Jump to content

Recommended Posts

Posted (edited)

Guía de Puntos Clave - Seguridad SiReTT Online

1. Robustez y Renovación de Contraseñas

Descripción: El sistema exige una combinación de seguridad (mayúscula, minúscula, dígito y símbolo). Es responsabilidad del usuario realizar el cambio mensual cuando el sistema lo notifica para evitar vulnerabilidades.

sirettCambiocontrasea.png.bfe598262adef000e79b6800383b3a58.png

Menu-Sistema-> opciones del sistema ->session 5

Tiempo en días en que una contraseña expira y se notifica la necesidad del cambio.

sirett_expiracioncontrasea.thumb.png.d8a92e920c9ada23c016695b95027f43.png

 


2. Restricción por Horario y Redes (IP)

Descripción: Configuración de las horas permitidas para operar y las direcciones IP autorizadas (Internet de la empresa). Esto previene el ingreso desde ubicaciones no autorizadas o fuera de la jornada laboral.

 

 

[INSERTAR IMAGEN: Configuración de Horarios e IPs en el panel administrativo]


3. Higiene Digital y Redes Seguras

Descripción: Instrucción de no guardar contraseñas en el navegador y evitar el uso de redes públicas o de clientes. Se enfatiza el uso de conexiones seguras y privadas.

 

4. Autenticación por Tarjeta de Coordenadas (Por Validar)

Descripción: Uso del módulo de Recursos Humanos para generar y asignar una capa extra de validación. El usuario deberá ingresar coordenadas específicas para poder entrar al sistema.

 


5. Monitoreo y Auditoría de Ingresos

Descripción: Vigilancia activa mediante el panel de registros. Permite rastrear quién, cuándo y desde dónde se accedió al sistema para detectar cualquier actividad sospechosa a tiempo.

sirett_bitacora.thumb.png.e3f46e7047c01ca135fbd6de6b309f2f.png

Sirett_info_bitacora.thumb.png.dbf3aca6284f51550335c419927177e0.png


6. Perfiles según Funciones (No Jerarquías)

Descripción: Los permisos deben basarse estrictamente en las tareas del usuario. Un socio o jefe que no opera el sistema debe tener un perfil básico y nunca uno de Administrador si no es necesario.
 

Perfil_usuario.thumb.png.b8e901cb2e99f58b51f9631ba602711d.png

 

 


7. Gestión de Usuarios Inactivos y Acceso Parcial

Descripción: Si un usuario no utilizará el sistema por un tiempo, se debe cambiar su estado a "Parcial" para inhabilitar su entrada sin eliminar su historial.

Un usuario parcial es un usuario que no realiza operaciónes pero pueden asignarle facturación

sirett_usuarioparcial.thumb.png.b147078f9e54965754a7df86d289e71d.png


8. Individualidad y Control de Responsabilidad

Descripción: Queda prohibido compartir claves. Cada empleado debe tener su usuario para garantizar la trazabilidad de sus acciones y evitar fugas de información tras un despido.

 


9. Protocolo de Bloqueo por Desvinculación

Descripción: Procedimiento de seguridad inmediata: en el momento en que un empleado es despedido, su acceso debe ser bloqueado de forma instantánea para proteger los activos de la empresa.

sirett_usuarioeliminado.thumb.png.595e7d6fb8a1957c303acd741b9e8120.png


10. Control Granular de Módulos (Botón Permisos)

Descripción: Ajuste específico de herramientas. Utilizando el botón "Permisos" al final de la barra de documentos recientes, se pueden restringir módulos exactos para cada colaborador.

sirett_editarpermisosunmodulo.thumb.png.14ee6117c501e8546936b2044f15ddee.png

sirett_editarpermisosunmodulo_paraperfil.png.067648e0a98143484ab55c9d8bf40a7c.png

sirett_editarpermisosunmodulo_denegar.thumb.png.f1a6b074be81a5e565411f8bb8315e0f.png

 

11. Autorización a sirett solo en dispositivos vinculados

Descripción: Sirett ha implementado una medida de seguridad para controlar el acceso: la autorización de dispositivos mediante Google Authenticator. Esta función garantiza que, aunque alguien conozca su usuario y clave, no podrá ingresar al sistema si el dispositivo no está previamente autorizado.

Explicación de su configuración

 

Edited by Elisabeth de tangibletic
Se agregan imagenes para ubicar al usuario
  • Elisabeth de tangibletic changed the title to Recomendaciones de Seguridad para proteger su sistema Sirett Online

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...