🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónTerceros y licencias heredadas
5 tareas · 40 min · Principiante
Lunes 30 de agosto de 2027. Comprar una empresa es heredar sus proveedores y el software que lleva dentro. Alcaparro quiere saber de quién depende Rompiente y qué licencias trae su portal de pedidos. Tienes la lista de proveedores críticos con sus contratos, la lista de componentes del portal con su licencia, su uso y la fecha de su última publicación, y las reglas internas del comprador. Lees y cruzas; no se ejecuta ni se prueba ningún componente.
Objetivo de la sala
Lunes 30 de agosto de 2027. Comprar una empresa es heredar sus proveedores y el software que lleva dentro. Alcaparro quiere saber de quién depende Rompiente y qué licencias trae su portal de pedidos. Tienes la lista de proveedores críticos con sus contratos, la lista de componentes del portal con su licencia, su uso y la fecha de su última publicación, y las reglas internas del comprador. Lees y cruzas; no se ejecuta ni se prueba ningún componente.Al comprar una empresa se hereda todo lo que ella ya había firmado o incorporado: contratos de proveedores con sus cláusulas y software con sus licencias. Ninguno de los dos se elige; vienen con la compra. Lo que sí se puede es leerlos antes de firmar para saber qué obligaciones o restricciones traen y quién tendrá que atenderlas.
Una licencia de software es el permiso con el que se usa un componente, con condiciones. Las licencias de la lista SPDX se nombran con identificadores como MIT, Apache-2.0 o GPL-3.0-only. Qué obliga cada una en cada uso es una pregunta jurídica: el analista identifica y prioriza, y Legal opina.
Responde para continuar
¿Por qué se revisan las licencias de los componentes antes de comprar la empresa?
Ver pista de ayuda
Lo que la empresa ya usa se queda con ella, condiciones incluidas.
La regla del comprador es precisa: las licencias GPL y AGPL en un componente que se entrega a clientes o se ofrece como servicio a clientes pasan a revisión jurídica. Un componente con esas licencias que solo se usa por dentro no activa la regla; uno con una licencia permisiva, tampoco.
Abre componentes_del_portal y aplica la regla a la licencia y al uso a la vez.
Responde para continuar
Escribe el nombre del único componente que la regla envía a revisión jurídica.
Ver pista de ayuda
Mira la licencia y el uso; hay otra licencia GPL, pero de uso interno.
La regla para proveedores críticos tiene dos condiciones que se cumplen a la vez: sin informe independiente vigente al corte (un SOC 2 o un certificado ISO/IEC 27001) y con contrato que vence en menos de 90 días. Esa mezcla obliga a decidir pronto si se renueva o se sustituye. El corte es el 31 de agosto de 2027.
Abre terceros_criticos, mira cuáles no tienen informe vigente y calcula cuántos días faltan para el vencimiento de cada contrato.
Responde para continuar
Escribe el código del proveedor crítico que cumple las dos condiciones de la regla.
Ver pista de ayuda
Dos proveedores no tienen informe vigente, pero solo uno tiene el contrato por vencer.
Un componente que nadie publica hace años no recibe correcciones de seguridad. No es lo mismo que un componente con una vulnerabilidad conocida: es más silencioso, porque cuando aparezca un problema no habrá quién lo arregle. La regla del comprador lo mide con la fecha de la última publicación: 24 meses o más al corte es «sin mantenimiento».
Calcula el límite a partir del corte, el 31 de agosto de 2027, y cuenta los componentes de componentes_del_portal que quedan por detrás.
Responde para continuar
Escribe cuántos componentes están sin mantenimiento al corte.
Ver pista de ayuda
El límite es el 31 de agosto de 2025; uno está pegado al borde, pero por delante.
Que un proveedor crítico no tenga informe independiente no demuestra que sea inseguro: demuestra que no hay prueba. El analista no da el servicio por malo ni por bueno. Pide al proveedor un informe o evidencia equivalente y, mientras tanto, mira qué datos maneja, qué dice el contrato sobre notificaciones y si existe una salida. Lo que dependa de su respuesta se trata en el plan de integración, salvo que ya exponga dinero o datos de forma incierta.
Responde para continuar
Un proveedor crítico no tiene informe independiente vigente. ¿Cómo se trata?
Ver pista de ayuda
Sin informe no es lo mismo que inseguro: es sin prueba.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.