🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónClasificar los datos y seguirles la vida
5 tareas · 35 min · Principiante
Antes de decidir cómo se cifra algo hay que saber qué es y cuánto duele que se sepa. Cabuya Seguros, una aseguradora de vida y de salud de Bogotá, te entrega su inventario de almacenes de datos y su política de cuatro niveles. Tu trabajo de arquitecto empieza por una pregunta incómoda: ¿el nivel con que cada almacén se declaró es el que su contenido merece? Después sigues a un mismo dato desde que nace hasta que debería morir, y buscas la fase donde nadie vigila.
Objetivo de la sala
Antes de decidir cómo se cifra algo hay que saber qué es y cuánto duele que se sepa. Cabuya Seguros, una aseguradora de vida y de salud de Bogotá, te entrega su inventario de almacenes de datos y su política de cuatro niveles. Tu trabajo de arquitecto empieza por una pregunta incómoda: ¿el nivel con que cada almacén se declaró es el que su contenido merece? Después sigues a un mismo dato desde que nace hasta que debería morir, y buscas la fase donde nadie vigila.Clasificar es asignar un nivel a un conjunto de datos para que a cada nivel le corresponda un tratamiento mínimo. El criterio no es técnico: es el daño que causaría que ese dato se divulgara, se alterara o se perdiera, medido sobre las personas a las que pertenece y sobre la empresa. Por eso la política de Cabuya define cada nivel con una frase sobre el daño y no sobre una tecnología.
De ahí sale la regla que más se incumple: el nivel lo da el contenido, no el sistema donde se guarda ni el equipo que lo creó. Una tabla de diagnósticos en una base de datos «interna» sigue siendo restringida. Los marcos de gestión de la seguridad de la información piden clasificar la información y etiquetarla (en ISO/IEC 27002:2022 son los controles 5.12 y 5.13); la parte que importa al arquitecto es que la clasificación se use después para decidir controles.
Responde para continuar
¿Qué decide el nivel de clasificación de un conjunto de datos?
Ver pista de ayuda
Lee en la tabla `niveles` cómo está escrita la definición de cada nivel y de qué habla.
Un inventario de almacenes declara un nivel por almacén. El método para revisarlo es sencillo y se hace con el expediente delante: por cada fila, lee qué contiene y pregúntate qué nivel de la política le correspondería; luego compara con el declarado. Las diferencias hacia abajo son las peligrosas, porque el almacén recibe menos controles de los que merece.
Cuando hay varias diferencias, se ordenan por la distancia entre el nivel merecido y el declarado: la mayor es la primera que se corrige. En Cabuya, los diagnósticos y las historias clínicas son el ejemplo que da la propia política para el nivel más alto.
Responde para continuar
¿Qué almacén contiene datos de nivel restringido y está declarado con el nivel más bajo de todos los que tienen esa diferencia? Escribe su id.
Ver pista de ayuda
Ejecuta `SELECT * FROM almacenes` y lee la columna `que_contiene` junto a `nivel_declarado`. Hay dos almacenes que contienen datos clínicos; compara sus niveles.
Hay almacenes que no tienen un solo tipo de dato sino una mezcla: un buzón de correo, una carpeta compartida, un volcado de base de datos. La regla es que el almacén se clasifica por el elemento más sensible que pueda contener, porque no se puede garantizar que los demás elementos lo sean menos. Separar la parte sensible en otro almacén es una buena decisión de diseño, pero hasta que se haga, el almacén entero lleva el nivel más alto.
Pedirle al cliente o al usuario que no envíe lo sensible no es un control: es una esperanza. El diseño tiene que funcionar el día que alguien lo envíe igualmente.
Responde para continuar
El almacén correos-de-soporte recibe adjuntos de clientes, entre ellos historias clínicas. ¿Cómo se clasifica?
Ver pista de ayuda
Busca la fila de ese almacén en `almacenes` y mira qué dice su contenido sobre las historias clínicas.
Los datos tienen ciclo de vida: se crean, se usan, se comparten, se archivan y se destruyen. Cada fase tiene riesgos distintos y se diseña un control por fase. Lo habitual es que las primeras tengan controles (porque dan trabajo a alguien cada día) y que la última no tenga ninguno, porque destruir no produce ninguna queja hasta que el dato aparece donde no debía.
La última fase merece atención propia: un dato que sigue existiendo después de su plazo es una exposición que no sirve a ningún propósito. En esta sala solo la buscas; en la sala sexta se diseña cómo se cierra.
Responde para continuar
¿Qué fase del ciclo de vida de las reclamaciones de salud no tiene ningún control? La columna del control dice «ninguno» en una sola fase.
Ver pista de ayuda
Ejecuta `SELECT * FROM ciclo_vida` y lee la última columna de las cinco filas.
Un dato derivado de otro hereda su nivel mientras conserve lo que lo hacía sensible. Un exporte con cédula y diagnóstico es exactamente tan sensible como las reclamaciones de las que sale; que sea «solo una copia de trabajo» o que lo use otra área no cambia el daño de una divulgación. El nivel baja únicamente cuando el dato se transforma de forma que ya no identifica ni revela (agregarlo, anonimizarlo de verdad), y esa transformación hay que poder demostrarla.
Este principio explica por qué los exportes, los informes y las copias para análisis son los almacenes donde más a menudo se pierde el nivel: nadie los percibe como «el dato».
Responde para continuar
Actuaría exporta cada semana las reclamaciones de salud con cédula y diagnóstico. ¿Qué nivel hereda ese exporte?
Ver pista de ayuda
Piensa en qué hace sensible al dato y si el exporte lo conserva. Mira qué contiene el exporte en el inventario.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.