Diagnóstico de Infraestructura y Seguridad

Conoce el estado real de tu infraestructura.

Revisamos servidores, red, perímetro y respaldos — y probamos una restauración real, cronometrada, para saber cuánto tarda de verdad en levantar un sistema tuyo. Precio cerrado, informe tuyo, sin compromiso de contratar nada.

Precio cerrado desde $28,000 + IVA De 10 a 15 días hábiles Sin interrumpir la operación Se bonifica contra el arranque

Para quién es

Un diagnóstico sirve cuando hay algo que administrar. Si tu operación cabe en un par de computadoras y un servicio en la nube, esto no te hace falta y te lo decimos antes de cobrarte.

Encaja bien si…

  • Tienes al menos un servidor productivo — físico, virtualizado o en AWS, Azure o Google Cloud.
  • Nadie puede decirte con certeza cuándo se probó por última vez que los respaldos restauran.
  • La operación depende de una sola persona que sabe cómo está armado todo.
  • Vas a renovar infraestructura y quieres decidir con datos, no con la cotización de un proveedor.
  • Hubo un incidente y quieres saber si puede repetirse.

No encaja si…

  • Lo que necesitas es alguien que atienda a los usuarios cuando se les traba el equipo.
  • Tu operación vive por completo en aplicaciones de terceros —correo, un CRM, un ERP en línea— y no hay servidores ni red que administrar. Si tienes máquinas en la nube, eso sí es infraestructura y sí entra.
  • Buscas una prueba de penetración o una certificación formal de cumplimiento.
  • Necesitas que alguien ejecute las correcciones esta misma semana. Primero hay que saber cuáles son.

Qué revisamos

Cinco capas. Cada una responde una pregunta que la dirección debería poder contestar y casi nunca puede.

Inventario y arquitectura

  • Servidores físicos, virtuales y en la nube: almacenamiento y capacidad real disponible.
  • Suscripciones de AWS, Azure o Google Cloud: recursos activos, dimensionamiento y gasto contra uso.
  • Topología de red, enlaces, sedes y equipos de comunicación.
  • Sistemas operativos y firmware fuera de soporte del fabricante.
  • Licenciamiento en uso contra licenciamiento adquirido.
Responde: ¿qué tengo realmente, y qué de eso ya no tiene quien lo respalde?

Respaldos y recuperación

  • Qué se respalda de verdad contra qué se cree que se respalda.
  • Retención, destino, cifrado y copia fuera de sitio.
  • Objetivos de recuperación declarados contra los medidos.
  • Dependencia de una sola copia o de un solo medio.
Incluye una prueba real de restauración cronometrada sobre un sistema que acordamos contigo, en entorno aislado. Verificamos que el respaldo se lea, que el sistema arranque y que sus servicios levanten — y medimos cuánto tardó.

Perímetro y accesos

  • Reglas de firewall: qué está abierto y por qué, incluidas las reglas “cualquiera a cualquiera”.
  • En la nube, los grupos de seguridad y reglas de red que cumplen esa misma función.
  • Servicios expuestos a internet, con atención especial al escritorio remoto.
  • Segmentación de red o ausencia de ella.
  • VPN, segundo factor, cuentas privilegiadas y accesos de personal que ya no está.
Responde: ¿por dónde entra alguien que quiera entrar, y quién tiene llaves que ya no debería tener?

Vulnerabilidades y parcheo

  • Escaneo autenticado de servidores y equipo de red.
  • Nivel de actualización de sistemas operativos, aplicaciones y firmware.
  • Servicios con vulnerabilidades conocidas y explotables.
  • Protección de endpoints: cobertura real y estado de las consolas.
Responde: ¿qué tan lejos estoy del último parche, y cuáles de esos huecos importan de verdad?

Continuidad y dependencias

  • Puntos únicos de falla en infraestructura y en conocimiento.
  • Documentación existente y qué tan utilizable es por alguien más.
  • Plan de continuidad, si existe, y si alguna vez se ensayó.
  • Contraseñas, accesos y credenciales críticas: quién las tiene y qué pasa si no está.
Responde: si mañana falta la persona clave o falla el equipo clave, ¿en cuánto tiempo volvemos a operar?

Y lo más importante

Los hallazgos no se entregan ordenados por severidad técnica, sino por impacto en tu operación. Una vulnerabilidad crítica en un servidor que nadie usa importa menos que un respaldo que no restaura.

Esa traducción — de riesgo técnico a consecuencia de negocio — es la parte del informe que de verdad sirve para decidir en qué gastar primero.

Qué recibes

Cuatro entregables. El informe es tuyo: puedes ejecutarlo con nosotros, con tu equipo interno o con quien decidas.

Informe ejecutivo

Para dirección. Hallazgos priorizados por riesgo e impacto, en lenguaje de negocio y sin jerga.

Anexo técnico

Inventario completo, evidencia de cada hallazgo y el diagrama actualizado de tu topología.

Plan de remediación

Por fases, con esfuerzo estimado. Qué corregir ya, qué puede esperar y qué conviene presupuestar.

Cómo funciona

Entre 10 y 15 días hábiles desde que recibimos los accesos, según el tamaño del entorno.

1

Alcance y accesos

Llamada de 30 minutos para dimensionar el entorno y definir el nivel. Firmamos confidencialidad y nos das accesos de solo lectura.

Días 1 – 2
2

Levantamiento

Inventario, revisión de configuraciones, escaneo de vulnerabilidades y análisis del perímetro. Todo sobre el entorno productivo, sin tocarlo.

Días 3 – 7
3

Prueba de restauración

Restauramos en entorno aislado el sistema que hayamos acordado y cronometramos. De ahí sale tu tiempo de recuperación medido, no el prometido.

Días 6 – 9
4

Informe

Análisis, redacción y priorización de los hallazgos. Entregamos todo por escrito.

Días 10 – 15

Precio cerrado

El nivel no lo eliges tú: lo determina tu infraestructura. Cuenta lo mismo un servidor en tu oficina que uno en AWS, Azure o Google Cloud — lo que define el esfuerzo es cuántos hay que revisar, no dónde están. Lo definimos en la llamada inicial y el precio no se mueve después, aunque el trabajo tome más horas de las previstas.

Base
  • Hasta 8 servidores virtuales, locales o en la nube
  • O 1 a 2 equipos físicos anfitriones
  • Hasta 5 sitios o redes
Estándar
  • Hasta 20 servidores virtuales, locales o en la nube
  • O 3 a 4 equipos físicos anfitriones
  • Hasta 25 sitios · bases con replicación
Avanzado
  • Hasta 40 servidores virtuales, locales o en la nube
  • O 5 o más equipos físicos anfitriones
  • 60 o más sitios · alta disponibilidad

A partir de $28,000 MXN + IVA.
El monto exacto depende del nivel y te lo confirmamos en la llamada inicial, antes de que exista compromiso.

El diagnóstico te paga el arranque del servicio

Si dentro de los 60 días siguientes a la entrega del informe decides contratar la administración recurrente, el monto completo del diagnóstico se bonifica contra el costo de incorporación. No es un descuento sobre la mensualidad: es que ya pagaste el arranque.

100%BONIFICABLE

Qué no incluye, para que no haya sorpresas

  • No es una prueba de penetración. No intentamos vulnerar tus sistemas; identificamos por dónde sería posible.
  • No es una auditoría de cumplimiento normativo. Revisamos el estado técnico de tu infraestructura, no tu posición legal.
  • No incluye la remediación. Corregir lo encontrado se cotiza aparte o entra en la administración recurrente.
  • No revisa el código de tus aplicaciones ni el diseño de tus bases de datos. Revisamos la infraestructura donde corren.
  • La prueba de restauración cubre un sistema acordado, no todos. Verificamos que arranque y que sus servicios levanten; la validación funcional de la aplicación la hace quien la conoce, de tu lado.

Solicita tu diagnóstico

Cuéntanos qué tienes y te confirmamos el nivel y el precio en la llamada inicial, antes de que exista compromiso alguno.

Qué pasa después de que envías

1Te contactamos en menos de 24 horas hábiles para agendar una llamada de 30 minutos.
2En esa llamada dimensionamos el entorno y te decimos el nivel, el precio y la fecha de entrega.
3Si decides avanzar, firmamos confidencialidad y arrancamos. Si no, no pasa nada y la llamada no te costó.

¿Prefieres escribir directo? hablemos@conceptco.mx

Cuenta máquinas virtuales y servidores en AWS, Azure o Google Cloud, no solo los equipos físicos.

Aviso de privacidad simplificado. Concept Co es responsable del tratamiento de tus datos. Recabamos tu nombre, correo, empresa y el contenido de tu mensaje para atender tu solicitud y darle seguimiento comercial — finalidades necesarias que no requieren tu consentimiento por derivar de tu propia petición— y, de forma adicional, para enviarte comunicaciones comerciales, finalidad secundaria que sí requiere tu consentimiento y a la que puedes negarte aquí mismo. Puedes limitar el uso de tus datos y ejercer tus derechos ARCO en hablemos@conceptco.mx. Consulta el aviso de privacidad integral.

Te respondemos en menos de 24 h hábiles.