USUARIOS Y ACCESOS

Checklist de alta y baja de empleados

Las altas y bajas improvisadas dejan tareas pendientes, accesos sin retirar y equipos sin revisar. Esta lista ayuda a que el proceso sea repetible y comprensible.

Publicado Revisado

Antes de la incorporación

Preparar el puesto con antelación evita que la primera jornada se convierta en una cadena de incidencias.

  • Define qué herramientas, correo y accesos necesita el puesto.
  • Prepara el equipo con sus actualizaciones y protección activas.
  • Crea una cuenta individual, sin reutilizar accesos de otra persona.
  • Registra el equipo, licencias y accesorios asignados.

Durante los primeros días

La entrega de tecnología también es un momento para explicar responsabilidades básicas.

  • Configura doble verificación en las cuentas importantes.
  • Explica cómo pedir ayuda y cómo comunicar un correo sospechoso.
  • Confirma que solo dispone de los permisos necesarios.
  • Documenta la aceptación de las normas internas de uso.

Cuando una persona deja la empresa

Retirar accesos es tan importante como entregar un equipo. Conviene hacerlo con un responsable y una fecha definida.

  • Desactiva correo, aplicaciones, VPN y accesos remotos en la fecha acordada.
  • Recupera portátil, móvil, tarjetas, llaves y material asociado.
  • Reasigna archivos, buzones compartidos y tareas que sigan siendo necesarias.
  • Revoca sesiones activas, tokens y accesos de terceros vinculados a esa cuenta.

Si tenía acceso a todo

Cuando una salida afecta a administración, proveedores o sistemas críticos, conviene ampliar la revisión para no dejar dependencias ocultas.

  • Revisa cuentas de administración, DNS, copias, facturación, dominios y recuperación de servicios.
  • Cambia contraseñas compartidas y métodos de doble verificación que dependían de la persona.
  • Transfiere la titularidad o el contacto principal de proveedores y contratos relevantes.
  • Deja constancia de qué se ha retirado, qué se ha transferido y qué queda pendiente de confirmar.

FUENTE DE REFERENCIA

Esta guía ha sido elaborada por Capa 9 Secure a partir de buenas prácticas y materiales públicos de Kit de concienciación para empresas de INCIBE. Adaptamos el lenguaje y la selección de comprobaciones a la realidad de una pyme.

¿QUIERES REVISARLO CON NOSOTROS?

Convertimos esta lista en acciones que encajan con tu empresa.

Cuéntanos qué parte te preocupa y te ayudaremos a definir un siguiente paso claro.

Hablar con Capa 9
WhatsApp