AVN Networks - Soluciones TI Costa Rica

La solicitud llegó como muchas otras: “Necesitamos una propuesta para administrar nuestra infraestructura.” Lo que encontramos no era lo que el cliente esperaba escuchar. Pero era lo que necesitaba saber.

El encargo inicial

Una empresa de servicios profesionales con 45 empleados nos contactó para explorar la posibilidad de externalizar su soporte de TI. Tenían un proveedor anterior que había dejado de responder con la misma agilidad de los primeros años. Querían saber si podíamos hacer el trabajo mejor.

Antes de firmar cualquier contrato, propusimos una auditoría técnica del estado actual. Sin auditoría no hay línea base, y sin línea base no hay forma de medir si el trabajo que hacemos genera valor real. El cliente aceptó.

Lo que encontramos en las primeras cuatro horas

El primer hallazgo fue el más costoso en términos económicos directos: 1 TB de almacenamiento en SharePoint sin uso productivo. Archivos duplicados, versiones obsoletas de documentos, carpetas de proyectos terminados hace tres años sin archivar, y backups manuales que los usuarios hacían por cuenta propia porque “el sistema no generaba confianza”. La empresa pagaba licencias de Microsoft 365 para ese almacenamiento sin aprovecharlo ni administrarlo.

El segundo hallazgo fue más preocupante desde el punto de vista de continuidad: los respaldos externos —configurados por el proveedor anterior hace 18 meses— habían fallado silenciosamente once meses atrás. El agente de respaldo generaba notificaciones que llegaban a un buzón de correo que nadie monitoreaba. Once meses de datos críticos sin respaldo verificado.

Las otras capas del problema

A medida que profundizamos en la auditoría, el panorama se fue completando:

  • 17 cuentas de usuario activas correspondientes a personas que ya no trabajaban en la empresa, tres de ellas con acceso a SharePoint y sistemas internos.
  • Dos equipos con Windows 7 conectados a la red corporativa, sin soporte de Microsoft desde enero 2020 y sin parches de seguridad.
  • El router perimetral tenía firmware de fábrica de 2021 sin una sola actualización. La interfaz de administración era accesible desde internet con credenciales por defecto.
  • Sin segmentación de red: el WiFi de visitas, las laptops de empleados y los servidores internos estaban en la misma subred. Cualquier dispositivo conectado al WiFi de la sala de reuniones podía alcanzar el servidor de archivos.

Cómo se llega a este punto

El cliente no era negligente. Tenía un proveedor de TI. Pagaba soporte mensual. Pero sin auditorías periódicas, sin reportes de estado, sin indicadores de gestión, la relación se había convertido en “llamamos cuando algo se rompe”. El problema es que muchas de las vulnerabilidades más serias no se manifiestan como fallas visibles hasta que es demasiado tarde.

Este es el patrón más común que documentamos: no falta de inversión, sino falta de visibilidad. Las empresas invierten en tecnología pero no tienen mecanismos para saber si esa tecnología está funcionando correctamente.

El plan de remediación

El informe de auditoría incluyó hallazgos clasificados por criticidad, impacto estimado y costo de remediación. El cliente pudo priorizar con información real, no con suposiciones. Las acciones más urgentes —el router expuesto y las cuentas activas de ex-empleados— se resolvieron en las primeras 48 horas. El plan completo se ejecutó en 60 días.

¿Cuánto tiempo lleva su infraestructura sin una revisión técnica formal? AVN Networks realiza auditorías técnicas con informe ejecutivo y priorización de remediación. Solicite la suya hoy.

← Ver todos los articulosConsultar con un experto