Cómo trabaja Cidelo · Estándar público

Política de entrenamiento y práctica supervisada

Preparar, practicar, revisar y mejorar: cómo deben desarrollarse ejercicios seguros antes de intervenir en una operación real.

Edición del sitio · Septiembre de 2026 · 3 min de lectura aproximada · 8 apartados

01

Capacitación y entrenamiento no son lo mismo

La capacitación aporta conceptos y criterios. El entrenamiento permite aplicar esos conocimientos en un escenario concreto y comprobar que se ejecutan de forma segura.

Leer una guía no sustituye la práctica; completar una práctica tampoco autoriza por sí solo una intervención productiva.

02

Definir el ejercicio

Cada ejercicio debe tener un objetivo, un responsable, un entorno y criterios de finalización. Las personas participantes deben conocer qué pueden modificar y qué deben preservar.

Si faltan permisos, respaldo o una forma de detener la prueba, el ejercicio debe reprogramarse o ajustarse.

  • Usar cuentas de prueba identificables.
  • Definir qué resultado se espera y cómo comprobarlo.
  • Preparar un procedimiento de recuperación cuando proceda.

03

Separación de producción

Los ejercicios deben mantenerse separados de los sistemas que sirven a clientes. No se autoriza copiar bases completas para facilitar una práctica.

Los datos sintéticos y los ejemplos reducidos permiten aprender sin ampliar la exposición de información.

04

Supervisión proporcionada al riesgo

Las actividades nuevas o sensibles requieren orientación de una persona responsable. El entrenamiento debe permitir preguntar, detenerse y solicitar una revisión.

Nunca se evalúa la iniciativa mediante cambios no autorizados en sistemas reales. Reconocer un riesgo es parte de un buen resultado.

05

Simular sin dañar

Los escenarios pueden incluir una caída de aplicación, una solicitud de acceso, una restauración o un intento de suplantación. Deben evitarse correos engañosos o acciones invasivas contra personas que no participan de forma autorizada.

Una práctica de seguridad no concede permiso para escanear, atacar o acceder a redes de terceros.

06

Revisión posterior

Al cerrar se compara el resultado con el objetivo: qué se observó, qué se decidió y qué habría que corregir. Debe documentarse la causa de un error sin atribuir culpas antes de revisarlo.

La retroalimentación debe ser específica y respetuosa. Los pasos críticos se repiten hasta comprenderlos.

07

Paso al trabajo real

El responsable de la operación debe confirmar que existen permisos, alcance y preparación suficientes para una tarea productiva. Se debe comenzar por el nivel de acceso necesario, no por el máximo disponible.

Cuando cambie el alcance o aparezca un riesgo no previsto, se detiene la actividad y se solicita nueva autorización.

08

Qué protege al cliente

La separación de entornos, el acompañamiento y la revisión buscan reducir improvisaciones. Son criterios de trabajo, no una garantía de ausencia total de errores.

El cliente conserva el derecho a conocer el alcance de una intervención y a no autorizar acciones que no estén acordadas.

Un estándar que puedes consultar

Si una interacción no coincide con estas reglas, pide aclaración o revisión por los canales institucionales. No publiques datos privados para reportar un incidente.

hola@cidelo.com

Más allá de una cuenta de hosting

Conoce a Cidelo antes de elegir.

Una decisión informada combina recursos, atención y confianza. Consulta quién dirige la empresa, cómo se prepara el equipo y qué reglas deben orientar cada interacción.

Hosting Unlimited, soporte 24/7 por chat o tickets y orientación tecnológica gratuita. Las visitas y reuniones son opcionales.

Centro de privacidad

Preferencias de cookies

La elección se guarda en este navegador durante seis meses. Puedes cambiarla en cualquier momento desde el pie de página.