Administración · 11 min
Gestión de usuarios
Alta, revisión y mantenimiento de cuentas internas con criterio de mínimo privilegio.
Esta página debe explicar que crear usuarios no es solo una acción técnica: define acceso real a información sensible.
Qué cubre
- Crear y desactivar cuentas.
- Asignar rol adecuado a cada persona.
- Revisar cuentas obsoletas o sin uso.
Buenas prácticas
- Evitar cuentas genéricas compartidas.
- Retirar acceso en cambios de puesto o salida.
- Revisar permisos de forma periódica.
Notas operativas
Conviene enlazar esta página con onboarding, primer acceso y 2FA. Si la cuenta existe pero no está bien gobernada, el portal deja de ser defendible.
Procedimiento operativo detallado
Para Gestión de usuarios, la práctica recomendada es ejecutar siempre un ciclo completo: preparación, validación, ejecución controlada y cierre documentado. Evita tratar esta pantalla como un ajuste aislado y relaciónala con el proceso de canal de principio a fin.
Antes de aplicar cualquier cambio, identifica impacto sobre usuarios, trazabilidad y plazos de respuesta. Si afecta seguridad, acceso, notificaciones o disponibilidad, exige validación previa por un responsable técnico y funcional.
Aplica principio de mínimo privilegio, control de cambios y revisión periódica de configuración, usuarios y notificaciones.
Checklist de validación
- Confirmar objetivo del cambio y resultado esperado en términos operativos.
- Verificar permisos/rol de la persona que ejecuta la acción en el portal.
- Probar el flujo de extremo a extremo en navegador limpio y en móvil cuando aplique.
- Revisar notificaciones, enlaces, idioma y textos visibles para evitar regresiones.
- Registrar evidencia de la prueba (fecha, usuario, entorno y captura de resultado).
- Definir rollback o alternativa en caso de fallo y responsable de ejecutar la recuperación.
Errores frecuentes y prevención
- Aplicar cambios en producción sin comprobación previa en entorno controlado.
- Asumir que una opción visual no tiene impacto funcional o legal.
- No documentar quién aprobó, ejecutó y validó el cambio.
- Mantener configuraciones heredadas que ya no corresponden al proceso actual.
- Resolver incidencias por fuera del expediente sin dejar trazabilidad en el sistema.
- No revisar periódicamente que la configuración siga alineada con política interna y normativa.