🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónTrabajo remoto y equipos personales
5 tareas · 45 min · Principiante
En Cardón Logística 22 personas trabajan algunos días desde casa y algunas usan su propio equipo. La declaración de aplicabilidad afirma que el trabajo remoto y los dispositivos de los usuarios están implementados. En marzo de 2027 tienes la política, la exportación de la gestión de dispositivos y el registro de accesos remotos de la última semana. Comprobar esa afirmación es lectura y cruce de tablas: no te conectas a ningún equipo.
Objetivo de la sala
En Cardón Logística 22 personas trabajan algunos días desde casa y algunas usan su propio equipo. La declaración de aplicabilidad afirma que el trabajo remoto y los dispositivos de los usuarios están implementados. En marzo de 2027 tienes la política, la exportación de la gestión de dispositivos y el registro de accesos remotos de la última semana. Comprobar esa afirmación es lectura y cruce de tablas: no te conectas a ningún equipo.El control A.6.7 de ISO/IEC 27001:2022, trabajo remoto, pide medidas de seguridad cuando el personal trabaja fuera de los locales de la organización, para proteger la información a la que se accede, que se procesa o que se almacena allí. El A.8.1, dispositivos de punto final de los usuarios, protege la información que reside en los equipos o a la que se accede a través de ellos. El primero pregunta bajo qué reglas se trabaja fuera, y el segundo, en qué estado están los equipos con los que se trabaja.
Por eso una auditoría los mira juntos pero con evidencia distinta: del A.6.7, una política aprobada y las personas autorizadas; del A.8.1, el estado real de cada equipo.
Responde para continuar
¿Qué evidencia sostiene la afirmación «el trabajo remoto está implementado»?
Ver pista de ayuda
Una afirmación se sostiene con documentos y con el estado real de lo que se declaró.
La política de Cardón permite los equipos personales (BYOD) solo para correo y mensajería. La razón es que la empresa no administra esos equipos: no puede cifrarlos, parchearlos ni borrarlos a distancia. Una regla de uso se prueba contra el registro de a qué entra cada equipo.
Cruza la propiedad de cada dispositivo con el acceso al sistema de gestión de bodegas.
Responde para continuar
¿Qué equipo personal entra al sistema de gestión de bodegas aunque la política no lo permite?
Ver pista de ayuda
En `dispositivos` filtra los equipos de propiedad personal y mira la última columna.
Un portátil perdido es un incidente probable en cualquier empresa, y que sea un incidente de datos depende de una sola cosa: si el disco estaba cifrado. Por eso el cifrado del disco es el primer requisito del equipo remoto y la primera columna que se revisa en la exportación.
Busca entre los equipos de la empresa el que no cumple ese requisito de la política.
Responde para continuar
¿Qué equipo de la empresa tiene el disco sin cifrar? Escribe su código.
Ver pista de ayuda
Filtra `dispositivos` por propiedad empresa y mira cifrado_de_disco.
Dejar entrar a alguien desde fuera de la oficina es dejar entrar a quien tenga su contraseña. El segundo factor reduce ese riesgo y los registros de acceso lo muestran: la columna dice si se pidió. En esta tabla cada cuenta se nombra con la inicial del nombre y el apellido.
Revisa los accesos remotos de la última semana y busca la cuenta que entró sin que se le pidiera un segundo factor.
Responde para continuar
¿Qué cuenta accedió desde fuera sin segundo factor?
Ver pista de ayuda
En `accesos_remotos` mira la columna segundo_factor.
La declaración de aplicabilidad de Cardón marca el trabajo remoto como implementado y cita la política PTR-01. La política figura con la aprobación de la dirección pendiente, hay un equipo de la empresa sin cifrar y un equipo personal fuera de la regla. Una declaración se contrasta con la evidencia: si la evidencia citada no es un documento vigente, o contradice lo declarado, el estado no se sostiene.
Responde para continuar
Con la política sin aprobar y dos equipos fuera de la regla, ¿qué estado puede sostener la auditoría para el control de trabajo remoto?
Ver pista de ayuda
Mira el estado de aprobación en `politica_remoto` y lo que dicen las tablas de equipos y accesos.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.