Nota de seguimiento

What Changed After the Initial Review

Tres meses después de la primera auditoría en una pyme de Once, el equipo de SingleSec volvió a mirar los mismos accesos. El resultado no fue una lista de fallas nuevas, sino un cambio en cómo se toman las decisiones cotidianas.

Publicado el 14 de marzo de 2025 · Lectura de 6 minutos

La revisión inicial había dejado un documento con veintitrés cuentas activas, cuatro de ellas sin dueño claro y dos compartidas entre tres personas. Lo esperable era que el informe quedara archivado. Lo que ocurrió fue distinto: la persona encargada de administración empezó a usar ese listado como referencia antes de dar de alta a cualquier proveedor nuevo.

El primer cambio concreto fue en el correo. Antes, la casilla de facturación se consultaba desde tres dispositivos sin segundo factor. Ahora hay MFA obligatorio y una sola persona puede aprobar accesos temporales. No fue una decisión técnica: fue una consecuencia de haber visto, por escrito, cuántas veces se había compartido esa contraseña por mensaje.

El segundo cambio apareció en las copias de seguridad. La revisión inicial mostró que el respaldo existía pero nadie lo había restaurado nunca. Se acordó una prueba trimestral en un equipo aparte, con una persona distinta a la que ejecuta el backup. Es un procedimiento corto, pero obliga a que dos roles se coordinen y a que quede registro de la fecha.

Lo que no cambió también es información útil. La bóveda de contraseñas sigue con la misma cantidad de usuarios que al principio, porque dos personas del equipo prefieren anotar en papel. En lugar de forzar la migración, se acordó revisar ese punto en la próxima auditoría y dejar por ahora un criterio mínimo: nada de credenciales de banca fuera de la bóveda.

Después de una revisión inicial, lo que se mueve no es la tecnología sino las rutinas. Altas, bajas y permisos temporales empiezan a tener un paso previo de consulta. El equipo deja de resolver por costumbre y empieza a resolver por criterio. Ese es, en la práctica, el cambio que se sostiene.

What Changed After the Initial Review

Cuando terminamos la primera revisión de cuentas en una pyme, el informe quedó archivado y la vida siguió. Tres meses después volvimos a mirar lo mismo. No todo había mejorado, y varias cosas se habían movido en direcciones que no esperábamos.

Lo que efectivamente se sostuvo

El segundo factor en correo y banca quedó activo sin excepciones. Nadie lo desactivó por comodidad, aunque al principio hubo dos semanas de consultas al soporte interno. La bóveda de contraseñas se mantuvo, pero con menos usuarios activos de los previstos: tres personas seguían guardando claves en el navegador.

Lo que se desarmó solo

El registro de accesos temporales dejó de actualizarse cuando cambió la persona que administraba las altas. Nadie lo decidió: simplemente se perdió el hábito. Ese es el punto que más nos interesa contar, porque no aparece en la revisión inicial y sí condiciona cualquier auditoría posterior.

Copias de seguridad: expectativa y realidad

La copia semanal funcionó, pero la restauración nunca se probó en un equipo real. Cuando hicimos la prueba, tardó más de lo previsto y faltaban dos carpetas de facturación. No era un fallo del sistema: era una decisión de alcance que nadie había revisado desde la puesta en marcha.

Phishing: menos incidentes, más dudas

Bajaron los correos reportados como sospechosos, pero subieron las consultas antes de pagar una factura. Preferimos ese segundo escenario: significa que el equipo verifica por un canal aparte antes de mover dinero, aunque el proceso agregue unos minutos a cada pago.

Alcance de esta lectura

Estas observaciones corresponden a un caso puntual y no reemplazan una auditoría formal. Los cambios que describimos dependen del tamaño del equipo, de quién administra las cuentas y de la frecuencia con la que se revisan los permisos. Si en tu empresa el responsable de accesos cambia seguido, conviene fijar por escrito quién hereda esa tarea antes de dar por cerrada cualquier revisión.

Tampoco asumimos que lo que funcionó acá funcione en otro contexto. Lo que sí se repite es el patrón: lo técnico se sostiene mejor cuando alguien tiene el hábito asignado, y se degrada cuando esa persona rota sin traspaso.

What Changed After the Initial Review

Cuando terminamos la primera revisión en SingleSec, no cerramos el trabajo con un informe y una despedida. La auditoría inicial deja hallazgos concretos: cuentas sin segundo factor, contraseñas repetidas entre el correo y la banca, permisos de administrador repartidos sin criterio. A partir de ahí entra un equipo reducido que sigue el caso durante semanas, porque los cambios reales en una pyme no ocurren en una sola reunión.

Mariana Ferreyra

Coordinación de cuentas y accesos

Lleva ocho años trabajando con estudios contables y clínicas pequeñas en CABA. Se ocupa de que cada persona tenga solo los permisos que su tarea exige y de retirar accesos el mismo día en que alguien deja un puesto. Revisa altas, bajas y cambios de rol antes de que se acumulen.

Diego Salvatierra

Autenticación y segundo factor

Viene de soporte técnico, así que conoce el costo de bloquear a un equipo entero un lunes a la mañana. Configura MFA por etapas, prueba recuperación de respaldo y documenta qué hacer cuando alguien pierde el teléfono. Su regla es simple: ningún despliegue sin un plan de contingencia escrito.

Lucía Bermúdez

Respuesta ante phishing y respaldos

Coordina simulacros internos y revisa que las copias de seguridad se restauren de verdad, no solo que existan. Cuando un correo sospechoso llega a la bandeja de un cliente, define el canal de verificación con proveedores y bancos. Trabajó antes en mesa de ayuda, y eso se nota en cómo prioriza.

Cómo se reparte el seguimiento

Después de la revisión inicial, cada caso queda asignado a dos personas: una mira la parte operativa del día a día y la otra revisa configuración y respaldos. Ese par se reúne cada quince días con el referente de la empresa para ver qué cambió, qué quedó pendiente y qué decisiones conviene tomar antes del próximo trimestre. No prometemos eliminar el riesgo; documentamos qué mejoró y qué sigue abierto.

Si querés conocer al equipo antes de empezar, podés escribir a equipo@singlesec.com o llamar al +54 11 5482-6173. Atendemos desde Av. Córdoba 1536, Buenos Aires, CP C1055.

What Changed After the Initial Review

Cuando termina la primera revisión de cuentas y accesos, quedan preguntas que no entran en el informe: por qué se bloqueó un usuario, cómo se restablece un segundo factor, qué hacer si alguien del equipo cambió de rol. Escribinos por el canal que te resulte más cómodo y te respondemos con el contexto de tu caso, no con una plantilla genérica.

Correo

Para consultas sobre hallazgos del informe, altas de usuarios o dudas de configuración. Adjuntá el nombre de la empresa y la fecha de la revisión para ubicar el expediente.

equipo@singlesec.com

Teléfono

Para bloqueos que frenan la operación: accesos caídos, un segundo factor que no llega, una cuenta administrativa sin recuperación. Atendemos de lunes a viernes en horario laboral de Buenos Aires.

+54 11 5482-6173

Oficina

Reuniones de seguimiento con el equipo técnico y revisiones presenciales de procedimientos internos, con cita previa.

Av. Córdoba 1536, Buenos Aires, CP C1055

Tiempos de respuesta que manejamos

  • Incidentes activos: primera respuesta el mismo día hábil, con seguimiento hasta confirmar que el acceso quedó restablecido.
  • Consultas del informe: entre 24 y 48 horas hábiles, según la cantidad de puntos a revisar.
  • Cambios de alcance: coordinamos una llamada breve antes de tocar configuraciones que afectan a todo el equipo.

Si tu duda es sobre el funcionamiento de un segundo factor, la rotación de credenciales o cómo documentar un acceso compartido, en la sección de ayuda reunimos las respuestas que más se repiten después de una revisión inicial.

Configuracion de cookies

Usamos cookies para mantener el sitio estable, recordar opciones basicas y entender que paginas resultan utiles. Puedes aceptar, rechazar o revisar la configuracion antes de continuar.