® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de...

38
® IBM Software Group © 2009 IBM Corporation mente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com risco e custo reduzidos Segurança e Conformidade, Automação e Geração de Relatórios

Transcript of ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de...

Page 1: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

®

IBM Software Group

© 2009 IBM CorporationSomente para uso interno da IBM e dos Parceiros de Negócios IBM

Controle de TIFevereiro de 2009

Execute com risco e custo reduzidosSegurança e Conformidade, Automação e Geração de Relatórios

Page 2: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 2

Conduzindo a diferenciação de negócios em períodos econômicos desafiadores com agilidade e confiança

Entregue soluções seguras e em

conformidade e melhore a eficiência de TI por meio

de colaboração em equipe, automação de

processos e geração de relatórios em tempo real

Crie um consenso por meio da colaboração entre

negócios e TI, tomando boas decisões baseadas em

informações exatas e em tempo real

Analise as oportunidades de negócios e o impacto de

mudanças, e gerencie efetivamente a transformação organizacional

com um melhor alinhamento entre negócios e prioridade de TI

Page 3: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 3

CEO

CxO/Diretor de segurança/risco

Executivo de TI

Como posso diminuir custos e, ao mesmo tempo, reduzir o risco de relatórios financeiros incorretos e violações de segurança?

Como posso aplicar controles de negócios em todo o meu portfólio de aplicações financeiras?

Como os problemas executivos se tornam problemas de entrega de software?

Gerente de projeto

Como posso melhorar minha eficiência operacional e ainda manter os controles de negócios necessários para garantir que meus sistemas financeiros estejam prontos para auditoria e sejam seguros?

Como posso implementar ordens de conformidade e segurança sem muito gasto adicional manual?

As 10 maiores prioridades de negócios do CIO

1 Melhoria do processo de negócios

2 Atrair e reter novos clientes

3 Criar produtos e serviços (inovação)

4 Expansão para novos mercados e locais

5 Reduzir os custos corporativos

6 Melhorar a eficácia da mão de obra da empresa

7 Expandir os relacionamentos atuais com os clientes

8 Aumentar o uso de informações e analíticas (geração de relatórios/inteligência de negócios)

9 Visar os clientes e mercados de forma mais efetiva

10 Adquirir novas empresas e recursos (fusões e aquisições)

Fonte: Gartner

Page 4: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 4

Risco e Custo Reduzidos: O Rational fornece resultados reais para os clientes A necessidade de inovar com menos e manter a segurança e a conformidade

“Fomos capazes de melhorar de 18 execuções de projeto por semana para mais de 360 por semana! Em 50 outros projetos,

com o mesmo número de funcionários, isso poupará US$ 25 milhões por ano!”

Empresa de software

Globalização e supervisão regulamentar direcionando melhores eficiências, segurança e

gerenciamento de conformidade

Custo e Risco Menores

O que os negócios devem fazer!

Page 5: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 5

Pontos de entrada para ajudar a reduzir custo e risco transformando a maneira como as pessoas trabalham

Automação e Padronizaçãode Processos

Segurança

Reutilização e otimizaçãode ativos

Custo“Estamos cortando os orçamentos em 15%. Preciso de visibilidade em todos os status, sucessos, ativos, etc. do meu projeto.”

Risco/Conformidade“Como faço para garantir que a qualidade dos meus projetos esteja alinhada com os objetivos de negócios declarados?”

Geração de Relatóriose Medição

Corporativa

Colabore, Automatize, Crie relatórios

Custo“Obtivemos uma economia em custos de mais de US$ 50 mil em menos de um ano”

Risco/Conformidade “Precisávamos controlar e entender o que acontece em nossas soluções e implementá-las”

Custo: “Nós poupamos milhões encontrando e evitando violações de segurança antes de sermos auditados e termos de executar um retrabalho”

Risco/Conformidade:“Sabíamos que precisávamos colocar uma aparência da Web em nossos aplicativos tradicionais a fim de permanecer competitivos, mas não podíamos correr o risco de ser alvos de hackers.”

Custo: “Podemos padronizar nosso processo de desenvolvimento de software em toda a organização e fazer mais com menos recursos.”

Risco/Conformidade:“Formalizamos nosso processo e colocamos em prática controles para impor o processo pela automação, o que também agilizou todo o nosso ambiente de entrega de aplicativos”

para direcionar a realização comprovada

de valor incremental

Aproveitamento

Page 6: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 6

Automação e padronização de processo direciona os resultados de negócios

Melhore a produtividade sem funcionários adicionais Automatize e padronize tarefas repetitivas. Implemente acessode autoatendimento a processos pré-configurados. Forneça detecção de erros e resolução de problemas rápidas

“O software Rational Build Forge nos poupou de ter de contratar mais pessoal e melhorou a

eficiência da nossa equipe. Em resultado disso, o software Rational nos ajudou a obter ROI

em menos de três meses.”CompuCredit Corporation

Reduza custos de produção e mostre ROI realPadronize processos para melhorar a eficiência da equipeUtilize seus scripts, ferramentas e hardware existentes por meio deinicialização rápida – sem necessidade de ‘remover e substituir’ •- E com o Rational Software Analyzer é possível implementarverificações de qualidade de código como parte do seu processo padrão automático .

“Fomos capazes de melhorar de 18 execuções de projeto por semana para mais de 360 por

semana! Em 50 outros projetos, com o mesmo número de funcionários, isso poupará US$ 25

milhões por ano!”Empresa de software

Assegure a conformidade regulamentarPelo acompanhamento, armazenamento e geração de relatórios de dados abrangentes sobre os processos de montagem de software, compilações e liberaçõesEmpregue segurança e acesso controlado com base em funçãoForneça a possibilidade de reproduzir compilações a partir da ‘Lista de materiais’

“O Build Forge nos permitiu formalizar nosso processo e colocar em prática controles para

impor o processo pela automação, o que também agilizou todo o nosso ambiente de entrega de

aplicativos.”Grande companhia de seguros

Custo Reduzido

Risco Reduzido

Page 7: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 7

Identificando oportunidades, perguntas frequentes e respostas

“Sua organização é eficiente em fornecer produtos ou softwares dentro do orçamento, das necessidades dos clientes e das ordens

de conformidade?”

“Temos equipes de projeto geograficamente

dispersas em todo o mundo”

Cliente

“Temos de garantir a conformidade com as

normas regulamentares e gerenciar nosso risco”

Você

Você

“Precisamos fazer mais com menos

recursos”

“Quais seriam alguns dos impactos para o seu negócio se

fosse possível centralizar os processos de montagem de software e o suporte a vários

idiomas?”

“Que vantagens você prevê de ter um acompanhamento e armazenamento de dados

abrangente, e capacidade de reprodução total ”

“De que benefício seria se você pudesse apresentar redução de

custos, tempo menor de colocação no mercado, com

maior qualidade geral”

Page 8: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 8

Compradores e influenciadores para automação e padronização de processos

VP/Diretor de desenvolvimento de software

CIO / CTO CEOs de contas SMB Vice-presidente de linha de negócios

Influenciadores Principais Chefes de desenvolvimento Gerentes de configuração de software Engenheiro de desenvolvimento e

liberação

Influenciadores Secundários Equipes de desenvolvimento Grupo de conformidade/auditoria Equipe de teste Grupo das ferramentas corporativas

Responsável pelo produto total: desenvolvedores, testadores e engenheiros de desenvolvimento

Pessoas sob pressão para fornecer aplicativos de alta qualidade enquanto cortam custos e cumprem normas e regulamentos

Os empresários que se preocupam com resultados – eles são atraídos pela métrica fornecida pelo Rational® Build Forge®

(OBSERVAÇÃO: É preciso a aprovação de compra desse grupo para fechar o negócio.)

Quem sofre mais os impactos: pouca largura da banda, problemas de qualidade, imprevisibilidade, qualidade de vida/interrupções, ambiente diversificado

Cuidado com essas pessoas – talvez tenham sido elas que criaram o sistema existente

Provavelmente procuram soluções de curto prazo para seus impactos e talvez não estejam cientes dos objetivos organizacionais

Impactos: imprevisibilidade/atraso em obter resultados de desenvolvimento e produtos para teste

Cuidado com a velocidade e integridade do processo de entrega de software

Cuidado com a qualidade do código e provavelmente há a necessidade de impor o uso de normas e ferramentas

Serão especialmente atraídos ao valor fornecido pelo Rational Software Analyzer (RSAR) e Rational AppScan® DE

Compradores Principais

Page 9: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 9

Automação de processo de software possibilitada pelo Rational Build Forge

Permitindo automatizar a produção de software Eliminação de tarefas manuais, propensas ao erro Redução de manutenção de scripts proprietários criados

internamente Utilização de ferramentas, scripts e hardware existentes Fornecimento de processos repetíveis e consistentes para

maior eficiência Captura de dados/trilha de auditoria de documentação própria Ligação dos membros da equipe por meio de acesso de

autoatendimento para processos pré-configurados

Uma estrutura de execução adaptativa que automatiza a

montagem de software e não se limita apenas a compilações

Ajudando as equipes de entrega a reduzir riscos e custos

Page 10: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 10

Rational Software Analyzer e Rational Build Forge juntos: Risco e Custo Reduzidos

Seus resultados: Maior produtividade, melhor qualidade, entrega mais rápida, custos reduzidos

Centraliza e automatiza os processos de qualidade do código e entrega de software

Automatiza as revisões de código e incorpora a análise estática em processos existentes de desenvolvimento de software

Tempo de comercialização mais rápido a custo reduzido e maior competitividade por meio da automação e centralização da análise de qualidade

Identifica defeitos de software mais cedo no ciclo de vida de desenvolvimento do software – durante as fases de codificação e compilação, o que economiza tempo e dinheiro

Fornecimento de processos repetíveis e consistentes para maior eficiência

Gerencia de forma efetiva os objetivos de controle e conformidade de TI por meio de uma estrutura customizável de geração de relatórios

Page 11: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 11

Expandindo uma tarefa guiada pela automação de processos para reduzir adicionalmente os custos e riscos para os nossos clientes

DesenvolvimentoÁgil

Gerenciamento de Arquitetura

e SOA

Gerenciamento deConfiguração

Automação e Padronizaçãode Processos

Colabore, Automatize, Crie relatórios

Fornece monitoramento contínuo do IBM® Rational ClearCase® e de ferramentas de SCM de terceiros e executa compilações automaticamente quando ocorrem mudanças

Automação de processos como mecanismo de integração contínua com o adaptador do Rational Team Concert

A automação de processos permite a governança de arquitetura ao impor políticas no momento do desenvolvimento

Reutilização e otimizaçãode ativos

O Rational Asset Manager e o Build Forge reduzem o risco ao assegurar que apenas componentes revisados e aprovados de software livre e licenciados de terceiros sejam usados

Gerenciamento de mudanças

Reduz o risco de mudanças, defeitos e testes correlacionados com compilações específicas e reduz custos de auditoria

Page 12: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 12

Automação de processo – Resultados comprovados

Fonte: Hurwitz & Associates

“A pesquisa da Hurwitz & Associates revela que muitas organizações têm se beneficiado muito de usar os produtos Build Forge para melhorar sua

automação de desenvolvimento e sua eficácia organizacional.”

Benefício Melhoria média Mais alta melhoria

Maior produtividade Velocidade de desenvolvimento e liberações Produtividade da equipe de CM Produtividade dos desenvolvedores

110%

42%

28%

500-2,000%

90%

81%

Melhor qualidade: Redução de erros 30% 70%

Redução de custo: Desenvolvimento 25% 65%

Retorno sobre investimento: Retorno 3-6 mesesUS$ 250.000

3 mesesUS$ 250 milhões

Benefícios de negócios documentados – Hurwitz & Associates

Faça backup dos seus resultados de estudo de BVA ou ROI com pesquisa

independente

Page 13: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 13

Principais Ofertas - Por que você quer vender a automação de processos

Automação de processos fornecida pelo Build Forge é remédio para a recessão

Funciona com as tecnologias existentes dos clientes para reduzir custos e riscos, e automatizar processos

Taxa de conversão de 80% com POCs qualificados e patrocínio executivo

Aborda problemas REAIS de negócios: Reduz riscos ao garantir a conformidade e reduz custos

O ROI é impressionante, bem fácil de obter (em geral no 1° ano) e atinge a média de US$ 750 mil/ano

Nossa solução de automação de processos continua a ultrapassar a taxa de crescimento do mercado a cada ano

Uma venda excelente com o Rational Team Concert, bem como para clientes interessados em computação em nuvem, computação Agile, clientes WebSphere®, clientes Portal…. E mais!!!

Em resumo: É a sua nova arma secreta

…e como a análise do código fornecida pelo Rational Software Analyzer entra nessa história?

Outra maneira fácil de o cliente reduzir custos e melhorar o tempo de colocação no mercado e a qualidade de código

Simples de instalar, fácil de usar, ROI muito rápido para o cliente, ciclo de venda curto

Page 14: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 14

Execute com custo e risco reduzidostransformando a maneira como as pessoas trabalham

Automação e Padronizaçãode Processos

Segurança

Reutilização e otimizaçãode ativos

Custo“Estamos cortando os orçamentos em 15%.Preciso de visibilidade em todos os status, sucessos, ativos, etc. do meu projeto.”

Risco/Conformidade“Como faço para garantir que a qualidade dos meus projetos esteja alinhada com os objetivos de negócios declarados?”

Geração de Relatórios e Medição

Corporativa

Colabore, Automatize, Crie relatórios

Custo“Obtivemos uma economia em custos de mais de US$ 50 mil em menos de um ano”

Risco/Conformidade “Precisávamos controlar e entender o que acontece em nossas soluções e implementá-las”

Custo: “Nós poupamos milhões encontrando e evitando violações de segurança antes de sermos auditados e termos de executar um retrabalho”

Risco/Conformidade:“Sabíamos que precisávamos colocar uma aparência da Web em nossos aplicativos tradicionais a fim de permanecer competitivos, mas não podíamos correr o risco de ser alvos de hackers.”

Custo: “Podemos padronizar nosso processo de desenvolvimento de software em toda a organização e fazer mais com menos recursos.”

Risco/Conformidade:“Formalizamos nosso processo e colocamos em prática controles para impor o processo pela automação, o que também agilizou todo o nosso ambiente de entrega de aplicativos”

para fornecer realização comprovada de valor

incremental

Aproveitamento

Page 15: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 1515

Solução de análise de segurança do aplicativo direciona os resultados de negócios

Cumpra regulamentos como PCI e ordens governamentais Teste a conformidade com ordens/normas e os 25 principais erros de programação que geram vulnerabilidades de segurança

“Nós poupamos milhões encontrando e evitando violações de segurança antes de sermos

auditados e termos de executar um retrabalho”

Empresa de telecomunicações global

Evite violações de segurança que comprometem os dados do cliente e causam danos para a marcaTeste todos os aplicativos da Web quanto à vulnerabilidade antes de eles serem implementados.

“A US$ 168 por registro, não podíamos nos dar o luxo de aceitar a exposição. O risco não fazia

muito sentido nos negócios”

Rede nacional de varejo

Reduza os custos no atual clima econômicoImplemente aplicativos da Web seguros com custo reduzido encontrando defeitos no início do ciclo de vida.

“Assim como aumenta a criminalidade de rua em tempos de estresse financeiro, mais atacantes estão propensos a realizar uma versão on-line de furto e

assalto a banco - temos de estar preparados! ”

Grande instituição financeira

Custo Reduzido

Prevenção de riscos de reputação por site com conteúdoem conformidadeTeste a privacidade, acessibilidade e outros requisitos da política de conteúdo

“Nós poupamos milhões encontrando e evitando violações de segurança antes de sermos

auditados e termos de executar um retrabalho”

Órgão do governo

Risco Reduzido

Page 16: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 1616

Por que o Rational Application Security é de interesse para você?

Os aplicativos são, cada vez mais, um ponto de vulnerabilidade para os clientes – criando uma oportunidade significativa para VOCÊ! –

1. Por que seu cliente corre risco:Grande aumento no número de ataques no nível do

aplicativo 75% dos ciberataques ocorrem ao nível do aplicativo – mas

recebem apenas 10% dos gastos com segurança 80% das organizações sofrerão um incidente de segurança do

aplicativo até 2012

Os CIOs continuam a ver seus desafios mais significativos em segurança, conformidade e proteção de dados

Os requisitos de conformidade geram mais exposição jurídica e de custos: PCI, GLBA, HIPAA, FISMA

2. A maioria dos testes é feita no final do processo ou são terceirizados (auditoria)

Testes no fim do processoTestes terceirizados (auditorias)

Rational AppScan permite que os clientes gerenciem, com bom custo-benefício, seu risco on-line

IDC: Avaliação de vulnerabilidade de aplicativos em 2008, Projeção de receita com software

Em milhões de dólares

$0

$100

$200

$300

$400

$500

$600

$700

20062006

2007

2008

2009

2010

2011

2012

• IDC CAGR: 29%

Page 17: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 1717

Principais compradores da solução de análise de segurança Rational

Principais Tomadores de Decisão Influenciadores/Apoiadores

CIO/CISO Especialista/Profissional de Segurança Exec. de desenvolvimento/VP de Eng./GQ

Função Responsável pela postura de segurança da organização

Gerencia riscos de segurança da organização

Responsável por entregar aplicativos a tempoNão é necessariamente obrigado a atender aos requisitos de segurança

Perfil Sensível a ordens de conformidadeProcura eficiência de custo

Especialista em segurança Sempre envolvido em avaliaçãoDetém a implementação de segurança, independentemente do departamentoTem o poder de parar a implementação

Preocupado com prazos e orçamentoResistente à interrupção e a riscos para o orçamento

Ponto de impacto

Recursos limitados - como testar todos os aplicativos antes da implementação?

Indisponibilidade de largura de banda para testar todos os aplicativos

Sensível a que outro (segurança) determine que um aplicativo está pronto para implementação

Ponto Favorável

Testes de segurança com bom custo-benefício Atingir cobertura de testes de 100%

Escalar os testes de segurança no início do processo de desenvolvimentoSolução colaborativa - possibilita cooperação eficiente entre segurança, GQ e desenvolvimento

Solução de teste de segurança sem interrupções Perfeitamente integrada a ambientes existentesRetoma o controle de cronogramas e orçamento de projeto

Orçamento A segurança detém ou contribui para o orçamento em até 100% do tempo

Relatórios para o proprietário do orçamento

Início da contribuição para o orçamento da segurança

Page 18: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 1818

Identificando oportunidades, perguntas frequentes e respostas

“O que estão fazendo para endereçar os riscos

on-line para sua organização?”

“Atualmente não testamos aplicativos da Web quanto

a vulnerabilidades de segurança”

Cliente

“Precisamos de conformidade, mas os requisitos são difíceis de testar e exigem que você seja um guru da segurança”

“Fazemos uma auditoria externa uma

vez por ano.”

Você

Você

“Não dispomos de departamento de

segurança”

“Quais seriam alguns dos impactos para os seus negócios

se houvesse uma violação?”

“Vocês fazem mudanças em seu site apenas uma vez por ano?

Qual é a sua exposição se houver uma violação nesse meio-

tempo?”

“Quais seriam os benefícios se fosse possível mover os testes de segurança em seu ciclo de vida de

desenvolvimento de software?”

“Seria útil se fosse possível validar rapidamente sua conformidade e,

caso não estivessem em conformidade, não só entender

rapidamente qual o problema, mas ajudar a instruir os desenvolvedores

sobre como corrigi-lo?”

Page 19: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 1919

Por que a solução de análise de segurança Rational?O AppScan possibilita a detecção e correção de vulnerabilidades antes de os aplicativos serem implementados

Desenvolvimento

Desenvolvedores

SDLCSDLC

Desenvolvedores

Desenvolvedores

Codificação QA Segurança Produção

Possibilita que os diretores de segurança levem a

correção de volta para o desenvolvimento

Fornece aos desenvolvedores e testadores o conhecimento para detecção

e a capacidade de correção

Garante que as vulnerabilidades sejam tratadas antes de os

aplicativos serem colocados em produção

Page 20: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 2020

Qual é o custo de corrigir uma vulnerabilidade?

Durante a fase de codificação

US$ 25,00/defeito

Durante a fase de desenvolvimento

US$ 100,00/defeito

Depois de lançado como produto

US$ 16.000,00/defeito

+

Processos judiciais, perda de confiança

dos clientes, danos à marca

Durante a fase de GQ/Teste

US$ 450,00/defeito

Os custos crescentes de correção de um defeito….

80% dos custos de desenvolvimento são gastos na identificação e na

correção de defeitos!

…o mesmo custo de um defeito, mas com maiores implicações.

Page 21: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 2121

Anatomia de uma invasão de segurança

Desenvolvedor de aplicativos Inclui defeito de segurança por falta de especialização no que se refere à conformidade e aos requisitos e métodos de segurança

Hacker O hacker cria solicitações específicas para a URL a fim de explorar a falha do software:https://w3.ibm.com/[email protected]&pass=“foo ' or 1=1—”

Resultado Falha em aplicativo da Web resulta em roubo de identidade, exposição de dados pessoais, responsabilidade legal e perante a imprensa

- Perda de receita- Impacto sobre as ações- Responsabilidade

perante os clientes- Custo de correção

Rational AppScan:

Origem do Problema!

Faz a varredura de aplicativos da Web /

sitesAnálise

(identificação de problemas)

Relatório(detalhado e acionável)

Custo total relatado da violação >US$

250 milhões

Exemplo:

Vendedor do varejo

Page 22: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 2222

Expandindo uma tarefa guiada pela solução de análise de segurança para reduzir adicionalmente os custos e riscos para os nossos clientes

Qualidade

GerenciamentoAutomação de

processoDesenvolvimento

Agile

Segurança

Colabore, Automatize, Crie relatórios

A análise de segurança pode ser executada automaticamente como parte do plano de qualidade do Rational Quality Manager

O Rational AppScan DE pode ser executado como parte do processo de desenvolvimento para reduzir riscos e melhorar a eficiência do desenvolvedor

Reutilização e otimizaçãode ativos

O Rational Asset Manager e o Appscan podem reduzir o risco assegurando que apenas ativos seguros sejam armazenados para reutilização

Gerenciamento de mudanças

Reduza o risco registrando defeitos de segurança no Rational ClearQuest®

Análise de segurança para garantir que os aplicativos da Web criados por métodos Agile são seguros

Page 23: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 2323

Principais Ofertas - Solução de Segurança e Conformidade

A segurança do Rational representa uma oportunidade de mercado! Segmento em crescimento

Ciclo curto de vendas Desktop: 1-3 meses Empresa: 3-6 meses

Tremenda oportunidade de venda incremental/venda cruzada No portfólio do Rational AppScan Do Rational para o AppScan

Segurança é a principal preocupação de nossos clientes!

A preocupação deles é a sua oportunidade…

AppScan para AppScan Comece com o AppScan Standard Inclua o AppScan Enterprise Inclua o AppScan Developer / Build

Emparelhamentos / Rational AppScan RAD / AppScan Developer RSAR / AppScan Developer Build Forge / AppScan Build RQM / AppScan Tester

Veja as anotações do apresentadorpara obter mais informações

Page 24: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 24

Pontos de entrada para ajudar a reduzir custo e risco transformando a maneira como as pessoas trabalham

Automação e Padronizaçãode Processos

Segurança

Reutilização eotimizaçãode ativos

Custo“Estamos cortando os orçamentos em 15%.Preciso de visibilidade em todos os status, sucessos, ativos, etc. do meu projeto.”

Risco/Conformidade“Como faço para garantir que a qualidade dos meus projetos esteja alinhada com os objetivos de negócios declarados?”

Geração de Relatórios e Medição

Corporativa

Colabore, Automatize, Crie relatórios

Custo“Obtivemos uma economia em custos de mais de US$ 50 mil em menos de um ano”

Risco/Conformidade “Precisávamos controlar e entender o que acontece em nossas soluções e implementá-las”

Custo: “Nós poupamos milhões encontrando e evitando violações de segurança antes de sermos auditados e termos de executar um retrabalho”

Risco/Conformidade:“Sabíamos que precisávamos colocar uma aparência da Web em nossos aplicativos tradicionais a fim de permanecer competitivos, mas não podíamos correr o risco de ser alvos de hackers.”

Custo: “Podemos padronizar nosso processo de desenvolvimento de software em toda a organização e fazer mais com menos recursos.”

Risco/Conformidade:“Formalizamos nosso processo e colocamos em prática controles para impor o processo pela automação, o que também agilizou todo o nosso ambiente de entrega de aplicativos”

para direcionar a realização comprovada

de valor incremental

Aproveitamento

Page 25: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 25

Reutilização e otimização de ativos com outras soluções direcionam resultados de negócios

Custo Reduzido

Risco Reduzido

As ordens de conformidade e a falta de aplicação de políticas resultam em riscos não gerenciados, como o uso de software não licenciadoAutomatize as revisões de ativo e a aplicação de políticas, detecte e evite o uso de software não licenciado para minimizar o risco

“Precisávamos controlar e entender o que acontece em nossas soluções e implementá-las”

Empresa de telecomunicações

“IBM RAM é um produto muito confiável. Ele tem um potencial significativo que vai muito além do

que a IBM promove atualmente“Empresa de energia

Obtenha o valor prometido da SOA e do desenvolvimento globalmente distribuído Colaboração e governança de ativos, geração de relatórios e notificação permite a integração e utilização de ativos desenvolvidos globalmente

Identifique ativos e recursos que geram valor de negócios, resultando em alocação inadequada de recursosMuitos outros ativos além de software geram valor - gerencie-os com o mesmo rigor, concentre-se nos mais importantes, entenda as dependências e evite o desperdício devido à replicação

“IBM Global Business Services obteve uma economia de custos de mais de US$ 50 mil em

menos de um ano” A GBS é apenas uma das 81 comunidades dentro da IBM com gerenciamento de

seus ativos.

Page 26: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 26

Três padrões vencedores de gerenciamento de ativos Complemento de nossas soluções principais para fornecer valor em cada oportunidade

Rational Asset Manager

O uso de componentes aprovados evita a necessidade de recertificação, reduz o

risco de incompatibilidade e oferece soluções mais rápidas

A reutilização de ativos acelera o desenvolvimento e reduz o risco

Utilizar ativos e recursos de serviços existentes melhora a margem de

compromissos e demonstra experiência anterior para os clientes potenciais

Maximize o valor de ativos que não são softwares

Desenvolva os componentes mais necessários e da forma mais eficaz, entenda as dependências e avalie o

impacto da implementação

Otimize o desenvolvimento globalmente distribuído e de SOA

Indique a solução mais adequada ao cliente; Arquitetura Comparativa, Gerenciamento de Requisitos, Gerenciamento de Mudanças, Gerenciamento de Configuração, Gerenciamento de Desenvolvimento, Gerenciamento de Qualidade, …

depois inclua Gerenciamento de Ativos para aumentar o valor geral para o cliente e para o negócio

Veja as anotações do apresentador para obter mais informações

Page 27: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 27

Oportunidades de complemento para Gerenciamento de ativos na proposição de valor automática

DesenvolvimentoÁgil

Arquitetura Comparativa

Gerenciamento de Mudanças

e Configuração

Colabore, Automatize, Crie relatórios

Melhore o conhecimento de ativos independentemente do número de sistemas CM em uso (CC, SVN). Reduza o risco entendendo onde os ativos são usados antes de implementar solicitações de mudança

Saber que ativos você já tem para reutilização melhora a agilidade

(Integração com o Rational Team Concert)

Reduza riscos automatizando a revisão de arquitetura e a conformidade com políticas de EA

Reutilização e otimizaçãode ativosReduza os custos de

desenvolvimento eliminando redundâncias e reutilizando ativos aprovados

SOA

Automação e Padronizaçãode Processos

Otimize o desenvolvimento globalmente distribuído e de SOA

Page 28: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 28

Avaliação de Impacto

Armazene e Organize

Customize o Fluxo de Trabalho

Etapas a partir de um compromisso Otimize ativos de entrega dinâmica baseada em SOA e distribuídos globalmente

Do repositório para o armazenamento; encontre rapidamente ativos e serviços

• Reduza a redundância

• Reduza os custos de manutenção

• Melhore a consistência

Automatize as revisões e a aplicação de políticas de negócios e técnicas

• Elimine custos de políticas difíceis de impor

Capture os relacionamentos de ativos, planeje a mudança e entenda o impacto

•Evite mudanças que resultam em custos inesperados

Part

e in

tegr

ante

do

SO

A Faça a integração com seu ambiente de design e operacional, incluindo outros repositórios existentes

Auditoria e Relatórios

Identifique os ativos que agregam valor ou que não funcionam

•Aloque recursos para otimizar o ROI

•Reduza os custos de conformidade

Solução de nível corporativo, flexível e escalável

1 2 3

Page 29: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 29

Principais Ofertas

Durante uma recessão, os clientes precisam cortar custos e riscos fazendo o seguinte: Reutilizar de forma efetiva os ativos de que dispõem, como SOA Eliminar redundâncias ou ativos que não agregam valor Identificar gargalos no seu processo de entrega de ativos a partir de equipes de

desenvolvimento globalmente distribuídas Automatizar análises de conformidade manuais e de geração de relatórios de auditoria

A reutilização e otimização de ativos ajuda os clientes a atender a essas necessidades

O Rational Asset Manager cataloga, governa e ajuda a planejar e entregar seus ativos de negócios e técnicos

O Rational Asset Manager pode ser vendido de forma mais efetiva como COMPLEMENTO do Rational e de ofertas IBM para agregar valor para o cliente e para o negócio

Page 30: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 30

Resumo da Sessão Nestes tempos de desafios econômicos, precisamos fornecer soluções sem as quais os nossos

clientes não podem viver (ROI forte juntamente com razões convincentes para agir!): Esta apresentação destacou muitas dessas soluções que ajudarão seus clientes a reduzir custos e riscos

A missão desta área é ajudar os clientes a reduzir custos e riscos por meio de: Solução de automação e padronização de processos Solução de segurança e conformidade Reutilização e otimização de ativos Medição de relatórios e desempenho

Estamos aqui para ajudar. Recorram à equipe de entrega de produto para ajudar a fechar negócios!!!

Automação e Padronizaçãode Processos

Segurança Reutilização e

otimizaçãode ativos

Geração de Relatórios e Medição

Corporativa

Colabore, Automatize, Crie relatórios

Page 31: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 31

Page 32: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 32

Informações de CopyrightIBM Brasil Ltda. Rua Tutóia, 1157 CEP 04007-900 São Paulo – Brasil

A home page da IBM pode ser encontrada em:Ibm.com

IBM, o logotipo IBM, ibm.com e Rational são marcas registradas da International Business Machines Corporation nos Estados Unidos e/ou em outros países. Se esses e outros termos de marca registrada da IBM forem marcados em sua primeira ocorrência nestas informações com o símbolo de marca registrada (® ou ™), esses símbolos indicam marcas registradas nos Estados Unidos ou de direito consuetudinário de propriedade da IBM na época em que estas informações foram publicadas. Tais marcas também podem ser marcas de direito consuetudinário ou registradas em outros países. Uma lista atual de marcas registradas da IBM está disponível na Web em "Copyright and trademark information" em:

ibm.com/legal/copytrade.shtml

Microsoft é uma marca registrada da Microsoft Corporation nos Estados Unidos e/ou em outros países.

Outros nomes de empresas, produtos ou serviços podem ser marcas registradas ou marcas de serviços de terceiros.

Referências nesta publicação a produtos ou serviços IBM não implicam que a IBM tem a intenção de disponibilizá-los em todos os países onde a IBM opera.

As informações contidas neste documento são fornecidas apenas com fins informativos, sendo fornecidas no estado em que se encontram sem garantia de qualquer tipo, expressa ou implícita. Além disso, essas informações são baseadas nos planos e estratégias de produtos atuais da IBM, que estão sujeitos a alterações por parte da IBM sem aviso. Sem limitar os termos já expostos, todas as declarações relacionadas à futura direção ou intenção da IBM estão sujeitas a alterações ou revogações sem aviso, e representam apenas metas e objetivos. Nada contido nesta documentação pretende, ou deve ter o efeito de, criar quaisquer garantias ou representações da IBM (ou seus fornecedores ou concessores), ou alterar os termos e condições do acordo de licença aplicável que governa o uso do software IBM.

Clientes IBM são responsáveis por assegurar sua própria conformidade com os requisitos jurídicos. É de responsabilidade exclusiva do cliente obter aconselhamento jurídico competente em relação à identificação e interpretação de qualquer lei ou requisito regulamentar relevante que possa afetar o negócio do cliente e de quaisquer ações que o cliente possa ter que tomar para cumprir tais leis.

Produzido nos Estados Unidos da AméricaAbril de 2009

© Copyright IBM Corporation 2010Todos os Direitos Reservados

Page 33: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 33

Backups

Page 34: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 34

Pontos fortes e oportunidades da solução de automação de processos Rational

Pontos Fortes Líder de mercado Principal inovador no espaço de automação de

desenvolvimento Nome, reputação e força da marca IBM Integração com quase qualquer ferramenta Fortes vantagens competitivas em uma grande

variedade de áreas em relação a qualquer outra opção para o cliente

Oportunidades A maioria das operações de clientes é espaço em

branco Conhecimento técnico disponível no mundo todo para

suporte a POCs de clientes Os clientes do Rational Synergy™ têm os mesmos

impactos e podem utilizar o Rational Build Forge facilmente no mercado de TI

Excelente para venda cruzada de outros produtos na base de clientes (em especial, Rational ClearCase/ClearQuest, Rational Team Concert)

Page 35: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 36

Análise dos pontos fortes e oportunidades da solução de análise de segurança Rational

Pontos Fortes O AppScan Standard é líder de mercado Amplitude de opções de implementação para

testes de segurança e conformidade: para analistas de segurança, organizações de desenvolvimento e SaaS

Categoria Rational em organizações de desenvolvimento e teste

Oportunidades Mercado de alto crescimento Adoção de testes de segurança entre organizações

de desenvolvimento por desenvolvedores e testadores (além de analistas de segurança).

Integração do AppScan com o Rational Quality Manager, Rational Software Analyzer, Rational Application Developer.

SaaS: Penetração do AppScan e Policy Tester no mercado on demand aumenta na Europa, Oriente Médio e África, além da região da Ásia e Pacífico

Page 36: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 37

Reutilização e otimização de ativos: Comece com os compradores dos nossos principais produtos

CIO / CTO Arquitetos de Arquitetura Corporativa Arquitetos de SOA Chefes de Programa Parceiros de SI responsáveis pela

Comunidade de Prática

Influenciadores Principais Chefes da linha de negócios Arquitetos de negócios Chefes de desenvolvimento Gerentes de configuração de software Engenheiro de desenvolvimento e liberação

Impactos: Redundância, “Temos 10 cópias de tudo”, “Controle o que sai... para reduzir

riscos ou indisponibilidades.” “Controle o que sai... para reduzir riscos ou indisponibilidades.”

Produtividade versus a concorrência E começar do zero afeta negativamente a rentabilidade e as datas de entrega do projeto. “Não podemos nos dar ao luxo de reinventar novas soluções em cada projeto”

Gerencie ativos relacionados a software e produtos para desenvolvimento, execução e manutenção de sistemas, “Eu preciso de ativos seguros e confiáveis com modificação e utilização reguladas”

Compradores Principais Responsável por resultados comerciais de produto ou entrega de recurso Essas pessoas estão sob pressão para fornecer aplicativos de alta

qualidade para seus clientes enquanto cortam custos e cumprem normas e regulamentos

São pessoas de negócios e pessoal técnico impulsionados pelo desempenho dos negócios e atraídos pela redução de custos e riscos que o Rational Asset Manager pode fornecer

É PRECISO ter sua aprovação de compra para fechar o negócio

Page 37: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 38

Pontos Fortes e Oportunidades do Rational Asset Manager Pontos Fortes

Escalabilidade para centenas de milhares de usuários e milhões de ativos

Fácil de usar para usuários de negócios e técnicos

Integração ALM entre produtos IBM (Rational, Tivoli®, WebSphere e parceiros)

Ativação e execução rápidas

Oportunidades Automatizar a criação e o ciclo de vida de ativos SOA Catalogar blocos de construção e arquiteturas de

soluções SOA, BPM, CBM e Arquitetura Empresarial Biblioteca definitiva de software para compilações, e

componentes de software livre e licenciados de terceiros

Gerenciamento de Conhecimento Gerenciamento de processos de negócios Regulamentação do desenvolvimento de ativos

globais

Page 38: ® IBM Software Group © 2009 IBM Corporation Somente para uso interno da IBM e dos Parceiros de Negócios IBM Controle de TI Fevereiro de 2009 Execute com.

IBM Software Group | Software Rational

Somente para uso interno da IBM e dos Parceiros de Negócios IBM 39

Identificando oportunidades, perguntas frequentes e respostas sobre gerenciamento de ativos

“Você está satisfeito com os resultados de negócios e técnicos da capacidade

de sua organização de implementar SOA ou

desenvolvimento globalmente distribuído?”

“Nossos gastos com TI estão fora de controle e

SOA não nos impediu de ter serviços e ativos

duplicados.

Cliente

“"Há a necessidade jurídica e financeira de saber que ativos de criptografia e software livre

estão sendo usados.

“Os custos operacionais estão fora de controle porque não suportam as tecnologias

díspares nas soluções entregues pelo

desenvolvimento”

Você

“Você está tentando reduzir a complexidade da

solução para reduzir os custos de manutenção e cumprir os acordos de nível de serviço?”

Você

“Não temos visibilidade quanto à quais são as necessidades comuns

de ativos e se essas necessidades podem ser satisfeitas pelos ativos

existentes”

“E se você pudesse automatizar a catalogação de todos os seus ativos SOA, identificar e evitar redundâncias para reduzir os

custos?”

“Que vantagens você vê como sendo mais capazes de

promover e impor a consistência da solução?

“Seria bom poder entender que ativos existentes atendem às suas necessidades comuns?

“E se fosse possível automatizar a conformidade com a política de ativos para

reduzir sua exposição ao risco”