Auditoría TI

Sabrás qué corregir y por qué es prioritario.

Evaluación independiente del código, la arquitectura y la operación del sistema. Combinamos un análisis sistemático con el criterio de expertos y priorizamos los hallazgos según su impacto en el negocio.

Cuándo ayuda una auditoría

Antes de decidir, después de un fallo o al recibir un proyecto.

Una auditoría ayuda a identificar las causas de los problemas, evaluar los riesgos de una modernización o revisar la calidad del software. Nos especializamos en backend, sistemas distribuidos, telecomunicaciones y criptografía. Antes de aceptar el encargo, comprobamos que contamos con la experiencia necesaria para evaluar el sistema.

01

Código y documentación

Revisamos la corrección del código, su facilidad de prueba, las dependencias y si la documentación refleja el comportamiento del sistema. También auditamos código y documentación creados con ayuda de IA.

02

Arquitectura y proyecto

Límites entre módulos, flujos de datos, puntos de fallo, decisiones y riesgos de ejecución. Evaluamos si la solución responde a su objetivo.

03

Seguridad

Control de acceso, autenticación, gestión de contraseñas y claves, dependencias y configuración de la infraestructura. Acordamos el alcance de las pruebas antes del análisis.

04

Rendimiento

Perfilado de aplicaciones, consultas a bases de datos, comportamiento bajo carga y costes de infraestructura.

05

Proceso de desarrollo

Revisiones de código, pruebas, automatización del despliegue y gestión de incidentes. Buscamos carencias del proceso que aumenten el riesgo de errores.

06

Monitorización y operación

Métricas, registros, alertas y procedimientos de respuesta. Evaluamos si el equipo puede detectar y diagnosticar un fallo.

Alcance del encargo

Auditoría completa o revisión de un área concreta.

Formato
Informe escrito y presentación de resultados, o revisión consultiva más breve con un resumen acordado.
Plazos
Una auditoría completa suele durar entre 3 y 6 semanas. Los plazos de una revisión específica se acuerdan individualmente.
Qué necesitamos
Acceso al código, la documentación y los datos de diagnóstico acordados, además de conversaciones con el equipo. Firmamos un acuerdo de confidencialidad (NDA) antes de recibir los materiales.
Presupuesto
Depende del número de sistemas, las áreas seleccionadas, los materiales disponibles y el detalle del análisis. Recibes el alcance, el coste y el calendario antes de empezar.
Entregables

Un informe que tu equipo puede llevar a la práctica.

La propuesta define los entregables. Una auditoría completa incluye el informe principal, hallazgos priorizados, un mapa de arquitectura, un resumen ejecutivo y una reunión de resultados.

Para cada hallazgo aportamos pruebas, explicamos las consecuencias y recomendamos los siguientes pasos. Indicamos qué problemas están confirmados y cuáles requieren más investigación.

EJEMPLO DE HALLAZGO DE AUDITORÍA
RIESGO: ALTO TR / 01

Reintentar un pago puede crear un pedido duplicado.

Observación
En este ejemplo, reintentar la solicitud tras perder la respuesta crea una nueva operación.
Impacto
Riesgo de cobros duplicados y de tener que gestionar reclamaciones manualmente.
Recomendación
Añadir una clave de idempotencia y una prueba de reintento.
Verificación
Una solicitud reintentada devuelve el mismo resultado de la operación, también con solicitudes simultáneas.

Este ejemplo se ha preparado para esta página y no procede de una auditoría de cliente. El informe también incluye pruebas, contexto y una estimación del trabajo necesario para resolver el problema.

Proceso

Validamos los hallazgos con tu equipo.

  1. Definición del alcance

    Acordamos el objetivo, el acceso a los materiales, el calendario y la confidencialidad.

  2. Análisis

    Revisamos el código y la documentación, utilizando mediciones y entrevistas con el equipo.

  3. Revisión de hallazgos

    Comentamos los hallazgos preliminares con el equipo para comprobar que entendemos cómo funciona el sistema.

  4. Informe y puesta en común

    Entregamos prioridades, recomendaciones y un plan de acciones posteriores.

¿Tenemos que encargaros también las correcciones?

No. Tu equipo u otro proveedor puede aplicar las recomendaciones. Si nos encargas las correcciones, acordaremos su alcance y precio por separado.

¿La auditoría cubre todo el sistema?

Solo dentro del alcance acordado. Podemos centrarnos en un módulo, proceso, documentación o riesgo. El informe indica los límites del análisis y del acceso.

¿Qué decisión debe apoyar la auditoría?

En una conversación gratuita hablamos del objetivo y del posible alcance. No necesitas compartir código en esta etapa.

Hablemos de la auditoría