SUGERENCIAS:
Envía tus sugerencias a: anavela.herrera@itahora.com
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
IT ahora
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result

Gestión de identidad y acceso a sistemas en entornos empresariales

octubre 23, 2023
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram
Por Geovanny Torres, CISO de BMI Companies.

Las organizaciones sin una plataforma tecnológica escalable no pueden ser competitivas frente a las exigencias del entorno y los mercados. Por lo tanto, es importante tener la capacidad de integrarse con plataformas que permitan este crecimiento. Sin embargo, esta integración implica exponerse a una serie de riesgos. En la gestión de seguridad, ya sea en el desarrollo interno o al utilizar soluciones de terceros, se debe estimar los impactos que conlleva cada integración, priorizando un equilibrio entre la funcionalidad y la seguridad de la información.

Frente a las aplicaciones desarrolladas in house o de terceros se requiere de políticas que visiones un ecosistema seguro donde se detallen las reglas de juego y los controles que debe cumplir cada dueño de la información y las partes interesadas de la organización bajo el sustento normativo de buenas prácticas internacionales como la ISO 27034, NIST 800-163, OWASP, entre otras. Sin olvidar lo que se solicite en las resoluciones o circulares de las entidades de control que normen cada sector empresarial.

Para definir los niveles de acceso a los sistemas y aplicaciones de los colaboradores de una organización se necesita generar roles o permisos que se asignan a los usuarios según sus responsabilidades. Los roles son el conjunto de aquellos flujos que permitirán al usuario disponer de las funcionalidades que estrictamente fueron diseñadas para su gestión, estos roles se asignarán en base al nivel de atribución y responsabilidad que tengan los gestores sobre los procesos en los sistemas y aplicaciones.

El acceso a los distintos sistemas de la organización se debe definir con el principio del mínimo privilegio y segregación de funciones. La administración de perfiles en los entornos dinámicos actuales no es viable; los accesos deben ser diseñados en base a los flujos que el gestor va a utilizar dentro de los sistemas o aplicaciones, priorizando los niveles de atribución que tendrá en cada proceso transversal. Para ello, es importante la optimización de procesos y los controles que acompañan cada etapa.

Un aspecto importante en el acceso a sistemas es la incorporación o desvinculación de colaboradores. Los procedimientos a seguir son compartidos con el dueño del proceso y las áreas de talento humano, que definitivamente son los responsables de ejecutar los procesos de incorporación o desvinculación. Aunque lo ideal es disponer de un gestor de identidades (IDM) que permita la creación automática de usuarios y roles que le corresponden a cada nuevo colaborador, basándose en la gestión que realizarán, y que desactive los accesos a los sistemas cuando un colaborador se desvincula.

Llegar a este nivel de optimización involucra varias etapas, desde estandarizar los perfiles de cargo, agrupar los flujos de cada rol en los sistemas y servicios con los perfiles de cargo, hasta definir un estándar para la generación de usuarios. Se recomienda hacerlo por correo electrónico y usar este usuario como identificador único de acceso a los sistemas. Además, se debe proporcionar a los nuevos usuarios una clave temporal que puedan cambiar en su primer inicio de sesión en el dispositivo asignado para su gestión.

Si una organización no dispone de un IDM, el proceso debe contar con controles más estrictos en cada etapa. La asignación adecuada de roles debe ser monitoreada periódicamente por los equipos de seguridad de información para evitar una asignación incorrecta debido a omisiones en el proceso definido.

Los procesos de onboarding o incorporación de colaboradores deben ser simples y seguros. La inclusión de controles que no agreguen valor a la seguridad de la identidad puede limitar el uso de servicios y sistemas, lo que afecta la experiencia del cliente y la relación con los socios comerciales. Un ecosistema de seguridad óptimo es aquel que equilibra la funcionalidad de los sistemas con los controles implementados.

En entornos híbridos, que son cada vez más comunes en las organizaciones, garantizar la identidad y el acceso de los colaboradores remotos o aquellos que trabajan fuera de la oficina es un desafío. Los modelos orientados al concepto de “confianza cero” permiten un control más efectivo sobre cómo acceden los colaboradores a los sistemas y servicios, incorporando funcionalidades adicionales como la protección contra fugas de información (DLP), el filtrado de contenido web y el antimalware.

Las mejores prácticas en la gestión de identidad y acceso a sistemas y aplicaciones dentro de una estrategia de seguridad de la información incluyen el uso del principio del “mínimo privilegio” y la segregación de funciones, la creación de roles orientados a los procesos en lugar de perfiles, la implementación de un gestor de identidades (IDM) o la inclusión de controles efectivos para garantizar la asignación adecuada de roles en los procesos de creación de cuentas de usuario y la eliminación de accesos en los procesos de desvinculación. Además, se puede considerar la implementación de un modelo de “confianza cero”, incluso en entornos de trabajo tradicionales.

Dentro de las campañas de concientización en materia de seguridad de la información, es importante considerar el uso adecuado de contraseñas, proporcionar consejos sobre cómo proteger la identidad y evaluar su aplicación mediante simulaciones de ataques de phishing. La gestión de seguridad de la información se basa en la prevención; los colaboradores representan la primera capa de protección, y la noción de ser el “eslabón más débil” deja de aplicar cuando los colaboradores están debidamente capacitados para enfrentar incidentes de seguridad o ciberataques.

Comparte1160Comparte203EnviarComparte
Noticia anterior

Teletrabajo y ciberataques

Siguiente noticia

DHL Ecuador, prioriza tecnología para mejorar la experiencia y eficiencia operativa

Noticias relacionadas

Corpetrolsa optimiza conectividad, costos y continuidad operativa
Lideres IT

Corpetrolsa optimiza conectividad, costos y continuidad operativa

agosto 4, 2026
ECOTEC moderniza su conectividad con infraestructura Wi-Fi 7
Lideres IT

ECOTEC moderniza su conectividad con infraestructura Wi-Fi 7

agosto 4, 2026
Bupa Ecuador: la tecnología que impulsa un ecosistema digital de salud
Lideres IT

Bupa Ecuador: la tecnología que impulsa un ecosistema digital de salud

agosto 4, 2026
La nueva Ley de Ciberseguridad eleva el reto de la resiliencia
Lideres IT

La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

agosto 4, 2026
La carrera entre la IA y la capacidad de gobernarla
Lideres IT

La carrera entre la IA y la capacidad de gobernarla

agosto 4, 2026
Inverneg integra retail, distribución y canales digitales desde una sola arquitectura
Lideres IT

Inverneg integra retail, distribución y canales digitales desde una sola arquitectura

julio 1, 2026
Siguiente noticia
ISACA FULL DAY 2023: Digital Trust: En un mundo digital, todo comienza con la confianza.

DHL Ecuador, prioriza tecnología para mejorar la experiencia y eficiencia operativa

ISACA FULL DAY 2023: Digital Trust: En un mundo digital, todo comienza con la confianza.

Los pilares del ecosistema de la Inteligencia de Negocios

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
“Buscamos que las universidades trabajen juntas”  

“Buscamos que las universidades trabajen juntas”  

agosto 18, 2026
Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

agosto 19, 2026
La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

agosto 4, 2026
Centros de datos preparados para inteligencia artificial: infraestructura y cloud

Centros de datos preparados para inteligencia artificial: infraestructura y cloud

agosto 4, 2026
Carmen Sánchez-Laulhé, nueva CEO de Securitas Ecuador

Carmen Sánchez-Laulhé, nueva CEO de Securitas Ecuador

agosto 24, 2026
NFC en tu celular: qué es, para qué sirve y cómo aprovecharlo en el día a día

NFC en tu celular: qué es, para qué sirve y cómo aprovecharlo en el día a día

agosto 21, 2026
El teleobjetivo amplía las posibilidades de la fotografía móvil

El teleobjetivo amplía las posibilidades de la fotografía móvil

agosto 21, 2026
IASA incorpora tecnología CNC y rociado térmico para reconstrucción de componentes

IASA incorpora tecnología CNC y rociado térmico para reconstrucción de componentes

agosto 21, 2026
El celular desplazó al computador, pero la seguridad digital no avanza al mismo ritmo

El celular desplazó al computador, pero la seguridad digital no avanza al mismo ritmo

agosto 21, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?