16
Soluções de SaaS da CA Technologies Perguntas frequentes NOVEMBRO DE 2014

Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

Embed Size (px)

Citation preview

Page 1: Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

Soluções de SaaS da CA TechnologiesPerguntas frequentes

Novembro de 2014

Page 2: Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

2 | PerGUNTAS FreQUeNTeS: SoLUÇÕeS de SAAS dA CA TeCHNoLoGIeS ca.com/br

Sumário

Resumo executivo 3

Introdução ao SaaS 4

Aspectos econômicos do SaaS 5

Segurança 6

Disponibilidade 9

Backup e recuperação 10

Continuidade de negócios e recuperação de falhas 11

Desempenho do aplicativo 11

Personalização e integração 12

Manutenção e atualizações 13

Estratégia de SaaS da CA Technologies 14

Page 3: Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

3 | PerGUNTAS FreQUeNTeS: SoLUÇÕeS de SAAS dA CA TeCHNoLoGIeS

resumo executivoPara as empresas, a mudança dos aplicativos de software locais para os aplicativos entregues no modelo de SaaS é uma tendência que cresce em ritmo acelerado. de fato, a CA Technologies prevê que sua oportunidade de SaaS aumente de três a quatro vezes a taxa de mercado local ao longo dos próximos anos.1

os benefícios dos aplicativos de SaaS parecem óbvios, mas só serão plenamente aproveitados se o aplicativo resolver os problemas de negócios dos clientes. As soluções de SaaS da CA Technologies permitem que os clientes gerem ainda mais valor com nossos aplicativos, ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais.

este documento aborda as perguntas mais frequentes que recebemos de clientes atuais e potenciais, em todos os setores da indústria e com base nas discussões com especialistas técnicos e de vendas da área. observe que este documento de perguntas frequentes não pretende abordar alguma solução específica de SaaS da CA Technologies, apenas apresentar uma visão geral da nossa abordagem para o modelo de SaaS.

este documento destina-se apenas a fins informativos e está atualizado até a data de publicação da edição exibida na primeira página. Atualizaremos essas perguntas periodicamente com base nas mudanças observadas no mercado de SaaS e incorporadas na entrega das nossas soluções de SaaS. As informações apresentadas neste documento são de natureza genérica. Informações sobre o desempenho, a disponibilidade ou qualquer outra informação específica sobre uma determinada solução de SaaS da CA Technologies serão estabelecidas definitivamente nos termos contratuais aplicáveis entre a CA Technologies e o cliente, incluindo, sem limitações, a listagem de SaaS aplicável. Consulte a seção de estratégia de produto de soluções de SaaS deste documento para obter mais informações sobre a arquitetura contratual da CA Technologies para as soluções de SaaS.

Introdução ao SaaSP1: Qual é a definição de SaaS?definição da Gartner: SaaS (Software as a Service - Software como Serviço) é um software entregue e gerenciado remotamente por um ou mais provedores, que detêm a propriedade desse software. o provedor fornece o software com base em um conjunto de definições comuns de códigos e dados que é consumido em um modelo de um-para-muitos por todos os clientes contratados, a qualquer momento, com a opção pré-paga ou por assinatura com base nas métricas usadas.2

embora nem todas as soluções de SaaS da CA Technologies se encaixem nessa definição exata, os critérios mínimos que são atendidos por todas as soluções de SaaS da CA Technologies incluem:

A. Todas são entregues e gerenciadas remotamente pela CA ou por um parceiro de entrega de serviços da CA, que detém a propriedade da solução.

b. Todas as ofertas são pagas por assinatura.

C. Todas as ofertas têm um SLA (Service Level Agreement - Acordo de Nível de Serviço) de destino bem definido.

d. Todas as atualizações são realizadas pela CA e todas as configurações do cliente são mantidas após as atualizações.

ca.com/br

Page 4: Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

4 | PerGUNTAS FreQUeNTeS: SoLUÇÕeS de SAAS dA CA TeCHNoLoGIeS

P2: Qual é a diferença entre computação na nuvem e SaaS?o termo "nuvem" geralmente refere-se a um conjunto de tecnologias de infraestrutura e de softwares que podem ser consumidos pela internet. basicamente, trata-se de um conjunto de computadores, servidores e bancos de dados que estão conectados entre si de forma que os usuários possam alugar o acesso para compartilhar sua capacidade combinada. A capacidade computacional é expansível para que os compradores possam aumentar ou diminuir dinamicamente a quantidade de capacidade computacional que consomem. É possível considerar que a "nuvem" se refere a tudo que seja hospedado remotamente e entregue aos usuários pela internet.

SaaS é um subconjunto de computação na nuvem e refere-se especificamente a aplicativos de software que são consumidos como serviço e pagos com base no uso. o cliente não conhece o ambiente (hardware, sistema operacional, software, banco de dados e armazenamento) no qual está instalado. devido ao crescimento generalizado da acessibilidade da nuvem, é amplamente considerado mais fácil, mais rápido e menos dispendioso para os clientes comprar soluções de SaaS – particularmente dos maiores fornecedores de software que oferecem um conjunto abrangente de soluções. Atualmente, quase todos os tipos de função de negócio principal – de recursos humanos ao planejamento de recursos empresariais – estão disponíveis via SaaS.

P3: Quais são alguns dos principais benefícios do SaaS?As organizações que implantaram o SaaS consideram que um dos seus maiores benefícios é a velocidade com que elas conseguem implantar e dimensionar os aplicativos, ao mesmo tempo em que reduzem os riscos e os custos operacionais.

os benefícios específicos que os clientes citam com mais frequência incluem:

– Tempo levado para valorização mais curto com implantação rápida e custos iniciais mais baixos.

– opex em vez de Capex.

– Facilidade de uso e acessível em qualquer lugar.

– Por demanda e altamente expansível: aumenta ou diminui com base na demanda.

– Atualizações automáticas que oferecem os recursos mais recentes da solução com participação mínima do cliente.

– redução de riscos por meio de uma infraestrutura segura e pronta para o uso.

– Implementações mais rápidas.

– Alta adoção da solução pelo usuário final, aproveitando as implementações de melhores práticas.

– Níveis de serviço garantidos pelo fornecedor.

– Conformidade com os requisitos regulatórios facilitada.

ca.com/br

Page 5: Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

5 | PerGUNTAS FreQUeNTeS: SoLUÇÕeS de SAAS dA CA TeCHNoLoGIeS

Aspectos econômicos do SaaSP4: o SaaS custará mais do que meu software local em longo prazo? o SaaS é um modelo diferente de preço e consumo em comparação ao licenciamento perpétuo de software local. Cada abordagem tem uma vantagem de custo específica de acordo com os requisitos do consumidor, o que significa que diferentes organizações podem ter valores diferentes para TCo (Total Cost of ownership - Custo Total de Propriedade) e roI (return on Investment - retorno sobre o Investimento). A fim de realizar uma comparação justa, você precisará de uma estimativa precisa do custo interno de hospedagem e gerenciamento do mesmo serviço oferecido pelo SaaS, um valor que talvez seja difícil de ser estabelecido. A forma mais prática de abordar esta questão é destacar as principais considerações que podem afetar a comparação de TCo entre esses dois modelos de consumo de software.

Local SaaS benefícios do SaaS1. Licença e suporte de software o cliente compra a licença e o

suporte anual separadamente.valor incluído nas taxas de SaaS e pago como uma assinatura.

os custos podem ser quase iguais em ambos os modelos. Com a licença de software, talvez você compre quantidades extras e pague pelo software até mesmo enquanto aguarda a implantação de tudo o que foi comprado. Com o SaaS, você não é o proprietário do software, mas paga em perpetuidade pelo uso do software de que você necessita.

2. Instalação e implementação Custo único para adquirir a infraestrutura, instalar e implementar o software. o custo e a duração dependem do tamanho da implantação e da extensão das personalizações.

os fornecedores de SaaS têm hardware e software pré-instalados, além de modelos para implementação. o serviço é projetado para ser configurável sem alterações de código.

Com o SaaS, o software já está instalado e em execução. você apenas assina o serviço. o serviço é projetado para o ingresso de um novo cliente e para ser configurado de forma muito simplificada. o custo unitário para o ingresso de clientes é menor devido à escala da infraestrutura e aos modelos de implementação. o benefício do custo é contrabalançado pela limitação de escolhas.

3. Produção Custo adicional contínuo de monitoramento do aplicativo e de garantia da segurança e da disponibilidade para o negócio, aplicando patches em tempo hábil.

A taxa inclui monitoramento contínuo proativo, patches de segurança imediata, certificação de conformidade e correções necessárias.

o preço do SaaS inclui uma variedade de serviços adicionais para promover a segurança e o tempo de atividade do serviço. Com o software local, você seleciona apenas aquele que é relevante para sua situação.

4. Atualizações baixas e atualizações periódicas da infraestrutura. Custo adicional de atualização. Custo significativo se o cliente tiver personalizações extensivas.

valor incluído na taxa e geralmente menor do que o do software local devido às economias de escala e à facilidade de configuração da arquitetura.

o custo do SaaS é mais baixo porque as atualizações são executadas repetidamente e em escala. Além disso, as atualizações são projetadas para não exigir a regravação das personalizações.

5. Gerenciamento de projetos Custo de pessoas para gerenciar o projeto e coordená-lo com várias equipes internas e diversos fornecedores. Coordenação de testes de patches e atualizações.

A CA Technologies fornece um ponto único de contato para as soluções de SaaS da CA Technologies. o cliente deve designar um gerente de projetos interno para coordenar o treinamento e a distribuição aos usuários.

Com o SaaS, os custos de gerenciamento de projetos devem ser mais baixos do que os do software local. No entanto, se seus processos internos exigirem um gerenciamento de projetos significativo durante cada atualização/mudança, talvez custos mais altos sejam gerados para acompanhar as atualizações periódicas.

ca.com/br

Page 6: Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

6 | PerGUNTAS FreQUeNTeS: SoLUÇÕeS de SAAS dA CA TeCHNoLoGIeS

esses benefícios do SaaS podem ser aproveitados apenas quando a oferta de SaaS é usada "no estado em que se encontra", sem muitas alterações ou extensões personalizadas. Por definição, os fornecedores de SaaS otimizam suas operações tornando os processos repetíveis e padronizados. As organizações de grande escala podem perceber que suas economias internas de operação são muito parecidas com as de provedores de SaaS. Consulte a seção sobre personalização e integração para encontrar mais respostas e descobrir se você deve escolher implantar a solução por conta própria ou assinar o SaaS.

SegurançaP5: Quem possui meus dados e quanto controle tenho sobre esses dados?Usando termos que foram formalizados na promulgação de leis de privacidade, as soluções de SaaS da CA Technologies são configuradas para que o cliente assuma o papel do "controlador de dados", enquanto as soluções em si atuam como um "processador de dados". o controlador de dados determina como os dados são usados, quem tem o direito de acessar, alterar e excluir esses dados e como os dados devem ser baixados e armazenados localmente a qualquer momento que ele desejar. em qualquer ocasião, o controlador de dados pode solicitar interromper o uso da solução de SaaS; nesse caso, os dados podem ser extraídos e retornados de maneira segura.

As soluções de SaaS da CA Technologies atuam como um processador de dados e retêm os dados do cliente apenas para:

– entregar o serviço ou garantir a conformidade com os requisitos regulatórios.

– Fornecer dados financeiros de suporte para questões de faturamento.

– Implementar efetivamente backups e recuperações de falhas, conforme descrito na listagem de SaaS aplicável.

durante todos os períodos em que as soluções de SaaS da CA Technologies tiverem ou mantiverem os dados do cliente, há uma diretiva de segurança que controla a posse desses dados. Temos diretivas e procedimentos em vigor criados para proteger a segurança, a integridade e a confidencialidade dos dados dos nossos clientes. Nossa adesão a essas diretivas é validada por meio de auditorias externas regulares, realizadas por terceiros.

P6: Como as soluções de SaaS da CA Technologies protegem meus dados?A CA Technologies tem um grupo de operações de SaaS dedicado que é responsável pela execução e pelo monitoramento da solução de SaaS. Como temos clientes de vários setores – operações bancárias, seguros, área farmacêutica, saúde, energia e governo – adotamos diretivas bastante rigorosas que muitas vezes excedem os requisitos de um setor específico, permitindo que nossos outros clientes se beneficiem desse alto nível de requisitos.

Também temos procedimentos detalhados em vigor para garantir os níveis necessários de segurança física, de rede, de aplicativos, de sistemas internos e do sistema operacional, além de certificações de terceiros. Para a verificação de todos esses procedimentos, as soluções de SaaS da CA Technologies também têm uma equipe de conformidade independente que define as diretivas e coordena auditorias internas e de terceiros para garantir que os requisitos estão sendo cumpridos.

As diretivas e os procedimentos que seguimos são para as soluções de SaaS da CA Technologies como um todo, não sendo exclusivos para nenhum cliente. Por isso, não temos a possibilidade de aceitar pedidos de suporte a procedimentos específicos que sejam exclusivos de algum cliente. No entanto, estamos sempre abertos aos comentários sobre como podemos melhorar ainda mais a segurança das nossas soluções de SaaS e incorporá-las, a critério de cada uma das soluções, durante nossas atualizações periódicas aos procedimentos. Selecionamos o local para armazenar e acessar os dados de clientes de acordo com as necessidades de segurança da solução de SaaS. Independentemente de usarmos uma instalação de hospedagem terceirizada ou uma IaaS (Infrastructure as a Service - Infraestrutura como Serviço), entendemos

ca.com/br

Page 7: Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

7 | PerGUNTAS FreQUeNTeS: SoLUÇÕeS de SAAS dA CA TeCHNoLoGIeS

que somos responsáveis pela segurança dos dados de nossos clientes. Selecionamos somente os melhores fornecedores da categoria e exigimos que todos os serviços que eles nos oferecem estejam sujeitos a verificações/auditorias semelhantes. da mesma forma, selecionamos cuidadosamente nosso pessoal e exigimos que seja realizada a verificação de antecedentes como processo padrão antes que os funcionários realizem qualquer atividade na infraestrutura de SaaS. essa verificação de antecedentes se aplica a todos os funcionários, prestadores de serviços e subcontratados da CA.

P7: Onde nossos dados estão fisicamente localizados e como eles são gerenciados?Todos os dados dos clientes, principais e de backup, são armazenados em datacenters na região especificada na listagem de SaaS aplicável. os dados são armazenados apenas em dispositivos que estão conectados ao servidor aplicável, nunca em dispositivos como pen drives, Cds ou fitas. Fazemos o backup dos dados, que são mantidos de acordo com as diretivas de retenção de dados definidas na listagem de SaaS da oferta específica. o acesso aos dados é limitado aos indivíduos cuja função exige tal acesso. Há procedimentos para garantir que somente as pessoas autorizadas terão acesso aos dados. esses procedimentos se aplicam a todos os indivíduos que a CA Technologies emprega para fornecer serviços de SaaS, quer sejam funcionários, prestadores de serviços ou subcontratados da CA.

P8: O que acontece com nossos dados após a rescisão da assinatura?Após a rescisão ou a expiração da assinatura, os dados dos clientes estão sujeitos às seguintes condições:

Se solicitado pelo cliente, os dados serão exportados para um formato padrão do setor e compartilhados com o cliente.

Uma parte dos dados ou metadados que forem necessários para fins de faturamento e auditoria será mantida e todos os outros dados serão excluídos com segurança dos locais de dados principais e de backup.

P9: Nossa empresa precisa seguir rigorosos controles regulatórios internos e externos. Nesse caso, estamos limitados ao uso de um software local?os controles regulatórios geralmente se aplicam a todas as operações de infraestrutura e software, independentemente se forem implantadas no local ou no modelo de SaaS. Com base em nossa experiência, a maioria das empresas é distribuída e usa centros de hospedagem dedicados. Portanto, em qualquer uma das opções, mesmo com o software "no local", seus servidores não estão localizados em seu próprio edifício e seus operadores não se sentam em frente ao console durante a interface com os servidores.

Apenas em ocasiões raras os regulamentos exigem expressamente que o software resida "na empresa". Geralmente, eles exigem um conjunto de controles documentados e a demonstração da implementação desses controles. Nesse sentido, o SaaS poderá ajudá-lo. devido ao nosso tamanho e à diversidade da base de clientes, podemos investir muito mais em segurança, monitoramento e automação do que a maioria das grandes empresas. o fato de termos criado muitos dos softwares utilizados pelas empresas também ajuda.

Além disso, passamos por rigorosas auditorias de processos de segurança que testam o nível de segurança dos datacenters. em comparação com os processos dos clientes, percebemos que nossos padrões excedem o formalismo e o rigor exigidos por qualquer departamento de TI.

ca.com/br

Page 8: Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

8 | PerGUNTAS FreQUeNTeS: SoLUÇÕeS de SAAS dA CA TeCHNoLoGIeS

P10: Quais são os tipos de certificação e/ou auditoria de terceiros aplicados às soluções de SaaS da CA Technologies?várias auditorias são realizadas. Nem todas as soluções de SaaS são auditadas com base em todos os padrões, mas a maioria dos nossos procedimentos operacionais é escrita para atender aos requisitos desses padrões. Por isso, embora sua solução de SaaS específica possa não exigir uma auditoria explícita, a oferta atenderá aos padrões adicionais que fazem parte das nossas diretivas e procedimentos.

Todas as nossas soluções de SaaS passam por uma auditoria SSAe-16 Tipo I. Além disso, as seguintes auditorias são realizadas (ou serão realizadas em curto prazo):

– PCI dSS: aplicável às soluções orientadas a cartão de crédito/débito.

– visa ACS: aplicável às soluções de SaaS que armazenam chaves criptográficas de emissores de cartão.

– SSAe-16 Tipo II SoC 1: adicionamos SoC 2 a alguns aplicativos e aplicaremos essa auditoria a outras soluções de Saas em curto prazo.

– FedrAmP: em andamento para algumas soluções de SaaS e esperamos concluir as auditorias em breve. Para obter mais informações, consulte www.ca.com/br/saas e clique no botão TrUST.

P11: O que é PCI DSS?PCI refere-se à indústria de cartões de pagamento (ou seja, emissores de cartões de crédito, débito, pré-pagos, "e-purse", caixa eletrônico e ponto de venda) e, neste contexto, especificamente aos requisitos emitidos pelo Conselho de Padrões de Segurança (PCI SSC) para proteger a segurança e a confidencialidade dos dados do cartão de crédito. o PCI SSe foi criado pelos principais emissores de cartões de crédito e redes de processamento de pagamentos, incluindo American express, discover Financial Services, JCb International, masterCard e visa. o PCI dSS descreve 12 controles específicos de nível superior que são detalhados em mais de 300 subcontroles.

Saiba mais sobre o PCI dSS em: https://www.pcisecuritvstandards.org/securitystandards/index.php

P12: O que significa ter um SSAE 16 Tipo II SOC 1 e um SSAE 16 Tipo II SOC 2?Um SoC (Service organization Control - Controle de organização de Serviço), anteriormente conhecido como SAS70 Tipo II, é um relatório com base em um padrão de auditoria bem reconhecido, o SSAe (Statement of Standards for Attestation of Controls - declaração de Padrões para Comprovação de Controles), desenvolvido pelo AICPA (American Institute of Certified Public Accountants - Instituto Americano de Contadores Públicos Certificados) e aplicável a prestadores de serviços como os fornecedores de SaaS. o relatório Tipo II, produzido após uma auditoria anual ou semestral, abrange as atividades do provedor de SaaS durante um determinado período (período de auditoria) e observa a conformidade com os controles documentados ao longo desse período. A gama de controles é ampla e abrange tudo, desde contratação, configuração e proteção de servidores, concessão e revogação de acesso aos sistemas protegidos, retenção e verificação de logs, ingresso de clientes e gerenciamento de mudanças. o SoC 2, além de confirmar a conformidade com o conjunto de controles abrangidos no SoC 1, fornece um atestado dos auditores sobre a eficácia dos controles para atender aos princípios de serviços de confiança: segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade.

Saiba mais sobre o SSAe 16 em www.aicpa.org/InterestAreas/FRC/AssuranceAdvisoryServices/Pages/SORHome.aspx

P13: O que é o programa FedRAMP?o FedrAmP (Federal risk and Authorization management Program - Programa Federal de Gerenciamento de Autorização e risco) é um programa do governo que fornece uma abordagem padronizada para avaliação, autorização e monitoramento contínuo da segurança para produtos e serviços na nuvem. esta abordagem usa uma estrutura de "faça uma vez e use muitas vezes" que economiza custos, tempo e pessoal necessário para realizar avaliações redundantes de segurança da agência.

Saiba mais sobre o FedrAmP: www.gsa.gov/portal/category/102371

ca.com/br

Page 9: Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

9 | PerGUNTAS FreQUeNTeS: SoLUÇÕeS de SAAS dA CA TeCHNoLoGIeS

P14: Temos regulamentos distintos para o meu país e meu setor. Como é o suporte oferecido para requisitos específicos regionais e verticais de segurança e privacidade de dados?Garantimos a certificação internamente e estamos em conformidade com os requisitos do Safe Harbor. Além disso, mapeamos nossos controles para que eles correspondam aos regulamentos de segurança e privacidade de dados da União europeia como um processador de dados. estamos em processo de expansão das nossas estruturas de segurança para mapear outros padrões, incluindo o IS027001. embora não apliquemos diretamente certificações verticais específicas, como HIPPA ou CFr 21 Parte 11, você pode usar nossos controles para mapear esses requisitos. Se você tiver requisitos adicionais específicos para sua região ou empresa, trabalharemos ao seu lado para entendê-los e encontrar as soluções de SaaS da CA Technologies que atendam às suas necessidades.

P15: Todas as certificações estão disponíveis para todas as soluções de SaaS da CA Technologies?Não. Cada solução de SaaS da CA Technologies exige certificações diferentes. Para obter mais informações sobre uma solução de SaaS específica da CA Technologies, consulte a listagem de SaaS aplicável.

disponibilidadeP16: Onde as soluções de SaaS da CA Technologies estão hospedadas?As soluções de SaaS da CA Technologies estão hospedadas em datacenters em toda a América do Norte, europa e Ásia-Pacífico. Todos os nossos datacenters atendem ou excedem os padrões de nível 3, conforme definido pelo Uptime Institute. As nossas instalações e processos de controle foram concebidos para atender aos padrões necessários de segurança e disponibilidade.

Saiba mais sobre o Uptime Institute em: http://uptimeinstitute.com

P17: Que medidas são tomadas para proteger uma instância do aplicativo de SaaS contra falhas de infraestrutura?Todos os nossos datacenters atendem ou excedem os padrões de nível 3, o que garante que as camadas de infraestrutura e do aplicativo estão protegidas de eventos como falhas de energia e interrupções de rede por meio de conectividade com a internet e fornecimento de energia redundante, incluindo UPS e geradores.

Além disso, os componentes que utilizamos geralmente têm redundância integrada, inclusive conectores de alimentação dupla, várias CPUs e armazenamento rAId com proteção contra pontos únicos de falha. Temos uma NoC (Network operations Center - Central de operações de rede) com funcionários disponíveis 24 horas por dia que observam constantemente todos os problemas reportados por nosso software de monitoramento e são treinados para responder a qualquer questão importante imediatamente.

P18: Como minha instância do aplicativo de SaaS é protegida contra o acesso por outro cliente ou contra falhas causadas por ações dos clientes de outro inquilino?Cada solução de SaaS da CA Technologies usa arquiteturas diferentes. em alguns casos, cada cliente é executado em uma instância separada, de modo que as credenciais e o UrL para acessar a instância de um cliente é diferente daqueles de outros clientes. Nos casos de multilocação e arquitetura de instância única, temos uma camada de controle de acesso que permite que cada cliente acesse apenas suas próprias configurações e dados. Todas as configurações e os dados são marcados para cada cliente, para que as camadas de controle de acesso possam verificar e bloquear potenciais pontos de comprometimento.

os clientes são protegidos contra as falhas causadas por outro cliente de duas maneiras. em instâncias com um único inquilino, cada cliente é implantado com sua própria pilha da solução e, desse modo, isolado das pilhas da solução de outros clientes. em soluções com vários inquilinos, o aplicativo é responsável pela separação dos clientes, o que impede que um inquilino afete a pilha da solução, ao passo que a implantação é redundante para garantir a alta disponibilidade do aplicativo.

ca.com/br

Page 10: Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

10 | PerGUNTAS FreQUeNTeS: SoLUÇÕeS de SAAS dA CA TeCHNoLoGIeS

P19: Somos uma operação que funciona 24 horas por dia. Podemos esperar suporte ininterrupto se mudarmos para um modelo de SaaS?Nem todos os provedores de SaaS são iguais e nem todos os fornecedores de SaaS oferecem suporte 24 horas por dia, por isso, é importante avaliar seu fornecedor de SaaS com atenção. Para as soluções de SaaS da CA Technologies, a oferta de um suporte de software ininterrupto faz parte do nosso dNA. Há mais de 30 anos, oferecemos suporte de software para empresas de todos os tamanhos, incluindo a maioria das empresas que faz parte da lista Global 100. Além do monitoramento proativo com base em software, temos uma NoC com funcionários disponíveis 24 horas por dia, na qual monitoramos continuamente as soluções de SaaS e tomamos medidas corretivas imediatas, assim que detectamos qualquer problema.

Todo suporte das soluções de SaaS da CA Technologies inclui vários métodos de acesso e serviços de suporte para atender às suas necessidades operacionais e comerciais, incluindo:

– Suporte online para autoatendimento e gerenciamento de casos.

– Suporte ininterrupto por telefone para casos de gravidade 1.

– Suporte direto por telefone para casos de gravidade 2 a 4 durante o horário comercial local.

Além disso, a equipe de suporte das nossas soluções de SaaS da CA Technologies tem um profundo conhecimento técnico e experiência mundial com a tecnologia subjacente do produto e com as tecnologias de terceiros com as quais nossas soluções de SaaS interagem. essas equipes profissionais têm os mais altos padrões quando se trata de fornecer orientações e suporte confiáveis, precisos, coerentes e simples.

backup e recuperaçãoP20: Como os backups de dados são gerenciados?Atualmente, os backups de dados são gerenciados separadamente para cada solução de SaaS da CA Technologies; no entanto, como regra geral, os backups locais são realizados (normalmente várias versões) pelo menos a cada 24 horas e armazenados localmente caso os dados precisem ser recuperados/restaurados devido a uma falha de servidor ou armazenamento.

backups fora do local são realizados em intervalos regulares diários ou semanais (dependendo da oferta de SaaS) e armazenados em um dos sites alternativos de hospedagem das soluções de SaaS da CA Technologies ou em um provedor de backup/caução padrão do setor. os backups fora do local serão usados para recuperar/restaurar dados em um hot ou cold site secundário (dependendo da solução de SaaS), caso o site principal esteja inoperante.

Consulte a listagem de SaaS aplicável para obter detalhes sobre a disponibilidade dos backups de dados e a localização dos dados.

ca.com/br

Page 11: Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

11 | PerGUNTAS FreQUeNTeS: SoLUÇÕeS de SAAS dA CA TeCHNoLoGIeS

Continuidade de negócios e recuperação de falhasP21: A CA Technologies tem um programa de continuidade de negócios e recuperação de falhas?Sim. o programa de bCm (business Continuity management - Gerenciamento da Continuidade de Negócios) consiste em gerenciamento de crises, planejamento de continuidade de negócios e recuperação de falhas. o bCm assegura que a organização esteja preparada para responder a interrupções não planejadas nos negócios que afetam a disponibilidade de processos de negócios essenciais e dos serviços de TI que oferecem suporte a esses processos.

A CA Technologies estabelece e mantém diretivas e procedimentos relevantes para planejamento de contingência, planejamento de recuperação e controles de risco adequados para ajudar a garantir o desempenho contínuo das soluções de SaaS da CA Technologies no caso de qualquer interrupção dos negócios em todo o mundo. esses planos providenciam o backup fora do local de arquivos de dados, informações sobre o programa, softwares, documentações, formulários e suprimentos essenciais, bem como meios alternativos de transmissão e processamento de informações do programa em um site e suporte de recursos alternativo.

A estratégia de recuperação providencia a recuperação após interrupções de curto e longo prazo em instalações, o suporte para o ambiente e os equipamentos de processamento de dados. Testes são realizados rotineiramente, seguindo as melhores práticas padrão do setor. Consulte as listagens das soluções de SaaS da CA Technologies para encontrar os objetivos da recuperação de falhas para soluções específicas.

desempenho do aplicativoP22: Como os datacenters estão geograficamente dispersos e longe do meu escritório, como posso garantir que não haverá atraso nos tempos de resposta?Há três itens que contribuem para os tempos de resposta do aplicativo:

Latência – reflete o tempo que os dados levam para trafegar do sistema dos usuários finais até o servidor que está processando esses dados. Nossos serviços estão em locais muito bem conectados (por exemplo, Santa Clara, eUA; munique, Alemanha; Sydney, Austrália) para minimizar o número de saltos pelos quais os dados devem trafegar.

Largura de banda – reflete o tamanho da conexão com os servidores. executamos nossos serviços em datacenters de nível 3 ou superior e assinamos planos que nos permitem aumentar a largura de banda necessária com base na demanda. Com isso, há um atraso mínimo no retorno dos dados que são solicitados pelo sistema do usuário final. É claro que a resposta vista no sistema do usuário final dependerá de outros fatores, como a largura de banda de última milha disponível para a infraestrutura do cliente.

Desempenho do aplicativo – o tempo de processamento da transação – da solicitação até a resposta ou no próprio servidor – sem ser impactado pela latência nem pela largura de banda. Nossos aplicativos são testados para garantir o alto desempenho com carga. Continuamos monitorando o desempenho para que possamos tomar medidas corretivas em caso de qualquer degradação.

Para realizar operações consistentes e previsíveis, as soluções de SaaS da CA Technologies começam com princípios de design e metas claras para garantir o desempenho. Para cada produto, objetivos específicos de latência de rede, tempo de resposta e disponibilidade são proativamente monitorados e relatados para garantir que os níveis de serviço serão atingidos e medidas serão tomadas em situações que indicarem que podem ocorrer problemas. monitoramos a conectividade sintética e os tempos de resposta de vários locais para garantir que haverá latência mínima. Consulte a documentação do produto para obter mais informações sobre o desempenho.

ca.com/br

Page 12: Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

12 | PerGUNTAS FreQUeNTeS: SoLUÇÕeS de SAAS dA CA TeCHNoLoGIeS

Personalização e integraçãoP23: Preciso de uma solução local se quiser personalizar meus aplicativos?A resposta dependerá do nível de personalização de que você precisa. muitas organizações com as quais trabalhamos sofreram as consequências de um software altamente personalizado, "pronto para o uso", ficando presas mais tarde a uma implementação que já não se parecia com o produto original e não podia ser atualizada sem um investimento significativo de tempo e dinheiro.

As soluções de SaaS da CA Technologies são projetadas e desenvolvidas com base em um princípio de "configuração, em vez de código" para ajudar a proteger nossos clientes e evitar que eles fiquem encurralados com a personalização. As soluções de SaaS da CA Technologies permitem que nossos recursos de serviços, recursos de aplicativos de cliente ou outros consultores terceirizados moldem o aplicativo de forma lógica para oferecer suporte aos requisitos de negócios identificados por meio de parâmetros de configuração, em vez da criação de códigos personalizados. esse método garante que o aplicativo será facilmente atualizado assim que releases do software forem disponibilizadas, sem custos ou investimentos de tempo significativos.

Lembre-se de que a redução dos custos das operações em um modelo de SaaS baseia-se no fato de que cada cliente não tem uma base de código separada e personalizada. A arquitetura e o código comuns nos permitem automatizar as nossas operações e reduzir o custo total de propriedade.

P24: O uso do SaaS é útil em empresas menores, mas faz sentido para uma empresa maior como a minha?No passado, departamentos de negócios menores de grandes empresas e até mesmo alguns setores verticais foram pioneiros no uso das soluções de SaaS. mas hoje, o SaaS corporativo oferece predominantemente uma variedade de soluções para um amplo espectro de clientes de médio a grande porte, cuja base de clientes varia de centenas a milhares de potenciais utilizadores da solução de SaaS.

embora as empresas escolham as soluções adequadas para atender aos seus requisitos de negócios, para um grande número de empresas, as soluções de SaaS oferecem os melhores meios de redução de custos, cumprimento dos cronogramas de projeto e aumento da adoção da solução. A velocidade e a facilidade de implantação, as despesas de capital limitadas e o TCo reduzido são os fatores mais importantes que incentivam o crescimento do SaaS em todos os segmentos de negócios atuais.

Na verdade, muitos dos nossos clientes de SaaS de hoje são grandes empresas que aproveitam os benefícios do modelo de entrega das soluções de SaaS da CA Technologies sem comprometer a funcionalidade e os recursos frequentemente associados com as soluções de software local. Nossa infraestrutura e software são arquitetados para que possamos aumentar ou reduzir o serviço rapidamente, dependendo do seu nível de uso. esse dimensionamento pode ser feito com a virtualização e uma série de tecnologias proprietárias e patenteadas da CA Technologies.

P25: Preciso de uma solução local se quiser integrar vários aplicativos?A maioria dos produtos da CA Technologies aproveita a integração com outros aplicativos locais ou na nuvem. Projetamos nossos produtos com a facilidade de integração em mente. esses aplicativos têm serviços web com base em APIs que permitem que eles sejam facilmente integrados. Integrações complexas e específicas de cliente são implementadas com facilidade e velocidade devido à vasta experiência da CA Technologies com integrações de aplicativos.

P26: Quais são as diretrizes para personalizações e quem pode realizar as personalizações?Como discutido acima, a maioria dos nossos produtos segue o conceito de "configuração, em vez de código". No entanto, existem algumas soluções que permitem que você escreva e implante códigos personalizados. você pode contratar um desenvolvedor da sua escolha ou utilizar os serviços da CA para desenvolver as personalizações. No entanto, temos diretrizes de codificação que especificam como as personalizações devem ser desenvolvidas com um mecanismo muito controlado de teste e implantação do código personalizado na produção.

ca.com/br

Page 13: Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

13 | PerGUNTAS FreQUeNTeS: SoLUÇÕeS de SAAS dA CA TeCHNoLoGIeS

Temos três ambientes separados para soluções que exigem extensas configurações e personalizações: o ambiente de desenvolvimento para desenvolver o código, um ambiente de armazenamento temporário para testar o código em condições muito semelhantes às da produção e o ambiente de produção. Uma vez que o código personalizado for rigorosamente testado nos ambientes de desenvolvimento e armazenamento temporário, ele será migrado para o ambiente de produção. esse processo de gerenciamento de mudanças garante o controle rígido do código personalizado e minimiza erros e problemas de desempenho no ambiente de produção.

manutenção e atualizaçõesP27: Como é possível garantir que meus aplicativos estão atualizados?Um dos principais benefícios do SaaS é que todas as atualizações do produto são gerenciadas pelo provedor de SaaS para que o cliente não se preocupe em instalar patches ou atualizações de software ou em acompanhar os requisitos de conformidade em constante mudança para uso do produto. Apesar de os patches de segurança serem implantados imediatamente, teremos uma programação periódica para aplicação de patches e atualizações que não forem urgentes.

A manutenção pode ser dividida em três categorias:

Manutenção periódica programada – essas janelas de manutenção geralmente são programadas para o ano inteiro e com pelo menos três meses de antecedência. elas costumam ser programadas fora do horário comercial local. As entradas dos clientes são limitadas durante essas janelas programadas, pois a manutenção da infraestrutura executada durante essas janelas pode afetar vários ou todos os clientes. os patches de segurança e outras atualizações do sistema operacional são aplicados durante essas janelas. Uma notificação de lembrete será enviada pelo menos cinco dias antes dessas janelas de manutenção.

Manutenção planejada crucial – Periodicamente, uma manutenção crucial envolvendo a segurança ou a estabilidade do sistema pode ser necessária, e adiá-la até a próxima janela de manutenção programada disponível pode não ser viável. Um aviso será enviado aos clientes com 72 horas de antecedência para informá-los sobre essas atividades. os clientes podem solicitar pequenos ajustes nesses planos de manutenção e as soluções de SaaS da CA Technologies farão acomodações razoáveis de acordo com essas solicitações, quando possível.

Manutenção não planejada – o tempo de inatividade não planejado é definido como qualquer perda da disponibilidade do sistema de produção sem que um aviso tenha sido enviado aos clientes com pelo menos 72 horas de antecedência. esses tempos de inatividade geralmente são problemas gerados pelo sistema, mas também podem ser uma manutenção proativa e emergencial realizada para evitar uma falha do sistema. esses eventos não planejados geralmente serão cobrados de acordo com o SLA de destino.

ocasionalmente, nossas equipe de desenvolvimento de software, nossos fornecedores de software e hardware ou as autoridades de segurança fornecem patches de emergência que devemos aplicar em seu ambiente para evitar ataques ou interrupções. A aplicação desses patches de emergência pode resultar em uma interrupção do serviço não planejada. Avisos de interrupção do serviço serão enviados assim que a manutenção for programada ou que o monitoramento tiver determinado que o sistema dos clientes está indisponível; sempre que possível, um aviso será enviado com pelo menos 72 horas de antecedência.

em todos os casos, envidaremos todos os esforços para minimizar e até mesmo evitar por completo a interrupção do sistema durante a manutenção. os clientes devem fornecer os contatos que podem ser notificados antes e durante a janela de manutenção. recomendamos que os clientes definam alias de email para que possam garantir que receberão as notificações e que nenhum aviso será perdido porque um indivíduo está de férias ou viajando. A programação exata da aplicação dos patches pode variar conforme o produto e o cliente deverá consultar a documentação do serviço para encontrar as janelas de manutenção e os métodos de notificação aplicáveis.

ca.com/br

Page 14: Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

14 | PerGUNTAS FreQUeNTeS: SoLUÇÕeS de SAAS dA CA TeCHNoLoGIeS

P28: Como o processo de atualização impactará minhas configurações?o software é projetado de forma que as configurações do cliente possam ser preservadas após aplicações de patches ou atualizações. As configurações são armazenadas no banco de dados ou como arquivos em um local específico. Após a aplicação do patch ou da atualização, os dados serão migrados para a versão mais recente e as configurações serão migradas automaticamente. esse é um grande benefício do modelo de SaaS.

estratégia de soluções de SaaSP29: A opção de software local ainda está disponível para os clientes da CA Technologies?A resposta depende do software específico. em alguns casos, a opção de software local estará disponível para os clientes da CA Technologies; no entanto, haverá casos em que o aplicativo de software específico estará disponível apenas como uma opção de SaaS, conforme descrito abaixo.

No caso de produtos que têm versões locais e de SaaS quase idênticas, os clientes poderão comprar qualquer opção, pois as opções são intercambiáveis. o cliente poderá mudar de uma versão de SaaS para uma versão local sem qualquer perda significativa de funcionalidade. No entanto, se um cliente tiver implementado uma versão local, talvez seja necessário remover todas as personalizações e pagar por uma migração para o modelo de SaaS.

determinados produtos têm compactações diferentes para as opções de SaaS e local. Nesse caso, o cliente terá que tomar uma decisão para selecionar um modelo de entrega. Passar de um modelo para outro ainda pode ser possível, mas talvez exista uma diferença significativa em termos de funcionalidade entre os dois modelos.

Alguns produtos estão disponíveis apenas no modelo de SaaS, sem uma opção local. Consulte a documentação do produto para obter mais informações sobre as opções disponíveis.

P30: Vocês fornecem uma prova de conceito do seu produto, incluindo novos recursos?Podemos fornecer uma prova de conceito dos nossos produtos de SaaS. No entanto, para muitas soluções de Saas da CA Technologies, uma PoC (Proof of Concept - Prova de Conceito) será útil somente quando estiver integrada aos seus outros sistemas locais ou de terceiros. Isso significa que o custo e o esforço de uma prova de conceito são semelhantes aos da implementação de um sistema de produção. Portanto, recomendamos que os clientes que não conhecem o produto/serviço comprem a solução de SaaS para um pequeno número de usuários durante um período curto de assinatura com a opção de estender o uso em uma data posterior.

essa abordagem geralmente é mais eficaz para nossos clientes e gera resultados melhores do que uma PoC. os clientes poderão integrar componentes de SaaS e locais, além de usar o serviço em um ambiente real (com uma equipe piloto) e tirar conclusões a partir da experiência. os clientes também poderão iterativamente personalizar e estender o aplicativo com base na experiência inicial, antes de decidir se uma distribuição maior é necessária.

ca.com/br

Page 15: Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

15 | PerGUNTAS FreQUeNTeS: SoLUÇÕeS de SAAS dA CA TeCHNoLoGIeS

P31: Qual é a abordagem contratual da CA Technologies para as ofertas de SaaS?A abordagem de contratação da CA Technologies é flexível e se destina a permitir que nossos clientes escolham o melhor veículo contratual para o relacionamento que desejam iniciar conosco.

A CA Technologies usa uma abordagem modular de contratação, que permite que as partes se concentrem apenas nos termos necessários para o tipo de oferta da CA Technologies na qual o cliente está interessado, permitindo que tipos adicionais de solução sejam adicionados mais tarde, se desejado. os termos e condições de base, que são comuns a todas as soluções, estão no Acordo de Infraestrutura, que é uma abordagem breve (pouco mais de quatro páginas), de fácil leitura e ponderada, em vez de um documento que favorece o fornecedor.

o Acordo de Infraestrutura é complementado por módulos que contêm os termos e condições específicos e necessários para o tipo de oferta que um cliente deseja (por exemplo, módulo de software, módulo de SaaS, etc.). A CA Technologies refere-se ao Acordo de Infraestrutura e aos vários módulos como mAP (modular Agreement Pack - Pacote de Acordo modular). No cenário de SaaS, o próprio módulo é ainda mais refinado para refletir as particularidades da solução exata que está sendo adquirida, utilizando uma listagem de SaaS que permite que o cliente possa determinar rapidamente os níveis de serviço das ofertas, as métricas de faturamento, os padrões de auditoria com base nos quais a conformidade com diretivas de segurança e outras diretivas e procedimentos operacionais são examinados, além de outras particularidades que formam a base da solução.

Além de permitir que um cliente compreenda rapidamente os elementos cruciais da oferta, referindo-se a eles na documentação real, eles registram as obrigações da CA Technologies e as transformam em compromissos contratuais obrigatórios. Como as listagens de SaaS fazem exatamente isso, definindo as características essenciais de funcionamento e constituindo compromissos contratuais da CA Technologies com cada cliente que deseja tal solução de SaaS, eles não estão sujeitos à negociação – semelhante à impossibilidade de um passageiro de um voo transatlântico negociar um horário de chegada diferente daquele de seus companheiros de viagem.

Além do mAP, para SaaS, a CA Technologies também oferece aos seus clientes um Contrato de Assinatura mestre muito simples, ideal para novos clientes da CA Technologies que estiverem interessados em uma determinada solução de SaaS e não quiserem licenciar um software local, mas disponível para qualquer cliente que deseja utilizar tal veículo. o Contrato de Assinatura mestre é semelhante ao módulo de SaaS, mas também contém termos e condições "genéricos", necessários para formar o relacionamento contratual geral em um único documento. o Contrato de Assinatura mestre é escrito de forma mais comercial e menos formal do que os documentos do mAP, sendo criado para possibilitar uma leitura fácil dos potenciais usuários de autoprovisionamento. Semelhante ao módulo de SaaS, o Contrato de Assinatura mestre também usa as mesmas listagens de SaaS que definem cada oferta.

Por fim, para os clientes atuais da CA Technologies que têm um acordo mestre mútuo em vigor, a equipe jurídica e de contratos da CA Technologies poderá adaptar o módulo de SaaS para que possa fazer parte desse acordo e ser usado como se o acordo mestre atual fosse um Acordo de Infraestrutura – evitando o gasto de tempo desnecessário com a verificação e a discussão dos termos e condições que já foram acordados entre as partes.

Para obter mais informações, entre em contato com o representante da CA Technologies ou envie um email para: [email protected]

ca.com/br

Page 16: Soluções de SaaS da CA Technologies · ajudando a aumentar a agilidade e reduzir os riscos e os custos operacionais. ... – opex em vez de Capex. ... enquanto as soluções em

Copyright© 2014 CA. Todos os direitos reservados. este documento de perguntas e respostas é fornecido como cortesia aos clientes, com base nas discussões em andamento, nas dúvidas mais frequentes dos clientes da CA Technologies e nas respostas fornecidas pelos especialistas técnicos e de vendas da CA Technologies. esta publicação destina-se apenas a fins informativos. Não faz parte de nenhum contrato nem oferece qualquer tipo de garantia sobre os produtos ou as soluções mencionadas. Quaisquer marcas registradas ou nomes mencionados pertencem às suas respectivas empresas. CS200_94620_1114

16 | PerGUNTAS FreQUeNTeS: SoLUÇÕeS de SAAS dA CA TeCHNoLoGIeS

1 Fonte: CA: Service Available market Analysis, publicação em julho de 2013.

2 Fonte: Gartner, Hype Cycle for Software as a Service, publicação em julho de 2013.

A CA Technologies (NASdAQ: CA) cria software que acelera a transformação das empresas e permite que elas aproveitem as oportunidades da era dos aplicativos. o software está no cerne de todas as empresas, em todos os setores. do planejamento ao desenvolvimento e do gerenciamento à segurança, a CA está trabalhando com empresas de todo o mundo para mudar a maneira como vivemos, fazemos negócios e nos comunicamos – usando dispositivos móveis, as nuvens privada e pública e os ambientes distribuídos e de mainframe. obtenha mais informações em ca.com/br.

Conecte-se com a CA Technologies em ca.com/br