Cómo trabaja Cidelo · Estándar público
Política de entrenamiento y práctica supervisada
Preparar, practicar, revisar y mejorar: cómo deben desarrollarse ejercicios seguros antes de intervenir en una operación real.
Edición del sitio · Septiembre de 2026 · 3 min de lectura aproximada · 8 apartados
01
Capacitación y entrenamiento no son lo mismo
La capacitación aporta conceptos y criterios. El entrenamiento permite aplicar esos conocimientos en un escenario concreto y comprobar que se ejecutan de forma segura.
Leer una guía no sustituye la práctica; completar una práctica tampoco autoriza por sí solo una intervención productiva.
02
Definir el ejercicio
Cada ejercicio debe tener un objetivo, un responsable, un entorno y criterios de finalización. Las personas participantes deben conocer qué pueden modificar y qué deben preservar.
Si faltan permisos, respaldo o una forma de detener la prueba, el ejercicio debe reprogramarse o ajustarse.
- Usar cuentas de prueba identificables.
- Definir qué resultado se espera y cómo comprobarlo.
- Preparar un procedimiento de recuperación cuando proceda.
03
Separación de producción
Los ejercicios deben mantenerse separados de los sistemas que sirven a clientes. No se autoriza copiar bases completas para facilitar una práctica.
Los datos sintéticos y los ejemplos reducidos permiten aprender sin ampliar la exposición de información.
04
Supervisión proporcionada al riesgo
Las actividades nuevas o sensibles requieren orientación de una persona responsable. El entrenamiento debe permitir preguntar, detenerse y solicitar una revisión.
Nunca se evalúa la iniciativa mediante cambios no autorizados en sistemas reales. Reconocer un riesgo es parte de un buen resultado.
05
Simular sin dañar
Los escenarios pueden incluir una caída de aplicación, una solicitud de acceso, una restauración o un intento de suplantación. Deben evitarse correos engañosos o acciones invasivas contra personas que no participan de forma autorizada.
Una práctica de seguridad no concede permiso para escanear, atacar o acceder a redes de terceros.
06
Revisión posterior
Al cerrar se compara el resultado con el objetivo: qué se observó, qué se decidió y qué habría que corregir. Debe documentarse la causa de un error sin atribuir culpas antes de revisarlo.
La retroalimentación debe ser específica y respetuosa. Los pasos críticos se repiten hasta comprenderlos.
07
Paso al trabajo real
El responsable de la operación debe confirmar que existen permisos, alcance y preparación suficientes para una tarea productiva. Se debe comenzar por el nivel de acceso necesario, no por el máximo disponible.
Cuando cambie el alcance o aparezca un riesgo no previsto, se detiene la actividad y se solicita nueva autorización.
08
Qué protege al cliente
La separación de entornos, el acompañamiento y la revisión buscan reducir improvisaciones. Son criterios de trabajo, no una garantía de ausencia total de errores.
El cliente conserva el derecho a conocer el alcance de una intervención y a no autorizar acciones que no estén acordadas.
Un estándar que puedes consultar
Si una interacción no coincide con estas reglas, pide aclaración o revisión por los canales institucionales. No publiques datos privados para reportar un incidente.
hola@cidelo.comMás allá de una cuenta de hosting
Conoce a Cidelo antes de elegir.
Una decisión informada combina recursos, atención y confianza. Consulta quién dirige la empresa, cómo se prepara el equipo y qué reglas deben orientar cada interacción.
Hosting Unlimited, soporte 24/7 por chat o tickets y orientación tecnológica gratuita. Las visitas y reuniones son opcionales.
