Gestión del ciclo de vida TI
Saber qué hay, en qué estado está y cuándo hay que renovarlo. La parte menos vistosa de la gestión y la que evita más sustos.
El problema
Nadie decide conscientemente tener un servidor sin soporte del fabricante ni un hipervisor tres versiones por detrás. Se llega ahí por acumulación: la actualización se pospone porque hay que planificar una parada, la parada se pospone porque siempre hay algo más urgente y, dos años después, actualizar ya no es una tarea sino un proyecto.
El inventario sufre el mismo destino. Existe una hoja de cálculo que alguien mantuvo durante un tiempo y que ya no refleja la realidad: faltan máquinas, sobran otras que se apagaron hace un año y las fechas de garantía corresponden a un contrato que venció.
El coste de esa deriva no se ve hasta que aparece: una vulnerabilidad crítica en un sistema que no se puede parchear, un fallo de hardware sin contrato de soporte vigente o una aplicación que no puede actualizarse porque el sistema operativo de debajo es demasiado antiguo.
Qué hace IT Encore
Convertimos el ciclo de vida en un proceso con calendario en lugar de en una reacción. Eso significa mantener un inventario que refleje la realidad, aplicar parches con una cadencia acordada, seguir las fechas de fin de soporte y planificar las renovaciones con antelación suficiente para que sean una decisión presupuestada y no una urgencia.
También significa registrar la configuración: qué versión tiene cada sistema, qué cambios se le han aplicado y por qué. Sin ese registro, cualquier diagnóstico empieza desde cero.
Este servicio suele contratarse dentro de un contrato de servicios gestionados, pero también funciona de forma independiente cuando el cliente mantiene la operación y sólo quiere ordenar esta parte.
Qué incluye el servicio
- IT Lifecycle Management. Seguimiento del ciclo completo de cada activo, desde la adquisición hasta la retirada.
- Patch Management. Calendario de parcheado por tipo de sistema, con ventanas acordadas y verificación posterior.
- Asset Management. Inventario de hardware y software con responsable, ubicación, garantía y contrato de soporte.
- Configuration Management. Registro de la configuración de cada sistema y de los cambios aplicados, con su motivo.
- Inventario. Descubrimiento periódico para detectar sistemas no registrados y equipos que han dejado de reportar.
- Mantenimiento preventivo. Revisiones programadas de estado de hardware, salud de discos, ventilación y baterías de controladora.
- Firmware. Actualización de firmware de servidores, controladoras, cabinas y equipamiento de red.
- Actualizaciones. Sistemas operativos, hipervisores y software de infraestructura, con pruebas previas.
- Obsolescencia. Seguimiento de fechas de fin de soporte y fin de vida de cada componente.
- Plan de renovación. Calendario plurianual de sustituciones con estimación de coste, para poder presupuestarlo.
Cómo se ordena una plataforma
- 1
Descubrimiento
Barrido de la infraestructura para levantar el inventario real, incluidos los sistemas que nadie recordaba.
- 2
Clasificación
Criticidad de cada sistema, responsable funcional y dependencias con otros servicios.
- 3
Estado de soporte
Versión, fecha de fin de soporte, garantía del hardware y contrato de mantenimiento vigente.
- 4
Priorización
Qué corregir de inmediato (sin soporte y expuesto), qué planificar y qué puede esperar.
- 5
Calendario
Ventanas de parcheado, mantenimiento preventivo y renovaciones a lo largo del año.
- 6
Revisión periódica
El inventario se vuelve a contrastar con la realidad de forma regular, no una única vez.
Riesgos que resolvemos
Sistemas fuera de soporte
Dejan de recibir parches de seguridad y se convierten en la vía de entrada más probable.
Hardware sin garantía
Una avería en un equipo sin contrato de soporte multiplica el tiempo de recuperación.
Inventario desactualizado
No se puede proteger ni recuperar lo que no se sabe que existe.
Parcheado irregular
Cuanto más se pospone, mayor es el salto de versión y más arriesgada la actualización.
Renovaciones por sorpresa
Sustituir infraestructura de urgencia siempre sale más caro y peor que hacerlo planificado.
Configuración no documentada
Reconstruir un sistema sin saber cómo estaba configurado alarga cualquier recuperación.
Preguntas frecuentes
¿Con qué frecuencia se aplican los parches?
Depende del tipo de sistema y de su criticidad. Lo habitual es una cadencia mensual para sistemas operativos, con excepciones para vulnerabilidades críticas que se tratan fuera de calendario, y una cadencia más espaciada para firmware e hipervisores, donde el riesgo de la propia actualización es mayor.
¿Se para el servicio para actualizar?
En plataformas con alta disponibilidad, buena parte del parcheado se aplica sin parada moviendo carga entre nodos. Cuando la parada es inevitable se planifica en ventana acordada y con procedimiento de vuelta atrás.
¿Incluye la compra del hardware?
Podemos gestionar la adquisición y la coordinación con el fabricante o el distribuidor, pero el plan de renovación es independiente de quién suministre el equipo. La recomendación técnica no está condicionada por la venta.
¿Sirve para responder a una auditoría?
Sí. El inventario, el registro de configuración y el calendario de parcheado son precisamente la evidencia que suelen requerir las auditorías y los cuestionarios de proveedor.
Servicios relacionados
Gestión de infraestructuras TI
Administración completa de servidores, virtualización, almacenamiento, red y seguridad, esté donde esté la plataforma.
Ver servicioAuditoría de infraestructura TI
Servidores, virtualización, almacenamiento, red, backup, HA, obsolescencia y riesgos.
Ver servicioServicios gestionados de ciberseguridad
Hardening, revisión continua, gestión de vulnerabilidades, perímetro, endpoint, identidad y correo.
Ver servicioOrdenemos el ciclo de vida de su plataforma
Empezamos por levantar el inventario real y las fechas de fin de soporte.