Skip to content
Assessment · Madurez de TI

Evaluación de Madurez de TI

El negocio le va a pedir a TI cosas que hoy no puede sostener. Evaluamos el estado real de su operación tecnológica —gobierno, servicios, infraestructura, proveedores y continuidad— y construimos la hoja de ruta para cerrar la distancia entre lo que TI entrega hoy y lo que el negocio necesitará mañana.

Qué es
Una operación que funciona no es una operación que escala.

El assessment mide la madurez de ocho dominios de la operación de TI frente a marcos reconocidos, identifica dónde el esfuerzo diario compensa una debilidad estructural y construye la hoja de ruta para corregirla. Sirve además para decidir con criterio qué conviene delegar a un tercero y qué debe quedarse en casa.

01

Sepa dónde está parado

Un nivel de madurez por dominio, medible y comparable año contra año.

02

Priorice con criterio

Qué corregir primero según impacto en el negocio, no según quién grita más fuerte.

03

Decida qué delegar

Qué conviene tercerizar y qué debe permanecer bajo control interno, con argumento.

Diagnóstico o consultoría

Uno levanta y traza la ruta. El otro la ejecuta.

Son dos servicios distintos y conviene saber cuál necesita antes de contratar. El assessment hace el primer levantamiento de información, construye la hoja de ruta y la alinea con las áreas de negocio. La práctica de consultoría ejecuta esa hoja de ruta.

Assessment de Madurez de TI — esta página

Levanta, traza y alinea. Levanta el estado de la operación en ocho dominios, mide la madurez frente a COBIT e ITIL, identifica las brechas estructurales y construye la hoja de ruta acordada con el negocio. Dura entre dos y cuatro semanas según el tamaño de la organización. No implementa, no configura y no opera nada.

Práctica de Servicios Administrados — ejecución

Ejecuta la hoja de ruta. Toma la hoja de ruta y opera: asume la gestión diaria bajo niveles de servicio, implementa los procesos que faltan y sostiene la mejora continua. Sirve igual si ya tiene una hoja de ruta propia.

Qué incluye

Ocho dominios de la operación, evaluados uno por uno.

Una operación falla por su eslabón más débil, no por su promedio. Revisamos cada dominio con la misma profundidad y lo calificamos por nivel de madurez.

01

Gobierno y organización

Cómo se decide, quién responde por qué, y si la estructura de TI corresponde al tamaño de la operación.

02

Gestión de servicios

Cómo se atienden incidentes, solicitudes y cambios, y si existen niveles de servicio medibles.

03

Infraestructura

Servidores, red y puesto de trabajo: estado, capacidad, obsolescencia y mantenimiento.

04

Aplicaciones

Qué sistemas sostienen el negocio, en qué estado están y quién los mantiene.

05

Datos

Dónde vive la información, con qué respaldo y con qué nivel de confianza para decidir.

06

Seguridad

Higiene básica de accesos, parches y protección, y si hay capacidad de detectar un incidente.

07

Proveedores

Qué está tercerizado, con qué contrato, y qué tan dependiente es la operación de cada uno.

08

Continuidad

Qué pasa cuando algo falla: respaldos verificados, tiempos de recuperación y planes probados.

Cómo lo hacemos

Seis fases, sin interrumpir la operación.

El assessment se apoya en entrevistas, revisión de configuraciones y documentación. No hay intervención sobre sus sistemas en ningún momento.

01

Alcance y preparación

Definimos qué dominios, sedes y sistemas entran, y acordamos los accesos de solo lectura.

02

Entrevistas

Con el equipo de TI, los proveedores clave y las áreas de negocio que dependen de los servicios.

03

Revisión técnica

Inventario, configuraciones y documentación existente, contrastados con lo que se dijo en las entrevistas.

04

Análisis de brechas

Comparación contra COBIT 2019, ITIL 4 y CMMI, dominio por dominio.

05

Priorización

Cada brecha con impacto en el negocio y esfuerzo de cierre, para ordenar la hoja de ruta.

06

Alineación con el negocio

Presentación de la hoja de ruta con la dirección y las áreas, para que las prioridades queden acordadas.

Metodología y marcos

Contra qué se compara su madurez.

La evaluación no se apoya en el criterio del consultor de turno ni en el catálogo de un fabricante, sino en marcos públicos y auditables que su equipo puede consultar y su auditor reconocer. El levantamiento se hace en español y desde Bogotá y Ciudad de México, en el huso horario del equipo de TI que tiene que responder las preguntas.

01

COBIT 2019

Marco de evaluación. Gobierno y gestión de TI. Es la base de la calificación de madurez por dominio.

02

ITIL 4

Marco de evaluación. Gestión de servicios: incidentes, cambios, problemas y niveles de servicio.

03

CMMI

Marco de madurez. Aporta la escala de niveles que hace comparable el resultado año contra año.

04

ISO/IEC 20000

Guía de servicio. El estándar de gestión de servicios de TI, útil cuando hay exigencia de certificación.

05

ISO/IEC 38500

Guía de gobierno. Quién decide sobre TI, con qué criterio y ante quién responde.

06

ISO 22301

Guía de continuidad. Referencia para evaluar respaldos, tiempos de recuperación y planes probados.

Riesgos de no hacerlo

Lo que cuesta sostener la operación a pulso.

Una operación inmadura funciona hasta que deja de funcionar. Estos son los riesgos que se acumulan mientras tanto.

01

Dependencia de personas

El conocimiento vive en pocas cabezas y una ausencia detiene la operación.

02

Incidentes que se repiten

Sin gestión de problemas, la misma falla vuelve cada mes y nadie mide cuánto cuesta.

03

Obsolescencia silenciosa

Equipos y sistemas que envejecen sin plan, hasta que un cambio del negocio los vuelve un bloqueo.

04

Proveedores sin control

Contratos sin niveles de servicio, sin métricas y sin alternativa viable de salida.

05

Continuidad no probada

Hay respaldos, pero nadie verificó si se puede restaurar dentro del tiempo que el negocio tolera.

06

TI que frena al negocio

Cada iniciativa nueva tarda porque la base no la sostiene, y la culpa recae en el área equivocada.

Qué exige de su equipo

Lo que le cuesta en tiempo, dicho antes.

Un assessment que no dice qué compromiso pide termina retrasándose. Esto es lo que necesitamos de su lado para entregarlo en plazo.

01

Dos a cuatro semanas

Dos semanas en organizaciones de hasta 50 empleados; cuatro entre 51 y 300. El plazo se acuerda antes de empezar.

02

Entrevistas acordadas

Sesiones con el equipo de TI, los proveedores clave y las áreas de negocio que dependen de los servicios.

03

Accesos de solo lectura

Consultas a las plataformas y a la documentación existente. En ningún momento se modifica una configuración.

04

Un punto de contacto

Una persona que coordine agendas y accesos. Es el factor que más afecta el cumplimiento del plazo.

05

Documentación que ya exista

Inventario de activos, contratos de soporte, procedimientos y reportes de incidentes, en el estado en que estén.

06

Una sesión de cierre

La presentación de resultados con la dirección y las áreas involucradas, donde se acuerdan las prioridades de la hoja de ruta.

Para quién es

Cuándo tiene sentido y cuándo no.

Tiene sentido si…

Su operación depende de pocas personas; los mismos incidentes se repiten; va a crecer o abrir sede y no sabe si TI lo sostiene; evalúa tercerizar y necesita saber qué; o cambió de responsable de TI y quiere una línea base objetiva.

Probablemente no si…

Ya sabe qué le falta y lo que busca es que alguien opere: vaya directo a Servicios Administrados. O si su pregunta es de dirección y no de operación —en qué invertir los próximos tres años— eso lo responde el Assessment de Estrategia Tecnológica.

Beneficios

Lo que gana con el assessment.

Línea base objetiva

Un nivel de madurez por dominio, comparable consigo mismo el año siguiente.

Prioridades con criterio

Qué corregir primero según impacto en el negocio y esfuerzo de cierre.

Decisión de tercerización

Qué conviene delegar y qué retener, con argumento y no por intuición.

Menos incidentes repetidos

Las causas estructurales quedan identificadas, no solo los síntomas.

Continuidad verificable

Qué tan real es su capacidad de recuperación, medida y no supuesta.

Presupuesto sustentado

Un argumento con cifras para la inversión en operación ante la dirección.

El enfoque SUMāTO

Por qué esta evaluación y no una auditoría de inventario.

La diferencia no está en listar equipos: está en explicar por qué la operación se sostiene a pulso y qué cuesta corregirlo.

01

Evaluación, no inventario

Un listado de activos no dice si la operación es sostenible. La madurez se mide en procesos, no en equipos.

02

Marcos reconocidos

La comparación es contra COBIT, ITIL y CMMI, no contra la opinión del consultor de turno.

03

Lenguaje de negocio

Cada brecha con su impacto operativo y el costo de no cerrarla.

04

Independencia de fabricante

La hoja de ruta no está condicionada por lo que nos convenga vender después.

05

Sin interrumpir la operación

Entrevistas y revisión documental. Ninguna intervención sobre sistemas productivos.

06

Continuidad con la operación

Si decide delegar, la hoja de ruta conecta con Servicios Administrados y Help Desk sin volver a levantar todo.

La conclusión

As-Is, To-Be y el plan para pasar de uno al otro.

Todo assessment cierra con la misma estructura, sin importar la práctica: dónde está hoy, dónde debe estar, qué separa a los dos estados y en qué orden se cierra esa distancia.

01

Estado actual — As-Is

El punto de partida levantado con evidencia, no declarado en una entrevista: qué hay, cómo opera y qué tan lejos está de lo que el negocio necesita.

02

Estado objetivo — To-Be

Adónde debe llegar la organización, definido con las áreas de negocio y no impuesto por el consultor. Es el criterio contra el que se mide todo lo demás.

03

Análisis de brechas

Cada diferencia entre el As-Is y el To-Be, con todo lo necesario para cerrarla: tecnología, procesos, personas, gobierno y presupuesto. Ninguna brecha queda enunciada sin lo que exige.

04

Matriz de riesgos

Cada brecha calificada por probabilidad e impacto en el negocio, para que la prioridad no dependa de quién insista más sino de lo que cuesta no cerrarla.

05

Plan de trabajo

La secuencia concreta para alcanzar el To-Be: qué se hace primero, de qué depende, cuánto esfuerzo toma y quién debería responder por cada frente.

06

Alineación con el negocio

El plan se presenta y se acuerda con las áreas involucradas. Una hoja de ruta que solo firma TI no sobrevive al primer trimestre.

El informe

Cómo está estructurado lo que recibe.

El entregable central es un informe con una estructura fija, pensada para que la dirección lea las primeras páginas y el equipo técnico trabaje con el resto.

01

Resumen ejecutivo

Dos páginas: nivel de madurez general, las tres brechas que más pesan y qué decisión pide cada una.

02

Madurez por dominio

Calificación de los ocho dominios con la brecha explícita frente a COBIT, ITIL y CMMI.

03

Hallazgos con evidencia

Cada hallazgo con lo observado, dónde y por qué importa para el negocio.

04

Mapa de dependencias

De qué personas, proveedores y sistemas depende hoy la continuidad de la operación.

05

Hoja de ruta

Brechas priorizadas por impacto y esfuerzo, con responsable sugerido y horizonte.

06

Acciones inmediatas

Lo que se puede corregir sin proyecto ni presupuesto adicional.

Entregables

Qué recibe al finalizar.

  • Estado actual (As-Is): madurez de la operación de TI, calificada por cada uno de los ocho dominios frente a COBIT 2019, ITIL 4 y CMMI.
  • Inventario de activos, servicios y contratos administrados.
  • Mapa de dependencias de personas, proveedores y sistemas críticos.
  • Evaluación de continuidad: respaldos, tiempos de recuperación y planes probados.
  • Estado objetivo (To-Be): el nivel de madurez que exige el negocio por dominio, acordado con las áreas.
  • Análisis de brechas entre el As-Is y el To-Be, con cada brecha, su evidencia y todo lo necesario para cerrarla: procesos, herramientas, personas y proveedores.
  • Matriz de riesgos: continuidad, dependencias y obsolescencia, calificadas por probabilidad e impacto en el negocio.
  • Plan de trabajo para alcanzar el To-Be, priorizado por impacto en el negocio y esfuerzo de cierre.
  • Recomendación sobre qué conviene tercerizar y qué retener internamente.
  • Acciones de impacto inmediato, ejecutables sin presupuesto adicional.
  • Presentación ejecutiva para comité y dirección.
  • Sesión de alineación con las áreas de negocio involucradas.
Preguntas frecuentes

Sobre el Assessment de Madurez de TI.

¿Qué evalúan exactamente?+
Ocho dominios: gobierno y organización, gestión de servicios, infraestructura, aplicaciones, datos, seguridad, proveedores y continuidad. Cada uno se califica por nivel de madurez frente a COBIT, ITIL y CMMI.
¿En qué se diferencia de los Servicios Administrados?+
El assessment hace el primer levantamiento de información, mide la madurez, construye la hoja de ruta y la alinea con las áreas de negocio. Servicios Administrados es quien opera: asume la gestión diaria bajo niveles de servicio y sostiene la mejora continua.
¿Sirve para decidir si tercerizamos?+
Sí, es uno de sus usos más frecuentes. Delegar funciona cuando se sabe qué se está delegando: el assessment deja explícito qué conviene entregar a un tercero y qué debe quedarse en casa.
¿Interrumpe la operación?+
No. Se basa en entrevistas, revisión de configuraciones y documentación, sin acciones intrusivas sobre sistemas productivos.
¿Quién debe participar de nuestro lado?+
El equipo de TI, los proveedores clave y las áreas de negocio que dependen de los servicios. Sin el negocio, la priorización termina siendo técnica y no de impacto.
¿Qué pasa si no tenemos documentación?+
Es un hallazgo, no un impedimento. Trabajamos con lo que exista; la ausencia de documentación es en sí misma un indicador de madurez que el informe recoge.
¿Es lo mismo que un assessment de ciberseguridad?+
No. Aquí la seguridad es uno de ocho dominios y se evalúa a nivel de higiene básica. Si la preocupación central es la exposición al riesgo, el servicio indicado es el Assessment de Ciberseguridad.
¿Con qué frecuencia debería repetirlo?+
De forma anual, o tras un cambio relevante: una adquisición, una nueva sede o un cambio de responsable de TI justifican volver a medir.
El primer paso

Sepa si su operación sostiene lo que viene.

Agende su Assessment de Madurez de TI y obtenga una línea base objetiva por dominio, con una hoja de ruta priorizada por impacto en el negocio.

Agendar mi assessment Ver la práctica de Servicios Administrados