Saltar al contenido
Seguridad y gobierno de datos

La confianza se construye en la infraestructura, no en el eslogan.

Cualquiera puede escribir «seguro» en una propuesta comercial. Estas son las seis decisiones técnicas concretas que hacen que la afirmación se pueda comprobar.

01

Aislamiento en la base de datos, no en la aplicación

Cada tabla de negocio lleva su centro. La aplicación se conecta con un rol restringido, sin propiedad sobre las tablas y sin poder saltarse las políticas, y fija el centro dentro de la transacción. Si mañana un error de programación olvidara un filtro, el motor de base de datos seguiría devolviendo cero filas de otro centro. Esa es la diferencia entre aislamiento real y una condición WHERE.

PostgreSQL Row-Level Security
02

La bitácora la protege el motor, no la buena fe

Sobre la tabla de bitácora se revocan UPDATE y DELETE, y un disparador rechaza cualquier intento de modificación. El encadenamiento usa serialización canónica con las claves ordenadas, porque el almacenamiento JSON del motor reordena las claves y eso rompería la verificación al releer. Es un detalle pequeño y es exactamente el tipo de detalle del que depende que la prueba sirva.

SHA-256 · revoke + trigger · append-only
03

Escritura única sobre los documentos

Los archivos viven en almacenamiento con Object-Lock y versionado: escritura única, lectura múltiple. Ni un administrador de la plataforma puede sobrescribir o borrar una pieza del expediente. De cada documento se guarda su SHA-256 en base de datos, de modo que la integridad del archivo se comprueba contra un valor que vive en otro sitio.

Object-Lock · versionado · SHA-256 por documento
04

Identidad con segundo factor y sin credenciales compartidas

Segundo factor TOTP obligatorio para todo el personal interno desde su primer ingreso. Cada parte recibe su propia credencial en lugar de la clave por expediente que todavía circula por el mercado: sin identidad individual no hay no repudio, y sin no repudio el acuse de recibo no prueba gran cosa.

MFA TOTP · credencial por parte · cierre por inactividad
05

Cero enlaces externos a documentos

Nada de compartir el expediente por enlace de Drive o Dropbox. Todo archivo vive dentro del sistema, bajo control de acceso y bajo la misma cadena de custodia. Un enlace externo caduca, se comparte de más y no deja rastro: tres formas distintas de romper la trazabilidad que el 8.2.6 exige.

custodia cerrada
06

Respaldo, continuidad e incidentes

Respaldo automático diario comprimido con retención, verificado. Registro de incidentes con el reloj de 24 horas del 8.2.6.16, reporte al OECE y cierre con las medidas adoptadas. La documentación del incidente es, en la práctica, la mejor defensa del centro en un procedimiento sancionador.

8.2.6.8 · 8.2.6.16
La prueba, no el argumento

Una pantalla que responde sí o no.

La verificación recorre la cadena completa de eventos del centro y contesta si alguno fue insertado, retirado o modificado después de su registro. Se puede ejecutar delante del supervisor, en su presencia, sin preparación previa.

Verificación criptográfica de la bitácora de SIGEXA con el mensaje de cadena íntegra
Verificación de integridad sobre un centro de demostración con datos ficticios.
Lo que no le vamos a prometer

Un software no le entrega la ISO/IEC 27001.

El numeral 8.2.6.12.b exige un sistema de gestión de seguridad de la información certificado. Eso es una certificación de la organización: alcance, política, análisis de riesgos, controles, auditoría interna y auditoría de certificación por un organismo acreditado. Un proveedor no puede transferírsela.

Lo que sí aporta SIGEXA es la mitad técnica del expediente de certificación: control de accesos y segregación de funciones, registro de eventos y protección de los registros, copias de seguridad, gestión de incidentes con evidencia fechada y gestión de credenciales. Cuando llegue el auditor, esos controles ya están implantados y, sobre todo, ya generan evidencia. El resto —alcance, política, riesgos, formación, proveedores— es trabajo del centro, y conviene arrancarlo pronto porque el camino completo suele tomar entre 9 y 18 meses.

Intente romper la cadena. Nos parece bien.

En su centro de prueba puede crear actuaciones, anularlas, versionar documentos y luego pedirle al sistema que verifique. Es la forma más rápida de entender por qué esto no es un gestor de archivos.

Acceso por 5 días · datos ficticios · se elimina solo al vencer