una combinación de modelos incluyendo offshore, onshore y nearshore. Este white paper aborda el nuevo cambio y bosqueja el porqué es necesario cerrar el hueco dejado por las estrategias de outsourcing de un solo país. Dicho hueco se caracteriza por la necesidad de diversificar riesgos, incrementar la interacción entre los accionistas, acceder a profesionales multilingües, y disminuir el costo total de la relación.
Outsourcing de Servicios de Aplicaciones orientado a resultados - Parte uno
Conveniencia de evolucionar de horas-hombre a entregables
Marzo 2008 - versión completa
Mientras la primera opción a elegir de la mayoría de los gerentes empleadores siguen siendo las de tiempo y materiales, hay cierta tendencia a optar por un método más estratégico y disciplinado para el outsourcing de servicios de aplicaciones, uno que involucra pagar por los entregables o resultados en lugar de horas-hombre. Este documento describe y compara diferentes mantenimientos de aplicaciones y soportes de modelos de relaciones, identifica qué es lo que tiene que ofrecer cada modelo en términos de valor para la organización, y destaca las barreras que las organizaciones encaran para evolucionar más allá del manpower. Un White Paper complementario proporciona una guía para superar los obstáculos y permitir el cambio.
Outsourcing de Servicios de Aplicaciones orientado a resultados - Parte dos
Una guía para evolucionar más allá del manpower
Marzo 2008 - versión completa
Mientras la primera opción a elegir de la mayoría de los gerentes empleadores siguen siendo las de tiempo y materiales, hay cierta tendencia a optar por un método más estratégico y disciplinado para el outsourcing de servicios de aplicaciones, uno que involucra pagar por los entregables o resultados en lugar de horas-hombre. Este White Paper destaca las diferentes acciones que pueden tomar organizaciones y vendedores similares que están contratando para evolucionar sus modelos de outsorucing de aplicaciones más allá del aumento del personal. Identificamos los factores de éxito críticos, un escenario variable y un patrón de transición para los compradores interesados en outsourcing de servicios de aplicaciones basados en resultados.
Nearshore se Globaliza
Marzo 2007 - versión completa
Durante las dos últimas décadas hemos visto cómo el mercado de outsourcing de offshore ha evolucionado en gran manera, desde ofrecer ahorros en costos hasta servir como un intermediario para la competitividad, transformación y crecimiento de los negocios. También hemos sido testigos de cómo compradores sofisticados están en busca de una nueva generación de servicios globales de outsourcing que apunten a la efectividad operacional, mayor colaboración, mitigación de riesgo e innovación. Nuestro papel en Softtek ha sido participar de manera dinámica con nuestros clientes en este avance y transformación del modelo Nearshore como corresponde. Este documento delinea nuestra visión de la siguiente oleada, la cual denominamos Nearshore 2.0.
Costo Total de iniciativa
El valor único del Nearshore como un intermediario para el bajo costo del outsourcing de offshore
Marzo 2005 - versión completa
El concepto complete de Outsourcing de servicios Offshore se creó alrededor de la idea de que la rentabilidades pueden ser logradas al cambiar el trabajo de un lugar más caro a otro más económico.
Aunque es un hecho que los índices hora / hombre son un medio fundamental para reducir costos, los ahorros en offshore no deberían ser determinados sólo por los diferenciales de dichos índices. Debe ser considerada la visión global de la medida de gastos.
El TCE o Costo Total de la Iniciativa es una estrategia que evalúa los gastos totales de los servicios offshore.
A pesar del nivel de madurez alcanzada por los programas de outsourcing de offshore en muchas corporaciones Fortune 500, el modelo no se puede aprovechar a su máximo potencial. Aún hay una importante carga de trabajo completado en la página web del cliente, lo cual incrementa el TCE. Además del hecho de que la gran barrera son las diferencias de zona horaria y distancia con la India, así como con otros destinos asiáticos de outsourcing.
Aunque los índices de Nearshore tienden a ser más altos, el costo total de los servicios Nearshore es equivalente o menor que los del offshore, debido a las ganancias en eficiencia logradas por trabajar a una distancia más cercana y misma zona horaria a los EE.UU. El modelo Nearshore es mucho más eficiente en lograr porcentajes más altos de trabajo desempeñado en una ubicación más económica que la de los servicios offshore.
México como Destino para Nearshore
Ventajas en el Mercado de Outsourcing Global de TI para Norteamérica
Marzo 2005 - versión completa
Como parte de este reporte de marzo del 2003 "Mexican Nearshore Outsourcing: A Promising Global Sourcing Alternative", Forrester Research publicó "Companies interested in the cost and quality benefits of offshore labor, but which require a closer, less risky solution should strongly consider Mexico as an important nearshore option".
Desde hace dos años que se publicó ese reporte, México se presenta con el modelo único de valor para las corporaciones de EE.UU. que está basado en la comodidad, menor riesgo y un inmejorable Costo Total de la Iniciativa. Las compañías de Outsourcing con oficinas en México, como Softtek, cumplen con los estándares más altos en términos de seguridad, calidad y confiabilidad.
Cuando se habla de Outsourcing Global, México, con su iniciativa Near Shore®, está posicionado en un campo de juego completamente diferente en este ramo. Las compañías de este país anulan a la gran cantidad de vendedores en la India, seguidos por los que recién inician en China y Rusia.
El modelo de valor de Near Shore® en México está basado en servicios de clase mundial, outsourcing de bajo riesgo, comodidad y rentabilidad.
|