🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPrivacidad y límites legales
5 tareas · 38 min · Principiante
Detectar amenazas internas es mirar a personas, y mirar a personas tiene límites. Esta sala no es asesoría jurídica: cada país y cada contrato fijan lo suyo, y lo confirma el área legal. Sí enseña el criterio con el que un equipo de detección decide qué registrar y qué no, y cómo responde a quien pide más de lo que la política permite. En Distribuidora Zumbador, con una política ficticia, resuelves cinco solicitudes que llegaron a Seguridad.
Objetivo de la sala
Detectar amenazas internas es mirar a personas, y mirar a personas tiene límites. Esta sala no es asesoría jurídica: cada país y cada contrato fijan lo suyo, y lo confirma el área legal. Sí enseña el criterio con el que un equipo de detección decide qué registrar y qué no, y cómo responde a quien pide más de lo que la política permite. En Distribuidora Zumbador, con una política ficticia, resuelves cinco solicitudes que llegaron a Seguridad.Hay criterios que reaparecen en las guías de protección de datos y que sirven de brújula antes de abrir cualquier registro. Finalidad: se vigila para algo concreto y declarado. Necesidad: no hay otra forma menos invasiva de lograrlo. Proporcionalidad: se mira lo mínimo que alcanza. Transparencia: las personas saben qué se registra. Control: quién mira, cuándo y por qué queda anotado. Sobre ellos se apoya cualquier política; su aplicación concreta la fija la norma de cada lugar y la revisa Legal.
Responde para continuar
Para saber si alguien sale tarde, basta con las horas de acceso a los sistemas. ¿Qué criterio dice que no hace falta leer sus mensajes?
La política de monitoreo de este ejemplo separa lo que se registra siempre (metadatos como quién, cuándo y cuánto) de lo que se mira solo en circunstancias especiales (el contenido) y de lo que nunca se toca. Los metadatos responden casi todas las preguntas de una detección sin entrar a lo que las personas escriben. Abre politica_de_monitoreo y localiza el único tratamiento del contenido que depende de una orden escrita de Legal.
Responde para continuar
Escribe el identificador del único tratamiento condicionado a una orden escrita de Legal.
Ver pista de ayuda
Mira la columna `contenido` de la política.
Quien pide más de lo permitido casi nunca es malintencionado: es una jefatura preocupada por un vendedor que se va. Aun así, lo que pide choca con algo que la política veta de forma absoluta. En solicitudes busca la que pide ver contenido de un lugar que politica_de_monitoreo marca como «nunca».
Responde para continuar
Escribe el identificador de la solicitud que pide ver algo que la política nunca permite mirar.
Ver pista de ayuda
Compara `quiere_ver` con las filas «nunca» de la política.
De las cinco solicitudes, algunas están dentro de la política y otras no. Una pide metadatos, que la política cubre. Otra pide contenido con orden de Legal, que la política también cubre. Otras piden contenido sin orden o piden lo vetado. Marca como atendibles solo las que la política permite tal como están, sin pedir permiso nuevo.
Responde para continuar
Escribe cuántas solicitudes se pueden atender hoy dentro de la política.
Ver pista de ayuda
Una cubre solo metadatos, otra cuenta con orden de Legal y otra pide volumen y destino.
Seguridad no dice «no» y cierra: dice qué sí se puede hacer, qué falta para lo demás y a quién se pide. Un jefe de ventas que quiere leer el correo de un vendedor recibe una respuesta con un camino: si hay motivo, que lo plantee a Legal, que decide si se abre un caso y emite la orden. Seguridad no hace una copia «por si acaso» ni lee el contenido para después preguntar.
Responde para continuar
Un jefe pide leer los correos de la empresa de un vendedor sin orden de Legal. ¿Cuál es la respuesta correcta?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.