Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Destrucción verificable

5 tareas · 40 min · Principiante

Cuando vence un plazo, el dato debe desaparecer, y hay que poder demostrarlo. Un correo que dice «ya se destruyó» no es evidencia; un certificado con series, método, fecha, ejecutor y testigo sí lo es. En esta sala revisas las solicitudes de destrucción de Transportes Cordillerana, una empresa ficticia de carga, y los certificados que las cerraron: encuentras el medio que nunca se certificó, el método que no destruye y el certificado al que le falta lo esencial. Todo es lectura de documentos ficticios; no se destruye ni se borra nada real.

0 de 5 · 0%

Objetivo de la sala

Cuando vence un plazo, el dato debe desaparecer, y hay que poder demostrarlo. Un correo que dice «ya se destruyó» no es evidencia; un certificado con series, método, fecha, ejecutor y testigo sí lo es. En esta sala revisas las solicitudes de destrucción de Transportes Cordillerana, una empresa ficticia de carga, y los certificados que las cerraron: encuentras el medio que nunca se certificó, el método que no destruye y el certificado al que le falta lo esencial. Todo es lectura de documentos ficticios; no se destruye ni se borra nada real.

La guía de sanitización de medios del NIST (SP 800-88, revisión 2, de septiembre de 2025) define sanitizar como el proceso que vuelve inviable el acceso a los datos de un medio para un nivel de esfuerzo dado; la práctica habitual es dejar documentado el proceso. Esa es la idea de fondo: destruir tiene dos mitades, hacerlo y poder demostrar que se hizo.

Un certificado que sirva de evidencia dice qué medios (con su serie), qué método se empleó, quién lo ejecutó, cuándo y ante qué testigo, e incluye algún registro del proceso. Falta uno de esos elementos y la destrucción deja de ser demostrable aunque haya ocurrido.

Responde para continuar

¿Qué convierte una destrucción en una destrucción verificable?

Ver pista de ayuda

Piensa en qué necesitaría un auditor para comprobar medio por medio que ninguno quedó fuera.

El error más común no es un método malo sino un recuento mal hecho: se pidió destruir cuatro discos, se destruyeron tres y el certificado dice «los discos del servidor». Solo cruzando la lista de series del inventario con la lista de series del certificado se ve que uno falta, y el que falta suele ser el que contiene datos.

Compara inventario_de_medios con certificados para la solicitud DS-1.

Responde para continuar

¿Qué serie de la solicitud DS-1 no aparece en su certificado de destrucción? Escribe la serie.

Ver pista de ayuda

Lista las series de DS-1 en el inventario y táchalas una a una contra la columna de series del certificado.

Cada tipo de medio tiene métodos que funcionan y otros que no. En un disco o en una unidad de estado sólido, el formateo rápido solo reescribe la estructura que indica dónde están los archivos: los datos siguen ahí hasta que se sobrescriben o se purgan con un método adecuado al medio. Reasignar el equipo después de un formateo rápido entrega los datos a la persona siguiente.

Revisa el método previsto de cada solicitud en solicitudes_de_destruccion y busca el que no vuelve inviable el acceso a los datos.

Responde para continuar

¿Qué solicitud preveía un método que no impide recuperar los datos? Escribe su id.

Ver pista de ayuda

Mira la columna del método previsto y piensa qué hace de verdad cada uno sobre el medio.

Un certificado con la fecha en blanco no prueba cuándo se destruyó, y sin esa fecha no se puede comprobar que ocurrió dentro del plazo, ni antes de que llegara una retención legal, ni siquiera que ocurrió. Es la clase de fallo que se descubre un año después, cuando alguien lo necesita.

Examina las columnas de fecha y de testigo en SELECT * FROM certificados.

Responde para continuar

¿Qué certificado no consigna fecha de destrucción? Escribe su id.

Ver pista de ayuda

Recorre las cuatro filas y mira la columna de fecha.

Una destrucción bien gobernada separa funciones. Quien ordena la destrucción es el dueño del dato, quien la ejecuta es el custodio o un proveedor, y quien la comprueba es una tercera persona, el testigo, que mira el proceso y lo firma. Cuando el que ejecuta es también el único que da fe de que se hizo, el control depende de la palabra de una sola persona.

Responde para continuar

¿Cómo se organiza una destrucción para que el certificado merezca confianza?

Ver pista de ayuda

Piensa en separar quien decide, quien hace y quien comprueba.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad