🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónDeclaraciones de seguridad al cliente
5 tareas · 36 min · Principiante
Una plataforma SaaS vive de la confianza de sus clientes, y esa confianza se escribe en la página de seguridad y en los cuestionarios que se responden a cada comprador. Lo que se afirma ahí es una promesa: si la evidencia no la respalda, es un riesgo legal y de reputación aunque no haya habido ningún incidente. En Panel Almendro, una plataforma de ejemplo, contrastas seis afirmaciones con la evidencia interna y cuatro respuestas enviadas a clientes. Todo es lectura de un extracto de ejemplo; no se evalúa ninguna norma ni ningún proveedor real.
Objetivo de la sala
Una plataforma SaaS vive de la confianza de sus clientes, y esa confianza se escribe en la página de seguridad y en los cuestionarios que se responden a cada comprador. Lo que se afirma ahí es una promesa: si la evidencia no la respalda, es un riesgo legal y de reputación aunque no haya habido ningún incidente. En Panel Almendro, una plataforma de ejemplo, contrastas seis afirmaciones con la evidencia interna y cuatro respuestas enviadas a clientes. Todo es lectura de un extracto de ejemplo; no se evalúa ninguna norma ni ningún proveedor real.Cada frase de una página de seguridad o de un cuestionario es una afirmación que un cliente puede citar después. Una buena práctica es mantener un registro de afirmaciones: cada una con la evidencia que la respalda, la fecha de esa evidencia y hasta cuándo vale. Antes de responder un cuestionario se contesta desde el registro, no de memoria, y lo que el registro no respalda del todo se dice con sus límites («31 de 38 clientes tienen clave propia») y no con un «sí» redondo.
Abre SELECT * FROM declaraciones y mira las columnas «evidencia_interna» y «coincide».
Responde para continuar
¿Cuándo es honesto afirmar algo en una página de seguridad?
Ver pista de ayuda
La evidencia tiene fecha y alcance; la afirmación no puede ir más allá.
Contrastar es poner cada afirmación al lado de lo que hay en el archivo: un informe, un inventario, un registro. Hay tres resultados: coincide, coincide en parte (la evidencia respalda menos de lo que se dice) o no hay evidencia. Los dos últimos son hallazgos distintos: el primero se corrige acotando la frase o cerrando la brecha; el segundo se retira hasta que haya algo que mostrar.
Abre SELECT id, afirmacion, coincide FROM declaraciones WHERE coincide <> 'si' y localiza la que no tiene ninguna evidencia.
Responde para continuar
¿Qué identificador tiene la afirmación que no tiene ninguna evidencia en el archivo?
Ver pista de ayuda
En la columna «coincide» no dice «parcial» ni «vencida», sino que falta la evidencia.
Una afirmación sin respaldo no es solo un problema de la página: viaja en las respuestas de los cuestionarios. El hallazgo se completa con la lista de clientes que recibieron una respuesta que se apoya en esa afirmación, porque son los que hay que contactar para corregir. El hallazgo no juzga a quien respondió: señala que la respuesta salió sin pasar por el registro.
Abre SELECT * FROM respuestas_enviadas y busca quién recibió una respuesta apoyada en la afirmación sin evidencia.
Responde para continuar
¿Qué cliente recibió una respuesta afirmativa apoyada en la declaración que no tiene evidencia?
Ver pista de ayuda
Ejecuta `SELECT cliente, cuestionario, respuesta_enviada FROM respuestas_enviadas WHERE declaracion = 'd-03'` con el identificador de la tarea anterior.
La evidencia envejece. Un informe de auditoría del año pasado respalda lo que decía el año pasado: pasado el plazo en que se considera vigente, la afirmación sobre una auditoría «vigente» ya no se sostiene aunque el informe siga archivado. Contar cuánto lleva vencida sirve para priorizar y para dar al cliente una fecha honesta de renovación.
Consulta la afirmación d-06 y calcula los días entre el fin de la vigencia de su evidencia y el 7 de octubre de 2026.
Responde para continuar
¿Cuántos días llevaba vencida la evidencia de la declaración d-06 el 7 de octubre de 2026? Escribe solo el número.
Ver pista de ayuda
Ejecuta `SELECT id, fecha_evidencia, vigente_hasta FROM declaraciones WHERE id = 'd-06'` y cuenta desde la fecha de vigencia hasta la del informe.
Cuando una respuesta ya enviada no se sostiene, la corrección se hace hacia los clientes y hacia la fuente: se les escribe con la respuesta corregida y la fecha, se ajusta la página a lo que la evidencia respalda y se fija quién verifica el registro antes de publicar nada nuevo. Cambiar la página en silencio, sin avisar a quien ya recibió la respuesta, deja al cliente con una afirmación que cree vigente.
Responde para continuar
¿Cómo se corrige una respuesta ya enviada a un cliente que la evidencia no respalda?
Ver pista de ayuda
Quien ya recibió la respuesta es quien más necesita saber que cambió.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.