Saltar al contenido principal

Matriz de responsabilidad IaaS

Aquí se presenta el modelo RACI que define la asignación de responsabilidades entre el cliente y Cloud Temple para el uso de las infraestructuras IaaS de Cloud Temple.

Definición de los diferentes roles

Aquí se recuerdan los diferentes roles del RACI:

RolDescripción
(R) Realiza__R__ealiza el proceso
(A) Aprueba__A__prueba la realización del proceso
(C) Consulta__C__onsultado durante el proceso
(I) Informado__I__nformado de los resultados del proceso (vía las herramientas, el portal o la mensajería)

Definición de su necesidad

ActividadRol del ClienteRol de Cloud Temple
Definir la arquitectura global de su plataforma Cloud TempleRACI
Definir el número de tenants y el número de zonas de disponibilidad para cada tenantRACI
Definir su estrategia global de recuperación o continuidad del negocioRACI
Dimensionar correctamente su plataforma Cloud Temple (cálculo, almacenamiento, red, copia de seguridad,...)RACI
Suscribirse a los servicios con la información necesariaRAI

Implementación inicial de sus tenants en Cloud Temple

ActividadRol del ClienteRol de Cloud Temple
Garantizar la implementación de los datacenters físicosRA
Garantizar la implementación de las infraestructuras de cálculoIRA
Garantizar la implementación de las infraestructuras de almacenamientoIRA
Garantizar la implementación de la conectividad a la red backbone(1)IRA
Adquirir y mantener las licencias de software esenciales para el funcionamiento de la plataforma Cloud TempleRA
Implementar la configuración base de sus tenants de Cloud TempleCIRA
Implementar la configuración inicial para el servicio de copia de seguridadCIRA
Si están suscritos: implementar la configuración de red inicial para los servicios de Internet y FirewallCIRA
Ofrecer la asistencia necesaria para la puesta en marcha de sus entornos Cloud TempleIRA
Realizar los ajustes de configuración finales del servicio después de su entregaRAC
Configurar un repositorio de autenticación externa para la consola Cloud TempleRAC
Crear los usuarios de cada tenant en la consola Cloud Temple y asignar los permisosRA
Validar la conformidad de la plataforma entregada con el marco de referencia SecNumCloudIRA
Validar la conformidad de la plataforma entregada con las especificaciones requeridasRACI

(1) La red backbone constituye la infraestructura central de Cloud Temple, ofreciendo una columna vertebral sobre la que se sustentan las redes específicas de los clientes, las cuales están integradas y gestionadas por esta infraestructura principal.

Integrar su sistema de información en sus entornos Cloud Temple

ActividadRol del ClienteRol de Cloud Temple
Crear, instalar y actualizar sus máquinas virtualesRA
Instalar y configurar software y middlewares en sus máquinas virtualesRA
Comprar y poseer las licencias y derechos de uso para los sistemas operativos de sus máquinas virtualesRA
Configurar la red para cada una de sus máquinas virtualesRA
Asegurarse de que cada máquina virtual esté asociada a un plan de copia de seguridad coherenteRAC
Asegurarse de que cada máquina virtual esté asociada a un plan de recuperación ante desastres o de continuidad del negocio coherenteRAC
Implementar una estrategia de protección antivirus en sus máquinas virtualesRA
Implementar una solución de telemetría y supervisión en sus máquinas virtualesRA
Definir la política de TAG de sus máquinas virtualesRA

Operaciones recurrentes

Gestión de accesos e identidades

ActividadRol ClienteRol Cloud Temple
Garantizar la accesibilidad del servicio Console Cloud Temple y de la API asociadaRA
Garantizar la accesibilidad del sistema de información desplegado en sus máquinas virtualesRA
Gestionar las habilitaciones físicas y lógicas de los equipos de Cloud Temple en las infraestructuras SecNumCloud.RA
Administrar los accesos y la política de seguridad asociada a la interfaz de la consola Cloud Temple y a su APIRA
Administrar los accesos y la política de seguridad asociada al sistema de información alojado en sus tenants de Cloud TempleRA

Mantenimiento en condiciones operativas y de seguridad

Las actividades destinadas a mantener en condiciones operativas y de seguridad las infraestructuras y servicios ofrecidos por Cloud Temple, en el marco de su oferta IaaS, se realizan con el objetivo de cumplir con la certificación SecNumCloud.

ActividadRol ClienteRol Cloud Temple
Garantizar el mantenimiento en condiciones operativas de las infraestructuras centros de datos físicosIRA
Garantizar el mantenimiento en condiciones de seguridad de las infraestructuras centros de datos físicosIRA
Garantizar el mantenimiento en condiciones operativas de las infraestructuras cómputoIRA
Garantizar el mantenimiento en condiciones de seguridad de las infraestructuras cómputo (2)RACI
Garantizar el mantenimiento en condiciones operativas de las infraestructuras almacenamientoIRA
Garantizar el mantenimiento en condiciones de seguridad de las infraestructuras almacenamientoIRA
Garantizar el mantenimiento en condiciones operativas de las infraestructuras redes backboneIRA
Garantizar el mantenimiento en condiciones de seguridad de las infraestructuras redes backboneIRA
Garantizar el mantenimiento en condiciones operativas de las máquinas virtuales desplegadas en los tenants del cliente (3)RA
Garantizar el mantenimiento en condiciones de seguridad de las máquinas virtuales desplegadas en los tenants del cliente (3)RA
Garantizar el mantenimiento en condiciones operativas de los middleware desplegados en los tenants del clienteRA
Garantizar el mantenimiento en condiciones de seguridad de los middleware desplegados en los tenants del clienteRA

(2) Cloud Temple proporciona regularmente las versiones más recientes del sistema operativo para sus hipervisores. No obstante, dado que Cloud Temple no está informado de las especificidades de sus entornos de producción y de los requisitos relacionados con sus cargas de trabajo, la decisión de proceder a la actualización del sistema operativo de sus hipervisores, lo que implica un reinicio, le corresponde a usted. Esta operación puede realizarse a través de la consola Cloud Temple o mediante la API. Hay servicios profesionales disponibles si desea que Cloud Temple gestione ciertas operaciones.

(3) Cloud Temple ofrece packs de licencias para firewalls (Fortinet, Stormshield) y equilibradores de carga (HAProxy), y trabaja en colaboración con sus equipos para la configuración inicial durante la fase de implementación. No obstante, la responsabilidad del mantenimiento en condiciones operativas y de seguridad recae en usted durante la fase de operación continua. Hay servicios profesionales disponibles si desea que Cloud Temple gestione ciertas operaciones.

Gestión de cambios, incidentes, problemas y capacidades

ActividadRol del ClienteRol Cloud Temple
Gestionar incidentes en las infraestructuras de centros de datos físicosIRA
Gestionar problemas en las infraestructuras de centros de datos físicosRA
Gestionar capacidades en las infraestructuras de centros de datos físicosRA
Gestionar incidentes en las infraestructuras de cálculoIRA
Gestionar problemas en las infraestructuras de cálculoRA
Gestionar capacidades en las infraestructuras de cálculoRACI
Gestionar incidentes en las infraestructuras de almacenamientoIRA
Gestionar problemas en las infraestructuras de almacenamientoRA
Gestionar capacidades en las infraestructuras de almacenamientoRACI
Gestionar incidentes en las infraestructuras de red troncalIRA
Gestionar problemas en las infraestructuras de red troncalRA
Gestionar capacidades en las infraestructuras de red troncalRA
Implementar una nueva máquina virtual o crear un nuevo entorno de aplicación dentro de un tenant clienteRA
Modificar la configuración de las máquinas virtuales implementadasRA
Eliminar una máquina virtual implementadaRA
Tomar la decisión de agregar, modificar o retirar recursos en la plataforma Cloud TempleRACI
Ejecutar la decisión de modificación de recursos en la plataforma Cloud TempleIRA
Aplicar etiquetas a las máquinas virtuales conforme a la política definidaRA

Gestión del rendimiento

ActividadRol ClienteRol Cloud Temple
Garantizar la supervisión del correcto funcionamiento y la fiabilidad de todos los equipos implicados en la prestación del servicio cualificado SecNumCloudIRA
Garantizar el seguimiento del rendimiento de los recursos físicos de cálculo, almacenamiento y red puestos a disposición de sus tenants (4)RIA
Supervisar el rendimiento de las máquinas virtuales que soportan sus entornosRAI

(4) La plataforma Cloud Temple adopta una filosofía centrada en la provisión de infraestructuras dedicadas para las necesidades de cálculo (con laminas físicas), de almacenamiento (vía LUNs dedicadas en las SANs) y de red (incluyendo cortafuegos y balanceadores de carga). Estos recursos dedicados se ponen a disposición del cliente, cuyo uso y la carga resultante dependen directamente del uso que haga de ellos. Corresponde por tanto al cliente implementar y gestionar los sistemas de supervisión y de metrología necesarios para garantizar el seguimiento del funcionamiento óptimo de su sistema de información.

Gestión de la copia de seguridad y la recuperación ante desastres en la copia de seguridad integrada

ActividadRol del ClienteRol Cloud Temple
Asegurar el mantenimiento operativo de las infraestructuras de copia de seguridad integradas en la plataforma Cloud Temple (5)RA
Asegurar el mantenimiento de seguridad de las infraestructuras de copia de seguridad integradas en la plataforma Cloud TempleIRA
Gestionar los incidentes en las infraestructuras de copia de seguridad integradas en la plataforma Cloud TempleIRA
Gestionar los problemas en las infraestructuras de copia de seguridad integradas en la plataforma Cloud TempleRA
Gestionar la capacidad en las infraestructuras de copia de seguridad integradas en la plataforma Cloud TempleAIRC
Asegurar el mantenimiento operativo de la solución de copia de seguridad elegida por el cliente dentro de sus tenants (6)RA
Asegurar el mantenimiento de seguridad de la solución de copia de seguridad elegida por el cliente dentro de sus tenantsRA
Gestionar los incidentes en la solución de copia de seguridad elegida por el cliente dentro de sus tenantsRA
Gestionar los problemas en la solución de copia de seguridad elegida por el cliente dentro de sus tenantsRA
Gestionar la capacidad en la solución de copia de seguridad elegida por el cliente dentro de sus tenantsRACI
Gestionar el ciclo de vida de las políticas de copia de seguridadRA
Asegurar que las políticas de copia de seguridad sean coherentes con el ciclo de vida de los datosRA
Asegurar que los planes de continuidad o recuperación ante desastres sean coherentes con el ciclo de vida de los datosRA
Realizar pruebas periódicas para evaluar la eficacia de la estrategia de copia de seguridadRA
Realizar pruebas periódicas para evaluar la eficacia de la estrategia de recuperación ante desastres o continuidad de actividadRACI

(5) Al 1 de enero de 2024, la solución de copia de seguridad integrada en la plataforma Cloud Temple es IBM Spectrum Protect Plus. Esta solución está completamente automatizada y puede gestionarse a través de la consola Cloud Temple o la API Cloud Temple.

Gestión de la copia de seguridad y la recuperación ante desastres para plataformas de terceros dentro de un tenant de cliente

ActividadRol ClienteRol Cloud Temple
Garantizar el mantenimiento operativo de la solución de copia de seguridad elegida dentro de sus tenants por el cliente (6)RA
Garantizar el mantenimiento de seguridad de la solución de copia de seguridad elegida dentro de sus tenants por el clienteRA
Gestionar los incidentes en la solución de copia de seguridad elegida dentro de sus tenants por el clienteRA
Gestionar los problemas en la solución de copia de seguridad elegida dentro de sus tenants por el clienteRA
Gestionar la capacidad de la solución de copia de seguridad elegida dentro de sus tenants por el clienteRACI
Gestionar el ciclo de vida de las políticas de copia de seguridadRA
Asegurarse de que las políticas de copia de seguridad sean coherentes con el ciclo de vida de los datosRA
Asegurarse de que los planes de continuidad de negocio o de recuperación ante desastres sean coherentes con el ciclo de vida de los datosRA
Realizar pruebas periódicas para evaluar la eficacia de la estrategia de copia de seguridadRA
Realizar pruebas periódicas para evaluar la eficacia de la estrategia de recuperación ante desastres o de continuidad de negocioRACI

(6) Esto se refiere a cualquier solución de copia de seguridad adicional implementada en los entornos del cliente y gestionada por este. Cloud Temple ofrece servicios profesionales para aquellos que deseen delegar ciertas operaciones en Cloud Temple.

Gestión de la documentación y del contrato

ActividadRol del ClienteRol de Cloud Temple
Garantizar la gestión comercial y contractual del cliente, incluyendo la elaboración de presupuestos, el procesamiento de pedidos y la gestión de la facturaciónIRA
Garantizar el seguimiento contractual del servicio, incluyendo la validación de presupuestos, el seguimiento de las entregas y el control de la facturaciónRAI
Garantizar el mantenimiento y la disponibilidad del inventario de recursos proporcionados por Cloud Temple relacionados con la oferta SecNumCloudIRA
Garantizar el mantenimiento y la disponibilidad de la documentación técnica relacionada con la oferta SecNumCloudIRA
Garantizar el seguimiento del ciclo de vida de las máquinas virtuales desplegadas en sus entornos Cloud Temple a través de su CMDB (Base de Datos de Gestión de Configuración)RA
Mantener actualizada la política de acceso a la interfaz de la consola Cloud Temple o a la API de Cloud TempleRA

Gestión de registros

ActividadRol del ClienteRol de Cloud Temple
Conservar y poner a disposición los registros de la plataforma IaaS Cloud Temple (7)RA
Conservar y poner a disposición los registros del sistema de información alojado en sus tenants de Cloud TempleRA

(7) Al 1 de enero de 2024, la duración de retención de los registros de la plataforma es de un año.

Conectividad a la red del cliente (MPLS, fibra dedicada, IPsec, ...)

ActividadRol del ClienteRol de Cloud Temple
Contratar una conectividad de red de operador para acceder a un datacenter físico de Cloud Temple (8)RACI
Gestionar el plan de direccionamiento IPRAI
Gestionar incidentes en los enlaces de red de operadores del clienteRA
Gestionar problemas en los enlaces de red de operadores del clienteRACI
Gestionar la capacidad de los enlaces de red de operadores del clienteRACI

(8) Cloud Temple asume la responsabilidad de la red en lo que respecta a su infraestructura backbone, sus puntos de agregación, así como los puntos de interconexión del datacenter, garantizando así la conectividad entre estos puntos y su red backbone. En la oferta de alojamiento en rack físico, Cloud Temple asume la responsabilidad a partir del equipo ubicado en la parte superior del rack, comúnmente denominado "top of rack".

Reversibilidad

ActividadRol del ClienteRol de Cloud Temple
Planificar el proyecto de reversibilidad y seleccionar las infraestructuras objetivoRAI
Implementar las operaciones de transición, ya sea que impliquen una extracción manual, el uso de API o cualquier otro método de terceros compatible con la plataforma Cloud Temple.RAI
Transferir los datos mientras se controlan los impactos de la migración en la calidad del servicio proporcionado por el sistema de información del cliente.RA
Proceder al desmantelamiento de las configuraciones de la Nube Privada y de las opciones asociadas al cliente, tras la finalización del contrato.IRA
Realizar la eliminación segura de los datos en los soportes de almacenamiento y proporcionar un certificadoIRA