Saltearse al contenido

Ruta Administrador

El Administrador de la organización deja la cuenta lista y segura para que el resto trabaje. Este curso autoguiado es la configuración inicial y el gobierno continuo. Antes, completa el Onboarding.

📖 Aprende. Datos institucionales, logo, datos fiscales y la serie documental (numeración de formatos). Lee: Configurar la organización · Referencia: Organización.

Configuración de la Organización

✅ Comprueba — ¿Quién puede cambiar el logo y la serie documental?

Solo el Administrador. Junto con crear/eliminar sedes y configurar el MFA/SSO obligatorios, son acciones reservadas: no se pueden delegar a otro rol por permiso. Aunque un usuario tuviera muchos permisos, estas siguen siendo exclusivas del administrador.

📖 Aprende. Sin sedes la operación no arranca. Crea las sedes y sus ubicaciones. Lee: Gestionar sedes y ubicaciones · Sedes.

Sedes y ubicaciones

✅ Comprueba — La organización nace sin sedes. ¿Por qué es lo primero que haces?

Porque sin sedes la operación no arranca: no puedes crear equipos ni asignar usuarios (el rol se asigna por sede). Crear la primera sede es el paso que desbloquea todo lo demás — por eso está en la checklist de “Primeros pasos”.

📖 Aprende. Invitar a tu equipo, asignarles rol por sede y gestionar su estado. Lee: Invitar y gestionar un usuario · Referencia: Usuarios.

Gestión de Usuarios

✅ Comprueba — Un usuario debe ser Técnico en una sede y solo Lector en otra. ¿Se puede?

Sí. El rol se asigna por sede: el mismo usuario puede ser Técnico en la Sede Norte y Lector en la Sede Sur. Su acceso en cada sede depende del rol que le diste ahí.

📖 Aprende. La pregunta que más vas a recibir como administrador es «¿por qué no veo esta pantalla?», y la respuesta casi nunca es un permiso mal puesto. Hay tres filtros y se multiplican:

EjeQuién lo decideQué acota
PermisoEl rolQué acciones puede ejecutar
SedeTúEn qué sedes opera
Dominio de activoTú, dentro de lo contratadoQué clases de activo ve

Lee: Roles y permisos.

El inventario ya no es solo biomédico: tiene tres clases — equipo biomédico, planta física y cómputo — y cada una es además un módulo contratable. Puedes acotar al jefe de biomédica a su parque y al de mantenimiento al suyo: cada uno ve el propio y no el del otro, ni en el listado, ni abriendo un enlace directo, ni en el autocompletado de marcas.

✅ Comprueba — Un usuario está acotado a biomédica y le amplías el alcance a planta física, pero la organización no contrató ese módulo. ¿Qué pasa?

No la ve. Los ejes se multiplican, no se sustituyen: el alcance del usuario acota dentro de lo que la organización compró, nunca por encima. Y al revés: contratar un módulo no se lo enseña a quien está acotado fuera de él.

Si falta el módulo, eso se resuelve con el comercial, no en esta pantalla.

✅ Comprueba — Un usuario se queja de que no ve un equipo que sabe que existe. ¿Qué revisas, y en qué orden?

De más probable a menos: 1) la sede del equipo, ¿la tiene asignada?; 2) el dominio — si el equipo es una planta eléctrica y él está acotado a biomédica, no existe para él; 3) el módulo contratado; 4) el permiso del rol.

Ojo con un detalle: fuera de alcance el sistema responde «no existe», no «no tienes permiso». Es deliberado — un 403 confirmaría que ese equipo existe, y eso ya es información sobre un parque que no le toca.


📖 Aprende. Los roles estándar y, en Enterprise, crear roles a la medida. Lee: Roles y permisos · Guía: Crear un rol personalizado.

Matriz de Roles y permisos

✅ Comprueba — ¿En qué plan puedes crear roles personalizados?

En Enterprise (capacidad roles personalizados). En los demás planes usas los cinco roles estándar (Administrador, Coordinador, Técnico, Lector, Proveedor externo), que cubren la mayoría de los casos.

📖 Aprende. Exigir segundo factor a toda la organización y, en Enterprise, configurar el inicio de sesión único. Lee: Acceso y seguridad.

✅ Comprueba — Activas SSO para tu organización. ¿Quién gestiona el segundo factor?

El proveedor de identidad corporativo (tu IdP: Google Workspace, Microsoft Entra, etc.). Con SSO, los usuarios entran con su cuenta corporativa y el MFA lo maneja ese proveedor — Zoan confía en su verificación.

📖 Aprende. Definir las reglas de aviso (tipo × canal) y quién recibe qué. Lee: Notificaciones.

✅ Comprueba — ¿Por qué canales pueden salir los avisos?

Por correo y la campana / centro de avisos in-app. Cada regla combina un tipo de evento con una audiencia, así controlas exactamente quién se entera de qué.

📖 Aprende. El registro inmutable de todo lo que pasa en la organización. Lee: Auditoría.

Registro de auditoría inmutable

✅ Comprueba — ¿Se puede editar o borrar un registro de auditoría?

No. La auditoría es un registro inmutable encadenado (hash-chain): cada evento queda sellado y no se puede alterar ni eliminar. Es la garantía de trazabilidad para cumplimiento — sirve justo porque nadie puede tocarla.

Lección 9 · Marco normativo y Plan de Adecuación

Sección titulada «Lección 9 · Marco normativo y Plan de Adecuación»

📖 Aprende. La Resolución 1732 de 2026 derogó la 3100 de 2019 y ambas conviven durante una transición de 12 meses. En Organización → Perfil eliges el marco de tu institución (Res. 3100 o Res. 1732); esa elección se refleja en los rótulos del Centro de reportes y en el paquete de auditoría. Para cerrar lo que aún no cumples, la 1732 introduce el Plan de Adecuación Progresiva (Art. 28). Lee: Plan de Adecuación.

✅ Comprueba — ¿El Plan de Adecuación depende del plan comercial contratado?

No. El Plan de Adecuación es núcleo: se controla por permiso (adecuacion:read / adecuacion:document / adecuacion:manage), no por plan comercial. Por defecto lo gestionan Administrador y Coordinador; el Técnico documenta el avance de las metas de las que es responsable.


Estás listo para administrar la cuenta cuando puedas, sin ayuda:

  1. Configurar la organización (logo, datos fiscales, serie documental).
  2. Crear sedes y ubicaciones.
  3. Invitar usuarios y asignarles rol por sede.
  4. Entender los roles (y crear uno personalizado en Enterprise).
  5. Exigir MFA y, si aplica, configurar SSO; consultar la auditoría.
  6. Elegir el marco normativo (3100/1732) y entender el Plan de Adecuación.