Evaluación de Madurez de TI
El negocio le va a pedir a TI cosas que hoy no puede sostener. Evaluamos el estado real de su operación tecnológica —gobierno, servicios, infraestructura, proveedores y continuidad— y construimos la hoja de ruta para cerrar la distancia entre lo que TI entrega hoy y lo que el negocio necesitará mañana.
El assessment mide la madurez de ocho dominios de la operación de TI frente a marcos reconocidos, identifica dónde el esfuerzo diario compensa una debilidad estructural y construye la hoja de ruta para corregirla. Sirve además para decidir con criterio qué conviene delegar a un tercero y qué debe quedarse en casa.
Sepa dónde está parado
Un nivel de madurez por dominio, medible y comparable año contra año.
Priorice con criterio
Qué corregir primero según impacto en el negocio, no según quién grita más fuerte.
Decida qué delegar
Qué conviene tercerizar y qué debe permanecer bajo control interno, con argumento.
Uno levanta y traza la ruta. El otro la ejecuta.
Son dos servicios distintos y conviene saber cuál necesita antes de contratar. El assessment hace el primer levantamiento de información, construye la hoja de ruta y la alinea con las áreas de negocio. La práctica de consultoría ejecuta esa hoja de ruta.
Assessment de Madurez de TI — esta página
Levanta, traza y alinea. Levanta el estado de la operación en ocho dominios, mide la madurez frente a COBIT e ITIL, identifica las brechas estructurales y construye la hoja de ruta acordada con el negocio. Dura entre dos y cuatro semanas según el tamaño de la organización. No implementa, no configura y no opera nada.
Práctica de Servicios Administrados — ejecución
Ejecuta la hoja de ruta. Toma la hoja de ruta y opera: asume la gestión diaria bajo niveles de servicio, implementa los procesos que faltan y sostiene la mejora continua. Sirve igual si ya tiene una hoja de ruta propia.
Ocho dominios de la operación, evaluados uno por uno.
Una operación falla por su eslabón más débil, no por su promedio. Revisamos cada dominio con la misma profundidad y lo calificamos por nivel de madurez.
Gobierno y organización
Cómo se decide, quién responde por qué, y si la estructura de TI corresponde al tamaño de la operación.
Gestión de servicios
Cómo se atienden incidentes, solicitudes y cambios, y si existen niveles de servicio medibles.
Infraestructura
Servidores, red y puesto de trabajo: estado, capacidad, obsolescencia y mantenimiento.
Aplicaciones
Qué sistemas sostienen el negocio, en qué estado están y quién los mantiene.
Datos
Dónde vive la información, con qué respaldo y con qué nivel de confianza para decidir.
Seguridad
Higiene básica de accesos, parches y protección, y si hay capacidad de detectar un incidente.
Proveedores
Qué está tercerizado, con qué contrato, y qué tan dependiente es la operación de cada uno.
Continuidad
Qué pasa cuando algo falla: respaldos verificados, tiempos de recuperación y planes probados.
Seis fases, sin interrumpir la operación.
El assessment se apoya en entrevistas, revisión de configuraciones y documentación. No hay intervención sobre sus sistemas en ningún momento.
Alcance y preparación
Definimos qué dominios, sedes y sistemas entran, y acordamos los accesos de solo lectura.
Entrevistas
Con el equipo de TI, los proveedores clave y las áreas de negocio que dependen de los servicios.
Revisión técnica
Inventario, configuraciones y documentación existente, contrastados con lo que se dijo en las entrevistas.
Análisis de brechas
Comparación contra COBIT 2019, ITIL 4 y CMMI, dominio por dominio.
Priorización
Cada brecha con impacto en el negocio y esfuerzo de cierre, para ordenar la hoja de ruta.
Alineación con el negocio
Presentación de la hoja de ruta con la dirección y las áreas, para que las prioridades queden acordadas.
Contra qué se compara su madurez.
La evaluación no se apoya en el criterio del consultor de turno ni en el catálogo de un fabricante, sino en marcos públicos y auditables que su equipo puede consultar y su auditor reconocer. El levantamiento se hace en español y desde Bogotá y Ciudad de México, en el huso horario del equipo de TI que tiene que responder las preguntas.
COBIT 2019
Marco de evaluación. Gobierno y gestión de TI. Es la base de la calificación de madurez por dominio.
ITIL 4
Marco de evaluación. Gestión de servicios: incidentes, cambios, problemas y niveles de servicio.
CMMI
Marco de madurez. Aporta la escala de niveles que hace comparable el resultado año contra año.
ISO/IEC 20000
Guía de servicio. El estándar de gestión de servicios de TI, útil cuando hay exigencia de certificación.
ISO/IEC 38500
Guía de gobierno. Quién decide sobre TI, con qué criterio y ante quién responde.
ISO 22301
Guía de continuidad. Referencia para evaluar respaldos, tiempos de recuperación y planes probados.
Los marcos son públicos y verificables: cualquiera de su equipo puede consultarlos y contrastar la calificación que entregamos. Esa es la diferencia entre una evaluación auditable y una opinión.
Lo que cuesta sostener la operación a pulso.
Una operación inmadura funciona hasta que deja de funcionar. Estos son los riesgos que se acumulan mientras tanto.
Dependencia de personas
El conocimiento vive en pocas cabezas y una ausencia detiene la operación.
Incidentes que se repiten
Sin gestión de problemas, la misma falla vuelve cada mes y nadie mide cuánto cuesta.
Obsolescencia silenciosa
Equipos y sistemas que envejecen sin plan, hasta que un cambio del negocio los vuelve un bloqueo.
Proveedores sin control
Contratos sin niveles de servicio, sin métricas y sin alternativa viable de salida.
Continuidad no probada
Hay respaldos, pero nadie verificó si se puede restaurar dentro del tiempo que el negocio tolera.
TI que frena al negocio
Cada iniciativa nueva tarda porque la base no la sostiene, y la culpa recae en el área equivocada.
Lo que le cuesta en tiempo, dicho antes.
Un assessment que no dice qué compromiso pide termina retrasándose. Esto es lo que necesitamos de su lado para entregarlo en plazo.
Dos a cuatro semanas
Dos semanas en organizaciones de hasta 50 empleados; cuatro entre 51 y 300. El plazo se acuerda antes de empezar.
Entrevistas acordadas
Sesiones con el equipo de TI, los proveedores clave y las áreas de negocio que dependen de los servicios.
Accesos de solo lectura
Consultas a las plataformas y a la documentación existente. En ningún momento se modifica una configuración.
Un punto de contacto
Una persona que coordine agendas y accesos. Es el factor que más afecta el cumplimiento del plazo.
Documentación que ya exista
Inventario de activos, contratos de soporte, procedimientos y reportes de incidentes, en el estado en que estén.
Una sesión de cierre
La presentación de resultados con la dirección y las áreas involucradas, donde se acuerdan las prioridades de la hoja de ruta.
Cuándo tiene sentido y cuándo no.
Tiene sentido si…
Su operación depende de pocas personas; los mismos incidentes se repiten; va a crecer o abrir sede y no sabe si TI lo sostiene; evalúa tercerizar y necesita saber qué; o cambió de responsable de TI y quiere una línea base objetiva.
Probablemente no si…
Ya sabe qué le falta y lo que busca es que alguien opere: vaya directo a Servicios Administrados. O si su pregunta es de dirección y no de operación —en qué invertir los próximos tres años— eso lo responde el Assessment de Estrategia Tecnológica.
Lo que gana con el assessment.
Línea base objetiva
Un nivel de madurez por dominio, comparable consigo mismo el año siguiente.
Prioridades con criterio
Qué corregir primero según impacto en el negocio y esfuerzo de cierre.
Decisión de tercerización
Qué conviene delegar y qué retener, con argumento y no por intuición.
Menos incidentes repetidos
Las causas estructurales quedan identificadas, no solo los síntomas.
Continuidad verificable
Qué tan real es su capacidad de recuperación, medida y no supuesta.
Presupuesto sustentado
Un argumento con cifras para la inversión en operación ante la dirección.
Por qué esta evaluación y no una auditoría de inventario.
La diferencia no está en listar equipos: está en explicar por qué la operación se sostiene a pulso y qué cuesta corregirlo.
Evaluación, no inventario
Un listado de activos no dice si la operación es sostenible. La madurez se mide en procesos, no en equipos.
Marcos reconocidos
La comparación es contra COBIT, ITIL y CMMI, no contra la opinión del consultor de turno.
Lenguaje de negocio
Cada brecha con su impacto operativo y el costo de no cerrarla.
Independencia de fabricante
La hoja de ruta no está condicionada por lo que nos convenga vender después.
Sin interrumpir la operación
Entrevistas y revisión documental. Ninguna intervención sobre sistemas productivos.
Continuidad con la operación
Si decide delegar, la hoja de ruta conecta con Servicios Administrados y Help Desk sin volver a levantar todo.
As-Is, To-Be y el plan para pasar de uno al otro.
Todo assessment cierra con la misma estructura, sin importar la práctica: dónde está hoy, dónde debe estar, qué separa a los dos estados y en qué orden se cierra esa distancia.
Estado actual — As-Is
El punto de partida levantado con evidencia, no declarado en una entrevista: qué hay, cómo opera y qué tan lejos está de lo que el negocio necesita.
Estado objetivo — To-Be
Adónde debe llegar la organización, definido con las áreas de negocio y no impuesto por el consultor. Es el criterio contra el que se mide todo lo demás.
Análisis de brechas
Cada diferencia entre el As-Is y el To-Be, con todo lo necesario para cerrarla: tecnología, procesos, personas, gobierno y presupuesto. Ninguna brecha queda enunciada sin lo que exige.
Matriz de riesgos
Cada brecha calificada por probabilidad e impacto en el negocio, para que la prioridad no dependa de quién insista más sino de lo que cuesta no cerrarla.
Plan de trabajo
La secuencia concreta para alcanzar el To-Be: qué se hace primero, de qué depende, cuánto esfuerzo toma y quién debería responder por cada frente.
Alineación con el negocio
El plan se presenta y se acuerda con las áreas involucradas. Una hoja de ruta que solo firma TI no sobrevive al primer trimestre.
Cómo está estructurado lo que recibe.
El entregable central es un informe con una estructura fija, pensada para que la dirección lea las primeras páginas y el equipo técnico trabaje con el resto.
Resumen ejecutivo
Dos páginas: nivel de madurez general, las tres brechas que más pesan y qué decisión pide cada una.
Madurez por dominio
Calificación de los ocho dominios con la brecha explícita frente a COBIT, ITIL y CMMI.
Hallazgos con evidencia
Cada hallazgo con lo observado, dónde y por qué importa para el negocio.
Mapa de dependencias
De qué personas, proveedores y sistemas depende hoy la continuidad de la operación.
Hoja de ruta
Brechas priorizadas por impacto y esfuerzo, con responsable sugerido y horizonte.
Acciones inmediatas
Lo que se puede corregir sin proyecto ni presupuesto adicional.
Qué recibe al finalizar.
- Estado actual (As-Is): madurez de la operación de TI, calificada por cada uno de los ocho dominios frente a COBIT 2019, ITIL 4 y CMMI.
- Inventario de activos, servicios y contratos administrados.
- Mapa de dependencias de personas, proveedores y sistemas críticos.
- Evaluación de continuidad: respaldos, tiempos de recuperación y planes probados.
- Estado objetivo (To-Be): el nivel de madurez que exige el negocio por dominio, acordado con las áreas.
- Análisis de brechas entre el As-Is y el To-Be, con cada brecha, su evidencia y todo lo necesario para cerrarla: procesos, herramientas, personas y proveedores.
- Matriz de riesgos: continuidad, dependencias y obsolescencia, calificadas por probabilidad e impacto en el negocio.
- Plan de trabajo para alcanzar el To-Be, priorizado por impacto en el negocio y esfuerzo de cierre.
- Recomendación sobre qué conviene tercerizar y qué retener internamente.
- Acciones de impacto inmediato, ejecutables sin presupuesto adicional.
- Presentación ejecutiva para comité y dirección.
- Sesión de alineación con las áreas de negocio involucradas.
Sobre el Assessment de Madurez de TI.
¿Qué evalúan exactamente?+
¿En qué se diferencia de los Servicios Administrados?+
¿Sirve para decidir si tercerizamos?+
¿Interrumpe la operación?+
¿Quién debe participar de nuestro lado?+
¿Qué pasa si no tenemos documentación?+
¿Es lo mismo que un assessment de ciberseguridad?+
¿Con qué frecuencia debería repetirlo?+
Sepa si su operación sostiene lo que viene.
Agende su Assessment de Madurez de TI y obtenga una línea base objetiva por dominio, con una hoja de ruta priorizada por impacto en el negocio.
Agendar mi assessment → Ver la práctica de Servicios Administrados →