Auditoría y consultoría

Auditoría de infraestructura TI

Qué hay, cómo está, de qué depende y qué riesgos asume. Un informe con hallazgos priorizados y sin compromiso de continuidad.

El problema

Tomar decisiones sobre una infraestructura que no se conoce bien es caro. Se invierte donde no hace falta, se posterga lo que era urgente y se descubren las dependencias importantes el día que algo se rompe.

La documentación rara vez ayuda: suele reflejar cómo se montó la plataforma, no cómo está. Entre medias han pasado ampliaciones, cambios de proveedor, migraciones parciales y decisiones tomadas con prisa que nadie apuntó.

Esa falta de visión completa se nota en momentos concretos: cuando hay que renovar hardware y no se sabe qué capacidad hace falta realmente; cuando un cliente o un seguro pide acreditar medidas técnicas; cuando se plantea un cambio de proveedor de servicios gestionados; o cuando el responsable de sistemas se marcha.

Qué hace IT Encore

Levantamos el estado real de la infraestructura y lo entregamos documentado: inventario, arquitectura, dependencias, riesgos y un plan priorizado con estimación de esfuerzo.

La auditoría se contrata como trabajo cerrado, con alcance y plazo definidos, y no obliga a nada después. El cliente se queda con el informe y decide qué hacer, incluida la opción de ejecutarlo con otro proveedor. Esa independencia es precisamente lo que hace que el diagnóstico sirva para decidir.

Nuestro criterio se apoya en quince años operando infraestructura ajena. Sabemos qué configuraciones envejecen mal, qué dependencias no se documentan casi nunca y qué partes de una plataforma suelen fallar cuando llega el momento de recuperarla.

Qué se analiza

  • Servidores. Inventario real, modelo, antigüedad, garantía, capacidad y estado de soporte del fabricante.
  • Virtualización. Diseño del clúster, versiones, distribución de recursos, sobreasignación y configuración de HA.
  • Storage. Tipo de almacenamiento, capacidad usada y libre, rendimiento, replicación y salud de los soportes.
  • Red. Topología, segmentación, VLAN, redundancia de enlaces y equipamiento de conmutación.
  • Firewall. Reglas, publicaciones hacia Internet, VPN, versión del equipo y estado de soporte.
  • Backup. Qué está protegido, con qué frecuencia y retención, dónde reside y cuándo se probó por última vez.
  • Alta disponibilidad. Qué es realmente redundante y qué se ha dado por redundante sin serlo.
  • Monitorización. Qué se vigila, con qué umbrales, a quién llegan las alertas y qué se hace con ellas.
  • Obsolescencia. Sistemas y equipamiento fuera de soporte o próximos a su fin de vida.
  • Documentación. Qué existe, qué está desactualizado y qué falta por completo.
  • Dependencias. Relaciones entre sistemas, integraciones externas, certificados y servicios de terceros.
  • Riesgos. Puntos únicos de fallo, concentraciones de conocimiento y decisiones pendientes con impacto.

Cómo se desarrolla

  1. 1

    Alcance

    Qué entra en la revisión, con qué accesos se cuenta y en qué plazo se entrega.

  2. 2

    Recogida de información

    Descubrimiento técnico, revisión de configuración y entrevistas con el personal que conoce la plataforma.

  3. 3

    Contraste

    Lo que dice la documentación frente a lo que muestra la infraestructura. Casi nunca coinciden.

  4. 4

    Análisis

    Valoración de cada hallazgo por impacto y probabilidad, en el contexto concreto del cliente.

  5. 5

    Verificación

    Comprobaciones prácticas autorizadas: restauración de prueba, conmutación de nodo, revisión de exposición.

  6. 6

    Informe

    Documento con inventario, diagramas, hallazgos priorizados y recomendaciones con estimación de esfuerzo.

  7. 7

    Presentación

    Sesión con el equipo del cliente para resolver dudas y ordenar el plan de acción.

Qué recibe el cliente

  • Inventario técnico. Relación completa de sistemas con versiones, capacidad, función y estado de soporte.
  • Diagramas. Arquitectura real de la plataforma y topología de red, dibujadas a partir de lo observado.
  • Mapa de dependencias. Qué depende de qué, incluidos servicios de terceros, certificados y licencias.
  • Registro de hallazgos. Cada punto con su evidencia, su riesgo y su recomendación concreta.
  • Plan priorizado. Qué corregir de inmediato, qué planificar y qué puede esperar, con criterio explicado.
  • Estimación de esfuerzo. Orden de magnitud del trabajo necesario para cada recomendación, para poder presupuestarla.

Preguntas frecuentes

¿Nos obliga a contratar algo después?

No. Es un trabajo cerrado con entregable. El informe es del cliente y puede ejecutarlo internamente, con nosotros o con otro proveedor. Si la auditoría existiera sólo para justificar una propuesta posterior, no serviría para tomar decisiones.

¿Cuánto dura?

Depende del tamaño y del alcance. Una infraestructura pequeña se revisa en pocos días; un entorno con varios clústeres, almacenamiento compartido y varias sedes requiere semanas. El plazo se cierra antes de empezar.

¿Interfiere con la producción?

La recogida de información es de sólo lectura y no afecta al servicio. Las comprobaciones con impacto potencial —una prueba de conmutación, un apagado controlado— sólo se hacen con autorización expresa y en ventana acordada.

¿Sirve para negociar con proveedores?

Sí, y es un uso frecuente. Un inventario y un diagnóstico independientes permiten discutir con criterio técnico un presupuesto de renovación o el alcance de un contrato de servicios gestionados.

Solicite una auditoría de infraestructura

Alcance cerrado, entregable concreto y sin compromiso posterior.

Solicite una auditoría