MSADVANCE LOGO
✕
  • Servicios
    • Consultoría Microsoft 365 para Empresas
    • Migración Microsoft 365
    • Migración de Microsoft 365 a Google Workspace
    • Arquitectura Azure
    • Modern Workplace
    • Ciberseguridad Microsoft 365 y Azure para empresas
    • Servicios Gestionados Microsoft 365 y Azure
    • Suministro y venta de licencias para empresas
  • Sobre Nosotros
    • Casos de éxito
    • Microsoft Partner
    • Trust Center: Seguridad y Privacidad
    • Nuestra Metodología
  • Blog
  • Contacto
  • Español
    • Español
    • English
  • Servicios
    Servicios Microsoft Cloud, de la estrategia a la operación Consultoría, migraciones, Modern Workplace, ciberseguridad, Azure, servicios gestionados y licenciamiento Microsoft.
    Todos los servicios Hablar con un especialista
    Azure Advisor
    Analizar · decidir · gobernar Consultoría Microsoft 365
    Assessment, arquitectura, gobierno, seguridad y roadmap para evolucionar Microsoft 365 con criterio técnico y prioridades claras.
    Assessment Health Check Arquitectura Gobierno
    Mover · separar · consolidar Migraciones
    Migraciones hacia Microsoft 365, entre tenants y desde plataformas cloud u on-premises con transición controlada.
    Microsoft 365 Google Google Exchange Online Exchange IMAP POP M&A
    Microsoft Teams
    Productividad · colaboración · endpoints Modern Workplace
    Implantación y evolución de colaboración, dispositivos, productividad y experiencia de trabajo sobre Microsoft 365.
    Microsoft Teams Teams Microsoft SharePoint SharePoint Microsoft OneDrive OneDrive Microsoft Intune Intune Microsoft Copilot Copilot
    Microsoft Defender
    Identidad · protección · cumplimiento Ciberseguridad
    Protección de identidades, endpoints, correo, datos y cloud con tecnologías de seguridad Microsoft y enfoque Zero Trust.
    Microsoft Entra ID Entra Microsoft Defender Defender Microsoft Sentinel Sentinel Microsoft Purview Purview Zero Trust
    Microsoft Azure
    Cloud · arquitectura · plataforma Microsoft Azure
    Arquitectura, configuración, migración, gobierno, seguridad, resiliencia y optimización de entornos Azure.
    Azure Management Groups Landing Zones Azure Virtual Networks Networking Azure Migrate Migration Azure Policy Governance Azure Cost Management FinOps
    Monitorización y operación
    Administrar · soportar · optimizar Servicios Gestionados
    Administración recurrente, soporte, seguridad, gobierno y optimización de Microsoft 365 y Azure después de la implantación.
    Microsoft 365 Microsoft Azure Azure Microsoft Intune Intune Microsoft Defender Seguridad Azure Cost Management Optimización
    Licencias · capacidad · coste Licenciamiento Microsoft
    Suministro, revisión y optimización de licencias Microsoft 365, Azure, Copilot y servicios relacionados para empresas.
    Microsoft Microsoft 365 Microsoft Azure Azure Microsoft Copilot Copilot
    Microsoft Partner 25+ certificaciones Microsoft 51.000+ usuarios 500+ organizaciones
    Casos de éxito Partner y certificaciones Metodología Trust Center
    • Consultoría Microsoft 365 para Empresas
    • Migración Microsoft 365
    • Migración de Microsoft 365 a Google Workspace
    • Arquitectura Azure
    • Modern Workplace
    • Ciberseguridad Microsoft 365 y Azure para empresas
    • Servicios Gestionados Microsoft 365 y Azure
    • Suministro y venta de licencias para empresas
  • Sobre Nosotros
    • Casos de éxito
    • Microsoft Partner
    • Trust Center: Seguridad y Privacidad
    • Nuestra Metodología
  • Blog
  • Contacto
  • Español
    • Español
    • English
Published by MSAdvance on septiembre 6, 2026
Categories
  • Consultoría Microsoft 365
  • Auditoría Microsoft 365
Tags
  • acceso condicional Microsoft 365
  • accesos administrador Microsoft 365
  • administración Microsoft 365
  • Auditoría Microsoft 365
  • Azure AD
  • backups Microsoft 365
  • cambio de proveedor informático Microsoft 365
  • cambio partner Microsoft 365
  • cambio proveedor IT Microsoft 365
  • checklist Microsoft 365
  • documentación IT
  • Exchange Online
  • Licencias Microsoft 365
  • MFA Microsoft 365
  • Microsoft Defender
  • Microsoft Entra ID
  • Microsoft Purview
  • Microsoft Teams
  • OneDrive
  • proveedor informático Microsoft 365
  • revisar Microsoft 365 al cambiar de proveedor
  • revisión Microsoft 365
  • roles de administrador Microsoft 365
  • seguridad Microsoft 365
  • SharePoint Online
  • traspaso Microsoft 365

Qué revisar en Microsoft 365 cuando cambia tu proveedor informático: checklist completo para recuperar control, seguridad y licencias

¿Vas a cambiar de proveedor informático y quieres revisar Microsoft 365 antes de hacer el traspaso?

Cambiar de proveedor informático no debería ser un salto al vacío. En Microsoft 365, un traspaso mal preparado puede dejar accesos antiguos activos, licencias mal asignadas, reglas de correo desconocidas, invitados sin revisar o políticas de seguridad a medio configurar.

En MSAdvance ayudamos a revisar el tenant de Microsoft 365 antes, durante y después del cambio de proveedor: analizamos accesos, licencias, seguridad, correo, Teams, SharePoint, Intune, Defender y Purview para que la empresa mantenga el control y no dependa de “lo que hacía el proveedor anterior”.

  • Auditoría de Microsoft 365 orientada a traspaso de proveedor.
  • Revisión de partner relationships, GDAP/DAP, administradores y cuentas de servicio.
  • Optimización de licencias Microsoft 365 para evitar duplicidades y sobrecostes.
  • Plan de seguridad mínimo: MFA, Acceso Condicional, Defender, Purview e Intune.
  • Informe claro con hallazgos, riesgos y acciones prioritarias.

Solicitar revisión de Microsoft 365 Ver servicio de Seguridad & Cumplimiento

También puede interesarte: Modern Workplace · Suministro y gestión de licencias · Todos los servicios

Cuando cambia tu proveedor informático, lo primero que conviene revisar en Microsoft 365 es quién tiene acceso al tenant: administradores globales, relaciones de partner, permisos delegados GDAP/DAP, cuentas de servicio y aplicaciones con permisos. Después hay que validar licencias, seguridad de identidades, correo, Teams, SharePoint, dispositivos, copias, auditoría y cumplimiento. El objetivo es evitar accesos heredados, sobrecostes y configuraciones invisibles que puedan afectar al negocio.

Resumen rápido: qué revisar en Microsoft 365 al cambiar de proveedor informático

  1. Accesos de partner: revisar relaciones CSP, GDAP/DAP y permisos delegados del proveedor anterior.
  2. Administradores: confirmar quién tiene Global Administrator, Exchange Administrator, SharePoint Administrator, Teams Administrator, Intune Administrator y otros roles críticos.
  3. Cuentas heredadas: localizar cuentas de servicio, usuarios del antiguo proveedor, buzones compartidos y aplicaciones creadas por terceros.
  4. Licencias Microsoft 365: revisar qué se paga, qué se usa y qué perfiles pueden optimizarse.
  5. Seguridad de identidad: MFA, Acceso Condicional, métodos de autenticación, cuentas de emergencia y políticas para administradores.
  6. Correo y DNS: Exchange Online, conectores, reglas de transporte, SPF, DKIM, DMARC, buzones compartidos y reenvíos.
  7. Teams, SharePoint y OneDrive: propietarios, invitados, enlaces externos, permisos rotos, sitios huérfanos y gobierno documental.
  8. Dispositivos: Intune, cumplimiento, perfiles, aplicaciones, BitLocker, dispositivos obsoletos y BYOD.
  9. Seguridad y cumplimiento: Defender, Purview, DLP, retención, auditoría y alertas.
  10. Plan de transición: documentar, cerrar accesos antiguos, transferir conocimiento y dejar un modelo operativo claro.

Índice de contenidos de la guía

  1. Resumen rápido: qué revisar en Microsoft 365 al cambiar de proveedor informático
  2. ¿Cuándo conviene hacer una revisión de Microsoft 365 por cambio de proveedor?
  3. Introducción: el cambio de proveedor también es un cambio de control
  4. 1. Metodología de revisión: antes, durante y después del traspaso
  5. 2. Partner relationships, CSP, GDAP y DAP: quién puede administrar tu tenant
  6. 3. Administradores y roles críticos: reducir privilegios sin bloquear la operación
  7. 4. Cuentas de servicio, usuarios del proveedor anterior y aplicaciones registradas
  8. 5. Licencias Microsoft 365: optimizar coste antes de renovar o cambiar CSP
  9. 6. Identidad y acceso: MFA, Acceso Condicional y cuentas de emergencia
  10. 7. Exchange Online: correo, conectores, reenvíos, DKIM, SPF y DMARC
  11. 8. Teams, SharePoint y OneDrive: permisos, invitados y enlaces compartidos
  12. 9. Intune y dispositivos: quién gestiona equipos, móviles y cumplimiento
  13. 10. Microsoft Defender: seguridad del correo, endpoint e identidad
  14. 11. Microsoft Purview: auditoría, retención, DLP y datos sensibles
  15. 12. Copias, recuperación y continuidad: lo que no siempre está claro
  16. 13. Documentación que debe entregar el proveedor saliente
  17. 14. Plan de transición: cómo hacer el cambio sin cortar el negocio
  18. 15. Checklists prácticos: antes, durante y después
  19. 16. Errores frecuentes al cambiar de proveedor informático
  20. 17. Preguntas frecuentes (FAQ)
  21. 18. Recursos oficiales y enlaces útiles
  22. 19. Conclusión y siguientes pasos

¿Cuándo conviene hacer una revisión de Microsoft 365 por cambio de proveedor?

No hace falta esperar a que haya un problema. De hecho, el mejor momento para revisar Microsoft 365 es antes de cortar la relación con el proveedor anterior o justo antes de que el nuevo proveedor tome el control operativo.

La revisión permite saber qué existe, quién tiene permisos, qué licencias se están pagando, qué configuraciones son críticas y qué riesgos se han ido acumulando con el tiempo.

Situaciones en las que esta revisión es especialmente recomendable

  • Cambio de proveedor informático: la empresa pasa de un MSP, soporte externo o consultora a otra.
  • Cambio de CSP o partner de licencias: se trasladan suscripciones Microsoft 365 a otro proveedor o modelo de compra.
  • Fin de contrato conflictivo: hay poca documentación, poca visibilidad o dudas sobre quién controla el tenant.
  • Auditoría interna: dirección quiere saber si Microsoft 365 está bien administrado y seguro.
  • Incidente de seguridad: ha habido phishing, acceso sospechoso, pérdida de datos o actividad anómala.
  • Crecimiento rápido: la empresa ha ido creando usuarios, grupos, Teams y sitios sin gobierno claro.
  • Revisión de costes: se sospecha que hay licencias sobredimensionadas, usuarios inactivos o servicios duplicados.
Ejemplo típico

Una empresa cambia de proveedor y descubre que el antiguo partner seguía teniendo permisos delegados, que había dos cuentas de administrador sin MFA y que varios usuarios pagaban licencias superiores a las que necesitaban. Nada de eso era visible en el día a día, pero sí suponía riesgo y coste. Una revisión previa habría permitido corregirlo antes del traspaso.

Introducción: el cambio de proveedor también es un cambio de control

Microsoft 365 suele ser el centro digital de una empresa: correo, calendarios, Teams, documentos, dispositivos, identidades, seguridad y cumplimiento. Por eso, cuando cambia el proveedor informático, no basta con “dar acceso al nuevo” y “quitar al antiguo”.

Hay que revisar la base completa: quién administra, qué permisos tiene cada uno, qué servicios están configurados, qué licencias se pagan y qué riesgos siguen abiertos.

Esta guía está pensada para empresas que quieren hacer el traspaso con calma, sin perder control del tenant y sin depender de información que solo conocía el proveedor anterior. A lo largo del artículo veremos qué revisar en Microsoft 365 cuando cambia tu proveedor informático, qué errores evitar y qué puede hacer MSAdvance para acompañar el proceso.

1. Metodología de revisión: antes, durante y después del traspaso

En la práctica: la revisión debe convertir una transición incierta en un proceso controlado, documentado y medible.

Un cambio de proveedor informático afecta a personas, contratos y tecnología. Si se hace sin método, la empresa puede quedar durante días o semanas con accesos duplicados, soporte poco claro o configuraciones que nadie se atreve a tocar.

1.1 Fases recomendadas

  1. Inventario inicial: usuarios, roles, licencias, servicios activos, dominios, seguridad, dispositivos y aplicaciones.
  2. Revisión de accesos: partner relationships, GDAP/DAP, administradores, cuentas del proveedor anterior y aplicaciones con permisos.
  3. Análisis de riesgo: qué puede afectar a seguridad, continuidad, cumplimiento o coste.
  4. Plan de transición: qué se retira, qué se mantiene, qué se entrega al nuevo proveedor y qué se corrige antes del cambio.
  5. Cierre y estabilización: retirar accesos antiguos, validar operación, documentar y dejar KPIs de seguimiento.

1.2 RACI recomendado para el cambio de proveedor

Roles recomendados durante la transición
ActividadResponsableApruebaConsultaInforma
Inventario de Microsoft 365MSAdvance / ITDirección / ITProveedor salienteNuevo proveedor
Retirada de permisos del proveedor anteriorIT / MSAdvanceDirección / Responsable de seguridadLegal / ComprasUsuarios clave
Revisión de licenciasMSAdvanceFinanzas / ITRRHH / NegocioDirección
Endurecimiento de seguridadMSAdvance / SeguridadIT / CISONuevo proveedorUsuarios
Documentación finalMSAdvance / ITITNuevo proveedorDirección
Consejo práctico:

No conviertas el traspaso en una guerra de proveedores. El objetivo no es “buscar culpables”, sino recuperar control, documentar el entorno y cerrar riesgos heredados.

2. Partner relationships, CSP, GDAP y DAP: quién puede administrar tu tenant

En la práctica: lo primero es saber qué partners tienen relación con tu tenant y qué permisos conservan.

En Microsoft 365, un proveedor puede tener acceso al tenant mediante una relación de partner, permisos delegados o cuentas creadas dentro del propio entorno. Si cambias de proveedor, esta capa debe revisarse con mucho cuidado.

2.1 Qué revisar

  • Partner relationships: qué partners aparecen asociados al tenant.
  • GDAP: permisos granulares delegados, más limitados y con duración definida.
  • DAP heredado: permisos delegados amplios, especialmente sensibles si siguen activos.
  • Relación CSP: quién suministra o gestiona las licencias y si hay dependencia contractual.
  • Usuarios del proveedor: cuentas con dominio corporativo creadas para técnicos externos.

2.2 Qué hacer al cambiar de proveedor

  1. Identificar todos los partners en el Centro de administración de Microsoft 365.
  2. Revisar qué permisos tiene cada partner y si siguen siendo necesarios.
  3. Retirar roles del proveedor anterior cuando ya no debe operar el tenant.
  4. Conceder al nuevo proveedor solo los permisos necesarios, preferiblemente con enfoque de mínimo privilegio.
  5. Guardar evidencia del cambio para auditoría interna.
Documentación oficial: Gestionar relaciones con partners en Microsoft 365 · Eliminar una relación GDAP desde el lado del cliente · FAQ oficial de GDAP
Situación habitual

La empresa cree que el proveedor anterior “ya no tiene acceso” porque se acabó el contrato. Pero en el portal siguen apareciendo permisos delegados o cuentas técnicas. La baja contractual y la baja técnica no siempre ocurren a la vez. Hay que comprobarlo.

3. Administradores y roles críticos: reducir privilegios sin bloquear la operación

En la práctica: demasiados administradores globales es una de las formas más sencillas de aumentar el riesgo.

El rol de Global Administrator debe estar muy controlado. No todo técnico, proveedor o responsable interno necesita ese nivel de acceso. El cambio de proveedor es un buen momento para aplicar el principio de mínimo privilegio: cada persona debe tener solo el rol que necesita para hacer su trabajo.

3.1 Roles que conviene revisar

  • Global Administrator: máximo privilegio; debe estar muy limitado.
  • Privileged Role Administrator: puede gestionar asignaciones de roles.
  • Exchange Administrator: controla correo, conectores y reglas.
  • SharePoint Administrator: controla sitios, OneDrive y compartición.
  • Teams Administrator: controla Teams, reuniones, llamadas y políticas.
  • Intune Administrator: controla dispositivos, aplicaciones y cumplimiento.
  • Security Administrator / Compliance Administrator: controla seguridad, alertas y cumplimiento.

3.2 Buenas prácticas durante el traspaso

  • Reducir el número de administradores globales.
  • Exigir MFA fuerte a todos los administradores.
  • Evitar cuentas compartidas tipo admin@empresa.com sin trazabilidad personal.
  • Revisar sesiones activas y métodos de autenticación.
  • Crear cuentas de emergencia protegidas y documentadas.
Documentación oficial: Buenas prácticas de roles en Microsoft Entra · Seguridad de cuentas de administrador en Microsoft 365

4. Cuentas de servicio, usuarios del proveedor anterior y aplicaciones registradas

En la práctica: muchas dependencias críticas no están en usuarios normales, sino en cuentas técnicas y aplicaciones que nadie revisa.

Cuando un proveedor gestiona Microsoft 365 durante mucho tiempo, es habitual que cree cuentas para scripts, integraciones, copias, herramientas de ticketing, monitorización o despliegues. Algunas son necesarias. Otras quedaron olvidadas.

4.1 Qué buscar

  • Cuentas con nombres como svc-, backup-, sync-, admin-, it-.
  • Usuarios del antiguo proveedor con correo corporativo.
  • Aplicaciones registradas en Entra ID con permisos de Microsoft Graph.
  • Secretos o certificados próximos a caducar.
  • Aplicaciones empresariales con consentimiento administrativo.
  • Scripts de automatización que usan cuentas personales o credenciales antiguas.

4.2 Qué hacer con ellas

  1. Clasificar: necesaria, desconocida, obsoleta o de riesgo.
  2. Asignar propietario interno o del nuevo proveedor.
  3. Cambiar credenciales, certificados o secretos si la cuenta se mantiene.
  4. Eliminar lo que no tenga justificación.
  5. Documentar finalidad, permisos, fecha de revisión y responsable.
Ejemplo realista

Una cuenta de servicio creada para una migración antigua sigue teniendo permisos de administrador. Nadie la usa, pero sigue activa. Para un atacante, una cuenta así es una puerta abierta. Para la empresa, es un riesgo invisible.

5. Licencias Microsoft 365: optimizar coste antes de renovar o cambiar CSP

En la práctica: cambiar de proveedor es una oportunidad excelente para dejar de pagar licencias que no se usan o que no encajan con cada perfil.

El proveedor informático suele gestionar altas, bajas y compras de licencias. Con el tiempo, es frecuente que se acumulen licencias sin usar, planes demasiado altos para ciertos perfiles o add-ons que nadie recuerda por qué se contrataron.

5.1 Qué revisar

  • Usuarios sin licencia que deberían tenerla.
  • Usuarios con licencia pero sin actividad.
  • Ex empleados o cuentas bloqueadas que siguen consumiendo licencia.
  • Licencias duplicadas o add-ons que ya están incluidos en otro plan.
  • Diferencias entre Business Basic, Business Standard, Business Premium, E3, E5 y complementos.
  • Servicios críticos que dependen de una licencia concreta: Intune, Defender, Purview, Teams Phone, Power BI, etc.
Revisión práctica de licencias durante el cambio de proveedor
PerfilRiesgo habitualRevisión recomendada
Usuarios de oficinaLicencias demasiado básicas para trabajo real o demasiado avanzadas sin usoAjustar según apps de escritorio, seguridad y colaboración
Dirección y finanzasExposición de datos sensibles sin protección suficienteRevisar MFA, Acceso Condicional, DLP, Defender y retención
Usuarios temporalesLicencias activas tras finalizar contratoProceso de baja y revisión mensual
Frontline / perfiles ligerosPlan sobredimensionadoRevisar si un plan más ajustado cubre necesidades
AdministradoresLicencias sin capacidades de seguridad necesariasRevisar Entra, Defender, Intune y auditoría

MSAdvance puede ayudar a revisar el licenciamiento, detectar oportunidades de ahorro y proponer un modelo por perfiles.

Servicio relacionado: Suministro y venta de licencias para empresas.

6. Identidad y acceso: MFA, Acceso Condicional y cuentas de emergencia

En la práctica: la identidad es la primera línea de defensa. Si los accesos están mal, todo lo demás queda expuesto.

Durante un cambio de proveedor, conviene revisar cómo se autentican usuarios y administradores. No basta con “tener MFA activado para algunos”. Hay que comprobar si las políticas cubren a los perfiles críticos y si existen excepciones peligrosas.

6.1 Puntos que conviene revisar

  • MFA: usuarios cubiertos, administradores cubiertos, métodos permitidos y excepciones.
  • Acceso Condicional: políticas por riesgo, ubicación, dispositivo y tipo de usuario.
  • Security Defaults: si están activos o si se usan políticas personalizadas.
  • Cuentas de emergencia: protegidas, documentadas y excluidas con criterio.
  • Métodos antiguos: autenticación básica, POP, IMAP, SMTP AUTH, protocolos heredados.
  • Usuarios invitados: revisión de externos con acceso al tenant.

6.2 Señales de alerta

  • Administradores sin MFA.
  • Políticas de Acceso Condicional creadas pero no aplicadas a todos los grupos correctos.
  • Excepciones permanentes “por si acaso”.
  • Usuarios invitados antiguos que ya no colaboran con la empresa.
  • Cuentas compartidas sin trazabilidad.
Documentación oficial: Security Defaults en Microsoft Entra ID · Planificar Acceso Condicional · Requerir MFA para administradores

7. Exchange Online: correo, conectores, reenvíos, DKIM, SPF y DMARC

En la práctica: el correo suele esconder reglas antiguas, conectores desconocidos y reenvíos que nadie recuerda.

Exchange Online es una de las zonas más sensibles cuando cambia el proveedor. Un conector mal documentado, una regla de transporte antigua o un reenvío externo pueden afectar a la seguridad, la entrega de correo o la privacidad.

7.1 Qué revisar en Exchange Online

  • Dominios aceptados y registros DNS asociados.
  • Registros SPF, DKIM y DMARC.
  • Conectores de entrada y salida.
  • Reglas de transporte.
  • Reenvíos externos en buzones.
  • Buzones compartidos y permisos de delegación.
  • Permisos Send As, Send on Behalf y Full Access.
  • Listas de distribución y Microsoft 365 Groups.
  • Políticas antispam, antiphishing y antimalware.

7.2 Errores típicos

  • Un proveedor antiguo deja configurado un conector para una herramienta que ya no se usa.
  • Hay reenvíos externos desde buzones de dirección o facturación.
  • DKIM no está habilitado en todos los dominios activos.
  • DMARC existe, pero no se monitoriza ni se endurece.
  • Las reglas de transporte tienen excepciones sin documentación.
Documentación oficial: Configuraciones recomendadas para EOP y Defender for Office 365 · Políticas antiphishing · Conectores y autenticación de correo

8. Teams, SharePoint y OneDrive: permisos, invitados y enlaces compartidos

En la práctica: aquí suele estar la información de trabajo real: documentos, proyectos, actas, propuestas, contratos y conversaciones.

Cuando cambia el proveedor informático, conviene revisar la colaboración. No solo por seguridad, sino también por orden. Muchos tenants crecen con Teams y sitios de SharePoint creados sin una estrategia clara.

8.1 Microsoft Teams

  • Equipos sin propietarios.
  • Equipos abandonados o duplicados.
  • Invitados externos.
  • Canales privados y compartidos.
  • Políticas de reuniones, grabaciones y transcripción.
  • Apps instaladas en Teams.

8.2 SharePoint Online

  • Sitios huérfanos o sin responsable de negocio.
  • Permisos heredados y rotos.
  • Enlaces anónimos o externos.
  • Bibliotecas críticas sin versionado o sin control documental.
  • Contenido sensible sin etiquetas o protección.

8.3 OneDrive

  • Archivos compartidos externamente.
  • OneDrive de usuarios dados de baja.
  • Propietarios y accesos delegados.
  • Políticas de sincronización y dispositivos.
Lecturas relacionadas de MSAdvance: Modern Workplace · SharePoint como gestor documental · Automatización documental con SharePoint y Power Automate

9. Intune y dispositivos: quién gestiona equipos, móviles y cumplimiento

En la práctica: si el proveedor gestionaba dispositivos, hay que revisar Intune antes de que el traspaso deje equipos sin soporte.

Microsoft Intune suele ser una de las áreas más delicadas en un cambio de proveedor, porque afecta a portátiles, móviles, aplicaciones, cifrado, cumplimiento y acceso a datos corporativos.

9.1 Qué revisar

  • Dispositivos inscritos y estado de cumplimiento.
  • Dispositivos personales (BYOD) y corporativos.
  • Políticas de cumplimiento.
  • Perfiles de configuración.
  • Aplicaciones desplegadas.
  • BitLocker y claves de recuperación.
  • Windows Autopilot.
  • Administradores de Intune y scopes.

9.2 Preguntas clave

  • ¿Quién puede borrar remotamente un equipo o móvil?
  • ¿Dónde están las claves de recuperación de BitLocker?
  • ¿Qué pasa si un usuario pierde el portátil?
  • ¿Qué dispositivos tienen acceso a correo y documentos?
  • ¿Las políticas dependen de grupos creados por el proveedor anterior?

Servicio relacionado: Modern Workplace con Microsoft 365, Intune y Defender.

10. Microsoft Defender: seguridad del correo, endpoint e identidad

En la práctica: hay que comprobar si las herramientas de seguridad están compradas, activadas, bien configuradas y monitorizadas.

Muchas empresas tienen licencias que incluyen capacidades de seguridad, pero eso no significa que estén bien desplegadas. Al cambiar de proveedor, conviene revisar si Defender está protegiendo de verdad o solo aparece en la factura.

10.1 Qué revisar

  • Defender for Office 365: Safe Links, Safe Attachments, antiphishing, spoof intelligence, Explorer y alertas.
  • Defender for Endpoint: onboarding de dispositivos, nivel de exposición, recomendaciones y alertas.
  • Defender for Identity: si hay Active Directory local y riesgo de movimiento lateral.
  • Defender XDR: correlación de incidentes entre identidad, correo, endpoint y aplicaciones.

10.2 Preguntas importantes

  • ¿Quién recibe alertas?
  • ¿Quién las investiga?
  • ¿Hay playbooks o procedimiento de respuesta?
  • ¿Se revisan recomendaciones o solo se miran cuando pasa algo?
  • ¿Los usuarios críticos tienen protección reforzada?
Documentación oficial: Threat Explorer y detecciones en tiempo real · Informes de seguridad del correo

11. Microsoft Purview: auditoría, retención, DLP y datos sensibles

En la práctica: cumplimiento no es solo “tenerlo contratado”; hay que saber qué políticas existen, dónde aplican y quién las revisa.

Microsoft Purview ayuda a gobernar datos: auditoría, retención, eDiscovery, etiquetas de sensibilidad y prevención de pérdida de datos. Si cambia el proveedor, hay que revisar si las políticas están alineadas con el negocio o si se configuraron una vez y nadie las volvió a tocar.

11.1 Qué revisar

  • Auditoría unificada y permisos para consultarla.
  • Políticas de retención en Exchange, SharePoint, OneDrive y Teams.
  • Etiquetas de sensibilidad.
  • DLP para correo y documentos.
  • eDiscovery y casos abiertos.
  • Alertas de cumplimiento.
  • Acceso de administradores externos a datos sensibles.

11.2 Qué suele faltar

  • Políticas creadas sin owner de negocio.
  • DLP en modo prueba permanente.
  • Retención aplicada de forma genérica sin revisar impacto legal.
  • Etiquetas que existen, pero nadie usa.
  • Auditoría sin procedimiento de revisión.
Documentación oficial: Auditoría unificada en Microsoft 365 · Data Loss Prevention en Microsoft Purview

12. Copias, recuperación y continuidad: lo que no siempre está claro

En la práctica: Microsoft 365 tiene retención y recuperación, pero eso no siempre equivale a una estrategia de backup completa.

Una pregunta muy útil durante el cambio de proveedor es: “si mañana alguien borra información importante, ¿quién la recupera, desde dónde y en cuánto tiempo?”. La respuesta no siempre está documentada.

12.1 Qué revisar

  • Qué herramientas de backup existen para Microsoft 365.
  • Qué cubren: Exchange, OneDrive, SharePoint, Teams, Planner, etc.
  • Dónde se almacenan las copias.
  • Quién tiene acceso a restaurar.
  • Frecuencia de copia y tiempos de recuperación esperados.
  • Pruebas reales de restauración.
  • Relación entre backup, retención y cumplimiento.
Pregunta incómoda, pero necesaria

“¿Cuándo fue la última vez que restaurasteis un buzón, un documento de SharePoint o un equipo de Teams en una prueba real?” Si nadie lo sabe, no tienes una estrategia validada: tienes una suposición.

13. Documentación que debe entregar el proveedor saliente

En la práctica: una transición sin documentación convierte al nuevo proveedor en detective y al cliente en rehén del desconocimiento.

Un proveedor profesional debería facilitar la salida de forma ordenada. La empresa debe pedir documentación suficiente para que el nuevo equipo pueda operar sin depender de llamadas de emergencia.

Documentación mínima recomendable

  • Inventario de usuarios, grupos y roles administrativos.
  • Relaciones de partner y permisos delegados existentes.
  • Resumen de licencias y modelo de compra.
  • Configuración de dominios y DNS relacionados con Microsoft 365.
  • Exchange Online: conectores, reglas, buzones compartidos y flujos especiales.
  • Teams: políticas, equipos críticos, invitados y apps.
  • SharePoint/OneDrive: sitios críticos, permisos especiales y compartición externa.
  • Intune: perfiles, cumplimiento, aplicaciones y Autopilot.
  • Defender/Purview: políticas, alertas, retención y procedimientos.
  • Backups, herramientas externas e integraciones.
  • Procedimientos operativos: altas, bajas, cambios, incidencias y escalados.
Consejo:

Pide documentación antes de cortar accesos. Después del corte, todo cuesta más: más tiempo, más tensión y más riesgo de que algo quede sin explicar.

14. Plan de transición: cómo hacer el cambio sin cortar el negocio

En la práctica: el traspaso debe hacerse por fases, con responsables claros y sin improvisar permisos críticos.

14.1 Antes del cambio

  • Inventario de accesos, licencias y servicios.
  • Identificación de riesgos críticos.
  • Plan de comunicación interno.
  • Acuerdo sobre qué entrega el proveedor saliente.
  • Alta controlada del nuevo proveedor con permisos mínimos necesarios.

14.2 Durante el cambio

  • Validar que el nuevo proveedor puede operar sin permisos excesivos.
  • Retirar accesos del proveedor anterior en el momento acordado.
  • Monitorizar inicios de sesión, cambios administrativos y alertas.
  • Revisar correo y servicios críticos tras el cambio.

14.3 Después del cambio

  • Revisión final de partner relationships y administradores.
  • Informe de hallazgos cerrados y pendientes.
  • Plan de remediación por prioridad.
  • Revisión de licencias y costes.
  • Documentación operativa para el nuevo modelo de soporte.

¿Quieres una revisión independiente antes de cambiar de proveedor informático?

MSAdvance puede hacer una auditoría de Microsoft 365 centrada en el traspaso: accesos, partners, roles, licencias, seguridad, correo, colaboración, dispositivos y cumplimiento.

Solicitar auditoría de Microsoft 365 Ver Seguridad & Cumplimiento

15. Checklists prácticos: antes, durante y después

En la práctica: un checklist evita que el cambio dependa de memoria, confianza o intuición.

15.1 Antes de cambiar de proveedor

  • Identificar partner relationships y permisos delegados.
  • Listar administradores y roles críticos.
  • Revisar cuentas del proveedor anterior.
  • Exportar inventario de licencias.
  • Documentar dominios y DNS.
  • Revisar conectores y reglas de Exchange.
  • Revisar invitados en Teams, SharePoint y Entra ID.
  • Confirmar quién gestiona dispositivos en Intune.
  • Solicitar documentación al proveedor saliente.

15.2 Durante el traspaso

  • Dar acceso al nuevo proveedor con roles mínimos necesarios.
  • Eliminar o reducir accesos del proveedor anterior.
  • Revisar inicios de sesión y cambios administrativos.
  • Validar correo, Teams, SharePoint, OneDrive e Intune.
  • Confirmar canal de soporte para usuarios.

15.3 Después del cambio

  • Revisar que no quedan cuentas antiguas activas.
  • Confirmar que no quedan permisos delegados innecesarios.
  • Optimizar licencias.
  • Endurecer seguridad prioritaria.
  • Documentar la nueva operación.
  • Programar revisión periódica de Microsoft 365.

16. Errores frecuentes al cambiar de proveedor informático

En la práctica: la mayoría de problemas no aparecen el día del cambio, sino semanas después, cuando alguien intenta operar algo que nadie documentó.

ErrorQué puede pasarCómo evitarlo
No retirar permisos del proveedor anteriorRiesgo de acceso no autorizado o cambios no controladosRevisar partner relationships, GDAP/DAP y cuentas externas
Dar Global Administrator al nuevo proveedor “por comodidad”Exceso de privilegios y mayor superficie de ataqueAplicar mínimo privilegio y roles específicos
No revisar licenciasSobrecoste recurrente o falta de funcionalidades críticasAuditoría de licencias por perfil y uso real
Ignorar conectores y reglas de correoFallos de entrega, bypass de seguridad o reenvíos indebidosRevisión completa de Exchange Online
No revisar invitadosExternos con acceso a Teams, SharePoint o documentos antiguosRecertificación de invitados y enlaces compartidos
No documentar operaciónEl nuevo proveedor pierde tiempo investigando el entornoEntrega formal de documentación y runbook básico

17. Preguntas frecuentes (FAQ) sobre cambio de proveedor informático en Microsoft 365

¿Qué es lo primero que debo revisar en Microsoft 365 al cambiar de proveedor?

Lo primero es revisar accesos: partner relationships, GDAP/DAP, administradores globales, cuentas del proveedor anterior, cuentas de servicio y aplicaciones con permisos. Después conviene revisar licencias, seguridad, correo, colaboración y dispositivos.

¿El proveedor anterior puede seguir teniendo acceso aunque ya no trabaje con nosotros?

Sí, puede ocurrir si no se retiran permisos delegados, relaciones de partner o cuentas creadas dentro del tenant. Por eso es importante hacer una revisión técnica, no solo cerrar el contrato.

¿Qué diferencia hay entre GDAP y DAP?

GDAP permite permisos delegados más granulares y con duración definida. DAP es un modelo heredado más amplio. En un cambio de proveedor, conviene revisar ambos y mantener solo lo necesario.

¿Puedo cambiar de CSP sin migrar todo el tenant?

En muchos casos sí. Cambiar el proveedor de licencias o CSP no implica necesariamente migrar correos, archivos o Teams. Aun así, conviene revisar licencias, accesos y soporte para evitar interrupciones.

¿Debo eliminar todos los administradores del proveedor anterior?

Si el proveedor ya no presta servicio, lo normal es retirar sus accesos. Si queda una fase de transición, pueden mantenerse permisos temporales y mínimos, siempre documentados y con fecha de retirada.

¿Qué licencias conviene revisar durante el cambio?

Todas: Microsoft 365 Business, Enterprise, Defender, Intune, Teams Phone, Power BI, Visio, Project, Copilot y add-ons. El objetivo es comprobar si se usan, si están bien asignadas y si el plan encaja con cada perfil.

¿Qué pasa si el proveedor anterior no entrega documentación?

Se puede reconstruir gran parte del entorno desde los portales de administración, logs y configuración actual. Aun así, llevará más tiempo y conviene hacerlo con una auditoría estructurada.

¿MSAdvance puede hacer una revisión independiente aunque luego el soporte lo lleve otro proveedor?

Sí. MSAdvance puede realizar una auditoría puntual de Microsoft 365, entregar hallazgos y recomendaciones, y dejar documentación para que el cliente o el nuevo proveedor operen con más seguridad.

¿La revisión de Microsoft 365 incluye seguridad?

Sí. Se revisan identidades, MFA, Acceso Condicional, administradores, correo, Defender, dispositivos, invitados, compartición externa, auditoría y cumplimiento, según el alcance acordado.

18. Recursos oficiales y enlaces útiles

Documentación oficial de Microsoft

  • Gestionar relaciones con partners en Microsoft 365
  • Eliminar una relación GDAP desde el lado del cliente
  • FAQ de GDAP
  • Buenas prácticas de roles en Microsoft Entra
  • Security Defaults en Microsoft Entra
  • Planificar Acceso Condicional
  • Configuraciones recomendadas de Defender for Office 365
  • Data Loss Prevention en Microsoft Purview

Servicios y recursos de MSAdvance

  • Contactar con MSAdvance
  • Seguridad & Cumplimiento Microsoft 365
  • Modern Workplace Microsoft 365
  • Suministro y venta de licencias para empresas
  • Auditoría de seguridad en Microsoft 365
  • Todos los servicios

19. Conclusión y siguientes pasos

Cambiar de proveedor informático es una oportunidad para poner orden en Microsoft 365. No se trata solo de cambiar quién responde tickets: se trata de confirmar quién tiene acceso, qué licencias se pagan, qué seguridad está activa y qué configuraciones sostienen el negocio.

Una buena revisión de Microsoft 365 evita tres problemas muy comunes: riesgo oculto, coste innecesario y dependencia de conocimiento no documentado.

Siguientes pasos recomendados

  • Hacer un inventario de administradores, partners y cuentas técnicas.
  • Revisar licencias y usuarios inactivos.
  • Validar MFA, Acceso Condicional y seguridad del correo.
  • Revisar invitados, permisos y enlaces compartidos.
  • Documentar el entorno antes de retirar al proveedor anterior.

¿Quieres que MSAdvance revise tu Microsoft 365 antes del cambio de proveedor?

Podemos ayudarte con una revisión clara, priorizada y accionable: accesos, licencias, seguridad, correo, colaboración, dispositivos y cumplimiento.

Solicitar revisión de Microsoft 365 Ver Seguridad & Cumplimiento

· También podemos ayudarte con Modern Workplace, licencias y servicios Microsoft 365 y Azure.

Qué revisar en Microsoft 365 cuando cambia tu proveedor informático
MSAdvance
Microsoft 365 · Azure · Ciberseguridad

Consultoría especializada en Microsoft 365, Azure y ciberseguridad.

MSAdvance presta servicios de consultoría, migración, Modern Workplace, ciberseguridad, Azure, servicios gestionados y licenciamiento Microsoft. Trabajamos junto al equipo del cliente, con alcance definido, documentación técnica y control sobre cada fase del proyecto.

Microsoft Partner 25+ certificaciones Microsoft Desde 2010 Proyectos internacionales
Contacto

¿Necesita revisar un proyecto o solicitar una propuesta?

Envíenos el contexto, el alcance previsto y la fecha objetivo. Revisaremos la información y le indicaremos los siguientes pasos y, cuando corresponda, una propuesta de trabajo.

Contactar con MSAdvance Ver casos de éxito
info@msadvance.com +34 919 933 545 Madrid, España
01 Servicios
  • Todos los servicios
  • Consultoría Microsoft 365
  • Migraciones Microsoft 365
  • Modern Workplace
  • Ciberseguridad Microsoft
  • Microsoft Azure
  • Servicios Gestionados
  • Licenciamiento Microsoft
02 MSAdvance
  • Sobre nosotros
  • Microsoft Partner y certificaciones
  • Casos de éxito
  • Nuestra metodología
  • Trust Center
  • Blog y guías técnicas
03 Contacto
General info@msadvance.com
Proyectos sales@msadvance.com
Soporte support@msadvance.com
Teléfono +34 919 933 545
Madrid, España
Servicio remoto para clientes en España y otros países.
Formulario de contacto

© 2026 MSAdvance. Todos los derechos reservados.

Aviso legal Privacidad Cookies
ES EN
MSAdvance
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}