Un sistema a medida seguro tiene, como mínimo: accesos individuales con contraseñas robustas y segundo factor para roles críticos, permisos por rol, comunicaciones cifradas (HTTPS), backups automáticos probados, actualizaciones de seguridad al día, registro de acciones y un tratamiento de datos personales acorde a la Ley 25.326. Y, sobre todo, los accesos de administración a nombre de la empresa.
Accesos y usuarios
- ☐ Cada persona tiene su propio usuario (nada de usuarios compartidos).
- ☐ Contraseñas robustas y segundo factor para administradores.
- ☐ Se dan de baja los accesos cuando alguien deja la empresa.
- ☐ Permisos por rol: cada uno ve y hace solo lo que necesita.
Infraestructura
- ☐ Todo el tráfico va por HTTPS.
- ☐ Servidores y librerías con actualizaciones de seguridad al día.
- ☐ Las claves y credenciales no están escritas en el código.
- ☐ La cuenta de hosting o nube está a nombre de la empresa.
Datos y backups
- ☐ Backups automáticos, guardados fuera del servidor principal.
- ☐ Se prueba periódicamente restaurar un backup.
- ☐ Se sabe qué datos personales se guardan, para qué y quién accede.
- ☐ Los datos sensibles tienen protección adicional.
Trazabilidad
- ☐ Queda registro de quién hizo qué y cuándo en acciones importantes.
- ☐ Hay alertas ante errores o comportamientos anómalos.
Datos personales en Argentina
La Ley 25.326 de Protección de Datos Personales establece obligaciones sobre la recolección, uso y resguardo de datos de personas. Si tu sistema guarda datos de clientes, empleados o pacientes, conviene revisarlo con tu asesor legal. Este checklist es orientativo y no constituye asesoramiento legal.
Relacionado: mantenimiento de software a medida y uso seguro de IA en la empresa.
Relacionado
Preguntas frecuentes
¿Quién es responsable de la seguridad de mi sistema?
¿Cada cuánto hay que revisar la seguridad?
¿Un sistema chico necesita tanto?
¿Querés ver cómo aplica a tu empresa?
Agendá una reunión gratuita de 30 minutos y lo analizamos con tu caso real.