Primer paso
Auditoría antes del traspasoRescate y toma de control de software
Cambia de proveedor sin perder el control de tu software
FRAI audita, estabiliza y se hace cargo de software empresarial desarrollado por otro equipo. Antes de aceptar la responsabilidad técnica, verificamos el código, el hosting, los datos, las integraciones, los accesos, el despliegue y la capacidad de recuperación.
Sistema en uso
Sin cambios arriesgados en producciónDecisión
Conservar lo que pueda mantenerseControl
Activos y cuentas del cliente01 — La situación
La empresa sigue necesitando el software, pero ya no tiene un control técnico fiable
Este servicio está pensado para sistemas en uso o próximos a producción que la empresa necesita, pero que ya no cuentan con un equipo capaz de modificarlos, recuperarlos y mantenerlos en funcionamiento con seguridad.
El proveedor anterior se marcha
Puede que la empresa tenga el repositorio, pero que el proveedor aún controle producción, los accesos, el despliegue o parte del conocimiento necesario para operar el sistema.
Cada cambio parece arriesgado
La aplicación funciona, pero nadie sabe con certeza qué versión está en producción, si las copias de seguridad pueden restaurarse o qué podría romper una actualización.
Todo depende de una sola persona
El conocimiento del negocio está repartido entre la memoria de una persona, mensajes y procedimientos manuales. La empresa carece de una base técnica documentada y bajo su control.
El proyecto necesita un nuevo responsable técnico
No buscas arreglar una incidencia puntual. Necesitas un traspaso ordenado para poder entender, modificar y operar el software.
02 — Evaluación inicial
¿Cuánto control tiene hoy tu empresa?
Ocho preguntas aclaran si el primer paso debe ser recuperar accesos, auditar el traspaso o estabilizar un riesgo urgente.
Las respuestas no se envían ni se guardan salvo que decidas incluirlas en una consulta.
03 — Antes de cambiar de proveedor
Protege los activos que la empresa no puede perder
Si los accesos se solicitan cuando la relación con el proveedor ya ha terminado, el traspaso se complica. Conviene identificar antes qué controla la empresa, qué recursos son compartidos y qué sigue dependiendo del equipo anterior.
Código y despliegue
- Administración del repositorio y archivos del código fuente
- Versión actual en producción e historial de versiones
- Proceso de compilación, CI/CD, repositorios de paquetes y claves de firma
Infraestructura y cuentas
- Servicios cloud, servidores, hosting y cuentas de facturación
- Dominios, DNS, certificados y cuentas de servicio
- Monitorización, registros, secretos y seguimiento de errores
Datos y recuperación
- Bases de datos, archivos y métodos de exportación
- Ubicación, retención y cifrado de las copias de seguridad
- Procedimiento de restauración y fecha de la última prueba
Integraciones y derechos
- API, webhooks, automatizaciones y responsables de cada cuenta
- Licencias, suscripciones y contactos de proveedores
- Documentación, riesgos conocidos y derechos sobre el software
04 — El estándar de traspaso de FRAI
FRAI asume la responsabilidad cuando el control técnico está demostrado
El traspaso se considera completo cuando se han superado los controles acordados o cuando las excepciones pendientes están documentadas y aceptadas.
01Punto 1
Sabemos quién controla cada acceso y activo
El repositorio, la infraestructura, los dominios, los datos y las cuentas tienen responsables claros.
Punto 1
Sabemos quién controla cada acceso y activo
El repositorio, la infraestructura, los dominios, los datos y las cuentas tienen responsables claros.Evidencia necesaria
Un inventario escrito de activos y accesos, con responsables, elementos pendientes, prioridades y acciones de revocación.Límite de aceptación
No cambiamos producción si faltan permisos, accesos de recuperación o autoridad para actuar.02Punto 2
El sistema se puede reproducir y recuperar
Conocemos la versión de producción, las dependencias, la configuración, la compilación y el estado de la recuperación.
Punto 2
El sistema se puede reproducir y recuperar
Conocemos la versión de producción, las dependencias, la configuración, la compilación y el estado de la recuperación.Evidencia necesaria
Una conclusión documentada sobre el estado de la compilación y la recuperación: comprobado, parcial, no probado o bloqueado.Límite de aceptación
La existencia de una copia de seguridad no demuestra que el sistema pueda recuperarse; también hay que conocer y, cuando se acuerde, probar el proceso de restauración.03Punto 3
Los riesgos inmediatos están controlados
Las incidencias críticas, la exposición de datos, los secretos y las carencias de monitorización están contenidos o incluidos en un plan prioritario.
Punto 3
Los riesgos inmediatos están controlados
Las incidencias críticas, la exposición de datos, los secretos y las carencias de monitorización están contenidos o incluidos en un plan prioritario.Evidencia necesaria
Un registro de riesgos y un plan de estabilización con responsables y prioridades.Límite de aceptación
No anteponemos nuevas funciones a un riesgo crítico sin dejar por escrito las consecuencias.04Punto 4
Podemos demostrar un cambio seguro
Desarrollo, revisión, validación, despliegue y vuelta atrás siguen un proceso acordado.
Punto 4
Podemos demostrar un cambio seguro
Desarrollo, revisión, validación, despliegue y vuelta atrás siguen un proceso acordado.Evidencia necesaria
Un cambio controlado, validado por el cliente y acompañado de pruebas del despliegue.Límite de aceptación
Entender el código no basta para dar por terminado el traspaso.05Punto 5
La responsabilidad operativa está definida y aceptada
El alcance operativo, los responsables, la cobertura, la recuperación, los informes y las condiciones de salida quedan por escrito.
Punto 5
La responsabilidad operativa está definida y aceptada
El alcance operativo, los responsables, la cobertura, la recuperación, los informes y las condiciones de salida quedan por escrito.Evidencia necesaria
Un acuerdo operativo aprobado, con servicios incluidos, exclusiones, objetivos y condiciones de transición.Límite de aceptación
La cobertura y los tiempos de respuesta se aplican únicamente cuando están incluidos en el acuerdo.05 — El informe para decidir
Informe útil aunque FRAI no sea el siguiente proveedor.
La auditoría convierte las conclusiones técnicas en una decisión empresarial: qué conviene conservar, qué riesgos deben resolverse y cuánto costará la siguiente fase.
- 01
Inventario de control para repositorios, infraestructura, dominios, datos, credenciales y terceros
- 02
Mapa del sistema, los entornos, los datos y las integraciones críticas
- 03
Resultado de la prueba de compilación y despliegue
- 04
Estado de las copias y de la recuperación
- 05
Registro de riesgos priorizado según su impacto en el negocio
- 06
Recomendación: mantener, estabilizar, modernizar, migrar, reconstruir, sustituir o retirar
- 07
Plan de control para los primeros 90 días y propuesta económica para la siguiente fase
06 — Posibles decisiones
Conserva lo que funciona y cambia únicamente lo que la auditoría justifique
La recomendación parte del estado real del sistema. Conservamos lo que siga siendo seguro y mantenible, y señalamos con claridad lo que expone al negocio.
Mantener
Documentar la base actual y pasar a un servicio de mantenimiento acordado.
Estabilizar
Corregir accesos, despliegue, monitorización, recuperación o integraciones antes de añadir funciones.
Modernizar
Sustituir dependencias o componentes concretos y conservar la lógica de negocio útil.
Migrar
Mover la aplicación, la base de datos o la infraestructura con validación y un plan de vuelta atrás.
Reconstruir una parte
Conservar los datos y las reglas recuperables, y rehacer el componente que no se puede operar con seguridad.
Sustituir o retirar
Elegir un producto estándar, un sistema más pequeño o la retirada cuando recuperar el software no sea responsable.
07 — Para quién es
El traspaso exige permisos claros y una persona del negocio que pueda decidir
El tamaño de la empresa es secundario. Lo importante es cuánto depende el negocio del software y si existen los derechos y accesos necesarios para ponerlo bajo control.
Suele encajar
- El software está en uso o cerca de producción y sostiene un proceso importante
- El proveedor actual se marcha, no está disponible o ya no es el responsable adecuado
- La empresa puede obtener los accesos y derechos necesarios para la revisión
- Una persona del negocio puede validar prioridades y procesos críticos
- El objetivo es asumir el control, no conseguir el parche urgente más barato
Puede no encajar
- No existe autorización o derecho legal para acceder o modificar el software
- Hay que añadir funciones antes de entender los riesgos principales
- Se exige garantizar la recuperación o cero interrupciones antes de la auditoría
- Se espera soporte 24/7 o mantenimiento ilimitado sin contratarlo
- La tecnología o la cobertura necesaria queda fuera del ámbito de FRAI
08 — Precio y plazo
Define el siguiente paso antes de invertir en más desarrollo
La auditoría reúne la información necesaria para fijar el alcance, el precio y las responsabilidades de la siguiente fase.
Auditoría para el traspaso
1.500 € + IVATres días de evaluación técnica · informe final en un máximo de cinco días laborablesUna aplicación concreta y su repositorio principal, un entorno de producción, la base de datos principal y hasta tres integraciones críticas.
Pago completo antes de empezar. El plazo comienza cuando FRAI recibe todos los accesos acordados.
El coste de la auditoría se descuenta si FRAI realiza la siguiente fase recomendada.
Los 1.500 € se descuentan una sola vez de la factura final del trabajo realizado sobre el mismo sistema, siempre que el cliente acepte la propuesta en un plazo de 60 días. El descuento se aplica a los honorarios de FRAI, no puede superar el valor del proyecto, no se abona en efectivo y no cubre costes de terceros ni servicios recurrentes.
No incluye cambios en producción, correcciones ni resolución de errores
No incluye pruebas de penetración, certificaciones ni revisión legal
No incluye una revisión completa de otros repositorios o entornos
Las incidencias activas y la recuperación de accesos requieren un alcance aparte
09 — Después de la aceptación
Una base operativa concreta, con límites claros
El despliegue y la monitorización pueden comenzar con un alcance reducido. Los servicios adicionales se definen y presupuestan cuando ya conocemos la aplicación y sus riesgos operativos.
Para una aplicación en producción que ya está estabilizada. Este nivel establece una base operativa concreta, pero no implica que FRAI asuma toda la responsabilidad sobre el sistema.
Incluido
- Gestión de un proceso de despliegue automatizado ya existente
- Monitorización continua de la disponibilidad y de los servicios principales
- Avisos básicos de caducidad de certificados y dominios
- Documento que define de forma general el acceso a los datos, las copias de seguridad, la retención y la recuperación
- Comprobación de que el sistema de copias acordado está configurado y reporta correctamente cuando depende de FRAI
- Recogida de alertas y resumen mensual del estado
No incluido en este nivel
- Nueva infraestructura de copias, almacenamiento, pruebas de restauración o recuperación, salvo que se contrate
- Investigación de incidencias, correcciones y mantenimiento del código
- Hosting, cloud, licencias y costes de plataformas de monitorización
- Respuesta humana fuera de horario o tiempos de resolución garantizados
Los servicios recurrentes se pagan por adelantado cada mes. Las comprobaciones automáticas pueden funcionar de forma continua; la atención humana sigue el horario indicado en el acuerdo. FRAI asume únicamente las tareas y responsabilidades de datos expresamente incluidas en el acuerdo. La infraestructura de copias, las pruebas de restauración, los nuevos despliegues, el mantenimiento, las integraciones, la gestión de incidencias y los objetivos RPO y RTO que superen esta base se definen después de aceptar el traspaso.
10 — Control y salida
Un buen traspaso también facilita un cambio de proveedor futuro.
El modelo evita que el sistema vuelva a depender de cuentas personales o de conocimiento que solo conserva una persona.
Código y licencias
Acordamos la propiedad, los derechos de uso y las licencias de terceros antes de empezar.
Datos
Los datos del negocio siguen siendo del cliente. Dejamos claras la exportación, la retención y la eliminación.
Cuentas
Siempre que sea posible, los servicios críticos usan cuentas corporativas controladas por el cliente.
Documentación
Mantenemos al día la arquitectura, los entornos, el despliegue, las integraciones, la recuperación y las tareas habituales.
Salida
El traspaso incluye accesos, exportaciones, riesgos conocidos y la información que necesitará otro proveedor autorizado.
11 — Preguntas frecuentes
Lo que conviene aclarar antes de cambiar de responsable técnico
01¿Puede FRAI hacerse cargo de software creado por otra empresa?
Sí, si el cliente tiene los derechos y accesos necesarios. Empezamos revisando el repositorio, producción, datos, integraciones, credenciales, despliegue, recuperación, documentación y riesgos actuales.
02¿Debemos terminar primero la relación con el proveedor actual?
Normalmente no conviene hacerlo de golpe. Antes hay que saber qué cuentas, accesos y conocimientos siguen dependiendo del proveedor. Un profesional cualificado debe revisar cualquier duda contractual o legal.
03¿Puede FRAI asumir un proyecto sin documentación?
Es posible. La falta de documentación añade trabajo, pero la auditoría comprueba qué se puede reproducir y deja constancia de las incógnitas antes de que FRAI valore si puede aceptar la responsabilidad.
04¿Qué ocurre si el repositorio no compila?
Lo tratamos como un riesgo importante. Comprobamos si faltan archivos, configuración, dependencias o conocimiento del entorno, verificamos si producción coincide con el código disponible y recomendamos el siguiente paso más seguro.
05¿Puede la aplicación seguir activa durante el traspaso?
A menudo sí, pero no podemos prometerlo antes de revisar el sistema. Primero debemos entender la estabilidad, los datos, las copias, el despliegue y las opciones para volver atrás.
06¿FRAI siempre reconstruye el software antiguo?
No. Conservamos lo que tiene valor y se puede mantener. La decisión puede ser mantener, estabilizar, modernizar una parte, migrar, reconstruir, sustituir o retirar.
07¿Puede FRAI asumir el software sin acceso al código fuente?
A veces se pueden recuperar accesos, extraer datos o preparar una sustitución. Para un traspaso y mantenimiento normales suele ser necesario disponer de acceso autorizado al código. FRAI nunca elude los controles de acceso.
08¿Cuánto dura la auditoría de traspaso?
La auditoría estándar incluye tres días laborables de evaluación técnica. El informe final se entrega en un máximo de cinco días laborables desde que están disponibles todos los accesos y se celebra la reunión inicial.
09¿Cómo funciona el descuento de la auditoría?
Si FRAI realiza la siguiente fase sobre el mismo sistema y el trabajo se acepta dentro de 60 días, los 1.500 € se descuentan una vez de la factura final, según las condiciones publicadas.
10¿FRAI ofrece soporte 24/7 o un SLA?
Solo cuando el acuerdo lo incluye de forma expresa. La monitorización automática, los horarios de atención, la respuesta, el RPO, el RTO y los procedimientos de emergencia son compromisos distintos.
11¿Podrá otro proveedor asumir el software más adelante?
Sí, según el contrato y las licencias de terceros. Procuramos que repositorios, documentación, accesos, exportaciones y riesgos conocidos permitan un futuro traspaso autorizado.
12¿Qué pasa si el software no se puede recuperar con seguridad?
Explicamos el motivo y proponemos la alternativa con menos riesgo: conservar los datos, reconstruir un proceso crítico, migrar a un producto estándar, sustituir la aplicación por fases o retirarla.
12 — Servicios relacionados
Tras el traspaso, el sistema puede necesitar una auditoría más amplia, modernización, mantenimiento o gestión continua
Auditoría de software
Revisión detallada del código, la infraestructura, los datos, el despliegue, las integraciones, la recuperación y los riesgos.
Ver el servicio02Modernización de software legacy
Modernizamos, migramos o reconstruimos partes concretas después de entender el sistema.
Ver el servicio03Mantenimiento de software a medida
Trabajo correctivo, preventivo y evolutivo para software que FRAI puede operar con seguridad.
Ver el servicio04Operaciones gestionadas de software
Hosting, monitorización, mantenimiento y mejora continua bajo un modelo de responsabilidad definido.
Ver el servicio13 — Evaluar el traspaso
Cuéntanos qué sistema tienes, qué accesos controlas y qué riesgo necesitas evitar
FRAI te indicará si conviene recuperar accesos, realizar la auditoría, estabilizar el sistema o seguir otra vía.
FRAI no realiza cambios en producción hasta que los permisos, el alcance y los riesgos están acordados por escrito.