Seguridad del documento
- Cifrado AES-256
- Control de versión
- Hash criptográfico (SHA-256)
- Sello de tiempo
- Firma digital
La Seguridad Documental es el conjunto de controles, políticas y tecnologías que aseguran:
Un DMS debe ser más seguro que un repositorio tradicional y alineado a estándares corporativos.
Todo documento debe viajar bajo:
Los documentos deben almacenarse cifrados con:
Cada documento debe tener un identificador único:
Esto permite:
|
Nivel 1: Usuario Cada persona tiene acceso específico. |
Nivel 4: Carpeta Se definen permisos para estructuras completas. |
|
Nivel 2: Rol Ejemplo:
|
Nivel 5: Documento Se limita acceso documento por documento. |
|
Nivel 3: Grupo Ejemplo:
|
Nivel 6: Acción
|
Solo un DMS profesional permite este nivel de control.
Prevención de fuga de información
El DMS debe impedir que la información salga del sistema de forma no autorizada.
Funciones clave:
|
Un DMS debe registrar todas las acciones, incluyendo: |
||||||||
|
✅Visualización |
||||||||
|
✅Descarga |
||||||||
|
✅Subida |
||||||||
|
✅Creación de versión |
||||||||
|
✅Firma digital |
||||||||
|
✅Cambio de permisos |
||||||||
|
✅Eliminación (parcial o total) |
||||||||
|
✅Cada evento debe incluir:
|
Inmutables
Exportables
Trazables
Integrables con sistemas SIEM
La retención documental garantiza:
| Tipo documental | Tiempo mínimo |
| Contratos | 5 años después de vencimiento |
| Facturas | 3 a 10 años (según país) |
| Expediente laboral | Vigencia laboral + 5 años |
| Documentos legales | 10 años |
| Documentos fiscales | 5 años |
Estas reglas pueden integrarse automáticamente al DMS.
La gobernanza de la información es el conjunto de políticas que aseguran que los documentos:
Incluye:
✔ Políticas de uso
✔ Políticas de retención
✔ Políticas de acceso
✔ Políticas de clasificación
✔ Políticas de firma digital
✔ Políticas de destrucción certificada
Un DMS debe permitir configurar, monitorear y controlar estas políticas.
.jpeg?width=500&height=373&name=Permisos%20Granulares%20(1).jpeg)
El flujo documental debe considerar:
Esto evita:
Más de 50 entregables formales completados, entre ellos:
![]()
![]()
|
Indicador |
Meta |
|
100% de documentos confidenciales asignados a roles correctos |
✔ |
|
Auditoría de acceso en tiempo real |
✔ |
|
Firma digital certificada en documentos legales |
✔ |
|
Retención automática activa |
✔ |
|
DLP activo |
✔ |
|
Flujos aprobatorios con evidencia |
✔ |
|
Cifrado completo |
✔ |
Buenas prácticas internacionales para seguridad documental
✔ Zero Trust:
Nunca confíes por defecto.
✔ Menos es más:
Acceso mínimo necesario.
✔ Auditoría constante:
Todo debe estar monitoreado.
✔ Retención automática:
Nada debe depender del usuario.
✔ Documentos con hash verificado:
Evita alteraciones.
✔ Firma certificada para documentos críticos:
Legalmente validable.
✔ Segmentación de permisos por proceso:
RH, ventas, jurídico, compras → cada uno con su propio universo