🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónResponsabilidad compartida por IaaS, PaaS y SaaS
4 tareas · 38 min · Principiante
Mueblería Mimbre, una fábrica de muebles ficticia, quiere llevar su inventario, su base de datos y su aplicación de ventas a la nube. Antes de firmar, la responsable de tecnología te pide dejar claro quién hace qué en cada tipo de servicio y revisar si el borrador del plan de migración lo respeta. Trabajas solo con papeles: una matriz de trabajo, la lista de servicios y el plan. No se toca ninguna cuenta de nube.
Objetivo de la sala
Mueblería Mimbre, una fábrica de muebles ficticia, quiere llevar su inventario, su base de datos y su aplicación de ventas a la nube. Antes de firmar, la responsable de tecnología te pide dejar claro quién hace qué en cada tipo de servicio y revisar si el borrador del plan de migración lo respeta. Trabajas solo con papeles: una matriz de trabajo, la lista de servicios y el plan. No se toca ninguna cuenta de nube.Contratar un servicio de nube no traslada toda la responsabilidad: la reparte. El proveedor responde de lo que está por debajo de la línea de servicio que vende y el cliente responde de lo que pone encima. Esa línea se mueve según el tipo de servicio.
En IaaS el proveedor entrega infraestructura (servidores virtuales, redes, almacenamiento) y el cliente se queda con casi todo lo que corre encima, incluido el sistema operativo. En PaaS el proveedor también opera el sistema operativo y el motor de la plataforma, y el cliente se queda con sus datos, sus aplicaciones y sus accesos. En SaaS el proveedor opera casi toda la aplicación, y aun así el cliente conserva lo que es propio de su organización: sus usuarios, sus permisos y sus datos.
Hay un hilo común: nada de lo que concierne a quién eres tú y qué información es tuya viaja al proveedor, ni siquiera en el servicio más completo.
Responde para continuar
Mimbre pregunta quién responde de decidir qué datos de la empresa son confidenciales y cuáles públicos. ¿Qué dice el modelo de responsabilidad compartida?
Ver pista de ayuda
Piensa en quién es dueño de la información, no en quién la aloja.
Antes de usar una matriz hay que saber en qué columna cae cada servicio. Un servicio no es IaaS, PaaS o SaaS por su nombre comercial sino por lo que entrega: infraestructura que tú configuras, plataforma que otro opera o aplicación terminada que solo usas.
Abre servicios y matriz_de_responsabilidad. Lee en la matriz quién aplica los parches del sistema operativo en cada tipo y busca qué servicio de Mimbre cae en el tipo donde esa tarea es de la empresa.
Responde para continuar
Escribe el id del servicio en el que Mimbre tendría que aplicar los parches del sistema operativo.
Ver pista de ayuda
Primero la columna de la matriz; luego, el tipo de cada servicio.
Hay una idea muy extendida: «si es SaaS, el proveedor se encarga de todo». La matriz sirve justamente para desmontarla con cifras: cuántos controles siguen siendo del cliente aunque el servicio sea una aplicación terminada. Ese número es el trabajo mínimo que la organización tiene que dejar presupuestado y con responsable.
Cuenta en la columna SaaS de la matriz las filas cuyo responsable es el cliente.
Responde para continuar
Escribe cuántos controles de la matriz son del cliente cuando el servicio es SaaS.
Ver pista de ayuda
Cuenta las filas con «Cliente» en la última columna.
Un plan de migración se revisa contra la matriz fila por fila: para cada servicio y cada control, ¿quién dice el plan que lo hará y quién dice la matriz que debe hacerlo? Cuando el plan asigna al proveedor un control que la matriz deja al cliente, nadie lo hará, porque el proveedor no lo tiene en su contrato. Es el fallo clásico de una migración: el control desaparece del radar sin que nadie lo decida.
Cruza plan_de_migracion con matriz_de_responsabilidad según el tipo de cada servicio. Solo una de las seis filas del plan se contradice con la matriz.
Responde para continuar
Escribe el id del control que el plan deja al proveedor pero que la matriz asigna al cliente.
Ver pista de ayuda
Para cada fila del plan, busca el control en la matriz, en la columna del tipo de ese servicio.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.