Auditorías de Equipamiento IT y Gestión del Ciclo de Vida
Auditoría física exhaustiva: inventario de servidores, almacenamiento, red. Conciliación con CMDB. Identificación de activos fantasma. Enajenación certificada con destrucción segura de datos.
## El Problema: Inventarios Que No Coinciden Con la Realidad
Casi todas las empresas grandes descubren el mismo problema: su inventario en sistemas no coincide con lo que físicamente existe en el CPD.
**Ejemplos reales:** - Servidor Dell R640 que "ya se vendió" hace 2 años pero sigue corriendo en producción (nadie lo actualizó en la CMDB) - Switch Cisco "desactivado" en el inventario pero en rack ocupando espacio y potencia - Almacenamiento viejo "para retiro" que sigue almacenando datos críticos - Equipamiento fantasma: en el inventario pero no existe físicamente (nunca se entregó) - Licencias software duplicadas porque la CMDB registra 30 servidores pero solo hay 22
**El costo:** - Costos de potencia/refrigeración de equipamiento que "no existe" en los libros - Falta de mantenimiento preventivo (equipamiento viejo cae sin aviso) - Riesgo regulatorio (GDPR, ISO, auditorías financieras): "no sabemos qué tenemos" - Imposibilidad de planificar upgrades (¿realmente necesitamos más capacidad?)
Una auditoría profesional elimina esta incertidumbre.
## Tipos de Auditorías que Realizamos
### 1. Auditoría Física Completa (Greenfield) Inspección exhaustiva de toda infraestructura
**Incluye:** - Verificación física de cada servidor: modelo, CPU, RAM, almacenamiento, edad - Verificación de cada switch, firewall, UPS, generador - Registro de número de serie (SN) de cada equipo - Documentación de ubicación física (rack, slot, posición) - Fotografía de cada equipo - Estado visual: funcionamiento, daños, ventilación bloqueada
**Datos registrados por equipo:** - Modelo y marca - Número de serie - Cores/RAM/Storage (especificaciones exactas) - Año de fabricación - Contrato de mantenimiento (si existe) - Última intervención técnica - Edad observada (limpieza, desgaste)
**Timeline:** 1-2 días para un CPD de 50 servidores
### 2. Auditoría Comparativa (Versus CMDB)
**Proceso:** 1. Extraemos inventario de tu CMDB/systems (SAP, ServiceNow, Excel) 2. Creamos planilla de la auditoría física 3. Comparamos línea por línea: cada servidor en el sistema ¿existe? ¿está donde dice? 4. Identificamos tres categorías: - ✅ **Matched:** Inventario correcto (físico = sistema) - ❌ **Missing:** En sistema pero no existe (fantasma) - 🔄 **Mismatch:** En sistema pero configuración diferente (RAM actualizada, SN incorrecto)
**Reporte:** Listado de discrepancias con recomendaciones
### 3. Auditoría de Obsolescencia Análisis de edad y vida útil esperante del equipamiento
**Evaluación:** - **Verde (< 3 años):** Equipamiento vigente, esperado que funcione 2-3 años más - **Amarillo (3-5 años):** Aproximándose a fin de ciclo, comenzar a planificar replacement - **Rojo (> 5 años):** Fin de ciclo o superado, alto riesgo de fallo, planificar retiro inmediato
**Para cada equipo rojo:** Cálculo de valor residual + recomendación (vender, donar, reciclar o destruir)
### 4. Auditoría de Cumplimiento Normativo Verificación de que equipamiento y datos se gestionan según regulaciones
**Regulaciones auditadas:** - **GDPR:** Datos personales no deben estar en equipamiento viejo sin destruir - **ISO 27001:** Gestión documentada de ciclo de vida de activos - **Contabilidad:** Activos fijos coinciden con realidad física - **Compliancia de proveedores:** ¿Existe contrato de mantenimiento vigente?
**Reporte:** Checklist de cumplimiento + gaps + plan de remediación
## Proceso de Auditoría de Servinport
### Fase 1: Planificación (1-2 días)
1. **Alineación con stakeholders** - Validamos horario de la auditoría (¿durante horas de operación o después?) - Confirmamos acceso a racks, CMDB, salas - Notificamos a equipo de operaciones
2. **Preparación de plantillas** - Creamos formulario de recopilación de datos - Asignamos técnicos (típicamente 2-3 personas) - Coordinamos fotografía y etiquetado
### Fase 2: Inspección Física (1-4 días, según tamaño)
**Equipo:** - 2-3 técnicos con experiencia en infraestructura - Smartphone/tablet para fotos y datos (app customizada) - Cámaras digitales para documentación de racks - Etiquetas para marcar equipamiento verificado
**Por cada rack:** 1. Fotografía frontal y trasera del rack completo 2. Verificación de cada equipo (de arriba a abajo): - Modelo (plaqueta frontal, manual si es necesario) - SN (etiqueta trasera, BIOS if needed) - Especificaciones (RAM visible, CPU si puedes ver) - Estado visual (limpieza, cables organizados) - Cables de potencia (rojo = crítico, azul = backup) - Cables de red (trazabilidad) 3. Anotación de discrepancias observadas
**En paralelo:** - Toma de fotografías de PDUs, climatización, UPS - Verificación de numeración de racks vs. plano
### Fase 3: Reconciliación (2-3 días)
1. **Importación de datos** - Datos de auditoría física descargados de app - Datos de CMDB exportados a planilla
2. **Análisis comparativo** - Script automático que compara SN, modelos - Identificación de discrepancias - Categorización: matched / missing / mismatch
3. **Validación de datos dudosos** - Si hay incertidumbre (SN ilegible, modelo incorrecto), contactamos al equipo de operaciones - Aclaramos dudas antes de reportar
4. **Cálculo de valor residual** - Para equipamiento identificado como obsoleto - Basado en edad, modelo, condición, demanda de mercado - Opciones de enajenación: vender, donar, reciclar, destruir
### Fase 4: Reporte y Plan de Acción (1 día)
**Reporte entregado:**
1. **Resumen ejecutivo** - Total de equipamiento auditado - % de match entre sistema y realidad - Principales discrepancias (top 10) - Recomendaciones estratégicas
2. **Inventario detallado** - Tabla con cada equipo: modelo, SN, ubicación, edad, estado - Fotos de cada rack
3. **Análisis de obsolescencia** - Listado de equipamiento rojo (>5 años) con recomendación de enajenación - Timeline propuesto de retiro
4. **Plan de enajenación** - Equipamiento a vender: estimación de valor - Equipamiento a reciclar: proceso recomendado - Equipamiento a destruir: protocolo de destrucción de datos - Certificados de destrucción esperados
5. **Checklist de cumplimiento** - GDPR, ISO, contabilidad: gaps y remediación
### Fase 5: Enajenación (4-12 semanas)
Después de aprobación del plan de enajenación:
1. **Inventario de datos a destruir** - Identificamos todos los discos duros con datos - Realizamos backup si es necesario (para equipamiento que seguirá en uso)
2. **Destrucción de datos** - **Método 1:** Destrucción física (trituradora industrial) - **Método 2:** Borrado certificado (software NIST DDS-5220, sobrescritura 3-7 pasadas) - **Comprobante:** Certificado de destrucción con fotos + cadena de custodia
3. **Reciclaje responsable** - Equipamiento intacto se envía a partner de reciclaje certificado - Reutilización: partes (RAM, discos) se venden, marcos se reciclan - Documentación: certificado de reciclaje con peso de materiales
4. **Venta de equipamiento reutilizable** - Equipamiento aún funcional se vende (brokers, tiendas de refurbished) - Servinport gestiona listado, fotografías, venta - Documentación: contrato de venta + transferencia de propiedad
## Caso de Éxito: Auditoría de Consolidación (Anónimo)
**Situación inicial:** - Empresa con 3 CPDs pequeños que quería consolidar en uno - No sabían exactamente cuánto equipamiento había - CMDB decía 150 servidores, pero operaciones sospechaba más o menos
**Problema:** - Sin inventario exacto, imposible planificar consolidación - Riesgo de pasar datos dañados o quedarse con equipamiento inutilizado
**Auditoría de Servinport:** 1. Inspección física de 3 CPDs: 2 días 2. Reconciliación con CMDB: 1 día
**Hallazgos:** - **Realidad:** 142 servidores (CMDB decía 150) - **Equipamiento fantasma:** 12 servidores en CMDB pero no existían - **Equipamiento no registrado:** 4 servidores "nuevos" que alguien agregó pero nadie actualizo CMDB - **Obsolescencia:** 38 servidores > 5 años, candidatos a retiro - **Duplicación de licencias:** 8 licencias software sin servidor asociado
**Plan de acción:** 1. Eliminar del CMDB los 12 fantasmas 2. Registrar los 4 nuevos 3. Retirar 38 servidores viejos (valor residual: €4.500) 4. Liberar 8 licencias para reasignar
**Resultados:** - CMDB ahora exacto (142 = realidad) - Capacidad real determinada: ~80% de lo planeado inicialmente - Consolidación ejecutada 2 meses después - ROI: venta de equipamiento viejo recuperó 15% del costo de consolidación
## Cobertura Geográfica
Realizamos auditorías en: - **CPDs españoles:** Madrid, Barcelona, Sevilla, Valencia, Bilbao - **Offices con infraestructura:** Cualquier ubicación nacional - **Múltiples ubicaciones:** Coordinamos equipo en cada zona
**Timeline:** 1-4 semanas de inicio a reporte final (según tamaño)
## Preguntas Frecuentes
**¿Cuánto tiempo toma una auditoría?** Depende de tamaño: 50 servidores = 2 días (inspección), 1 día (análisis). 500+ servidores = 1-2 semanas. Reporte se entrega en 1 semana post-inspección.
**¿Cuánto cuesta una auditoría típica?** Típicamente €2.000-€10.000 según tamaño y complejidad. ROI se recupera si encuentran equipamiento no facturado o obsoleto que se puede vender/reciclar.
**¿Auditorías anuales vs. cada 2-3 años?** Recomendamos anual si hay cambios frecuentes (adiciones, retiros). Cada 2 años si infraestructura es estable. Auditorías post-consolidación o migration son frecuentes.
**¿Cuál es el costo de enajenación de equipamiento?** Varía: destrucción física (con certificado) ~€30-€50/servidor. Reciclaje responsable: gratis (partner de reciclaje paga por materiales). Venta de usado: ingreso (típicamente 5-15% del precio de lista original).
**¿Qué documenta la certificación de destrucción?** Qué equipamiento se destruyó (modelo, SN), fecha, método (físico o digital), técnico responsable, fotos de proceso. Cumple GDPR y requisitos contables.
¿Por qué elegir Servinport?
- ✓Auditoría física exhaustiva: cada equipo verificado
- ✓Conciliación CMDB vs. realidad física
- ✓Identificación de equipamiento fantasma y obsoleto
- ✓Análisis de cumplimiento GDPR/ISO/contable
- ✓Plan de enajenación con certificados de destrucción
- ✓Destrucción segura de datos NIST-certified
Preguntas Frecuentes
¿Cuánto tiempo toma una auditoría?
Inspección: 1-2 días para 50-100 servidores, 1-2 semanas para 500+. Análisis y reporte: 1 semana post-inspección. Tiempo total: 2-4 semanas desde inicio a reporte.
¿Qué diferencia hay entre auditoría y destrucción de datos?
Auditoría es inventario + análisis de estado. Destrucción es retiro seguro de equipamiento obsoleto con borrado de datos certificado. Frecuentemente van juntas.
¿Cómo se destruyen datos de forma segura?
Dos métodos: (1) Destrucción física (trituradora industrial, seguro 100%). (2) Borrado certificado NIST (software sobrescribe datos 3-7 veces). Ambos incluyen certificado de destrucción.
¿Puede una auditoría detectar equipamiento que no está documentado?
Sí. Comparamos realidad física contra CMDB. Encontramos servidores nuevos que alguien agregó sin actualizar sistemas, o equipamiento viejo que debería haberse retirado.
¿Cuál es el ROI de una auditoría?
Típicamente se recupera en ventas de equipamiento obsoleto + ahorro de costos de potencia/refrigeración de equipamiento fantasma. Plus: cumplimiento normativo (GDPR, ISO, contabilidad).
Servicios relacionados
Mantenimiento de hardware en CPD
Soporte técnico L3 on-site para servidores y electrónica en centros de datos. Preventivos, correctivos y de emergencia. SLA garantizado 2H, 4H o NBD.
Migraciones de infraestructura
Traslados entre centros de datos, reubicación de racks, actualizaciones de generación y migraciones cloud. Metodología zero downtime con validación exhaustiva.
Despliegue de chasis
Montaje completo de racks, chasis blade, cableado estructurado y sistemas de potencia/refrigeración. Planificación 3D, validación de densidad térmica, documentación as-built.
Instalaciones y averías Cisco / Teldat
Instalación, configuración, mantenimiento y resolución de averías en switches Cisco (Catalyst, Nexus) y routers Teldat. Técnicos certificados CCNA/CCNP on-site.