Acceso
Usuarios por rol, sesiones controladas y bloqueo por intentos fallidos.
Medidas mínimas para proteger la confidencialidad, integridad y disponibilidad de la información en RUPE.
Usuarios por rol, sesiones controladas y bloqueo por intentos fallidos.
Contraseñas robustas, almacenamiento cifrado y cambio desde perfil.
Validación de entradas, consultas preparadas en backend y respaldos locales.
| Control | Aplicación en RUPE |
|---|---|
| SSL/TLS | Cuando se publique en red local o servidor web, usar HTTPS aunque sea instalación interna. |
| CAPTCHA | Aplicar en registro y después de intentos fallidos de inicio de sesión. |
| Sesiones | Guardar sesión en backend, cerrar sesión y evitar exponer lógica sensible en frontend. |
| Validación | Validar en frontend para UX y repetir validación en backend antes de guardar. |
| Bitácora | Registrar altas, cambios, bloqueos, cierres de reporte, exportaciones y errores relevantes. |
| Respaldo | Respaldar base de datos y carpeta de fotografías con periodicidad definida. |
RUPE toma como guía ISO/IEC 27001 para gestión de seguridad de la información, ISO/IEC 27002 para controles de seguridad e ISO/IEC 27701 para gestión de privacidad. Estas referencias no implican certificación, solo orientación técnica para el prototipo.