Auditoría de infraestructura TI
Qué hay, cómo está, de qué depende y qué riesgos asume. Un informe con hallazgos priorizados y sin compromiso de continuidad.
El problema
Tomar decisiones sobre una infraestructura que no se conoce bien es caro. Se invierte donde no hace falta, se posterga lo que era urgente y se descubren las dependencias importantes el día que algo se rompe.
La documentación rara vez ayuda: suele reflejar cómo se montó la plataforma, no cómo está. Entre medias han pasado ampliaciones, cambios de proveedor, migraciones parciales y decisiones tomadas con prisa que nadie apuntó.
Esa falta de visión completa se nota en momentos concretos: cuando hay que renovar hardware y no se sabe qué capacidad hace falta realmente; cuando un cliente o un seguro pide acreditar medidas técnicas; cuando se plantea un cambio de proveedor de servicios gestionados; o cuando el responsable de sistemas se marcha.
Qué hace IT Encore
Levantamos el estado real de la infraestructura y lo entregamos documentado: inventario, arquitectura, dependencias, riesgos y un plan priorizado con estimación de esfuerzo.
La auditoría se contrata como trabajo cerrado, con alcance y plazo definidos, y no obliga a nada después. El cliente se queda con el informe y decide qué hacer, incluida la opción de ejecutarlo con otro proveedor. Esa independencia es precisamente lo que hace que el diagnóstico sirva para decidir.
Nuestro criterio se apoya en quince años operando infraestructura ajena. Sabemos qué configuraciones envejecen mal, qué dependencias no se documentan casi nunca y qué partes de una plataforma suelen fallar cuando llega el momento de recuperarla.
Qué se analiza
- Servidores. Inventario real, modelo, antigüedad, garantía, capacidad y estado de soporte del fabricante.
- Virtualización. Diseño del clúster, versiones, distribución de recursos, sobreasignación y configuración de HA.
- Storage. Tipo de almacenamiento, capacidad usada y libre, rendimiento, replicación y salud de los soportes.
- Red. Topología, segmentación, VLAN, redundancia de enlaces y equipamiento de conmutación.
- Firewall. Reglas, publicaciones hacia Internet, VPN, versión del equipo y estado de soporte.
- Backup. Qué está protegido, con qué frecuencia y retención, dónde reside y cuándo se probó por última vez.
- Alta disponibilidad. Qué es realmente redundante y qué se ha dado por redundante sin serlo.
- Monitorización. Qué se vigila, con qué umbrales, a quién llegan las alertas y qué se hace con ellas.
- Obsolescencia. Sistemas y equipamiento fuera de soporte o próximos a su fin de vida.
- Documentación. Qué existe, qué está desactualizado y qué falta por completo.
- Dependencias. Relaciones entre sistemas, integraciones externas, certificados y servicios de terceros.
- Riesgos. Puntos únicos de fallo, concentraciones de conocimiento y decisiones pendientes con impacto.
Cómo se desarrolla
- 1
Alcance
Qué entra en la revisión, con qué accesos se cuenta y en qué plazo se entrega.
- 2
Recogida de información
Descubrimiento técnico, revisión de configuración y entrevistas con el personal que conoce la plataforma.
- 3
Contraste
Lo que dice la documentación frente a lo que muestra la infraestructura. Casi nunca coinciden.
- 4
Análisis
Valoración de cada hallazgo por impacto y probabilidad, en el contexto concreto del cliente.
- 5
Verificación
Comprobaciones prácticas autorizadas: restauración de prueba, conmutación de nodo, revisión de exposición.
- 6
Informe
Documento con inventario, diagramas, hallazgos priorizados y recomendaciones con estimación de esfuerzo.
- 7
Presentación
Sesión con el equipo del cliente para resolver dudas y ordenar el plan de acción.
Qué recibe el cliente
- Inventario técnico. Relación completa de sistemas con versiones, capacidad, función y estado de soporte.
- Diagramas. Arquitectura real de la plataforma y topología de red, dibujadas a partir de lo observado.
- Mapa de dependencias. Qué depende de qué, incluidos servicios de terceros, certificados y licencias.
- Registro de hallazgos. Cada punto con su evidencia, su riesgo y su recomendación concreta.
- Plan priorizado. Qué corregir de inmediato, qué planificar y qué puede esperar, con criterio explicado.
- Estimación de esfuerzo. Orden de magnitud del trabajo necesario para cada recomendación, para poder presupuestarla.
Preguntas frecuentes
¿Nos obliga a contratar algo después?
No. Es un trabajo cerrado con entregable. El informe es del cliente y puede ejecutarlo internamente, con nosotros o con otro proveedor. Si la auditoría existiera sólo para justificar una propuesta posterior, no serviría para tomar decisiones.
¿Cuánto dura?
Depende del tamaño y del alcance. Una infraestructura pequeña se revisa en pocos días; un entorno con varios clústeres, almacenamiento compartido y varias sedes requiere semanas. El plazo se cierra antes de empezar.
¿Interfiere con la producción?
La recogida de información es de sólo lectura y no afecta al servicio. Las comprobaciones con impacto potencial —una prueba de conmutación, un apagado controlado— sólo se hacen con autorización expresa y en ventana acordada.
¿Sirve para negociar con proveedores?
Sí, y es un uso frecuente. Un inventario y un diagnóstico independientes permiten discutir con criterio técnico un presupuesto de renovación o el alcance de un contrato de servicios gestionados.
Servicios relacionados
Auditoría de CPD y clústeres
Revisión de clústeres, almacenamiento, red, HA, pruebas de apagado y procedimientos.
Ver servicioConsultoría TI independiente
Arquitectura, optimización, renovación, migración y reducción de riesgo con criterio senior.
Ver servicioAuditoría de seguridad técnica
Exposición, configuración, privilegios, red, backup y capacidad real de recuperación.
Ver servicioSolicite una auditoría de infraestructura
Alcance cerrado, entregable concreto y sin compromiso posterior.