Seguridata Privada, S.A. de C.V. -...

23
161 Ganadores 2005 Seguridata Privada, S.A. de C.V. 1. Antecedentes SeguriData es una empresa de tecnología mexicana que fue fundada en 1996, se dedica al desarro- llo de productos y servicios permitiendo transacciones electrónicas y flujo de información segura, confidencial, confiable y admisible. Un estudio de la Universidad de George Washington señala a SeguriData como una de las ocho compañías no estadounidenses más destacables en criptografía y la única en América Latina. 1 Figura 1.-Corporativo Actualmente implementa sus planes de expansión a través de una compañía basada en Sillicon Va- lley para comercializar en el mercado estadounidense. Hoy cuenta con presencia en México, Colom- bia, Panamá, República Dominicana, Salvador, Venezuela, Chile, España y Estados Unidos. 1 Growing Development of Foreign Encryption Products in the Face of U. S. Export Regulations. Lance J. Hoffman, David M. Balenson, Karen A. Metivier-Carreiro, Anya Kim, Matthew G. Mundy. June 10, 1999. Report GWU-CPI-1999-02. Categoría PS Ing. Alejandro García Shelly Director General México, D.F. Tel. 3098 0700

Transcript of Seguridata Privada, S.A. de C.V. -...

161

Ganadores 2005

Seguridata Privada, S.A. de C.V.

1. Antecedentes

SeguriData es una empresa de tecnología mexicana que fue fundada en 1996, se dedica al desarro-llo de productos y servicios permitiendo transacciones electrónicas y flujo de información segura, confidencial, confiable y admisible.

Un estudio de la Universidad de George Washington señala a SeguriData como una de las ocho compañías no estadounidenses más destacables en criptografía y la única en América Latina.1

Figura 1.-Corporativo

Actualmente implementa sus planes de expansión a través de una compañía basada en Sillicon Va-lley para comercializar en el mercado estadounidense. Hoy cuenta con presencia en México, Colom-bia, Panamá, República Dominicana, Salvador, Venezuela, Chile, España y Estados Unidos.

1 Growing Development of Foreign Encryption Products in the Face of U. S. Export Regulations. Lance J. Hoffman, David M. Balenson, Karen A. Metivier-Carreiro, Anya Kim, Matthew G. Mundy. June 10, 1999. Report GWU-CPI-1999-02.

Categoría PSIng. Alejandro García Shelly

Director GeneralMéxico, D.F.

Tel. 3098 0700

162

Ganadores 2005

S e g u r i d a t aLas soluciones son creadas utilizando el más alto nivel de criptografía, siguiendo el modelo de llave pública más conocido y estándar a nivel mundial denominado RSA. Se respalda en un equipo confor-mado por los expertos más renombrados en el campo de la criptografía en México.

La visión de los productos se adecúa a las necesidades de seguridad de la información de sus clien-tes, cumpliendo con estándares internacionales para la industria, así como las legislaciones mundiales en United Nations Comission on Internacional Trade Law (UNCITRAL), Public Key Cryptography Standards (PKCS) y locales (NOM 151, Comprobantes Fiscales Digitales y reformas al Código de Comercio).

SeguriData fue fondeada en 2001 por Visio-naria Venture Capital, empresa dedicada a impulsar el desarrollo de organizaciones en la industria tecnológica.

Desde entonces, SeguriData ha logrado crecimientos superiores al 36.41 por ciento (2001-2004).

Participó en la convocatoria de la Secretaría de Economía-Fundación México-Estados Unidos para la Ciencia (FUMEC) 2004 y fue ganadora del segundo lugar como Proyecto Tecnológi-co de alto Atractivo para Inversionistas.

Figura 2.- Empleados

163

Ganadores 2005

1.1 La Era del Documento Digital

Hasta hace unos años, las comunicaciones en papel eran:

• La única manera de establecer comuni-caciones oficiales.

• Un documento firmado era garantía de legalidad.

• La firma autógrafa era la única forma de comprobar jurídicamente la respon-sabilidad de un servidor público o em-pleado.

• Método probado para resguardar la le-gitimidad de las transacciones.

Hoy en día, SeguriData ofrece soluciones a sus clientes en las que de forma legal pue-den llevar a cabo sus transacciones con alta seguridad garantizando: • Confidencialidad de la Información

Sólo el destinatario de la información puede “descifrarla” para obtener el mensaje o información original.

Figura 3.- La Era Digital

• Integridad de la Información

Tener los elementos para asegurar que la información originada por el emisor es exactamente la que recibe el destinatario.

• Autenticación de Firmante

Identificar al emisor de la información así como la integridad de la misma.

• No Repudiación

Tener los elementos técnicos y legales para acreditar la responsabilidad de una transacción o mensaje al emisor de la misma.

• Admisibilidad de la transacción

La firma digital es un método legal para comprobar jurídicamente la responsabilidad de un empleado, socio de negocio, servidor público o ciudadano en transacciones electrónicas. Las leyes actuales permiten que la firma digital sea tan válida como la autógrafa.

De esta forma la empresa ofrece tecnología a las organizaciones que requieren elevar la seguridad en sus transacciones, eficientando sus procesos y disminuyendo sus costos, pues integra las opera-ciones de sus clientes para que tengan mayor control y protección, respetando siempre el marco legal del país en el que se encuentren.

164

Ganadores 2005

S e g u r i d a t a2. Conocimiento Estratégico de Integración de Clientes y Mercados

SeguriData lleva a cabo el desarrollo de sus productos después de hacer un extenso análisis de la industria, se enfoca en detectar las necesidades latentes de los clientes y de esta forma generar pro-ductos y servicios que los satisfagan.

Figura 4.- Detección de oportunidades

La detección de las oportunidades de negocio es llevada a cabo en cada uno de los mercados hasta de-tectar aquel cuyas necesidades puedan ser cubiertas por los productos existentes, los cuáles son adap-tados a los diferentes factores que afecten la industria en la que se encuentre el negocio del cliente.

Figura 5.- Ejemplo de clasificación de clientes

165

Ganadores 2005

Los clientes de SeguriData son organizaciones que requieren una mayor automatización y trans-parencia en procesos, disminución de costos, autenticación fuerte de los usuarios y mayor respaldo legal en sus transacciones.

La distribución porcentual respecto a sector de la industria en donde se encuentran ubicados los clientes actuales de SeguriData se exponen en la siguiente gráfica:

Como se puede observar la mayor parte de los clientes se encuentra acumulada en el gobierno federal, seguida por el sector financiero, IP y los gobiernos estatales que han pre-sentado un importante crecimiento en los últimos años.

2.1 Segmentación de Mercados

Para el análisis de oportunidades, la empresa se apoya en un esquema en el que se involucran el entorno com-

Figura 6.- Clientes por sector de la industria

petitivo, tendencias, los procesos clave, el rol del producto ó tecnología y la conclusión de cada industria; de forma que se identifiquen aquellas en las que existe una mejor oportunidad para pe-netrar el mercado.

La segmentación de mercado se lleva a cabo a través de un proceso en el que se analiza el entorno competitivo, se definen las características de cada mercado, sus necesidades y las acciones de la competencia en cada uno de ellos. Finalmente se seleccionan las competencias de SeguriData que mejor se adaptan a los clientes de determinado segmento y se le denomina entonces merca-do meta.

Figura 7.- Segmentación de mercado

166

Ganadores 2005

S e g u r i d a t aPara seleccionar el mercado meta se necesita considerar varios aspectos que afectan el entorno, a continuación se presentan algunas de las variables que se toman en cuenta antes de entrar a un nuevo mercado:

Figura 8.- Selección del mercado meta

2.2 Atención al cliente

SeguriData cuenta con un área de Soporte Técnico para mejorar la atención al cliente, cuyo principal objetivo es brindar servicios de información y solución de problemas para todos los clientes, ofre-ciendo efectiva y oportunamente el servicio requerido.

Entre las funciones principales del área de Soporte Técnico se encuentran:

• Brindar asesoría técnica y asistencia sobre el funcionamiento, operación e integración de los productos.

• Conformar una base de conocimiento con los casos resueltos para uso del personal de soporte y de los clientes.

• Efectuar la instalación de los productos que se requiera, con la debida documentación y notas técnicas.

• Realizar los planes y programas de migración como parte del proceso de actualización de los productos en caso de adecuaciones.

Para SeguriData es muy importante generar la entera satisfacción de sus clientes, manteniendo un enfoque de calidad continuo en todos sus procesos, por lo que una vez que los productos se han implementado, se lleva a cabo una investigación de mercados para medir el grado de satisfacción antes, durante y después de la venta e implantación de los productos. Esta investigación que gene-ralmente se realiza mediante método de encuesta, es aplicada por personal ajeno al área de soporte para dar mayor confiabilidad y validez a los resultados obtenidos, los cuáles son registrados y anali-zados para apoyar la futura toma de decisiones de la empresa.

167

Ganadores 2005

3. Competitividad de Productos, Procesos y/o Servicios

Las áreas de Ventas y Mercadotecnia trabajan en forma conjunta para la generación de información oportuna y relevante que ayude a la toma de decisiones de SeguriData.

Figura 9.- Proceso Mercadotecnia-Ventas

Mercadotecnia se encarga de desarrollar la estrategia de comunicación integral adecuada para cada mercado al que dirige sus productos.

Realiza una investigación de mercados a través de fuentes internas y externas a la empresa para conocer las tendencias y preferencias de los consumidores.

El área de ventas, es una de las más importantes para la empresa, pues se encuentra en contacto constante con los clientes, lo que les permite conocer sus necesidades. Con esta información ambas áreas se dan a la tarea de identificar nuevas áreas de oportunidad, que son transmitidas a la Direc-ción (para una mejor toma decisiones); esto permite redefinir la estrategia de la empresa, la cual sirve de guía para la alineación de las demás áreas.

Gracias a este sistema holístico, la empresa tiene un panorama más amplio de la situación del mer-cado y puede tener mayor asertividad en sus decisiones ante los cambios constantes del entorno, eficientando así los procesos de la empresa.

168

Ganadores 2005

S e g u r i d a t a

• Genera evidencia electrónica forense auditable.

• Permite la automatización, administra-ción y confidencialidad de procesos.

• Reduce dramáticamente los costos en tiempo y recursos.

• Permite dar seguimiento de todos los acuerdos y contratos.

• Envía documentos de forma confiden-cial y segura, con responsabilidad legal sobre las firmas electrónicas.

Sistema integral de soluciones electrónicas que le brin-da los beneficios de tres productos: SeguriServer, Segu-riNotary y SeguriSign.

Figura 10.- Firma multilateral

• Garantiza la integridad, autenticidad y no repudio de la información a través de un servidor que crea y valida de for-ma segura Certificados.

• Facilita la integración a aplicaciones co-merciales ó propietarias con mecanis-mos de seguridad de firma electrónica.

• Facilita la creación de una autoridad certificadora (AC) independiente para administrar y emitir certificados digita-les.

• Funge como tercero confiable para au-ditar la transacción electrónica y dar constancia de fecha y hora específica en que sea realizó la transacción.

Figura 11.- Solución electrónica

3.1 Productos / Soluciones

Es una solución que permite múltiples firmas en contratos multilatera-les, capaz de sustituir los documentos que tradicionalmente se firmaban autógrafamente por documentos firmados por medios electrónicos.

169

Ganadores 2005

• Permite la revocación de certificados y la ge-neración de listas de certificados revocados.

• Permite la verificación de estatus de certifica-dos en línea, a través del módulo de On line Certificate Status Protocol (OCSP).

• Soporte a directorios LDAP.• Módulo de autoridad registradora para au-

tenticar a los usuarios que se les emitirá su certificado.

• Soporte de alta disponibilidad con replica-ción de transacciones en tiempo real.

• Puede trabajar en cluster para ambientes que requieran alta disponibilidad.

Funge como tercero confiable para auditar la transacción electrónica y dar constancia de fe-cha y hora específica según el tiempo univer-sal coordinado.

Figura 12.- SeguriServer

• Es un producto cliente-servidor que fun-ciona como una notaría electrónica.

• Emite recibos criptográficos. • Los recibos criptográficos internos son

auditables.• El módulo de auditoría autentica los reci-

bos emitidos. • Se puede integrar fácilmente con cualquier

aplicación usando los API’s.

Firma de transacciones en Internet a través de un web browser, una aplicación que permite garantizar la inte-gridad y autenticidad de transacciones y documentos electrónicos que requieren ser transmitidos o concen-trados en un servidor para su consulta posterior.

Figura 13.- Notaría Electrónica

Facilita la creación de una Autoridad Certificadora (AC) independiente para administrar y emitir certifica-dos digitales.

170

Ganadores 2005

S e g u r i d a t a• Permite realizar funciones de firmado y

ensobretado digital de transacciones, documentos o mensajes según el están-dar PKCS #7 con criptografía de llave pú-blica RSA.

• Garantiza la autenticidad de transaccio-nes y documentos electrónicos transmi-tidos o concentrados en un servidor para su consulta posterior.

• El proceso de firma y ensobretado se realiza a través de un navegador Java-enabled ó ActiveX-enabled que se enla-za de manera segura con el Web Server vía SSL para su validación, autenticación y registro.

Paquete para asegurar la confidencialidad del escrito-rio que permite firmar electrónicamente documentos mediante mecanismos de autenticación biométrica.

Figura 14.- Firma electrónica

• La solución está basada en el uso de certificados digitales, mediante el cual cada usuario se identifica electrónica-mente, además de firmar y/o cifrar tran-sacciones electrónicas.

• Controla la firma de transacciones res-tringiendo el acceso a la llave privada de firma al uso de una huella dactilar, de ésta manera únicamente el dueño ó res-ponsable del certificado digital puede hacer uso del sistema.

Librería criptográfica (API), que proporciona servicios criptográficos como encriptar y desencriptar, generar requerimientos de certificación y procesar mensajes

Figura 15.- Solución integral

171

Ganadores 2005

• Genera requerimientos de certificación PKCS.

• Certifica requerimientos PKCS.• Firma, ensobreta, y da apertura y autenti-

cación bajo el estándar PKCS.• Funciones primitivas de criptografía

como encripción, desencripción, firma y verificación de primitivos usando el algo-ritmo RSA.

Incluye firma digital a las facturas electrónicas si-guiendo los estándares del SAT.

Figura 16.- SeguriLib

• Garantiza la integridad, autenticidad y no repudio de la información.

• Incremento en productividad, reduc-ción de tiempos en procesos adminis-trativos, rapidez y seguridad en el in-tercambio de información, agilidad en la recepción de mercancía, y mejoras en el servicio al cliente.

• Ahorro en costos administrativos: Re-ducción en volumen de papeleo, co-rreo, fax y otros gastos fijos. Mejora la utilización de espacios físicos, evita captura reiterativa de la información, reduce tiempos de edición, remisión, y disminuye la cantidad de de repetición de facturas por errores.

• Reducción en tiempos operativos: Ci-clo de resurtido y facturación.

Proporciona firma electrónica y confidencialidad a mensajes EDI, bajo el estándar ISO 9735 en donde mensajes son procesados de forma segura.

Figura 17.- Tabla comparativa

172

Ganadores 2005

S e g u r i d a t a• Permite validar los intercambios reci-

bidos para ser alimentados posterior-mente a los sistemas que procesan los intercambios sin seguridad.

• Hace posible encriptar y desencriptar cuaquier tipo de archivo, encapsulán-dolo previamente como un objeto Edifact.

• Su implementación en ANSI-C asegura su portabilidad a un gran número de plataformas.

Correo Seguro es una solución que facilita el uso de certificados digitales para firmar digitalmente y/o encriptar documentos, desde las aplicaciones en que son creados. Ésta solución permite al usuario de Microsoft Word y de Microsoft Outlook, usar su certificado digital por medio de un icono de la ba-rra de herramientas.

Figura 18.- SeguriEdifact

• Permite firmar, ensobretar digitalmente y autenticar documentos.

• Funciona como un servidor criptográfico OLE permitiendo ser fácilmente integrable a aplicaciones desarrolladas en lenguajes como MS Visual Basic y Borland Delphi.

• El módulo de correo seguro le añade fun-cionalidad a MS Outlook y a Lotus Notes porque usa OCSP y usa el estándar PKCS #7 para ensobretar y firmar los archivos adjun-tos al correo.

Aplicación que agiliza el proceso de pago de impues-tos por medios electrónicos, realizado en instituciones bancarias, tanto en la ventanilla de la sucursal como a través de Internet de acuerdo a las disposiciones esta-blecidas por el Servicio de Administración Tributaria (SAT).

Figura 19.- SeguriDoc

173

Ganadores 2005

• Asegura la integridad de los datos declara-dos en el momento en que fue realizada la transacción.

• La información de los pagos se almacena de manera segura en una base de datos.

• Bitácoras seguras de las operaciones realizadas. • Facilidades de administración mediante in-

terfaces gráficas. • Outsourcing de la operación de la solución. • Seguridad y confianza en la realización de

pagos de impuestos a través de medios electrónicos.

• No repudio de la transacción por parte de la institución bancaria.

Garantiza la conservación digital de mensajes de datos en que se consignan contratos, convenios, compromi-sos y que en consecuencia originan el surgimiento de derechos y obligaciones de acuerdo a los requisitos de la Norma Oficial Mexicana (NOM-151-SCFI-2002).

Figura 20.- Sello Fiscal

Está conformado por tres componentes:

• El Módulo Servidor: Genera una constan-cia a partir de un expediente recibido, se registra en su base de datos y envía una copia al usuario a través del FEC.

• El Módulo FEC (Prestador de Servicios de Certificación) acepta las conexiones de los clientes, autentica y recibe los mensajes del servidor para entregarlos al cliente in-dicado por éste.

• El Módulo Cliente sirve para que el cliente genere a partir de sus mensajes de datos los archivos parciales necesarios para for-mar con ellos el expediente que mandará al servidor.

Figura 21.- SeguriNom

174

Ganadores 2005

S e g u r i d a t a4. Planeación Estratégica y Tecnológica

Misión“Ofrecer a nuestros clientes en el mundo, seguridad en la información electrónica con productos y servicios de software de última tecnología, que cumplen con estándares internacionales y optimizan sus procesos de negocio.”

Visión“Cambiar el paradigma de los procesos de negocios en papel a procesos electrónicos seguros.”

Actualmente, las principales ventajas competitivas de SeguriData son:

• Empresa apegada a estándares internacionales.• Ofrece productos y soluciones con información en inglés y español.• Alianzas estratégicas con grandes firmas de consultoría y empresas internacionales de tecnología.• Flexibilidad y escalabilidad de los productos para satisfacer de forma integral los requerimien-

tos del cliente.• Venta en mercado especializado (Trusted Advisor de los clientes).• Soluciones especializadas y probadas en el sector gobierno y financiero.• Amplio expertise en el área de tecnología y seguridad de la información.

SeguriData elabora anualmente su Plan de Negocio, dentro del que se encuentra el Plan del Área de Tecnología de la empresa, y para el cuál se toman en cuenta los siguientes aspectos:

Figura 22.- Proceso de elaboración del Plan de Negocios

Se establecen objetivos generales de la empresa y cada área debe alinearse a estos.

Se analizan los factores críticos de éxito internos a través de la medición y comparación del desempe-ño de cada uno de los departamentos; y los factores externos son evaluados por medio del estudio de la competencia.

Se estudian diferentes escenarios de acuerdo a los riesgos percibidos para generar un plan de con-tingencia que facilite a la empresa la toma de decisiones.

Una vez que se han determinado los objetivos, se han analizado los factores de éxito y los riesgos, se tiene un criterio para establecer la estrategia que de acuerdo al contexto, facilitará el cumplimiento de los objetivos establecidos.

Determinada la estrategia, se definen los elementos de infraestructura interna y externa que serán requeridos para poder ejecutar el plan. Se incluyen conceptos como soporte, herramientas de desa-rrollo, pruebas y eventos para capacitación.

De acuerdo a la estrategia, se determina el número de contrataciones necesarias para hacer más eficientes los procesos.

175

Ganadores 2005

Una vez planteadas las metas generales a las que debe llegar la empresa, cada departamento y área comienza a hacer la planeación de sus acciones individuales que en conjunto pugnarán por el cum-plimiento de un objetivo común.

4.1 Proceso de innovación

En el área de tecnología es donde crean nuevos productos; buscando que estos ofrezcan valor agre-gado a los clientes, se ha formalizado una metodología para las pruebas y desarrollo de los mismos que es llevada a cabo por el Comité de Nuevos Productos (CNP), cuya finalidad es analizar diferentes tecnologías, mercados y estándares para innovar productos y soluciones.

Figura 23.- Áreas involucradas en el proceso de innovación

Como entrada de ideas al CNP se requiere monitorear estándares, investigar nuevas tecnologías, analizar la competencia y detectar necesidades de nuestros clientes. Una forma de realizar lo ante-rior, es a través de conferencias como la de RSA en San Francisco, producto de la cuál se obtuvieron ideas en diferentes temas como equipos móviles, certificaciones, XML, amenazas, correo electróni-co, identidad de la gerencia, productos, negocios y sus regulaciones, diseño, desarrollo, y Public Key Infrastructure(PKI).

Con base en estas entradas, se va alimentando un mapa que conforma un compendio de:

• Principales ideas para nuevos productos• Nuevas funcionalidades para productos existentes• Comentarios sobre productos de la competencia • Temas relacionados con la criptografía y sus estándares

Una vez que se tienen aprobadas las nuevas funcionalidades y los nuevos productos, estos se inclu-yen con su respectivo plan de trabajo al Plan de Negocios del área de Tecnología.

Por cada uno de los productos se inicia un proceso de desarrollo en un Microsoft Framework Process Model donde se contemplan los procesos de ingeniería de software para asegurar un buen resulta-do en los procesos tecnológicos desde las etapas críticas (como las de diseño):

176

Ganadores 2005

S e g u r i d a t a

Figura 24.- Proceso de diseño de nuevos productos

Un tema clave dentro del desarrollo de los productos, es el proceso de definición de requerimientos que formarán parte del plan de trabajo de los mismos. Son además una parte muy importante como insumo al proceso de pruebas que se basa en estos para elaborar la bitácora.

Dentro de cada uno de los planes se contemplan las actividades propias de diseño, descripción de requerimientos y los diferentes manuales que permiten considerar que se tiene un producto comple-to. También se contemplan actividades en cuanto a capacitación a otras áreas de la empresa como parte de la transferencia de conocimiento.

De acuerdo al plan del área, se van generando planes de trabajo en forma constante, y mensualmen-te se generan indicadores para detectar desviaciones. Las actividades diarias son registradas a través de un aplicativo que permite detectar a qué actividades se les está asignando más del tiempo debido y nos permite generar indicadores de uso del tiempo en el área.

177

Ganadores 2005

A continuación se muestra el esquema que se utiliza para la detección de oportunidades:

Figura 25.- Conocimiento del mercado

SeguriData se preocupa por ofrecer valor agregado a sus clientes de forma que se encuentren más satisfechos, así una vez de-cidida la estrategia a seguir (con la que se buscará cumplir los objetivos establecidos), se empieza la planeación para cada departamento, se hace un Benchmarking para conocer sus fuerzas y debilidades y respecto a los resultados se de-cide hacia dónde debe orientarse el Área de Investigación y Desarrollo al momento de hacer productos y soluciones novedosas que vayan de acuerdo a lo que los clientes requieren.

Por último se evalúan los resultados obte-nidos a lo largo del periodo y se establecen nuevas metas y estrategias a seguir para re-direccionar hacia donde dirigir la empresa.

Figura 26.- Modelo de comunicación

178

Ganadores 2005

S e g u r i d a t a4.2 Apego al Marco Jurídico Mexicano

Los productos de SeguriData están basados en la reglamentación del Código de Comercio, así como en la Ley de la Firma Electrónica, en el gráfico siguiente se muestra cómo se ha dado la evolución del marco jurídico en materia de transacciones electrónicas:

Figura 27.- Marco legal

• Mensajes de Datos: Reforman y adicionan diversas disposiciones del Código Civil, Código Fede-ral de Procedimientos Civiles, Código de Comercio, de la Ley Federal de Protección al Consumi-dor, así como en la Ley Federal de Procedimiento Administrativo.

• Registro Público de Comercio: Modo de operación del registro mediante un sistema (SIGER) utilizado por los fedatarios públicos autorizados.

• Conservación de Mensajes de Datos: NOM-151 en la que se establecen los requisitos que deben observarse para la conservación de mensajes de datos.

• Procedimientos Administrativos por medios electrónicos: Se establecen las disposiciones que deberán observar las dependencias de la Administración Pública Federal, para la recepción de promociones y resoluciones administrativas definitivas a través de medios de comunicación electrónica.

• Ley de Firmas Electrónicas: Reforman y adicionan diversas disposiciones del Código de Comer-cio, en materia de Firma Electrónica.

• Factura Electrónica: Las personas que tengan certificado de firma electrónica avanzada y lleven su contabilidad en sistema electrónico, podrán emitir comprobantes en documento digital y con sello digital, debiendo incorporar en los documentos los requisitos de identificación esta-blecidos en el CFF.

• Prestadores de Servicios de Certificación: Establecer las normas reglamentarias a las que deben sujetarse los Prestadores de Servicios de Certificación en materia de firma electrónica y expedi-ción de Certificados para actos de comercio.

179

Ganadores 2005

5. Patrimonio y Capacidad Tecnológica de la Organización

5.1 Impacto de la Gestión Tecnológica en la Organización

El gasto en Investigación y Desarrollo (I+D) es sumamente importante para SeguriData, por lo que cada año se aumentan los recursos destinados para tales efectos (2002 es tomado como año de referencia).

Figura 28.- Recursos destinados a I+D

Una tercera parte del personal actual está dedicado a I+D, lo anterior sin contar el personal dedicado a Atención a Clientes, los cuáles en un trabajo conjunto con I+D coadyudan al desarrollo de nuevas plataformas.

Figura 29.- Personal dedicado a I+D

180

Ganadores 2005

S e g u r i d a t a6. Resultados de la Gestión Tecnológica

El modelo que utiliza SeguriData para sus procesos y métricas es el de gestión e innovación de tec-nología presentado a continuación:

Figura 30.- Gestión de tecnología

Como resultado de una amplia inversión en planeación, trabajo y personal en el área de Investiga-ción y Desarrollo, la cantidad de activos dedicados a esta área con respecto a los activos totales de la empresa, ha ocupado históricamente uno de los lugares más importantes.

Figura 31.- Activos de I+D

SeguriData se ha avocado a proteger legalmente su propiedad intelectual, pues conforme pasan los años ésta representa un porcentaje mayor de sus ventas totales.

181

Ganadores 2005

Figura 32.- Ingresos por propiedad intelectual

SeguriData invierte alrededor de la mitad de sus ingresos por concepto de ventas en el área de I+D de forma que ésta siga evolucionando y creando mejores satisfactores para sus clientes.

Figura 33.- Porcentaje de ventas dedicado a I+D

La tendencia de ventas de SeguriData a nivel anual muestra incrementos substanciales. La esta-cionalidad de la compañía se ve influenciada por factores externos, ya que la mayor parte de los clientes pertenece al sector gobierno, y normalmente ejercen su presupuesto en los últimos dos trimestres del año. La línea de tendencia marca claramente el crecimiento futuro.

182

Ganadores 2005

S e g u r i d a t a

Figura 34.- Ventas

En los últimos años, SeguriData ha aumentado la diversidad de productos con la que penetra el mercado:

Figura 35.- Productos más vendidos

La proporción de ventas por sector respecto a las ventas totales de la empresa se dan de la siguiente forma:

Figura 36.- Ventas por sector

En la gráfica anterior podemos observar que el 52 por ciento de las ventas de la empresa son gene-radas por su principal cliente, el Gobierno Federal; el segundo lugar lo ocupa el sector financiero que genera 37 por ciento por ciento de las ventas; finalmente el sector de IP genera hasta el momento el 11 por ciento representando una menor proporción de ventas.

183

Ganadores 2005

Figura 37.- Ciclo de ventas

Durante la calificación se da el primer contacto con el cliente, se lleva a cabo un filtrado, un checklist y se asigna el canal que lo atenderá.

Durante la validación se profundiza el conocimiento de la oportunidad, se realiza una carta de en-tendimiento y se identifica a los competidores.

Durante la planeación se validan los roles de los contactos de la cuenta, y se crea para ellos una propuesta técnica.

En la definición se describe el plan de criterios de aceptación técnicos y de negocio.

Posteriormente se lleva a cabo una evaluación técnica, se genera un modelo a detalle de la solución y se obtiene su aceptación.

Por último se entrega la propuesta comercial, se cierra la oportunidad y se firma una orden de com-pra o contrato. Una vez hecho esto se lleva a cabo la facturación, realización de la carta técnica y carta de aceptación.