GUPRI Sectores especializados Servicio de ficha ampliada

Seguridad para data centers

Seguridad para data centers y sitios de misión crítica: acceso por capas, acompañamiento del proveedor técnico y registro nominal de cada intervención.

  • Acceso por capas con registro nominal
  • Acompañamiento del proveedor técnico
  • Trazabilidad de cada intervención
  • Cobertura continua todo el año

En un centro de datos, lo valioso no cabe en una mochila. El activo es la continuidad del servicio, y se pierde no porque alguien se lleve un equipo sino porque alguien desconectó lo que no debía. Por eso el control aquí no termina en la puerta: empieza ahí y sigue hasta el pasillo, el gabinete y el registro de quién estuvo frente a qué.

GUPRI declara los data centers entre los quince sectores que atiende, con control de acceso por capas y acompañamiento de proveedores técnicos. Lo que esa custodia exige se desglosa aquí: qué se registra en cada intervención, por qué el acompañamiento no es una cortesía y qué preguntas hacen que una propuesta se vuelva auditable.

En qué consiste

Seguridad para data centers en Ciudad de México

Sectores especializados · GUPRI

El modelo de un sitio de misión crítica se organiza en capas y cada una responde algo distinto. El perímetro pregunta si esa persona puede estar en el predio; la recepción, si entra al edificio; la esclusa, si pasa a la sala; y el gabinete, si puede tocar ese equipo. Un diseño que resuelve tres y deja la cuarta abierta controla todo salvo lo que importa.

El acompañamiento del proveedor técnico es la pieza que más se subestima. Un técnico llega anunciado, con orden de trabajo, y eso se confunde con estar autorizado para todo. En la práctica su autorización cubre un gabinete y una ventana de tiempo, y lo que ocurre fuera de esos dos límites es precisamente lo que después nadie puede explicar. Acompañar y registrar no es desconfianza: es lo que permite reconstruir un incidente sin señalar a nadie de más.

La tercera pieza es la auditoría. Un data center comercial vive de demostrar controles a sus clientes, y esos clientes preguntan por el registro de accesos físicos con nombre, hora, motivo y autorizante. Diseñar el registro pensando en esa auditoría —y no sólo en la operación diaria— evita el trabajo de reconstruirlo cuando alguien lo pide, que es siempre con poco aviso y para un periodo largo.

Alcance

Qué incluye cada mes

18 puntos en 3 bloques, tal como los publica la empresa. Úsalo como lista de verificación al comparar propuestas: lo que no esté aquí, pídelo por escrito.

Capas de acceso

  • Control de perímetro y acceso al predio con registro vehicular
  • Filtro de recepción con identificación y motivo declarado
  • Control de esclusa hacia salas de cómputo con autorización nominal
  • Verificación del alcance de la autorización por gabinete o sala
  • Registro de acceso a áreas de infraestructura: energía, clima y telecomunicaciones
  • Protocolo de contingencia manual documentado para falla del sistema

Acompañamiento y terceros

  • Acompañamiento de proveedores técnicos durante toda su intervención
  • Verificación de la orden de trabajo contra la zona autorizada
  • Control de herramienta y equipo que ingresa y que sale
  • Registro de la ventana de tiempo autorizada y de su cumplimiento
  • Escalamiento inmediato ante intervención fuera de alcance
  • Coordinación con el responsable técnico del cliente antes de autorizar

Registro y auditoría

  • Bitácora nominal de cada acceso con hora de entrada y de salida
  • Asiento del motivo, del autorizante y del alcance de cada intervención
  • Registro fotográfico cuando el protocolo del cliente lo requiere
  • Reporte periódico de accesos por zona y por proveedor
  • Documentación de excepciones aplicadas y de quién las autorizó
  • Entrega del histórico en formato auditable al término del contrato

Operación

Qué hace en cada turno

  1. 01

    Acceso al predio

    Identificación y registro vehicular en el perímetro, con contraste contra la programación de visitas técnicas del día.

  2. 02

    Filtro de recepción

    Verificación de identidad, motivo y autorización, con confirmación con el responsable técnico antes de permitir el paso.

  3. 03

    Verificación de alcance

    Contraste de la orden de trabajo contra la sala y el gabinete autorizados, y contra la ventana de tiempo asignada.

  4. 04

    Acompañamiento en sala

    Permanencia con el proveedor técnico durante toda la intervención, con registro de lo que se abre y de lo que se toca.

  5. 05

    Control de herramienta

    Registro de lo que ingresa y de lo que sale con el técnico, incluyendo equipo de reemplazo y componentes retirados.

  6. 06

    Cierre de la intervención

    Verificación de la hora de salida contra la ventana autorizada y asiento del desenlace antes de cerrar el registro.

El rastro

Qué queda registrado de cada visita

Éste es el producto real del servicio: no la pluma que sube, sino el renglón que queda. Campo por campo, qué se guarda, cómo se captura y para qué sirve el día que alguien tenga que reconstruir lo que pasó.

Dato Cómo se captura Para qué sirve
Identidad y empresa Identificación verificada en el filtro de recepción Es la base de toda la trazabilidad posterior y el primer campo que pide cualquier auditoría de acceso físico
Autorizante Nombre del responsable técnico que aprobó el ingreso Traslada la decisión a quien tiene facultad para tomarla y evita que el acceso se resuelva por insistencia en la puerta
Alcance autorizado Sala, gabinete y ventana de tiempo asentados antes del ingreso Convierte una autorización genérica en un permiso acotado, que es lo único que permite detectar una intervención fuera de alcance
Hora de entrada y de salida Asiento en cada capa de acceso, no sólo en la puerta principal Reconstruye la permanencia real por zona y revela las estancias que exceden la ventana autorizada
Herramienta y equipo Registro de lo que ingresa y de lo que sale con el técnico Documenta el reemplazo de componentes y cierra el hueco entre lo que entró al sitio y lo que salió de él
Elemento que acompañó Nombre del guardia asignado a la intervención Asigna responsabilidad sobre el acompañamiento y permite preguntar a alguien concreto cuando hay que reconstruir un turno
Excepción aplicada Descripción, motivo, autorizante y hora Es el asiento más importante del registro: las excepciones son pocas y son exactamente lo que una auditoría va a mirar primero

Antes del primer turno

Los filtros del personal

Lo que la empresa declara verificar de cada elemento antes de asignarlo. Es la parte del servicio que no se ve y la que más lo determina.

  • Acceso por capas

    Perímetro, edificio, sala y gabinete resueltos como cuatro decisiones distintas y no como una sola

  • Autorización con alcance

    Cada acceso declara qué sala, qué gabinete y en qué ventana de tiempo, no sólo quién entra

  • Acompañamiento obligatorio

    Permanencia del elemento durante la intervención del proveedor técnico, sin excepción por urgencia

  • Registro auditable

    Bitácora nominal con hora, motivo, autorizante y alcance, exportable para auditoría de clientes

  • Certificación BASC

    Estándar de seguridad en cadena de suministro, declarado por la empresa

  • Registro REPSE

    Personal dado de alta como servicio especializado ante la STPS, verificable en el padrón público

Puesta en marcha

Del diagnóstico al primer turno

El calendario que declara la empresa para arrancar el servicio. EUREK no verifica los plazos: sirven para pedir que queden por escrito en la propuesta, con fecha, y para saber cuándo llega el primer reporte a la asamblea.

  1. Diagnóstico por capas

    Mapeo del perímetro, del edificio, de las salas y de las áreas de infraestructura, con el criterio de acceso que corresponde a cada capa.

  2. Matriz de autorización

    Definición de quién puede autorizar acceso a cada zona, con qué alcance y con qué ventana de tiempo, acordada con el responsable técnico.

  3. Acompañamiento

    Redacción del procedimiento para proveedores técnicos: verificación de orden de trabajo, permanencia, control de herramienta y cierre.

  4. Diseño del registro

    Definición de los campos de la bitácora pensando en la auditoría del cliente final, no sólo en la operación diaria.

  5. Capacitación

    Entrenamiento del personal en el entorno de sala —circulación, restricciones y códigos de emergencia— antes del primer turno.

  6. 5 a 10 días hábiles

    Plazo que la empresa declara para el ciclo completo de levantamiento, propuesta y asignación.

Cómo se ve

El servicio en operación

6 imágenes del servicio publicadas por la empresa. No son fotos de archivo genéricas: corresponden a su operación.

  1. Espacio reservado para la fotografía del acompañamiento de un técnico por el pasillo frío del centro de datos
    Espacio reservado para la fotografía del acompañamiento de un técnico por el pasillo frío del centro de datos
  2. Espacio reservado para la fotografía del control de esclusa hacia la sala de cómputo
    Espacio reservado para la fotografía del control de esclusa hacia la sala de cómputo
  3. Espacio reservado para la fotografía de la verificación de la orden de trabajo contra el gabinete autorizado
    Espacio reservado para la fotografía de la verificación de la orden de trabajo contra el gabinete autorizado
  4. Espacio reservado para la fotografía del registro de apertura de un gabinete durante una intervención
    Espacio reservado para la fotografía del registro de apertura de un gabinete durante una intervención
  5. Espacio reservado para la fotografía del control de herramienta y componentes que ingresan con el técnico
    Espacio reservado para la fotografía del control de herramienta y componentes que ingresan con el técnico
  6. Espacio reservado para la fotografía del control de acceso al predio del centro de datos
    Espacio reservado para la fotografía del control de acceso al predio del centro de datos

Respaldo

Lo comprobable y lo declarado

A la izquierda, lo que puedes pedir por escrito y contrastar. A la derecha, lo que la empresa afirma sobre su propio servicio. No es lo mismo y aquí no se mezclan.

Verificable

ISO 18788
Estándar de gestión de operaciones de seguridad privada, declarado; sostiene la parte de procedimiento que una auditoría de sitio revisa
ISO 9001:2015
Sistema de gestión de calidad certificado, declarado; suele ser requisito en el alta de proveedores de infraestructura crítica
Certificación BASC
Seguridad en la cadena de suministro internacional, declarada
Registro REPSE
Declarado para todo el personal ante la STPS; verificable en el padrón público con número y RFC
Permiso SSPC / DGSP
Autorización federal declarada para operar en dos o más entidades; relevante en operadores con varios sitios

Lo que declara la empresa

Sector data centers
Declarado entre los quince sectores que atiende
Control de terceros
Verificación de identidad y documentación de proveedores y contratistas
Cobertura
Veinticuatro horas todos los días, incluidos festivos
Registro
Digital de entradas y salidas, disponible para consulta del cliente
Supervisión
Presencial en todos los turnos, incluida la madrugada
Arranque del servicio
Entre 5 y 10 días hábiles

EUREK no verifica estas cifras. Pídelas por escrito.

Dónde

Cobertura del servicio

Zonas declaradas para este servicio. Fuera de ellas conviene preguntar por costos de traslado y tiempos de respuesta.

Ciudad de México

  • Azcapotzalco
  • Miguel Hidalgo
  • Benito Juárez
  • Iztapalapa
  • Cuauhtémoc

Estado de México

  • Tlalnepantla
  • Naucalpan
  • Cuautitlán Izcalli
  • Tepotzotlán
  • Toluca
  • Lerma
  • Huehuetoca

Plazas prioritarias

  • Querétaro
  • Monterrey
  • Guadalajara
  • Puebla
  • San Luis Potosí
  • León

Las palabras

Qué significa cada término en la cotización

Casi todas estas palabras aparecen en las propuestas y casi ninguna significa lo mismo para quien la firma que para quien la emite. Al lado de cada una, qué preguntar cuando la veas por escrito.

Acceso por capas

Modelo que resuelve el acceso en decisiones sucesivas —predio, edificio, sala, gabinete— en lugar de una sola autorización general de entrada.

Pregunta Preguntar cuántas capas tiene registro propio. Es común que las tres primeras estén controladas y la última, que es la que importa, no deje ningún asiento.

Esclusa

Antecámara con dos puertas que no pueden abrirse a la vez, para impedir que más de una persona cruce con una sola autorización.

Pregunta Confirmar qué pasa cuando la esclusa falla o cuando entra material voluminoso. El procedimiento alterno es el punto donde el control se relaja si nadie lo escribió.

Ventana de mantenimiento

Periodo autorizado para que un proveedor intervenga un equipo, acordado de antemano con el responsable técnico del sitio.

Pregunta Pedir que la ventana se asiente en el registro y que se verifique la hora de salida contra ella. Una intervención que se alarga sin aviso es la anomalía más común.

Alcance de la autorización

Zona y equipo concretos que la autorización cubre. No es lo mismo autorizar el ingreso a la sala que autorizar tocar un gabinete determinado.

Pregunta Es la distinción que más se pierde en la práctica. Verificar que la orden de trabajo especifique gabinete y que el elemento la contraste antes de abrir la puerta.

Acompañamiento

Permanencia de un elemento junto al proveedor técnico durante toda su intervención, con registro de lo que se abre y se manipula.

Pregunta Preguntar si se aplica también en urgencias nocturnas. Es justo cuando se salta, y también cuando más consecuencias tiene saltarlo.

Registro auditable

Bitácora exportable con los campos que una auditoría de acceso físico exige: identidad, hora, motivo, autorizante y alcance.

Pregunta Definir el formato de exportación y el periodo de conservación en el contrato. Reconstruir un año de accesos a destiempo es caro y casi nunca sale completo.

Análisis EUREK

Cómo comparar este servicio

Un centro de datos invierte la lógica habitual de la seguridad física. Aquí casi nadie quiere llevarse nada: el daño se hace tocando, desconectando o interviniendo un equipo que no correspondía. Eso desplaza el control desde la puerta hasta el gabinete, y convierte al registro en el producto principal del servicio.

  1. La última capa es la que casi nunca deja rastro

    El modelo por capas —predio, edificio, sala, gabinete— está bien entendido en el sector y mal implementado en el último tramo. Es habitual encontrar sitios con perímetro controlado, recepción impecable y esclusa funcionando, donde lo que ocurre frente al equipo no genera ningún asiento. El resultado es un registro que puede decir quién estuvo en la sala durante dos horas y no puede decir qué abrió. Cuando un servicio se cae y hay que reconstruir la secuencia, esa diferencia lo es todo. Registrar la capa de gabinete no requiere tecnología adicional en la mayoría de los casos: requiere que el acompañamiento sea obligatorio y que el elemento asiente qué se abrió, lo cual es una decisión de procedimiento y no de presupuesto.

  2. El acompañamiento se salta exactamente cuando más importa

    Toda la política de acompañamiento se escribe pensando en el mantenimiento programado, que es el escenario cómodo: hay ventana, hay orden de trabajo, hay gente disponible. La excepción llega de madrugada, con un incidente en curso y un técnico que necesita entrar ya. Ahí la presión es enorme y el argumento es imbatible: cada minuto cuesta. Sin una regla escrita de antemano, el acompañamiento desaparece justo en la intervención que después habrá que reconstruir. La solución no es negar el acceso urgente sino resolverlo por diseño: un elemento disponible para acompañar en cualquier turno, y un asiento aunque sea mínimo de qué se hizo. Esa media hoja de registro es lo que va a existir cuando alguien pregunte.

  3. El registro se diseña para la auditoría, no para el turno

    Un operador de centro de datos vive de demostrar controles a sus clientes, y esos clientes auditan el acceso físico con preguntas concretas: quién entró a esta sala en este trimestre, con qué autorización, por cuánto tiempo, y qué excepciones hubo. Una bitácora diseñada para la operación diaria contesta la primera y se queda corta en las demás. Definir los campos pensando en esa entrega —identidad, autorizante, alcance, ventana, excepciones— cuesta lo mismo al capturar y ahorra el trabajo de reconstruir un periodo largo con poco aviso. Conviene además acordar el formato de exportación desde el contrato, porque la peor versión de esta historia es tener el dato completo y no poder entregarlo en la forma que piden.

Redactado por EUREK a partir de lo que la empresa publica sobre este servicio. No es una recomendación ni una reseña pagada.

El mismo servicio, otro modelo

El registro de quién entró y el registro de quién tocó qué

VIRELTA desarrolla el control de accesos desde el registro como producto: qué dato se guarda en cada movimiento, cómo se captura y de quién son esos datos cuando termina el contrato. GUPRI lleva ese mismo planteamiento a un inmueble donde entrar no es el evento relevante: en un centro de datos lo que importa es qué gabinete se abrió, en qué ventana de tiempo y quién autorizó ese alcance concreto. Las dos páginas comparten la idea de que el registro es el servicio, y se separan en dónde ponen el punto de control — una en la puerta, la otra en el equipo. Quien contrata para un sitio crítico hace bien en leer ambas antes de aceptar un esquema que sólo cuente entradas.

Compárala en el directorio Control de accesos — VIRELTA Seguridad Privada

Seguir leyendo

Las preguntas que suelen venir después

Para llevar

La lista con la que se comparan dos cotizaciones

Todo lo anterior cabe en una lista. Sirve para cualquier propuesta de vigilancia, sea de esta empresa o de otra: si un punto no se puede contestar con un documento, ahí está la diferencia entre las dos cotizaciones que estás comparando.

  1. Confirmar que la capa de gabinete tenga registro propio

    Es común que el perímetro, el edificio y la sala estén controlados y que lo que ocurre frente al equipo no deje ningún asiento. Ahí es exactamente donde se pierde la continuidad del servicio, así que es la capa que más importa registrar.

  2. Exigir que la autorización declare sala, gabinete y ventana de tiempo

    Una autorización genérica de ingreso no permite detectar una intervención fuera de alcance, porque no hay contra qué contrastarla. Con los tres campos asentados, cualquier desviación se vuelve visible sin necesidad de sospechar de nadie.

  3. Definir si el acompañamiento aplica también en urgencias nocturnas

    Es la excepción que todo el mundo asume razonable y la que más consecuencias tiene. Una intervención de madrugada sin acompañamiento es precisamente el evento que después nadie puede reconstruir.

  4. Acordar el formato de exportación del registro y su periodo de conservación

    Un data center comercial va a tener que demostrar sus controles de acceso físico ante clientes y auditores, con poco aviso y para periodos largos. Diseñar el registro pensando en esa entrega evita reconstruirlo a destiempo.

  5. Revisar el procedimiento cuando la esclusa o el sistema fallan

    Es el momento en que el control por capas se colapsa en una sola puerta abierta. Debe existir un procedimiento manual escrito con quién autoriza, qué se anota y cómo se reincorporan esos registros cuando el sistema vuelve.

    Lo desarrolla la página de este servicio
  6. Verificar la capacitación del personal en el entorno de sala

    Un elemento que no conoce la circulación, las restricciones de pasillo frío y los códigos de emergencia del sitio puede causar por accidente el incidente que se contrató para evitar. La constancia debe existir antes del primer turno.

  7. Establecer el control de herramienta y de componentes retirados

    En una intervención entra equipo de reemplazo y sale componente sustituido, y ese flujo pasa desapercibido porque es legítimo. Registrarlo cierra el único hueco material de un sitio donde el resto del activo no se mueve.

Antes de contratar

Qué
preguntar

¿Qué significa control de acceso por capas?

Que la autorización se resuelve en decisiones sucesivas y no en una sola. El perímetro decide si la persona puede estar en el predio; la recepción, si entra al edificio; la esclusa, si pasa a la sala; y el nivel de gabinete, si puede tocar ese equipo en particular. Cada capa tiene su propio criterio y debería tener su propio asiento. La pregunta que revela la calidad de un diseño es cuántas de esas capas dejan registro: es común que las tres primeras sí y la cuarta no.

¿Por qué acompañar al proveedor técnico si viene autorizado?

Porque su autorización cubre un gabinete y una ventana de tiempo, no el sitio completo. Venir anunciado y con orden de trabajo resuelve el ingreso, no el alcance. El acompañamiento no expresa desconfianza: produce el registro que permite reconstruir después qué se hizo, y protege también al proveedor, porque documenta que su intervención se limitó a lo autorizado cuando algo falla horas más tarde por otra causa.

¿Qué pasa en una urgencia nocturna?

Es el escenario que hay que resolver por escrito antes de que ocurra, porque la presión de tiempo va a ganar cualquier discusión improvisada. Lo razonable no es negar el acceso sino garantizar que exista un elemento disponible para acompañar en cualquier turno y que quede un asiento mínimo: quién entró, a qué gabinete, autorizado por quién y a qué hora salió. Si esa regla no está escrita, la intervención más importante del año va a ser la única sin registro.

¿El servicio incluye la operación del sistema de control de acceso?

La empresa declara especializarse en la operación con personal capacitado sobre el sistema instalado. La duda a despejar es si el personal tendrá usuario propio en ese sistema y qué permisos, porque un operador sin identidad individual no deja rastro propio y eso debilita el registro justo donde se necesita como evidencia. También conviene definir quién conserva el rol de administrador, que debería quedar del lado del cliente.

¿Cómo se entrega el registro para una auditoría?

Depende de cómo se haya diseñado, y por eso conviene definirlo en el contrato y no cuando llegue la solicitud. Los campos que una auditoría de acceso físico suele pedir son identidad, empresa, hora de entrada y salida, zona, motivo, autorizante y excepciones. Acordar el formato de exportación y el periodo de conservación desde el arranque evita el escenario típico: tener el dato completo en papel y no poder entregarlo en la forma que se pide.

¿Qué capacitación necesita el personal para operar en un site?

Inducción específica en el entorno: cómo circular sin interferir, qué no se toca, cómo se comporta el pasillo frío, cuáles son los códigos de emergencia del sitio y qué hacer ante una alarma de incendio o de energía. La empresa declara inducción en las normas del cliente antes de iniciar. Conviene pedir la constancia por elemento e incluir a la plantilla de relevo, porque el sustituto de un domingo va a operar en el mismo entorno con menos gente alrededor.

¿Sirve la seguridad física si el riesgo principal es cibernético?

Son capas distintas del mismo problema y ninguna sustituye a la otra. Buena parte de los marcos de control que auditan a un operador de sitio incluyen el acceso físico como requisito explícito, porque un ataque lógico deja de importar si alguien puede llegar caminando hasta el equipo. La forma útil de plantearlo es que la seguridad física aporta la trazabilidad de lo que ocurrió en el mundo material, que es justo la evidencia que ningún registro de red puede producir.