Fase 5: Supervisión y gestión continua
Tiempo estimado: Continuo
Responsable: Responsable del proyecto, responsable de seguridad, responsables de departamento
Resultado: Las credenciales se mantienen seguras a lo largo del tiempo; los empleados que se marchan se gestionan de forma coherente; la adopción se supervisa y se mejora.
5.1 Panel de seguridad
El panel de seguridad analiza todas las contraseñas almacenadas en las bóvedas que usted administra y las clasifica por solidez, antigüedad y riesgo.
Vaya a Configuración → Panel de seguridad y haga clic en Analizar para ejecutar el análisis.

Métricas de seguridad
| Métrica | Definición | Acción recomendada |
|---|---|---|
| Débil | Puntuación de la contraseña por debajo del umbral (corta, sencilla o con patrones comunes) | Exigir al usuario o equipo responsable que actualice la credencial |
| Antigua | No se ha actualizado en más de 180 días | Revisar y rotar, especialmente en las cuentas de servicio compartidas |
| Comprometida | Se revocó el acceso de un usuario pero no se cambió la contraseña | Rotar de inmediato |

Uso de los filtros
Utilice el panel de filtros para acotar los resultados por solidez de la contraseña, antigüedad, directorio o usuario:

Ejecute el análisis del panel de seguridad de forma periódica: como mínimo mensualmente y después de cualquier cambio de acceso significativo (reorganización de departamentos, bajas masivas).
Para consultar la documentación completa, consulte Panel de seguridad.
5.2 Registro de actividad
El registro de actividad proporciona un rastro de auditoría completo de todas las acciones en la instancia de Passwork, incluidos los inicios de sesión, los cambios de contraseña, los cambios de acceso a bóvedas y las acciones administrativas.

Utilice el registro de actividad para:
- Investigar actividad sospechosa (múltiples intentos de inicio de sesión fallidos, patrones de acceso inusuales)
- Verificar que el acceso se revocó tras la baja
- Demostrar el cumplimiento de los requisitos de auditoría
Para la exportación y la integración con SIEM, consulte Historial de acciones / Syslog y Visor de eventos.
5.3 Lista de comprobación de baja de empleados
Ejecute esta lista de comprobación en cada baja de empleado, independientemente de si la baja es voluntaria o involuntaria.
| # | Acción | Responsable | Notas |
|---|---|---|---|
| 1 | Bloquear al usuario en Passwork | Administrador de TI | Configuración → Usuarios → seleccionar usuario → Bloquear. Hágalo simultáneamente con la revocación de otros accesos al sistema. |
| 2 | Ejecutar el análisis del panel de seguridad | Responsable de seguridad | Filtre por el usuario que se marcha para identificar todas las contraseñas a las que tenía acceso. |
| 3 | Rotar todas las credenciales a las que el usuario tenía acceso | Responsables de departamento | Priorice: cuentas privilegiadas, sistemas de producción, procesadores de pagos, servicios externos. |
| 4 | Revocar todos los enlaces activos creados por el usuario | Responsables de departamento | Abra el panel de acceso adicional de cada bóveda a la que el usuario tenía acceso. |
| 5 | Eliminar al usuario de todas las bóvedas y grupos | Administrador de TI | Tras el bloqueo, elimínelo de todas las pertenencias a bóvedas y grupos para tener un rastro de auditoría limpio. |
| 6 | Transferir la propiedad de las bóvedas | Administrador de TI | Reasigne cualquier bóveda de la que el usuario fuera propietario a otro administrador o responsable. |
| 7 | Verificar que no queden sesiones activas | Administrador de TI | Revise el historial de sesiones en el perfil del usuario; finalice cualquier sesión activa. |
| 8 | Archivar o eliminar la cuenta | Administrador de TI | Conserve la cuenta si deben preservarse los registros de auditoría. Elimínela tras el periodo de retención. |
Un usuario bloqueado no puede iniciar sesión en Passwork, pero puede haber memorizado o copiado credenciales antes de ser bloqueado. La rotación de credenciales es la única mitigación eficaz. No la retrase.
5.4 Mantenimiento continuo
Tareas periódicas
| Frecuencia | Tarea |
|---|---|
| Semanal | Revisar las invitaciones pendientes y hacer seguimiento con los usuarios no activados |
| Mensual | Ejecutar el análisis del panel de seguridad; revisar las contraseñas débiles y antiguas |
| Trimestral | Auditar los derechos de acceso a las bóvedas: eliminar a los usuarios que ya no necesitan acceso |
| Trimestral | Revisar y actualizar la asignación de grupos LDAP a bóvedas a medida que cambia la organización |
| Anual | Revisar la configuración del sistema, las políticas de sesión y la aplicación de la 2FA |
Sincronización LDAP
Si la sincronización LDAP está configurada, verifique que la tarea en segundo plano se ejecuta según lo programado. Consulte Configuración → Tareas en segundo plano para ver el estado de la tarea y la hora de la última ejecución.

Para la configuración de cron en Linux, consulte Configuración de Cron. Para el Programador de tareas de Windows, consulte Configuración del Programador de tareas de Windows.
Criterios de finalización de la Fase 5
- Panel de seguridad revisado y hallazgos resueltos tras la implementación inicial
- Registro de actividad revisado en busca de anomalías tras los primeros 30 días
- Lista de comprobación de bajas probada con al menos una baja real
- Programa de mantenimiento periódico establecido y asignado a responsables
- Tarea de sincronización LDAP verificada que se ejecuta según lo programado
El Playbook de implementación para administradores está completo. La implementación de Passwork en su organización está en marcha y supervisada. Para consultar la configuración técnica continua, utilice la sección Administración de esta documentación.