{"id":79272,"date":"2026-09-15T13:32:16","date_gmt":"2026-09-15T16:32:16","guid":{"rendered":"https:\/\/a3aengenharia.com\/?post_type=articles&#038;p=79272"},"modified":"2026-09-15T18:38:21","modified_gmt":"2026-09-15T21:38:21","slug":"niveles-perfiles-acceso-zonas-areas-permisos","status":"publish","type":"articles","link":"https:\/\/a3aengenharia.com\/es-es\/contenido\/articulos-tecnicos\/niveles-perfiles-acceso-zonas-areas-permisos\/","title":{"rendered":"Niveles de acceso y perfiles de acceso: c\u00f3mo definir zonas, \u00e1reas y permisos"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Los niveles de acceso, los perfiles de acceso, las zonas de seguridad y los permisos de acceso son formas complementarias de convertir el riesgo f\u00edsico de una instalaci\u00f3n en reglas objetivas de autorizaci\u00f3n. En un sistema bien dise\u00f1ado, la pregunta no es solo si una persona \u201ctiene acceso\u201d, sino <strong>a qu\u00e9 \u00e1reas, en qu\u00e9 sentido, bajo qu\u00e9 condiciones, con qu\u00e9 credencial, durante qu\u00e9 per\u00edodo y con qu\u00e9 excepciones<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una arquitectura coherente comienza por la zonificaci\u00f3n f\u00edsica y la criticidad de los activos. Las \u00e1reas p\u00fablicas, controladas, restringidas y cr\u00edticas no deben recibir el mismo tratamiento; cada transici\u00f3n entre zonas crea un punto en el que deben evaluarse identidad, autenticaci\u00f3n y autorizaci\u00f3n. El perfil de acceso agrupa entonces permisos compatibles con una funci\u00f3n, v\u00ednculo o necesidad operativa, evitando habilitar puertas individualmente sin una l\u00f3gica trazable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este enfoque es especialmente importante en plantas industriales, edificios corporativos, hospitales, centros de datos, subestaciones, centros log\u00edsticos e instalaciones p\u00fablicas. Cuanto mayor sea el n\u00famero de personas, puertas, plantas, terceros y excepciones, mayor ser\u00e1 el riesgo de que la pol\u00edtica de permisos crezca de forma desordenada. El proyecto debe convertir la pol\u00edtica de seguridad en una estructura verificable, documentada y comprobable.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Niveles de acceso, perfil de acceso, zona de seguridad y permiso: cu\u00e1l es la diferencia<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los t\u00e9rminos aparecen juntos, pero no significan lo mismo. Tratarlos como sin\u00f3nimos produce ambig\u00fcedades que despu\u00e9s reaparecen en la configuraci\u00f3n del software, la matriz funcional, las pruebas de aceptaci\u00f3n y la operaci\u00f3n diaria.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>Concepto<\/td><td>Pregunta que responde<\/td><td>Ejemplo de aplicaci\u00f3n<\/td><\/tr><tr><td><strong>Zona de seguridad<\/strong><\/td><td>\u00bfQu\u00e9 nivel de protecci\u00f3n exige un \u00e1rea f\u00edsica?<\/td><td>recepci\u00f3n, \u00e1rea administrativa, laboratorio, sala el\u00e9ctrica, data hall<\/td><\/tr><tr><td><strong>\u00c1rea restringida<\/strong><\/td><td>\u00bfQu\u00e9 ambiente exige autorizaci\u00f3n espec\u00edfica para entrar?<\/td><td>centro de procesamiento de datos, archivo, sala t\u00e9cnica, almac\u00e9n<\/td><\/tr><tr><td><strong>Nivel de acceso<\/strong><\/td><td>\u00bfHasta d\u00f3nde puede avanzar determinado grupo en la jerarqu\u00eda f\u00edsica?<\/td><td>acceso general, restringido, cr\u00edtico<\/td><\/tr><tr><td><strong>Perfil de acceso<\/strong><\/td><td>\u00bfQu\u00e9 conjunto de permisos se asignar\u00e1 a una persona o funci\u00f3n?<\/td><td>mantenimiento el\u00e9ctrico, operaci\u00f3n, limpieza, visitante acompa\u00f1ado<\/td><\/tr><tr><td><strong>Permiso de acceso<\/strong><\/td><td>\u00bfQu\u00e9 acci\u00f3n concreta est\u00e1 autorizada?<\/td><td>entrar por la puerta P-023, utilizar el ascensor hasta la 8.\u00aa planta, acceder al estacionamiento<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">La zona describe el espacio y su criticidad. El perfil describe la regla asignada a la identidad. El permiso materializa esa regla en puntos de acceso, sentidos, plantas, horarios o funciones. El nivel de acceso es una forma de organizar la progresi\u00f3n entre \u00e1reas, pero no debe convertirse en una clasificaci\u00f3n abstracta desconectada del riesgo real.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En instalaciones peque\u00f1as, estos conceptos pueden parecer excesivos. Sin embargo, en entornos con decenas o cientos de puertas, son precisamente lo que evita que la autorizaci\u00f3n se administre como una lista manual de excepciones.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El proyecto debe comenzar por el riesgo y los activos, no por el organigrama<\/h2>\n\n\n\n<div class=\"wp-block-a3a-destaque\">\n<p class=\"wp-block-paragraph\">Las zonas y los perfiles no deben nacer de la configuraci\u00f3n del sistema. El Proyecto de Control de Acceso debe convertir riesgos, flujos y activos en permisos trazables, evitando permisos excesivos y excepciones sin gobernanza.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/a3aengenharia.com.br\/servicos\/planejamento\/projeto-de-controle-de-acesso\/\">Conozca el servicio de Proyecto de Control de Acceso<\/a><\/p>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Un error recurrente es crear perfiles directamente a partir de los departamentos de la empresa: \u201cFinanzas\u201d, \u201cTI\u201d, \u201cIngenier\u00eda\u201d, \u201cMantenimiento\u201d y as\u00ed sucesivamente. El organigrama ayuda a comprender funciones, pero no sustituye el an\u00e1lisis f\u00edsico.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dos personas del mismo departamento pueden tener necesidades de acceso diferentes. Un ingeniero de mantenimiento puede necesitar entrar en salas el\u00e9ctricas y \u00e1reas t\u00e9cnicas, mientras otro, con funci\u00f3n administrativa, no. Del mismo modo, profesionales de \u00e1reas distintas pueden compartir una misma necesidad operativa, como acceder a un muelle o a un centro de operaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El proceso de ingenier\u00eda debe seguir otra l\u00f3gica:<\/p>\n\n\n\n<figure class=\"a3a-mermaid\"><svg id=\"a3a-diagram-2\" width=\"100%\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"flowchart\" style=\"max-width:min(1810.375px, 100%);height:auto;display:block;margin:0 auto\" viewBox=\"0 0 1810.375 68.5\" role=\"graphics-document document\" aria-roledescription=\"flowchart-v2\" aria-labelledby=\"chart-title-a3a-diagram-2\"><title id=\"chart-title-a3a-diagram-2\">Del riesgo f\u00edsico a permisos de acceso verificables<\/title><style>#a3a-diagram-2{font-family:Roboto,sans-serif;font-size:15px;fill:var(--a3a-diag-text, #0a0a0a);}@keyframes edge-animation-frame{from{stroke-dashoffset:0;}}@keyframes dash{to{stroke-dashoffset:0;}}#a3a-diagram-2 .edge-animation-slow{stroke-dasharray:9,5!important;stroke-dashoffset:900;animation:dash 50s linear infinite;stroke-linecap:round;}#a3a-diagram-2 .edge-animation-fast{stroke-dasharray:9,5!important;stroke-dashoffset:900;animation:dash 20s linear infinite;stroke-linecap:round;}#a3a-diagram-2 .error-icon{fill:var(--a3a-diag-canvas, #ffffff);}#a3a-diagram-2 .error-text{fill:#000000;stroke:#000000;}#a3a-diagram-2 .edge-thickness-normal{stroke-width:1px;}#a3a-diagram-2 .edge-thickness-thick{stroke-width:3.5px;}#a3a-diagram-2 .edge-pattern-solid{stroke-dasharray:0;}#a3a-diagram-2 .edge-thickness-invisible{stroke-width:0;fill:none;}#a3a-diagram-2 .edge-pattern-dashed{stroke-dasharray:3;}#a3a-diagram-2 .edge-pattern-dotted{stroke-dasharray:2;}#a3a-diagram-2 .marker{fill:var(--a3a-diag-stroke, #2e42a2);stroke:var(--a3a-diag-stroke, #2e42a2);}#a3a-diagram-2 .marker.cross{stroke:var(--a3a-diag-stroke, #2e42a2);}#a3a-diagram-2 svg{font-family:Roboto,sans-serif;font-size:15px;}#a3a-diagram-2 p{margin:0;}#a3a-diagram-2 .label{font-family:Roboto,sans-serif;color:var(--a3a-diag-text, #0a0a0a);}#a3a-diagram-2 .cluster-label text{fill:var(--a3a-diag-title, #0124af);}#a3a-diagram-2 .cluster-label span{color:var(--a3a-diag-title, #0124af);}#a3a-diagram-2 .cluster-label span p{background-color:transparent;}#a3a-diagram-2 .label text,#a3a-diagram-2 span{fill:var(--a3a-diag-text, #0a0a0a);color:var(--a3a-diag-text, #0a0a0a);}#a3a-diagram-2 .node rect,#a3a-diagram-2 .node circle,#a3a-diagram-2 .node ellipse,#a3a-diagram-2 .node polygon,#a3a-diagram-2 .node path{fill:var(--a3a-diag-fill, #eef2fd);stroke:var(--a3a-diag-stroke, #2e42a2);stroke-width:1px;}#a3a-diagram-2 .rough-node .label text,#a3a-diagram-2 .node .label text,#a3a-diagram-2 .image-shape .label,#a3a-diagram-2 .icon-shape .label{text-anchor:middle;}#a3a-diagram-2 .node .katex path{fill:#000;stroke:#000;stroke-width:1px;}#a3a-diagram-2 .rough-node .label,#a3a-diagram-2 .node .label,#a3a-diagram-2 .image-shape .label,#a3a-diagram-2 .icon-shape .label{text-align:center;}#a3a-diagram-2 .node.clickable{cursor:pointer;}#a3a-diagram-2 .root .anchor path{fill:var(--a3a-diag-stroke, #2e42a2)!important;stroke-width:0;stroke:var(--a3a-diag-stroke, #2e42a2);}#a3a-diagram-2 .arrowheadPath{fill:var(--a3a-diag-stroke, #0b0b0b);}#a3a-diagram-2 .edgePath .path{stroke:var(--a3a-diag-stroke, #2e42a2);stroke-width:2.0px;}#a3a-diagram-2 .flowchart-link{stroke:var(--a3a-diag-stroke, #2e42a2);fill:none;}#a3a-diagram-2 .edgeLabel{background-color:var(--a3a-diag-canvas, #ffffff);text-align:center;}#a3a-diagram-2 .edgeLabel p{background-color:var(--a3a-diag-canvas, #ffffff);}#a3a-diagram-2 .edgeLabel rect{opacity:0.5;background-color:var(--a3a-diag-canvas, #ffffff);fill:var(--a3a-diag-canvas, #ffffff);}#a3a-diagram-2 .labelBkg{background-color:rgba(255, 255, 255, 0.5);}#a3a-diagram-2 .cluster rect{fill:var(--a3a-diag-surface, #f8f8f8);stroke:var(--a3a-diag-border, #e2e8f0);stroke-width:1px;}#a3a-diagram-2 .cluster text{fill:var(--a3a-diag-title, #0124af);}#a3a-diagram-2 .cluster span{color:var(--a3a-diag-title, #0124af);}#a3a-diagram-2 div.mermaidTooltip{position:absolute;text-align:center;max-width:200px;padding:2px;font-family:Roboto,sans-serif;font-size:12px;background:var(--a3a-diag-canvas, #ffffff);border:1px solid hsl(0, 0%, 90%);border-radius:2px;pointer-events:none;z-index:100;}#a3a-diagram-2 .flowchartTitleText{text-anchor:middle;font-size:18px;fill:var(--a3a-diag-text, #0a0a0a);}#a3a-diagram-2 rect.text{fill:none;stroke-width:0;}#a3a-diagram-2 .icon-shape,#a3a-diagram-2 .image-shape{background-color:var(--a3a-diag-canvas, #ffffff);text-align:center;}#a3a-diagram-2 .icon-shape p,#a3a-diagram-2 .image-shape p{background-color:var(--a3a-diag-canvas, #ffffff);padding:2px;}#a3a-diagram-2 .icon-shape rect,#a3a-diagram-2 .image-shape rect{opacity:0.5;background-color:var(--a3a-diag-canvas, #ffffff);fill:var(--a3a-diag-canvas, #ffffff);}#a3a-diagram-2 .label-icon{display:inline-block;height:1em;overflow:visible;vertical-align:-0.125em;}#a3a-diagram-2 .node .label-icon path{fill:currentColor;stroke:revert;stroke-width:revert;}#a3a-diagram-2 :root{--mermaid-font-family:Roboto,sans-serif;}<\/style><g><marker id=\"a3a-diagram-2_flowchart-v2-pointEnd\" class=\"marker flowchart-v2\" viewBox=\"0 0 10 10\" refX=\"5\" refY=\"5\" markerUnits=\"userSpaceOnUse\" markerWidth=\"8\" markerHeight=\"8\" orient=\"auto\"><path d=\"M 0 0 L 10 5 L 0 10 z\" class=\"arrowMarkerPath\" style=\"stroke-width: 1; stroke-dasharray: 1, 0;\"><\/path><\/marker><marker id=\"a3a-diagram-2_flowchart-v2-pointStart\" class=\"marker flowchart-v2\" viewBox=\"0 0 10 10\" refX=\"4.5\" refY=\"5\" markerUnits=\"userSpaceOnUse\" markerWidth=\"8\" markerHeight=\"8\" orient=\"auto\"><path d=\"M 0 5 L 10 10 L 10 0 z\" class=\"arrowMarkerPath\" style=\"stroke-width: 1; stroke-dasharray: 1, 0;\"><\/path><\/marker><marker id=\"a3a-diagram-2_flowchart-v2-circleEnd\" class=\"marker flowchart-v2\" viewBox=\"0 0 10 10\" refX=\"11\" refY=\"5\" markerUnits=\"userSpaceOnUse\" markerWidth=\"11\" markerHeight=\"11\" orient=\"auto\"><circle cx=\"5\" cy=\"5\" r=\"5\" class=\"arrowMarkerPath\" style=\"stroke-width: 1; stroke-dasharray: 1, 0;\"><\/circle><\/marker><marker id=\"a3a-diagram-2_flowchart-v2-circleStart\" class=\"marker flowchart-v2\" viewBox=\"0 0 10 10\" refX=\"-1\" refY=\"5\" markerUnits=\"userSpaceOnUse\" markerWidth=\"11\" markerHeight=\"11\" orient=\"auto\"><circle cx=\"5\" cy=\"5\" r=\"5\" class=\"arrowMarkerPath\" style=\"stroke-width: 1; stroke-dasharray: 1, 0;\"><\/circle><\/marker><marker id=\"a3a-diagram-2_flowchart-v2-crossEnd\" class=\"marker cross flowchart-v2\" viewBox=\"0 0 11 11\" refX=\"12\" refY=\"5.2\" markerUnits=\"userSpaceOnUse\" markerWidth=\"11\" markerHeight=\"11\" orient=\"auto\"><path d=\"M 1,1 l 9,9 M 10,1 l -9,9\" class=\"arrowMarkerPath\" style=\"stroke-width: 2; stroke-dasharray: 1, 0;\"><\/path><\/marker><marker id=\"a3a-diagram-2_flowchart-v2-crossStart\" class=\"marker cross flowchart-v2\" viewBox=\"0 0 11 11\" refX=\"-1\" refY=\"5.2\" markerUnits=\"userSpaceOnUse\" markerWidth=\"11\" markerHeight=\"11\" orient=\"auto\"><path d=\"M 1,1 l 9,9 M 10,1 l -9,9\" class=\"arrowMarkerPath\" style=\"stroke-width: 2; stroke-dasharray: 1, 0;\"><\/path><\/marker><g class=\"root\"><g class=\"clusters\"><\/g><g class=\"edgePaths\"><path d=\"M192.656,34.25L196.823,34.25C200.99,34.25,209.323,34.25,216.99,34.25C224.656,34.25,231.656,34.25,235.156,34.25L238.656,34.25\" id=\"L_A_B_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_A_B_0\" data-points=\"W3sieCI6MTkyLjY1NjI1LCJ5IjozNC4yNX0seyJ4IjoyMTcuNjU2MjUsInkiOjM0LjI1fSx7IngiOjI0Mi42NTYyNSwieSI6MzQuMjV9XQ==\" marker-end=\"url(#a3a-diagram-2_flowchart-v2-pointEnd)\"><\/path><path d=\"M434.438,34.25L438.604,34.25C442.771,34.25,451.104,34.25,458.771,34.25C466.438,34.25,473.438,34.25,476.938,34.25L480.438,34.25\" id=\"L_B_C_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_B_C_0\" data-points=\"W3sieCI6NDM0LjQzNzUsInkiOjM0LjI1fSx7IngiOjQ1OS40Mzc1LCJ5IjozNC4yNX0seyJ4Ijo0ODQuNDM3NSwieSI6MzQuMjV9XQ==\" marker-end=\"url(#a3a-diagram-2_flowchart-v2-pointEnd)\"><\/path><path d=\"M677.281,34.25L681.448,34.25C685.615,34.25,693.948,34.25,701.615,34.25C709.281,34.25,716.281,34.25,719.781,34.25L723.281,34.25\" id=\"L_C_D_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_C_D_0\" data-points=\"W3sieCI6Njc3LjI4MTI1LCJ5IjozNC4yNX0seyJ4Ijo3MDIuMjgxMjUsInkiOjM0LjI1fSx7IngiOjcyNy4yODEyNSwieSI6MzQuMjV9XQ==\" marker-end=\"url(#a3a-diagram-2_flowchart-v2-pointEnd)\"><\/path><path d=\"M926.984,34.25L931.151,34.25C935.318,34.25,943.651,34.25,951.318,34.25C958.984,34.25,965.984,34.25,969.484,34.25L972.984,34.25\" id=\"L_D_E_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_D_E_0\" data-points=\"W3sieCI6OTI2Ljk4NDM3NSwieSI6MzQuMjV9LHsieCI6OTUxLjk4NDM3NSwieSI6MzQuMjV9LHsieCI6OTc2Ljk4NDM3NSwieSI6MzQuMjV9XQ==\" marker-end=\"url(#a3a-diagram-2_flowchart-v2-pointEnd)\"><\/path><path d=\"M1158.281,34.25L1162.448,34.25C1166.615,34.25,1174.948,34.25,1182.615,34.25C1190.281,34.25,1197.281,34.25,1200.781,34.25L1204.281,34.25\" id=\"L_E_F_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_E_F_0\" data-points=\"W3sieCI6MTE1OC4yODEyNSwieSI6MzQuMjV9LHsieCI6MTE4My4yODEyNSwieSI6MzQuMjV9LHsieCI6MTIwOC4yODEyNSwieSI6MzQuMjV9XQ==\" marker-end=\"url(#a3a-diagram-2_flowchart-v2-pointEnd)\"><\/path><path d=\"M1330.375,34.25L1334.542,34.25C1338.708,34.25,1347.042,34.25,1354.708,34.25C1362.375,34.25,1369.375,34.25,1372.875,34.25L1376.375,34.25\" id=\"L_F_G_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_F_G_0\" data-points=\"W3sieCI6MTMzMC4zNzUsInkiOjM0LjI1fSx7IngiOjEzNTUuMzc1LCJ5IjozNC4yNX0seyJ4IjoxMzgwLjM3NSwieSI6MzQuMjV9XQ==\" marker-end=\"url(#a3a-diagram-2_flowchart-v2-pointEnd)\"><\/path><path d=\"M1550.078,34.25L1554.245,34.25C1558.411,34.25,1566.745,34.25,1574.411,34.25C1582.078,34.25,1589.078,34.25,1592.578,34.25L1596.078,34.25\" id=\"L_G_H_0\" class=\"edge-thickness-normal edge-pattern-solid edge-thickness-normal edge-pattern-solid flowchart-link\" style=\";\" data-edge=\"true\" data-et=\"edge\" data-id=\"L_G_H_0\" data-points=\"W3sieCI6MTU1MC4wNzgxMjUsInkiOjM0LjI1fSx7IngiOjE1NzUuMDc4MTI1LCJ5IjozNC4yNX0seyJ4IjoxNjAwLjA3ODEyNSwieSI6MzQuMjV9XQ==\" marker-end=\"url(#a3a-diagram-2_flowchart-v2-pointEnd)\"><\/path><\/g><g class=\"edgeLabels\"><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_A_B_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_B_C_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_C_D_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_D_E_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_E_F_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_F_G_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"edgeLabel\"><g class=\"label\" data-id=\"L_G_H_0\" transform=\"translate(0, 0)\"><foreignObject width=\"0\" height=\"0\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" class=\"labelBkg\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"edgeLabel\"><\/span><\/div><\/foreignObject><\/g><\/g><\/g><g class=\"nodes\"><g class=\"node default\" id=\"flowchart-A-0\" transform=\"translate(100.328125, 34.25)\"><rect class=\"basic label-container\" style=\"\" x=\"-92.328125\" y=\"-26.25\" width=\"184.65625\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-62.328125, -11.25)\"><rect><\/rect><foreignObject width=\"124.65625\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Activos y procesos<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-B-1\" transform=\"translate(338.546875, 34.25)\"><rect class=\"basic label-container\" style=\"\" x=\"-95.890625\" y=\"-26.25\" width=\"191.78125\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-65.890625, -11.25)\"><rect><\/rect><foreignObject width=\"131.78125\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Amenazas y riesgos<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-C-3\" transform=\"translate(580.859375, 34.25)\"><rect class=\"basic label-container\" style=\"\" x=\"-96.421875\" y=\"-26.25\" width=\"192.84375\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-66.421875, -11.25)\"><rect><\/rect><foreignObject width=\"132.84375\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Zonas de seguridad<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-D-5\" transform=\"translate(827.1328125, 34.25)\"><rect class=\"basic label-container\" style=\"\" x=\"-99.8515625\" y=\"-26.25\" width=\"199.703125\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-69.8515625, -11.25)\"><rect><\/rect><foreignObject width=\"139.703125\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Puntos de transici\u00f3n<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-E-7\" transform=\"translate(1067.6328125, 34.25)\"><rect class=\"basic label-container\" style=\"\" x=\"-90.6484375\" y=\"-26.25\" width=\"181.296875\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-60.6484375, -11.25)\"><rect><\/rect><foreignObject width=\"121.296875\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Perfiles de acceso<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-F-9\" transform=\"translate(1269.328125, 34.25)\"><rect class=\"basic label-container\" style=\"\" x=\"-61.046875\" y=\"-26.25\" width=\"122.09375\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-31.046875, -11.25)\"><rect><\/rect><foreignObject width=\"62.09375\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Permisos<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-G-11\" transform=\"translate(1465.2265625, 34.25)\"><rect class=\"basic label-container\" style=\"\" x=\"-84.8515625\" y=\"-26.25\" width=\"169.703125\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-54.8515625, -11.25)\"><rect><\/rect><foreignObject width=\"109.703125\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Matriz funcional<\/p><\/span><\/div><\/foreignObject><\/g><\/g><g class=\"node default\" id=\"flowchart-H-13\" transform=\"translate(1701.2265625, 34.25)\"><rect class=\"basic label-container\" style=\"\" x=\"-101.1484375\" y=\"-26.25\" width=\"202.296875\" height=\"52.5\"><\/rect><g class=\"label\" style=\"\" transform=\"translate(-71.1484375, -11.25)\"><rect><\/rect><foreignObject width=\"142.296875\" height=\"22.5\"><div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" style=\"display: table-cell; white-space: nowrap; line-height: 1.5; max-width: 200px; text-align: center;\"><span class=\"nodeLabel\"><p>Pruebas y evidencias<\/p><\/span><\/div><\/foreignObject><\/g><\/g><\/g><\/g><\/g><\/svg><figcaption>Del riesgo f\u00edsico a permisos de acceso verificables<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Primero se identifican los activos, los procesos cr\u00edticos, los requisitos regulatorios y las consecuencias de una entrada no prevista. Despu\u00e9s se definen las zonas y sus fronteras. Solo entonces tiene sentido decidir qu\u00e9 funciones pueden atravesar cada frontera y bajo qu\u00e9 condiciones.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta secuencia evita dos problemas opuestos: <strong>permisos excesivos<\/strong>, cuando el perfil concede m\u00e1s de lo necesario, y <strong>fragmentaci\u00f3n excesiva<\/strong>, cuando cada persona recibe una combinaci\u00f3n casi \u00fanica de puertas que se vuelve imposible de gobernar.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo estructurar zonas de seguridad y \u00e1reas restringidas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Las zonas de seguridad son agrupaciones f\u00edsicas con requisitos de protecci\u00f3n similares. Pueden coincidir con plantas, sectores, edificios o per\u00edmetros, pero no necesitan seguir literalmente la arquitectura civil. Un mismo edificio puede contener varias zonas, y una zona puede abarcar ambientes f\u00edsicamente separados si la pol\u00edtica de protecci\u00f3n es equivalente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una taxonom\u00eda pr\u00e1ctica puede utilizar t\u00e9rminos como <strong>p\u00fablica<\/strong>, <strong>controlada<\/strong>, <strong>restringida<\/strong> y <strong>cr\u00edtica<\/strong>, siempre que el proyecto deje claro que estas denominaciones son una convenci\u00f3n de la instalaci\u00f3n y no una escala normativa universal. Lo importante es la asociaci\u00f3n entre riesgo, requisitos y controles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un \u00e1rea p\u00fablica puede permitir circulaci\u00f3n sin credencial hasta determinado punto. Un \u00e1rea controlada puede exigir identificaci\u00f3n simple. Un \u00e1rea restringida puede exigir credencial individual y una regla de autorizaci\u00f3n. Un \u00e1rea cr\u00edtica puede exigir autenticaci\u00f3n multifactor, anti-passback, doble custodia, acompa\u00f1amiento, mayor supervisi\u00f3n de eventos u otras medidas proporcionales al riesgo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La zonificaci\u00f3n tambi\u00e9n debe considerar las transiciones. Muchas fallas ocurren no dentro del \u00e1rea cr\u00edtica, sino en el paso entre \u00e1reas con requisitos diferentes. En esa frontera el proyecto define lector, barrera, sentido controlado, sensor de puerta, autenticaci\u00f3n, comportamiento de emergencia y evento esperado.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Evitar zonas que existen solo en el software<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Una zona l\u00f3gica solo es \u00fatil cuando corresponde a una realidad operativa verificable. Si el software posee una \u201cZona 4\u201d pero nadie sabe qu\u00e9 puertas la delimitan, qu\u00e9 activos protege o qu\u00e9 regla de entrada aplica, la clasificaci\u00f3n perdi\u00f3 su funci\u00f3n de ingenier\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cada zona debe tener, como m\u00ednimo, una definici\u00f3n, una justificaci\u00f3n, sus puntos de frontera y la relaci\u00f3n de perfiles autorizados. En entornos cr\u00edticos, tambi\u00e9n conviene registrar los responsables de la autorizaci\u00f3n y los criterios de revisi\u00f3n peri\u00f3dica.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Las \u00e1reas restringidas no son todas iguales<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El t\u00e9rmino <strong>\u00e1reas restringidas<\/strong> aparece con frecuencia en pol\u00edticas de seguridad, pero es amplio. Una sala de telecomunicaciones, una farmacia hospitalaria, un archivo, un laboratorio y una subestaci\u00f3n pueden ser todas \u201crestringidas\u201d y, aun as\u00ed, exigir controles diferentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El proyecto debe traducir la restricci\u00f3n en requisitos: qui\u00e9n autoriza, qui\u00e9n puede entrar, si se permite acceso sin acompa\u00f1amiento, qu\u00e9 factores de autenticaci\u00f3n se exigen, si existe l\u00edmite temporal, si los eventos requieren video asociado, si hay anti-passback o si la entrada depende de otro estado operativo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo crear perfiles de acceso sin perder gobernanza<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un perfil de acceso es un paquete de permisos que puede asignarse a personas con necesidades similares. Esta abstracci\u00f3n reduce errores porque permite administrar reglas en el nivel de funci\u00f3n, v\u00ednculo o actividad, en lugar de configurar puerta por puerta para cada usuario.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El modelo debe seguir el principio de <strong>m\u00ednimo privilegio f\u00edsico<\/strong>: conceder solo el acceso necesario para la funci\u00f3n y durante el tiempo necesario. El objetivo no es restringir por principio, sino reducir la superficie de exposici\u00f3n y hacer justificable cada autorizaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los perfiles \u00fatiles suelen surgir de combinaciones como:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>funci\u00f3n operativa;<\/li><li>lugar de trabajo;<\/li><li>criticidad de las \u00e1reas necesarias;<\/li><li>v\u00ednculo \u2014 empleado, tercero, visitante, proveedor, auditor;<\/li><li>necesidad de acceso fuera del horario est\u00e1ndar;<\/li><li>necesidad de acceso sin acompa\u00f1amiento;<\/li><li>autorizaci\u00f3n para veh\u00edculos, muelles, ascensores o \u00e1reas t\u00e9cnicas;<\/li><li>requisitos adicionales de autenticaci\u00f3n.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">El perfil gen\u00e9rico \u201cmantenimiento\u201d puede ser demasiado amplio. En una instalaci\u00f3n compleja puede haber mantenimiento el\u00e9ctrico, HVAC, telecomunicaciones, civil y seguridad, cada uno con necesidades diferentes. La granularidad debe ser suficiente para representar el riesgo sin crear cientos de perfiles casi id\u00e9nticos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Perfil base y excepciones controladas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Una buena pr\u00e1ctica operativa es separar el perfil base de las excepciones. La persona recibe lo que su funci\u00f3n exige normalmente; los permisos extraordinarios son temporales, justificados y, siempre que sea posible, cuentan con expiraci\u00f3n autom\u00e1tica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esto reduce la acumulaci\u00f3n de privilegios: alguien cambia de funci\u00f3n, recibe nuevos permisos y conserva los anteriores por falta de revisi\u00f3n. En integraciones con RR. HH. e IAM, los cambios de cargo o de unidad deben provocar una reevaluaci\u00f3n del perfil, no simplemente a\u00f1adir accesos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Los perfiles por funci\u00f3n no eliminan la aprobaci\u00f3n<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Automatizar la asignaci\u00f3n a partir del cargo o grupo corporativo mejora la escala, pero no significa que todo mapeo deba ser autom\u00e1tico. Las \u00e1reas cr\u00edticas pueden exigir una segunda aprobaci\u00f3n, comprobaci\u00f3n de capacitaci\u00f3n o autorizaci\u00f3n del responsable del activo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La ingenier\u00eda debe definir qu\u00e9 permisos pueden derivarse autom\u00e1ticamente de una fuente de identidad y cu\u00e1les dependen de un workflow espec\u00edfico.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Los permisos de acceso deben expresarse de forma verificable<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un permiso no deber\u00eda describirse simplemente como \u201cacceso al edificio\u201d. Para que sea comprobable, debe indicar <strong>d\u00f3nde, en qu\u00e9 sentido, cu\u00e1ndo y bajo qu\u00e9 condiciones<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En una puerta, la regla puede definir entrada controlada y salida libre. En otra, tanto la entrada como la salida pueden exigir lectura para mantener el estado de presencia. En un torniquete, el perfil puede autorizar una direcci\u00f3n espec\u00edfica. En estacionamientos, la autorizaci\u00f3n puede depender de la relaci\u00f3n entre veh\u00edculo y conductor. En ascensores, puede limitar las plantas disponibles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una estructura de permisos puede combinar:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>Dimensi\u00f3n<\/td><td>Ejemplos<\/td><\/tr><tr><td>Identidad<\/td><td>empleado, tercero, visitante, equipo de emergencia<\/td><\/tr><tr><td>Local<\/td><td>edificio, zona, \u00e1rea, puerta, torniquete, planta<\/td><\/tr><tr><td>Sentido<\/td><td>entrada, salida, ambos<\/td><\/tr><tr><td>Tiempo<\/td><td>d\u00edas, turnos, ventanas, festivos, vigencia<\/td><\/tr><tr><td>Autenticaci\u00f3n<\/td><td>tarjeta, PIN, biometr\u00eda, dos factores<\/td><\/tr><tr><td>Estado<\/td><td>anti-passback v\u00e1lido, capacitaci\u00f3n vigente, acompa\u00f1amiento<\/td><\/tr><tr><td>Excepci\u00f3n<\/td><td>mantenimiento programado, contingencia, emergencia<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Esta descomposici\u00f3n convierte la pol\u00edtica de seguridad en reglas que pueden implementarse y probarse. Tambi\u00e9n facilita investigar un acceso denegado: es posible identificar si la causa fue el \u00e1rea, horario, factor, estado o vigencia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Los niveles de acceso no deben ser una simple escala del 1 al 5<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Es com\u00fan encontrar instalaciones que clasifican a los usuarios como \u201cnivel 1\u201d, \u201cnivel 2\u201d, \u201cnivel 3\u201d y as\u00ed sucesivamente. Esta estrategia parece simple, pero puede generar interpretaciones peligrosas si un n\u00famero mayor significa autom\u00e1ticamente \u201caccede a todo lo inferior\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La realidad f\u00edsica rara vez es perfectamente jer\u00e1rquica. Quien accede a un laboratorio de alta criticidad no necesariamente necesita acceder a tesorer\u00eda. Un t\u00e9cnico de infraestructura puede entrar al centro de datos y no tener ninguna raz\u00f3n para acceder a archivos de RR. HH.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso, los niveles pueden ayudar a comunicar criticidad, pero los permisos deben definirse por necesidad. El modelo m\u00e1s robusto combina <strong>zona + funci\u00f3n + condici\u00f3n<\/strong>, y no una escalera universal de privilegios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando exista una jerarqu\u00eda, debe documentarse expl\u00edcitamente. El software no debe inferir que un perfil cr\u00edtico concede acceso irrestricto a todas las \u00e1reas de la instalaci\u00f3n sin que esto haya sido una decisi\u00f3n de proyecto.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Zonas, \u00e1reas y anti-passback deben compartir el mismo modelo espacial<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Las reglas de anti-passback y presencia dependen de saber en qu\u00e9 \u00e1rea el sistema considera ubicada a la persona. Si las zonas utilizadas en la pol\u00edtica de permisos no corresponden a las zonas configuradas para presencia, aparecen inconsistencias dif\u00edciles de operar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una puerta de transici\u00f3n entre Zona A y Zona B puede registrar el cambio de estado. Si una salida no se lee, existe una ruta alternativa o una puerta de emergencia evita el flujo normal, el sistema puede perder la coherencia del estado de presencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El proyecto debe decidir qu\u00e9 \u00e1reas realmente necesitan seguimiento de estado y cu\u00e1les son solo agrupaciones administrativas. No toda zona de seguridad necesita ser una zona de anti-passback y no toda regla de presencia exige un bloqueo hard.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta decisi\u00f3n debe aparecer en la matriz funcional y en el plan de pruebas. Un diagrama espacial o un plano con fronteras de zona tambi\u00e9n es mucho m\u00e1s \u00fatil que intentar reconstruir la l\u00f3gica \u00fanicamente a partir de la configuraci\u00f3n del software.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Horarios, calendarios y vigencia forman parte del permiso<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El permiso f\u00edsico no es necesariamente permanente. Un perfil puede ser v\u00e1lido solo en d\u00edas laborables, durante un turno, en una ventana de mantenimiento o durante la vigencia de un contrato.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso, el tiempo debe tratarse como una dimensi\u00f3n de la autorizaci\u00f3n. La misma persona puede estar autorizada a entrar en determinada \u00e1rea durante la jornada y necesitar aprobaci\u00f3n adicional fuera de ella. Un tercero puede tener permiso hasta que termine la orden de servicio. Un visitante puede disponer de una ventana de pocas horas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El sistema debe administrar estas reglas sin transformar excepciones temporales en derechos permanentes. La expiraci\u00f3n autom\u00e1tica es un control importante porque reduce la dependencia de una eliminaci\u00f3n manual posterior.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La programaci\u00f3n de horarios, turnos, calendarios y festivos merece una especificaci\u00f3n propia, especialmente en instalaciones 24&#215;7, porque los cambios de fecha, transici\u00f3n de turnos, festivos locales y operaci\u00f3n offline pueden alterar el resultado de la autorizaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Visitantes, terceros y prestadores requieren perfiles propios<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Copiar el perfil de un colaborador para un tercero es un atajo operativo peligroso. El v\u00ednculo externo tiene caracter\u00edsticas propias: patrocinador, contrato, vigencia, necesidad de acompa\u00f1amiento, capacitaci\u00f3n, \u00e1reas permitidas y proceso de cierre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los visitantes tampoco deben heredar un \u201cperfil de visitante\u201d excesivamente amplio por simple conveniencia. El perfil puede depender del anfitri\u00f3n, el lugar de la reuni\u00f3n, el per\u00edodo y el tipo de visita.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La pol\u00edtica de permisos debe prever estos grupos desde el proyecto. De lo contrario, la operaci\u00f3n crea perfiles improvisados despu\u00e9s de la implantaci\u00f3n, fuera de la trazabilidad original.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La integraci\u00f3n con RR. HH., Active Directory e IAM cambia la escala de la gobernanza<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En sistemas corporativos, la identidad puede originarse en RR. HH., directorios o plataformas de IAM. Esto permite automatizar parte del ciclo Joiner-Mover-Leaver: alta, cambio y baja.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La integraci\u00f3n, sin embargo, debe definir claramente la fuente de verdad. RR. HH. puede ser responsable del v\u00ednculo laboral; IAM puede organizar funciones digitales; el sistema f\u00edsico sigue siendo responsable de aplicar permisos a zonas y puntos de acceso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El mapeo entre un grupo corporativo y un perfil f\u00edsico debe estar versionado y ser auditable. Un cambio en un grupo de directorio no deber\u00eda producir acceso a un \u00e1rea cr\u00edtica sin que la regla haya sido previamente dise\u00f1ada y aprobada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n es necesario tratar los conflictos. Si una persona pertenece a dos grupos, \u00bfel resultado ser\u00e1 la uni\u00f3n de permisos? \u00bfExistir\u00e1 una regla de denegaci\u00f3n expl\u00edcita? \u00bfUna autorizaci\u00f3n temporal puede ampliar el perfil? \u00bfQui\u00e9n revisa esas combinaciones? Estas decisiones forman parte de la arquitectura, no solo de la configuraci\u00f3n del producto.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo representar zonas y perfiles en la matriz funcional<\/h2>\n\n\n\n<div class=\"wp-block-a3a-destaque\">\n<p class=\"wp-block-paragraph\">Cuando la pol\u00edtica necesita relacionar perfiles, zonas, sentidos, horarios, APB, integraciones y emergencia, la matriz funcional es el v\u00ednculo entre requisito, configuraci\u00f3n y prueba. Esta documentaci\u00f3n reduce la ambig\u00fcedad en la contrataci\u00f3n y la aceptaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/a3aengenharia.com.br\/servicos\/planejamento\/projeto-de-controle-de-acesso\/\">Vea c\u00f3mo A3A estructura Proyectos de Control de Acceso<\/a><\/p>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">La matriz funcional convierte la l\u00f3gica conceptual en un requisito de proyecto. Cada punto de acceso debe relacionar origen, destino, sentido, lectores, sensores, eventos e integraciones. Para gobernar niveles y perfiles, la matriz puede complementarse con una matriz de autorizaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un ejemplo simplificado:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>Perfil<\/td><td>Zona p\u00fablica<\/td><td>Zona controlada<\/td><td>Zona restringida<\/td><td>Zona cr\u00edtica<\/td><\/tr><tr><td>Visitante<\/td><td>permitido<\/td><td>acompa\u00f1ado<\/td><td>no<\/td><td>no<\/td><\/tr><tr><td>Administrativo<\/td><td>permitido<\/td><td>permitido<\/td><td>seg\u00fan funci\u00f3n<\/td><td>no<\/td><\/tr><tr><td>Mantenimiento t\u00e9cnico<\/td><td>permitido<\/td><td>permitido<\/td><td>seg\u00fan disciplina<\/td><td>bajo autorizaci\u00f3n<\/td><\/tr><tr><td>Operaci\u00f3n cr\u00edtica<\/td><td>permitido<\/td><td>permitido<\/td><td>permitido<\/td><td>seg\u00fan funci\u00f3n<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Esta tabla no debe interpretarse como un modelo universal. Demuestra la necesidad de registrar expl\u00edcitamente la relaci\u00f3n entre perfiles y zonas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En un proyecto real, la granularidad puede aumentar hasta edificios, plantas, puertas, horarios, factores y excepciones. Lo importante es que la regla permanezca trazable desde el requisito hasta la prueba de aceptaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La emergencia y la seguridad de la vida tienen precedencia sobre la pol\u00edtica normal<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Una autorizaci\u00f3n de seguridad f\u00edsica no puede aplicarse de manera que comprometa los requisitos de salida, evacuaci\u00f3n, combate contra incendios u otras funciones de seguridad de la vida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El sistema debe definir c\u00f3mo se comportan puertas, torniquetes, esclusas y otros medios controlados durante una emergencia. La regla puede incluir liberaci\u00f3n, desbloqueo local, interfaces con sistemas de incendio, accionamientos de emergencia y modos espec\u00edficos de operaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estas condiciones no son \u201cperfiles de usuario\u201d. Son estados del sistema que pueden alterar temporalmente la pol\u00edtica normal. Por eso deben tratarse en la matriz de causa y efecto y verificarse durante el comisionamiento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Del mismo modo, los equipos de emergencia pueden tener autorizaciones espec\u00edficas, pero esto no sustituye el comportamiento seguro exigido a la instalaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La revisi\u00f3n peri\u00f3dica de permisos evita la acumulaci\u00f3n de privilegios<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Una arquitectura bien dise\u00f1ada puede perder calidad con los a\u00f1os si nadie revisa qui\u00e9n todav\u00eda necesita acceder a cada \u00e1rea.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La revisi\u00f3n peri\u00f3dica debe observar perfiles, excepciones, usuarios inactivos, terceros cuyo v\u00ednculo termin\u00f3, credenciales no utilizadas y accesos cr\u00edticos. En entornos de mayor riesgo, el responsable del \u00e1rea puede recertificar peri\u00f3dicamente la lista de personas autorizadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El control PE-2 de NIST SP 800-53 es una referencia \u00fatil para la l\u00f3gica de mantener la lista de autorizados, revisar autorizaciones y retirar accesos que ya no son necesarios. La misma publicaci\u00f3n tambi\u00e9n aborda la autorizaci\u00f3n por posici\u00f3n o funci\u00f3n, concepto directamente relacionado con los perfiles de acceso f\u00edsico.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La frecuencia de revisi\u00f3n debe ser proporcional al riesgo. Un \u00e1rea administrativa y una sala de activos cr\u00edticos no necesitan necesariamente el mismo ciclo de recertificaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Los registros y la auditor\u00eda deben explicar por qu\u00e9 se permiti\u00f3 o deneg\u00f3 el acceso<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Registrar \u00fanicamente \u201cacceso denegado\u201d es insuficiente para una operaci\u00f3n madura. Siempre que la plataforma lo permita, conviene diferenciar causas como credencial inv\u00e1lida, perfil sin permiso, horario fuera de la ventana, anti-passback, factor ausente, vigencia expirada o punto de acceso fuera de servicio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este nivel de evidencia ayuda a mantenimiento, seguridad, auditor\u00eda e investigaci\u00f3n de incidentes. Tambi\u00e9n permite comprobar si la pol\u00edtica dise\u00f1ada fue implementada correctamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La retenci\u00f3n de los registros debe considerar finalidad, requisitos internos, investigaci\u00f3n y protecci\u00f3n de datos. No existe un \u00fanico plazo universal v\u00e1lido para todas las instalaciones; el proyecto y la gobernanza deben justificar el per\u00edodo y controlar qui\u00e9n accede a esta informaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo especificar niveles y perfiles sin vincular el proyecto a un fabricante<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El requisito debe describir <strong>comportamiento<\/strong>, no nombres de pantallas o recursos propietarios. En lugar de exigir un men\u00fa espec\u00edfico, la especificaci\u00f3n puede exigir que el sistema permita crear grupos de usuarios, perfiles de acceso, zonas, calendarios, excepciones, expiraci\u00f3n y trazabilidad de auditor\u00eda con determinados criterios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n debe exigir capacidad compatible con la escala: n\u00famero de perfiles, usuarios, \u00e1reas, puntos, reglas temporales y eventos. Los l\u00edmites de licenciamiento deben conocerse porque una arquitectura que funciona t\u00e9cnicamente puede volverse inviable si cada capacidad esencial exige m\u00f3dulos no previstos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para entornos multisite, debe definirse si los perfiles son globales, locales o h\u00edbridos. Una funci\u00f3n corporativa puede tener permisos comunes en varias unidades y excepciones espec\u00edficas en cada sitio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La especificaci\u00f3n por desempe\u00f1o preserva la competencia y mantiene el foco en lo que la ingenier\u00eda debe demostrar durante la aceptaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">FAT, SAT y comisionamiento deben probar la pol\u00edtica \u2014 no solo el lector<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Comprobar que el lector reconoce una tarjeta no demuestra que el control de acceso sea correcto. El comisionamiento debe verificar la l\u00f3gica de permisos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los casos de prueba deben incluir, por ejemplo:<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>perfil autorizado en la zona y horario correctos;<\/li><li>el mismo perfil intentando acceder a una zona no autorizada;<\/li><li>credencial v\u00e1lida fuera del horario permitido;<\/li><li>usuario con autorizaci\u00f3n temporal antes y despu\u00e9s de la expiraci\u00f3n;<\/li><li>cambio de perfil despu\u00e9s de una modificaci\u00f3n de funci\u00f3n;<\/li><li>baja y revocaci\u00f3n;<\/li><li>operaci\u00f3n offline de la controladora;<\/li><li>excepci\u00f3n autorizada y posterior eliminaci\u00f3n;<\/li><li>evento de emergencia;<\/li><li>registro de logs y correlaci\u00f3n con la matriz funcional.<\/li><\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">La prueba debe producir evidencia. De esta forma, requisito, configuraci\u00f3n y aceptaci\u00f3n permanecen vinculados y la pol\u00edtica de acceso deja de depender de la interpretaci\u00f3n de quien oper\u00f3 el software en ese momento.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Errores comunes al definir niveles de acceso y permisos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El primer error es crear un perfil \u201cmaster\u201d para facilitar la operaci\u00f3n y distribuirlo ampliamente. El segundo es usar el organigrama como \u00fanica referencia. El tercero es a\u00f1adir excepciones sin expiraci\u00f3n. El cuarto es no revisar permisos despu\u00e9s de cambios de funci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n son frecuentes las zonas sin frontera clara, nombres de perfil que no explican la regla, duplicaci\u00f3n de perfiles casi id\u00e9nticos, permisos concedidos directamente al usuario sin justificaci\u00f3n y configuraciones que no aparecen en ninguna documentaci\u00f3n de proyecto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Otro problema es confundir complejidad con seguridad. Crear decenas de niveles y cientos de perfiles no mejora el sistema si nadie puede administrarlos. La calidad est\u00e1 en representar el riesgo con la menor complejidad compatible con la operaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo contratar un proyecto de control de acceso con una pol\u00edtica de permisos trazable<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La contrataci\u00f3n debe exigir que la ingenier\u00eda convierta levantamientos, riesgos, flujos, \u00e1reas y funciones en entregables verificables. Planos de puntos, diagramas, memoria de criterios, matriz funcional, matriz de autorizaci\u00f3n, requisitos de software, interfaces y plan de pruebas deben contar la misma historia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Antes de la implantaci\u00f3n, el contratante debe poder responder: qu\u00e9 zonas existen, qu\u00e9 \u00e1reas son restringidas, qu\u00e9 perfiles se definieron, qui\u00e9n aprueba cada perfil, qu\u00e9 permisos recibe cada uno, c\u00f3mo funcionan las excepciones y c\u00f3mo se probar\u00e1 todo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando estas respuestas aparecen \u00fanicamente durante la parametrizaci\u00f3n del integrador, el proyecto traslad\u00f3 decisiones de ingenier\u00eda a la fase equivocada. Esto aumenta retrabajo, dependencia del fabricante y dificultad de fiscalizaci\u00f3n t\u00e9cnica.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Consideraciones finales<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los niveles de acceso, perfiles de acceso, zonas de seguridad, permisos de acceso y \u00e1reas restringidas son partes de un mismo modelo de autorizaci\u00f3n f\u00edsica. El punto central es convertir el riesgo y la necesidad operativa en reglas claras, m\u00ednimas, auditables y comprobables.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La arquitectura m\u00e1s robusta no es la que concede m\u00e1s niveles, sino la que puede explicar por qu\u00e9 cada persona puede entrar en cada \u00e1rea, durante cu\u00e1nto tiempo y bajo qu\u00e9 condiciones. Cuando esta l\u00f3gica nace en el proyecto y llega a la matriz, la configuraci\u00f3n y el comisionamiento, el sistema deja de ser una colecci\u00f3n de puertas y pasa a operar como una disciplina de ingenier\u00eda.<\/p>\n\n\n\n<div class=\"wp-block-a3a-destaque\">\n<p class=\"wp-block-paragraph\">La aceptaci\u00f3n debe demostrar la l\u00f3gica completa de autorizaci\u00f3n. La ingenier\u00eda define casos positivos, negativos y de contingencia para confirmar que los niveles de acceso, perfiles y permisos implementados corresponden al proyecto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/a3aengenharia.com.br\/servicos\/planejamento\/projeto-de-controle-de-acesso\/\">Solicite un Proyecto de Control de Acceso<\/a><\/p>\n<\/div>\n\n\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Referencias t\u00e9cnicas<\/summary>\n<p class=\"wp-block-paragraph\">[1] INTERNATIONAL ELECTROTECHNICAL COMMISSION. IEC 60839-11-1:2013 \u2014 Alarm and electronic security systems \u2014 Part 11-1: Electronic access control systems \u2014 System and components requirements. 2013. Disponible en: <a href=\"https:\/\/webstore.iec.ch\/en\/publication\/3662\">https:\/\/webstore.iec.ch\/en\/publication\/3662<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">[2] INTERNATIONAL ELECTROTECHNICAL COMMISSION. IEC 60839-11-2:2014 \u2014 Alarm and electronic security systems \u2014 Part 11-2: Electronic access control systems \u2014 Application guidelines. 2014. Disponible en: <a href=\"https:\/\/webstore.iec.ch\/en\/publication\/3663\">https:\/\/webstore.iec.ch\/en\/publication\/3663<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">[3] NATIONAL INSTITUTE OF STANDARDS AND TECHNOLOGY. NIST SP 800-53 Rev. 5 \u2014 Security and Privacy Controls for Information Systems and Organizations. 2020. Disponible en: <a href=\"https:\/\/csrc.nist.gov\/pubs\/sp\/800\/53\/r5\/final\">https:\/\/csrc.nist.gov\/pubs\/sp\/800\/53\/r5\/final<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">[4] NATIONAL INSTITUTE OF STANDARDS AND TECHNOLOGY. Electronic Physical Access Control Systems \u2014 Security Control Overlay of SP 800-53 Revision 5. 2021. Disponible en: <a href=\"https:\/\/csrc.nist.gov\/CSRC\/media\/Projects\/risk-management\/documents\/overlayRepo\/Electronic%20Physical%20Access%20Control%20Systems\/ePACS%20Overlay_v1_SP800-53rev5-April2021.pdf\">https:\/\/csrc.nist.gov\/CSRC\/media\/Projects\/risk-management\/documents\/overlayRepo\/Electronic%20Physical%20Access%20Control%20Systems\/ePACS%20Overlay_v1_SP800-53rev5-April2021.pdf<\/a>.<\/p>\n<\/details>\n\n\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Preguntas frecuentes<\/summary>\n<div class=\"schema-faq wp-block-yoast-faq-block\"><div class=\"schema-faq-section\" id=\"faq-question-qual-a-diferen-a-entre-n-vel-de-acesso-e-perfil--50ca5cc8\"><strong class=\"schema-faq-question\">\u00bfCu\u00e1l es la diferencia entre nivel de acceso y perfil de acceso?<\/strong> <p class=\"schema-faq-answer\">El nivel de acceso es una forma de organizar la criticidad o progresi\u00f3n entre \u00e1reas; el perfil de acceso es el conjunto concreto de permisos asignado a una funci\u00f3n, v\u00ednculo o necesidad. En proyectos maduros, el perfil debe derivarse de las zonas y necesidades reales, no solo de una escala num\u00e9rica.<\/p><\/div><div class=\"schema-faq-section\" id=\"faq-question-o-que-s-o-zonas-de-seguran-a-no-controle-de-aces-5d49a472\"><strong class=\"schema-faq-question\">\u00bfQu\u00e9 son las zonas de seguridad en el control de acceso?<\/strong> <p class=\"schema-faq-answer\">Son agrupaciones de \u00e1reas f\u00edsicas con requisitos de protecci\u00f3n similares. El proyecto define sus fronteras, activos protegidos, puntos de transici\u00f3n y qu\u00e9 perfiles pueden acceder a ellas. T\u00e9rminos como p\u00fablica, controlada, restringida y cr\u00edtica pueden utilizarse como convenci\u00f3n, siempre que est\u00e9n claramente definidos.<\/p><\/div><div class=\"schema-faq-section\" id=\"faq-question-como-definir-permiss-es-de-acesso-559c7d0a\"><strong class=\"schema-faq-question\">\u00bfC\u00f3mo definir los permisos de acceso?<\/strong> <p class=\"schema-faq-answer\">El permiso debe especificar qui\u00e9n puede acceder a qu\u00e9 punto o \u00e1rea, en qu\u00e9 sentido, durante qu\u00e9 per\u00edodo, con qu\u00e9 factores de autenticaci\u00f3n y bajo qu\u00e9 condiciones. Cuanto m\u00e1s verificable sea la regla, m\u00e1s f\u00e1cil ser\u00e1 implementarla, auditarla y probarla.<\/p><\/div><div class=\"schema-faq-section\" id=\"faq-question-o-que-uma-rea-restrita-b58b9c59\"><strong class=\"schema-faq-question\">\u00bfQu\u00e9 es un \u00e1rea restringida?<\/strong> <p class=\"schema-faq-answer\">Es un \u00e1rea cuyo ingreso depende de una autorizaci\u00f3n espec\u00edfica. La restricci\u00f3n debe convertirse en requisitos de autenticaci\u00f3n, perfil, vigencia, supervisi\u00f3n, acompa\u00f1amiento y registro compatibles con el riesgo del ambiente.<\/p><\/div><div class=\"schema-faq-section\" id=\"faq-question-correto-criar-perfis-de-acesso-apenas-por-depart-9ec1bd3d\"><strong class=\"schema-faq-question\">\u00bfEs correcto crear perfiles de acceso solo por departamento?<\/strong> <p class=\"schema-faq-answer\">No como regla general. El departamento puede ser un atributo, pero personas de la misma \u00e1rea organizativa pueden necesitar accesos f\u00edsicos diferentes. El perfil debe representar funci\u00f3n, ubicaci\u00f3n, riesgo, v\u00ednculo y necesidad operativa.<\/p><\/div><div class=\"schema-faq-section\" id=\"faq-question-perfis-de-acesso-podem-vir-automaticamente-do-rh-d02830d4\"><strong class=\"schema-faq-question\">\u00bfLos perfiles de acceso pueden provenir autom\u00e1ticamente de RR. HH. o Active Directory?<\/strong> <p class=\"schema-faq-answer\">S\u00ed, siempre que el mapeo entre identidad corporativa y permiso f\u00edsico est\u00e9 dise\u00f1ado, aprobado y sea auditable. Las \u00e1reas cr\u00edticas pueden exigir aprobaciones adicionales incluso cuando la identidad y el cargo se reciben autom\u00e1ticamente.<\/p><\/div><div class=\"schema-faq-section\" id=\"faq-question-como-testar-n-veis-e-perfis-de-acesso-no-comissi-9b4df5cd\"><strong class=\"schema-faq-question\">\u00bfC\u00f3mo probar niveles y perfiles de acceso durante el comisionamiento?<\/strong> <p class=\"schema-faq-answer\">El SAT debe incluir casos autorizados y denegados, horarios, expiraci\u00f3n, cambio de perfil, revocaci\u00f3n, operaci\u00f3n offline, excepciones y emergencia. El objetivo es demostrar la pol\u00edtica completa, no solo el funcionamiento del lector.<\/p><\/div><div class=\"schema-faq-section\" id=\"faq-question-qual-servi-o-deve-definir-zonas-perfis-e-permiss-3672d450\"><strong class=\"schema-faq-question\">\u00bfQu\u00e9 servicio debe definir zonas, perfiles y permisos de un sistema?<\/strong> <p class=\"schema-faq-answer\">Estas decisiones deben formar parte del Proyecto de Control de Acceso porque dependen de riesgos, flujos, arquitectura, integraci\u00f3n, documentaci\u00f3n y criterios de aceptaci\u00f3n. La configuraci\u00f3n del software debe implementar requisitos previamente definidos y no sustituir al proyecto.<\/p><\/div><\/div>\n<\/details>\n\n\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Materiales t\u00e9cnicos complementarios<\/summary>\n<h4 class=\"wp-block-heading\">Servicios relacionados<\/h4>\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/a3aengenharia.com.br\/servicos\/planejamento\/projeto-de-controle-de-acesso\/\">Proyecto de Control de Acceso<\/a><\/li><li><a href=\"https:\/\/a3aengenharia.com.br\/servicos\/planejamento\/projeto-de-sistema-integrado-de-seguranca-eletronica\/\">Proyecto de Seguridad Electr\u00f3nica Integrada: CCTV, acceso, intrusi\u00f3n e integraci\u00f3n<\/a><\/li><li><a href=\"https:\/\/a3aengenharia.com.br\/servicos\/implementacao\/comissionamento\/\">Comisionamiento de Ingenier\u00eda: planificaci\u00f3n, pruebas, preparaci\u00f3n y handover<\/a><\/li><\/ul>\n\n<h4 class=\"wp-block-heading\">Contenidos principales sobre el tema<\/h4>\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/a3aengenharia.com.br\/conteudo\/guias-tecnicos\/guia-completo-sobre-controle-de-acesso\/\">Sistema de Control de Acceso: tipos, tecnolog\u00edas, normas y proyecto<\/a><\/li><li><a href=\"https:\/\/a3aengenharia.com.br\/conteudo\/artigos-tecnicos\/matriz-funcional-controle-de-acesso-como-especificar-cada-ponto\/\">Matriz funcional de control de acceso: c\u00f3mo especificar cada punto<\/a><\/li><\/ul>\n\n<h4 class=\"wp-block-heading\">Contenidos t\u00e9cnicos relacionados<\/h4>\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/a3aengenharia.com.br\/conteudo\/artigos-tecnicos\/integracao-rh-active-directory-iam-identidade-fisica\/\">Integraci\u00f3n entre control de acceso, RR. HH., Active Directory e IAM<\/a><\/li><li><a href=\"https:\/\/a3aengenharia.com.br\/conteudo\/artigos-tecnicos\/ciclo-vida-credenciais-controle-acesso-emissao-revogacao-expiracao\/\">Ciclo de vida de credenciales en control de acceso<\/a><\/li><li><a href=\"https:\/\/a3aengenharia.com.br\/conteudo\/artigos-tecnicos\/anti-passback-controle-de-acesso-soft-hard-global-temporizado\/\">Anti-passback en control de acceso<\/a><\/li><li><a href=\"https:\/\/a3aengenharia.com.br\/conteudo\/artigos-tecnicos\/terceiros-prestadores-contratados-acesso-fisico\/\">Control de acceso f\u00edsico para terceros, prestadores y contratistas<\/a><\/li><li><a href=\"https:\/\/a3aengenharia.com.br\/conteudo\/artigos-tecnicos\/comissionamento-controle-de-acesso-iec-60839\/\">Comisionamiento de sistemas de control de acceso seg\u00fan IEC 60839<\/a><\/li><\/ul>\n<\/details>\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo definir niveles de acceso, perfiles de acceso, zonas de seguridad, \u00e1reas restringidas y permisos en sistemas de control de acceso f\u00edsico.<\/p>\n","protected":false},"author":1,"featured_media":79211,"parent":0,"template":"","meta":{"_a3a_global_related_solutions":[],"_a3a_global_related_services":[],"_a3a_global_related_materials":[],"_a3a_post_lang":"es-es","_a3a_translation_group_id":"65c68b73-91e7-4774-ab5e-032a63a15f2e","_a3a_i18n_canonical_slug":"niveles-perfiles-acceso-zonas-areas-permisos","_a3a_prod_post_id":"","_a3a_lang_url_en-us":"","_a3a_lang_url_es-es":""},"categories":[],"segments":[],"mercados":[],"etapas":[],"class_list":["post-79272","articles","type-articles","status-publish","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/articles\/79272","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/articles"}],"about":[{"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/types\/articles"}],"author":[{"embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/users\/1"}],"version-history":[{"count":2,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/articles\/79272\/revisions"}],"predecessor-version":[{"id":79274,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/articles\/79272\/revisions\/79274"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/media\/79211"}],"wp:attachment":[{"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/media?parent=79272"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/categories?post=79272"},{"taxonomy":"segments","embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/segments?post=79272"},{"taxonomy":"mercados","embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/mercados?post=79272"},{"taxonomy":"etapas","embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/etapas?post=79272"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}