integración de las necesidades de resiliencia de las ... filede las funciones de negocio y de ti...

8
Integración de las necesidades de resiliencia de las funciones de negocio y de TI Enfoque holístico de eventos de recuperación tras situaciones adversas IBM Global Technology Services Julio de 2011

Upload: truongngoc

Post on 12-Oct-2018

219 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Integración de las necesidades de resiliencia de las ... filede las funciones de negocio y de TI Enfoque holístico de eventos de recuperación tras situaciones adversas ... (SLA)

Integración de las necesidades de resiliencia de las funciones de negocio y de TIEnfoque holístico de eventos de recuperación tras situaciones adversas

IBM Global Technology Services Julio de 2011

Page 2: Integración de las necesidades de resiliencia de las ... filede las funciones de negocio y de TI Enfoque holístico de eventos de recuperación tras situaciones adversas ... (SLA)

22 Integración de las necesidades de resiliencia de las funciones de negocio y de TI

Resumen ejecutivoIndependientemente de la envergadura de cada sector, las organizaciones dependen del flujo prácticamente continuo de información y de su procesamiento. Debido a los requisitos empresariales, las organizaciones se ven abocadas a proporcionar un rápido acceso a crecientes volúmenes de información las 24 horas del día, los 7 días de la semana. Ante esta situación, el modo en que se protege la información, así como el riesgo asociado a las tecnologías de la información (TI) se ha convertido en una cuestión de vital importancia para las unidades empresariales y las organizaciones de TI.

La continuidad con la que se llevan a cabo las operaciones empresariales exige a las funciones de TI subyacentes que respaldan el procesamiento empresarial crítico unos mayores niveles de resiliencia. Por lo tanto, separar la disponibilidad de la recuperación, la continuidad empresarial de la preparación para los desastres o la recuperación de sistemas del procesamiento continuo es un enfoque que ha dejado de ser viable. En realidad, nos encontramos ante el nacimiento de nuevas funcionalidades

empresariales y de TI que plantean la necesidad de abordar la protección de dichas funciones mediante estrategias y técnicas diseñadas e integradas en un único enfoque.

Este documento técnico detalla las ventajas de la implementación de un enfoque de resiliencia mejorado que combina la disponibilidad operativa local con la recuperación tras desastres remota. Este enfoque puede ayudar a mejorar la gestión del riesgo de TI y a proporcionar un enfoque más holístico de la gestión del procesamiento de la información crítica en la empresa. Este documento también analiza cómo una gestión de riesgos de TI eficaz puede garantizar la disponibilidad de la información para el procesamiento continuo al evitar (e incluso predecir) acciones adversas que pueden repercutir en la capacidad de la organización para llevar a cabo transacciones con sus servicios y funciones principales.

Consideraciones sobre la estrategia de riesgos de TIPara desarrollar una estrategia de riesgos de TI que ayude a asegurar el acceso continuo a los datos, es necesario prestar atención a varios aspectos importantes. Antes, las organizaciones abordaban estas cuestiones —por ejemplo mediante operaciones redundantes, infraestructuras de alta disponibilidad, operaciones continuas, capacidades de recuperación tras fallos y desastres— aisladas de la implementación.

Pese a que cada uno de estos aspectos aborda la frecuencia de acceso, la protección o la frecuencia con la que se realizan copias de seguridad de los datos de forma totalmente distinta, la realidad es que sus cometidos se complementan y se solapan a la hora de prestar un servicio ininterrumpido. Juntas, estas capacidades ofrecen una estrategia de protección de datos y de acceso a la información que ayuda a garantizar una respuesta instantánea, un tiempo de inactividad prácticamente nulo y bajos niveles de pérdida de información crítica.

Contenido

2 Resumen ejecutivo

2 Consideraciones sobre la estrategia de riesgos de TI

3 Objetivos de recuperación y disponibilidad

3 Componentes funcionales asociados con la protección de la información

4 Prioridades empresariales

6 Retos de la disponibilidad local combinada y del diseño de recuperación remota

7 Enfoque holístico del diseño

7 Indicadores de rendimiento clave para la evaluación del éxito

8 Resumen

Page 3: Integración de las necesidades de resiliencia de las ... filede las funciones de negocio y de TI Enfoque holístico de eventos de recuperación tras situaciones adversas ... (SLA)

3IBM Global Technology Services 3IBM Global Technology Services

Preguntas clave que deben plantearse para el desarrollo de una estra-tegia de riesgo de TI:

l  ¿Cuáles son los factores críticos y cómo guardan relación con la tolerancia general del riesgo?

l  ¿Qué limitaciones de disponibilidad existen en relación con los fallos de componentes, sistemas, aplicaciones y sitios?

l  ¿Cómo entra en juego la recuperación en casos de fallos del sitio o de destrucción total? ¿Y en casos de pérdidas de datos?

l  ¿Reflejan los requisitos las perspectivas de los usuarios finales, las operaciones o los procesos empresariales?

Objetivos de recuperación y disponibilidadLa métrica que más se utiliza para determinar la disponibilidad es el acuerdo de nivel de servicio (SLA). Este acuerdo identifica diferentes niveles de disponibilidad, servicio, rendimiento y operatividad entre los atributos relacionados con la capacidad de los sistemas de prestar servicio de forma ininterrumpida. Este nivel de servicio suele valorarse en función de “objetivos” que identifican los niveles óptimos de disponibilidad que deben ofrecerse a los usuarios finales del servicio, o lo que es lo mismo: el “tiempo de actividad” necesario para la obtención de los resultados empresariales.

Del mismo modo, cuando se produce un desastre, el tiempo necesario para reanudar las operaciones empresariales se define en términos de objetivos de recuperación que contemplan las repercusiones de la inactividad y la pérdida de datos en la empresa. De este modo, los dos indicadores de objetivos de recuperación utilizados con más frecuencia son el objetivo de tiempo de recuperación (RTO) y el objetivo de punto de recuperación (RPO).

El RTO mide el tiempo necesario para restablecer el procesamiento operativo de las operaciones críticas tras un evento adverso. Suele expresarse en minutos u horas y está basado en las repercusiones financieras, las pérdidas financieras, las penalizaciones o las sanciones económicas a la empresa. El RPO es el punto temporal, anterior al fallo, al que deben restaurarse los datos y los sistemas. Este punto se mide en función de la pérdida de información valorada, a su vez, según su importancia para la empresa.

Los SLA, RTO y RPO forman parte del diseño detallado de la implementación de resiliencia. El diseño debe especificar el coste asociado, la gestión y el soporte continuado necesario para proporcionar los componentes funcionales que están detrás del esfuerzo en materia de resiliencia. El establecimiento de una línea de base para estos componentes que permita determinar la óptima gestión y protección de la información es de vital importancia para comprender el modo en que las sinergias combinadas pueden dar lugar a un enfoque más eficaz y eficiente de la gestión de los flujos de información en la empresa.

Componentes funcionales asociados con la protección de la informaciónLa tabla siguiente muestra diferentes componentes funcionales asociados a la protección de la información. La primera columna muestra la prioridad empresarial de la información que se está tratando, seguida de las definiciones de recuperación y disponibilidad, los requisitos operativos específicos y los enfoques de prestación de servicio más comunes.

Última copia de seguridad

Objetivo de punto de recuperación Objetivo de tiempo de recuperación

Datos restaurados

Tiempo

Evento

Ilustración 1: Objetivos de recuperación tras eventos adversos

Page 4: Integración de las necesidades de resiliencia de las ... filede las funciones de negocio y de TI Enfoque holístico de eventos de recuperación tras situaciones adversas ... (SLA)

44 Integración de las necesidades de resiliencia de las funciones de negocio y de TI

Prioridades empresarialesN.º 1: Funciones críticasLas funciones críticas son las cargas de trabajo de mayor prio-ridad para las empresas. Contemplan funciones que, en caso de fallo del servicio, podrían poner en peligro la vida de las perso-nas o provocar pérdidas financieras extremas.

La accesibilidad a los sistemas, las aplicaciones y los datos en los que se basan estas funciones es de vital importancia para el pro-cesamiento de las transacciones empresariales críticas. En caso de que estas funciones no puedan ejecutarse, la empresa podría enfrentarse a acciones legales o sanciones económicas.

La importancia de estas funciones exige disponibilidad constante y capacidad redundante máxima para minimizar el índice de fallos que puedan impedir la disponibilidad y el acceso las 24 horas del día, los 7 días de la semana. Estas capacidades requie-ren que los recursos de TI subyacentes —sistemas, aplicaciones, datos, redes e infraestructuras asociadas— estén disponibles por duplicado para asumir automáticamente el control de la función principal en caso de que se produzca algún tipo de incidencia.

Prioridad empresarial

CríticaSLA - 99,999%

SLA - 99,99%

SLA - 99,9%

SLA - 99,5%

Disponibilidad continuada

Recuperación tras fallo inmediata

Alta disponibilidad

Recuperación rápida

Operaciones en espera

Copias de datos/sistema

Operaciones de recuperación

Reconstrucciónmediante adquisición

Copia de seguridad de datos/sistema

Recuperación híbrida

Sistemas duplicados

Recuperación dedicada

Capacidad libre/en espera

Redundancia total

Activo/activoRTO - minutosRPO - casi cero

RTO: Objetivo de tiempo de recuperaciónRPO: Objetivo de punto de recuperación

RTO - < 8 horasRPO - minutos

RTO - < 24 horasRPO - minutos

RTO - > 72 horasRPO - horas

Operaciones claves

Soporte clave

No crítica

Requisitos operativos

Enfoque de entrega

Disponibilidad

Objetivo de recuperación

Restauración de sistema

Ilustración 2: Componentes funcionales de un enfoque de resiliencia mejorado

Page 5: Integración de las necesidades de resiliencia de las ... filede las funciones de negocio y de TI Enfoque holístico de eventos de recuperación tras situaciones adversas ... (SLA)

5IBM Global Technology Services 5IBM Global Technology Services

Los requisitos de recuperación deben diseñarse para facilitar el acceso inmediato a los sistemas y a la información. La mejor manera de lograr este objetivo es mediante un enfoque de redundancia total, según el cual la capacidad dedicada y los datos replicados se unen al acceso de red para garantizar la continuidad de la actividad empresarial con el mínimo retraso posible.

N.º 2: Operaciones clavesLas operaciones claves se caracterizan por la medida en que influyen en la capacidad de la empresa para prestar sus servicios y productos. Algunos ejemplos son los sistemas SAP para el control del inventario o la distribución de productos, o el acceso en línea a sitios web de productos para las ventas a través de Internet. Estas funciones suelen estar controladas mediante sistemas de auditoría interna en lugar de mediante las fuerzas externas que rigen las funciones críticas.

Puesto que los fallos en las operaciones claves pueden repercutir en la capacidad de la organización para prestar un servicio de calidad, estas deben considerarse como funciones críticas. Por ello, es necesario disponer de diseños de disponibilidad que ofrezcan una capacidad de recuperación tras fallos adecuada en caso de que sea necesaria la intervención manual para facilitar el acceso a los sistemas y a la información.

Desde el punto de vista de la recuperación, se necesitan sistemas, datos e infraestructuras dedicadas que puedan reconfigurarse manualmente para reanudar el procesamiento en función de las necesidades empresariales definidas. Este diseño de recuperación requiere que todos los datos, aplicaciones e imágenes del sistema se transmitan electrónicamente al sitio remoto para garantizar que los objetivos de recuperación estén alineados con las métricas de exactitud de datos y tiempo establecidas por la empresa.

N.º 3: Capacidades de apoyo clavesLas capacidades de apoyo claves son componentes de TI y empresariales que aumentan el procesamiento de las operaciones clave y las funciones críticas, ya que afectan al análisis, a la auditoría y al seguimiento de las funciones empresariales. Pese a que son importantes para mantener la integridad de las operaciones críticas, estas funciones admiten un cierto retraso en caso de fallo de servicio. Por ejemplo, los centros de llamadas o los servicios de atención al usuario internos son servicios de procesamiento que están orientados al apoyo de las funciones críticas, pero que no necesitan estar disponibles ni recuperarse como funciones de máxima prioridad.

La disponibilidad de las funciones de apoyo claves debe enfocarse como características que permanecen en espera y que se activan en situaciones de utilización más intensiva. Esto requiere una cierta capacidad adicional de recursos de almacenamiento y procesamiento que admita la reconfiguración para la utilización inmediata en lugar de la función que ha experimentado el fallo.

A menudo, las organizaciones aplican un diseño de recuperación híbrido que incluye activos compartidos y dedicados para permitir una mayor agilidad en la implementación. Para que este sistema de recuperación híbrido sea posible, es necesario almacenar los datos, las aplicaciones y las copias de las imágenes del sistema en recursos dedicados con el fin de cumplir los objetivos de recuperación establecidos por las funciones empresariales críticas. Cuando se produce un incidente, los recursos del grupo de activos compartidos —equipos internos libres o suscricpción de proveedores en sitios alternativos— pueden configurarse y utilizarse para la conexión a los recursos dedicados.

N.º 4: Funciones no críticasLas funciones no críticas son las que tienen el nivel de prioridad más bajo. Entre estas funciones se incluyen los sistemas administrativos o las capacidades de procesamiento fuera de línea como, por ejemplo, los sistemas de contabilidad y de conciliación de cuentas de clientes. Estas funciones admiten tiempos de inactividad prolongados sin que ello repercuta en la empresa. Asimismo, admiten la ejecución temporal mediante soluciones provisionales manuales.

La duplicación de los recursos de TI de funciones críticas es de vital importancia, ya que un fallo en estas funciones puede tener consecuencias nefastas para la organización.

Page 6: Integración de las necesidades de resiliencia de las ... filede las funciones de negocio y de TI Enfoque holístico de eventos de recuperación tras situaciones adversas ... (SLA)

66 Integración de las necesidades de resiliencia de las funciones de negocio y de TI

El enfoque que se adopta a la hora de determinar los requisitos de resiliencia de negocio suele ser más relajado para las funciones no críticas. En lo que respecta a la disponibilidad, las organizaciones reinician los sistemas y las aplicaciones a los que acompañan con datos recuperados de sistemas de almacenamiento en línea o copias de seguridad de grupos de cintas locales. Este es un enfoque eminentemente manual, por lo que la organización debe ser capaz de liberar los recursos necesarios en el sitio local en caso de una interrupción de índole operativa.

El diseño de recuperación de las funciones no críticas suele ser más tradicional que el del resto de las funciones. Las organizaciones restablecen los sistemas y restauran las aplicaciones que los acompañan, junto con los datos, desde las copias de seguridad (de sistemas de almacenamiento en línea o en cinta) en función de los objetivos de recuperación establecidos. La tecnología necesaria para restablecer un entorno tras un fallo depende del enfoque de recuperación que elija la organizació. De este modo, puede consistir en mover una carga de trabajo de un recurso específico, en la localización de activos libres, la utilización de activos suscritos o simplemente en la adquisición de recursos en el momento en que se produce el evento. El modo en que se restablece el entorno, así como el tiempo que llevará la restauración dependerá del enfoque seleccionado.

Retos de la disponibilidad local combinada y del diseño de recuperación remotaLa aparición de nuevas funciones de TI y nuevos modelos empresariales combinados obliga al diseño de infraestructuras que favorezcan la disponibilidad y la recuperación tanto desde un punto de vista de funciones empresariales como operativo de TI. A menudo, la disponibilidad y la recuperación están entrelazadas, ya que la disponibilidad local se sustituye por la recuperación ante desastres y la recuperación remota se utiliza como protección frente a fallos de producción a gran escala. Pese a que los diferentes enfoques contemplan los puntos de diseño técnico necesarios para fomentar el cumplimiento de los objetivos especificados, no abordan por completo las métricas necesarias para satisfacer los requisitos de recuperación y disponibilidad necesarios.

Por ejemplo, el diseño de sistemas de redundancia intrarregional que utilicen técnicas de replicación de datos y de recuperación tras fallos del sistema ofrece un nivel de disponibilidad óptimo para eventos de sistema o de sitios; sin embargo, no ofrece protección frente a interrupciones regionales. Por el contrario, un diseño de recuperación extrarregional ofrece protección frente a interrupciones regionales, pero está muy limitado en cuanto a recuperación remota de archivos o sistemas individuales cuando la interrupción no repercute a la mayor parte del sitio de producción.

A continuación se describen algunos de los retos asociados al diseño de enfoques de recuperación remota y disponibilidad local combinada:

l  Limitaciones tecnológicas a la hora de diseñar capacidades de recuperación de sistemas. En la actualidad, la capacidad para automatizar las recuperaciones tras fallo de sistemas de funciones críticas y operaciones claves está limitada a diseños intrarregionales debido al tiempo que lleva la sincronización del procesador interno.

l  Problemas de integridad al replicar datos a largas distancias. La sincronización de los datos y, en última instancia, la exactitud y la disponibilidad, representan un problema porque la latencia aumenta en la misma proporción que la distancia. La repercusión de este inconveniente debe tenerse muy en cuenta, ya que afecta directamente al rendimiento y a la potencial degradación del servicio prestado en general.

l  “Recuperación parcial” de sistemas individuales. La recuperación de sistemas individuales no solo requiere la disponibilidad de los datos y del recurso, sino capacidad para volver a conectar el sistema al entorno de procesamiento principal tras su restauración. Esto requiere, a su vez, una conectividad integrada que, desde el punto de vista del acceso y el rendimiento, plantea, una vez más, la necesidad de abordar la cuestión de la latencia en el ámbito del sistema y de las aplicaciones. Un factor clave para el éxito del diseño de recuperación es comprender las complejas dependencias de datos existentes en el ámbito de las aplicaciones para poder integrar la función de recuperación tras fallos en el entorno de procesamiento principal.

Page 7: Integración de las necesidades de resiliencia de las ... filede las funciones de negocio y de TI Enfoque holístico de eventos de recuperación tras situaciones adversas ... (SLA)

7IBM Global Technology Services 7IBM Global Technology Services

l  Puntos de fallo individuales. La capacidad para facilitar acceso al entorno secundario es otro factor clave para el cumplimiento de los objetivos de disponibilidad. Por ello, el diseño debe contemplar la necesidad de infraestructuras aisladas e independientes que puedan utilizarse en caso de fallo del sitio principal.

l  Capacidad para poner en práctica el diseño. El diseño debe ser capaz de probar la solución al completo y no limitarse a las unidades o componentes individuales. La capacidad para no afectar a la producción durante las pruebas es otro factor decisivo para el éxito del diseño.

Enfoque holístico del diseñoPara que un diseño sea eficaz, debe tener en cuenta los requisitos detallados de disponibilidad y recuperación tras desastres. Las organizaciones, por lo tanto, deben identificar estos requisitos y confirmar su importancia, ya que no solo afectan a la vitalidad de la empresa, sino que requieren el respaldo de recursos desde el punto de vista tecnológico, operativo y financiero. Además, el establecimiento de prioridades empresariales permite a las organizaciones identificar correctamente las métricas (SLA, RTO y RPO) que se utilizarán para supervisar la implementación del diseño.

Además de la comprensión de los requisitos empresariales, es muy importante que el diseño y la implementación del enfoque de resiliencia estén alineados con la dinámica de las estrategias de TI y la empresa en continua evolución. Esto requiere que las organizaciones incluyan la recuperación y la disponibilidad en cada uno de los aspectos del entorno de producción: desde los procesos y funciones empresariales a las aplicaciones subyacentes y la infraestructura que se utilizan para prestar los servicios y entregar los productos.

Por ello es de vital importancia diseñar la disponibilidad y la recuperación en la estructura profunda de las operaciones de producción a medida que se implementan los nuevos sistemas, aplicaciones y técnicas de gestión de datos. La experiencia demuestra que la adaptación de estas capacidades una vez que los sistemas están en línea es una tarea extremadamente compleja, cuando no imposible.

Indicadores de rendimiento clave para la evaluación del éxitoA la hora de determinar cuál es la mejor estrategia empresarial y de TI para abordar la cuestión de la recuperación ante desastres y la disponibilidad, es importante tener en cuenta las métricas que han definido, de forma colectiva, las unidades empresariales y la organización de TI de cara al modo en que se implementará la resiliencia en la empresa. Estas métricas deben ser consensuadas por las unidades empresariales y la organización de recursos de TI. Asimismo, deben utilizarse como línea de base para la definición de una capacidad combinada que facilite el acceso constante a las funciones críticas a la vez que respaldan los esfuerzos de recuperación que se realicen cuando se produzcan eventos de fallo.

Las consecuencias financieras también representan un factor clave a la hora de definir un enfoque de resiliencia combinado. Los costes de adquisición de capital y de utilización continuos deben unirse a los servicios de soporte, redes, software, hardware e instalaciones adicionales necesarios para utilizar, operar y mantener las capacidades mejoradas de recuperación y disponibilidad. Antes, la financiación se dedicaba bien a un diseño de recuperación, bien a un diseño de disponibilidad, con lo que solo se proporcionaba la mitad de la solución.

Hoy en día, el diseño más cohesivo permite identificar los aspectos críticos desde ambas perspectivas, con lo que la financiación se emplea en una estrategia combinada. Con este enfoque holístico, los costes se asignan a requisitos específicos de recuperación y disponibilidad en función de las prioridades empresariales y de la necesidad que marcan los niveles de servicio y los objetivos de recuperación previamente definidos.

El establecimiento de las prioridades empre-sariales, la información sobre las relaciones operativas, la definición de métricas asocia-das, así como la evaluación de las repercu-siones financieras de la estrategia mejorada facilitan el desarrollo de soluciones que fomenten la resiliencia de negocio.

Page 8: Integración de las necesidades de resiliencia de las ... filede las funciones de negocio y de TI Enfoque holístico de eventos de recuperación tras situaciones adversas ... (SLA)

Recicle este documento.

© Copyright IBM Corporation 2011

Producido en los Estados Unidos de América Julio de 2011 Reservados todos los derechos

IBM, el logotipo de IBM e ibm.com son marcas comerciales de International Business Machines Corporation en los Estados Unidos, en otros países o en ambos. Si estos u otros términos de marcas registradas de IBM están marcados la primera vez que aparecen en esta información con un símbolo de marca registrada (® o ™), significa que se trata de marcas registradas en EE. UU. o marcas registradas según el derecho consuetudinario propiedad de IBM en el momento en que se publicó la presente información. Dichas marcas comerciales también pueden ser marcas registradas o marcas registradas según el derecho consuetudinario en otros países. Encontrará una lista actualizada de las marcas registradas de IBM en la web, en el apartado sobre información de Copyright y marcas registradas en ibm.com/legal/copytrade.shtml

El resto de nombres de servicios, productos y empresas pueden ser marcas comerciales o marcas de servicios propiedad de otras entidades.

BUW03023-ESES-00

La mejora de la resiliencia de negocio exige un análisis detallado que ayude a equilibrar las características específicas asociadas a la entrega de las capacidades necesarias para respaldar y mantener las operaciones empresariales. Esto supone realizar esfuerzos en disponibilidad intrarregional como, por ejemplo, en recuperación tras fallos del sistema, procesamiento continuo y recuperación operativa local, ya que ello afecta al mantenimiento de las operaciones diarias. Del mismo modo, desde el punto de vista de la recuperación, la capacidad para reanudar funciones empresariales desde una ubicación con fallo o en el seno de un evento regional, requiere unos objetivos de recuperación menos exigentes para asegurar el cumplimiento de los objetivos de nivel de servicio cotidianos.

ResumenConforme las organizaciones se esfuerzan por crear capacidades más robustas que respalden la accesibilidad de recursos claves que, a su vez, fomenten el procesamiento empresarial, se hace patente la necesidad de convergencia de los enfoques de la gestión de la disponibilidad y la recuperación centrados en los recursos empresariales y de TI, ya que los enfoques y diseños destinados a respaldar las funciones de procesamiento operativas deben caminar de la mano. La clave para la convergencia de estos enfoques es el conocimiento detallado de lo que aporta cada uno con respecto a la importancia de los resultados empresariales reales a los que respaldan. La comprensión de estos enfoques individuales y su racionalización en cuanto al modo en que ambos contribuyen al diseño de una estrategia de resiliencia son las claves para abordar las verdaderas necesidades de la empresa.

Más informaciónPara obtener más información sobre las ventajas de la implementación de un enfoque de resiliencia mejorada, póngase en contacto con su representante de marketing de IBM o socio empresarial de IBM, o bien visite el sitio web ibm.com/services/continuity

Las soluciones financieras de IBM Global Financing pueden ayudar a su organización a obtener flujo de efectivo, brindan protección frente a la obsolescencia de la tecnología y mejoran la recuperación de la inversión en las soluciones, así como su coste de adquisición. Asimismo, los servicios de recuperación de activos globales pueden ayudarle a abordar cuestiones relacionadas con el medio ambiente mediante nuevas soluciones más eficaces desde el punto de vista energético. Para obtener más información sobre IBM Global Financing, visite: ibm.com/financing