Auditoría y consultoría

Auditoría y consultoría TI

Un diagnóstico técnico independiente de lo que tiene montado: qué hay, cómo está, de qué depende y qué riesgos asume.

Una auditoría no obliga a nada

Las auditorías que realizamos se contratan como un trabajo cerrado, con un entregable concreto y sin compromiso de continuidad. El cliente se queda con el informe y decide qué hacer con él, incluida la opción de ejecutarlo con otro proveedor.

Esa independencia es la que da valor al diagnóstico. Si el informe existiera únicamente para justificar una propuesta comercial posterior, no serviría para tomar decisiones.

Nuestro criterio se apoya en quince años operando infraestructura ajena: sabemos qué configuraciones envejecen mal, qué dependencias no están documentadas casi nunca y qué partes de una plataforma suelen fallar cuando llega el momento de recuperarla.

Metodología

Cómo se desarrolla una auditoría

  1. 1

    Alcance

    Se acota qué entra: infraestructura, CPD, seguridad, correo o el conjunto. Se acuerdan accesos y ventanas de trabajo.

  2. 2

    Recogida de información

    Inventario técnico, configuración, versiones, capacidad, topología de red, políticas y procedimientos existentes.

  3. 3

    Análisis

    Contraste con buenas prácticas y con lo que la propia plataforma necesita. Identificación de dependencias y puntos únicos de fallo.

  4. 4

    Verificación

    Comprobaciones prácticas cuando el cliente lo autoriza: restauraciones de prueba, pruebas de conmutación, revisión de exposición.

  5. 5

    Informe

    Hallazgos con impacto y probabilidad, priorizados, con recomendación concreta para cada uno.

  6. 6

    Presentación

    Sesión de revisión con el equipo del cliente para resolver dudas y ordenar el plan de acción.

Qué recibe el cliente

  • Inventario técnico. Qué sistemas existen realmente, con versiones, capacidad y función.
  • Diagrama de arquitectura. Topología real, no la que se documentó cuando se montó.
  • Mapa de dependencias. Qué depende de qué, incluidos servicios de terceros y certificados.
  • Registro de hallazgos. Cada punto con su riesgo, su impacto y su recomendación.
  • Plan priorizado. Qué hacer primero, qué puede esperar y qué requiere inversión.
  • Estimación de esfuerzo. Orden de magnitud del trabajo necesario para cada recomendación.

Preguntas frecuentes sobre auditoría

¿Cuánto dura una auditoría?

Depende del tamaño y del alcance. Una revisión de infraestructura de una pyme con un puñado de servidores se resuelve en pocos días; una auditoría de CPD con varios clústeres y almacenamiento compartido requiere semanas. El plazo se cierra antes de empezar.

¿Interfiere con la producción?

La recogida de información es de sólo lectura y no afecta al servicio. Las comprobaciones que sí pueden tener impacto —una prueba de conmutación o un apagado controlado— sólo se realizan con autorización expresa y en la ventana que acuerde el cliente.

¿Sirve para responder a un cuestionario de proveedor o a una auditoría externa?

Habitualmente sí. El informe aporta la evidencia técnica que suelen requerir esos cuestionarios. No emitimos certificaciones de norma, pero documentamos el estado real de la plataforma, que es lo que después hay que poder sostener.

Solicite una auditoría

Un trabajo cerrado, con entregable e independiente de cualquier decisión posterior.

Solicite una auditoría