Soporte CloudCloud Support
Operación y optimización de entornos AWS, Azure, GCP, OCI. Gestión de costos y seguridad.Operation and optimisation of AWS, Azure, GCP and OCI environments, including cost and security management.
¿Qué es este servicio?What is this service?
Es la operación de los entornos en nube pública de la organización: despliegue y mantenimiento de recursos, control de accesos, revisión de configuraciones de seguridad, respaldo y gestión del gasto, sobre AWS, Azure, GCP u OCI.
Running the public cloud environments of the organisation: deploying and maintaining resources, access control, security configuration review, backup and spend management, across AWS, Azure, GCP or OCI.
¿Para qué se usa?What is it used for?
Sirve para dos problemas que aparecen siempre juntos. Uno es la factura, que crece sola porque nadie apaga lo que dejó encendido en una prueba de hace ocho meses. El otro es el malentendido del modelo de responsabilidad compartida: el proveedor de nube responde por su infraestructura, no por la configuración del cliente. La mayoría de las fugas de datos en nube no fueron ataques sofisticados, fueron almacenamientos dejados en público.
It addresses two problems that always turn up together. One is the bill, which grows by itself because nobody switches off what was left running in a test eight months ago. The other is the misunderstanding of the shared responsibility model: the cloud provider answers for its infrastructure, not for the configuration of the client. Most cloud data leaks were not sophisticated attacks, they were storage left public.
Qué beneficios traeBenefits it delivers
- La revisión continua de configuraciones detecta el almacenamiento público o el permiso excesivo antes que cualquier atacante.
- El control de gasto suele pagarse solo: apagar lo ocioso y ajustar el dimensionamiento recorta facturas de forma inmediata.
- La infraestructura definida como código hace que los entornos sean reproducibles y que cada cambio quede registrado.
- La gestión de identidades en nube evita el patrón más peligroso y más común: todo el mundo con permisos de administrador.
- Continuous configuration review spots public storage or excessive permissions before any attacker does.
- Spend control usually pays for itself: switching off idle resources and right-sizing cuts bills immediately.
- Infrastructure defined as code makes environments reproducible and leaves every change on record.
- Cloud identity management avoids the most dangerous and most common pattern: everybody holding administrator rights.
¿En qué momentos es obligatorio?When is it mandatory?
Costa RicaCosta Rica
- No hay obligación legal de contratar soporte de nube en Costa Rica.
- Si la organización aloja datos personales fuera del país, la Ley 8968 regula la transferencia de esos datos y hay que poder demostrar que el destino ofrece protección adecuada.
- El Perfil Tecnológico 2026 del Acuerdo CONASSIF 5-24 incorporó una tabla específica de nube, así que las entidades supervisadas deben declarar formalmente qué tienen desplegado y dónde.
- There is no legal obligation to contract cloud support in Costa Rica.
- If the organisation hosts personal data abroad, Law 8968 regulates that transfer and the destination must be shown to offer adequate protection.
- The 2026 Technology Profile under CONASSIF Agreement 5-24 added a dedicated cloud table, so supervised entities must formally declare what they have deployed and where.
InternacionalInternational
- PCI-DSS v4.0.1 aplica igual en nube que en instalaciones propias, y el reparto de responsabilidades con el proveedor debe quedar documentado por escrito.
- ISO 27001 exige controles específicos para el uso de servicios en nube y para la relación con el proveedor.
- Los contratos de nube empresariales incluyen compromisos de disponibilidad del proveedor que no cubren la mala configuración del propio cliente.
- PCI-DSS v4.0.1 applies in the cloud exactly as on the premises of the organisation, and the division of responsibility with the provider must be documented in writing.
- ISO 27001 requires specific controls for the use of cloud services and for the provider relationship.
- Enterprise cloud contracts include provider availability commitments that do not cover misconfiguration by the client.
Requisitos mínimosMinimum requirements
- Acceso a las cuentas de nube y, sobre todo, claridad sobre quién es el titular de la suscripción y de la facturación.
- Inventario de lo que hay desplegado hoy. En la mayoría de los entornos, la primera semana descubre recursos que nadie recordaba.
- Etiquetado de recursos por proyecto o centro de costo, sin lo cual el control de gasto es adivinanza.
- Definir qué datos pueden salir del país y cuáles no, antes de mover nada.
- Access to the cloud accounts and, above all, clarity on who owns the subscription and the billing.
- An inventory of what is deployed today. In most environments the first week uncovers resources nobody remembered.
- Resource tagging by project or cost centre, without which spend control is guesswork.
- A definition of which data may leave the country and which may not, before moving anything.
Plazo típico de entregaTypical delivery time
Es un servicio continuo, con incorporación de dos a seis semanas para inventariar, conectar la revisión de configuraciones y ordenar los permisos. La optimización de gasto da resultados visibles en el primer o segundo mes; el orden de identidades y accesos toma más porque implica quitarle permisos a gente que está acostumbrada a tenerlos, y eso es una conversación, no un comando.
A continuous service, with onboarding of two to six weeks to inventory, connect configuration review and tidy up permissions. Spend optimisation shows visible results in the first or second month; sorting out identities and access takes longer because it means removing permissions from people used to having them, and that is a conversation, not a command.
NomenclaturaTerminology
Las siglas y estándares que aparecen en esta ficha, explicados. The acronyms and standards used on this page, explained.