¿Cómo deben describirse los servicios de TI en un contrato?
Un contrato con un proveedor de servicios de TI con niveles de servicio específicos suele incluir calendarios detallados para definir los requisitos del servicio. Los calendarios de servicio suelen incluir:
- Estándares de seguridad, incluida cualquier certificación necesaria, como ISO/IEC 27001.
- Estándares de gestión de servicios, incluida cualquier certificación necesaria, como ISO/IEC 20000.
- Requisitos técnicos para la interconexión de los servicios y de los procesos de gestión de servicios TI de (IT Service Management, ITSM).
- Requisitos de seguridad y del servicio de atención al cliente.
- Requisitos para la elaboración de informes de rendimiento.
- Niveles de servicio.
- Indicadores clave de rendimiento (Key Performance Indicators, KPI).
- Requisitos de revisión del servicio.
Técnicas de gestión de contratos
¿Cómo se debe abordar el cumplimiento de las leyes?
Tras la firma de un contrato, la gestión del mismo debe comprobar periódicamente que tanto el proveedor como el cliente cumplen con los requisitos, términos y condiciones contractuales. Estas verificaciones no deben esperar hasta que se identifiquen problemas, ya que las partes pueden no darse cuenta de ellos hasta después de la adjudicación del contrato. Es especialmente importante que la gestión de contratos compruebe el cumplimiento de los detalles financieros del contrato, incluidos los pagos, ingresos y costos incurridos, ya que estos pueden afectar directamente a los márgenes de ganancia. Una auditoría de cumplimiento del contrato debe comenzar con una evaluación que identifique las áreas de mayor riesgo para la organización. Ahora bien, existe la posibilidad de que un exceso de celo en las auditorías de cumplimiento dañe la relación cliente-proveedor. Por lo tanto, la gestión de contratos debe utilizar un enfoque de cumplimiento para identificar oportunidades de mejora que beneficien a ambas partes, y no debe tratar de repartir culpas. Un enfoque de cumplimiento útil en la gestión de contratos consiste en crear una estructura de administración en la que ambas partes tengan interés en gestionar lo que a menudo son acuerdos contractuales muy complejos de una manera más colaborativa, alineada, flexible y confiable. La estructura de gobernanza para la gestión de los contratos debe definir el modo en que las partes colaboran para tomar decisiones, tanto operativas como estratégicas, en el día a día. Dicha estructura debe incluir un proceso para hacer un seguimiento conjunto del rendimiento global de la relación y revisar periódicamente la planificación de la salida (exit planning), así como actividades para comprobar el cumplimiento de controles y normativas específicas, incluidas las tradicionales auditorías de cumplimiento de contratos.
Gestión de contratos en TI
Un departamento de TI típico utilizará bienes y servicios que proporcionan muchos proveedores, según los términos y condiciones establecidos en varios tipos y formatos de contrato. Cada uno de ellos requerirá diferentes niveles de actividades de gestión de contratos, que van desde ninguna hasta una cantidad considerable. Incluso si una organización tiene un área de compras responsable de acordar, firmar y gestionar contratos, el departamento de TI debe ser consciente de todas sus obligaciones contractuales.
Contratos de venta de consumibles “listos-para-usar”
Los contratos de venta para comprar productos “listos para usar”, como las memorias USB, concluyen efectivamente una vez que los productos han sido entregados. No es necesario gestionar este tipo de contrato; sin embargo, el departamento de TI debe comprobar los detalles del contrato para asegurarse de que no haya responsabilidades continuas con el proveedor.
Contratos de venta de software “listos-para-usar”
Un contrato de venta de software puede parecer similar a un contrato para comprar consumibles, pero la mayoría de los contratos de software incluyen requisitos continuos para el departamento de TI, relativos a la gestión de licencias y la titularidad de la aplicación. Los términos de este tipo de contrato suelen indicar que el proveedor conserva la propiedad del software y que el cliente solo ha comprado una licencia para utilizarlo. Si el departamento de TI no es consciente de estos requisitos contractuales ni gestiona su cumplimiento, la organización podría enfrentarse a acciones legales.
Contratos de desarrollo de software a medida
Cualquier contrato con un proveedor para desarrollar un software a medida debe incluir cláusulas que definan quién es el propietario de los derechos del software desarrollado. El contrato puede especificar que el proveedor es el propietario de los activos de software (aunque el cliente haya pagado por el desarrollo) o que la propiedad pase al cliente una vez que se haya realizado el pago. El departamento de TI debe entender los términos de la propiedad, especialmente si posteriormente modifica el software para su uso o necesidad específica. Por su parte, la gestión de activos de ITSM debe tener clara la propiedad de los activos, para que quede reflejada en su base de datos de gestión de activos. El personal de TI también debe comprender la responsabilidad del proveedor en cuanto a la asistencia y el mantenimiento, de modo de evitar presionar indebidamente a un proveedor para que resuelva un problema del que no es responsable según el contrato y de garantizar que se dedique la cantidad de esfuerzo adecuada a la gestión del contrato.
Contratos de servicios
Por último, los contratos que estipulan que un proveedor preste servicios continuos de TI requieren el máximo nivel de gestión de contratos, incluidos los contratos de servicios, como el soporte de aplicaciones, el mantenimiento de hardware, la provisión de redes de gran alcance, los servicios externalizados totalmente gestionados y la gestión de instalaciones. El nivel de gestión de los contratos variará en función de la importancia del servicio prestado y a la organización, de la calidad del proveedor y de sus servicios y de los requisitos del contrato.