El retorno de la inversión Learning Platform

Publicado el 24 de julio de 2023
por Vivek Asija
ESTUDIO DE CASO

El retorno de la inversión Learning Platform

Publicado el 24 de julio de 2023
por Vivek Asija
Ver recurso
Ver recurso
Ágil Learning Platform
Ágil Learning Platform

El aprendizaje ágil para un código seguro en el SDLC da sus frutos 

Esta es la tercera parte de una serie de tres blogs en los que se analizan los atributos y las ventajas de Agile Learning Platform para el código seguro. En la primera parte presentamos el concepto de aprendizaje ágil y cómo la plataforma Secure Code Warriorejemplifica varios principios ágiles. En la segunda parte exploramos cómo un learning platform ágil sustituye a la formación tradicional en seguridad orientada al cumplimiento.  

Una learning platform ágil ofrece una experiencia de aprendizaje que permite al alumno interiorizar y utilizar las nuevas habilidades de forma más eficaz, mediante una combinación de formación práctica y contextualizada que se integra realmente en su trabajo diario, como parte del trabajo. Este enfoque del aprendizaje, tal y como SCW lo ha aplicado a los desarrolladores que adquieren habilidades de codificación segura, separa a SCW de las modalidades de aprendizaje tradicionales y nos diferencia. En este tercer y último blog de la serie le mostramos el retorno de la inversión que las organizaciones pueden esperar de un sistema ágil learning platform para el código seguro y cómo modelar los números para su organización.

Impacto empresarial

Las organizaciones que adoptan un enfoque ágil para el aprendizaje seguro del código ven entre 2 y 3 veces el impacto en el negocio de dos palancas: la capacidad de corregir vulnerabilidades más rápidamente y la evitación de costes de reelaboración. 

Cuanto antes se aborden las vulnerabilidades en el SDLC, menos daño pueden causar y menos costoso resulta remediarlas. Según el experto en seguridad Jim Routh, que anteriormente fue Director de Seguridad de Aetna y CISO de MassMutual, el coste por defecto durante las fases del SDLC se eleva a más de 14.000 dólares si se realiza durante el modo de mantenimiento, después de que el software se haya puesto en producción. Los costes pueden reducirse a la mitad si se abordan durante las pruebas y pueden ser 14 veces menos caros si se abordan durante la fase de codificación.  

Cuanto mejor equipados estén los desarrolladores para corregir vulnerabilidades más rápidamente o para evitarlas por completo, menor será el coste y el riesgo que una organización deba aceptar en sus productos de software y aplicaciones internas. Las organizaciones que desean invertir en la prevención de vulnerabilidades y la calidad del software proporcionan a los desarrolladores un sitio web ágil learning platform que ofrece experiencias flexibles y múltiples vías para que aprendan, diseñadas específicamente para un impacto empresarial inmediato.

Las investigaciones del NIST indican que las horas necesarias para solucionar una vulnerabilidad varían, pero las estimaciones de la tabla siguiente se han identificado en escenarios reales con clientes de grandes empresas.

Defecto de estadio encontrado

Horas para arreglar

Requisitos/Diseño

1.2

Codificación/pruebas unitarias

4.9

Pruebas de integración

9.5

Pruebas beta

12.1

Publicación postproducción

15.3

Después de que los equipos desarrollan nuevas habilidades de codificación segura, los clientes de SCW han observado que sus desarrolladores solucionan las vulnerabilidades entre un 50% y un 60% más rápido y producen un 50% menos de vulnerabilidades de alto riesgo en el código de producción. La experiencia de cada organización varía, pero estos resultados se han observado en grandes empresas con más de 5.000 desarrolladores. El aumento de la productividad de los desarrolladores ha repercutido en los resultados finales.

Reducción de los costes operativos: solucionar las vulnerabilidades con mayor rapidez

Para comprender el impacto financiero de un proceso de desarrollo de software más seguro y cómo una inversión en un ágil learning platform ayuda a los desarrolladores a solucionar las vulnerabilidades con mayor rapidez, utilice el modelo siguiente y sustituya las variables en azul por sus propias cifras:

 Línea de base:

$125k

Salario medio anual cargado

2,080

Horas de trabajo del promotor al año

$60

Coste del desarrollador por hora (salario/horas de trabajo)

9.5

MTTR (tiempo medio de reparación, que puede calcularse por etapas, pero para simplificar utilizamos aquí la fase de pruebas de integración).

$570

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$14,250,000

Coste de saneamiento (anualizado)

Supuesto beneficio de la agilidad learning platform en el MTTR (Tiempo Medio de Corrección)

50%

Mejora del MTTR gracias al programa de formación en código seguro.

4.75

Nuevo MTTR

$285

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$7,125,000

Coste de saneamiento (anualizado)

Valor preventivo: evitar costes de reprocesamiento

Una learning platform ágil ayuda a los desarrolladores a escribir código seguro desde el principio. A continuación se presenta el modelo para determinar este impacto financiero.

$125,000

Salario medio anual cargado

.3%

Porcentaje de código nuevo con vulnerabilidades de alto riesgo (fase de pruebas de integración)

50%

Reducción de las vulnerabilidades de alto riesgo creadas tras un programa continuo de formación sobre código seguro

$60

Coste medio de la hora de desarrollo

4.25

MTTR (después del programa de formación en código seguro)

Mensualmente

Anualizado

Líneas de código

500

6,000

Nuevas líneas de código por desarrollador

500,000

6,000,000

Nuevas líneas de código en total

1,500

18,000

Número de vulnerabilidades de alto riesgo creadas

$382,500

$4,590,000

Coste de la corrección de vulnerabilidades de alto riesgo

750

9,000

Número de vulnerabilidades de alto riesgo evitadas tras un programa continuo de formación sobre código seguro

$191,250

$2,295,000

Ahorro de costes al evitar la repetición de trabajos

18.36

Capacidad ETC creada


El aprendizaje ágil marca la diferencia

El ágil learning platform de SCW para el código seguro es superior a los enfoques alternativos de formación en seguridad para desarrolladores. Los clientes de SCW han obtenido resultados sobresalientes, que por supuesto varían en función de los costes individuales y las métricas de vulnerabilidad de su situación particular. Una gran empresa de servicios financieros, Envestnet, descubrió que los desarrolladores formados en SCW corregían 2,7 veces más vulnerabilidades que sus compañeros. Adicionalmente, un grupo de 1,200 desarrolladores educados en SCW incrementaron las tasas de remediación en su cola en un 120%.   

Como ocurre con cualquier inversión en soluciones empresariales, es importante evaluar sus circunstancias particulares. Nuestro equipo puede colaborar con usted en un assessment de su estado actual y desarrollar un caso de negocio personalizado. Si desea evaluar el impacto por su cuenta, utilice los modelos descritos en este blog y eche un vistazo a un reciente seminario web para clientes con Sage, la empresa de software de contabilidad y ERP con sede en el Reino Unido y valorada en 2.000 millones de dólares, que habla de una reducción del 82% en el MTTR para vulnerabilidades como parte de un sólido programa para crear una cultura de seguridad.


Acerca de Secure Code Warrior

Secure Code Warrior proporciona a sus desarrolladores los conocimientos necesarios para escribir código seguro. Nuestra learning platform es la solución de codificación segura más eficaz porque utiliza métodos de aprendizaje ágil para que los desarrolladores aprendan, apliquen y retengan los principios de seguridad del software. Más de 600 empresas confían en Secure Code Warrior para implantar programas de seguridad de aprendizaje ágil, entregar rápidamente software seguro y crear una cultura de seguridad impulsada por los desarrolladores. ¿Desea obtener más información? Solicite una demostración. 

Ver recurso
Ver recurso

Autor

Vivek Asija

Vivek fue Vicepresidente de Marketing de Producto en Secure Code Warrior, donde dirigió el posicionamiento, la mensajería y la estrategia GTM.

¿Quieres más?

Sumérjase en nuestras últimas ideas sobre codificación segura en el blog.

Nuestra amplia biblioteca de recursos tiene como objetivo potenciar el enfoque humano de la mejora de la codificación segura.

Ver blog
¿Quieres más?

Obtenga las últimas investigaciones sobre la seguridad impulsada por los desarrolladores

Nuestra amplia biblioteca de recursos está repleta de recursos útiles, desde libros blancos hasta seminarios web, que le ayudarán a iniciarse en la codificación segura orientada a los desarrolladores. Explórela ahora.

Centro de recursos

El retorno de la inversión Learning Platform

Publicado el 24 de julio de 2023
Por Vivek Asija

El aprendizaje ágil para un código seguro en el SDLC da sus frutos 

Esta es la tercera parte de una serie de tres blogs en los que se analizan los atributos y las ventajas de Agile Learning Platform para el código seguro. En la primera parte presentamos el concepto de aprendizaje ágil y cómo la plataforma Secure Code Warriorejemplifica varios principios ágiles. En la segunda parte exploramos cómo un learning platform ágil sustituye a la formación tradicional en seguridad orientada al cumplimiento.  

Una learning platform ágil ofrece una experiencia de aprendizaje que permite al alumno interiorizar y utilizar las nuevas habilidades de forma más eficaz, mediante una combinación de formación práctica y contextualizada que se integra realmente en su trabajo diario, como parte del trabajo. Este enfoque del aprendizaje, tal y como SCW lo ha aplicado a los desarrolladores que adquieren habilidades de codificación segura, separa a SCW de las modalidades de aprendizaje tradicionales y nos diferencia. En este tercer y último blog de la serie le mostramos el retorno de la inversión que las organizaciones pueden esperar de un sistema ágil learning platform para el código seguro y cómo modelar los números para su organización.

Impacto empresarial

Las organizaciones que adoptan un enfoque ágil para el aprendizaje seguro del código ven entre 2 y 3 veces el impacto en el negocio de dos palancas: la capacidad de corregir vulnerabilidades más rápidamente y la evitación de costes de reelaboración. 

Cuanto antes se aborden las vulnerabilidades en el SDLC, menos daño pueden causar y menos costoso resulta remediarlas. Según el experto en seguridad Jim Routh, que anteriormente fue Director de Seguridad de Aetna y CISO de MassMutual, el coste por defecto durante las fases del SDLC se eleva a más de 14.000 dólares si se realiza durante el modo de mantenimiento, después de que el software se haya puesto en producción. Los costes pueden reducirse a la mitad si se abordan durante las pruebas y pueden ser 14 veces menos caros si se abordan durante la fase de codificación.  

Cuanto mejor equipados estén los desarrolladores para corregir vulnerabilidades más rápidamente o para evitarlas por completo, menor será el coste y el riesgo que una organización deba aceptar en sus productos de software y aplicaciones internas. Las organizaciones que desean invertir en la prevención de vulnerabilidades y la calidad del software proporcionan a los desarrolladores un sitio web ágil learning platform que ofrece experiencias flexibles y múltiples vías para que aprendan, diseñadas específicamente para un impacto empresarial inmediato.

Las investigaciones del NIST indican que las horas necesarias para solucionar una vulnerabilidad varían, pero las estimaciones de la tabla siguiente se han identificado en escenarios reales con clientes de grandes empresas.

Defecto de estadio encontrado

Horas para arreglar

Requisitos/Diseño

1.2

Codificación/pruebas unitarias

4.9

Pruebas de integración

9.5

Pruebas beta

12.1

Publicación postproducción

15.3

Después de que los equipos desarrollan nuevas habilidades de codificación segura, los clientes de SCW han observado que sus desarrolladores solucionan las vulnerabilidades entre un 50% y un 60% más rápido y producen un 50% menos de vulnerabilidades de alto riesgo en el código de producción. La experiencia de cada organización varía, pero estos resultados se han observado en grandes empresas con más de 5.000 desarrolladores. El aumento de la productividad de los desarrolladores ha repercutido en los resultados finales.

Reducción de los costes operativos: solucionar las vulnerabilidades con mayor rapidez

Para comprender el impacto financiero de un proceso de desarrollo de software más seguro y cómo una inversión en un ágil learning platform ayuda a los desarrolladores a solucionar las vulnerabilidades con mayor rapidez, utilice el modelo siguiente y sustituya las variables en azul por sus propias cifras:

 Línea de base:

$125k

Salario medio anual cargado

2,080

Horas de trabajo del promotor al año

$60

Coste del desarrollador por hora (salario/horas de trabajo)

9.5

MTTR (tiempo medio de reparación, que puede calcularse por etapas, pero para simplificar utilizamos aquí la fase de pruebas de integración).

$570

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$14,250,000

Coste de saneamiento (anualizado)

Supuesto beneficio de la agilidad learning platform en el MTTR (Tiempo Medio de Corrección)

50%

Mejora del MTTR gracias al programa de formación en código seguro.

4.75

Nuevo MTTR

$285

Coste de reparación por defecto

25,000

Número anual de vulnerabilidades por corregir (fase de pruebas de integración)

$7,125,000

Coste de saneamiento (anualizado)

Valor preventivo: evitar costes de reprocesamiento

Una learning platform ágil ayuda a los desarrolladores a escribir código seguro desde el principio. A continuación se presenta el modelo para determinar este impacto financiero.

$125,000

Salario medio anual cargado

.3%

Porcentaje de código nuevo con vulnerabilidades de alto riesgo (fase de pruebas de integración)

50%

Reducción de las vulnerabilidades de alto riesgo creadas tras un programa continuo de formación sobre código seguro

$60

Coste medio de la hora de desarrollo

4.25

MTTR (después del programa de formación en código seguro)

Mensualmente

Anualizado

Líneas de código

500

6,000

Nuevas líneas de código por desarrollador

500,000

6,000,000

Nuevas líneas de código en total

1,500

18,000

Número de vulnerabilidades de alto riesgo creadas

$382,500

$4,590,000

Coste de la corrección de vulnerabilidades de alto riesgo

750

9,000

Número de vulnerabilidades de alto riesgo evitadas tras un programa continuo de formación sobre código seguro

$191,250

$2,295,000

Ahorro de costes al evitar la repetición de trabajos

18.36

Capacidad ETC creada


El aprendizaje ágil marca la diferencia

El ágil learning platform de SCW para el código seguro es superior a los enfoques alternativos de formación en seguridad para desarrolladores. Los clientes de SCW han obtenido resultados sobresalientes, que por supuesto varían en función de los costes individuales y las métricas de vulnerabilidad de su situación particular. Una gran empresa de servicios financieros, Envestnet, descubrió que los desarrolladores formados en SCW corregían 2,7 veces más vulnerabilidades que sus compañeros. Adicionalmente, un grupo de 1,200 desarrolladores educados en SCW incrementaron las tasas de remediación en su cola en un 120%.   

Como ocurre con cualquier inversión en soluciones empresariales, es importante evaluar sus circunstancias particulares. Nuestro equipo puede colaborar con usted en un assessment de su estado actual y desarrollar un caso de negocio personalizado. Si desea evaluar el impacto por su cuenta, utilice los modelos descritos en este blog y eche un vistazo a un reciente seminario web para clientes con Sage, la empresa de software de contabilidad y ERP con sede en el Reino Unido y valorada en 2.000 millones de dólares, que habla de una reducción del 82% en el MTTR para vulnerabilidades como parte de un sólido programa para crear una cultura de seguridad.


Acerca de Secure Code Warrior

Secure Code Warrior proporciona a sus desarrolladores los conocimientos necesarios para escribir código seguro. Nuestra learning platform es la solución de codificación segura más eficaz porque utiliza métodos de aprendizaje ágil para que los desarrolladores aprendan, apliquen y retengan los principios de seguridad del software. Más de 600 empresas confían en Secure Code Warrior para implantar programas de seguridad de aprendizaje ágil, entregar rápidamente software seguro y crear una cultura de seguridad impulsada por los desarrolladores. ¿Desea obtener más información? Solicite una demostración. 

Nos gustaría contar con su permiso para enviarle información sobre nuestros productos y/o temas relacionados con la codificación segura. Siempre trataremos sus datos personales con el máximo cuidado y nunca los venderemos a otras empresas con fines de marketing.

Enviar
Para enviar el formulario, habilite las cookies "Analytics". Siéntase libre de desactivarlas de nuevo una vez que haya terminado.