Software para auditoría informática: 10 herramientas por tipo de auditoría

Los 10 mejores software de auditoría informática de 2026: comparación de funciones, precios y puntajes

Únete al IT Pulse

Recibe las últimas noticias del mundo de IT una vez por semana.

-->

Conocer los tipos de software para auditoría informática que existen es el paso previo a elegir uno. Cada revisión pide una evidencia distinta: una auditoría de licencias necesita un inventario reconciliado, una de accesos necesita el registro de quién entró a qué sistema, y una auditoría interna necesita papeles de trabajo y seguimiento de hallazgos. La herramienta que resuelve una de esas tres rara vez resuelve las otras dos.

Antes de una auditoría los datos suelen existir, pero repartidos entre planillas, consolas de administración y correos, y armar el paquete de evidencia consume semanas. Este artículo ordena 10 herramientas según el tipo de auditoría que resuelven, con la normativa que declara cada proveedor, su modelo de precio y su calificación en Gartner Peer Insights.

Puntos clave

La decisión de qué software de auditoría informática incorporar depende menos del catálogo de funcionalidades que del tipo de revisión que la organización tiene por delante. Ese criterio ordena todo lo que sigue.

Estos son los puntos que conviene retener antes de entrar en el detalle de cada categoría:

  • El software de auditoría informática abarca al menos cinco tipos que resuelven auditorías distintas y que rara vez se reemplazan entre sí. Elegir la categoría equivocada es el error más caro del proceso.

  • El punto de partida de cualquier auditoría de Tecnología de la Información (IT) es un inventario confiable de activos, licencias y configuraciones. Sin esa base, el resto de la evidencia queda sin alcance verificable.

  • Las herramientas de seguridad y accesos responden qué pasó en los sistemas. Las de Gobernanza, Riesgo y Cumplimiento (GRC) responden cómo se gestionó la auditoría.

  • La normativa que cada proveedor declara cubrir es un criterio de descarte más rápido que la lista de funcionalidades, porque delimita el terreno real de la herramienta.

  • Muy pocos proveedores de esta categoría publican precios. El modelo de licenciamiento y la existencia de una prueba gratuita suelen ser el dato comparable.

  • La trazabilidad de los cambios y la cadena de custodia de los activos son las evidencias que más piden los auditores y las que más cuesta reconstruir a mano.

Metodología

En InvGate desarrollamos y comercializamos soluciones de Gestión de Servicios de IT y de Gestión de Activos de IT (ITAM), por lo cual formamos parte del mismo ecosistema que se aborda en este artículo. Algunas de las herramientas listadas compiten con nuestros productos, y el criterio de este contenido es que la información sea verificable para que el lector pueda decidir por su cuenta.

La descripción de cada producto, la normativa que declara cubrir, su modelo de precio y sus condiciones de prueba se tomaron exclusivamente del sitio web oficial de cada proveedor. La calificación citada corresponde en todos los casos a Gartner Peer Insights, con el número de reseñas para que se pueda dimensionar la muestra, y todos los datos están actualizados a agosto de 2026.

Tipos de auditoría informática y qué herramienta necesita cada una

La clasificación más útil se arma por la pregunta que cada auditoría intenta responder, antes que por el catálogo de funcionalidades de cada producto. Una revisión de licencias, una de accesos y una auditoría interna piden evidencias diferentes, y esa diferencia es la que determina qué categoría de herramienta corresponde.

Estos son los cinco tipos que cubren la mayor parte de los casos reales, con las herramientas de este listado que corresponden a cada uno. La mayoría de las organizaciones termina combinando dos de estas categorías.

Auditoría de activos y licencias

Responde qué hay instalado en la organización y si está debidamente licenciado. Pide un inventario de hardware y software, la reconciliación entre lo comprado y lo detectado, y el historial de cada activo con sus responsables y cambios de propiedad.

La normativa formal suele pesar menos que el contrato con el fabricante, porque la exposición típica es una multa por sublicenciamiento detectada en una revisión del proveedor de software. Aquí entra la categoría ITAM y sus especialidades de Gestión de Activos de Hardware (HAM) y de Gestión de Activos de Software (SAM), con InvGate Asset Management como referencia de este listado. Si el objetivo inmediato es llegar preparado a una revisión externa, conviene revisar antes cómo auditar el inventario de activos.

Auditoría de seguridad y accesos

Responde quién accedió a qué, cuándo y con qué permisos. Pide registros de actividad, historial de cambios de configuración, revisiones periódicas de permisos y detección de accesos excesivos o conflictivos.

Es el tipo que más se apoya en marcos formales, porque Sarbanes-Oxley (SOX), ISO/IEC 27001 y el Payment Card Industry Data Security Standard (PCI DSS) exigen controles de acceso demostrables. Netwrix Auditor y Pathlock cubren este terreno, el primero sobre infraestructura y directorios, y el segundo sobre sistemas de Planificación de Recursos Empresariales (ERP).

Auditoría interna y GRC

Responde cómo se planificó, ejecutó y cerró la auditoría. Pide universo auditable, plan anual, asignación de recursos, papeles de trabajo, hallazgos y seguimiento de las acciones correctivas.

Esta categoría trabaja sobre el proceso de auditoría en sí, con los estándares del Institute of Internal Auditors (IIA) y el marco COSO como referencia, antes que sobre los sistemas auditados. Optro, Archer, MetricStream y SAP Audit Management pertenecen a este grupo, que se solapa con el software de GRC en sentido amplio.

Auditoría de cumplimiento multimarco

Responde si los controles de la organización satisfacen varios marcos normativos a la vez. Pide una biblioteca de marcos, el mapeo de un mismo control a los requisitos de cada uno, y un repositorio de evidencia reutilizable entre auditorías.

Es la categoría que más creció con la multiplicación de certificaciones exigidas por clientes, del System and Organization Controls 2 (SOC 2) a ISO/IEC 27001 y la Health Insurance Portability and Accountability Act (HIPAA). Hyperproof y Onspring trabajan sobre esta lógica, y quien esté armando su primera certificación puede apoyarse en nuestro plan de auditoría ISO 27001.

Auditoría sectorial regulada

Responde si los procesos cumplen con la regulación específica de una industria. Pide plantillas de auditoría alineadas a la norma del sector, registros con integridad de datos garantizada y respuesta formal a los hallazgos de un inspector.

En ciencias de la vida y manufactura regulada, la referencia son las buenas prácticas GxP y la norma 21 CFR Part 11 de la agencia estadounidense FDA sobre registros electrónicos. MasterControl Audit es la herramienta de este listado que trabaja sobre ese terreno, integrada a un Sistema de Gestión de Calidad (QMS).

Qué mirar antes de elegir

El error más frecuente es comparar listas de funcionalidades entre herramientas que resuelven auditorías distintas. Definir primero el tipo de auditoría reduce el universo de candidatos a dos o tres opciones comparables, y recién ahí tiene sentido evaluar el detalle.

Con el tipo ya definido, estos son los criterios que más pesan en la decisión:

  1. Alcance de los datos que la herramienta recolecta por sí misma. Una plataforma que depende de carga manual traslada el trabajo, en lugar de reducirlo.

  2. Normativa declarada por el proveedor. Verificar que los marcos que la organización debe cumplir figuren explícitamente en el sitio oficial, no solo en un material comercial.

  3. Reutilización de la evidencia entre auditorías. Si cada revisión obliga a rearmar el paquete desde cero, el ahorro de tiempo desaparece al segundo ciclo.

  4. Trazabilidad de los cambios y cadena de custodia. Quién modificó qué, quién lo aprobó y cuándo es la pregunta que aparece en toda auditoría.

  5. Integración con las fuentes de identidad y de infraestructura ya instaladas. Sin esa conexión, los registros de acceso y la propiedad de los activos quedan desalineados.

  6. Modelo de licenciamiento y condiciones de prueba. Determina si el equipo puede validar la herramienta con datos propios antes de comprometer presupuesto.

  7. Esfuerzo de configuración inicial. Las plataformas configurables sin código reducen la dependencia de recursos especializados, aunque siempre exigen una etapa de diseño.

Las 10 herramientas de auditoría informática, por tipo de auditoría

El listado sigue el orden de la clasificación anterior, de modo que las herramientas comparables queden juntas. Cada entrada indica qué es el producto según su proveedor, a qué tipo de auditoría responde, cómo licencia y qué calificación tiene en Gartner Peer Insights.

Las cifras de reseñas acompañan a cada puntaje porque una muestra corta cambia por completo el peso del dato. Un 4,7 sostenido por cien opiniones y otro sostenido por seis no son comparables.

Tabla comparativa

La tabla resume los datos que más rápido descartan una opción: el tipo de auditoría que resuelve, la normativa que el propio proveedor declara cubrir en su sitio oficial y sus condiciones comerciales.

Cuando la columna de normativa indica que no hay marcos declarados, significa que el sitio del proveedor no los nombra, sin que eso implique incompatibilidad. En esa columna, GDPR corresponde al Reglamento General de Protección de Datos y NIST al Instituto Nacional de Estándares y Tecnología de los Estados Unidos.

Los datos corresponden a agosto de 2026:

Herramienta Tipo de auditoría Prueba gratuita Modelo de precio
InvGate Asset Management Activos físicos y digitales 30 días, sin tarjeta Por dispositivo IP, planes Starter, Pro y Enterprise
Netwrix Auditor
Seguridad y accesos Prueba y edición gratuita limitada Por usuario de directorio, publicado
Pathlock Seguridad y accesos en ERP Recorridos interactivos No publica precios
Optro (ex AuditBoard) Auditoría interna y GRC No No publica precios
Archer Audit Management Auditoría interna y GRC No No publica precios
MetricStream Internal Audit Management Auditoría interna y GRC No No publica precios
SAP Audit Management Auditoría interna y GRC No No publica precios, requiere RISE with SAP o SAP ERP
Hyperproof Cumplimiento multimarco No No publica precios
Onspring Internal Audit Management Cumplimiento multimarco y auditoría interna No Cuatro niveles publicados, sin cifras
MasterControl Audit Sectorial regulada No Por usuario nombrado, sin cifras

 

InvGate Asset Management

InvGate Asset Management en 5 minutos (demo)
Video thumbnail

InvGate Asset Management permite administrar hardware, software y cualquier otro recurso tecnológico, incluidos los activos en la nube y las suscripciones de Software as a Service (SaaS), dentro de una misma plataforma. También admite activos que no son tecnológicos, de modo que todo el parque de la organización queda centralizado en un solo lugar.

Contar con un inventario nutrido, actualizado y automático es el primer paso para realizar una auditoría informática o para responder a una, porque define el alcance sobre el que después se verifica todo lo demás. La plataforma reemplaza el cruce manual de planillas, consolas sueltas y correos por una única fuente de datos de la que se exportan reportes con el estado de cada activo, su historial y su situación de licenciamiento.

Estas son las capacidades que más pesan cuando hay que preparar una auditoría:

  • Descubrimiento e inventario centralizado: el inventario se puebla con el agente instalado en los equipos, el escaneo de red de InvGate Discovery, las integraciones con otras plataformas y la carga o importación manual.

  • Auditorías físicas con códigos QR y de barras (beta): se ejecutan desde el teléfono, con el alcance acotado a una ubicación o a una lista de activos, y cada escaneo se concilia contra el inventario clasificando los resultados en encontrados, faltantes y sobrantes. Cada auditoría queda fechada y sincronizada, de modo que la siguiente parte de esa línea de base. 

  • Auditorías físicas con RFID (beta): un lector captura todos los activos etiquetados de una sala en una sola pasada, sin apuntar a cada equipo, lo que vuelve practicable el conteo en salas con muchos activos. Los resultados alimentan el mismo registro de auditoría, con la misma clasificación en encontrados, faltantes y sobrantes.

  • Gestión de Licencias de Software y políticas de autorización: reconcilia el uso contra las licencias compradas, normaliza nombres y versiones, y clasifica cada aplicación como aprobada, en revisión o prohibida para marcar las instalaciones no autorizadas. 

  • Módulo Software Compliance: informa cuántas instalaciones quedan fuera de licencia, cuánto costaría regularizarlas y qué licencias no registran uso, que es el número por el que suele empezar una auditoría de licenciamiento.

  • Reglas de salud: clasifican cada activo en Safe, Warning o Critical según su garantía, tickets abiertos, estado del antivirus y del firewall, así los incumplimientos aparecen antes de la auditoría.

  • Historial del ciclo de vida y cadena de custodia: registra quién tuvo cada activo, qué cambió y con qué autorización, con motivo, aprobador y fecha efectiva, y el registro queda bloqueado una vez enviado.

  • Tableros y reportes personalizados: permiten armar el paquete de evidencia exportando reportes ya definidos, en lugar de reconstruirlo cada vez que cambia el alcance.

Dos capacidades menos visibles pesan más de lo que parece en una auditoría: las plantillas de documentos de asignación de hardware, que dejan constancia de cada entrega dentro de la cadena de custodia, y los permisos granulares por rol y ubicación, que sostienen la segregación de funciones dentro de la propia herramienta.

Smart Recommendations completa el cuadro con alertas y sugerencias proactivas sobre el inventario, de modo que los desvíos que un auditor buscaría aparezcan durante la operación diaria y no recién cuando empieza la revisión.

Puedes iniciar una prueba gratuita de 30 días sin tarjeta de crédito y evaluarla con los datos de tu propio entorno. Si prefieres revisar antes tu caso puntual, también puedes hablar con nuestro equipo de Ventas.

Netwrix Auditor

Captura de pantalla del sitio web de Netwrix.

Según su página de producto, Netwrix Auditor muestra quién accedió a qué información, cuándo y por qué, con el objetivo de identificar riesgos, detectar amenazas y automatizar el cumplimiento. Su cobertura abarca Active Directory, Entra ID, Microsoft 365, servidores de archivos, bases de datos, entornos virtualizados y dispositivos de red.

Es una herramienta de auditoría de seguridad y accesos, orientada a los equipos responsables de la protección de datos y del control de permisos. El proveedor publica su modelo de licenciamiento por usuario de directorio en su página de compra y ofrece un periodo de prueba de la versión completa que al vencer pasa a una edición gratuita con funciones limitadas. En Gartner Peer Insights obtiene 4,8 sobre 5 con 171 reseñas.

Pathlock

Captura de pantalla del sitio web de Pathlock.

Pathlock se presenta en su sitio oficial como una plataforma que asegura y gobierna las identidades humanas y no humanas dentro de sistemas ERP y aplicaciones críticas del negocio. Su cobertura se concentra en entornos SAP, Oracle y PeopleSoft, con análisis de Segregación de Funciones (SoD) entre aplicaciones y monitoreo continuo de controles de acceso.

Cubre auditoría de seguridad y accesos con una especialización clara en el mundo ERP, donde los conflictos de permisos son el hallazgo más habitual. El proveedor no publica precios en su sitio y ofrece recorridos interactivos autogestionados dentro del navegador para explorar el producto sin implementarlo. En Gartner Peer Insights obtiene 4,6 sobre 5 con 123 reseñas.

Optro (ex AuditBoard)

optro-screenshotOptro, la plataforma que hasta marzo de 2026 se comercializó como AuditBoard, se define en su página de plataforma como una solución de GRC que unifica auditoría, riesgo, seguridad de la información y cumplimiento sobre un mismo modelo de datos. Su módulo OpsAudit gestiona el ciclo completo de la auditoría interna, desde la planificación hasta el reporte.

Pertenece a la categoría de auditoría interna y GRC, con un solapamiento fuerte hacia el cumplimiento multimarco por su biblioteca de más de treinta marcos precargados. El proveedor no publica precios en su página de planes y no ofrece prueba gratuita. En Gartner Peer Insights obtiene 4,5 sobre 5 con 1.190 reseñas, la muestra más amplia de este listado.

Archer® Audit Management

Captura de pantalla del sitio web de Archer.

De acuerdo con su página de producto, Archer Audit Management orienta la función de auditoría hacia un enfoque basado en riesgo, concentrando el esfuerzo en las áreas que más pesan para el cumplimiento de la organización. Sus casos de uso son la gestión de hallazgos, los papeles de trabajo y la planificación y calidad de las auditorías.

Es una herramienta de auditoría interna y GRC a escala corporativa, alineada a los estándares del IIA y al marco COSO más que a una normativa técnica puntual. El proveedor no publica precios y canaliza las consultas comerciales a través de su formulario de contacto. En Gartner Peer Insights obtiene 4,3 sobre 5 con 36 reseñas, y desde 2025 la línea de auditoría se integra a su plataforma Archer Evolv.

MetricStream Internal Audit Management

Captura de pantalla del sitio web de MetricStream.

Su página de producto describe a MetricStream Internal Audit Management como una solución para ejecutar auditorías basadas en riesgo con visibilidad del proceso y mayor productividad del auditor. Cubre el universo auditable, la evaluación de riesgos, el plan anual, el trabajo de campo y la gestión de hallazgos asistida por inteligencia artificial.

Se ubica en la categoría de auditoría interna y GRC, dentro de la plataforma Connected GRC del proveedor, que en mayo de 2025 renovó su posicionamiento hacia una estrategia centrada en inteligencia artificial. La compañía no publica precios en su sitio. Su calificación en Gartner Peer Insights requiere una aclaración: el puntaje disponible es 3,6 sobre 5, pero corresponde a la ficha “MetricStream Audit Management” y se apoya en apenas 6 reseñas, mientras que la ficha del producto con su nombre oficial todavía no registra reseñas.

SAP Audit Management

Captura de pantalla del sitio web de SAP Audit Management.

SAP Audit Management automatiza los procedimientos de auditoría interna, con documentación de evidencia, papeles de trabajo electrónicos y generación de informes, según su página de producto. Su valor se apoya en la integración con SAP Risk Management y SAP Process Control dentro del esquema de las tres líneas de defensa.

Cubre auditoría interna y GRC, con una dependencia marcada del ecosistema SAP que la vuelve una opción natural para organizaciones ya asentadas en esa infraestructura. El proveedor no publica precios y su versión cloud requiere RISE with SAP o SAP ERP como prerrequisito, sin prueba gratuita disponible. En Gartner Peer Insights obtiene 4,4 sobre 5 con 83 reseñas.

Hyperproof

Captura de pantalla del sitio web de Hyperproof.

De acuerdo con su página de producto, Hyperproof es una plataforma de GRC que centraliza los flujos de trabajo de cumplimiento, riesgo y seguridad. Su eje es la recolección de evidencia, el seguimiento de requisitos y la preparación de auditorías con integraciones que automatizan la carga de datos.

Es una herramienta de gestión de programas de cumplimiento multimarco, y ese es su diferencial declarado: su biblioteca de marcos supera los 160, con la posibilidad de reutilizar un mismo control y una misma evidencia entre certificaciones. El proveedor no publica precios ni ofrece prueba gratuita. En Gartner Peer Insights obtiene 4,7 sobre 5 con 66 reseñas.

Onspring Internal Audit Management

Captura de pantalla del sitio web de Onspring.

Su página de producto presenta a Onspring Internal Audit Management como una plataforma cloud configurable sin código que automatiza el proceso de auditoría interna de punta a punta. Cubre los papeles de trabajo, las firmas multinivel, el seguimiento de la remediación y la emisión de informes dentro de un mismo entorno.

Combina auditoría interna y cumplimiento multimarco, con un repositorio de evidencia único que permite probar un control una vez y satisfacer varios requisitos con esa misma prueba. El proveedor no publica cifras, aunque sí detalla en su página de planes una estructura de cuatro niveles llamados Bronze, Silver, Gold y Platinum, además de tres modelos de licenciamiento por usuarios, por productos o combinados. En Gartner Peer Insights obtiene 4,7 sobre 5 con 49 reseñas.

MasterControl Audit™

Según su página de producto, MasterControl Audit automatiza las etapas de la gestión de auditorías, desde la planificación y la agenda hasta la ejecución y el cierre, dentro de la suite de calidad del proveedor. Está pensado para que las empresas de ciencias de la vida atraviesen auditorías regulatorias con la documentación disponible y trazable.

Es la única herramienta del listado enfocada en auditoría sectorial regulada, con auditorías internas, de proveedores y de inspección alineadas a las buenas prácticas GxP y a la norma 21 CFR Part 11. El proveedor no publica precios en su página de tarifas y licencia por usuario nombrado, sin prueba gratuita. En Gartner Peer Insights la suite MasterControl Quality Excellence, que incluye este módulo, obtiene 4,4 sobre 5 con 140 reseñas.

Conclusión

La elección entre los tipos de software para auditoría informática se resuelve antes de mirar funcionalidades, definiendo qué auditoría hay que pasar y qué evidencia va a pedir. Una revisión de licencias, una de accesos, una auditoría interna y una certificación multimarco necesitan herramientas de categorías distintas, y la mayoría de las organizaciones termina combinando dos de ellas.

El punto de partida común a todas es un inventario confiable de activos y licencias, porque sin él ninguna de las otras categorías tiene un alcance verificable sobre el que trabajar. A partir de ahí, la normativa que cada proveedor declara cubrir es el filtro más rápido para reducir la lista de candidatos a los que realmente compiten entre sí.

Preguntas frecuentes

Estas son las consultas más habituales sobre las herramientas de auditoría de TI y sus categorías. Las respuestas resumen los criterios desarrollados a lo largo del artículo.

1. ¿Cuáles son los tipos de software para auditoría informática?

Los cinco tipos que cubren la mayoría de los casos son el software de auditoría de activos y licencias, el de seguridad y accesos, el de auditoría interna y GRC, el de cumplimiento multimarco y el de auditoría sectorial regulada. Cada uno responde una pregunta distinta y produce una evidencia distinta, así que la categoría correcta depende del alcance de la auditoría que haya que pasar.

2. ¿Qué diferencia hay entre un software de auditoría interna y uno de auditoría informática?

El software de auditoría interna gestiona el proceso de auditoría: el plan anual, los papeles de trabajo, los hallazgos y el seguimiento de las acciones correctivas, sin importar qué se esté auditando. El software de auditoría informática recolecta la evidencia técnica sobre los sistemas, como el inventario de activos, el uso de licencias o los registros de acceso. Muchas organizaciones usan ambos en paralelo, porque uno aporta los datos y el otro documenta la revisión.

3. ¿Qué software se utiliza para auditar ISO 27001?

Una auditoría de ISO/IEC 27001 se apoya en dos categorías a la vez. Las plataformas de cumplimiento multimarco gestionan los controles del anexo y centralizan la evidencia, mientras que las herramientas de inventario y de seguridad aportan los datos concretos sobre activos, configuraciones y accesos que esos controles exigen demostrar. El inventario de activos es el control con el que suele empezar el proceso.

4. ¿Existen herramientas de auditoría informática gratuitas o de código abierto?

Sí, aunque se concentran en la ejecución técnica y no en la gestión de la auditoría. El escaneo de redes, la gestión de vulnerabilidades y el análisis de configuraciones tienen alternativas maduras de código abierto. La planificación de auditorías, el mapeo de controles a marcos normativos y el repositorio de evidencia siguen siendo terreno de productos comerciales.

5. ¿Qué es un programa de auditoría de TI?

Es el plan estructurado que define el alcance, los objetivos, los controles y los procedimientos con los que se van a evaluar los sistemas y procesos tecnológicos de una organización. Suele abarcar infraestructura, aplicaciones, controles de acceso, seguridad de los datos y cumplimiento normativo, y es el documento que determina qué evidencia hay que reunir y, por lo tanto, qué herramienta hace falta.


Aviso legal: todos los nombres de productos, logotipos y marcas son propiedad de sus respectivos titulares. Todos los nombres de empresas, productos y servicios utilizados en este sitio web se emplean únicamente con fines identificatorios. El uso de estos nombres, marcas registradas y marcas comerciales no implica ningún tipo de respaldo. Las comparaciones se basan en información disponible públicamente a fecha de agosto de 2026 y se proporcionan únicamente con fines informativos.

Netwrix Auditor es una marca de Netwrix Corporation. Pathlock es una marca de Pathlock, Inc. Optro es una marca de Optro, Inc. (anteriormente AuditBoard, Inc.). Archer es una marca registrada de Archer Technologies LLC. MetricStream es una marca de MetricStream, Inc. SAP Audit Management es marca comercial o marca registrada de SAP SE o sus filiales en Alemania y en otros países. Hyperproof es una marca de Hyperproof Inc. Onspring es una marca de Onspring Technologies, LLC. MasterControl es una marca registrada y MasterControl Audit es una marca comercial de MasterControl Solutions, Inc. InvGate no está afiliada, patrocinada ni respaldada por ninguna de estas compañías.

Simplifica tu ecosistema IT con InvGate Asset Management

Pruébalo 30 días sin costo - Sin tarjeta de crédito

Precios claros

Sin sorpresas ni cargos ocultos: solo precios claros que se adaptan a tus necesidades.

Ver Precios

Migración sencilla

Nuestro equipo garantiza que tu transición a InvGate sea rápida, fluida y sin complicaciones.

Ver Customer Experience