Auditorías de Equipamiento IT y Gestión del Ciclo de Vida

Auditoría física exhaustiva: inventario de servidores, almacenamiento, red. Conciliación con CMDB. Identificación de activos fantasma. Enajenación certificada con destrucción segura de datos.

## El Problema: Inventarios Que No Coinciden Con la Realidad

Casi todas las empresas grandes descubren el mismo problema: su inventario en sistemas no coincide con lo que físicamente existe en el CPD.

**Ejemplos reales:** - Servidor Dell R640 que "ya se vendió" hace 2 años pero sigue corriendo en producción (nadie lo actualizó en la CMDB) - Switch Cisco "desactivado" en el inventario pero en rack ocupando espacio y potencia - Almacenamiento viejo "para retiro" que sigue almacenando datos críticos - Equipamiento fantasma: en el inventario pero no existe físicamente (nunca se entregó) - Licencias software duplicadas porque la CMDB registra 30 servidores pero solo hay 22

**El costo:** - Costos de potencia/refrigeración de equipamiento que "no existe" en los libros - Falta de mantenimiento preventivo (equipamiento viejo cae sin aviso) - Riesgo regulatorio (GDPR, ISO, auditorías financieras): "no sabemos qué tenemos" - Imposibilidad de planificar upgrades (¿realmente necesitamos más capacidad?)

Una auditoría profesional elimina esta incertidumbre.

## Tipos de Auditorías que Realizamos

### 1. Auditoría Física Completa (Greenfield) Inspección exhaustiva de toda infraestructura

**Incluye:** - Verificación física de cada servidor: modelo, CPU, RAM, almacenamiento, edad - Verificación de cada switch, firewall, UPS, generador - Registro de número de serie (SN) de cada equipo - Documentación de ubicación física (rack, slot, posición) - Fotografía de cada equipo - Estado visual: funcionamiento, daños, ventilación bloqueada

**Datos registrados por equipo:** - Modelo y marca - Número de serie - Cores/RAM/Storage (especificaciones exactas) - Año de fabricación - Contrato de mantenimiento (si existe) - Última intervención técnica - Edad observada (limpieza, desgaste)

**Timeline:** 1-2 días para un CPD de 50 servidores

### 2. Auditoría Comparativa (Versus CMDB)

**Proceso:** 1. Extraemos inventario de tu CMDB/systems (SAP, ServiceNow, Excel) 2. Creamos planilla de la auditoría física 3. Comparamos línea por línea: cada servidor en el sistema ¿existe? ¿está donde dice? 4. Identificamos tres categorías: - ✅ **Matched:** Inventario correcto (físico = sistema) - ❌ **Missing:** En sistema pero no existe (fantasma) - 🔄 **Mismatch:** En sistema pero configuración diferente (RAM actualizada, SN incorrecto)

**Reporte:** Listado de discrepancias con recomendaciones

### 3. Auditoría de Obsolescencia Análisis de edad y vida útil esperante del equipamiento

**Evaluación:** - **Verde (< 3 años):** Equipamiento vigente, esperado que funcione 2-3 años más - **Amarillo (3-5 años):** Aproximándose a fin de ciclo, comenzar a planificar replacement - **Rojo (> 5 años):** Fin de ciclo o superado, alto riesgo de fallo, planificar retiro inmediato

**Para cada equipo rojo:** Cálculo de valor residual + recomendación (vender, donar, reciclar o destruir)

### 4. Auditoría de Cumplimiento Normativo Verificación de que equipamiento y datos se gestionan según regulaciones

**Regulaciones auditadas:** - **GDPR:** Datos personales no deben estar en equipamiento viejo sin destruir - **ISO 27001:** Gestión documentada de ciclo de vida de activos - **Contabilidad:** Activos fijos coinciden con realidad física - **Compliancia de proveedores:** ¿Existe contrato de mantenimiento vigente?

**Reporte:** Checklist de cumplimiento + gaps + plan de remediación

## Proceso de Auditoría de Servinport

### Fase 1: Planificación (1-2 días)

1. **Alineación con stakeholders** - Validamos horario de la auditoría (¿durante horas de operación o después?) - Confirmamos acceso a racks, CMDB, salas - Notificamos a equipo de operaciones

2. **Preparación de plantillas** - Creamos formulario de recopilación de datos - Asignamos técnicos (típicamente 2-3 personas) - Coordinamos fotografía y etiquetado

### Fase 2: Inspección Física (1-4 días, según tamaño)

**Equipo:** - 2-3 técnicos con experiencia en infraestructura - Smartphone/tablet para fotos y datos (app customizada) - Cámaras digitales para documentación de racks - Etiquetas para marcar equipamiento verificado

**Por cada rack:** 1. Fotografía frontal y trasera del rack completo 2. Verificación de cada equipo (de arriba a abajo): - Modelo (plaqueta frontal, manual si es necesario) - SN (etiqueta trasera, BIOS if needed) - Especificaciones (RAM visible, CPU si puedes ver) - Estado visual (limpieza, cables organizados) - Cables de potencia (rojo = crítico, azul = backup) - Cables de red (trazabilidad) 3. Anotación de discrepancias observadas

**En paralelo:** - Toma de fotografías de PDUs, climatización, UPS - Verificación de numeración de racks vs. plano

### Fase 3: Reconciliación (2-3 días)

1. **Importación de datos** - Datos de auditoría física descargados de app - Datos de CMDB exportados a planilla

2. **Análisis comparativo** - Script automático que compara SN, modelos - Identificación de discrepancias - Categorización: matched / missing / mismatch

3. **Validación de datos dudosos** - Si hay incertidumbre (SN ilegible, modelo incorrecto), contactamos al equipo de operaciones - Aclaramos dudas antes de reportar

4. **Cálculo de valor residual** - Para equipamiento identificado como obsoleto - Basado en edad, modelo, condición, demanda de mercado - Opciones de enajenación: vender, donar, reciclar, destruir

### Fase 4: Reporte y Plan de Acción (1 día)

**Reporte entregado:**

1. **Resumen ejecutivo** - Total de equipamiento auditado - % de match entre sistema y realidad - Principales discrepancias (top 10) - Recomendaciones estratégicas

2. **Inventario detallado** - Tabla con cada equipo: modelo, SN, ubicación, edad, estado - Fotos de cada rack

3. **Análisis de obsolescencia** - Listado de equipamiento rojo (>5 años) con recomendación de enajenación - Timeline propuesto de retiro

4. **Plan de enajenación** - Equipamiento a vender: estimación de valor - Equipamiento a reciclar: proceso recomendado - Equipamiento a destruir: protocolo de destrucción de datos - Certificados de destrucción esperados

5. **Checklist de cumplimiento** - GDPR, ISO, contabilidad: gaps y remediación

### Fase 5: Enajenación (4-12 semanas)

Después de aprobación del plan de enajenación:

1. **Inventario de datos a destruir** - Identificamos todos los discos duros con datos - Realizamos backup si es necesario (para equipamiento que seguirá en uso)

2. **Destrucción de datos** - **Método 1:** Destrucción física (trituradora industrial) - **Método 2:** Borrado certificado (software NIST DDS-5220, sobrescritura 3-7 pasadas) - **Comprobante:** Certificado de destrucción con fotos + cadena de custodia

3. **Reciclaje responsable** - Equipamiento intacto se envía a partner de reciclaje certificado - Reutilización: partes (RAM, discos) se venden, marcos se reciclan - Documentación: certificado de reciclaje con peso de materiales

4. **Venta de equipamiento reutilizable** - Equipamiento aún funcional se vende (brokers, tiendas de refurbished) - Servinport gestiona listado, fotografías, venta - Documentación: contrato de venta + transferencia de propiedad

## Caso de Éxito: Auditoría de Consolidación (Anónimo)

**Situación inicial:** - Empresa con 3 CPDs pequeños que quería consolidar en uno - No sabían exactamente cuánto equipamiento había - CMDB decía 150 servidores, pero operaciones sospechaba más o menos

**Problema:** - Sin inventario exacto, imposible planificar consolidación - Riesgo de pasar datos dañados o quedarse con equipamiento inutilizado

**Auditoría de Servinport:** 1. Inspección física de 3 CPDs: 2 días 2. Reconciliación con CMDB: 1 día

**Hallazgos:** - **Realidad:** 142 servidores (CMDB decía 150) - **Equipamiento fantasma:** 12 servidores en CMDB pero no existían - **Equipamiento no registrado:** 4 servidores "nuevos" que alguien agregó pero nadie actualizo CMDB - **Obsolescencia:** 38 servidores > 5 años, candidatos a retiro - **Duplicación de licencias:** 8 licencias software sin servidor asociado

**Plan de acción:** 1. Eliminar del CMDB los 12 fantasmas 2. Registrar los 4 nuevos 3. Retirar 38 servidores viejos (valor residual: €4.500) 4. Liberar 8 licencias para reasignar

**Resultados:** - CMDB ahora exacto (142 = realidad) - Capacidad real determinada: ~80% de lo planeado inicialmente - Consolidación ejecutada 2 meses después - ROI: venta de equipamiento viejo recuperó 15% del costo de consolidación

## Cobertura Geográfica

Realizamos auditorías en: - **CPDs españoles:** Madrid, Barcelona, Sevilla, Valencia, Bilbao - **Offices con infraestructura:** Cualquier ubicación nacional - **Múltiples ubicaciones:** Coordinamos equipo en cada zona

**Timeline:** 1-4 semanas de inicio a reporte final (según tamaño)

## Preguntas Frecuentes

**¿Cuánto tiempo toma una auditoría?** Depende de tamaño: 50 servidores = 2 días (inspección), 1 día (análisis). 500+ servidores = 1-2 semanas. Reporte se entrega en 1 semana post-inspección.

**¿Cuánto cuesta una auditoría típica?** Típicamente €2.000-€10.000 según tamaño y complejidad. ROI se recupera si encuentran equipamiento no facturado o obsoleto que se puede vender/reciclar.

**¿Auditorías anuales vs. cada 2-3 años?** Recomendamos anual si hay cambios frecuentes (adiciones, retiros). Cada 2 años si infraestructura es estable. Auditorías post-consolidación o migration son frecuentes.

**¿Cuál es el costo de enajenación de equipamiento?** Varía: destrucción física (con certificado) ~€30-€50/servidor. Reciclaje responsable: gratis (partner de reciclaje paga por materiales). Venta de usado: ingreso (típicamente 5-15% del precio de lista original).

**¿Qué documenta la certificación de destrucción?** Qué equipamiento se destruyó (modelo, SN), fecha, método (físico o digital), técnico responsable, fotos de proceso. Cumple GDPR y requisitos contables.

¿Por qué elegir Servinport?

  • Auditoría física exhaustiva: cada equipo verificado
  • Conciliación CMDB vs. realidad física
  • Identificación de equipamiento fantasma y obsoleto
  • Análisis de cumplimiento GDPR/ISO/contable
  • Plan de enajenación con certificados de destrucción
  • Destrucción segura de datos NIST-certified

Preguntas Frecuentes

¿Cuánto tiempo toma una auditoría?

Inspección: 1-2 días para 50-100 servidores, 1-2 semanas para 500+. Análisis y reporte: 1 semana post-inspección. Tiempo total: 2-4 semanas desde inicio a reporte.

¿Qué diferencia hay entre auditoría y destrucción de datos?

Auditoría es inventario + análisis de estado. Destrucción es retiro seguro de equipamiento obsoleto con borrado de datos certificado. Frecuentemente van juntas.

¿Cómo se destruyen datos de forma segura?

Dos métodos: (1) Destrucción física (trituradora industrial, seguro 100%). (2) Borrado certificado NIST (software sobrescribe datos 3-7 veces). Ambos incluyen certificado de destrucción.

¿Puede una auditoría detectar equipamiento que no está documentado?

Sí. Comparamos realidad física contra CMDB. Encontramos servidores nuevos que alguien agregó sin actualizar sistemas, o equipamiento viejo que debería haberse retirado.

¿Cuál es el ROI de una auditoría?

Típicamente se recupera en ventas de equipamiento obsoleto + ahorro de costos de potencia/refrigeración de equipamiento fantasma. Plus: cumplimiento normativo (GDPR, ISO, contabilidad).


Servicios relacionados