Logo

GUIA PARA
ADMINISTRADORES

Configuracion y Administracion del Sistema
NV Third Party Risk Management
Documento destinado a: Administradores del Sistema
Version: 1.0
Clasificacion: Interno — Confidencial

Vision General

El rol del administrador y las herramientas a su disposicion

Su rol es critico para la seguridad y el funcionamiento del sistema Como administrador, usted controla la configuracion completa de NV TPRM: desde los parametros de email y seguridad hasta la gestion de usuarios y roles. Una configuracion correcta garantiza que el sistema funcione de forma segura, confiable y alineada con las politicas de su organizacion.
Las 8 pestanas de Ajustes

Acceda desde el menu lateral: Ajustes Cada pestana controla un area especifica

General

URL de la aplicacion, nombre, zona horaria y tiempo de sesion. Parametros base del sistema.

Email

Configuracion SMTP u OAuth para el envio de correos. Esencial para notificaciones y 2FA.

Seguridad

Autenticacion de dos factores (2FA), restriccion por IP y configuracion de auditoria.

Evaluaciones

Parametros por defecto para evaluaciones: dias de expiracion y cierre automatico.

Recordatorios

Configuracion de recordatorios automaticos por email: frecuencia, inactividad y pre-vencimiento.

Branding

Logo personalizado de la organizacion para el sistema y los emails.

Automatizaciones BETA

Motor de automatizacion: recordatorios, reglas de negocio, evaluaciones recurrentes y logs.

IAM

Gestion de usuarios, roles y permisos. Control de acceso basado en roles (RBAC).

Orden de configuracion importa Algunas funcionalidades dependen de otras. Por ejemplo, la autenticacion 2FA requiere que el email SMTP este configurado previamente. Consulte la pagina 8 para el orden recomendado.

Configuracion General y Email

Parametros fundamentales y configuracion del servicio de correo

General Email Seguridad Evaluaciones Recordatorios Branding
Pestana General

URL de la Aplicacion

URL base donde esta desplegada la aplicacion. Se utiliza en los enlaces de los emails y redirecciones. Ejemplo: https://tprm.suempresa.com

Nombre de la Aplicacion

Nombre que se muestra en el titulo del navegador, los emails y las notificaciones del sistema.

Zona Horaria

Define la hora del sistema. 9 opciones disponibles que cubren las principales zonas de America. Afecta logs, recordatorios y registros de auditoria.

Tiempo de Sesion

Minutos de inactividad antes de cerrar la sesion automaticamente. Valor recomendado: 30-60 minutos segun la politica de seguridad.

Pestana Email
Prerrequisito critico El SMTP debe estar configurado y funcional antes de habilitar 2FA. Sin email funcional, los usuarios no recibiran los codigos de verificacion y quedaran bloqueados.
Metodo 1: SMTP Tradicional

Configuracion clasica con servidor SMTP, puerto, usuario, contrasena y cifrado (TLS/SSL). Compatible con cualquier proveedor de email (Gmail, Outlook, servidores propios). Requiere: host, puerto, usuario, contrasena, cifrado y email remitente.

Metodo 2: OAuth 2.0 Google

Autenticacion moderna via Google OAuth. No requiere contrasenas de aplicacion. Necesita: Client ID, Client Secret y un flujo de autorizacion en Google Cloud Console. Ideal para organizaciones con Google Workspace.

Metodo 3: Service Account Google Workspace

Usa una cuenta de servicio con delegacion de dominio. Requiere: email de la cuenta de servicio, archivo JSON de credenciales y email del usuario que delega. Configuracion mas avanzada pero sin interaccion del usuario.

Toggle Master

Activa o desactiva el envio de emails globalmente. Util para mantenimiento o pruebas.

Test de Conexion

Envia un email de prueba para verificar que la configuracion es correcta antes de guardar.

Seguridad: 2FA, IP y Auditoria

Controles de seguridad avanzados para proteger el acceso al sistema

General Email Seguridad Evaluaciones Recordatorios Branding
Autenticacion de Dos Factores (2FA)

Habilitar / Deshabilitar

Toggle para activar 2FA en todo el sistema. Cuando esta activo, los usuarios deben ingresar un codigo enviado por email al iniciar sesion.

Expiracion del Codigo

Tiempo de vida del codigo 2FA en minutos. Rango: 1 a 30 minutos. Recomendado: 5-10 minutos para balance entre seguridad y usabilidad.

2FA Basado en Roles

Puede configurar 2FA de forma selectiva por rol. Por ejemplo, exigir 2FA solo para administradores y aprobadores, pero no para consultores. Esto permite adaptar la seguridad al nivel de privilegio de cada rol.

Restriccion por IP

Lista Blanca (Whitelist)

Defina las direcciones IP permitidas para acceder al sistema. Solo las IPs listadas podran iniciar sesion. Soporte para IPs individuales y rangos CIDR.

Restriccion por Rol

Aplique restricciones de IP de forma selectiva por rol. Puede restringir administradores a IPs de oficina mientras permite a consultores acceder desde cualquier lugar.

Prevencion de bloqueo El sistema muestra su IP actual al momento de configurar las restricciones. Asegurese de incluir su propia IP en la lista blanca antes de guardar. Si se bloquea, debera acceder directamente a la base de datos para deshabilitar esta restriccion.
Auditoria

Activar Auditoria

Habilita o deshabilita el registro de eventos de auditoria en el sistema. Se recomienda mantener siempre activo.

Retencion de Logs

Dias que se conservan los registros de auditoria. Rango: 1 a 365 dias. Considere los requisitos regulatorios de su organizacion.

Nivel de Registro

Tres niveles disponibles: Todos (cada accion), Importantes (cambios de configuracion, accesos), Criticos (solo eventos de seguridad).

Limpiar Logs Antiguos

Boton para eliminar manualmente los registros que excedan el periodo de retencion configurado. Util para liberar espacio en la base de datos.

Buena practica Para ambientes de produccion, se recomienda: 2FA habilitado para todos los roles con privilegios elevados, restriccion IP para administradores, auditoria en nivel "Todos" con retencion minima de 90 dias.

Evaluaciones, Recordatorios y Branding

Parametros operativos y personalizacion visual

General Email Seguridad Evaluaciones Recordatorios Branding
Valores por Defecto de Evaluaciones

Dias de Expiracion

Cantidad de dias que una evaluacion permanece activa antes de expirar. Valor por defecto: 30 dias. El analista puede modificar este valor al crear cada evaluacion individual.

Cierre Automatico

Cuando esta activo, las evaluaciones que alcancen su fecha de expiracion se cerraran automaticamente sin intervencion manual. El estado final sera "Expirada".

Configuracion de Recordatorios

Primer Recordatorio

Dias despues de la asignacion para enviar el primer recordatorio al proveedor. Ejemplo: si se configura en 7 dias, el proveedor recibe un recordatorio una semana despues de la asignacion si no ha respondido.

Dias de Inactividad

Dias de inactividad del proveedor para enviar recordatorios subsecuentes. Si el proveedor no accede al cuestionario en este periodo, se envia un nuevo recordatorio.

Pre-Vencimiento

Dias antes de la expiracion para enviar un recordatorio de urgencia. Ejemplo: si se configura en 3 dias, se envia un aviso cuando faltan 3 dias para que expire la evaluacion.

Maximo de Recordatorios

Cantidad maxima de recordatorios a enviar por evaluacion. Rango: 1 a 10. Evita que el proveedor reciba demasiados correos.

Branding / Logo

Logo de la Organizacion

Suba el logo de su organizacion para personalizar la interfaz del sistema y los correos electronicos. El logo aparece en la barra de navegacion, la pantalla de login y los emails enviados a proveedores y aprobadores.

Especificaciones

  • Formato: PNG (recomendado)
  • Fondo transparente recomendado
  • Ancho: 150 a 500 pixeles
  • Tamano maximo: 1 MB

Restablecer al Predeterminado

Si necesita volver al logo predeterminado de NV TPRM, utilice el boton de "Restablecer". Esto eliminara el logo personalizado y restaurara el logo del sistema.

Impacto del branding Un logo correctamente configurado refuerza la identidad corporativa en las comunicaciones con proveedores. Los proveedores veran el logo de su organizacion al completar cuestionarios, lo que genera confianza y profesionalismo.

Automatizaciones BETA

Motor de automatizacion para tareas recurrentes y reglas de negocio

Funcionalidad en fase Beta El modulo de automatizaciones se encuentra en desarrollo activo. Las funciones pueden cambiar. Se recomienda probarlo en un ambiente de desarrollo antes de activarlo en produccion.
Toggle Master de Automatizaciones

El toggle master habilita o deshabilita todo el motor de automatizaciones. Cuando esta desactivado, ninguna automatizacion se ejecutara, independientemente de la configuracion individual de cada subseccion.

Las 4 Sub-secciones

Recordatorios Automaticos

Envio automatico de emails de recordatorio a proveedores con evaluaciones pendientes. Respeta la configuracion de frecuencia y maximo de recordatorios definida en la pestana de Recordatorios.

Reglas de Negocio

Reglas que se ejecutan automaticamente ante eventos especificos: por ejemplo, "cuando una evaluacion se complete con riesgo alto, crear solicitud de aprobacion automaticamente".

Evaluaciones Recurrentes

Programacion de evaluaciones periodicas automaticas. Defina la frecuencia (anual, semestral, trimestral) y el sistema creara las evaluaciones automaticamente segun el calendario.

Logs de Ejecucion

Historial detallado de todas las ejecuciones de automatizaciones: fecha, tipo, resultado (exito/error) y detalles. Esencial para diagnosticar problemas.

Configuracion del CRON Job

Configuracion en el Servidor

Para que las automatizaciones se ejecuten periodicamente, es necesario configurar un CRON job en el servidor. Este CRON invoca el motor de automatizaciones cada 15 minutos:

*/15 * * * * php /ruta/a/su/instalacion/automation/cron/run.php

Ejecucion Manual

Desde la interfaz puede ejecutar las automatizaciones manualmente con un boton, sin esperar al CRON. Util para pruebas y situaciones urgentes.

Estadisticas

El panel muestra estadisticas en tiempo real: total de ejecuciones, exitosas, fallidas y ultima ejecucion. Monitoree el estado del motor de automatizacion.

Importante: el CRON es obligatorio Sin el CRON job configurado en el servidor, las automatizaciones programadas no se ejecutaran. El boton de ejecucion manual solo es para pruebas puntuales.

Gestion IAM

Usuarios, roles y permisos — Control de acceso basado en roles

Gestion de Usuarios
Crear Usuario

Ingrese nombre, email y rol asignado. El sistema envia automaticamente un email de activacion con un enlace para que el usuario establezca su contrasena. El usuario quedara en estado "Pendiente" hasta que complete la activacion.

Editar Usuario

Modifique nombre, email, rol o estado del usuario. Los cambios de rol afectan inmediatamente los permisos y el acceso a las secciones del sistema.

Eliminar Usuario

Elimina permanentemente al usuario del sistema. Antes de eliminar, considere desactivar la cuenta. Las acciones historicas del usuario se conservan en los registros de auditoria.

Reenviar Activacion

Reenvia el email de activacion a usuarios en estado "Pendiente" que no completaron el proceso. Genera un nuevo enlace de activacion e invalida el anterior.

Modo Vacaciones

Active el modo vacaciones para un usuario temporalmente ausente. Las notificaciones y asignaciones se pausan durante el periodo configurado. El usuario no recibira evaluaciones nuevas.

Estados del Usuario

Pendiente: Registro creado, esperando activacion.
Activo: Cuenta activada y operativa.
Inactivo: Cuenta deshabilitada, no puede acceder.

Gestion de Roles y Permisos

Crear / Eliminar Roles

Cree roles personalizados segun la estructura de su organizacion. Cada rol define un conjunto de permisos que controlan el acceso a las diferentes secciones y funcionalidades del sistema.

Asignacion de Permisos

Los permisos estan organizados por secciones del sistema. Cada seccion tiene permisos granulares (ver, crear, editar, eliminar). Asigne permisos mediante casillas de verificacion (checkboxes).

Sistema de Permisos

Los permisos se organizan en una matriz de secciones y acciones. Puede usar los controles de "Seleccionar todo" y "Deseleccionar todo" para asignar o revocar permisos masivamente. Cada rol tiene su propia combinacion de permisos que define exactamente que puede ver y hacer el usuario en el sistema.

Principio de minimo privilegio Asigne a cada rol unicamente los permisos estrictamente necesarios para cumplir su funcion. Esto reduce el riesgo de acceso no autorizado y facilita las auditorias de seguridad.

Orden Recomendado de Configuracion

Siga esta secuencia para una configuracion exitosa del sistema

Las dependencias importan Algunas configuraciones dependen de otras. El diagrama siguiente muestra el orden optimo y las dependencias. Siga esta secuencia para evitar problemas.
1
Configuracion General

Configure la URL de la aplicacion, el nombre, la zona horaria y el tiempo de sesion. Estos son los parametros base que utiliza todo el sistema.

3
Autenticacion 2FA

Active la autenticacion de dos factores. Requiere email funcional. Configure los roles que lo necesitan y el tiempo de expiracion de codigos.

4
Restricciones de IP

Configure la lista blanca de IPs. Asegurese de incluir su propia IP. Aplique restricciones por rol segun la politica de seguridad.

5
Auditoria

Active la auditoria, defina el nivel de registro y el periodo de retencion. Se recomienda activar antes de comenzar las operaciones.

6
Evaluaciones y Recordatorios

Defina los parametros por defecto de evaluaciones (expiracion, cierre automatico) y la configuracion de recordatorios automaticos.

7
Branding

Suba el logo de su organizacion para personalizar la interfaz y los emails que reciben proveedores y aprobadores.

8
IAM: Usuarios y Roles

Cree los roles con sus permisos y luego los usuarios. Los usuarios recibiran el email de activacion (requiere SMTP funcional).

Dependencia critica: SMTP antes de 2FA Si activa 2FA sin haber configurado correctamente el envio de emails, los usuarios no recibiran los codigos de verificacion y no podran iniciar sesion. Siempre verifique el email con el boton "Test de conexion" antes de activar 2FA.

Troubleshooting y FAQ

Solucion de problemas comunes y mejores practicas de seguridad

Problemas Comunes y Soluciones
Los emails no se envian
Causas posibles: Credenciales SMTP incorrectas, puerto bloqueado por firewall, toggle master de email desactivado, o servidor SMTP no accesible.
Solucion: Verifique las credenciales, use el boton "Test de conexion", revise que el toggle master este activo y que el firewall del servidor permita la salida por el puerto configurado (25, 465 o 587).
Me bloquee por restriccion de IP
Causa: Su IP actual no esta en la lista blanca.
Solucion: Debera acceder directamente a la base de datos y modificar la tabla de configuracion para deshabilitar la restriccion de IP o agregar su IP a la lista blanca. Contacte al equipo de infraestructura si no tiene acceso a la BD.
Los codigos 2FA no llegan
Causas posibles: SMTP no configurado, email en carpeta de spam, o direccion de email incorrecta del usuario.
Solucion: Verifique que el SMTP funciona correctamente (envie un test), pida al usuario revisar spam/correo no deseado, confirme que el email registrado en el perfil del usuario es correcto.
Un usuario no puede iniciar sesion
Verifique: 1) Estado del usuario (debe ser "Activo", no "Pendiente" o "Inactivo"). 2) Si la activacion fue completada (verifique si se utilizo el enlace de activacion). 3) Restricciones de IP que puedan estar bloqueando al usuario. 4) Si tiene 2FA activo y el email funciona correctamente. Puede reenviar el email de activacion o restablecer el estado del usuario.
Las automatizaciones no se ejecutan
Verifique: 1) Toggle master de automatizaciones activo. 2) CRON job configurado en el servidor. 3) Revise los logs de ejecucion para detectar errores. 4) Ejecute manualmente desde el boton de la interfaz para descartar problemas del CRON.
Mejores Practicas de Seguridad

Active siempre 2FA

Para roles con privilegios elevados (administradores, aprobadores), la 2FA deberia ser obligatoria. Esto agrega una capa extra de proteccion contra accesos no autorizados.

Restrinja IPs de admin

Limite el acceso de cuentas administrativas a las IPs de la red corporativa. Los administradores no deberian poder acceder desde redes publicas.

Auditoria siempre activa

Mantenga la auditoria en nivel "Todos" o "Importantes" con retencion de al menos 90 dias. Esto es esencial para cumplimiento normativo y deteccion de anomalias.

Revise permisos regularmente

Realice revisiones periodicas de los permisos asignados a cada rol. Asegurese de que se siga el principio de minimo privilegio y que no haya permisos excesivos.

Referencia Rapida

Tabla resumen de todos los ajustes con su ubicacion y valores por defecto

Ajuste Ubicacion Valor por Defecto Nota
URL de la App General Requerido. Sin URL, los enlaces en emails no funcionan.
Nombre de la App General NV TPRM Se muestra en titulos y emails.
Zona Horaria General America/Buenos_Aires 9 opciones disponibles.
Tiempo de Sesion General 30 min Tiempo de inactividad antes de logout.
SMTP / Email Email No configurado Prerrequisito para 2FA y notificaciones.
Toggle Email Email Desactivado Master on/off para envio de correos.
2FA Seguridad Desactivado Requiere SMTP funcional.
Expiracion 2FA Seguridad 5 min Rango: 1-30 minutos.
Restriccion IP Seguridad Desactivado Incluya su IP antes de activar.
Auditoria Seguridad Activado Nivel: Todos. Retencion: 90 dias.
Dias Expiracion Eval. Evaluaciones 30 dias Modificable por evaluacion individual.
Cierre Automatico Evaluaciones Desactivado Cierra evaluaciones expiradas.
Max. Recordatorios Recordatorios 3 Rango: 1-10 por evaluacion.
Logo Branding Logo NV TPRM PNG, max 1MB, 150-500px ancho.
Automatizaciones Automatizaciones Desactivado Requiere CRON job en servidor.
Soporte y Contacto Para asistencia tecnica o consultas sobre la configuracion del sistema, contacte al equipo de soporte de NV TPRM de su organizacion o al equipo de desarrollo responsable de la implementacion.
Documento generado por
NV TPRM
Third Party Risk Management