Auditoría y consultoría TI
Un diagnóstico técnico independiente de lo que tiene montado: qué hay, cómo está, de qué depende y qué riesgos asume.
Una auditoría no obliga a nada
Las auditorías que realizamos se contratan como un trabajo cerrado, con un entregable concreto y sin compromiso de continuidad. El cliente se queda con el informe y decide qué hacer con él, incluida la opción de ejecutarlo con otro proveedor.
Esa independencia es la que da valor al diagnóstico. Si el informe existiera únicamente para justificar una propuesta comercial posterior, no serviría para tomar decisiones.
Nuestro criterio se apoya en quince años operando infraestructura ajena: sabemos qué configuraciones envejecen mal, qué dependencias no están documentadas casi nunca y qué partes de una plataforma suelen fallar cuando llega el momento de recuperarla.
Cómo se desarrolla una auditoría
- 1
Alcance
Se acota qué entra: infraestructura, CPD, seguridad, correo o el conjunto. Se acuerdan accesos y ventanas de trabajo.
- 2
Recogida de información
Inventario técnico, configuración, versiones, capacidad, topología de red, políticas y procedimientos existentes.
- 3
Análisis
Contraste con buenas prácticas y con lo que la propia plataforma necesita. Identificación de dependencias y puntos únicos de fallo.
- 4
Verificación
Comprobaciones prácticas cuando el cliente lo autoriza: restauraciones de prueba, pruebas de conmutación, revisión de exposición.
- 5
Informe
Hallazgos con impacto y probabilidad, priorizados, con recomendación concreta para cada uno.
- 6
Presentación
Sesión de revisión con el equipo del cliente para resolver dudas y ordenar el plan de acción.
Qué recibe el cliente
- Inventario técnico. Qué sistemas existen realmente, con versiones, capacidad y función.
- Diagrama de arquitectura. Topología real, no la que se documentó cuando se montó.
- Mapa de dependencias. Qué depende de qué, incluidos servicios de terceros y certificados.
- Registro de hallazgos. Cada punto con su riesgo, su impacto y su recomendación.
- Plan priorizado. Qué hacer primero, qué puede esperar y qué requiere inversión.
- Estimación de esfuerzo. Orden de magnitud del trabajo necesario para cada recomendación.
Preguntas frecuentes sobre auditoría
¿Cuánto dura una auditoría?
Depende del tamaño y del alcance. Una revisión de infraestructura de una pyme con un puñado de servidores se resuelve en pocos días; una auditoría de CPD con varios clústeres y almacenamiento compartido requiere semanas. El plazo se cierra antes de empezar.
¿Interfiere con la producción?
La recogida de información es de sólo lectura y no afecta al servicio. Las comprobaciones que sí pueden tener impacto —una prueba de conmutación o un apagado controlado— sólo se realizan con autorización expresa y en la ventana que acuerde el cliente.
¿Sirve para responder a un cuestionario de proveedor o a una auditoría externa?
Habitualmente sí. El informe aporta la evidencia técnica que suelen requerir esos cuestionarios. No emitimos certificaciones de norma, pero documentamos el estado real de la plataforma, que es lo que después hay que poder sostener.
Servicios de auditoría y consultoría
Auditoría de infraestructura TI
Servidores, virtualización, almacenamiento, red, backup, HA, obsolescencia y riesgos.
Ver servicioAuditoría de CPD y clústeres
Revisión de clústeres, almacenamiento, red, HA, pruebas de apagado y procedimientos.
Ver servicioConsultoría TI independiente
Arquitectura, optimización, renovación, migración y reducción de riesgo con criterio senior.
Ver servicioOtras áreas de servicio
Auditoría de seguridad técnica
Exposición, configuración, privilegios, red, backup y capacidad real de recuperación.
Ver servicioServicios y soluciones a medida
Mapa completo de las áreas de servicio de IT Encore.
Ver servicioContinuidad de negocio
Alta disponibilidad, backup, inmutabilidad y recuperación ante desastres.
Ver servicioSolicite una auditoría
Un trabajo cerrado, con entregable e independiente de cualquier decisión posterior.