ESET Latinoamérica – Laboratorio

TCO: ¿Cómo evaluar una inversión en seguridad?

marzo 16, 2010 12:55 pm

Suponga que usted desea comprar un automóvil, y que desea evaluar la inversión que va a realizar, de forma de optimizar la utilización de su dinero. ¿Qué factores tendría en cuenta al momento de la compra? Suponga que hay dos opciones que le agradan, el auto A y el auto B, cuyos costos son $30.000 y $34.000 respectivamente. ¿Son suficientes elementos para evaluar la decisión? Apuesto a que usted también tendrá en cuenta los costos asociados al automóvil: cuál de los dos consume más combustible, cuál es el costo de los impuestos para cada auto, cuál de los dos tiene un seguro más costoso, cuál posee repuestos más económicos, etc. Seguramente usted ha considerado todos estos factores al momento de comprar un automóvil pero, ¿ha tenido en cuenta estos factores a la hora de evaluar una inversión en seguridad?

El Total Cost of Ownership (TCO, en español traducido como “Costo Total de Propiedad” o “Costo Total de Operación”) es un modelo presentado en el año 1987 por Hill Kirwin de Gartner Group Inc. En un principio, se trató de un modelo para evaluar las inversiones en compra de equipos de escritorio (PC), que luego fue extendido a redes LAN, sistemas cliente/servidor, computación distribuida, telecomunicaciones, centros de procesamiento de datos, y recientemente para sistemas portátiles (handheld).

El TCO es un modelo que pretende ayudar a los ejecutivos de empresas a evaluar tanto los costos directos e indirectos que están relacionados con la compra de cualquier activo informático. Por ejemplo, en el caso de la compra de una computadora, el modelo propone considerar no sólo el precio de la misma, sino también considerar como costo total, entre otras cosas, los costos de traslado, de espacio, consumo de energía, costos de implementación, costos por reparación o costos de recursos humanos. Todos estos costos ponderados permitirán tomar una mejor decisión a la hora de invertir.

Entonces, ¿es posible implementar este modelo en inversiones en seguridad? No sólo es posible, sino también beneficioso para cualquier organización que decida invertir dinero en seguridad. Citando el ejemplo de nuestro campo de experiencia, algunos de los costos ocultos que pueden evaluarse, además del precio,  para calcular  el TCO de una solución antivirus serían:

  • Consumo de recursos en el sistema
  • Necesidad de inversión en hardware
  • Necesidad de inversión en software y/o actualizaciones del sistema operativo
  • Costo de horas necesarias de administración
  • Costo de horas necesarias para desinfección de equipos con malware
  • Costo de horas de implementación
  • Costo de capacitación

Es decir, todos estos factores van a impactar en el dinero que la empresa necesitará para contar definitivamente con una solución antivirus . Por ejemplo, un antivirus cuyas tecnologías de detección sean más efectivas, tendrán un impacto en menor cantidad de infecciones, y por lo tanto disminuirá el costo por soporte. Una solución con bajo consumo de recursos, no tendrá costo adicional para invertir en hardware en los sistemas que noten una necesidad de mejorar su performance. Sin embargo, es frecuente que sólo se considere el precio de la solución como único factor respecto a la economía de la empresa y la implementación de la tecnología.

En resumen, TCO es un modelo que puede ser resumido de la siguiente manera: no mire sólo el precio. Para realizar una inversión en seguridad, se debe hacer una evaluación de la misma considerando los aspectos recién mencionados. Eso permitirá a las empresas realizar mejores decisiones para contar con mejores tecnologías de protección, que minimicen los incidentes y a la vez optimicen la inversión realizada en seguridad.

Sebastián Bortnik
Analista de Seguridad

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 3


9 Comentarios en “TCO: ¿Cómo evaluar una inversión en seguridad?”

  1. ESET Latinoamérica – Corporativo » Novedades especiales para empresas dijo:

    [...] muchos mitos, sobre todo en las empresas, acerca de los costos que implica mantener la red corporativa protegida. Es por eso que durante los meses Julio y Agosto estamos llevando adelante una campaña de [...]

  2. Seguridad informática en las empresas: ¿hasta qué punto protegerse? | Blog Visual dijo:

    [...] consecuencia, independiente de su sector económico o tamaño, la seguridad debe formar parte del presupuesto de toda organización, ya que la información es un bien de valor y por lo tanto debe ser protegido. Sin embargo, la [...]

  3. Seguridad informática en las empresas: ¿hasta que punto protegerse? | Pulsosocial dijo:

    [...] consecuencia, independiente de su sector económico o tamaño, la seguridad debe formar parte del presupuesto de toda organización, ya que la información es un bien de valor y por lo tanto debe ser protegido. Sin embargo, la [...]

  4. ESET Latinoamérica – Laboratorio » Blog Archive » ¿Cuánto gastan las empresas en seguridad? dijo:

    [...] de las prioridades a resolver por las organizaciones en este campo. Recuerden que mediciones como TCO (Total Cost of Ownership) el retorno de inversión pueden colaborar para hacer evaluaciones más precisas y eficientes en el [...]

  5. ESET Latinoamérica – Laboratorio » Blog Archive » Inversiones en seguridad, ¿un desperdicio? dijo:

    [...] interesante debate sobre las inversiones en seguridad, tema que ya hemos estado tratando antes en TCO: ¿Cómo evaluar una inversión en seguridad? y Retorno de inversión en [...]

  6. Cristian Borghello dijo:

    Hola Andres,

    Sigue atento al Blog porque tendremos novedades pronto al respecto.

    Cristian

  7. Seifreed dijo:

    Hola!

    Muy interesante, no conocía el TCO.
    Si que es verdad que cada vez mas se está teniendo una conciencación en seguridad.
    Está muy bien que hayan documentos como estos.

    Un saludo

  8. Hans Steffens dijo:

    Que buen post, excelente !!!

    En la mayoría de los casos no se tienen en cuenta tales aspectos a la hora de tomar la decisión de invertir en seguridad informática. A nivel de soluciones en seguridad antivirus, muchas veces se manifiesta una tendencia a elegir aquel producto con base a aspectos subjetivos como por ejemplo, elegir la solución más costosa porque si así lo es entonces es más efectivo, o se elige la que más aplicativos independientes agrega por que a mayor numero de herramientas más seguro, en fin. A nivel de pymes Pocos se toman la tarea de hacer este tipo de análisis que permitan tomar la decisión mas pertinente.

    Un saludo.

  9. andres oliva dijo:

    buen día, primero felicitarte por la información publicada en este blog, ha sido de gran ayuda para mi… paso a preguntar si existen (o tienes) plantillas para hacer este tipo de cálculos enfocados a la seguridad (no solo antivirus). O mejor algún tipo de software que ayude…

    gracias

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2012 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.