Disponibilidad para nuevos proyectos · Respondemos en menos de 24 hs
RivoSolutions
Seguridad

Seguridad en sistemas a medida: checklist para empresas

No hace falta ser experto para exigir lo básico. Esta lista sirve para revisar un sistema existente o para pedirle a tu proveedor.

Equipo RivoSolutionsActualizado septiembre 20263 min de lectura
Respuesta corta

Un sistema a medida seguro tiene, como mínimo: accesos individuales con contraseñas robustas y segundo factor para roles críticos, permisos por rol, comunicaciones cifradas (HTTPS), backups automáticos probados, actualizaciones de seguridad al día, registro de acciones y un tratamiento de datos personales acorde a la Ley 25.326. Y, sobre todo, los accesos de administración a nombre de la empresa.

Accesos y usuarios

  • ☐ Cada persona tiene su propio usuario (nada de usuarios compartidos).
  • ☐ Contraseñas robustas y segundo factor para administradores.
  • ☐ Se dan de baja los accesos cuando alguien deja la empresa.
  • ☐ Permisos por rol: cada uno ve y hace solo lo que necesita.

Infraestructura

  • ☐ Todo el tráfico va por HTTPS.
  • ☐ Servidores y librerías con actualizaciones de seguridad al día.
  • ☐ Las claves y credenciales no están escritas en el código.
  • ☐ La cuenta de hosting o nube está a nombre de la empresa.

Datos y backups

  • ☐ Backups automáticos, guardados fuera del servidor principal.
  • ☐ Se prueba periódicamente restaurar un backup.
  • ☐ Se sabe qué datos personales se guardan, para qué y quién accede.
  • ☐ Los datos sensibles tienen protección adicional.

Trazabilidad

  • ☐ Queda registro de quién hizo qué y cuándo en acciones importantes.
  • ☐ Hay alertas ante errores o comportamientos anómalos.

La Ley 25.326 de Protección de Datos Personales establece obligaciones sobre la recolección, uso y resguardo de datos de personas. Si tu sistema guarda datos de clientes, empleados o pacientes, conviene revisarlo con tu asesor legal. Este checklist es orientativo y no constituye asesoramiento legal.

Relacionado: mantenimiento de software a medida y uso seguro de IA en la empresa.

Relacionado

Preguntas frecuentes

¿Quién es responsable de la seguridad de mi sistema?
Es compartida: el proveedor debe construir y mantener el sistema de forma segura, y la empresa debe gestionar bien sus usuarios, accesos y datos.
¿Cada cuánto hay que revisar la seguridad?
Al menos una vez por año de forma integral, y ante cambios importantes del sistema o del equipo.
¿Un sistema chico necesita tanto?
Los puntos básicos —usuarios individuales, HTTPS, backups probados y actualizaciones— aplican a cualquier tamaño.

¿Querés ver cómo aplica a tu empresa?

Agendá una reunión gratuita de 30 minutos y lo analizamos con tu caso real.

Agendar reunión
¿Necesitás un sistema a medida? Agendar reunión