Pocas empresas medianas pueden permitirse tener en plantilla a un especialista en sistemas Windows, otro en Linux, otro en redes, otro en seguridad y otro en cloud. Y, sin embargo, su infraestructura necesita todas esas especialidades. La externalización del departamento IT nace precisamente de esa brecha: dar acceso a un equipo completo sin tener que construirlo.
Pero externalizar mal es peor que no externalizar. Si el proveedor se convierte en una caja negra, la empresa pierde el conocimiento de su propia infraestructura y queda atada a quien la gestiona. En este artículo repasamos cuándo tiene sentido, qué modelos existen y qué conviene exigir para conservar el control.
Señales de que ha llegado el momento
Estas situaciones se repiten en casi todas las empresas que acaban planteándose externalizar:
- Dependencia de una sola persona. Todo el conocimiento de los sistemas está en la cabeza del responsable de IT. Si se va de vacaciones, enferma o cambia de empresa, nadie sabe cómo funcionan las cosas.
- El equipo apaga fuegos y no avanza. Las incidencias del día a día consumen todo el tiempo y los proyectos (renovar servidores, mejorar la seguridad, migrar a cloud) se retrasan trimestre tras trimestre.
- Faltan especialidades concretas. El equipo domina los puestos de trabajo y las aplicaciones, pero no el routing, el firewall o la plataforma de virtualización.
- El coste es imprevisible. Cada problema serio acaba en una factura urgente de un proveedor distinto.
Tres modelos de externalización
No existe una única forma de externalizar. Lo habitual es elegir entre tres modelos, o combinarlos:
Externalización completa
El proveedor asume la operación de toda la infraestructura: servidores, red, copias, seguridad, mantenimiento y relación con fabricantes. Encaja en empresas sin departamento de sistemas propio o cuyo equipo se centra en el soporte a usuarios.
Externalización parcial (co-sourcing)
El equipo interno se queda con parte del trabajo y el proveedor cubre áreas concretas: la red y el firewall, la plataforma de virtualización, las guardias o los proyectos. Es el modelo más frecuente en empresas con un pequeño equipo de IT.
Soporte por horas
Una bolsa de horas técnicas que se consume a demanda. No es una externalización propiamente dicha, pero es una buena forma de empezar a trabajar con un proveedor antes de delegarle la operación continuada.
Qué debe incluir el contrato
La calidad de una externalización se decide antes de firmar. Revisa que el contrato o la propuesta concreten al menos:
- Alcance exacto. Qué sistemas, servicios y ubicaciones quedan cubiertos, y cuáles no.
- Horarios y tiempos de respuesta. Diferenciados por criticidad. Desconfía de promesas genéricas de "24/7" sin detalle sobre qué se atiende fuera de horario y en cuánto tiempo.
- Responsable técnico asignado. Un interlocutor que conozca tu entorno, no un sistema de tickets anónimo.
- Mantenimiento preventivo. Parches, actualizaciones, revisión de capacidad y, sobre todo, pruebas de restauración de copias con una periodicidad pactada.
- Documentación e informes. Inventario, procedimientos y registro de cambios, entregados de forma periódica y accesibles para tu empresa.
- Plan de salida. Cómo se devuelve el control (accesos, documentación, credenciales) si decides cambiar de proveedor o internalizar de nuevo.
Un buen proveedor no tiene miedo al plan de salida. Si la documentación está al día, cambiar de manos es un trámite, no un rescate.
Cómo planificar el traspaso
El momento más delicado es la transición desde la situación actual. Un traspaso ordenado suele seguir estas fases:
- Inventario y accesos. Se identifican sistemas, dependencias, credenciales y proveedores. Se sustituyen accesos compartidos por cuentas nominales.
- Verificación de copias. Antes de tocar nada, se comprueba que las copias existen y que se pueden restaurar.
- Documentación de partida. Mapa de red, servidores, servicios críticos y procedimientos existentes.
- Periodo de convivencia. Durante unas semanas, el proveedor opera con el apoyo de quien conocía el entorno.
- Plan de mejora. Con el entorno ya conocido, se priorizan los cambios por impacto y riesgo.
Durante esta fase, lo prudente es no ejecutar cambios que no se puedan revertir. La prioridad es entender, no transformar.
Cómo medir si está funcionando
A los pocos meses de externalizar deberías poder responder con datos a estas preguntas: ¿cuántas incidencias hubo y cuánto tardaron en resolverse?, ¿cuándo se probó por última vez una restauración?, ¿qué parches están pendientes y por qué?, ¿qué proyectos han avanzado? Si el proveedor no puede darte esas respuestas, el modelo no está funcionando.
En resumen
Externalizar el departamento IT tiene sentido cuando la empresa necesita más especialidades de las que puede mantener en plantilla, cuando depende de una sola persona o cuando el día a día impide avanzar. La clave para no perder el control está en el contrato: alcance claro, responsable asignado, mantenimiento verificable, documentación entregada y un plan de salida desde el primer día.
Si estás valorando externalizar total o parcialmente tu IT, en Admin112 podemos ayudarte a definir el modelo que encaja con tu organización.
