0% completado
Sin guardar
Talento, Tecnología y Transparencia

Cuestionario de Discovery — Auditoría DevOps & CI/CD

Este formulario nos permite entender el estado actual de sus procesos de desarrollo y despliegue de software, identificar fricciones ocultas y diseñar un plan de mejora ejecutable basado en evidencia.

Documento Confidencial — Uso Interno Virtual Xpert

Instrucciones: Este assessment toma entre 10 y 15 minutos. Con sus respuestas, el equipo de Virtual Xpert preparará una propuesta técnica y comercial a medida en un plazo de 48–72 horas. Sus respuestas son confidenciales y serán utilizadas únicamente para diseñar su propuesta. El objetivo de este formulario es concreto: entender dónde está parado su equipo hoy en el ciclo de entrega de software. No se requieren respuestas técnicas exhaustivas; una estimación honesta es suficiente. Los campos marcados con son clave para el diagnóstico. Si algún dato no está disponible o no aplica, indíquelo — eso también es información útil.

1
Perfil de la Organización
Contexto del equipo y stack tecnológico
Nombre de la organización
Industria / Sector
País(es) de operación
Tamaño del equipo de desarrollo
Roles presentes en el equipo
Tipo de aplicaciones que desarrollan
Stack tecnológico principal
Contacto responsable Nombre, cargo, email y WhatsApp
2
Gestión del Código Fuente
Source control y branching strategy
¿Usan sistema de control de versiones?
Herramienta de repositorio
¿Dónde está alojado el repositorio?
Hosting del código fuente
Estrategia de branching
Detalle de la estrategia
¿Usan Pull Requests / Merge Requests?
¿Hay revisión de código (code review) antes de mergear?
¿Quién puede hacer push/merge a la rama principal?
3
Proceso de Despliegue Actual
Cómo se entrega software hoy
¿Cómo realizan los despliegues a producción hoy?
¿Quién ejecuta el despliegue a producción?
Frecuencia de despliegues a producción
Tiempo promedio de un despliegue Desde código listo hasta en producción
¿Tienen ambientes separados?
¿Qué pasa cuando un deploy falla?
¿Cuánto tarda recuperarse de un fallo en producción?
4
CI/CD — Automatización del Pipeline
Integración y entrega continua
¿Tienen pipelines de CI/CD implementados?
Herramienta de CI/CD
¿Qué incluye el pipeline hoy?
¿Qué etapas les gustaría agregar o mejorar?
¿Cómo definen los pipelines?
Forma en que se configuran los pipelines de CI/CD
¿Qué porcentaje de aplicaciones tiene pipeline de CI/CD?
5
Testing y Calidad
Cobertura y automatización de pruebas
¿Tienen tests automatizados?
Tipos de tests que tienen hoy
¿Los tests corren automáticamente en el pipeline?
¿Tienen QA dedicado? La ausencia de QA no es un problema en sí — nos ayuda a dimensionar el esfuerzo
Herramientas de calidad de código
La incorporación de tests automatizados al pipeline es uno de los quick wins de mayor impacto en proyectos DevOps — reduce la tasa de bugs en producción hasta un 40%.
6
Seguridad en el Pipeline — DevSecOps
Gestión de secretos y accesos
¿Cómo gestionan credenciales y secretos? Las credenciales hardcodeadas en el código son uno de los principales riesgos de seguridad
Si tienen credenciales hardcodeadas en el repositorio, esto debe resolverse como prioridad antes de cualquier otra mejora al pipeline.
¿Quién tiene acceso a los servidores de producción?
¿Tienen registro de auditoría de los deploys?
¿Realizan escaneo de vulnerabilidades en dependencias?
¿Tienen política de rotación de credenciales?
7
Infraestructura y Ambientes
Plataforma y consistencia de entornos
¿Dónde están alojadas las aplicaciones?
¿Usan contenedores?
¿Usan Infrastructure as Code (IaC)?
¿Los ambientes (dev/staging/prod) son consistentes entre sí? La inconsistencia entre ambientes es una causa frecuente de bugs que solo aparecen en producción
¿Cómo segmentan los ambientes en su plataforma cloud?
Ej.: cuentas/proyectos/suscripciones separadas por ambiente, o todo en una sola con resource groups/namespaces
¿Tienen estrategia de etiquetado (tagging) de recursos?
Etiquetas como environment, owner, project, cost-center permiten atribuir costos y auditar recursos
8
Observabilidad y Monitoreo
Visibilidad sobre el sistema en producción
¿Tienen monitoreo de sus aplicaciones en producción?
Herramientas de monitoreo y observabilidad
¿Tienen logs centralizados?
¿Reciben alertas automáticas cuando algo falla?
¿Cuánto tiempo tardan en detectar un problema en producción?
9
Métricas DORA — Estado Actual
Las 4 métricas clave de madurez DevOps
Las métricas DORA (DevOps Research and Assessment) son el estándar global para medir la madurez de un equipo de entrega de software. No hace falta precisión exacta — una estimación es suficiente para diagnosticar su nivel actual.
MÉTRICA DORA HOY (estimación) META DESEADA
Deployment Frequency
¿Con qué frecuencia despliegan a producción?
Lead Time for Changes
¿Cuánto tiempo desde que el código está listo hasta que está en producción?
Change Failure Rate
¿Qué % de los deploys genera un incidente o rollback?
MTTR (Mean Time to Recovery)
¿Cuánto tardan en recuperarse de un fallo en producción?
Cobertura de tests
% estimado de código cubierto por tests automatizados
Deploys con rollback (último mes)
Cantidad de deploys que requirieron rollback en el último mes
Equipos de alto rendimiento según DORA despliegan varias veces al día, con lead times menores a 1 hora y tasas de fallo menores al 5%. Esta auditoría identifica el camino más corto hacia ese nivel.
10
Objetivos, Prioridades y Expectativas
A dónde quieren llegar y con qué urgencia
Principales dolores del proceso actual
¿Qué quieren mejorar primero?
¿El equipo tiene experiencia con herramientas DevOps?
¿Les interesa capacitación del equipo como parte del proyecto? Capacitamos al equipo durante la implementación para que no dependan de un proveedor a futuro
Urgencia del proyecto
Presupuesto orientativo Esto nos ayuda a diseñar una propuesta realista y ajustada a su contexto — no condiciona el alcance de la solución.
¿Están evaluando otros proveedores?
Comentarios adicionales o contexto Cualquier detalle relevante que no haya quedado cubierto arriba

Hubo un error al enviar. Por favor escribinos a info@virtual-xpert.com