Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Declaraciones de seguridad al cliente

5 tareas · 36 min · Principiante

Una plataforma SaaS vive de la confianza de sus clientes, y esa confianza se escribe en la página de seguridad y en los cuestionarios que se responden a cada comprador. Lo que se afirma ahí es una promesa: si la evidencia no la respalda, es un riesgo legal y de reputación aunque no haya habido ningún incidente. En Panel Almendro, una plataforma de ejemplo, contrastas seis afirmaciones con la evidencia interna y cuatro respuestas enviadas a clientes. Todo es lectura de un extracto de ejemplo; no se evalúa ninguna norma ni ningún proveedor real.

0 de 5 · 0%

Objetivo de la sala

Una plataforma SaaS vive de la confianza de sus clientes, y esa confianza se escribe en la página de seguridad y en los cuestionarios que se responden a cada comprador. Lo que se afirma ahí es una promesa: si la evidencia no la respalda, es un riesgo legal y de reputación aunque no haya habido ningún incidente. En Panel Almendro, una plataforma de ejemplo, contrastas seis afirmaciones con la evidencia interna y cuatro respuestas enviadas a clientes. Todo es lectura de un extracto de ejemplo; no se evalúa ninguna norma ni ningún proveedor real.

Cada frase de una página de seguridad o de un cuestionario es una afirmación que un cliente puede citar después. Una buena práctica es mantener un registro de afirmaciones: cada una con la evidencia que la respalda, la fecha de esa evidencia y hasta cuándo vale. Antes de responder un cuestionario se contesta desde el registro, no de memoria, y lo que el registro no respalda del todo se dice con sus límites («31 de 38 clientes tienen clave propia») y no con un «sí» redondo.

Abre SELECT * FROM declaraciones y mira las columnas «evidencia_interna» y «coincide».

Responde para continuar

¿Cuándo es honesto afirmar algo en una página de seguridad?

Ver pista de ayuda

La evidencia tiene fecha y alcance; la afirmación no puede ir más allá.

Contrastar es poner cada afirmación al lado de lo que hay en el archivo: un informe, un inventario, un registro. Hay tres resultados: coincide, coincide en parte (la evidencia respalda menos de lo que se dice) o no hay evidencia. Los dos últimos son hallazgos distintos: el primero se corrige acotando la frase o cerrando la brecha; el segundo se retira hasta que haya algo que mostrar.

Abre SELECT id, afirmacion, coincide FROM declaraciones WHERE coincide <> 'si' y localiza la que no tiene ninguna evidencia.

Responde para continuar

¿Qué identificador tiene la afirmación que no tiene ninguna evidencia en el archivo?

Ver pista de ayuda

En la columna «coincide» no dice «parcial» ni «vencida», sino que falta la evidencia.

Una afirmación sin respaldo no es solo un problema de la página: viaja en las respuestas de los cuestionarios. El hallazgo se completa con la lista de clientes que recibieron una respuesta que se apoya en esa afirmación, porque son los que hay que contactar para corregir. El hallazgo no juzga a quien respondió: señala que la respuesta salió sin pasar por el registro.

Abre SELECT * FROM respuestas_enviadas y busca quién recibió una respuesta apoyada en la afirmación sin evidencia.

Responde para continuar

¿Qué cliente recibió una respuesta afirmativa apoyada en la declaración que no tiene evidencia?

Ver pista de ayuda

Ejecuta `SELECT cliente, cuestionario, respuesta_enviada FROM respuestas_enviadas WHERE declaracion = 'd-03'` con el identificador de la tarea anterior.

La evidencia envejece. Un informe de auditoría del año pasado respalda lo que decía el año pasado: pasado el plazo en que se considera vigente, la afirmación sobre una auditoría «vigente» ya no se sostiene aunque el informe siga archivado. Contar cuánto lleva vencida sirve para priorizar y para dar al cliente una fecha honesta de renovación.

Consulta la afirmación d-06 y calcula los días entre el fin de la vigencia de su evidencia y el 7 de octubre de 2026.

Responde para continuar

¿Cuántos días llevaba vencida la evidencia de la declaración d-06 el 7 de octubre de 2026? Escribe solo el número.

Ver pista de ayuda

Ejecuta `SELECT id, fecha_evidencia, vigente_hasta FROM declaraciones WHERE id = 'd-06'` y cuenta desde la fecha de vigencia hasta la del informe.

Cuando una respuesta ya enviada no se sostiene, la corrección se hace hacia los clientes y hacia la fuente: se les escribe con la respuesta corregida y la fecha, se ajusta la página a lo que la evidencia respalda y se fija quién verifica el registro antes de publicar nada nuevo. Cambiar la página en silencio, sin avisar a quien ya recibió la respuesta, deja al cliente con una afirmación que cree vigente.

Responde para continuar

¿Cómo se corrige una respuesta ya enviada a un cliente que la evidencia no respalda?

Ver pista de ayuda

Quien ya recibió la respuesta es quien más necesita saber que cambió.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad