TRANSACTIONS & DUE DILIGENCE
Technology & Vendor Due Diligence
Evaluamos si la tecnología y sus proveedores pueden sostener la operación, el crecimiento y las obligaciones asumidas por la organización.
01
Tecnología como activo, obligación y dependencia
La revisión conecta arquitectura, aplicaciones, datos, contratos, propiedad intelectual, proveedores y capacidad del equipo. Busca determinar qué riesgos afectan valor, continuidad, integración o escalabilidad.
No sustituye pruebas técnicas especializadas. Cuando una conclusión requiere pentesting, auditoría de código o validación de ingeniería, se identifica y delimita.
- Mapa de sistemas, integraciones y componentes críticos.
- Licenciamiento, titularidad y restricciones de uso.
- SLA, soporte, continuidad, RTO y RPO cuando estén definidos.
- Datos, privacidad, incidentes y terceros.
- Concentración, lock-in, portabilidad y exit plan.
02
Riesgo del proveedor en contexto
Evaluamos capacidad, estabilidad, subcontratación, cumplimiento, dependencia y mecanismos contractuales frente a la criticidad del servicio.
El resultado permite decidir si avanzar, exigir evidencia, ajustar el contrato, diversificar, crear contingencias o profundizar la revisión.
03
Problemas que abordamos
- La operación depende de tecnología o licencias cuya titularidad no está clara.
- Un proveedor crítico carece de mecanismos suficientes de continuidad o salida.
- La tesis de crecimiento supone una escalabilidad no validada.
- Contratos, arquitectura y práctica operativa describen realidades diferentes.
04
Cómo trabajamos
- 01
Definir criticidad y preguntas de decisión.
- 02
Revisar arquitectura, operación y documentos.
- 03
Entrevistar responsables y proveedores cuando corresponda.
- 04
Contrastar capacidad, obligaciones y evidencia.
- 05
Priorizar hallazgos y opciones de mitigación.
05
Entregables
- Technology and vendor red-flag report.
- Mapa de dependencias críticas.
- Matriz de contratos, datos, continuidad y salida.
- Validaciones adicionales y mitigaciones recomendadas.
Preguntas frecuentes
Antes de comenzar.
¿La due diligence incluye pentesting o auditoría de código?
No por defecto. Esas validaciones requieren capacidad y alcance técnicos específicos. La revisión identifica cuándo son necesarias y cómo deben coordinarse.
¿Puede aplicarse antes de contratar un proveedor?
Sí. Puede utilizarse para validar capacidad, evidencia, subcontratación, continuidad, seguridad, contratos y riesgos antes de adjudicar o firmar.
Evaluación preliminar
Conversemos sobre el problema que necesita resolver.
Una conversación inicial de 15 minutos para entender el asunto, revisar encaje y definir el siguiente paso. No incluye asesoría ni revisión documental.