🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónBYOD y dispositivos corporativos: separar lo personal de lo del trabajo
5 tareas · 40 min · Principiante
Cuando el teléfono es de la empresa, la empresa decide cuánto controla. Cuando es de la persona (BYOD, trae tu propio dispositivo), la pregunta cambia: cuánto puede ver y hacer la empresa sin invadir lo que no le pertenece. Los sistemas móviles actuales resuelven esa tensión con modos de inscripción que separan los datos del trabajo de los personales, y con límites técnicos a lo que el MDM puede ver y borrar. En esta sala se leen esos límites y se contrastan con los acuerdos que firmó cada persona de Ventorrillo Distribuciones. Todo sobre datos de ejemplo, y el criterio de siempre: decir con exactitud qué puede y qué no puede hacer la empresa, y comprobar que la persona lo sabe.
Objetivo de la sala
Cuando el teléfono es de la empresa, la empresa decide cuánto controla. Cuando es de la persona (BYOD, trae tu propio dispositivo), la pregunta cambia: cuánto puede ver y hacer la empresa sin invadir lo que no le pertenece. Los sistemas móviles actuales resuelven esa tensión con modos de inscripción que separan los datos del trabajo de los personales, y con límites técnicos a lo que el MDM puede ver y borrar. En esta sala se leen esos límites y se contrastan con los acuerdos que firmó cada persona de Ventorrillo Distribuciones. Todo sobre datos de ejemplo, y el criterio de siempre: decir con exactitud qué puede y qué no puede hacer la empresa, y comprobar que la persona lo sabe.En un móvil Android personal con perfil de trabajo, el sistema crea un espacio separado: las apps de trabajo viven en ese perfil, con su almacenamiento propio, y las personales quedan fuera. El administrador de la empresa gestiona por completo el perfil de trabajo —sus apps, sus datos, sus ajustes— y no tiene visibilidad ni acceso al lado personal del aparato. La documentación de Android Enterprise lo describe así: control total del perfil de trabajo, ninguna visibilidad sobre el perfil personal.
Esa frontera no es una promesa de la empresa, es una propiedad del sistema. Por eso un perfil de trabajo es la base de la mayoría de los programas BYOD en Android: la empresa protege lo suyo sin tener que mirar lo ajeno.
Responde para continuar
En un móvil Android personal con perfil de trabajo, ¿qué ve y controla el administrador de la empresa?
Ver pista de ayuda
La separación la impone el sistema operativo: el administrador gestiona un espacio, no el aparato entero.
Apple tiene un modo pensado para el móvil personal, la inscripción de usuario (User Enrollment). Es deliberadamente limitada: la empresa solo puede gestionar las cuentas, los ajustes y la información que ella misma aprovisiona, y aplicar un conjunto restringido de ajustes y restricciones. No puede borrar el aparato entero ni acceder a las apps y datos personales. Si una empresa necesita más control, la propia documentación de Apple apunta a otro modo de inscripción, el de dispositivo, pensado para aparatos de la empresa.
Esto cambia lo que se promete cuando alguien se va: no se puede prometer un «borrado del teléfono» en un móvil personal con este modo, y no debería exigirse. Lo que sí se puede hacer es retirar la inscripción y eliminar los datos gestionados de la empresa.
Responde para continuar
Una persona con un iPhone personal en inscripción de usuario deja la empresa. ¿Qué puede hacer la empresa con el aparato?
Ver pista de ayuda
Este modo limita a propósito lo que el MDM puede hacer para proteger la privacidad de la persona.
Los límites técnicos protegen a la persona, pero no sustituyen a la transparencia. En un móvil personal, la persona debería saber antes de aceptar qué ve la empresa, qué puede borrar y en qué circunstancias. Eso se recoge en un acuerdo de uso firmado, y su ausencia es un hallazgo de gobierno aunque la técnica esté perfecta.
Abre el laboratorio y lee acuerdos_byod. Cada fila une a una persona con su dispositivo, el modelo de inscripción, si firmó el acuerdo y qué datos de trabajo tiene en el aparato. El hallazgo interesante no es quien no firmó y no tiene nada de la empresa, sino quien tiene datos de trabajo protegidos solo por MAM sin haber firmado: la empresa los gestiona, pero la persona nunca aceptó nada.
Responde para continuar
Escribe el usuario que tiene datos de la empresa en un móvil personal protegido solo con MAM y no firmó el acuerdo de uso.
Ver pista de ayuda
Cruza el modelo de inscripción «solo MAM» con la columna que dice si el acuerdo está firmado.
La tabla modelos resume, para cada modelo de inscripción, qué ve la empresa, qué puede hacer y qué borrado es posible. Leerla antes de redactar una política evita dos errores simétricos: prometer a la persona más privacidad de la que hay, y prometer a la dirección más control del que existe.
Para la empresa, la pregunta práctica es: ¿en qué modos puedo, ante un móvil perdido o robado, devolver el aparato a su estado de fábrica? La respuesta es corta, y por eso los aparatos con datos más sensibles suelen ser corporativos.
Responde para continuar
Según la tabla de modelos, escribe el modo de inscripción en el que la empresa puede hacer un borrado completo del aparato.
Ver pista de ayuda
Lee la columna de borrado posible; solo un modelo incluye el borrado del aparato entero.
En un móvil de la empresa, la persona sabe que el aparato no es suyo. En uno personal, no: el aparato tiene fotos, mensajes y apps que la empresa no tiene derecho a ver. Que el sistema limite técnicamente lo que la empresa ve no elimina la necesidad de decirlo: la persona decide si acepta mezclar su teléfono con el trabajo, y esa decisión solo es válida si se tomó sabiendo qué ve y qué puede borrar la empresa.
El acuerdo es, además, una protección para la empresa: si un día hay que retirar los datos de trabajo, la persona ya sabía que ocurriría, y no se convierte en una disputa.
Responde para continuar
¿Por qué importa más el acuerdo firmado en BYOD que en un dispositivo corporativo?
Ver pista de ayuda
Piensa en quién es el dueño del aparato y en qué necesita saber antes de aceptar.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.