Por qué las agencias gubernamentales luchan por implantar marcos SAM federales

Principales conclusiones
  • Las agencias gubernamentales tienen dificultades con los marcos SAM federales, ya que su implementación requiere datos, gobernanza y coordinación.
  • La visibilidad fragmentada del software dificulta la aplicación del marco SAM en los distintos organismos.
  • Unos datos sólidos sobre licencias y unos procesos de gestión eficaces ayudan a las agencias a pasar de la intención normativa a resultados prácticos en materia de gestión de activos de software (SAM).

Las agencias federales que intentan implementar los marcos federales de SAM se topan continuamente con los mismos obstáculos estructurales: los datos, la gobernanza y la coordinación entre agencias, aspectos que los documentos del marco dan por sentado que ya funcionan. La visibilidad fragmentada del software hace que la implementación resulte más difícil de lo que sugiere la intención de la política. Unos datos sólidos sobre licencias y los procesos de gestión subyacentes ayudan a las agencias a pasar de la intención de la política a resultados prácticos en materia de SAM, cerrando así la brecha entre los documentos del marco y la realidad operativa de la gestión de SAM en el ámbito de las tecnologías de la información federales.

Las agencias federales operan en algunos de los entornos más intensivos en software a nivel mundial, aprovechando una mezcla diversa de herramientas comerciales, de código abierto, locales y basadas en la nube para cumplir con sus misiones. Gestionar eficazmente este ecosistema de software ya no es opcional, es vital para mantener la integridad operativa, garantizar la ciberseguridad y ejercer la responsabilidad fiscal.

A pesar de la disponibilidad de marcos federales de gestión de activos de software (SAM) de probada eficacia, tales como ISO/IEC 19770, las directrices de gestión de activos informáticos del NISTy mandatos como la Ley MEGABYTEmuchos organismos aún no las han aplicado eficazmente. Esta falta de adopción perjudica los esfuerzos por reducir el despilfarro de software, garantizar el cumplimiento y reforzar la ciberseguridad. Entre los obstáculos más comunes se encuentran la limitación de recursos, los sistemas aislados y la ausencia de un gobierno centralizado de SAM.

Perdidos en la concesión de licencias: Una cuestión federal

Un informe reciente de la Oficina del Inspector General (OIG) instaba a la Agencia de Protección del Medio Ambiente (EPA) a modernizar su inventario de licencias de software. La OIG puso de relieve importantes lagunas en la rendición de cuentas y la visibilidad, señalando que la agencia aún no había designado un sistema de registro para los datos de licencias de software, una base esencial para cualquier estrategia de SAM.

La EPA no está sola en este reto. Numerosas agencias federales siguen operando sin un inventario de licencias centralizado y autorizado. Sin la infraestructura necesaria para hacer un seguimiento de los derechos y el uso, estos organismos siguen siendo vulnerables al incumplimiento, la ineficacia y los costes innecesarios.

Marcos federales de SAM probados, aplicación deficiente

La norma ISO/IEC 19770-1 describe las prácticas integrales de SAM, incluido el seguimiento de licencias, la gestión de derechos, la madurez del proceso y la mejora continua. Publicaciones del NIST como SP 1800-5 y SP 800-53 subrayan aún más el papel de SAM en el fortalecimiento de la ciberseguridad y la gobernanza del ciclo de vida de TI.

Estos marcos federales de SAM están maduros, probados sobre el terreno y ampliamente adoptados en el sector privado. Sin embargo, su adopción en el ámbito federal sigue siendo limitada. El problema no radica en los marcos en sí, sino en la capacidad de los organismos para aplicarlos eficazmente.

Razones principales de la infrautilización

  • Lack of Dedicated Resources: According to a 2024 GAO report, several agencies admitted they either lacked the internal expertise to analyze software licenses or did not have a formal SAM function in place. Responsibilities are often dispersed across procurement, cybersecurity, legal, and IT teams, leading to fragmented ownership and inconsistent execution.
  • Overspending Due to Poor Visibility: A staggering 45% of organizations, government and private alike, overspend on software due to inadequate visibility into license usage and entitlements. Without accurate usage data, agencies can’t confidently assess needs or rationalize software portfolios.
  • Budgetary Constraints and Competing Priorities: SAM initiatives often lose out to more immediate funding priorities like cybersecurity and modernization. Although SAM offers long-term savings, agencies struggle to justify the upfront investment in tools and personnel needed to implement frameworks like ISO 19770.
  • Siloed Systems and Inconsistent Data: Software inventories are commonly spread across spreadsheets, outdated CMDBs, and disconnected vendor tools. ISO 19770-2 relies on consistent software identification tagging—something nearly impossible without centralized, normalized data.
  • Absence of Enterprise-Level SAM Governance: Even agencies with tracking capabilities frequently lack governance structures to enforce SAM policy across business units. Without centralized control, procurement becomes inconsistent, license usage is redundant, and cross-agency optimization is unachievable.

Consecuencias de una SAM fragmentada

Los organismos que no hacen operativos los marcos federales de SAM se enfrentan a tres riesgos principales:

  • Despilfarro financiero: Las compras redundantes y las licencias infrautilizadas inflan los costes de operación y mantenimiento (O&M), desviando fondos de las prioridades de misión crítica.
  • Vulnerabilidad a las auditorías: Los registros de derechos incompletos aumentan la exposición a auditorías de proveedores y revisiones normativas.
  • Lagunas de seguridad: Los inventarios de software imprecisos y las aplicaciones no gestionadas amplían la superficie de ataque y dificultan las iniciativas de confianza cero.

Mejorar el cumplimiento con Open iT

Soluciones de gestión de licencias de software diseñadas específicamente para entornos informáticos complejos, como Open iT-desempeñan un papel crucial a la hora de ayudar a los organismos federales a hacer operativos los marcos de SAM.

  • Data Normalization and Aggregation: Open iT collects and normalizes usage data from disparate sources—license managers, log files, cloud systems, and user activity—into a unified inventory. This supports compliance with ISO 19770-1 and creates the visibility required for informed governance.
  • License Reconciliation and Optimization: By mapping actual usage against entitlements, Open iT supports license reconciliation and optimization. This enables precise software right-sizing and strengthens negotiations with data-driven insights.
  • Governance and Reporting: With customizable dashboards and analytics, Open iT empowers governance teams to enforce policy, track usage trends, and support compliance reporting aligned with federal mandates.
  • Expert Managed SAM Services: Open iT’s Managed SAM Services help federal agencies operationalize standards like ISO/IEC 19770 by providing expert-driven software license tracking, compliance analysis, and centralized data management. This ensures continuous audit readiness, reduces noncompliance risks, and frees up internal resources for higher-value tasks.

Avanzar: Cerrar la brecha de la aplicación

A pesar de la orientación y los mandatos disponibles, la mayoría de las agencias federales siguen estando lejos de aprovechar los beneficios de la gestión estructurada de activos de software. Las herramientas y los marcos existen, pero el compromiso de liderazgo, la gobernanza y el apoyo a la implementación son los que cerrarán la brecha.

Recomendaciones:

  • Designar un Propietario del Programa SAM con autoridad en toda la empresa.
  • Aproveche los servicios SAM gestionados para impulsar la implantación del marco y la formación.
  • Invierta en herramientas como Open iT , que admiten la integración de datos de múltiples fuentes, la supervisión de la utilización de licencias y la conciliación de derechos.
  • Integre SAM con las operaciones de adquisición, ciberseguridad y TI para garantizar un enfoque de gobernanza unificado.

Los marcos federales de SAM no se aplican solos

Las normas están claras. La tecnología existe. Lo que falta es el puente operativo entre la orientación y la ejecución. Una SAM eficaz no consiste sólo en cumplir las normas, sino en capacitar a los organismos para gestionar los activos informáticos con inteligencia, agilidad y disciplina fiscal.

Open iT aporta la visibilidad, las herramientas y la experiencia necesarias para hacer operativa la SAM a escala, transformando los datos fragmentados de las licencias en inteligencia procesable.

Saque a la luz su software. Póngase en contacto con Open iT para transformar el caos de las licencias en claridad.

Chaim Lederman es el director de ventas para Norteamérica de Open iT, donde dirige la estrategia regional de ingresos y la ejecución de las ventas a grandes empresas de soluciones de gestión de activos de software y análisis. Con más de 15 años de experiencia en ventas tecnológicas B2B a nivel mundial, ha supervisado operaciones de ventas de ciclo completo, gestión de cuentas y funciones de desarrollo empresarial, alineando las estrategias de comercialización con un crecimiento medible de los ingresos. Anteriormente, como vicepresidente de ventas de OpenLM, amplió las operaciones de ventas internacionales, formalizó los procesos de ventas y los marcos de capacitación, y logró un crecimiento constante de los ingresos año tras año gracias a una ejecución estructurada y un liderazgo estratégico.

WEBINARIO
Grabación bajo demanda disponible.
Ver ahora
Ir arriba

Hablemos

Le mostraremos cómo puede beneficiarse su empresa de las soluciones de Open iT .
Nota:
Al enviar este formulario, acepta recibir comunicaciones adicionales de Open iT. Su información se procesará de acuerdo con nuestro Aviso de privacidad.