---
title: Diagnóstico de Madurez de TI para empresas | SUMāTO
description: "Assessment de madurez de TI: mida el estado de su tecnología frente a mejores prácticas y priorice sus próximos pasos. Evalúe su TI con SUMāTO."
image: https://sumatogroup.com/hubfs/BRANDING/SUM%C4%81TO%20%7C%20LOGO%201000x500.png
---

[Skip to content](https://sumatogroup.com/madurez-ti-assessment#main-content)

- [INSIGHTS](https://sumatogroup.com/insights)
- [SOPORTE](https://sumatogroup.com/soporte)
- [CONTACTO](https://sumatogroup.com/contacto)

ES

[Español](https://sumatogroup.com/madurez-ti-assessment) [English](https://sumatogroup.com/en/it-maturity-assessment)

[![SUMāTO Group — inicio](https://sumatogroup.com/hs-fs/hubfs/BRANDING/SMT%20-%20LOGO.png?width=40&height=40&name=SMT%20-%20LOGO.png)](https://sumatogroup.com/)

- [INICIO](https://sumatogroup.com)
- Nosotros
  
  #### SUMāTO
  
    - [Nosotros→](https://sumatogroup.com/nosotros)
    - [Términos→](https://sumatogroup.com/legal)
    - [Legal→](https://sumatogroup.com/legal)
    - [Cookies→](https://sumatogroup.com/legal)
    - [Protección de datos→](https://sumatogroup.com/legal)
  
  
  #### METODOLOGÍAS
  
    - [Design Thinking→](https://sumatogroup.com/metodologias#design-thinking)
    - [Lean Startup→](https://sumatogroup.com/metodologias#lean-startup)
    - [PMI→](https://sumatogroup.com/metodologias#pmi)
    - [SCRUM→](https://sumatogroup.com/metodologias#scrum)
  
  
  #### Fabricantes
  
    - [AWS→](https://sumatogroup.com/fabricantes#aws)
    - [Cisco→](https://sumatogroup.com/fabricantes#cisco)
    - [Dahua→](https://sumatogroup.com/fabricantes#dahua)
    - [Fortinet→](https://sumatogroup.com/fabricantes#fortinet)
    - [Huawei→](https://sumatogroup.com/fabricantes#huawei)
    - [Microsoft→](https://sumatogroup.com/fabricantes#microsoft)
    - [OCI→](https://sumatogroup.com/fabricantes#oci)
    - [Panduit→](https://sumatogroup.com/fabricantes#panduit)
- Capacidades
  
  #### TECNOLOGÍA
  
    - [Inteligencia Artificial→](https://sumatogroup.com/inteligencia-artificial)
    - [Analítica de Datos→](https://sumatogroup.com/analitica)
    - [Automatización→](https://sumatogroup.com/automatizacion-rpa)
    - [Ciberseguridad→](https://sumatogroup.com/ciberseguridad)
    - [Nube→](https://sumatogroup.com/cloud)
  
  
  #### SEGMENTOS
  
    - [Medianas Empresas→](https://sumatogroup.com/pyme)
    - [Corporativos→](https://sumatogroup.com/corporativos)
    - [Gobierno→](https://sumatogroup.com/gobierno)
- Consultoría
  
  #### Fast Track
  
    - [Fast Track AI→](https://sumatogroup.com/fasttrack-ai)
    - [Fast Track BPM→](https://sumatogroup.com/fasttrack-bpm)
    - [Fast Track Ciberseguridad→](https://sumatogroup.com/fasttrack-ciberseguridad)
  
  
  #### Assessments
  
    - [AI Readiness→](https://sumatogroup.com/preparacion-ia-assessment)
    - [Analytics→](https://sumatogroup.com/madurez-datos-assessment)
    - [Arquitectura Empresarial→](https://sumatogroup.com/arquitectura-empresarial-assessment)
    - [Automatización de Procesos→](https://sumatogroup.com/automatizacion-procesos-assessment)
    - [Ciberseguridad→](https://sumatogroup.com/ciberseguridad-assessment)
    - [Cloud→](https://sumatogroup.com/preparacion-nube-assessment)
    - [Estrategia IT→](https://sumatogroup.com/estrategia-tecnologica-assessment)
    - [Madurez IT→](https://sumatogroup.com/madurez-ti-assessment)
  
  
  #### Consultoría & Arquitectura
  
    - [AI First→](https://sumatogroup.com/ai-first)
    - [Arquitectura Empresarial→](https://sumatogroup.com/arquitectura-empresarial)
    - [BCP→](https://sumatogroup.com/bcp)
    - [Consultoría Estratégica→](https://sumatogroup.com/consultoria-estrategica)
    - [DRP→](https://sumatogroup.com/drp)
    - [PETI→](https://sumatogroup.com/peti)
    - [Transformación Empresarial→](https://sumatogroup.com/transformacion-empresarial)
- Operación
  
  #### INFRAESTRUCTURA
  
    - [Centro de Datos→](https://sumatogroup.com/centro-de-datos)
    - [Servicios Administrados→](https://sumatogroup.com/servicios-administrados)
    - [VDI→](https://sumatogroup.com/vdi)
    - [Videovigilancia Inteligente→](https://sumatogroup.com/videovigilancia)
  
  
  #### SEGURIDAD
  
    - [NOC→](https://sumatogroup.com/noc)
    - [SOC→](https://sumatogroup.com/soc)
  
  
  #### USUARIOS
  
    - [Escritorios Modernos→](https://sumatogroup.com/escritorios-modernos)
    - [Help Desk→](https://sumatogroup.com/help-desk)
- Industrias
  
  Industrias
  
    - [Banca & Finanzas→](https://sumatogroup.com/banca-finanzas)
    - [Seguros→](https://sumatogroup.com/seguros)
    - [Gobierno→](https://sumatogroup.com/gobierno)
    - [Salud→](https://sumatogroup.com/salud)
    - [Telecomunicaciones→](https://sumatogroup.com/telecomunicaciones)
    - [Retail & Consumo→](https://sumatogroup.com/retail)
    - [Manufactura→](https://sumatogroup.com/manufactura)
    - [Energía, Petróleo & Gas→](https://sumatogroup.com/energia-petroleo-gas)
    - [Educación→](https://sumatogroup.com/educacion)
    - [Logística & Transporte→](https://sumatogroup.com/logistica-transporte)
    - [Servicios Legales→](https://sumatogroup.com/servicios-legales)
    - [Ingeniería & Construcción→](https://sumatogroup.com/ingenieria-construccion)
- Recursos
  
  #### CONTENIDO
  
    - [Blog→](https://sumatogroup.com/insights)
    - [Casos de uso→](https://sumatogroup.com/casos-de-uso)
  
  
  #### EVENTOS
  
    - [Webinars→](https://sumatogroup.com/webinars)

ES

[Español](https://sumatogroup.com/madurez-ti-assessment) [English](https://sumatogroup.com/en/it-maturity-assessment)

Search

- No hay sugerencias porque el campo de búsqueda está vacío.

Assessment · Madurez de TI

# Evaluación de Madurez de TI

**El negocio le va a pedir a TI cosas que hoy no puede sostener.** Evaluamos el estado real de su operación tecnológica —gobierno, servicios, infraestructura, proveedores y continuidad— y construimos la hoja de ruta para cerrar la distancia entre lo que TI entrega hoy y lo que el negocio necesitará mañana.

[Agendar mi assessment →](https://sumatogroup.com/contacto) [Ver entregables →](https://sumatogroup.com/madurez-ti-assessment#entregables)

Qué es

## De una operación que funciona a una operación que escala.

El assessment mide la madurez de ocho dominios de la operación de TI frente a marcos reconocidos, identifica dónde el esfuerzo diario compensa una debilidad estructural y construye la hoja de ruta para corregirla. Sirve además para decidir con criterio qué conviene delegar a un tercero y qué debe quedarse en casa.

01

### Sepa dónde está parado

Un nivel de madurez por dominio, medible y comparable año contra año.

02

### Priorice con criterio

Qué corregir primero según impacto en el negocio, no según quién grita más fuerte.

03

### Decida qué delegar

Qué conviene tercerizar y qué debe permanecer bajo control interno, con argumento.

Diagnóstico o consultoría

## Uno levanta y traza la ruta. El otro la ejecuta.

Son dos servicios distintos y conviene saber cuál necesita antes de contratar. El assessment hace el **primer levantamiento de información**, construye la **hoja de ruta** y la **alinea con las áreas de negocio**. La práctica de consultoría **ejecuta esa hoja de ruta**.

### Assessment de Madurez de TI — esta página

**Levanta, traza y alinea.** Levanta el estado de la operación en ocho dominios, mide la madurez frente a COBIT e ITIL, identifica las brechas estructurales y construye la hoja de ruta acordada con el negocio. Dura entre dos y cuatro semanas según el tamaño de la organización. **No implementa, no configura y no opera nada.**

### Práctica de [Servicios Administrados](https://sumatogroup.com/servicios-administrados) — ejecución

**Ejecuta la hoja de ruta.** Toma la hoja de ruta y opera: asume la gestión diaria bajo niveles de servicio, implementa los procesos que faltan y sostiene la mejora continua. Sirve igual si ya tiene una hoja de ruta propia.

Qué incluye

## Ocho dominios de la operación, evaluados uno por uno.

Una operación falla por su eslabón más débil. Revisamos cada dominio con la misma profundidad y lo calificamos por nivel de madurez.

01

### Gobierno y organización

Cómo se decide, quién responde por qué, y si la estructura de TI corresponde al tamaño de la operación.

02

### Gestión de servicios

Cómo se atienden incidentes, solicitudes y cambios, y si existen niveles de servicio medibles.

03

### Infraestructura

Servidores, red y puesto de trabajo: estado, capacidad, obsolescencia y mantenimiento.

04

### Aplicaciones

Qué sistemas sostienen el negocio, en qué estado están y quién los mantiene.

05

### Datos

Dónde vive la información, con qué respaldo y con qué nivel de confianza para decidir.

06

### Seguridad

Higiene básica de accesos, parches y protección, y si hay capacidad de detectar un incidente.

07

### Proveedores

Qué está tercerizado, con qué contrato, y qué tan dependiente es la operación de cada uno.

08

### Continuidad

Qué pasa cuando algo falla: respaldos verificados, tiempos de recuperación y planes probados.

Cómo lo hacemos

## Seis fases, sin interrumpir la operación.

El assessment se apoya en entrevistas, revisión de configuraciones y documentación. Sus sistemas permanecen intactos durante todo el proceso.

01

### Alcance y preparación

Definimos qué dominios, sedes y sistemas entran, y acordamos los accesos de solo lectura.

02

### Entrevistas

Con el equipo de TI, los proveedores clave y las áreas de negocio que dependen de los servicios.

03

### Revisión técnica

Inventario, configuraciones y documentación existente, contrastados con lo que se dijo en las entrevistas.

04

### Análisis de brechas

Comparación contra COBIT 2019, ITIL 4 y CMMI, dominio por dominio.

05

### Priorización

Cada brecha con impacto en el negocio y esfuerzo de cierre, para ordenar la hoja de ruta.

06

### Alineación con el negocio

Presentación de la hoja de ruta con la dirección y las áreas, para que las prioridades queden acordadas.

Metodología y marcos

## Contra qué se compara su madurez.

La evaluación se apoya en marcos públicos y auditables que su equipo puede consultar y su auditor reconocer. El levantamiento se hace en español y desde Bogotá y Ciudad de México, en el huso horario del equipo de TI que tiene que responder las preguntas.

01

### COBIT 2019

**Marco de evaluación.** Gobierno y gestión de TI. Es la base de la calificación de madurez por dominio.

02

### ITIL 4

**Marco de evaluación.** Gestión de servicios: incidentes, cambios, problemas y niveles de servicio.

03

### CMMI

**Marco de madurez.** Aporta la escala de niveles que hace comparable el resultado año contra año.

04

### ISO/IEC 20000

**Guía de servicio.** El estándar de gestión de servicios de TI, útil cuando hay exigencia de certificación.

05

### ISO/IEC 38500

**Guía de gobierno.** Quién decide sobre TI, con qué criterio y ante quién responde.

06

### ISO 22301

**Guía de continuidad.** Referencia para evaluar respaldos, tiempos de recuperación y planes probados.

Los marcos son públicos y verificables: cualquiera de su equipo puede consultarlos y contrastar la calificación que entregamos. Esa es la diferencia entre una evaluación auditable y una opinión.

Riesgos de no hacerlo

## Lo que cuesta sostener la operación a pulso.

Una operación inmadura funciona hasta que deja de funcionar. Estos son los riesgos que se acumulan mientras tanto.

01

### Dependencia de personas

El conocimiento vive en pocas cabezas y una ausencia detiene la operación.

02

### Incidentes que se repiten

Sin gestión de problemas, la misma falla vuelve cada mes y nadie mide cuánto cuesta.

03

### Obsolescencia silenciosa

Equipos y sistemas que envejecen sin plan, hasta que un cambio del negocio los vuelve un bloqueo.

04

### Proveedores bajo control

Contratos sin niveles de servicio, sin métricas y sin alternativa viable de salida.

05

### Continuidad no probada

Hay respaldos, pero nadie verificó si se puede restaurar dentro del tiempo que el negocio tolera.

06

### TI que frena al negocio

Cada iniciativa nueva tarda porque la base no la sostiene, y la culpa recae en el área equivocada.

Qué exige de su equipo

## Lo que le cuesta en tiempo, dicho antes.

Un assessment que no dice qué compromiso pide termina retrasándose. Esto es lo que necesitamos de su lado para entregarlo en plazo.

01

### Dos a cuatro semanas

Dos semanas en organizaciones de hasta 50 empleados; cuatro entre 51 y 300. El plazo se acuerda antes de empezar.

02

### Entrevistas acordadas

Sesiones con el equipo de TI, los proveedores clave y las áreas de negocio que dependen de los servicios.

03

### Accesos de solo lectura

Consultas a las plataformas y a la documentación existente. En ningún momento se modifica una configuración.

04

### Un punto de contacto

Una persona que coordine agendas y accesos. Es el factor que más afecta el cumplimiento del plazo.

05

### Documentación que ya exista

Inventario de activos, contratos de soporte, procedimientos y reportes de incidentes, en el estado en que estén.

06

### Una sesión de cierre

La presentación de resultados con la dirección y las áreas involucradas, donde se acuerdan las prioridades de la hoja de ruta.

Para quién es

## Cuándo tiene sentido y cuándo no.

### Tiene sentido si…

Su operación depende de pocas personas; los mismos incidentes se repiten; va a crecer o abrir sede y no sabe si TI lo sostiene; evalúa tercerizar y necesita saber qué; o cambió de responsable de TI y quiere una línea base objetiva.

### Probablemente no si…

Ya sabe qué le falta y lo que busca es que alguien opere: vaya directo a [Servicios Administrados](https://sumatogroup.com/servicios-administrados). O si su pregunta es de dirección y no de operación —en qué invertir los próximos tres años— eso lo responde el [Assessment de Estrategia Tecnológica](https://sumatogroup.com/estrategia-tecnologica-assessment).

Beneficios

## Lo que gana con el assessment.

### Línea base objetiva

Un nivel de madurez por dominio, comparable consigo mismo el año siguiente.

### Prioridades con criterio

Qué corregir primero según impacto en el negocio y esfuerzo de cierre.

### Decisión de tercerización

Qué conviene delegar y qué retener, con argumento y no por intuición.

### Menos incidentes repetidos

Las causas estructurales quedan identificadas, no solo los síntomas.

### Continuidad verificable

Qué tan real es su capacidad de recuperación, medida y no supuesta.

### Presupuesto sustentado

Un argumento con cifras para la inversión en operación ante la dirección.

El enfoque SUMāTO

## Qué hace distinta a esta evaluación.

La diferencia no está en listar equipos: está en explicar por qué la operación se sostiene a pulso y qué cuesta corregirlo.

01

### Evaluación con evidencia

Un listado de activos no dice si la operación es sostenible. La madurez se mide en procesos, no en equipos.

02

### Marcos reconocidos

La comparación es contra COBIT, ITIL y CMMI, no contra la opinión del consultor de turno.

03

### Lenguaje de negocio

Cada brecha con su impacto operativo y el costo de no cerrarla.

04

### Independencia de fabricante

La hoja de ruta no está condicionada por lo que nos convenga vender después.

05

### Sin interrumpir la operación

Entrevistas y revisión documental. Ninguna intervención sobre sistemas productivos.

06

### Continuidad con la operación

Si decide delegar, la hoja de ruta conecta con [Servicios Administrados](https://sumatogroup.com/servicios-administrados) y [Help Desk](https://sumatogroup.com/help-desk) sin volver a levantar todo.

La conclusión

## As-Is, To-Be y el plan para pasar de uno al otro.

Todo assessment cierra con la misma estructura, sin importar la práctica: dónde está hoy, dónde debe estar, qué separa a los dos estados y en qué orden se cierra esa distancia.

01

### Estado actual — As-Is

El punto de partida levantado con evidencia, no declarado en una entrevista: qué hay, cómo opera y qué tan lejos está de lo que el negocio necesita.

02

### Estado objetivo — To-Be

Adónde debe llegar la organización, definido con las áreas de negocio y no impuesto por el consultor. Es el criterio contra el que se mide todo lo demás.

03

### Análisis de brechas

Cada diferencia entre el As-Is y el To-Be, con todo lo necesario para cerrarla: tecnología, procesos, personas, gobierno y presupuesto. Ninguna brecha queda enunciada sin lo que exige.

04

### Matriz de riesgos

Cada brecha calificada por probabilidad e impacto en el negocio, para que la prioridad no dependa de quién insista más sino de lo que cuesta no cerrarla.

05

### Plan de trabajo

La secuencia concreta para alcanzar el To-Be: qué se hace primero, de qué depende, cuánto esfuerzo toma y quién debería responder por cada frente.

06

### Alineación con el negocio

El plan se presenta y se acuerda con las áreas involucradas. Una hoja de ruta que solo firma TI no sobrevive al primer trimestre.

El informe

## Cómo está estructurado lo que recibe.

El entregable central es un informe con una estructura fija, pensada para que la dirección lea las primeras páginas y el equipo técnico trabaje con el resto.

01

### Resumen ejecutivo

Dos páginas: nivel de madurez general, las tres brechas que más pesan y qué decisión pide cada una.

02

### Madurez por dominio

Calificación de los ocho dominios con la brecha explícita frente a COBIT, ITIL y CMMI.

03

### Hallazgos con evidencia

Cada hallazgo con lo observado, dónde y por qué importa para el negocio.

04

### Mapa de dependencias

De qué personas, proveedores y sistemas depende hoy la continuidad de la operación.

05

### Hoja de ruta

Brechas priorizadas por impacto y esfuerzo, con responsable sugerido y horizonte.

06

### Acciones inmediatas

Lo que se puede corregir sin proyecto ni presupuesto adicional.

Entregables

## Qué recibe al finalizar.

- Estado actual (As-Is): madurez de la operación de TI, calificada por cada uno de los ocho dominios frente a COBIT 2019, ITIL 4 y CMMI.
- Inventario de activos, servicios y contratos administrados.
- Mapa de dependencias de personas, proveedores y sistemas críticos.
- Evaluación de continuidad: respaldos, tiempos de recuperación y planes probados.
- Estado objetivo (To-Be): el nivel de madurez que exige el negocio por dominio, acordado con las áreas.
- Análisis de brechas entre el As-Is y el To-Be, con cada brecha, su evidencia y todo lo necesario para cerrarla: procesos, herramientas, personas y proveedores.
- Matriz de riesgos: continuidad, dependencias y obsolescencia, calificadas por probabilidad e impacto en el negocio.
- Plan de trabajo para alcanzar el To-Be, priorizado por impacto en el negocio y esfuerzo de cierre.
- Recomendación sobre qué conviene tercerizar y qué retener internamente.
- Acciones de impacto inmediato, ejecutables sin presupuesto adicional.
- Presentación ejecutiva para comité y dirección.
- Sesión de alineación con las áreas de negocio involucradas.

Preguntas frecuentes

## Sobre el Assessment de Madurez de TI.

¿Qué evalúan exactamente?+

Ocho dominios: gobierno y organización, gestión de servicios, infraestructura, aplicaciones, datos, seguridad, proveedores y continuidad. Cada uno se califica por nivel de madurez frente a COBIT, ITIL y CMMI.

¿En qué se diferencia de los Servicios Administrados?+

El assessment hace el **primer levantamiento de información**, mide la madurez, construye la **hoja de ruta** y la **alinea con las áreas de negocio**. [Servicios Administrados](https://sumatogroup.com/servicios-administrados) es quien **opera**: asume la gestión diaria bajo niveles de servicio y sostiene la mejora continua.

¿Sirve para decidir si tercerizamos?+

Sí, es uno de sus usos más frecuentes. Delegar funciona cuando se sabe qué se está delegando: el assessment deja explícito qué conviene entregar a un tercero y qué debe quedarse en casa.

¿Interrumpe la operación?+

No. Se basa en entrevistas, revisión de configuraciones y documentación, sin acciones intrusivas sobre sistemas productivos.

¿Quién debe participar de nuestro lado?+

El equipo de TI, los proveedores clave y las áreas de negocio que dependen de los servicios. Sin el negocio, la priorización termina siendo técnica y no de impacto.

¿Qué pasa si no tenemos documentación?+

Es un hallazgo, no un impedimento. Trabajamos con lo que exista; la ausencia de documentación es en sí misma un indicador de madurez que el informe recoge.

¿Es lo mismo que un assessment de ciberseguridad?+

No. Aquí la seguridad es uno de ocho dominios y se evalúa a nivel de higiene básica. Si la preocupación central es la exposición al riesgo, el servicio indicado es el [Assessment de Ciberseguridad](https://sumatogroup.com/ciberseguridad-assessment).

¿Con qué frecuencia debería repetirlo?+

De forma anual, o tras un cambio relevante: una adquisición, una nueva sede o un cambio de responsable de TI justifican volver a medir.

El primer paso

## Sepa si su operación sostiene lo que viene.

Agende su Assessment de Madurez de TI y obtenga una línea base objetiva por dominio, con una hoja de ruta priorizada por impacto en el negocio.

[Agendar mi assessment →](https://sumatogroup.com/contacto) [Ver la práctica de Servicios Administrados →](https://sumatogroup.com/servicios-administrados)

![SUMāTO](https://sumatogroup.com/hs-fs/hubfs/BRANDING/SUM%C4%81TO%20%7C%20LOGO%201000x500.png?width=200&height=100&name=SUM%C4%81TO%20%7C%20LOGO%201000x500.png)

Consultores en planeación estratégica de tecnología.

AI, Analítica, Nube y Ciberseguridad

<https://www.linkedin.com/company/sumatogroup> <https://www.youtube.com/@sumatogroup>

## Navegación

[Inicio](https://sumatogroup.com/) [Capacidades](https://sumatogroup.com/inteligencia-artificial) [Consultoría](https://sumatogroup.com/consultoria-estrategica) [Operación](https://sumatogroup.com/servicios-administrados) [Industrias](https://sumatogroup.com/banca-finanzas) [Recursos](https://sumatogroup.com/insights)

## SUMāTO

[Nosotros](https://sumatogroup.com/nosotros) [Términos](https://sumatogroup.com/legal#terminos) [Legal](https://sumatogroup.com/legal) [Protección de datos](https://sumatogroup.com/legal)

Cookies

## [Contacto](https://sumatogroup.com/contacto)

[sales@sumatogroup.com](mailto:sales@sumatogroup.com)

México HQ

Ciudad de México, México

[+52 55 8897 5791](tel:+525588975791)

Bogotá

Bogotá, Colombia

[+57 601 724 5059](tel:+576017245059)

© 2026 SUMāTO Group. Todos los derechos reservados.

```json
{
  "@context" : "https://schema.org",
  "@type" : "FAQPage",
  "mainEntity" : [ {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "Ocho dominios: gobierno y organización, gestión de servicios, infraestructura, aplicaciones, datos, seguridad, proveedores y continuidad. Cada uno se califica por nivel de madurez frente a COBIT, ITIL y CMMI."
    },
    "name" : "¿Qué evalúan exactamente?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "El assessment hace el primer levantamiento de información, mide la madurez, construye la hoja de ruta y la alinea con las áreas de negocio. Servicios Administrados es quien opera: asume la gestión diaria bajo niveles de servicio y sostiene la mejora continua."
    },
    "name" : "¿En qué se diferencia de los Servicios Administrados?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "Sí, es uno de sus usos más frecuentes. Delegar funciona cuando se sabe qué se está delegando: el assessment deja explícito qué conviene entregar a un tercero y qué debe quedarse en casa."
    },
    "name" : "¿Sirve para decidir si tercerizamos?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "No. Se basa en entrevistas, revisión de configuraciones y documentación, sin acciones intrusivas sobre sistemas productivos."
    },
    "name" : "¿Interrumpe la operación?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "El equipo de TI, los proveedores clave y las áreas de negocio que dependen de los servicios. Sin el negocio, la priorización termina siendo técnica y no de impacto."
    },
    "name" : "¿Quién debe participar de nuestro lado?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "Es un hallazgo, no un impedimento. Trabajamos con lo que exista; la ausencia de documentación es en sí misma un indicador de madurez que el informe recoge."
    },
    "name" : "¿Qué pasa si no tenemos documentación?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "No. Aquí la seguridad es uno de ocho dominios y se evalúa a nivel de higiene básica. Si la preocupación central es la exposición al riesgo, el servicio indicado es el Assessment de Ciberseguridad."
    },
    "name" : "¿Es lo mismo que un assessment de ciberseguridad?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "De forma anual, o tras un cambio relevante: una adquisición, una nueva sede o un cambio de responsable de TI justifican volver a medir."
    },
    "name" : "¿Con qué frecuencia debería repetirlo?"
  } ]
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "Service",
  "areaServed" : [ {
    "@type" : "Place",
    "name" : "Latinoamérica"
  } ],
  "description" : "Radiografía objetiva de su función de TI frente a estándares de industria, con plan de mejora priorizado.",
  "name" : "Assessment de Madurez de TI",
  "provider" : {
    "@id" : "https://sumatogroup.com/#organization"
  },
  "serviceType" : "Assessment de Madurez de TI",
  "url" : "https://sumatogroup.com/madurez-ti-assessment"
}
```

```json
{
  "@context" : "https://schema.org",
  "@id" : "https://sumatogroup.com/#organization",
  "@type" : "Organization",
  "address" : {
    "@type" : "PostalAddress",
    "addressCountry" : "MX",
    "addressLocality" : "Huixquilucan",
    "addressRegion" : "Estado de México",
    "postalCode" : "52787",
    "streetAddress" : "Av. Vialidad de la Barranca No. 6, Torre 1, Suite 400, Piso 4, Col. Bosques de las Palmas"
  },
  "alternateName" : [ "SUMāTO Group", "SUMATO Group", "Sumato Group", "SUMATO", "SUMaTO", "SUMaTO Group", "SUMTO", "SUMTO Group" ],
  "areaServed" : [ {
    "@type" : "Country",
    "name" : "México"
  }, {
    "@type" : "Country",
    "name" : "Colombia"
  }, {
    "@type" : "Place",
    "name" : "Latinoamérica"
  } ],
  "contactPoint" : {
    "@type" : "ContactPoint",
    "areaServed" : "Latinoamérica",
    "availableLanguage" : [ "es", "en" ],
    "contactType" : "sales",
    "email" : "sales@sumatogroup.com"
  },
  "description" : "SUMāTO es una firma latinoamericana de consultoría e integración tecnológica fundada en 2016, con presencia en México y Colombia. Diseña, implementa y opera inteligencia artificial, analítica de datos, automatización, ciberseguridad y nube sobre los sistemas que el cliente ya tiene, bajo marcos de gobierno como NIST AI RMF e ISO/IEC 42001.",
  "foundingDate" : "2016",
  "knowsAbout" : [ "Inteligencia Artificial", "IA Generativa", "Agentes de IA", "Analítica de Datos", "Big Data", "Automatización de Procesos (RPA)", "Ciberseguridad", "Computación en la Nube", "Continuidad del Negocio y Recuperación ante Desastres", "Arquitectura Empresarial", "Transformación Digital" ],
  "legalName" : "SUMāTO Group",
  "location" : [ {
    "@type" : "Place",
    "address" : {
      "@type" : "PostalAddress",
      "addressCountry" : "MX",
      "addressLocality" : "Huixquilucan",
      "addressRegion" : "Estado de México",
      "postalCode" : "52787",
      "streetAddress" : "Av. Vialidad de la Barranca No. 6, Torre 1, Suite 400, Piso 4, Col. Bosques de las Palmas"
    },
    "name" : "SUMāTO MX",
    "telephone" : "+52 55 8897 5791"
  }, {
    "@type" : "Place",
    "address" : {
      "@type" : "PostalAddress",
      "addressCountry" : "CO",
      "addressLocality" : "Bogotá",
      "streetAddress" : "Cra. 45 # 103-34, Of. 202"
    },
    "name" : "SUMāTO CO",
    "telephone" : "+57 601 724 5059"
  } ],
  "logo" : {
    "@type" : "ImageObject",
    "height" : 500,
    "url" : "https://sumatogroup.com/hubfs/BRANDING/SUM%C4%81TO%20%7C%20LOGO%201000x500.png",
    "width" : 1000
  },
  "name" : "SUMāTO",
  "sameAs" : [ "https://www.linkedin.com/company/sumatogroup", "https://www.youtube.com/@sumatogroup", "https://torre.ai/teams/SUMaTOGroup", "https://www.cbinsights.com/company/sumto-group", "https://elioplus.com/profiles/channel-partners/57295/sumato-group" ],
  "telephone" : "+52 55 8897 5791",
  "url" : "https://sumatogroup.com"
}
```

```json
{
  "@context" : "https://schema.org",
  "@id" : "https://sumatogroup.com/#website",
  "@type" : "WebSite",
  "description" : "Consultoría y tecnología en IA, datos, automatización, ciberseguridad y nube en Latinoamérica.",
  "inLanguage" : "es",
  "name" : "SUMāTO",
  "publisher" : {
    "@id" : "https://sumatogroup.com/#organization"
  },
  "url" : "https://sumatogroup.com"
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "BreadcrumbList",
  "itemListElement" : [ {
    "@type" : "ListItem",
    "item" : "https://sumatogroup.com/",
    "name" : "Inicio",
    "position" : 1
  }, {
    "@type" : "ListItem",
    "item" : "https://sumatogroup.com/madurez-ti-assessment",
    "name" : "Assessment de Madurez de TI",
    "position" : 2
  } ]
}
```