{"id":22660,"date":"2026-03-12T18:00:35","date_gmt":"2026-03-12T17:00:35","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=22660"},"modified":"2026-03-12T20:35:30","modified_gmt":"2026-03-12T19:35:30","slug":"control-de-acceso-basado-en-roles-rbac","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/","title":{"rendered":"RBAC: c\u00f3mo aplicar el control de acceso basado en roles en software de control horario"},"content":{"rendered":"<p><strong>RBAC<\/strong>, o <strong>control de acceso basado en roles<\/strong>, es un modelo que asigna permisos a <strong>roles<\/strong> y despu\u00e9s asigna esos roles a <strong>usuarios<\/strong>. Dentro de una estrategia m\u00e1s amplia de <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso\/\">control de acceso<\/a>, RBAC ayuda a ordenar permisos y a limitar privilegios de forma coherente. En <strong>software de control horario<\/strong>, sirve para decidir con precisi\u00f3n qui\u00e9n puede <strong>fichar<\/strong>, <strong>consultar registros<\/strong>, <strong>validar incidencias<\/strong>, <strong>exportar informes<\/strong> o <strong>acceder en modo solo lectura<\/strong> sin abrir m\u00e1s permisos de los necesarios, siguiendo el <a href=\"https:\/\/www.incibe.es\/sites\/default\/files\/contenidos\/politicas\/documentos\/control-de-acceso.pdf\">principio de m\u00ednimo privilegio<\/a>.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_RBAC_o_control_de_acceso_basado_en_roles\">\u00bfQu\u00e9 es RBAC o control de acceso basado en roles?<\/a><ul><li><a href=\"#Que_elementos_forman_un_sistema_RBAC\">Qu\u00e9 elementos forman un sistema RBAC<\/a><\/li><\/ul><\/li><li><a href=\"#Como_funciona_el_role_based_access_control_en_control_horario\">\u00bfC\u00f3mo funciona el role based access control en control horario?<\/a><ul><li><a href=\"#Ejemplo_sencillo_de_RBAC_aplicado_al_control_horario\">Ejemplo sencillo de RBAC aplicado al control horario<\/a><\/li><\/ul><\/li><li><a href=\"#Que_modelos_de_RBAC_existen\">\u00bfQu\u00e9 modelos de RBAC existen?<\/a><ul><li><a href=\"#1_RBAC_plano\">1. RBAC plano<\/a><\/li><li><a href=\"#2_RBAC_jerarquico\">2. RBAC jer\u00e1rquico<\/a><\/li><li><a href=\"#3_RBAC_restringido\">3. RBAC restringido<\/a><\/li><li><a href=\"#4_RBAC_simetrico\">4. RBAC sim\u00e9trico<\/a><\/li><\/ul><\/li><li><a href=\"#Cuando_conviene_usar_un_sistema_RBAC_en_control_horario\">\u00bfCu\u00e1ndo conviene usar un sistema RBAC en control horario?<\/a><ul><li><a href=\"#Situaciones_donde_RBAC_aporta_mas_valor\">Situaciones donde RBAC aporta m\u00e1s valor<\/a><\/li><\/ul><\/li><li><a href=\"#Que_ventajas_tiene_el_control_de_acceso_basado_en_roles\">\u00bfQu\u00e9 ventajas tiene el control de acceso basado en roles?<\/a><\/li><li><a href=\"#Que_limites_o_desventajas_tiene_RBAC\">\u00bfQu\u00e9 l\u00edmites o desventajas tiene RBAC?<\/a><\/li><li><a href=\"#Como_implantar_un_modelo_RBAC_en_un_sistema_de_control_horario\">\u00bfC\u00f3mo implantar un modelo RBAC en un sistema de control horario?<\/a><ul><li><a href=\"#Resumen_ejecutivo\">Resumen ejecutivo<\/a><\/li><li><a href=\"#Pasos_recomendables\">Pasos recomendables<\/a><\/li><\/ul><\/li><li><a href=\"#Que_papel_tiene_la_trazabilidad_en_un_RBAC_de_control_horario\">\u00bfQu\u00e9 papel tiene la trazabilidad en un RBAC de control horario?<\/a><ul><li><a href=\"#Que_deberia_quedar_trazado_en_un_sistema_de_fichaje\">Qu\u00e9 deber\u00eda quedar trazado en un sistema de fichaje<\/a><\/li><\/ul><\/li><li><a href=\"#Que_cambia_cuando_RBAC_se_aplica_a_software_de_control_horario\">\u00bfQu\u00e9 cambia cuando RBAC se aplica a software de control horario?<\/a><\/li><li><a href=\"#Que_cambia_cuando_RBAC_se_aplica_a_software_de_control_horario-2\">\u00bfQu\u00e9 cambia cuando RBAC se aplica a software de control horario?<\/a><ul><li><a href=\"#Roles_utiles_en_un_entorno_laboral_sensible\">Roles \u00fatiles en un entorno laboral sensible<\/a><\/li><li><a href=\"#Se_pueden_borrar_registros_de_control_horario\">\u00bfSe pueden borrar registros de control horario?<\/a><\/li><\/ul><\/li><li><a href=\"#RBAC_vs_ABAC_que_diferencia_hay\">\u00bfRBAC vs ABAC: qu\u00e9 diferencia hay?<\/a><ul><li><a href=\"#RBAC_suele_encajar_mejor_cuando\">RBAC suele encajar mejor cuando<\/a><\/li><li><a href=\"#ABAC_suele_encajar_mejor_cuando\">ABAC suele encajar mejor cuando<\/a><\/li><\/ul><\/li><li><a href=\"#Conclusion\">Conclusi\u00f3n<\/a><\/li><li><a href=\"#Tip_de_experto\">Tip de experto<\/a><\/li><\/ul><\/div>\n<h2><span id=\"Que_es_RBAC_o_control_de_acceso_basado_en_roles\">\u00bfQu\u00e9 es RBAC o control de acceso basado en roles?<\/span><\/h2>\n<p><strong>RBAC<\/strong> significa <a href=\"https:\/\/csrc.nist.gov\/pubs\/conference\/2000\/07\/26\/nist-model-for-rbac-towards-a-unified-standard\/final\">R<\/a><a href=\"https:\/\/csrc.nist.gov\/pubs\/conference\/2000\/07\/26\/nist-model-for-rbac-towards-a-unified-standard\/final\">ole Based Access Control<\/a>. En este modelo, los permisos no se otorgan uno a uno a cada persona, sino que se agrupan en <strong>roles<\/strong>. Despu\u00e9s, cada usuario recibe el rol o los roles que necesita para desempe\u00f1ar su trabajo.<\/p>\n<h3><span id=\"Que_elementos_forman_un_sistema_RBAC\">Qu\u00e9 elementos forman un sistema RBAC<\/span><\/h3>\n<p>Un sistema RBAC suele apoyarse en estos bloques:<\/p>\n<ol start=\"1\" data-spread=\"false\">\n<li><strong>Usuarios<\/strong>: personas que acceden al sistema.<\/li>\n<li><strong>Roles<\/strong>: perfiles funcionales, como RRHH, supervisor o administrador.<\/li>\n<li><strong>Permisos<\/strong>: acciones permitidas, como consultar, editar, aprobar o exportar.<\/li>\n<li><strong>Recursos<\/strong>: datos, informes, m\u00f3dulos o documentos.<\/li>\n<li><strong>Relaci\u00f3n usuario-rol y permiso-rol<\/strong>: base l\u00f3gica del modelo, con asignaciones de muchos a muchos.<\/li>\n<\/ol>\n<h2><span id=\"Como_funciona_el_role_based_access_control_en_control_horario\">\u00bfC\u00f3mo funciona el role based access control en control horario?<\/span><\/h2>\n<p>El funcionamiento es simple en su planteamiento:<\/p>\n<ol start=\"1\" data-spread=\"false\">\n<li>La empresa define los <strong>roles<\/strong>.<\/li>\n<li>A cada rol le asigna <strong>permisos concretos<\/strong>.<\/li>\n<li>Los usuarios reciben uno o varios roles.<\/li>\n<li>El sistema aplica esos permisos de forma consistente.<\/li>\n<\/ol>\n<p>La ventaja es que el control deja de depender de decisiones improvisadas usuario a usuario, algo alineado con las recomendaciones de <a href=\"https:\/\/www.incibe.es\/sites\/default\/files\/contenidos\/politicas\/documentos\/control-de-acceso.pdf\">INCIBE sobre pol\u00edtica de control de acceso<\/a>. En la pr\u00e1ctica, RBAC no sustituye a otros controles: funciona mejor cuando se integra con autenticaci\u00f3n robusta, revisi\u00f3n peri\u00f3dica de permisos y medidas adicionales seg\u00fan el riesgo del sistema.<\/p>\n<h3><span id=\"Ejemplo_sencillo_de_RBAC_aplicado_al_control_horario\">Ejemplo sencillo de RBAC aplicado al control horario<\/span><\/h3>\n<p>En un sistema de fichaje, el reparto podr\u00eda ser as\u00ed:<\/p>\n<ol start=\"1\" data-spread=\"true\">\n<li><strong>Empleado<\/strong>:\n<ul data-spread=\"false\">\n<li>fichar entrada y salida<\/li>\n<li>consultar sus propios registros<\/li>\n<li>solicitar correcciones<\/li>\n<\/ul>\n<\/li>\n<li><strong>Responsable de equipo<\/strong>:\n<ul data-spread=\"false\">\n<li>revisar incidencias de su equipo<\/li>\n<li>validar ajustes operativos, si el flujo interno lo permite<\/li>\n<li>sin acceso global a toda la plantilla<\/li>\n<\/ul>\n<\/li>\n<li><strong>RRHH<\/strong>:\n<ul data-spread=\"false\">\n<li>revisar incidencias<\/li>\n<li>validar correcciones<\/li>\n<li>generar informes<\/li>\n<li>consultar horas extra y ausencias seg\u00fan su funci\u00f3n<\/li>\n<\/ul>\n<\/li>\n<li><strong>Perfil ITSS de solo lectura<\/strong>:\n<ul data-spread=\"false\">\n<li>puede configurarse para consulta inmediata de registros<\/li>\n<li>puede limitarse a visualizaci\u00f3n o exportaci\u00f3n<\/li>\n<li>sin edici\u00f3n ni borrado<\/li>\n<\/ul>\n<\/li>\n<li><strong>Administrador t\u00e9cnico<\/strong>:\n<ul data-spread=\"false\">\n<li>alta y baja de usuarios<\/li>\n<li>configuraci\u00f3n del sistema<\/li>\n<li>sin asumir autom\u00e1ticamente funciones laborales o de auditor\u00eda<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<h2><span id=\"Que_modelos_de_RBAC_existen\">\u00bfQu\u00e9 modelos de RBAC existen?<\/span><\/h2>\n<p><a href=\"https:\/\/csrc.nist.gov\/pubs\/conference\/2000\/07\/26\/nist-model-for-rbac-towards-a-unified-standard\/final\">NIST propuso un modelo unificado<\/a> que organiza RBAC en cuatro niveles o variantes: <strong>flat RBAC<\/strong>, <strong>hierarchical RBAC<\/strong>, <strong>constrained RBAC<\/strong> y <strong>symmetric RBAC<\/strong>. No todas las organizaciones necesitan llegar al m\u00e1s complejo.<\/p>\n<h3><span id=\"1_RBAC_plano\">1. RBAC plano<\/span><\/h3>\n<p>Es el modelo base:<\/p>\n<ol start=\"1\" data-spread=\"false\">\n<li>los usuarios se asignan a roles<\/li>\n<li>los roles tienen permisos<\/li>\n<li>un usuario puede tener varios roles<\/li>\n<li>un rol puede asignarse a varios usuarios<\/li>\n<\/ol>\n<h3><span id=\"2_RBAC_jerarquico\">2. RBAC jer\u00e1rquico<\/span><\/h3>\n<p>A\u00f1ade jerarqu\u00edas entre roles. Un rol superior puede heredar permisos de uno inferior. Es \u00fatil cuando hay estructuras claras, como t\u00e9cnico, supervisor y administrador.<\/p>\n<h3><span id=\"3_RBAC_restringido\">3. RBAC restringido<\/span><\/h3>\n<p>Introduce la <strong>separaci\u00f3n de funciones<\/strong> o <strong>SoD<\/strong>. Sirve para evitar que una sola persona concentre acciones incompatibles, por ejemplo aprobar y cerrar un proceso sensible sin revisi\u00f3n adicional.<\/p>\n<h3><span id=\"4_RBAC_simetrico\">4. RBAC sim\u00e9trico<\/span><\/h3>\n<p>Permite revisar no solo qu\u00e9 roles tiene un usuario, sino tambi\u00e9n qu\u00e9 roles tienen asignado un permiso concreto. Es el nivel m\u00e1s \u00fatil cuando se quiere auditar y reajustar permisos con mayor precisi\u00f3n.<\/p>\n<h2><span id=\"Cuando_conviene_usar_un_sistema_RBAC_en_control_horario\">\u00bfCu\u00e1ndo conviene usar un sistema RBAC en control horario?<\/span><\/h2>\n<p>RBAC resulta especialmente \u00fatil cuando el sistema de control horario no solo registra fichajes, sino que tambi\u00e9n gestiona <strong>incidencias<\/strong>, <strong>correcciones<\/strong>, <strong>horas extra<\/strong>, <strong>exportaciones<\/strong>, <strong>supervisi\u00f3n interna<\/strong> y <strong>puesta a disposici\u00f3n de registros<\/strong>. No es un enfoque reservado a grandes compa\u00f1\u00edas: tambi\u00e9n puede ser \u00fatil en pymes, en l\u00ednea con las <a href=\"https:\/\/www.incibe.es\/empresas\/herramientas\/politicas\">gu\u00edas y pol\u00edticas de seguridad para empresas de INCIBE<\/a>.<\/p>\n<h3><span id=\"Situaciones_donde_RBAC_aporta_mas_valor\">Situaciones donde RBAC aporta m\u00e1s valor<\/span><\/h3>\n<ol start=\"1\" data-spread=\"true\">\n<li><strong>Empresas con varios niveles de acceso<\/strong>:\n<ul data-spread=\"false\">\n<li>empleado<\/li>\n<li>mando intermedio<\/li>\n<li>RRHH<\/li>\n<li>administraci\u00f3n<\/li>\n<li>soporte t\u00e9cnico<\/li>\n<\/ul>\n<\/li>\n<li><strong>Sistemas donde no todos deben ver lo mismo<\/strong>:\n<ul data-spread=\"false\">\n<li>un empleado solo debe ver sus propios fichajes<\/li>\n<li>un responsable no siempre debe ver a toda la empresa<\/li>\n<li>RRHH puede necesitar acceso m\u00e1s amplio<\/li>\n<\/ul>\n<\/li>\n<li><strong>Entornos con control de incidencias<\/strong>:\n<ul data-spread=\"false\">\n<li>olvidos de fichaje<\/li>\n<li>correcciones<\/li>\n<li>validaciones<\/li>\n<li>solicitudes pendientes<\/li>\n<\/ul>\n<\/li>\n<li><strong>Sistemas con exportaci\u00f3n de informes<\/strong>:\n<ul data-spread=\"false\">\n<li>informes para auditor\u00eda interna<\/li>\n<li>documentaci\u00f3n para inspecci\u00f3n<\/li>\n<li>reportes de jornada y horas extra<\/li>\n<\/ul>\n<\/li>\n<li><strong>Organizaciones que necesitan trazabilidad<\/strong>:\n<ul data-spread=\"false\">\n<li>qui\u00e9n consult\u00f3<\/li>\n<li>qui\u00e9n valid\u00f3<\/li>\n<li>qui\u00e9n export\u00f3<\/li>\n<li>con qu\u00e9 rol actu\u00f3<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<h2><span id=\"Que_ventajas_tiene_el_control_de_acceso_basado_en_roles\">\u00bfQu\u00e9 ventajas tiene el control de acceso basado en roles?<\/span><\/h2>\n<p>RBAC aporta ventajas claras cuando se dise\u00f1a bien:<\/p>\n<ol start=\"1\" data-spread=\"false\">\n<li><strong>Reduce errores administrativos<\/strong>: los permisos se gestionan por perfiles y no caso por caso.<\/li>\n<li><strong>Mejora la seguridad<\/strong>: limita accesos innecesarios y reduce el impacto de una cuenta comprometida, algo especialmente \u00fatil para contener una posible <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/\">brecha de seguridad<\/a>.<\/li>\n<li><strong>Facilita altas, cambios y bajas<\/strong>: basta con revisar o reasignar roles.<\/li>\n<li><strong>Hace m\u00e1s auditable el sistema<\/strong>: es m\u00e1s f\u00e1cil revisar roles que cientos de permisos sueltos.<\/li>\n<li><strong>Permite permisos granulares<\/strong>: lectura, edici\u00f3n, validaci\u00f3n, exportaci\u00f3n o administraci\u00f3n seg\u00fan necesidad real.<\/li>\n<\/ol>\n<p>Estas ventajas encajan con la <a href=\"https:\/\/www.incibe.es\/sites\/default\/files\/contenidos\/politicas\/documentos\/control-de-acceso.pdf\">pol\u00edtica de control de acceso de INCIBE<\/a>, que insiste en permisos definidos, m\u00ednimo privilegio, gesti\u00f3n de cuentas y registro de eventos.<\/p>\n<h2><span id=\"Que_limites_o_desventajas_tiene_RBAC\">\u00bfQu\u00e9 l\u00edmites o desventajas tiene RBAC?<\/span><\/h2>\n<p>RBAC no resuelve todo por s\u00ed solo. Sus l\u00edmites m\u00e1s habituales son estos:<\/p>\n<ol start=\"1\" data-spread=\"false\">\n<li><strong>Dise\u00f1o inicial exigente<\/strong>: hay que entender bien puestos, procesos y necesidades de acceso.<\/li>\n<li><strong>Riesgo de exceso de roles<\/strong>: si se granulariza demasiado, el sistema se vuelve dif\u00edcil de mantener.<\/li>\n<li><strong>Riesgo de roles demasiado amplios<\/strong>: si se simplifica en exceso, se conceden permisos de m\u00e1s.<\/li>\n<li><strong>Necesidad de revisi\u00f3n peri\u00f3dica<\/strong>: un RBAC sin revisi\u00f3n termina desactualizado.<\/li>\n<\/ol>\n<p>La conclusi\u00f3n \u00fatil no es \u201cRBAC s\u00ed o no\u201d, sino <strong>qu\u00e9 nivel de granularidad necesita la empresa<\/strong>.<\/p>\n<h2><span id=\"Como_implantar_un_modelo_RBAC_en_un_sistema_de_control_horario\">\u00bfC\u00f3mo implantar un modelo RBAC en un sistema de control horario?<\/span><\/h2>\n<h3><span id=\"Resumen_ejecutivo\">Resumen ejecutivo<\/span><\/h3>\n<p>Un buen RBAC no empieza creando perfiles al azar. Empieza analizando procesos, recursos y acciones. Despu\u00e9s se traduce eso a una <strong>matriz de acceso<\/strong> y se revisa con criterio de <a href=\"https:\/\/www.incibe.es\/sites\/default\/files\/contenidos\/politicas\/documentos\/control-de-acceso.pdf\">m\u00ednimo privilegio<\/a>.<\/p>\n<h3><span id=\"Pasos_recomendables\">Pasos recomendables<\/span><\/h3>\n<ol start=\"1\" data-spread=\"true\">\n<li><strong>Inventariar recursos y datos<\/strong>\n<ul data-spread=\"false\">\n<li>fichajes<\/li>\n<li>incidencias<\/li>\n<li>correcciones<\/li>\n<li>informes<\/li>\n<li>exportaciones<\/li>\n<li>configuraci\u00f3n<\/li>\n<li>datos de jornada y horas extra<\/li>\n<\/ul>\n<\/li>\n<li><strong>Definir acciones posibles<\/strong>\n<ul data-spread=\"false\">\n<li>fichar<\/li>\n<li>consultar<\/li>\n<li>solicitar correcci\u00f3n<\/li>\n<li>validar<\/li>\n<li>exportar<\/li>\n<li>administrar<\/li>\n<li>bloquear o cerrar periodos<\/li>\n<\/ul>\n<\/li>\n<li><strong>Definir los roles<\/strong>\n<ul data-spread=\"false\">\n<li>empleado<\/li>\n<li>responsable<\/li>\n<li>RRHH<\/li>\n<li>perfil ITSS de solo lectura<\/li>\n<li>perfil para representantes de los trabajadores<\/li>\n<li>administrador t\u00e9cnico<\/li>\n<\/ul>\n<\/li>\n<li><strong>Construir una matriz RBAC<\/strong>\n<ul data-spread=\"false\">\n<li>rol<\/li>\n<li>recurso<\/li>\n<li>acci\u00f3n permitida<\/li>\n<li>justificaci\u00f3n<\/li>\n<\/ul>\n<\/li>\n<li><strong>Aplicar m\u00ednimo privilegio<\/strong>\n<ul data-spread=\"false\">\n<li>cada rol solo debe acceder a los registros que necesita por funci\u00f3n<\/li>\n<\/ul>\n<\/li>\n<li><strong>Separar consulta, validaci\u00f3n y administraci\u00f3n<\/strong>\n<ul data-spread=\"false\">\n<li>quien consulta no tiene por qu\u00e9 editar<\/li>\n<li>quien administra usuarios no tiene por qu\u00e9 modificar registros<\/li>\n<li>quien inspecciona no debe alterar el dato original<\/li>\n<\/ul>\n<\/li>\n<li><strong>Registrar eventos relevantes<\/strong>\n<ul data-spread=\"false\">\n<li>inicios de sesi\u00f3n<\/li>\n<li>cambios de rol<\/li>\n<li>exportaciones<\/li>\n<li>validaciones<\/li>\n<li>correcciones<\/li>\n<li>intentos fallidos<\/li>\n<li>operaciones sensibles<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<h2><span id=\"Que_papel_tiene_la_trazabilidad_en_un_RBAC_de_control_horario\">\u00bfQu\u00e9 papel tiene la trazabilidad en un RBAC de control horario?<\/span><\/h2>\n<p>La <strong>trazabilidad vinculada al rol<\/strong> es una de las partes m\u00e1s \u00fatiles del modelo. En control horario no basta con saber que alguien entr\u00f3 en el sistema. El <strong><a href=\"https:\/\/www.incibe.es\/sites\/default\/files\/contenidos\/politicas\/documentos\/control-de-acceso.pdf\">registro de accesos y eventos<\/a><\/strong> ayuda a analizar incidentes y a revisar qu\u00e9 hizo cada perfil.<\/p>\n<h3><span id=\"Que_deberia_quedar_trazado_en_un_sistema_de_fichaje\">Qu\u00e9 deber\u00eda quedar trazado en un sistema de fichaje<\/span><\/h3>\n<ol start=\"1\" data-spread=\"false\">\n<li>creaci\u00f3n del fichaje<\/li>\n<li>solicitud de correcci\u00f3n<\/li>\n<li>validaci\u00f3n o rechazo de la incidencia<\/li>\n<li>exportaci\u00f3n de informes<\/li>\n<li>cambio de permisos o de rol<\/li>\n<li>acceso en modo inspecci\u00f3n o solo lectura<\/li>\n<\/ol>\n<h2><span id=\"Que_cambia_cuando_RBAC_se_aplica_a_software_de_control_horario\">\u00bfQu\u00e9 cambia cuando RBAC se aplica a software de control horario?<\/span><\/h2>\n<p>En control horario, RBAC tambi\u00e9n convive con otras decisiones t\u00e9cnicas. Por ejemplo, algunas empresas combinan roles y permisos con mecanismos de identificaci\u00f3n reforzada, incluidos <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/datos-biometricos-rgpd\/\">datos biom\u00e9tricos<\/a> cuando el sistema lo permite y la base legal, la proporcionalidad y el an\u00e1lisis de impacto lo justifican. Si la identificaci\u00f3n se apoya en huella u otro patr\u00f3n f\u00edsico, conviene entender adem\u00e1s qu\u00e9 implica t\u00e9cnicamente el <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/fingerprinting-que-es\/\">fingerprinting<\/a> y c\u00f3mo se diferencia de un simple usuario y contrase\u00f1a.<\/p>\n<h2><span id=\"Que_cambia_cuando_RBAC_se_aplica_a_software_de_control_horario-2\">\u00bfQu\u00e9 cambia cuando RBAC se aplica a software de control horario?<\/span><\/h2>\n<p>Aqu\u00ed es donde RBAC deja de ser una idea t\u00e9cnica general y se convierte en una herramienta de cumplimiento. Si se aplica a un sistema de control horario, no hablamos solo de seguridad inform\u00e1tica: tambi\u00e9n hablamos de acceso proporcionado a datos personales y laborales, de integridad del registro y de separaci\u00f3n clara entre consulta, validaci\u00f3n y administraci\u00f3n, conforme al <a href=\"https:\/\/www.boe.es\/buscar\/act.php?id=BOE-A-2015-11430\">art\u00edculo 34.9 del Estatuto de los Trabajadores<\/a>, la <a href=\"https:\/\/www.mites.gob.es\/ficheros\/ministerio\/GuiaRegistroJornada.pdf\">Gu\u00eda sobre el Registro de Jornada del MITES<\/a> y la <a href=\"https:\/\/www.aepd.es\/guias\/la-proteccion-de-datos-en-las-relaciones-laborales.pdf\">gu\u00eda de la AEPD sobre protecci\u00f3n de datos en las relaciones laborales<\/a>.<\/p>\n<h3><span id=\"Roles_utiles_en_un_entorno_laboral_sensible\">Roles \u00fatiles en un entorno laboral sensible<\/span><\/h3>\n<ol start=\"1\" data-spread=\"true\">\n<li><strong>Empleado<\/strong>\n<ul data-spread=\"false\">\n<li>consulta de sus propios registros<\/li>\n<li>solicitud de correcci\u00f3n<\/li>\n<\/ul>\n<\/li>\n<li><strong>RRHH<\/strong>\n<ul data-spread=\"false\">\n<li>revisi\u00f3n de incidencias<\/li>\n<li>validaci\u00f3n<\/li>\n<li>generaci\u00f3n de informes autorizados<\/li>\n<\/ul>\n<\/li>\n<li><strong>Perfil ITSS de solo lectura<\/strong>\n<ul data-spread=\"false\">\n<li>puede configurarse para consulta inmediata<\/li>\n<li>puede limitarse a visualizaci\u00f3n o exportaci\u00f3n<\/li>\n<li>sin edici\u00f3n ni borrado<\/li>\n<\/ul>\n<\/li>\n<li><strong>Perfil para representantes de los trabajadores<\/strong>\n<ul data-spread=\"false\">\n<li>puede configurarse con acceso de consulta a la informaci\u00f3n necesaria para su funci\u00f3n legal<\/li>\n<li>sin administraci\u00f3n del sistema<\/li>\n<\/ul>\n<\/li>\n<li><strong>Administrador t\u00e9cnico<\/strong>\n<ul data-spread=\"false\">\n<li>configuraci\u00f3n y soporte<\/li>\n<li>sin alterar por defecto funciones laborales o de auditor\u00eda<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Estos perfiles no vienen impuestos con ese nombre por la norma, pero encajan bien con una implementaci\u00f3n RBAC que quiera respetar la <a href=\"https:\/\/www.mites.gob.es\/ficheros\/ministerio\/GuiaRegistroJornada.pdf\">puesta a disposici\u00f3n de los registros<\/a>, el acceso de <a href=\"https:\/\/www.boe.es\/buscar\/act.php?id=BOE-A-2015-11430\">representantes e ITSS<\/a> y la exigencia de <a href=\"https:\/\/www.aepd.es\/guias\/la-proteccion-de-datos-en-las-relaciones-laborales.pdf\">evitar accesos no autorizados<\/a>.<\/p>\n<h3><span id=\"Se_pueden_borrar_registros_de_control_horario\">\u00bfSe pueden borrar registros de control horario?<\/span><\/h3>\n<p>En un sistema sensible, la <strong>incompatibilidad de borrado de registros<\/strong> por perfiles operativos es una medida prudente. Es una forma de dise\u00f1o coherente con la <a href=\"https:\/\/www.mites.gob.es\/ficheros\/ministerio\/GuiaRegistroJornada.pdf\">disponibilidad inmediata del registro<\/a> y con la idea, recogida por la <a href=\"https:\/\/www.aepd.es\/guias\/la-proteccion-de-datos-en-las-relaciones-laborales.pdf\">AEPD<\/a>, de evitar la creaci\u00f3n posterior, manipulaci\u00f3n o alteraci\u00f3n de los registros.<\/p>\n<p>En la pr\u00e1ctica, lo m\u00e1s s\u00f3lido es que:<\/p>\n<ol start=\"1\" data-spread=\"false\">\n<li>el empleado no pueda borrar sus fichajes<\/li>\n<li>el responsable no pueda eliminar registros cerrados<\/li>\n<li>RRHH gestione incidencias mediante correcci\u00f3n o validaci\u00f3n, no mediante borrado libre<\/li>\n<li>los perfiles de inspecci\u00f3n o representaci\u00f3n act\u00faen en modo consulta<\/li>\n<\/ol>\n<p>As\u00ed, RBAC refuerza la integridad del control horario y evita que la gesti\u00f3n diaria dependa de permisos excesivos.<\/p>\n<h2><span id=\"RBAC_vs_ABAC_que_diferencia_hay\">\u00bfRBAC vs ABAC: qu\u00e9 diferencia hay?<\/span><\/h2>\n<p><strong>RBAC<\/strong> decide el acceso seg\u00fan el <strong>rol<\/strong> del usuario. <a href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/specialpublications\/nist.sp.800-162.pdf\">ABAC<\/a> lo hace evaluando atributos del sujeto, del recurso y del entorno, como hora, ubicaci\u00f3n o dispositivo, conforme a la definici\u00f3n recogida por <a href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/specialpublications\/nist.sp.800-162.pdf\">NIST SP 800-162<\/a>.<\/p>\n<h3><span id=\"RBAC_suele_encajar_mejor_cuando\">RBAC suele encajar mejor cuando<\/span><\/h3>\n<ol start=\"1\" data-spread=\"false\">\n<li>los puestos est\u00e1n bien definidos<\/li>\n<li>los permisos cambian poco<\/li>\n<li>interesa una administraci\u00f3n clara y auditable<\/li>\n<\/ol>\n<h3><span id=\"ABAC_suele_encajar_mejor_cuando\">ABAC suele encajar mejor cuando<\/span><\/h3>\n<ol start=\"1\" data-spread=\"false\">\n<li>el acceso depende del contexto<\/li>\n<li>importan variables como ubicaci\u00f3n, franja horaria o tipo de dato<\/li>\n<li>se necesitan decisiones m\u00e1s din\u00e1micas<\/li>\n<\/ol>\n<p>En muchas empresas, la soluci\u00f3n pr\u00e1ctica no es elegir uno y descartar el otro, sino empezar por <strong>RBAC como capa base<\/strong> y a\u00f1adir reglas contextuales cuando haga falta. Esa combinaci\u00f3n es una conclusi\u00f3n pr\u00e1ctica razonable a partir de las <a href=\"https:\/\/csrc.nist.gov\/pubs\/conference\/2000\/07\/26\/nist-model-for-rbac-towards-a-unified-standard\/final\">definiciones de NIST para RBAC<\/a> y <a href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/specialpublications\/nist.sp.800-162.pdf\">ABAC<\/a>.<\/p>\n<h2><span id=\"Conclusion\">Conclusi\u00f3n<\/span><\/h2>\n<p><strong>RBAC<\/strong> resulta especialmente \u00fatil en <strong>control horario<\/strong> porque convierte una obligaci\u00f3n operativa en un sistema de permisos claro. Bien definido, permite decidir qui\u00e9n puede <strong>fichar<\/strong>, <strong>consultar<\/strong>, <strong>corregir<\/strong>, <strong>validar<\/strong>, <strong>exportar<\/strong> o <strong>acceder en solo lectura<\/strong>, sin mezclar funciones ni abrir accesos innecesarios. En un software de jornada, eso mejora la seguridad, la trazabilidad y la gesti\u00f3n diaria del registro.<\/p>\n<h2><span id=\"Tip_de_experto\">Tip de experto<\/span><\/h2>\n<p>Si quieres relacionar RBAC con el control horario de forma pr\u00e1ctica, no empieces por los perfiles m\u00e1s altos. Empieza por estas cuatro preguntas:<\/p>\n<ol start=\"1\" data-spread=\"false\">\n<li><strong>\u00bfqui\u00e9n puede ver solo sus propios fichajes?<\/strong><\/li>\n<li><strong>\u00bfqui\u00e9n puede validar incidencias?<\/strong><\/li>\n<li><strong>\u00bfqui\u00e9n puede exportar registros?<\/strong><\/li>\n<li><strong>\u00bfqui\u00e9n entra \u00fanicamente en modo consulta?<\/strong><\/li>\n<\/ol>\n<p>Con esas respuestas ya puedes construir una matriz \u00fatil de <strong>rol<\/strong>, <strong>recurso<\/strong>, <strong>acci\u00f3n<\/strong> y <strong>motivo<\/strong>. Si un permiso no puede justificarse con claridad, probablemente no deber\u00eda asignarse.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>RBAC, o control de acceso basado en roles, es un modelo que asigna permisos a roles y despu\u00e9s asigna esos roles a&#8230;<\/p>\n","protected":false},"author":4,"featured_media":22661,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Control de acceso basado en roles (RBAC) \u00bfQu\u00e9 es? | Grupo Atico34<\/title>\n<meta name=\"description\" content=\"Descubre qu\u00e9 es y c\u00f3mo funciona RBAC, un sistema de control de acceso basado en roles, que puede reforzar la ciberseguridad de tu empresa \u2705\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Control de acceso basado en roles (RBAC) \u00bfQu\u00e9 es? | Grupo Atico34\" \/>\n<meta property=\"og:description\" content=\"Descubre qu\u00e9 es y c\u00f3mo funciona RBAC, un sistema de control de acceso basado en roles, que puede reforzar la ciberseguridad de tu empresa \u2705\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-03-12T17:00:35+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-03-12T19:35:30+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/07\/control-acceso-basado-roles-01.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1600\" \/>\n\t<meta property=\"og:image:height\" content=\"900\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Grupo \u00c1tico34\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/07\/control-acceso-basado-roles-01.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/07\/control-acceso-basado-roles-01.jpg\",\"width\":1600,\"height\":900,\"caption\":\"control de acceso basado en roles\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/\",\"name\":\"Control de acceso basado en roles (RBAC) \\u00bfQu\\u00e9 es? | Grupo Atico34\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#primaryimage\"},\"datePublished\":\"2026-03-12T17:00:35+00:00\",\"dateModified\":\"2026-03-12T19:35:30+00:00\",\"description\":\"Descubre qu\\u00e9 es y c\\u00f3mo funciona RBAC, un sistema de control de acceso basado en roles, que puede reforzar la ciberseguridad de tu empresa \\u2705\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"RBAC: c\\u00f3mo aplicar el control de acceso basado en roles en software de control horario\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d\"},\"headline\":\"RBAC: c\\u00f3mo aplicar el control de acceso basado en roles en software de control horario\",\"datePublished\":\"2026-03-12T17:00:35+00:00\",\"dateModified\":\"2026-03-12T19:35:30+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#webpage\"},\"wordCount\":2067,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/07\/control-acceso-basado-roles-01.jpg\",\"articleSection\":[\"Ciberseguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d\",\"name\":\"Grupo \\u00c1tico34\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/atico34\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Control de acceso basado en roles (RBAC) \u00bfQu\u00e9 es? | Grupo Atico34","description":"Descubre qu\u00e9 es y c\u00f3mo funciona RBAC, un sistema de control de acceso basado en roles, que puede reforzar la ciberseguridad de tu empresa \u2705","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/","og_locale":"es_ES","og_type":"article","og_title":"Control de acceso basado en roles (RBAC) \u00bfQu\u00e9 es? | Grupo Atico34","og_description":"Descubre qu\u00e9 es y c\u00f3mo funciona RBAC, un sistema de control de acceso basado en roles, que puede reforzar la ciberseguridad de tu empresa \u2705","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2026-03-12T17:00:35+00:00","article_modified_time":"2026-03-12T19:35:30+00:00","og_image":[{"width":1600,"height":900,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/07\/control-acceso-basado-roles-01.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2021\/07\/control-acceso-basado-roles-01.jpg","size":"full","id":22661,"alt":"control de acceso basado en roles","pixels":1440000,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Grupo \u00c1tico34","Tiempo de lectura":"9 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/07\/control-acceso-basado-roles-01.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/07\/control-acceso-basado-roles-01.jpg","width":1600,"height":900,"caption":"control de acceso basado en roles"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/","name":"Control de acceso basado en roles (RBAC) \u00bfQu\u00e9 es? | Grupo Atico34","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#primaryimage"},"datePublished":"2026-03-12T17:00:35+00:00","dateModified":"2026-03-12T19:35:30+00:00","description":"Descubre qu\u00e9 es y c\u00f3mo funciona RBAC, un sistema de control de acceso basado en roles, que puede reforzar la ciberseguridad de tu empresa \u2705","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"RBAC: c\u00f3mo aplicar el control de acceso basado en roles en software de control horario"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d"},"headline":"RBAC: c\u00f3mo aplicar el control de acceso basado en roles en software de control horario","datePublished":"2026-03-12T17:00:35+00:00","dateModified":"2026-03-12T19:35:30+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#webpage"},"wordCount":2067,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/control-de-acceso-basado-en-roles-rbac\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/07\/control-acceso-basado-roles-01.jpg","articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d","name":"Grupo \u00c1tico34","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/atico34\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/22660"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=22660"}],"version-history":[{"count":6,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/22660\/revisions"}],"predecessor-version":[{"id":59495,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/22660\/revisions\/59495"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/22661"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=22660"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=22660"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=22660"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}