Qué incluye
Análisis de postura de seguridad
Microsoft Defender for Cloud — Secure Score, alertas activas, rutas de ataque
Evaluación de costes
Distribución de gasto por suscripción, identificación de desperdicio, oportunidades de RI/Savings Plans
Auditoría de gobernanza
Management Groups, Azure Policy, convenciones de nomenclatura, distribución geográfica
Análisis de IAM
Roles Owner/Contributor, administradores globales, Entra ID, políticas MFA
Verificación de fiabilidad
Cobertura de backup de VMs, Alta Disponibilidad, fechas de retiro de servicios Azure
Auditoría de observabilidad
Workspaces de Log Analytics, retención de logs, recursos sin Diagnostic Settings
Identificación de recursos huérfanos
Discos sin usar, IPs públicas, NICs, suscripciones zombi
Inventario completo de recursos
Flota de VMs, distribución por región, aplicaciones empresariales registradas
Entregables
Informe técnico completo
Hallazgos detallados en 6 pilares, riesgos cuantificados, evidencia documentada
Plan de remediación P1/P2/P3
Hoja de ruta priorizada: inmediato (1–2 sem), corto plazo (3–6 sem), estratégico (7–12 sem)
Resumen ejecutivo
Documento de 1–2 páginas + presentación PowerPoint para dirección
Sesión de debriefing
1–2 horas remoto (Teams) o presencial — revisión de hallazgos y plan de acción
Plantillas IaC (opcional)
Plantillas Terraform / Bicep para remediaciones P1 bajo solicitud
Preguntas frecuentes
¿Qué es una Evaluación Azure Cloud?
Una Evaluación Azure Cloud es una evaluación de solo lectura de todo tu entorno Azure que cubre postura de seguridad, eficiencia de costes, madurez de gobernanza, configuración de IAM, fiabilidad y observabilidad. Produce una hoja de ruta de remediación priorizada sin ningún impacto operativo.
¿Cuánto tiempo lleva una Evaluación Cloud?
Una evaluación típica se completa en 6–10 días laborables, dependiendo del tamaño y complejidad de tu entorno Azure. Solo necesitamos acceso de solo lectura — sin tiempo de inactividad ni interrupción operativa.
¿Necesitáis acceso de administrador a mi entorno Azure?
No. Trabajamos con acceso de solo lectura (Reader) en todas las suscripciones. Nunca modificamos recursos, cambiamos configuraciones ni accedemos a datos de clientes durante la evaluación.
¿Qué recibo al final de la evaluación?
Recibes un informe técnico completo con hallazgos en 6 pilares, un plan de remediación priorizado P1/P2/P3, una presentación resumen ejecutivo y una sesión de debriefing para revisar los resultados y planificar los siguientes pasos.
¿Listo para saber dónde estás?
Reserva una llamada gratuita de 30 minutos para definir la evaluación de tu entorno.
Reservar llamada de encaje (30 min)