IT Asset Management (ITAM)
Curso dedicado a IT Asset Management desde una perspectiva de gobierno y operacion. Cubre inventario, discovery, normalizacion, ciclo de vida, licenciamiento, integracion con CMDB, finanzas y seguridad, y diseno de un modelo operativo con KPIs de control.
ITAM no consiste solo en saber cuantos portatiles o licencias existen. Su valor esta en tener datos confiables para decidir compras, renovaciones, auditorias, retiros, asignaciones, cumplimiento de licencias, coste total y riesgo asociado a hardware y software.
The first module is free. Request information about full-course access.
Please note: the course material (modules, exam, glossary and labs) is written in Spanish. Only the site interface is available in English. A good reading level of Spanish is required.
On sale soon. The first module is free: sign up and start.
Modulo 01. Fundamentos y alcance de ITAM
Objetivo del modulo
Definir que es IT Asset Management, que activos cubre, que marcos normativos lo respaldan y por que un programa ITAM aporta valor en coste, riesgo, seguridad y operacion.
Resultados esperados
- Explicar la diferencia entre inventario tecnico e ITAM como disciplina de gobierno.
- Delimitar alcance de hardware, software, SaaS y cloud dentro de ISO 19770.
- Relacionar ITAM con compras, soporte, seguridad, CMDB y finanzas.
- Identificar las subdisciplinas SAM, HAM y su encaje en el ciclo de vida del activo.
Desarrollo teorico
IT Asset Management es la disciplina que controla el ciclo de vida financiero, contractual y operativo de los activos de tecnologia. Un activo no es solo un objeto fisico; es cualquier recurso de TI al que conviene dar trazabilidad porque tiene coste, riesgo, uso, contrato o impacto en un servicio. Eso incluye portatiles, moviles, impresoras, servidores, maquinas virtuales, licencias on-prem, suscripciones SaaS, dispositivos de red y, en entornos maduros, cuentas cloud o servicios gestionados. La gran diferencia entre tener un inventario y hacer ITAM es que ITAM busca gobernar decisiones: que se compra, quien usa el activo, en que estado esta, que riesgo genera, cuanto cuesta, cuando debe renovarse y como se retira.
El marco normativo de referencia para ITAM es la familia ISO/IEC 19770. ISO 19770-1 establece un marco de procesos para la gestion de activos de TI organizados en tres tiers de madurez. El tier 1 cubre datos fiables: inventario, identificacion y control basico. El tier 2 aborda integracion practica: vincular activos con procesos de compras, soporte, seguridad y finanzas para habilitar decisiones operativas. El tier 3 se centra en optimizacion estrategica: usar el dato de activos para planificacion financiera, gestion de riesgo, cumplimiento regulatorio y mejora continua del servicio. ISO 19770-2 define un formato estandar de etiquetas de identificacion de software (SWID tags) que permite identificar de forma univoca cada producto de software instalado, facilitando el discovery automatizado y la reconciliacion con entitlements. ISO 19770-3 especifica un esquema de derechos de uso de software (entitlement schema) que permite representar de forma legible por maquina las condiciones contractuales de licenciamiento, incluyendo metricas, limites, fechas y restricciones. ISO 19770-5 proporciona una vision general y vocabulario comun para toda la familia, alineando terminologia entre departamentos tecnicos, financieros y de cumplimiento. Adoptar ISO 19770 no exige certificacion formal, pero si proporciona una estructura de referencia para auditar y mejorar la madurez del programa ITAM.
En una organizacion sin ITAM maduro suelen aparecer sintomas concretos: compras duplicadas, licencias infrautilizadas, software instalado sin autorizacion, activos sin propietario claro, equipos almacenados sin baja administrativa, imposibilidad de responder a una auditoria de software y discrepancias entre lo que se compra, lo que se paga y lo que realmente esta desplegado. En cambio, un buen programa ITAM permite responder preguntas de negocio en minutos: cuantos portatiles de una serie estan en garantia, cuantas licencias Microsoft 365 E5 se usan de verdad, cuantos servidores tienen SO fuera de soporte, que aplicaciones dependen de una version concreta de Java o cual es el coste anual por puesto de trabajo.
ITAM se divide operativamente en HAM y SAM. Hardware Asset Management (HAM) se ocupa de equipos fisicos, dispositivos y en algunos casos infraestructura de datacenter. El ciclo de vida HAM abarca planificacion de necesidades, adquisicion, recepcion y etiquetado, almacen, preparacion e imaging, asignacion con custodia, uso y mantenimiento, redistribucion, recuperacion, borrado seguro, baja contable y destruccion certificada. Cada transicion genera un cambio de estado que debe registrarse para mantener trazabilidad. Las metricas clave de HAM incluyen tiempo medio entre fallos de hardware (MTBF), que mide la fiabilidad del parque y se calcula como tiempo total de operacion dividido entre el numero de fallos en un periodo; y tiempo medio de reparacion (MTTR), que mide la velocidad de recuperacion y se calcula como la suma de tiempos de reparacion dividida entre el numero de intervenciones. Monitorizar MTBF por familia de dispositivo permite anticipar renovaciones; un MTBF descendente en una serie de portatiles indica degradacion del parque y justifica presupuesto de sustitucion.
Software Asset Management (SAM) aborda licencias, contratos, derechos de uso, instalaciones, asignaciones y consumo. SAM opera sobre tres conceptos fundamentales: entitlement (derecho contractual adquirido), deployment (software desplegado o asignado) y usage (consumo real medible). La posicion efectiva de licencia resulta de comparar entitlements contra deployments, identificando deficit (riesgo de incumplimiento) o excedente (oportunidad de ahorro). En la practica, muchas organizaciones amplian el enfoque a SaaS Management y Cloud Asset Management porque gran parte del gasto ya no esta en licencias perpetuas sino en suscripciones y consumo variable. Esto cambia el modelo de control. Para un servidor fisico importan numero de serie, fecha de compra, garantia, ubicacion, custodio y fecha de retirada. Para una suscripcion SaaS importan tenant, plan contratado, usuarios asignados, usuarios activos, renovacion, clausulas y coste mensual o anual.
El alcance de ITAM debe definirse desde el inicio. Si se intenta cubrir todo a la vez sin modelo de datos, ownership y prioridades, el programa se vuelve inmanejable. Una estrategia razonable empieza por activos de alto impacto: workplace, software comercial, servidores, cloud accounts y suscripciones SaaS relevantes. A partir de ahi se incorporan categorias menos criticas. El alcance debe responder al menos a cuatro preguntas: que tipos de activos se controlan, que atributos se guardan, que eventos del ciclo de vida se registran y que decisiones de negocio dependen de ese dato.
ITAM se conecta con varias funciones corporativas. Con procurement, porque las compras crean activos y contratos. Con soporte, porque las incidencias y cambios modifican asignaciones y estados. Con seguridad, porque un activo desconocido es una superficie de ataque no gestionada. Con CMDB, porque muchos activos soportan CIs y servicios. Con finanzas, porque el activo tiene coste, depreciacion, centro de coste o gasto recurrente. Con compliance, porque el uso indebido de software o la falta de trazabilidad puede derivar en auditorias y sanciones. Esta red de dependencias explica por que ITAM no debe ubicarse como una base Excel aislada.
Una tabla basica ayuda a entender el valor:
| Pregunta empresarial | Dato ITAM necesario | Decision habilitada |
|---|---|---|
| Cuanto cuesta realmente el workplace | Inventario, asignacion, garantia, licencias, centro de coste | Renovacion y estandarizacion |
| Estamos sobrelicenciados | Entitlements, instalaciones, uso real | Optimizar contratos y renovaciones |
| Que equipos tienen SO fuera de soporte | Hardware, version de SO, fecha de fin de soporte | Plan de remediacion y riesgo |
| Que software no autorizado hay instalado | Discovery, whitelist, catalogo aprobado | Control de shadow IT |
| Cual es el MTBF del parque de portatiles | Registro de fallos, fechas, familia de dispositivo | Decisiones de renovacion anticipada |
Implementar ITAM bien exige tres capacidades: datos fiables, procesos de ciclo de vida y gobierno. Datos fiables significan identificadores unicos, normalizacion y reconciliacion, alineados con los principios de ISO 19770-1 tier 1. Procesos de ciclo de vida incluyen alta, asignacion, cambio, recuperacion, baja y destruccion, correspondientes al tier 2. Gobierno implica politicas, owners, catalogo, decisiones de excepcion, KPIs y optimizacion estrategica, correspondientes al tier 3. Cuando falla uno de esos tres pilares, el programa se degrada rapido.
Contenido ampliado
| Concepto | Descripcion breve | Referencia normativa |
|---|---|---|
| Inventario | Lista de activos detectados o registrados | ISO 19770-1 tier 1 |
| Discovery | Mecanismo tecnico para descubrir activos y atributos | Soporta ISO 19770-2 SWID tags |
| Normalizacion | Homogeneizar fabricantes, modelos, versiones y nombres | Prerequisito para reconciliacion |
| Reconciliacion | Resolver discrepancias entre fuentes y registros | ISO 19770-1 tier 2 |
| Entitlement | Derecho contractual de uso de software | ISO 19770-3 entitlement schema |
| MTBF | Tiempo medio entre fallos de hardware | Metrica clave de fiabilidad HAM |
| MTTR | Tiempo medio de reparacion tras fallo | Metrica clave de recuperacion HAM |
Puntos clave
- ITAM gobierna decisiones sobre activos, no solo su listado.
- Hardware, software, SaaS y cloud pueden formar parte del alcance.
- ISO 19770 proporciona el marco normativo de referencia con tres tiers de madurez.
- SAM opera sobre entitlement, deployment y usage; HAM monitoriza MTBF y MTTR.
- El valor aparece cuando ITAM responde preguntas de coste, riesgo y cumplimiento.
- ITAM requiere integracion con compras, soporte, seguridad, CMDB y finanzas.
Checklist operativa
- Define categorias de activo y alcance inicial alineado con ISO 19770-1 tier 1.
- Establece atributos minimos por categoria incluyendo identificadores unicos.
- Asigna owner funcional del programa ITAM.
- Identifica las fuentes de dato maestras y secundarias.
- Documenta metricas MTBF y MTTR para familias de hardware criticas.
- Mapea entitlements de los cinco contratos de software mas relevantes.
Errores frecuentes
- Creer que una herramienta de discovery equivale a ITAM.
- Mezclar activos, CIs, contratos y usuarios sin modelo de datos claro.
- Intentar cubrir todo desde el dia uno sin priorizar por tiers de madurez.
- No relacionar el programa con decisiones de negocio.
- Ignorar ISO 19770 como referencia de estructura y vocabulario.
- No diferenciar HAM y SAM como subdisciplinas con ciclos de vida distintos.
Practica sugerida
Haz un mapa de flujo desde compra hasta retirada para un portatil corporativo y para una licencia SaaS, marcando que equipos, sistemas y validaciones participan en cada fase. Identifica en que tier de ISO 19770-1 se ubica cada control y calcula el MTBF estimado del parque de portatiles usando datos de incidencias de hardware del ultimo ano.
Preguntas de autoevaluacion
- Que diferencia hay entre inventario tecnico y gobierno de activos segun ISO 19770-1.
- Por que SaaS necesita un tratamiento distinto al software on-prem en terminos de ciclo de vida SAM.
- Que riesgos aparecen si el ownership del activo no esta claro y como afecta a los tiers de madurez.
- Como se relacionan MTBF y MTTR con las decisiones de renovacion de hardware.
Cierre
ITAM empieza a aportar valor cuando el dato del activo deja de ser decorativo y se convierte en base para compras, control, seguridad y optimizacion, respaldado por el marco de ISO 19770 y metricas operativas como MTBF y MTTR que permiten pasar de la intuicion al gobierno basado en evidencia.
Construir una base de datos de activos fiable a partir de discovery, inventario y normalizacion, aplicando principios de ISO 19770-1 tier 1 y SWID tags de ISO 19770-2.
What you will learn
- Diferenciar fuentes de inventario declarativas y descubrimiento tecnico.
- Disenar un modelo de reconciliacion entre multiples fuentes alineado con ISO 19770.
- Entender por que la normalizacion es clave para el analisis y la posicion efectiva de licencia.
- Aplicar conceptos de SWID tags para mejorar la identificacion automatizada de software.
Module contents
- Desarrollo teorico
- Contenido ampliado
- Puntos clave
- Checklist operativa
- Errores frecuentes
- Practica sugerida
- Preguntas de autoevaluacion
- Cierre
Purchase the course to access this module in full.
Gobernar las fases de alta, asignacion, cambio, recuperacion y baja de hardware y software, aplicando controles de ciclo de vida HAM y SAM con metricas MTBF y MTTR.
What you will learn
- Identificar eventos criticos del ciclo de vida y su correspondencia con ISO 19770-1 tiers.
- Diferenciar estados logicos y fisicos del activo en HAM y SAM.
- Disenar controles en cada fase del ciclo con metricas de fiabilidad y recuperacion.
- Aplicar conceptos de entitlement y metrica de licencia en el ciclo SAM.
Module contents
- Desarrollo teorico
- Contenido ampliado
- Puntos clave
- Checklist operativa
- Errores frecuentes
- Practica sugerida
- Preguntas de autoevaluacion
- Cierre
Purchase the course to access this module in full.
Entender como controlar licencias de software aplicando el ciclo SAM completo, responder a auditorias con evidencia estructurada y optimizar gasto sin incumplir contratos, apoyandose en ISO 19770-3 y metricas de uso.
What you will learn
- Diferenciar entitlement, instalacion y uso con precision normativa.
- Calcular una posicion efectiva de licencia (ELP) con datos reales.
- Identificar riesgos tipicos de compliance de software por tipo de metrica.
- Proponer acciones de optimizacion con base en datos y contractualmente viables.
Module contents
- Desarrollo teorico
- Contenido ampliado
- Puntos clave
- Checklist operativa
- Errores frecuentes
- Practica sugerida
- Preguntas de autoevaluacion
- Cierre
Purchase the course to access this module in full.
Conectar ITAM con otras funciones corporativas para que el dato del activo sirva a operaciones, riesgo y gestion financiera, aplicando los principios de integracion de ISO 19770-1 tier 2 y las metricas MTBF/MTTR como puente entre dominios.
What you will learn
- Diferenciar activo y CI sin aislar ambos mundos y disenar integraciones gobernadas.
- Explicar el valor de ITAM para seguridad y como MTBF/MTTR alimentan la gestion de vulnerabilidades.
- Conectar datos de SAM y HAM con finanzas para habilitar TCO, depreciacion y prevision presupuestaria.
- Disenar integraciones utiles con CMDB, ERP y herramientas de seguridad.
Module contents
- Desarrollo teorico
- Contenido ampliado
- Puntos clave
- Checklist operativa
- Errores frecuentes
- Practica sugerida
- Preguntas de autoevaluacion
- Cierre
Purchase the course to access this module in full.
Definir roles, procesos y metricas para que ITAM funcione como capacidad sostenida, medible y alineada con ISO 19770-1 tier 3, incluyendo KPIs de HAM, SAM y gobierno.
What you will learn
- Establecer un modelo operativo basico de ITAM con RACI, foros y cadencias.
- Seleccionar KPIs y KRIs utiles que cubran calidad del dato, ciclo de vida HAM/SAM y valor de negocio.
- Relacionar la calidad del dato con decisiones y control usando metricas de ISO 19770.
- Disenar un modelo de madurez progresivo alineado con los tres tiers.
Module contents
- Desarrollo teorico
- Contenido ampliado
- Puntos clave
- Checklist operativa
- Errores frecuentes
- Practica sugerida
- Preguntas de autoevaluacion
- Cierre
Purchase the course to access this module in full.
The first module is free. Purchase the course to access the remaining 5 modules, exam and certificate.
Create free accountLearning outcomes
- Definir el alcance real de un programa ITAM.
- Diferenciar inventario, discovery, normalizacion y reconciliacion.
- Controlar ciclo de vida de hardware y software con trazabilidad.
- Gestionar licenciamiento y optimizacion de uso.
- Integrar ITAM con CMDB, seguridad y finanzas.
- Diseñar KPIs y un modelo operativo de gobierno de activos.
Target audience
Responsables de ITAM, SAM, CMDB, soporte workplace, procurement, seguridad, finanzas TI y auditoria que necesiten un modelo serio de control de activos.
Prerequisites
Conviene conocer nociones basicas de puesto de trabajo, compras TI y gestion de servicios.
Exam available
This course includes a 18-question exam. The exam and certificate are included with full access.
Create free account