TRANSACTIONS & DUE DILIGENCE

Technology & Vendor Due Diligence

Evaluamos si la tecnología y sus proveedores pueden sostener la operación, el crecimiento y las obligaciones asumidas por la organización.

01

Tecnología como activo, obligación y dependencia

La revisión conecta arquitectura, aplicaciones, datos, contratos, propiedad intelectual, proveedores y capacidad del equipo. Busca determinar qué riesgos afectan valor, continuidad, integración o escalabilidad.

No sustituye pruebas técnicas especializadas. Cuando una conclusión requiere pentesting, auditoría de código o validación de ingeniería, se identifica y delimita.

  • Mapa de sistemas, integraciones y componentes críticos.
  • Licenciamiento, titularidad y restricciones de uso.
  • SLA, soporte, continuidad, RTO y RPO cuando estén definidos.
  • Datos, privacidad, incidentes y terceros.
  • Concentración, lock-in, portabilidad y exit plan.

02

Riesgo del proveedor en contexto

Evaluamos capacidad, estabilidad, subcontratación, cumplimiento, dependencia y mecanismos contractuales frente a la criticidad del servicio.

El resultado permite decidir si avanzar, exigir evidencia, ajustar el contrato, diversificar, crear contingencias o profundizar la revisión.

03

Problemas que abordamos

  • La operación depende de tecnología o licencias cuya titularidad no está clara.
  • Un proveedor crítico carece de mecanismos suficientes de continuidad o salida.
  • La tesis de crecimiento supone una escalabilidad no validada.
  • Contratos, arquitectura y práctica operativa describen realidades diferentes.

04

Cómo trabajamos

  1. 01

    Definir criticidad y preguntas de decisión.

  2. 02

    Revisar arquitectura, operación y documentos.

  3. 03

    Entrevistar responsables y proveedores cuando corresponda.

  4. 04

    Contrastar capacidad, obligaciones y evidencia.

  5. 05

    Priorizar hallazgos y opciones de mitigación.

05

Entregables

  • Technology and vendor red-flag report.
  • Mapa de dependencias críticas.
  • Matriz de contratos, datos, continuidad y salida.
  • Validaciones adicionales y mitigaciones recomendadas.

Preguntas frecuentes

Antes de comenzar.

¿La due diligence incluye pentesting o auditoría de código?

No por defecto. Esas validaciones requieren capacidad y alcance técnicos específicos. La revisión identifica cuándo son necesarias y cómo deben coordinarse.

¿Puede aplicarse antes de contratar un proveedor?

Sí. Puede utilizarse para validar capacidad, evidencia, subcontratación, continuidad, seguridad, contratos y riesgos antes de adjudicar o firmar.

Evaluación preliminar

Conversemos sobre el problema que necesita resolver.

Una conversación inicial de 15 minutos para entender el asunto, revisar encaje y definir el siguiente paso. No incluye asesoría ni revisión documental.