馃搫 Qu茅 debe incluir un relevamiento inicial de infraestructura

Objetivo

Proponer un marco de relevamiento que produzca decisiones concretas sin transformarse en una auditor铆a indefinida.

Contexto

Un relevamiento inicial construye una l铆nea de base verificable. Debe responder qu茅 servicios existen, c贸mo se conectan, qui茅n los administra, qu茅 dependencias tienen y cu谩les son los riesgos inmediatos.

La profundidad depende del objetivo. Asumir soporte operativo exige informaci贸n distinta de preparar una migraci贸n o investigar un incidente. Definir alcance, accesos autorizados y exclusiones evita expectativas incorrectas.

Puntos clave

  • Inventario de sedes, usuarios, equipos, servidores, redes, nube y aplicaciones.
  • Mapa de internet, direccionamiento, VLAN, Wi-Fi, VPN y dependencias externas.
  • Estado de identidades, privilegios, MFA, altas, bajas y cuentas de servicio.
  • Cobertura de backup, restauraci贸n, monitoreo, garant铆as y energ铆a.
  • Proveedores, contratos, dominios, licencias y responsables de autorizaci贸n.

Recomendaciones

  1. Acordar objetivo, alcance, ventanas de trabajo y contactos responsables.
  2. Solicitar documentaci贸n existente y registrar su fecha y confiabilidad.
  3. Combinar entrevistas, inspecci贸n, exportaciones y pruebas no destructivas.
  4. Separar hechos verificados, declaraciones y supuestos pendientes.
  5. Entregar inventario, mapa, riesgos priorizados y plan de siguientes pasos.

Riesgos y advertencias

  • Las herramientas autom谩ticas no descubren contratos, decisiones ni dependencias humanas.
  • Realizar pruebas invasivas sin ventana ni autorizaci贸n puede afectar la operaci贸n.
  • Un listado sin prioridades no orienta inversiones ni reduce riesgos.

C贸mo validar el resultado

  • Cada hallazgo indica fuente, impacto y grado de certeza.
  • Los activos cr铆ticos pueden relacionarse con responsables y servicios de negocio.
  • El plan diferencia acciones urgentes, normalizaci贸n y mejoras de largo plazo.

Buenas pr谩cticas

Capturar evidencia suficiente para reproducir el diagn贸stico y proteger cualquier dato sensible. Los secretos deben permanecer en un gestor de credenciales con acceso auditado.

Pr贸ximos pasos

Revisar el informe con responsables t茅cnicos y de negocio, corregir incertidumbres y convertir los hallazgos aceptados en tareas con criterios de cierre.

Qu茅 informaci贸n debe producir el relevamiento

El resultado no deber铆a ser una colecci贸n de capturas ni una planilla sin contexto. Debe explicar qu茅 existe, para qu茅 se usa, qui茅n lo administra, de qu茅 depende y qu茅 riesgo representa. El nivel de detalle se ajusta al objetivo: iniciar soporte, preparar una migraci贸n, revisar seguridad o planificar inversiones.

脕reas m铆nimas a revisar

  • Usuarios, roles, altas, bajas y accesos administrativos.
  • Equipos, servidores, virtualizaci贸n, almacenamiento y garant铆as.
  • Redes, enlaces, Wi-Fi, firewalls, VPN y sedes.
  • Correo, colaboraci贸n, dominios, DNS y servicios cloud.
  • Backups, retenci贸n, copias externas y pruebas de recuperaci贸n.
  • Monitoreo, parches, antivirus o EDR y registros relevantes.
  • Proveedores, contratos, licencias y fechas de renovaci贸n.

Evidencia y validaci贸n

Cada dato importante debe tener una fuente: consola, configuraci贸n, contrato, prueba o responsable que lo confirme. Cuando no puede verificarse, se registra como supuesto o brecha. Por ejemplo, que exista una tarea de backup no demuestra que la informaci贸n sea recuperable; hace falta revisar resultados y ejecutar una restauraci贸n controlada.

Entregables 煤tiles para decidir

El informe final deber铆a incluir inventario priorizado, diagrama l贸gico, matriz de servicios cr铆ticos, responsables, riesgos y recomendaciones ordenadas por impacto y esfuerzo. Tambi茅n conviene separar acciones inmediatas de estabilizaci贸n, mejoras de corto plazo y proyectos que requieren presupuesto.

Un relevamiento responsable evita almacenar secretos en el informe. Registra d贸nde se administran, qui茅n puede acceder y c贸mo se recupera el control, sin copiar claves dentro de documentos compartidos.

Qu茅 sucede despu茅s

La informaci贸n debe transformarse en un plan con responsables y fechas. Si el relevamiento queda congelado, pierde valor r谩pidamente. Inventario, documentaci贸n y riesgos deber铆an pasar a un proceso de actualizaci贸n peri贸dica ligado a altas, bajas, cambios y revisiones del servicio.