SlideShare una empresa de Scribd logo
1 de 2
Descargar para leer sin conexión
 
 
 
 
 
MOOC. Cloud Computing.  
Seguridad, privacidad y contratación de servicios cloud 
 
6. Seguridad, Privacidad y Contratación de Servicios Cloud 
 
6.3. Los Acuerdos de Nivel de Servicio ­SLA´s­ 
Ya hemos hablado en varias lecciones de los SLA´s o Acuerdos de Nivel de servicio”, vamos                               
aquí a profundizar en ellos, ya que los aspectos legales es uno de los principales dilemas ante                                 
los que se presenta el usuario que pretende adoptar una solución cloud. En este sentido, éstos                               
continúan dificultando la adopción y utilización de cloud computing. 
Podemos dividir los aspectos legales en tres grupos: 
● Marco contractual necesario para asegurar unos niveles de servicio adecuados. 
● Marco regulatorio que se aplica al procesamiento de los datos. 
● Ley aplicable a la organización de los servicios cloud y al modo en que los estados                               
pueden acceder a la información por motivos de seguridad. 
Con respecto a asegurar niveles de servicio, un contrato de cloud computing tendría que seguir                             
un esquema parecido a cualquier otro contrato de outsourcing. Por lo tanto deberá crear un                             
marco contractual que asegure unos niveles de servicio, lo cuál no debería ser un problema. 
Marco contractual, en un contrato de servicio cloud uno debe esperar que incluya cláusulas                           
como la localización de los servicios, condiciones de subcontratación, actualización de                     
tecnología, tiempos de caída y consiguientes contraprestaciones, precio, terminación de                   
contrato, etc. 
Los problemas aparecen si existe una desigualdad entre las partes que negocian el contrato.                           
Por ejemplo se puede manifestar en una actitud del tipo “lo tomas o lo dejas” y aparecen…. los                                   
contratos de adhesión. 
También cuando el proveedor es incapaz de responder a ciertas preguntas claves, como por                           
ejemplo dónde están localizados sus servicios o quién tiene acceso a los datos. Si en la                               
negociación del contrato aparecen problemas, es bastante probable que también aparezcan en                       
la resolución del mismo. 
En la mayoría de los casos la negociación es posible y se suele llegar a acuerdos de nivel de                                     
servicio (SLA). Cuanta más claridad haya en el contrato, menos riesgo habrá en las posibles                             
disputas como por ejemplo las compensaciones en caso de pérdida de servicio. 
Marco Regulatorio, tradicionalmente las leyes han mantenido que las organizaciones son libres                       
de acordar contratos entre varias partes. Sin embargo, este punto de vista no se ajusta cuando                               
 
 
 
 
 
MOOC. Cloud Computing.  
Seguridad, privacidad y contratación de servicios cloud 
 
existen leyes de obligado cumplimiento. 
La mayoría de las empresas que prestan servicios de cloud públicas o híbridas afrontan algún                             
tipo de obligación regulatoria. Por ejemplo, algunos sectores están especialmente regulados                     
(servicios financieros, farmacéuticos, telecomunicaciones, etc.). Además hay que tener en                   
cuenta que aquellas empresas que procesan datos personales están bajo una regulación                       
general sobre protección de datos. 
Por lo tanto, es importante que las empresas de cloud computing comprendan sus obligaciones                           
de acuerdo al marco regulatorio aplicable. Si el marco contractual de un servicio cloud no se                               
ajusta al marco regulatorio, el prestador de servicios puede estar bajo la amenaza de sufrir                             
fuertes sanciones. 
¿Y qué ley es la Ley aplicable a lo dicho en un SLA?. Uno de los problemas más sensibles del                                       
cloud computing es el que incumbe al de datos entre distintos países. Por ejemplo, la legislación                               
estadounidense según la “Patriot Act” por motivos de seguridad nacional algún tipo de dato está                             
sujeto a revisión obligatoria. 
Las leyes europeas de protección de datos no permiten la transferencia de datos personales                           
fuera de las fronteras de la Unión Europea. En particular, algunos países como Francia incluso                             
tienen estados de “bloqueo” para prevenir ciertas formas de flujo de datos fuera de sus                             
fronteras. 
En resumen podemos decir que ciertas leyes internacionales pueden ser contradictorias en                       
alcance y propósito, causando dificultades operacionales en las multinacionales. Por lo tanto, si                         
la ley requiere que los datos residan únicamente en ciertos países, esto deberá ser indicado en                               
detalle en los contratos para evitar futuros problemas. 
 
Referencias: 
 
● Cloud Computing Use Cases. Págs. 54­66  

Más contenido relacionado

Destacado

Acuerdos de Niveles de Servicio
Acuerdos de Niveles de ServicioAcuerdos de Niveles de Servicio
Acuerdos de Niveles de Servicio
John Ospina
 
Modelo de acuerdo de nivel de servicios sla
Modelo de acuerdo de nivel de servicios  sla Modelo de acuerdo de nivel de servicios  sla
Modelo de acuerdo de nivel de servicios sla
Leandro Be
 
Service level agreement
Service level agreementService level agreement
Service level agreement
Andy_lopez
 
Automated Traffic And Your AWS Environment_B
Automated Traffic And Your AWS Environment_BAutomated Traffic And Your AWS Environment_B
Automated Traffic And Your AWS Environment_B
David Dowling
 
SOAP y Web Services
SOAP y Web ServicesSOAP y Web Services
SOAP y Web Services
edmodi
 

Destacado (20)

Acuerdos de Niveles de Servicio
Acuerdos de Niveles de ServicioAcuerdos de Niveles de Servicio
Acuerdos de Niveles de Servicio
 
Modelo de acuerdo de nivel de servicios sla
Modelo de acuerdo de nivel de servicios  sla Modelo de acuerdo de nivel de servicios  sla
Modelo de acuerdo de nivel de servicios sla
 
Presentacion Acuerdos de Niveles de Servicios SLAs
Presentacion Acuerdos de Niveles de Servicios SLAs Presentacion Acuerdos de Niveles de Servicios SLAs
Presentacion Acuerdos de Niveles de Servicios SLAs
 
Elementos de un SLA
Elementos de un SLAElementos de un SLA
Elementos de un SLA
 
Acuerdo de nivel de servicio (ANS o SLA)
Acuerdo de nivel de servicio (ANS o SLA)Acuerdo de nivel de servicio (ANS o SLA)
Acuerdo de nivel de servicio (ANS o SLA)
 
Los SLAs y el uso de ITIL® en un contexto de outsourcing, por Sergio Hrabinski
Los SLAs y el uso de ITIL® en un contexto de outsourcing, por Sergio HrabinskiLos SLAs y el uso de ITIL® en un contexto de outsourcing, por Sergio Hrabinski
Los SLAs y el uso de ITIL® en un contexto de outsourcing, por Sergio Hrabinski
 
Memorias Aranda webCast Gestión de Niveles de servicio
Memorias Aranda webCast Gestión de Niveles de servicioMemorias Aranda webCast Gestión de Niveles de servicio
Memorias Aranda webCast Gestión de Niveles de servicio
 
20º Webinar EXIN en Castellano: Elementos de un SLA: un punto de partida
20º Webinar EXIN en Castellano: Elementos de un SLA: un punto de partida20º Webinar EXIN en Castellano: Elementos de un SLA: un punto de partida
20º Webinar EXIN en Castellano: Elementos de un SLA: un punto de partida
 
Que es una sla dar
Que es una sla darQue es una sla dar
Que es una sla dar
 
Curso: Redes y comunicaciones I: 05 Acuerdo de nivel de servicio
Curso: Redes y comunicaciones I: 05 Acuerdo de nivel de servicioCurso: Redes y comunicaciones I: 05 Acuerdo de nivel de servicio
Curso: Redes y comunicaciones I: 05 Acuerdo de nivel de servicio
 
Service level agreement
Service level agreementService level agreement
Service level agreement
 
Automated Traffic And Your AWS Environment_B
Automated Traffic And Your AWS Environment_BAutomated Traffic And Your AWS Environment_B
Automated Traffic And Your AWS Environment_B
 
First for Cloud AWS partner webinar 20 July 2016
First for Cloud AWS partner webinar 20 July 2016First for Cloud AWS partner webinar 20 July 2016
First for Cloud AWS partner webinar 20 July 2016
 
Bob Jones, CERN on PICSE: Procurement of cloud services in Europe
Bob Jones, CERN on PICSE: Procurement of cloud services in EuropeBob Jones, CERN on PICSE: Procurement of cloud services in Europe
Bob Jones, CERN on PICSE: Procurement of cloud services in Europe
 
From Zero to Cloud in 30 minutes
From Zero to Cloud in 30 minutesFrom Zero to Cloud in 30 minutes
From Zero to Cloud in 30 minutes
 
SOAP y Web Services
SOAP y Web ServicesSOAP y Web Services
SOAP y Web Services
 
Cloud Computing in Practice
Cloud Computing in PracticeCloud Computing in Practice
Cloud Computing in Practice
 
The Enterprise Journey to AWS with Accenture
The Enterprise Journey to AWS with AccentureThe Enterprise Journey to AWS with Accenture
The Enterprise Journey to AWS with Accenture
 
Cloud security best practices in AWS by: Ankit Giri
Cloud security best practices in AWS by: Ankit GiriCloud security best practices in AWS by: Ankit Giri
Cloud security best practices in AWS by: Ankit Giri
 
How to Build a Successful AWS Consulting Practice
How to Build a Successful AWS Consulting PracticeHow to Build a Successful AWS Consulting Practice
How to Build a Successful AWS Consulting Practice
 

Similar a 6.4 Los Acuerdos de Nivel de Servicio -SLA´s-

Contratación electrónica & contratación informática
Contratación electrónica & contratación informáticaContratación electrónica & contratación informática
Contratación electrónica & contratación informática
Amanda Herrera Rivera
 
Guia de contratacion informatica
Guia de contratacion informaticaGuia de contratacion informatica
Guia de contratacion informatica
Cein
 
Trabajo final derecho
Trabajo final derechoTrabajo final derecho
Trabajo final derecho
claribel2625
 
Contratacinelectrnicaycontratacininformtica 160520060357
Contratacinelectrnicaycontratacininformtica 160520060357Contratacinelectrnicaycontratacininformtica 160520060357
Contratacinelectrnicaycontratacininformtica 160520060357
americo juli
 
Inseguridad enlas compras por internet
Inseguridad enlas compras por internetInseguridad enlas compras por internet
Inseguridad enlas compras por internet
lalolaley12
 
Inseguridad enlas compras por internet
Inseguridad enlas compras por internetInseguridad enlas compras por internet
Inseguridad enlas compras por internet
lalolaley12
 

Similar a 6.4 Los Acuerdos de Nivel de Servicio -SLA´s- (20)

Aspectos Legales del Cloud Computing
Aspectos Legales del Cloud ComputingAspectos Legales del Cloud Computing
Aspectos Legales del Cloud Computing
 
Contratacion electronica y contratacion informatica
Contratacion electronica y contratacion informaticaContratacion electronica y contratacion informatica
Contratacion electronica y contratacion informatica
 
Cuestionario
CuestionarioCuestionario
Cuestionario
 
1.3 Principales Beneficios y Riesgos.
1.3 Principales Beneficios y Riesgos.1.3 Principales Beneficios y Riesgos.
1.3 Principales Beneficios y Riesgos.
 
Diapositivas de contratacion
Diapositivas de contratacionDiapositivas de contratacion
Diapositivas de contratacion
 
Contratación electrónica & contratación informática
Contratación electrónica & contratación informáticaContratación electrónica & contratación informática
Contratación electrónica & contratación informática
 
Guia de contratacion informatica
Guia de contratacion informaticaGuia de contratacion informatica
Guia de contratacion informatica
 
Contratación electrónica e informática
Contratación electrónica e informáticaContratación electrónica e informática
Contratación electrónica e informática
 
Trabajo final derecho
Trabajo final derechoTrabajo final derecho
Trabajo final derecho
 
Contratacion informatico
Contratacion informaticoContratacion informatico
Contratacion informatico
 
Contratación Electrónica y Contratación Informática
Contratación Electrónica y Contratación InformáticaContratación Electrónica y Contratación Informática
Contratación Electrónica y Contratación Informática
 
6.3 Seguridad y Privacidad en el Cloud.
6.3 Seguridad y Privacidad en el Cloud.6.3 Seguridad y Privacidad en el Cloud.
6.3 Seguridad y Privacidad en el Cloud.
 
Aspectos Legales del Cloud Computing
Aspectos Legales del Cloud ComputingAspectos Legales del Cloud Computing
Aspectos Legales del Cloud Computing
 
Contratacinelectrnicaycontratacininformtica 160520060357
Contratacinelectrnicaycontratacininformtica 160520060357Contratacinelectrnicaycontratacininformtica 160520060357
Contratacinelectrnicaycontratacininformtica 160520060357
 
Examen2 unidad
Examen2 unidadExamen2 unidad
Examen2 unidad
 
Enviar diapositivas
Enviar diapositivasEnviar diapositivas
Enviar diapositivas
 
Inseguridad enlas compras por internet
Inseguridad enlas compras por internetInseguridad enlas compras por internet
Inseguridad enlas compras por internet
 
Inseguridad enlas compras por internet
Inseguridad enlas compras por internetInseguridad enlas compras por internet
Inseguridad enlas compras por internet
 
Tema nº 6
Tema nº 6Tema nº 6
Tema nº 6
 
Contratacion electronica e informatica
Contratacion electronica e informaticaContratacion electronica e informatica
Contratacion electronica e informatica
 

Más de Brox Technology

lan de gestion de requerimientos v0912 1 v w2003
lan de gestion de requerimientos v0912  1 v w2003lan de gestion de requerimientos v0912  1 v w2003
lan de gestion de requerimientos v0912 1 v w2003
Brox Technology
 

Más de Brox Technology (20)

Empezar con buen pie en facebook
Empezar con buen pie en facebookEmpezar con buen pie en facebook
Empezar con buen pie en facebook
 
Modelo project charter
Modelo project charterModelo project charter
Modelo project charter
 
Plantilla de analisis de interesados
Plantilla de analisis de interesadosPlantilla de analisis de interesados
Plantilla de analisis de interesados
 
Plan de recursos humanos
Plan de recursos humanosPlan de recursos humanos
Plan de recursos humanos
 
Plan de gestión de la calidad
Plan de gestión de la calidad Plan de gestión de la calidad
Plan de gestión de la calidad
 
Modelo de desarrollo del equipo del proyecto
Modelo de desarrollo del equipo del proyectoModelo de desarrollo del equipo del proyecto
Modelo de desarrollo del equipo del proyecto
 
Plan de gestión de las adquisiciones
Plan de gestión de las adquisicionesPlan de gestión de las adquisiciones
Plan de gestión de las adquisiciones
 
Analisis de requerimientos de comunicaciones
Analisis de requerimientos de comunicacionesAnalisis de requerimientos de comunicaciones
Analisis de requerimientos de comunicaciones
 
Modelo de enunciado del trabajo
Modelo de enunciado del trabajo Modelo de enunciado del trabajo
Modelo de enunciado del trabajo
 
Identificación de riesgos - FODA
Identificación de riesgos - FODAIdentificación de riesgos - FODA
Identificación de riesgos - FODA
 
Plan de gestión de requerimientos
Plan de gestión de requerimientos Plan de gestión de requerimientos
Plan de gestión de requerimientos
 
lan de gestion de requerimientos v0912 1 v w2003
lan de gestion de requerimientos v0912  1 v w2003lan de gestion de requerimientos v0912  1 v w2003
lan de gestion de requerimientos v0912 1 v w2003
 
Plantilla del plan de comunicaciones
Plantilla del plan de comunicacionesPlantilla del plan de comunicaciones
Plantilla del plan de comunicaciones
 
Diccionario de la EDT
Diccionario de la EDT Diccionario de la EDT
Diccionario de la EDT
 
Plan de gestión de riesgos
Plan de gestión de riesgosPlan de gestión de riesgos
Plan de gestión de riesgos
 
Modelo enunciado alcance
Modelo enunciado alcanceModelo enunciado alcance
Modelo enunciado alcance
 
Registro de incidentes
Registro de incidentesRegistro de incidentes
Registro de incidentes
 
Registro de interesados
Registro de interesadosRegistro de interesados
Registro de interesados
 
Lecciones aprendidas
 Lecciones aprendidas Lecciones aprendidas
Lecciones aprendidas
 
Actas de conformidad
Actas de conformidad Actas de conformidad
Actas de conformidad
 

Último

TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docxTALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
NadiaMartnez11
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
EliaHernndez7
 
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
UPTAIDELTACHIRA
 
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
jlorentemartos
 
RESULTADOS DE LA EVALUACIÓN DIAGNÓSTICA 2024 - ACTUALIZADA.pptx
RESULTADOS DE LA EVALUACIÓN DIAGNÓSTICA 2024 - ACTUALIZADA.pptxRESULTADOS DE LA EVALUACIÓN DIAGNÓSTICA 2024 - ACTUALIZADA.pptx
RESULTADOS DE LA EVALUACIÓN DIAGNÓSTICA 2024 - ACTUALIZADA.pptx
pvtablets2023
 

Último (20)

Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
 
Infografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdfInfografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdf
 
TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docxTALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
 
La Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración AmbientalLa Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración Ambiental
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptx
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024
 
Factores que intervienen en la Administración por Valores.pdf
Factores que intervienen en la Administración por Valores.pdfFactores que intervienen en la Administración por Valores.pdf
Factores que intervienen en la Administración por Valores.pdf
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
Sesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronósticoSesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronóstico
 
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
 
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
 
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICABIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
 
RESULTADOS DE LA EVALUACIÓN DIAGNÓSTICA 2024 - ACTUALIZADA.pptx
RESULTADOS DE LA EVALUACIÓN DIAGNÓSTICA 2024 - ACTUALIZADA.pptxRESULTADOS DE LA EVALUACIÓN DIAGNÓSTICA 2024 - ACTUALIZADA.pptx
RESULTADOS DE LA EVALUACIÓN DIAGNÓSTICA 2024 - ACTUALIZADA.pptx
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtuales
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literario
 
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptxCONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdf
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
 
Supuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docxSupuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docx
 

6.4 Los Acuerdos de Nivel de Servicio -SLA´s-

  • 1.           MOOC. Cloud Computing.   Seguridad, privacidad y contratación de servicios cloud    6. Seguridad, Privacidad y Contratación de Servicios Cloud    6.3. Los Acuerdos de Nivel de Servicio ­SLA´s­  Ya hemos hablado en varias lecciones de los SLA´s o Acuerdos de Nivel de servicio”, vamos                                aquí a profundizar en ellos, ya que los aspectos legales es uno de los principales dilemas ante                                  los que se presenta el usuario que pretende adoptar una solución cloud. En este sentido, éstos                                continúan dificultando la adopción y utilización de cloud computing.  Podemos dividir los aspectos legales en tres grupos:  ● Marco contractual necesario para asegurar unos niveles de servicio adecuados.  ● Marco regulatorio que se aplica al procesamiento de los datos.  ● Ley aplicable a la organización de los servicios cloud y al modo en que los estados                                pueden acceder a la información por motivos de seguridad.  Con respecto a asegurar niveles de servicio, un contrato de cloud computing tendría que seguir                              un esquema parecido a cualquier otro contrato de outsourcing. Por lo tanto deberá crear un                              marco contractual que asegure unos niveles de servicio, lo cuál no debería ser un problema.  Marco contractual, en un contrato de servicio cloud uno debe esperar que incluya cláusulas                            como la localización de los servicios, condiciones de subcontratación, actualización de                      tecnología, tiempos de caída y consiguientes contraprestaciones, precio, terminación de                    contrato, etc.  Los problemas aparecen si existe una desigualdad entre las partes que negocian el contrato.                            Por ejemplo se puede manifestar en una actitud del tipo “lo tomas o lo dejas” y aparecen…. los                                    contratos de adhesión.  También cuando el proveedor es incapaz de responder a ciertas preguntas claves, como por                            ejemplo dónde están localizados sus servicios o quién tiene acceso a los datos. Si en la                                negociación del contrato aparecen problemas, es bastante probable que también aparezcan en                        la resolución del mismo.  En la mayoría de los casos la negociación es posible y se suele llegar a acuerdos de nivel de                                      servicio (SLA). Cuanta más claridad haya en el contrato, menos riesgo habrá en las posibles                              disputas como por ejemplo las compensaciones en caso de pérdida de servicio.  Marco Regulatorio, tradicionalmente las leyes han mantenido que las organizaciones son libres                        de acordar contratos entre varias partes. Sin embargo, este punto de vista no se ajusta cuando                               
  • 2.           MOOC. Cloud Computing.   Seguridad, privacidad y contratación de servicios cloud    existen leyes de obligado cumplimiento.  La mayoría de las empresas que prestan servicios de cloud públicas o híbridas afrontan algún                              tipo de obligación regulatoria. Por ejemplo, algunos sectores están especialmente regulados                      (servicios financieros, farmacéuticos, telecomunicaciones, etc.). Además hay que tener en                    cuenta que aquellas empresas que procesan datos personales están bajo una regulación                        general sobre protección de datos.  Por lo tanto, es importante que las empresas de cloud computing comprendan sus obligaciones                            de acuerdo al marco regulatorio aplicable. Si el marco contractual de un servicio cloud no se                                ajusta al marco regulatorio, el prestador de servicios puede estar bajo la amenaza de sufrir                              fuertes sanciones.  ¿Y qué ley es la Ley aplicable a lo dicho en un SLA?. Uno de los problemas más sensibles del                                        cloud computing es el que incumbe al de datos entre distintos países. Por ejemplo, la legislación                                estadounidense según la “Patriot Act” por motivos de seguridad nacional algún tipo de dato está                              sujeto a revisión obligatoria.  Las leyes europeas de protección de datos no permiten la transferencia de datos personales                            fuera de las fronteras de la Unión Europea. En particular, algunos países como Francia incluso                              tienen estados de “bloqueo” para prevenir ciertas formas de flujo de datos fuera de sus                              fronteras.  En resumen podemos decir que ciertas leyes internacionales pueden ser contradictorias en                        alcance y propósito, causando dificultades operacionales en las multinacionales. Por lo tanto, si                          la ley requiere que los datos residan únicamente en ciertos países, esto deberá ser indicado en                                detalle en los contratos para evitar futuros problemas.    Referencias:    ● Cloud Computing Use Cases. Págs. 54­66