Una auditoría de infraestructura tecnológica sirve para responder una pregunta simple: ¿podemos operar el próximo año sin una sorpresa grave? No se trata de llenar un Excel de marcas, sino de ver red, energía, seguridad y documentación con el mismo criterio.
Cuando no hay auditoría, los problemas se descubren en el corte de luz, en el enlace saturado o en el switch que ya no tiene soporte. Cuando sí la hay, los hallazgos se convierten en un plan por fases y un presupuesto defendible.
Este checklist está pensado para oficinas y plantas del Bajío: suficiente para una PyME o una operación industrial, sin el teatro de un framework que nadie va a mantener.
Qué cubre una auditoría seria
Activos de red y cómputo, cableado y racks, energía y clima del cuarto de comunicaciones, seguridad perimetral básica, respaldos y la documentación que permite operar si la persona clave no está. Si falta uno de esos bloques, el diagnóstico queda cojo. El marco conceptual está en qué es la infraestructura TI.
- Inventario de switches, firewall, APs y servidores
- Estado del cableado y etiquetado
- UPS, tierra física y temperatura
- Respaldo y prueba de restauración
- Planos, credenciales y responsables
Checklist de red y cableado
¿Hay plano actualizado? ¿Los puntos están certificados? ¿El rack tiene ventilación y orden de parcheo? ¿Existen VLANs para oficina, visitas y CCTV? ¿El firmware de switches y firewall sigue en soporte?
Un closet lleno de patch cords sin etiqueta es un riesgo operativo, no un detalle estético. Los costos de poner eso en orden se discuten en factores de costo de infraestructura de red.
Checklist de energía, clima y continuidad
Autonomía real del UPS (no la de la etiqueta), pruebas de bypass, aire o ventilación del cuarto, y qué pasa si falla el aire a las 2 a.m. Compara eso con un data center o colocation en data center vs on-premise si el sitio propio ya no da.
Sin medición, “tenemos UPS” es un acto de fe. Pide un minuto de corte controlado en horario seguro y documenta el resultado.
Checklist de seguridad y respaldo
Quién tiene la clave del rack, si el Wi-Fi de visitas está separado, si hay MFA en VPN, y si el respaldo se restauró alguna vez este año. Un backup que nunca se probó no existe.
La prevención de caídas de red complementa esta parte: revisa la guía práctica de caídas para convertir hallazgos en controles.
Cómo priorizar y cerrar el informe
Tres columnas: hallazgo, riesgo, acción en 30/60/90 días. Asigna dueño interno. No intentes “modernizar todo” el mismo trimestre. Una auditoría útil cabe en un ejecutivo de dos páginas más un anexo técnico.
Repite el recorrido al año siguiente y compara. El valor no es el documento: es la tendencia a menos riesgos abiertos.