Alojar datos en la nube no elimina el trabajo de protegerlos. Lo primero es identificar quién administra cada parte y cómo se comprueba que los accesos y las copias funcionan como esperas.
Separa proveedor, servicio y aplicación
La distribución de responsabilidades cambia entre infraestructura, plataforma y software como servicio. Microsoft documenta esa diferencia para Azure. Responsabilidad compartida en la nube.
No deduzcas que una función está incluida sólo porque el proveedor la ofrece en su catálogo. Verifica qué está contratado y configurado en tu servicio.
Haz un mapa de la información
| Dato | Qué registrar |
|---|---|
| Ubicación | Sistema principal, copias y exportaciones. |
| Acceso | Personas y aplicaciones autorizadas. |
| Protección | Configuración de cifrado y controles aplicables. |
| Recuperación | Qué copia existe y qué se ha probado. |
Revisa los caminos de entrada
Comprueba cuentas administrativas, accesos de proveedores e integraciones. Una clave almacenada en una computadora olvidada puede seguir dando acceso aunque el servidor esté correctamente configurado.
Pide evidencia de recuperación
Una copia dentro de la misma cuenta puede compartir riesgos con el original. Revisa separación de accesos, retención y recuperación, según la importancia de la información. No publiques ni compartas respaldos completos para demostrar que existen.
El resultado útil es una ficha que explique dónde están los datos, quién puede usarlos y cómo se recuperarían. Si falta una respuesta, conviértela en una acción concreta antes de añadir herramientas que nadie administrará.
Una responsabilidad sin nombre queda pendiente
| Situación hipotética | Responsable por confirmar | Evidencia |
|---|---|---|
| Cuenta de un proveedor que terminó su trabajo | Quien autoriza y retira accesos | Cuenta y sesiones revisadas; permiso retirado donde corresponde. |
| Copia dentro de la misma cuenta del servicio | Quien diseña y opera la recuperación | Qué pasaría si se pierde esa cuenta y cómo se recuperaría una muestra. |
| Exportación guardada en una computadora | Quien recibió y conserva la información | Ubicación, acceso y necesidad de conservarla. |
Revisa un conjunto pequeño de datos reales con su dueño, sin extraerlo innecesariamente. Si nadie puede explicar quién retira un acceso o quién autoriza una restauración, registra esa tarea antes de dar por concluida la revisión. Un panel con opciones de seguridad no demuestra que alguien las haya configurado.
Para profundizar en las tareas relacionadas: Cómo ordenar permisos y accesos de una empresa; Cómo comprobar las copias de seguridad de tu negocio.
¿Estás revisando dónde alojar tu operación?
Hablemos de los servicios que necesitas mantener y de su incorporación a Acinsoft.
Conocer el hosting administrado

