Engenheiro Responsável Técnico
Disktec NetOps · Infraestrutura Corporativa SP
Publicado em: 08 de setembro de 2026
Revisado em: 10 de setembro de 2026 · 8 min de leitura
Toda auditoria de rede que eu conduzi em São Paulo começou pelo mesmo motivo: alguém na empresa desconfiava que a TI estava frágil, mas não conseguia provar. Não dava para levar "acho que nossa rede é ruim" para a reunião de sócios. Auditoria existe para transformar essa desconfiança em número.
Este guia explica o que é auditoria de rede empresarial, o que precisa estar no escopo, quanto custa em São Paulo, quanto tempo leva e — a parte que quase ninguém detalha — o que você recebe no final e como saber se o laudo é bom.
O que é auditoria de rede, sem enfeite
Auditoria de rede é o levantamento documentado do estado real da sua infraestrutura: quais equipamentos existem, como estão conectados, como estão configurados, o que está exposto, o que está degradado e o que vai quebrar antes. O resultado não é um serviço executado — é evidência.
A diferença entre auditoria e suporte técnico é a mesma entre exame e tratamento. O suporte resolve o chamado de hoje. A auditoria responde por que o chamado de hoje aconteceu e quantos outros estão a caminho.
Existe um segundo motivo, menos técnico e mais estratégico: quem audita não deveria ser quem opera. Se o mesmo fornecedor monta, mantém e avalia a rede, ele está emitindo laudo sobre o próprio trabalho. Não é desonestidade — é conflito estrutural.
Os quatro sinais de que sua empresa precisa de auditoria agora
1. Ninguém tem a lista dos equipamentos. Se você não consegue dizer, em 30 segundos, quantos switches e servidores existem na sua empresa e onde estão, você não tem uma rede: tem um acúmulo histórico de decisões de fornecedores diferentes.
2. O backup nunca foi restaurado. Esse é o achado mais frequente das minhas auditorias em São Paulo. A rotina aparece como "concluída" há meses, e ninguém nunca puxou um arquivo de volta para conferir. Backup que não foi testado não é backup — é esperança agendada. Escrevi um artigo inteiro sobre isso: por que "backup concluído" não significa restaurável.
3. O técnico que montou tudo não trabalha mais com você. Rede sem documentação é rede que só o autor entende. Quando ele sai, o conhecimento sai junto e o próximo fornecedor cobra caro só para descobrir o que existe.
4. Você não sabe quanto custa uma hora parada. Sem esse número, qualquer investimento em TI parece caro e qualquer risco parece aceitável. Ele é a única régua honesta da conversa.
O que precisa estar no escopo de uma auditoria séria
Se a proposta que você recebeu não cobre estes itens, não é auditoria — é visita técnica com nome bonito:
Inventário de ativos
Fabricante, modelo, versão de firmware, IP e idade do equipamento.
Topologia física e lógica
Documentada em diagrama, com os pontos únicos de falha destacados.
Medição de desempenho do enlace
Latência, perda de pacote, jitter e saturação no horário de pico — não às 22h, quando o escritório está vazio.
Exposição na borda
Quais portas e serviços estão visíveis da internet e por quê.
Firmware e credenciais
Equipamentos desatualizados e senhas padrão de fábrica ainda ativas.
Backup
Existe, roda, e foi testado em restauração? Três perguntas, três respostas distintas.
Higiene de acesso
MFA nos acessos críticos, filtro DNS, proteção de endpoint, política de senha.
Energia
Nobreak dimensionado e com bateria viva, ou enfeite com LED aceso.
Custo de indisponibilidade
Calculado com os seus números reais de folha de pagamento e faturamento.
Plano de correção priorizado
Classificado por impacto dividido por custo — não pela facilidade de execução do fornecedor.
Somente-leitura: por que isso não é detalhe
Auditoria de qualidade não altera nada. Coleta passiva, sem instalar agente residente, sem mudar configuração de switch, firewall ou servidor. Esse é o ponto que mais trava a decisão do dono da empresa, e com razão: ninguém quer descobrir problema porque o diagnóstico causou um.
Se o fornecedor propõe "já aproveitar e ajustar umas coisas" durante a auditoria, você perdeu duas garantias ao mesmo tempo: a de que nada vai parar e a de que o laudo é imparcial.
Quanto custa uma auditoria de rede em São Paulo
O mercado paulistano trabalha basicamente com três formatos:
| Formato | Faixa de preço | Risco para você |
|---|---|---|
| Visita gratuita "de cortesia" | R$ 0 | Não é diagnóstico, é reunião de vendas. O laudo é a proposta. |
| Hora técnica avulsa | R$ 150 a R$ 300/h | Escopo aberto: você não sabe onde o custo termina. |
| Escopo e preço fechados | R$ 800 a R$ 3.500 | Nenhum, se o escopo estiver escrito. |
Quanto tempo leva e quanto a sua equipe trabalha
Auditoria em ambiente de até 15 ativos leva 5 dias úteis entre coleta e laudo. Da sua equipe, o consumo é de aproximadamente 1 hora no total: liberação de acessos no primeiro dia e uma reunião de 30 minutos na entrega. Se o fornecedor pedir semanas do seu time, o processo está mal desenhado.
Uma dica de agenda para quem tem prazo fiscal ou fechamento mensal: agende a coleta fora dos dias 5 a 20. Não porque a auditoria interfere — ela não interfere — mas porque você quer atenção disponível na reunião de entrega.
Como avaliar se o laudo que você recebeu é bom
Pegue o documento e faça cinco perguntas:
1. Está em formato aberto? PDF e planilha legíveis sem ferramenta proprietária do fornecedor. Se o inventário só existe dentro do painel dele, você não recebeu documentação — recebeu dependência.
2. Tem evidência ou só afirmação? "Firewall mal configurado" não é achado. "Porta 3389 exposta na internet com credencial padrão, verificada em 12/09 às 14h20" é achado.
3. O impacto está em reais? Risco técnico sem valor financeiro não sustenta decisão de investimento.
4. A priorização é honesta? Se as três primeiras correções coincidem exatamente com os produtos que o fornecedor revende, releia com desconfiança.
5. Você conseguiria executar sozinho? Um bom laudo permite que outro fornecedor execute. É esse desconforto que prova a imparcialidade.
Depois do laudo: as três saídas possíveis
Auditoria termina com decisão, e são só três caminhos:
• Executar por conta própria com seu técnico atual, usando o plano priorizado. Custo zero adicional.
• Correção pontual, só das falhas críticas e altas, com escopo e preço aprovados antes.
• Gestão contínua, se o problema for estrutural. É onde entra o NetOps Gerenciado, com monitoramento 24/7 e MTTR de 40 minutos em SLA — e onde a ciber-higiene mínima deixa de ser projeto e passa a ser rotina.
Se a sua empresa fica na Zona Leste, vale ler também como funciona o suporte de TI presencial na região, porque proximidade muda o tempo de resposta real, não o prometido.
Perguntas frequentes
Auditoria de rede é a mesma coisa que teste de invasão?▾
Não. Pentest tenta explorar vulnerabilidades ativamente. Auditoria mapeia e mede o ambiente sem explorar nada. São serviços complementares, com preços e riscos muito diferentes.
Minha empresa tem 8 computadores. É pequena demais para auditar?▾
Não. Ambientes de 5 a 15 estações são justamente onde encontro mais falha crítica, porque cresceram sem projeto.
Preciso trocar meu fornecedor de TI para fazer auditoria?▾
Não, e recomendo o contrário: mantenha-o e use o laudo como pauta objetiva de cobrança.
A auditoria serve para LGPD?▾
Serve como evidência técnica de controles — inventário, acesso, backup testado, gestão de terceirizados. Não substitui a adequação jurídica.
Quando é a hora de chamar uma auditoria?
- ▸Ninguém tem a lista e a topologia dos equipamentos de rede da empresa.
- ▸A rotina de backup aparece como "concluída", mas nunca ninguém restaurou um arquivo para testar.
- ▸O técnico que montou a rede saiu e não deixou documentação.
- ▸A empresa não sabe quanto custa uma hora da operação parada por indisponibilidade técnica.
Auditoria existe para transformar desconfiança em número. O Raio-X de Rede entrega evidências técnicas imparciais e risco medido em reais para que você decida com segurança.
Pare de achar. Meça.
O Raio-X de Rede custa R$ 1.200, roda em modo somente-leitura e entrega laudo em 5 dias úteis. Se não apontar nenhuma falha relevante, devolvemos 100% do valor.



