{"id":13907,"date":"2022-11-18T09:00:00","date_gmt":"2022-11-18T09:00:00","guid":{"rendered":"https:\/\/www.theskyplanner.com\/?p=13907"},"modified":"2022-11-19T15:06:59","modified_gmt":"2022-11-19T15:06:59","slug":"10-buenas-practicas-de-seguridad-recomendadas-por-salesforce-que-debes-seguir","status":"publish","type":"post","link":"https:\/\/www.theskyplanner.com\/es\/10-buenas-practicas-de-seguridad-recomendadas-por-salesforce-que-debes-seguir\/","title":{"rendered":"10 Buenas pr\u00e1cticas de seguridad recomendadas por Salesforce que debes seguir"},"content":{"rendered":"\n<p>La plataforma Salesforce permite el desarrollo de m\u00faltiples casos de uso, aplicaciones y servicios para manejar los datos de sus clientes. Pero esta flexibilidad puede conllevar a vulnerabilidades si no se garantiza completamente la seguridad en los accesos a la misma.<\/p>\n\n\n\n<p>La protecci\u00f3n de los datos juega un rol vital para las organizaciones, no tomarlo en serio puede conducir a consecuencias fatales. Para potenciar la seguridad y garantizar la integridad de la informaci\u00f3n de tu organizaci\u00f3n, Salesforce te ofrece una serie de funcionalidades, medidas y herramientas que hemos condensado en un paquete de 10 buenas pr\u00e1cticas de seguridad. A continuaci\u00f3n, te compartimos cada una de ellas:<\/p>\n\n\n\n<p><strong>1- Activar la autenticaci\u00f3n multifactorial (MFA).<\/strong><\/p>\n\n\n\n<p>MFA es un m\u00e9todo de autenticaci\u00f3n seguro que demanda que los usuarios demuestren su identidad proporcionando dos o m\u00e1s evidencias cuando inician sesi\u00f3n. Un factor puede ser su nombre de usuario y contrase\u00f1a. Otro factor puede ser el uso de claves de seguridad o aplicaciones de autenticaci\u00f3n. Estas aplicaciones de autenticaci\u00f3n crean c\u00f3digos de inicio de sesi\u00f3n \u00fanicos para un proceso de autenticaci\u00f3n m\u00e1s seguro. Tambi\u00e9n cuenta con la autenticaci\u00f3n biom\u00e9trica para el caso de los dispositivos m\u00f3viles. Entre las m\u00e1s comunes se encuentra el escaneo de huellas dactilares y el reconocimiento facial.<\/p>\n\n\n\n<p><strong>2- Restringir el acceso mediante el uso de rangos de IP.<\/strong><\/p>\n\n\n\n<p>Salesforce funciona sobre una arquitectura multiusuario, donde los recursos se comparten entre los usuarios con privacidad y seguridad. Para garantizar que s\u00f3lo los usuarios autorizados puedan acceder a su organizaci\u00f3n, los administradores pueden restringir el acceso mediante el uso de rangos de IP. Estos limitan el acceso al requerir que los usuarios inicien sesi\u00f3n en Salesforce desde direcciones IP designadas, generalmente desde su red corporativa o VPN.<\/p>\n\n\n\n<p><strong>3- Aplicar un control de acceso detallado mediante perfiles y conjuntos de permisos.<\/strong><\/p>\n\n\n\n<p>Para otorgar el acceso de los usuarios a sus datos, Salesforce recomienda utilizar los perfiles y los conjuntos de permisos. Los perfiles definen las operaciones que pueden hacer los usuarios y a qu\u00e9 objetos o datos pueden acceder. Cuando creas usuarios, asignas un perfil a cada uno. El uso de perfiles en ocasiones puede conducir a proporcionar tipos de acceso que no son necesarios para algunos usuarios. En cambio, los conjuntos de permisos se pueden usar como una soluci\u00f3n m\u00e1s refinada. Con ellos se ampl\u00eda el acceso funcional de los usuarios, sin cambiar sus perfiles al permitir asignar permisos extras. Los perfiles y conjuntos de permisos son muy flexibles, pero si no se administran adecuadamente, pueden ser un gran riesgo para la seguridad de tus datos. Para ello el administrador debe proporcionar acceso a visualizar y editar informaci\u00f3n sensible a solo un peque\u00f1o grupo de empleados autorizados.<\/p>\n\n\n<div class=\"wp-block-image my-5\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1200\" height=\"896\" src=\"https:\/\/www.theskyplanner.com\/wp-content\/uploads\/2022\/11\/modelo-de-uso-compartido-salesforce.png\" alt=\"Modelo de uso compartido de Salesforce\" class=\"wp-image-13911\" title=\"Modelo de uso compartido de Salesforce\" srcset=\"https:\/\/www.theskyplanner.com\/wp-content\/uploads\/2022\/11\/modelo-de-uso-compartido-salesforce.png 1200w, https:\/\/www.theskyplanner.com\/wp-content\/uploads\/2022\/11\/modelo-de-uso-compartido-salesforce-300x224.png 300w, https:\/\/www.theskyplanner.com\/wp-content\/uploads\/2022\/11\/modelo-de-uso-compartido-salesforce-1024x765.png 1024w, https:\/\/www.theskyplanner.com\/wp-content\/uploads\/2022\/11\/modelo-de-uso-compartido-salesforce-768x573.png 768w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><\/figure>\n<\/div>\n\n\n<p><strong>4- Establecer pol\u00edticas seguras en el manejo de contrase\u00f1as.<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Una contrase\u00f1a segura debe contener una combinaci\u00f3n de caracteres alfanum\u00e9ricos que incluya la combinaci\u00f3n de may\u00fasculas, min\u00fasculas y el uso de s\u00edmbolos. Adem\u00e1s debe tener una longitud m\u00ednima entre 8 y 10 caracteres.<\/li><li>Salesforce recomienda que las contrase\u00f1as de los usuarios caduquen al cumplirse 90 d\u00edas de su creaci\u00f3n.<\/li><li>Hacer cumplir el historial de contrase\u00f1as. De esta forma, se garantiza que la nueva contrase\u00f1a no coincida con ninguna de las \u00faltimas 5 contrase\u00f1as usadas anteriormente.<\/li><\/ul>\n\n\n\n<p><strong>5- Limitar la cantidad de accesos fallidos en el inicio de sesi\u00f3n.<\/strong><\/p>\n\n\n\n<p>Establecer un m\u00e1ximo de 3 posibilidades al intentar iniciar sesi\u00f3n mediante la introducci\u00f3n incorrecta de la contrase\u00f1a.<\/p>\n\n\n\n<p><strong>6- Forzar el reinicio de sesi\u00f3n ante la inactividad de un usuario.<\/strong><\/p>\n\n\n\n<p>Cuando se agote el tiempo de espera de la sesi\u00f3n, esta expirar\u00e1. Para seguir trabajando, el usuario deber\u00e1 entrar nuevamente.<\/p>\n\n\n\n<p><strong>7- Ejecutar comprobaciones del estado de la seguridad de tu organizaci\u00f3n.<\/strong><\/p>\n\n\n\n<p>Para comprobar la configuraci\u00f3n de los elementos de seguridad de tu organizaci\u00f3n, Salesforce te ofrece de forma est\u00e1ndar y gratuita la herramienta Comprobaci\u00f3n del estado. Esta herramienta permite a los administradores gestionar las configuraciones de seguridad m\u00e1s importante de tu empresa desde un panel \u00fanico.<\/p>\n\n\n\n<p>La Comprobaci\u00f3n del estado abarca desde la configuraci\u00f3n de la pol\u00edtica de contrase\u00f1as, hasta el manejo de las sesiones y la gesti\u00f3n de ficheros. Estas comprobaciones generan una evaluaci\u00f3n porcentual del nivel de seguridad de tu organizaci\u00f3n. Por ejemplo, menor a 54 % se considera muy pobre y excelente por encima del 90 %. La puntuaci\u00f3n se calcula midiendo hasta qu\u00e9 punto los ajustes de seguridad de tu organizaci\u00f3n se corresponden con los recomendados por Salesforce.<\/p>\n\n\n\n<p><strong>8- Valorar el uso del Escudo de Salesforce.<\/strong><\/p>\n\n\n\n<p>Para organizaciones que necesiten cumplir requisitos adicionales de seguridad, Salesforce dispone de la herramienta de pago Escudo de Salesforce. Est\u00e1 compuesto por tres herramientas de seguridad: Cifrado de plataforma escudo, Monitoreo de eventos y Seguimiento de auditor\u00eda de campo.<\/p>\n\n\n\n<p><em>Cifrado de plataforma escudo<\/em>, es mucho m\u00e1s complejo y profundo que el cifrado cl\u00e1sico de Salesforce. Te permitir\u00eda cifrar variedad de campos est\u00e1ndares ampliamente utilizados, junto con algunos campos personalizados. El cifrado cl\u00e1sico de Salesforce s\u00f3lo permite proteger un tipo especial de campo de texto personalizado que se crea para ese prop\u00f3sito.<\/p>\n\n\n\n<p><em>Monitoreo de eventos en tiempo real<\/em> te brinda acceso a datos detallados de rendimiento, seguridad y uso en todas tus aplicaciones de Salesforce.<\/p>\n\n\n\n<p><em>Seguimiento de auditor\u00eda de campo<\/em> te permite conocer, en cualquier momento, el estado y el valor de tus datos en cualquier fecha. Mantiene el registro de todo tipo de modificaciones concernientes a la administraci\u00f3n, personalizaci\u00f3n, seguridad y la gesti\u00f3n de los datos. Salesforce incluye, predeterminadamente, cierto nivel de seguimiento del historial de campo. El Escudo de Salesforce permite ampliar este seguimiento al expandir este historial de campo de 6 meses a 10 a\u00f1os. Esto puede ser especialmente \u00fatil para industrias reguladas, como la atenci\u00f3n m\u00e9dica y las agencias gubernamentales, que necesitan mantener registros de auditor\u00eda extensos.<\/p>\n\n\n\n<p><strong>9- Generar regularmente una nueva clave de cifrado.<\/strong><\/p>\n\n\n\n<p>Si usas el cifrado de la plataforma, Salesforce recomienda que generes regularmente una nueva clave de cifrado.<\/p>\n\n\n\n<p><strong>10- Realizar auditor\u00edas peri\u00f3dicas.<\/strong><\/p>\n\n\n\n<p>Los controles y auditor\u00edas peri\u00f3dicas te permitir\u00e1n identificar comportamientos irregulares y violaciones de procedimientos. Adem\u00e1s, te permiten hacer un seguimiento de los cambios inesperados y tendencias de uso.<\/p>\n\n\n\n<p>La plataforma Salesforce ofrece los mecanismos de seguridad suficientes para que usuarios y administradores puedan realizar su trabajo de manera segura. No obstante, la ejecuci\u00f3n de los mismos requiere del trabajo en conjunto entre administradores y Salesforce. Con ese prop\u00f3sito es que esta gran compa\u00f1\u00eda proporciona los recursos y herramientas educativas necesarias para ayudar a sus clientes a proteger sus datos. Queda por parte de los administradores la responsabilidad de implementar lo mejor posible la seguridad en su organizaci\u00f3n.<\/p>\n\n\n\n<p>Las mejores pr\u00e1cticas recomendadas por Salesforce no deben ser pasadas por alto, pues contribuir\u00e1n a reducir riesgos que comprometan la confidencialidad e integridad de tus datos.<\/p>\n\n\n\n<p>No escatimes en esfuerzos cuando de seguridad se trata, cont\u00e1ctanos a trav\u00e9s de <a href=\"mailto:hello@theskyplanner.com\" target=\"_blank\" rel=\"noreferrer noopener\">hello@theskyplanner.com<\/a> si necesitas ayuda.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La plataforma Salesforce ofrece una serie de funcionalidades, medidas y herramientas, suficientes para que usuarios y administradores puedan realizar su trabajo de manera segura. La protecci\u00f3n de los datos juega un rol vital para las organizaciones. Conoce 10 buenas pr\u00e1cticas de seguridad recomendadas por Salesforce que ayudan a garantizar la integridad de tu informaci\u00f3n. <\/p>\n","protected":false},"author":17,"featured_media":13903,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"pgc_sgb_lightbox_settings":"","footnotes":""},"categories":[273],"tags":[],"sky-post-author":[],"class_list":["post-13907","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-salesforce-es"],"_links":{"self":[{"href":"https:\/\/www.theskyplanner.com\/es\/wp-json\/wp\/v2\/posts\/13907","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.theskyplanner.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.theskyplanner.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.theskyplanner.com\/es\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/www.theskyplanner.com\/es\/wp-json\/wp\/v2\/comments?post=13907"}],"version-history":[{"count":5,"href":"https:\/\/www.theskyplanner.com\/es\/wp-json\/wp\/v2\/posts\/13907\/revisions"}],"predecessor-version":[{"id":13915,"href":"https:\/\/www.theskyplanner.com\/es\/wp-json\/wp\/v2\/posts\/13907\/revisions\/13915"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.theskyplanner.com\/es\/wp-json\/wp\/v2\/media\/13903"}],"wp:attachment":[{"href":"https:\/\/www.theskyplanner.com\/es\/wp-json\/wp\/v2\/media?parent=13907"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.theskyplanner.com\/es\/wp-json\/wp\/v2\/categories?post=13907"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.theskyplanner.com\/es\/wp-json\/wp\/v2\/tags?post=13907"},{"taxonomy":"sky-post-author","embeddable":true,"href":"https:\/\/www.theskyplanner.com\/es\/wp-json\/wp\/v2\/sky-post-author?post=13907"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}