📄 Qué debe incluir una propuesta de soporte IT para una pyme

Una propuesta de soporte IT debería permitir saber qué se recibe, quién responde y qué riesgos quedan fuera. Las frases como soporte integral o atención ilimitada no reemplazan un alcance verificable.

Este checklist ayuda a comparar proveedores con una base común y a detectar dependencias que podrían aparecer después de la contratación.

1. Alcance e inventario cubierto

  • Usuarios, dispositivos, sedes y horarios considerados.
  • Servidores, red, Wi-Fi, Microsoft 365, backups y aplicaciones incluidas.
  • Tareas remotas, presenciales, preventivas y administrativas.
  • Servicios de terceros que el proveedor coordina pero no opera.
  • Exclusiones y supuestos utilizados para cotizar.

2. Mesa de ayuda y niveles de servicio

  • Canales autorizados para abrir tickets.
  • Criterios de impacto, urgencia y prioridad.
  • Tiempos de respuesta y, cuando sea posible, objetivos de restauración.
  • Escalamiento técnico y comunicación durante incidentes críticos.
  • Indicadores y frecuencia de reportes.

3. Prevención, seguridad y continuidad

  • Monitoreo y mantenimiento incluidos.
  • Gestión de parches, antivirus o EDR y cuentas administrativas.
  • Responsabilidad sobre backups y pruebas de recuperación.
  • Revisión de altas, bajas, MFA y permisos.
  • Tratamiento de vulnerabilidades, incidentes y excepciones.

4. Documentación y propiedad de la información

  • Inventario, diagramas, configuraciones y procedimientos que se mantendrán.
  • Uso de gestores seguros para credenciales y accesos privilegiados.
  • Propiedad empresarial de dominios, licencias, cuentas y documentación.
  • Acceso de la empresa a la evidencia y exportación al finalizar el servicio.
  • Proceso de alta, cambio y revocación de técnicos del proveedor.

5. Condiciones comerciales

  • Precio, moneda, impuestos, vigencia y ajuste.
  • Límites de horas, visitas, guardias y desplazamientos.
  • Tarifa y aprobación para tareas fuera de alcance.
  • Tratamiento de proyectos y compras de hardware o licencias.
  • Plazo, renovación, rescisión y asistencia de transición.

6. Evidencia que conviene pedir

  • Ejemplo anonimizado de informe mensual.
  • Modelo de inventario o documentación.
  • Flujo de ticket crítico y escalamiento.
  • Plan de incorporación inicial y primeros 90 días.
  • Referencias o experiencia comprobable en entornos similares.

Cómo usar el checklist

Pedí que cada proveedor marque incluido, opcional o fuera de alcance y que explique cualquier supuesto. Después compará el costo total probable y los riesgos residuales, no sólo el valor mensual.

La propuesta ganadora debería ser la que mejor convierta necesidades reales en responsabilidades verificables y una relación que pueda medirse.

Una propuesta debe permitir comparar responsabilidades

Una lista genérica de tecnologías no alcanza para saber qué servicio recibirá la empresa. La propuesta debe relacionar activos, usuarios y servicios con actividades concretas, responsables y evidencia. Si el alcance dice “soporte integral” pero no explica qué incluye, cada incidente puede convertirse en una discusión comercial.

Checklist de alcance operativo

  • Usuarios, dispositivos, sedes y plataformas cubiertas.
  • Canales, horarios, prioridades y proceso de escalamiento.
  • Soporte remoto, visitas y condiciones fuera de horario.
  • Administración de identidades, permisos, licencias y proveedores.
  • Mantenimiento de servidores, redes, endpoints y servicios cloud.
  • Monitoreo, backups, documentación e inventario.
  • Exclusiones, proyectos y tarifa de trabajos adicionales.

SLA, seguridad y continuidad

El SLA debe diferenciar tiempo de respuesta, inicio de trabajo y objetivo de resolución. También tiene que explicar cómo se define la prioridad y qué depende de terceros. Prometer un único tiempo para cualquier caso suele ser menos útil que acordar niveles según impacto y urgencia.

La propuesta debería indicar cómo se protegen las credenciales, quién autoriza cambios, cómo se registran accesos administrativos y qué ocurre al finalizar el contrato. Para servicios críticos, pedí además el procedimiento de escalamiento, contactos alternativos y responsabilidades sobre backup y recuperación.

Entregables que demuestran el servicio

Un proveedor debería poder entregar reportes de tickets, backlog, incidentes recurrentes, disponibilidad relevante, tareas preventivas y riesgos pendientes. La documentación técnica y el inventario deben quedar accesibles para la empresa. Estos entregables convierten el servicio en algo auditable y facilitan la continuidad si cambian las personas.

Preguntas antes de firmar

Confirmá quién será el responsable cotidiano, qué capacidad de reemplazo existe, cómo se aprueban proyectos y cada cuánto se revisará el alcance. Solicitá ejemplos de informes y una etapa inicial de relevamiento. La mejor propuesta no es la que enumera más herramientas, sino la que define con claridad cómo reducirá incidentes, dependencia y riesgo.