Modern Business Creation Program Chile-first · idea → constitución → operación → crecimiento → crisis → salida

Clase 199 — Dominio, correo, identidad y accesos

Parte 15 · Tecnología, datos, IA y operación digital — clase 3 de 14

Estado de evidencia: DINAMICO · Jurisdicción: Chile-first · Fecha base normativa: 07-08-2026
Decisión que habilita: definir la administración de identidad y el ciclo de vida de los accesos
Entregable: inventario de accesos por persona y sistema con procedimiento de alta, cambio y baja

🎯 Propósito

Poner el dominio y las cuentas a nombre de la empresa y gobernar el ciclo de vida del acceso, en especial la baja.

📚 Resultados de aprendizaje

Al finalizar esta clase podrás:

  1. Definir con precisión los cuatro conceptos de la tabla siguiente y usarlos para describir un caso real.
  2. Explicar por qué esta materia condiciona decisiones de otras partes del programa.
  3. Decidir —definir la administración de identidad y el ciclo de vida de los accesos— y justificar la decisión por escrito.
  4. Producir el entregable de la clase y contrastarlo contra su criterio de aceptación.
  5. Distinguir el dato estable del dato dinámico que exige revalidación en la fuente oficial.

🧩 Conceptos centrales

ConceptoComprensión verificable
DominioNombre en internet que identifica a la empresa.
Identidad corporativaCuentas de usuario administradas centralmente.
Menor privilegioAcceso limitado a lo estrictamente necesario.
Ciclo de vida del accesoAlta, modificación y baja de permisos.

🗺️ Flujo de razonamiento

flowchart TB
    C["Contexto del caso<br/>actividad · escala · comuna"]
    C --> A1["Dominio"]
    C --> A2["Identidad corporativa"]
    C --> A3["Menor privilegio"]
    C --> A4["Ciclo de vida del acceso"]
    A1 & A2 & A3 & A4 --> D{{"definir la administración de<br/>identidad y el ciclo de vida<br/>de los accesos"}}
    D --> E["Entregable<br/>inventario de accesos por<br/>persona y sistema con<br/>procedimiento de alta, cambio<br/>y baja"]
    E --> V{"¿Cumple el criterio<br/>de aceptación?"}
    V -->|sí| S["Evidencia archivada<br/>y clase siguiente"]
    V -->|no| C

📖 Desarrollo

1. El fondo del asunto

El dominio y las cuentas de correo deben estar a nombre de la empresa y no de una persona: es el error que más bloquea operaciones cuando alguien se va. El ciclo de vida del acceso —especialmente la baja— es el control que más se omite y el que más incidentes previene.

2. Cómo se traduce en la práctica

El dominio registrado a nombre personal de un socio o de un proveedor es el error que más bloquea operaciones cuando esa relación termina. Y la baja de accesos es el control que más se omite: credenciales que sobreviven a la salida de una persona son la vía de incidente más frecuente en empresas pequeñas.

3. Marco aplicable y quién interviene

Autoridades o contrapartes involucradas: ANCI, CSIRT Nacional, Agencia de Protección de Datos Personales (en implementación). Profesionales de apoyo: responsable de TI, consultor de ciberseguridad, analista de datos, abogado de datos. La participación concreta depende del riesgo, del tamaño de la empresa y de la actividad económica.

🧪 Taller guiado

Aplica esta clase a una de las siguientes líneas de negocio y repite después el ejercicio con una segunda línea de carga regulatoria distinta:

LíneaCarga regulatoria
SaaS B2B con IAmedia
Servicios profesionalesbaja
E-commerce D2Cmedia
Alimentos o foodtechalta
Exportación de serviciosmedia
Fintech reguladaalta
Construcción o servicios técnicosalta

Secuencia de trabajo:

  1. Delimita el contexto: actividad económica, escala, comuna y etapa de la empresa.
  2. Reúne los antecedentes que la decisión exige y anota la fecha de cada fuente.
  3. Identifica las alternativas reales, incluida la de no hacer nada.
  4. Evalúa el impacto en mercado, caja, personas, regulación y operación.
  5. Toma la decisión y regístrala con sus supuestos.
  6. Produce el entregable.
  7. Contrástalo contra el criterio de aceptación.
  8. Anota lo que requiere validación profesional y programa su revisión.

📦 Entregable

Inventario de accesos por persona y sistema con procedimiento de alta, cambio y baja.

Debe incluir decisión, supuestos, fuentes con fecha de consulta, responsable, riesgos identificados y próximos pasos.

🏆 Reto verificable

Resuelve la misma materia para una segunda línea de negocio con distinta carga regulatoria y explica por escrito qué cambió, por qué y qué fuente lo determina.

✅ Criterio de aceptación

⚠️ Errores frecuentes

Propios de esta clase:

Característicos de la parte 15:

🇨🇱 Checklist Chile

❓ Preguntas de comprobación

  1. ¿A nombre de quién están registrados tu dominio y tus cuentas principales?
  2. ¿Qué accesos siguen activos de personas que ya no trabajan contigo?
  3. ¿Existe un procedimiento de baja y alguien lo verifica?

🔗 Fuentes oficiales

Biblioteca del Congreso Nacional · LeyChile — Normativa oficial consolidada <https://www.bcn.cl/leychile/> · verificado 2026-08-19

Corporación de Fomento de la Producción — Innovación, inversión y garantías <https://www.corfo.cl/> · verificado 2026-08-19

Complementos del repositorio: glosario · ruta de lecturas · catálogo de fuentes.

Important

Material educativo. Para una decisión real de alto impacto hay que verificar la fuente oficial vigente y validar con el profesional competente.