Acceso a la información en aplicaciones informáticas

¿Cómo controlas el acceso a la información en las aplicaciones informáticas de tu empresa? Es común conseguir empresarios que no están seguros de qué tan bien se gestiona el acceso a la información en las aplicaciones o sistemas de apoyo que utiliza la organización. Ocurre cuando el equipo de trabajo crece y no se tienen políticas claras para asignar los privilegios de acceso.

En este artículo queremos compartir algunas prácticas al respecto, basados en el modelo aplicado en la Plataforma de Aplicaciones Platzilla:

Comenzamos aclarando qué son aplicaciones informáticas, pues aunque se da por sentado que todos lo entendemos, es importante tenerlo claro.

Por aplicación informática entendemos un programa o conjunto de programas que se instala en un ordenador o dispositivo con capacidad de cómputo. Estos permiten a los usuarios realizar tareas específicas con datos. Cuando estos datos tienen un contexto o describen “objetos” (coches, casas, personas, clientes, productos, etc.) y sus relaciones, hablamos de información.

Tal vez no estés del todo de acuerdo con tales definiciones, lo que es válido. En todo caso, lo importante es tener un concepto que nos ayude a comprender la importancia de la información para una empresa.

Acceso a la información en aplicaciones informáticas

Aplicaciones informáticas en la nube

Con la mejora en las comunicaciones, la disponibilidad de Internet y la aparición de una gran cantidad de dispositivos móviles, surgió el concepto de aplicaciones informáticas en la nube.

Hasta hace unos años, las aplicaciones eran instaladas únicamente en los ordenadores personales de los usuarios. O en el mejor de los casos, se compartían a través de redes de computadoras locales, propias de cada empresa.

Esto sigue ocurriendo hoy en día; sin embargo, se está tendiendo cada vez más al uso de aplicaciones en la nube, lo que tiene múltiples ventajas para las empresas en general.
Una de ellas es que los costes del servicio son factibles de asumir en la actualidad por pequeñas y medianas empresas.

En aplicaciones informáticas
Acceso a la información en aplicaciones informáticas en la nube

Las aplicaciones en la nube

Las aplicaciones en la nube son instaladas en complejas infraestructuras de servidores, a las que los usuarios acceden desde un navegador web o a través de App instaladas en sus dispositivos móviles.

Comparadas con las instalaciones en redes locales, el modelo de servicio en la nube ofrece grandes ventajas, más allá de los costes que involucra. Por ejemplo:

  • El uso de una misma aplicación desde varios dispositivos con diferentes sistemas operativos.
  • Acceder a la información desde diferentes ubicaciones.
  • Sencillez en la realización de copia de seguridad.
  • Pago por uso de las aplicaciones.
  • No hay necesidad de adquirir costosas licencias, realizar las tareas de instalación y ocuparse del mantenimiento de la plataforma. Evita de esta manera, tener un técnico en la empresa para asegurar el funcionamiento de las aplicaciones.

Podemos seguir enumerando ventajas no solo para las pymes, sino para todo tipo de empresa. Lo evidente, en todo caso, es que las aplicaciones en la nube están siendo cada vez más utilizadas en el mundo empresarial.

Información: activo valioso para las empresas

Está claro que hoy día la información es considerada como un activo valioso dentro de las empresas. Entre otras razones, porque juega un papel clave en la toma de decisiones y en la definición de estrategias de negocios.

Si la información es de calidad, constituye una fuente de conocimiento y por tanto un punto clave para el crecimiento, el desarrollo o éxito personal, profesional y empresarial. Como el valor de una marca, la información es un activo intangible, por tanto, de naturaleza inmaterial. Esto quiere decir que no puede ser medido de manera física.

Acceso a la información en aplicaciones informáticas
Información: un activo intangible valioso para las empresas

Por ser un activo intangible muy valioso, la información es objeto de estudio respecto a su seguridad. Por lo que todo empresario debe tener claro cómo está siendo gestionada la información de la empresa y quién tiene acceso a ella.

El tema de la seguridad de la información es complejo y tiene múltiples aristas. Acá solo comentaremos, de manera breve, algunos aspectos relacionados con el acceso a la información, a través de un ejemplo concreto.

Acceso a la información en la Plataforma de Aplicaciones Platzilla

Platzilla se basa en un modelo de software en la nube sencillo pero escalable, según la empresa demande aplicaciones.

Las características principales de la Plataforma de Aplicaciones Platzilla son:

  1. Portabilidad. Platzilla es un software al que se puede acceder desde cualquier parte del mundo.
  2. Multiplataforma. Platzilla puede ser ejecutado en diversos sistemas operativos; desplegado en diversos navegadores web y dispositivos.
  3. Modularidad. Es un sistema modular por excelencia, donde toda la gestión se hace mediante módulos. Estos se integran en aplicaciones que atienden áreas específicas en la empresa.
  4. Personalizable. Platzilla tiene la capacidad de utilizar módulos nativos y de crear nuevos módulos según la necesidad del cliente. De esta manera brinda la posibilidad de que una empresa utilice procedimientos genéricos o que adapte su propio modelo de negocio.
  5. Multiusuario. Platzilla permite el acceso de múltiples usuarios, cuyos niveles de acceso se controlan mediante la asignación de roles y perfiles. Lo que limita realizar o no acciones en la gestión de la información.
  6. Auditable. Todas las operaciones realizadas en Platzilla son almacenadas en la base de datos. Esto permite conocer qué usuario realizó qué operación y cuáles entidades estuvieron involucradas.

Acceso a la información en la Plataforma de Aplicaciones Platzilla

Una de las características interesantes de Platzilla es la configuración que ofrece para el acceso a la información.

En aplicaciones informáticas
Configuración general: accesos y permisos

Platzilla permite crear los usuarios, definir el acceso y los permisos, a través de las opciones:

  • Usuarios
  • Perfiles
  • Roles
  • Grupos
  • Privilegios de acceso

Con estas opciones, el administrador de la Instancia de Platzilla (con una o más aplicaciones contratadas), puede configurar diversas vistas para dar acceso a la información. Es decir, los usuarios según su responsabilidad y área funcional a la que pertenezca, tendrán una u otra vista de los datos.

Por ejemplo, el responsable de almacén tendrá una vista (acceso a la información) diferente a un vendedor, con privilegios para facturar. De igual manera, el responsable del área de mercadeo y ventas tendrá acceso a clientes, a los que un vendedor específico no podrá acceder.

En forma resumida, cada opción permite realizar las siguientes acciones:

  • La opción Usuario permite al administrador de la instancia dar de alta a los usuarios de la plataforma. Con todos sus datos personales, y el usuario y contraseña, para el acceso.
Acceso a la información en aplicaciones informáticas
Ejemplo de usuarios creados por el Administrador de la Instancia
  • Con la opción Perfiles, el administrador de la instancia define las aplicaciones a las que accederán los roles. Incluyendo la configuración de la visibilidad de los campos de los módulos que componen cada aplicación. Es importante que distingas que una aplicación en Platzilla está conformada por módulos.
En aplicaciones informáticas
Definición de perfiles para asignar derechos de acceso a cada Rol
  • A través de la opción Roles, el administrador de la instancia define vistas de la información según los perfiles definidos. A un rol se le puede asignar uno o más perfiles.
  • Los roles guardan una relación jerárquica, lo que implica que la información de un rol “superior” no está disponible para un rol de menor jerarquía. A menos de que se personalice el acceso. Por supuesto, un rol de mayor jerarquía sí tiene visibilidad de la información de los roles que supervisa.
Acceso a la información en aplicaciones informáticas
Ejemplo de árbol de jerarquía y roles

Privilegios de acceso

  • La opción Privilegios de Acceso permite al administrador de la instancia crear accesos globales y personalizados. En el caso de Privilegios de Acceso Globales, la plataforma permite compartir la información de un módulo con todos los usuarios. Por ejemplo, con privilegios de “solo lectura” o “lectura, creación y edición”.
  • Por defecto, la información es privada, por lo que los registros asignados a un usuario, no son accedidos por otros usuarios con Rol igual o de menor jerarquía. Además, con la opción de Privilegios de Acceso Personalizados, se pueden crear reglas con excepciones para el acceso a la información de los módulos.
  • En cuanto a la opción Grupos, esta es ideal para compartir información o facilitar el acceso a registros en módulos, con equipos de trabajo. Equipos con diferentes roles y perfiles. Es una opción que apoya la colaboración en la gestión de la empresa.
En aplicaciones informáticas
Creación de Grupos para compartir información

Recurso para aprender más sobre Platzilla

Con el propósito de brindarte más detalles sobre el modelo de accesos y permisos en la plataforma Platzilla, compartimos a continuación un recurso que explica mediante un ejemplo, diversas opciones de configuración.

Y para finalizar esta entrega, te dejo a manera de reflexión algunas preguntas:

  1. ¿Valoras la información como un activo valioso para tu empresa? ¿Cómo lo evidenciarías, de ser afirmativa tu respuesta?
  2. ¿Está la información de tu empresa a la vista de todos? Si es así, ¿es esto correcto?
  3. ¿El acceso a la información facilita el control y la colaboración en la empresa?
  4. ¿Aplicarías lo compartido en el vídeo a tu equipo de trabajo, para mejorar el acceso a la información de tu empresa?

¡Hasta la próxima entrega!

Lectura recomendada:

Autor
David Polo Moya
David Polo Moya

Nacido en Madrid, de 46 años. Licenciado en Business por la Universidad de Portsmouth (Reino Unido) MBA por el Instituto de Empresa en Madrid (España) e Indian Instute of Management en Calcuta (India). Emprendedor recurrente, David Polo es el fundador de Time Management, consultora de sistemas de gestión con más de 12 años de experiencia y por otro lado los blogs emprender-facil.com y gestionar-facil.com. Consultor independiente de emprendedores y empresas, en análisis, gestión y medición de datos, David Polo Moya se enfoca en el desarrollo empresarial a través del uso de Plataformas de gestión, consultoría estrategia y de innovación y ayuda a emprendedores y empresarios. Creador de metodologías como Matriz estrella y experto en Jobs to be done y metodología Raíles. Visita mi perfil en about.me: https://about.me/davidpolomoya


Deja un comentario

Este sitio esta protegido por reCAPTCHA y laPolítica de privacidady losTérminos del servicio de Googlese aplican.

El periodo de verificación de reCAPTCHA ha caducado. Por favor, recarga la página.

Si continúas utilizando este sitio aceptas el uso de cookies. más información

Los ajustes de cookies en esta web están configurados para «permitir las cookies» y ofrecerte la mejor experiencia de navegación posible. Si sigues usando esta web sin cambiar tus ajustes de cookies o haces clic en «Aceptar», estarás dando tu consentimiento a esto.

Cerrar