Proteger datos significa permitir que cada persona acceda a la información necesaria y evitar usos no autorizados. El control combina identidad, permisos, procesos y revisión.
Ninguna configuración elimina todo riesgo. La seguridad reduce exposición, facilita detectar anomalías y organiza una respuesta cuando algo ocurre.
Cada persona necesita su propio usuario. Compartir credenciales impide atribuir acciones y dificulta retirar acceso cuando cambia una responsabilidad.
Las integraciones permanentes también necesitan una identidad identificable. No deben depender de la cuenta personal de quien las configuró.
Concede lectura, creación, modificación o eliminación según la tarea. Evita permisos amplios por comodidad.
El área de negocio define la necesidad y administración configura. Ambas deben revisar juntas los accesos sensibles.
El diseño comienza con datos, acciones y responsabilidades. Después se agrupan permisos para administrarlos con consistencia.
La estructura debe ser comprensible. Un modelo complejo que nadie revisa pierde eficacia con el tiempo.
Usa una base para funciones parecidas y agrega capacidades cuando una responsabilidad concreta las exige. Evita una combinación distinta para cada persona.
Documenta el propósito de cada grupo. Un nombre técnico sin explicación favorece asignaciones incorrectas.
Distingue acceso al tipo de información, a campos sensibles y a registros específicos. Permitir ver clientes no implica mostrar todos sus datos.
Prueba la combinación completa. Un permiso aislado puede comportarse de otra manera junto con reglas de visibilidad.
Separa exportar, eliminar, aprobar, administrar usuarios y modificar configuraciones. Estas acciones necesitan justificación y revisión adicional.
Registra quién puede realizarlas y con qué propósito. Retira la capacidad cuando deja de corresponder.
El principio de acceso necesario concede lo suficiente para trabajar y nada más. Se aplica a personas, automatizaciones e integraciones.
El objetivo no es bloquear. Es reducir el impacto posible de un error, una cuenta comprometida o un uso indebido.
Comienza con una base limitada y agrega capacidades verificadas. Documenta quién aprobó y por qué.
No copies permisos de otra persona sin comparar funciones. La velocidad del alta no justifica una exposición permanente.
Cuando una tarea excepcional necesita más acceso, define duración y alcance. Retira el permiso al finalizar.
Conserva evidencia del motivo. Evita convertir una excepción temporal en una asignación olvidada.
Compara permisos con funciones actuales, cuentas inactivas y grupos sensibles. Involucra a responsables de negocio.
Registra correcciones y responsables. Una revisión sin acciones confirmadas no reduce el riesgo.
El ciclo de acceso comienza antes del primer ingreso y termina cuando ya no existe una necesidad. Los cambios de función son tan importantes como las bajas.
Coordina Recursos Humanos, responsables de área y administración de la Plataforma. Cada parte aporta información diferente.
Confirma identidad, función, responsable y fecha. Asigna permisos aprobados y los métodos de autenticación definidos.
Incluye capacitación sobre datos sensibles, uso aceptable y canales para reportar problemas.
Retira accesos anteriores antes de agregar los nuevos cuando exista incompatibilidad. Revisa grupos, aprobaciones y delegaciones.
No supongas que el nuevo rol necesita todo lo anterior. La acumulación de permisos aumenta con cada movimiento interno.
Desactiva el acceso en la fecha acordada y reasigna registros, tareas o aprobaciones. No elimines el historial necesario.
Revisa sesiones, credenciales relacionadas e integraciones. La baja debe cubrir más que la cuenta principal.
La autenticación confirma quién intenta ingresar. Debe combinar políticas, factores y recuperación adecuados al riesgo.
Evita depender solo de una contraseña. Las decisiones concretas deben seguir las políticas vigentes de tu organización.
Usa contraseñas únicas y un gestor aprobado. No solicites que se compartan por email o mensajería.
La política debe ser aplicable. Reglas imposibles de recordar pueden empujar a prácticas menos seguras.
Agrega un factor distinto para reducir el impacto de una contraseña comprometida. Define métodos de recuperación controlados.
Prueba el proceso cuando una persona pierde su dispositivo. La recuperación no debe convertirse en el camino más débil.
Revisa duración, ubicación y dispositivos según el riesgo. Retira sesiones cuando ocurre una baja o un incidente.
Evita guardar credenciales en equipos compartidos. Establece requisitos para dispositivos que acceden a información sensible.
Las integraciones y automatizaciones también actúan sobre datos. Necesitan identidad propia, permisos limitados y responsable.
No reutilices una cuenta personal para un proceso permanente. La continuidad no debe depender de una persona.
Asigna un usuario o mecanismo específico y documenta su propósito. Registra qué sistema utiliza cada credencial.
Limita acceso a los datos y acciones necesarios. Revisa la integración cuando cambia su alcance.
Almacena credenciales en mecanismos aprobados y evita incluirlas en código, documentos o mensajes. Define renovación y revocación.
Separa desarrollo, prueba y producción. No copies un secreto entre entornos sin necesidad.
El hub de automatización de procesos empresariales explica diseño, pruebas y excepciones.
Comprueba qué contexto ejecuta cada acción. Una regla no debe eludir el acceso previsto para lograr un resultado rápido.
El monitoreo busca señales que requieren revisión. Necesita registros, responsables y criterios de prioridad.
Recolectar eventos sin analizarlos no produce control. Define qué señal conduce a qué acción.
Conserva quién modificó datos sensibles, permisos y configuraciones. Relaciona el cambio con una solicitud o motivo.
Prioriza información que permita investigar. La profundidad depende del riesgo y de la capacidad disponible.
Revisa intentos fallidos, ubicaciones inesperadas, exportaciones y cambios masivos cuando correspondan. Valida antes de concluir.
Una señal puede tener explicación legítima. Investiga con serenidad y conserva evidencia.
Configura avisos para eventos relevantes y asigna quién responde. Evita notificar a grupos grandes sin una acción definida.
Prueba la alerta y el canal. Una regla que nadie recibe produce una falsa sensación de cobertura.
La respuesta organiza contención, investigación, recuperación y aprendizaje. Debe proteger datos y continuidad sin borrar evidencia.
Prepara responsables y canales antes del incidente. Durante el problema no es buen momento para decidir quién puede actuar.
Registra qué ocurrió, cuándo, qué información puede estar afectada y quién informó. Clasifica con la evidencia disponible.
No minimices ni exageres antes de investigar. Actualiza la clasificación cuando aparece información nueva.
Retira sesiones, credenciales o accesos afectados según el caso. Preserva registros y coordina cambios controlados.
La recuperación debe comprobar integridad y permisos. No restaures sin revisar la causa inmediata.
Define quién comunica a personas internas, clientes, proveedores o autoridades cuando corresponda. Busca asesoramiento profesional sobre obligaciones aplicables.
El hub de gestión de crisis empresariales desarrolla coordinación y continuidad.
El control no termina dentro de la Plataforma. Los archivos exportados, copias locales y herramientas conectadas también pueden exponer información.
Define qué datos pueden salir, quién autoriza y cuánto tiempo deben conservarse.
Limita la capacidad de exportar y registra el propósito cuando corresponda. Evita usar archivos como una base paralela permanente.
Revisa columnas sensibles antes de descargar. Elimina datos que no sean necesarios para la tarea.
Utiliza ubicaciones y canales aprobados. No envíes archivos sensibles mediante cuentas personales.
Define cifrado, acceso y eliminación según las políticas internas y obligaciones aplicables.
Conserva datos durante el tiempo necesario y autorizado. Una copia olvidada mantiene riesgo aunque el registro original esté protegido.
Documenta procedimientos y responsables. La eliminación debe considerar respaldos y requisitos legales.
Tu empresa puede organizar usuarios, permisos, acceso e historial dentro de la Plataforma. Seguridad de la Plataforma EGA Futura describe estas capacidades.
La tecnología de EGA Futura, potenciada por Salesforce, permite aplicar controles sobre datos y procesos relacionados.
Los permisos acompañan aplicaciones, registros y acciones. El diseño puede diferenciar áreas, responsabilidades y niveles de acceso.
La herramienta aporta mecanismos. Tu empresa define políticas, aprueba accesos y revisa su cumplimiento.
La seguridad requiere revisión ante cambios de personas, procesos, integraciones y riesgos. No termina con la configuración inicial.
Documenta decisiones y mantén una frecuencia. Las correcciones pequeñas evitan acumulaciones difíciles de revisar.
Selecciona usuarios con acceso sensible. Compara función, permisos, último uso, responsable y fecha de revisión.
Después revisa integraciones y automatizaciones. El inventario muestra accesos sin dueño, excesivos o desactualizados.
Estas respuestas resumen cómo organizar identidades, permisos, autenticación, integraciones, monitoreo y respuesta dentro de tu empresa.
Consiste en conceder únicamente los permisos requeridos para una función. Reduce el impacto de errores, usos indebidos o cuentas comprometidas.
Porque eliminan trazabilidad y dificultan retirar acceso. Cada persona e integración permanente necesita una identidad identificable.
Ante altas, bajas, cambios de función, nuevas integraciones y de forma periódica. La frecuencia depende del riesgo y de la política interna.
Solo los datos y acciones necesarios para su propósito. Debe tener responsable, credenciales protegidas y un proceso de revocación.
Fecha, señal, sistemas, datos posiblemente afectados, acciones, responsables y evidencia. La clasificación debe actualizarse durante la investigación.
No existe una garantía absoluta. La seguridad combina tecnología, configuración, políticas, personas, monitoreo y respuesta continua.
Compara usuarios y permisos con funciones actuales. Después revisa cuentas inactivas, acciones sensibles, integraciones y automatizaciones.
Aquí explicamos los principales conceptos de seguridad y funcionalidades dentro de la Plataforma de EGA Futura, especialmente enfocado en administradores y líderes de proyecto.
Configuramos la autenticación de múltiples factores en el primer inicio de sesión, y vemos cómo elegir el método de verificación que le conviene a cada persona.
Vemos qué registran los campos de auditoría y el historial de campo, cómo se interpretan y cuáles son sus límites cuando hay que investigar un cambio.
Vemos dónde aparece cada publicación de Chatter según el lugar donde se publica, y quiénes pueden leerla en cada caso.
Vemos cómo abrir el perfil de una persona que usa la plataforma, y qué información reúne ese perfil dentro de EGA Futura.
En este tutorial vas a aprender que es el Propietario de un registro, y como este esquema de seguridad nos permite mantener la gobernabilidad de la información que generemos en nuestra empresa.
La seguridad de la Plataforma permite organizar acceso, responsabilidades e historial según la configuración de tu empresa.
Conoce la seguridad de la Plataforma