0% completado
Sin guardar
Talento, Tecnología y Transparencia

Cuestionario de Discovery — Auditoría DevOps & CI/CD

Este formulario nos permite entender el estado actual de sus procesos de desarrollo y despliegue de software, identificar fricciones ocultas y diseñar un plan de mejora ejecutable basado en evidencia.

Documento Confidencial — Uso Interno Virtual Xpert

Instrucciones: Este formulario tiene un objetivo concreto: entender dónde está parado su equipo hoy en el ciclo de entrega de software. No se requieren respuestas técnicas exhaustivas; una estimación honesta es suficiente. Los campos marcados con son clave para el diagnóstico. Puede dejar en blanco lo que no aplique.

1
Perfil de la Organización
Contexto del equipo y stack tecnológico
Nombre de la organización org_nombre
Industria / Sector industria
País(es) de operación paises
Tamaño del equipo de desarrollo equipo_dev_size
Roles presentes en el equipo roles_equipo
Tipo de aplicaciones que desarrollan tipo_apps
Stack tecnológico principal stack_tech
Contacto responsable Nombre, cargo, email y WhatsApp
2
Gestión del Código Fuente
Source control y branching strategy
¿Usan sistema de control de versiones? usa_vcs
Herramienta de repositorio herramienta_repo
Estrategia de branching branching_strategy
Detalle de la estrategia branching_detalle
¿Usan Pull Requests / Merge Requests? usa_pr
¿Hay revisión de código (code review) antes de mergear? code_review
¿Quién puede hacer push/merge a la rama principal? merge_permisos
3
Proceso de Despliegue Actual
Cómo se entrega software hoy
¿Cómo realizan los despliegues a producción hoy? deploy_metodo
¿Quién ejecuta el despliegue a producción? deploy_ejecutor
Frecuencia de despliegues a producción deploy_frecuencia
Tiempo promedio de un despliegue Desde código listo hasta en producción deploy_tiempo
¿Tienen ambientes separados? ambientes
¿Qué pasa cuando un deploy falla? rollback_proceso
¿Cuánto tarda recuperarse de un fallo en producción? mttr_actual
4
CI/CD — Automatización del Pipeline
Integración y entrega continua
¿Tienen pipelines de CI/CD implementados? tiene_cicd
Herramienta de CI/CD herramienta_cicd
¿Qué incluye el pipeline hoy? pipeline_incluye
¿Qué etapas les gustaría agregar o mejorar? pipeline_mejorar
5
Testing y Calidad
Cobertura y automatización de pruebas
¿Tienen tests automatizados? tiene_tests
Tipos de tests que tienen hoy tipos_tests
¿Los tests corren automáticamente en el pipeline? tests_automaticos
¿Tienen QA dedicado? tiene_qa La ausencia de QA no es un problema en sí — nos ayuda a dimensionar el esfuerzo
Herramientas de calidad de código herramientas_calidad
La incorporación de tests automatizados al pipeline es uno de los quick wins de mayor impacto en proyectos DevOps — reduce la tasa de bugs en producción hasta un 40%.
6
Seguridad en el Pipeline — DevSecOps
Gestión de secretos y accesos
¿Cómo gestionan credenciales y secretos? gestion_secretos Las credenciales hardcodeadas en el código son uno de los principales riesgos de seguridad
Si tienen credenciales hardcodeadas en el repositorio, esto debe resolverse como prioridad antes de cualquier otra mejora al pipeline.
¿Quién tiene acceso a los servidores de producción? acceso_produccion
¿Tienen registro de auditoría de los deploys? auditoria_deploys
¿Realizan escaneo de vulnerabilidades en dependencias? escaneo_vulnerabilidades
¿Tienen política de rotación de credenciales? rotacion_credenciales
7
Infraestructura y Ambientes
Plataforma y consistencia de entornos
¿Dónde están alojadas las aplicaciones? infra_plataforma
¿Usan contenedores? usa_contenedores
¿Usan Infrastructure as Code (IaC)? usa_iac
¿Los ambientes (dev/staging/prod) son consistentes entre sí? consistencia_ambientes La inconsistencia entre ambientes es una causa frecuente de bugs que solo aparecen en producción
8
Observabilidad y Monitoreo
Visibilidad sobre el sistema en producción
¿Tienen monitoreo de sus aplicaciones en producción? tiene_monitoreo
Herramientas de monitoreo y observabilidad herramientas_monitoreo
¿Tienen logs centralizados? logs_centralizados
¿Reciben alertas automáticas cuando algo falla? alertas_automaticas
¿Cuánto tiempo tardan en detectar un problema en producción? tiempo_deteccion
9
Métricas DORA — Estado Actual
Las 4 métricas clave de madurez DevOps
Las métricas DORA (DevOps Research and Assessment) son el estándar global para medir la madurez de un equipo de entrega de software. No hace falta precisión exacta — una estimación es suficiente para diagnosticar su nivel actual.
MÉTRICA DORA HOY (estimación) META DESEADA
Deployment Frequency
¿Con qué frecuencia despliegan a producción?
Lead Time for Changes
¿Cuánto tiempo desde que el código está listo hasta que está en producción?
Change Failure Rate
¿Qué % de los deploys genera un incidente o rollback?
MTTR (Mean Time to Recovery)
¿Cuánto tardan en recuperarse de un fallo en producción?
Cobertura de tests
% estimado de código cubierto por tests automatizados
Deploys con rollback (último mes)
Cantidad de deploys que requirieron rollback en el último mes
Equipos de alto rendimiento según DORA despliegan varias veces al día, con lead times menores a 1 hora y tasas de fallo menores al 5%. Esta auditoría identifica el camino más corto hacia ese nivel.
10
Objetivos, Prioridades y Expectativas
A dónde quieren llegar y con qué urgencia
Principales dolores del proceso actual dolores_actuales
¿Qué quieren mejorar primero? prioridad_mejora
¿El equipo tiene experiencia con herramientas DevOps? exp_equipo_devops
¿Les interesa capacitación del equipo como parte del proyecto? interes_capacitacion Capacitamos al equipo durante la implementación para que no dependan de un proveedor a futuro
Urgencia del proyecto urgencia
Presupuesto orientativo presupuesto
¿Están evaluando otros proveedores? eval_competidores
Comentarios adicionales o contexto contexto_adicional Cualquier detalle relevante que no haya quedado cubierto arriba

Hubo un error al enviar. Por favor escribinos a info@virtual-xpert.com