Objetivo
Asegurar que cada incorporaci贸n reciba a tiempo solo los accesos y recursos autorizados, con responsables, evidencia y una experiencia de inicio ordenada.
Contexto
El alta comienza antes del primer d铆a y requiere coordinaci贸n entre responsable del 谩rea, administraci贸n, recursos humanos, IT y, en algunos casos, proveedores. Una solicitud incompleta puede demorar el ingreso o generar permisos excesivos.
Este procedimiento es gen茅rico. Cada empresa debe definir qui茅n autoriza, qu茅 sistemas intervienen, qu茅 evidencia conserva y qu茅 plazos necesita. Las contrase帽as no deben circular dentro de tickets o planillas sin protecci贸n.
Puntos clave
- Nombre, puesto, 谩rea, responsable, fecha, sede y modalidad de trabajo.
- Perfil o empleado de referencia revisado, no copiado sin criterio.
- Licencias, grupos, aplicaciones, carpetas y permisos con aprobaci贸n.
- Equipo, accesorios, tel茅fono, VPN y elementos de seguridad requeridos.
- MFA, recuperaci贸n, pol铆ticas y aceptaci贸n de entrega documentadas.
Recomendaciones
- Recibir la solicitud por canal oficial con anticipaci贸n y aprobaci贸n del responsable.
- Validar identidad, puesto, fecha y matriz de accesos aplicable.
- Crear cuenta individual, asignar licencias m铆nimas y registrar cambios.
- Preparar equipo administrado, actualizado, cifrado y asociado al inventario.
- Entregar acceso inicial mediante un mecanismo seguro y registrar MFA.
- Probar inicio de sesi贸n, aplicaciones, impresi贸n, comunicaci贸n y acceso remoto necesarios.
- Confirmar con el responsable y cerrar la solicitud con activos y permisos otorgados.
Riesgos y advertencias
- Copiar todos los permisos de otra persona perpet煤a accesos innecesarios.
- Crear cuentas compartidas reduce trazabilidad y complica la baja.
- Entregar credenciales por canales inseguros expone la cuenta antes de su uso.
C贸mo validar el resultado
- El usuario accede solo a sistemas aprobados y completa MFA.
- El inventario relaciona equipo, accesorios y responsable.
- El responsable del 谩rea confirma que el perfil permite trabajar sin privilegios adicionales.
Buenas pr谩cticas
Utilizar perfiles por funci贸n como punto de partida, mantener separaci贸n de funciones y revisar accesos despu茅s del per铆odo inicial. Toda excepci贸n debe tener motivo y aprobaci贸n.
Pr贸ximos pasos
Transformar esta gu铆a en un checklist propio con plazos, aprobadores, sistemas y evidencia. La automatizaci贸n debe implementarse solo despu茅s de estabilizar el proceso.