Guía de trazabilidad de datos operativos

Siga la trazabilidad de datos operativos desde fuente, contrato y versión hasta cierre, sin implementar controles técnicos ni prometer integridad absoluta.

Una decisión puede depender de una cifra aparentemente sencilla: unidades, tiempo de parada, estado de orden, consumo o KPI. Cuando alguien pregunta de dónde procede, la respuesta suele cruzar varios sistemas, exportaciones y transformaciones. Si la ruta no está escrita, la organización termina comparando versiones distintas del mismo dato o pidiendo a una persona que recuerde una explicación que nunca quedó registrada.

Esta guía ayuda a recorrer la trazabilidad de un dato operativo desde su fuente hasta el cierre de una decisión. No implementa controles técnicos, no configura interfaces, no concede accesos y no promete integridad absoluta. Organiza preguntas documentales para decidir si falta linaje, contrato, fuente, versión o regla de cierre.

NIST SP 800-82 Rev. 3 guía la seguridad de OT atendiendo requisitos particulares de rendimiento, fiabilidad y seguridad. Localizador: Abstract; p. xix.

NIST describe la tecnología operativa como sistemas y dispositivos programables que interactúan con el entorno físico o gestionan dispositivos que lo hacen. Localizador: Abstract; p. xix, definición de OT.

La guía NIST SP 800-82 Rev. 3 presenta topologías habituales de OT. Localizador: Abstract; p. xix, “overview of OT and typical system topologies”.

NIST SP 800-82 Rev. 3 identifica amenazas y vulnerabilidades comunes de OT. Localizador: Abstract; p. xix, “common threats and vulnerabilities”.

La guía de NIST presenta medidas de seguridad recomendadas para mitigar riesgos identificados. Localizador: Abstract; p. xix, “recommended security countermeasures”.

La referencia aporta contexto de OT; no diseña una arquitectura local ni valida controles de esta página. Fuente: NIST SP 800-82r3

1. Empiece con el dato y el uso que se quiere dar

No trace “todos los datos”. Elija una cifra, una decisión y una ventana. “El KPI de salida usado en el comité del lunes” es un punto de partida. “Los datos de planta” no lo es. El uso determina qué profundidad de ruta necesita la revisión y evita abrir accesos o consultas que no corresponden.

Escriba también qué se intenta responder. Puede ser confirmar una diferencia, entender una variación, decidir si un informe es comparable o localizar un cierre. La trazabilidad no sirve para demostrar que el resultado es favorable. Sirve para que otra persona sepa qué camino siguió el dato y qué partes siguen sin verificar.

NIST SP 800-82r3 trata la seguridad de sistemas OT y sus particularidades frente a entornos de tecnología de la información. Fuente: NIST SP 800-82r3 Esa distinción aconseja tratar acceso, contexto operativo y cambios con cuidado. No concede permiso para consultar sistemas ni para alterar una ruta de datos.

2. Identifique la fuente, no solo el nombre del informe

Una fuente puede ser historian, MES, ERP, contador, hoja aprobada o exportación. El nombre del informe suele estar más cerca del destino que del origen. Pregunte dónde se genera el dato, quién mantiene esa fuente, qué activo o proceso representa y qué ventana conserva. Si la fuente se desconoce, marque el informe como derivado sin origen confirmado.

No confunda una captura con una fuente. Una captura muestra una vista en un instante y puede ocultar filtros, fecha de extracción o transformación. Una exportación puede ser evidencia útil si conserva consulta, periodo y versión. La diferencia importa cuando una cifra se reutiliza semanas después para otra decisión.

Registre la fuente como confirmado, probable o pendiente. Confirmado exige una referencia verificable. Probable recoge un indicio que aún requiere respuesta. Pendiente identifica una pregunta concreta. Estas etiquetas evitan que un nombre de sistema se convierta en origen oficial por repetición.

3. Describa el contrato de uso

El contrato de un dato responde a qué significa para la decisión: unidad, población, ventana, campos, frecuencia, estado de calidad, tratamiento de nulos y límite de uso. Puede ser un documento formal o una definición local recuperable. Sin contrato, una fuente puede entregar una cifra que cada área interpreta de forma distinta.

No invente un contrato porque el campo parece evidente. “Unidades” puede significar total, buenas, producidas, reportadas o cerradas. “Hora” puede ser instante de evento, instante de captura o cierre de turno. El contrato debe nombrar el sentido y, si no existe, la decisión debe saber que el significado está pendiente.

NIST subraya la relevancia de considerar seguridad y requisitos de sistemas OT en su contexto operativo. Fuente: NIST SP 800-82r3 Esta página usa ese principio para limitar el intercambio de datos al uso necesario. No prescribe políticas de clasificación ni controles de acceso.

4. Recorra cada transformación sin rellenar huecos

Entre fuente y reporte puede haber agregación, filtrado, unión, conversión, corrección, redondeo o carga manual. Escriba una línea por transformación conocida: entrada, regla, salida, responsable o proceso y versión disponible. Si la transformación no se conoce, no deduzca su lógica porque dos números parezcan relacionados.

Una diferencia entre historian y MES puede surgir de una ventana, un estado, una clave de unión o una corrección posterior. La ruta no debe culpar a uno de los sistemas. Debe formular una pregunta: “¿qué regla convierte este contador acumulado en el valor de turno?” La respuesta puede confirmar la ruta o demostrar que la comparación no era válida.

No pida implementar, cambiar o depurar una transformación desde esta guía. Si la respuesta revela un posible problema, remítala al propietario autorizado y al control de cambios local. La trazabilidad documental prepara la consulta; no sustituye el trabajo técnico ni sus controles.

5. Mantenga la versión junto al dato

Una versión puede pertenecer a una consulta, regla de cálculo, configuración, fuente, modelo o documento. No todas tienen el mismo efecto. Anote qué cambió, desde cuándo y qué periodo toca. Si no se conoce, separe el historial en “antes” y “después” en lugar de mantener una tendencia continua por conveniencia.

Una versión nueva no significa que los datos anteriores sean inútiles. Puede significar que la comparación necesita un límite. El informe debe decir si una decisión usa la versión antigua, la nueva o ambas, y qué riesgo crea esa elección. Esta precisión es más útil que afirmar que una fuente “está actualizada”.

NIST SP 800-82r3 no define la versión correcta para un KPI local ni un criterio de aceptación de datos de una planta. Fuente: NIST SP 800-82r3 La versión y su uso deben conservar propietario y evidencia locales.

6. Diferencie cierre de dato y cierre de decisión

Un cierre de dato indica cuándo una fuente considera completo un periodo. Un cierre de decisión indica cuándo una persona usa esa información para actuar. Pueden ocurrir en días distintos. Si el informe se actualiza después del comité, no reescriba silenciosamente qué se sabía en el momento de decidir.

Registre hora de extracción, estado de cierre, correcciones conocidas y referencia del informe presentado. Si la fuente permite ajustes posteriores, describa esa posibilidad. La trazabilidad no elimina correcciones; permite que una revisión posterior sepa por qué una cifra cambió.

Una regla de cierre también puede depender de orden, lote, turno o calendario. No asuma que el final de una operación coincide con el final de una jornada. Pregunte qué fuente asigna el instante y qué ocurre con registros tardíos.

7. Navegue según la parte de ruta que falta

Si no se conoce el origen, navegue a fuente. Si el significado no está definido, navegue a contrato. Si hay una diferencia entre origen y reporte, navegue a transformación o linaje. Si cambió una regla, navegue a versión. Si la duda es qué informe era válido en una reunión, navegue a cierre. Cada ruta reduce una pregunta en lugar de convertir la guía en un mapa técnico general.

Una misma cifra puede tener varias lagunas. Empiece por la que impide el uso actual. Por ejemplo, no tiene sentido discutir una corrección de versión si la fuente física de un contador aún es desconocida. La prioridad se decide por la pregunta afectada, no por la parte de la arquitectura que resulte más interesante.

No use esta navegación para pedir acceso directo a sistemas OT. La consulta debe respetar propietarios, mínimos privilegios y procedimientos locales. Esta guía no implementa ni evalúa esos controles.

8. Trate el acceso y la seguridad como límites de trabajo

Los datos operativos pueden revelar configuración, producción, operaciones o información comercial. Distribuya solo lo necesario para la pregunta. Si un identificador debe revisarse, enlace al repositorio autorizado o solicite la comprobación a quien tenga acceso legítimo. No copie capturas completas para hacer la ruta más convincente.

La seguridad no es un obstáculo que se resuelve compartiendo más. Puede definir precisamente qué evidencia se puede usar en una reunión. Si una respuesta requiere inspección de OT, debe seguir las salvaguardas de la organización. La trazabilidad documental puede terminar en “requiere revisión autorizada”.

Ante una condición de seguridad, calidad, continuidad o emergencia, use el procedimiento correspondiente. La búsqueda de linaje no retrasa un canal obligatorio.

9. Cierre con una ruta recuperable y sus límites

Una ruta útil puede escribirse en seis campos: dato, uso, fuente, transformación, versión y cierre. Añada propietario o proceso de consulta y límite conocido. “KPI K-7 para comité de capacidad; fuente MES M-1; agregado por consulta Q-3; versión v4; extracción 09:00; cierre de orden pendiente” es más útil que una flecha entre dos sistemas sin contexto.

El cierre no tiene que afirmar que el dato es correcto. Puede afirmar que la ruta está incompleta, que una comparación no debe usarse o que se requiere una respuesta antes de cerrar. Estas salidas evitan que una decisión use como trazable un informe que solo parecía familiar.

No use esta guía para implementar controles técnicos, certificar cumplimiento, prometer integridad o diagnosticar una integración. La próxima acción debe ser una pregunta verificable para el propietario adecuado, no una instrucción técnica publicada fuera de control.

10. Compruebe el linaje con una muestra que pueda reconstruirse

No hace falta recorrer todos los registros para revisar una ruta inicial. Seleccione una muestra con identificador permitido, periodo y uso concreto. Recorra la fuente, la transformación conocida, el informe y el cierre. Si la muestra no puede reconstruirse, describa dónde se pierde la ruta. No sustituya esa pérdida por una explicación oral.

La muestra no demuestra que todos los datos estén correctos. Sirve para comprobar si el linaje declarado puede seguirse y si las definiciones cambian en algún punto. Si el uso de la decisión requiere una revisión más amplia, esa necesidad debe decidirla el proceso autorizado, no la guía.

Conserve el criterio de selección. Una muestra elegida después de conocer el resultado puede ocultar periodos donde la ruta se comporta de otro modo. Escriba por qué se escogió: primera orden del turno, periodo de una discrepancia, registro incluido en el comité o una ventana solicitada por el propietario.

NIST SP 800-82r3 trata consideraciones de seguridad OT que deben evaluarse en el contexto de los sistemas físicos y operativos. Fuente: NIST SP 800-82r3 El uso de una muestra no evita controles de acceso, aprobación o seguridad. Debe respetar las reglas de la organización para consultar evidencias.

11. Separe propietario de dato, propietario de plataforma y dueño de decisión

Una persona puede administrar la plataforma sin ser propietaria del significado de un KPI. Otra puede conocer la operación y no tener capacidad para confirmar una transformación. La decisión puede pertenecer a un comité que no posee ningún sistema. Escriba estos roles por separado cuando se conozcan; evita que una consulta quede atrapada entre áreas.

El propietario de dato puede aclarar definición o uso. El propietario de plataforma puede describir un registro o una configuración dentro de sus límites. El dueño de decisión acepta o rechaza usar la evidencia con sus advertencias. Ninguno de estos papeles valida por sí solo la ruta completa.

Si no hay propietario identificado, marque la laguna. No asuma que el último usuario de un informe es responsable de la fuente. Esta precisión puede resultar incómoda, pero revela una necesidad de gobierno sin acusar a quien simplemente recibió un archivo.

12. Documente el límite de retención y recuperación

Una ruta puede ser correcta hoy y no recuperable dentro de seis meses si la fuente rota, se archiva o se sobrescribe. Para el dato que apoya una decisión, indique dónde se conserva la referencia, qué fecha de extracción tiene y si hay una limitación conocida de retención. No prometa conservación indefinida si no existe evidencia de ella.

No copie datos sensibles a una presentación como método de preservación. Es preferible conservar un identificador, una versión de informe o una ruta autorizada. La recuperación debe respetar controles de acceso y clasificación, especialmente cuando la evidencia contiene información de OT, producción, personal o negocio.

Una limitación de retención puede cambiar el uso de la cifra. Si no será posible reconstruirla después, la decisión debe saberlo. Eso no obliga a crear una solución técnica en esta guía; puede requerir una consulta al proceso de datos o aceptar que la evidencia solo sirve como contexto temporal.

13. Cierre el trabajo con una declaración de alcance

Una declaración final puede decir: “Se documentó la ruta de K-3 desde M-2 hasta el informe semanal para el periodo P; la transformación T-4 permanece pendiente; el dato se presenta solo como observado”. Esta frase es más útil que “linaje completado” cuando todavía hay un tramo no confirmado.

La declaración debe enumerar qué no se revisó: exactitud de campo, seguridad de plataforma, permisos, disponibilidad, configuración o integridad histórica. Así la trazabilidad no se interpreta como auditoría ni certificación. Cada una de esas materias requiere alcance, evidencia y competencias específicas.

El cierre también debe dejar una pregunta siguiente con dueño o proceso. Puede ser confirmar una versión, localizar un contrato o reconciliar un cierre. Si no existe un camino autorizado para hacerlo, documente el bloqueo. No transforme una limitación de acceso en una recomendación de abrir sistemas.

14. Diferencie trazabilidad de observabilidad de proceso

Una ruta de datos explica cómo una cifra llegó a un informe. No muestra necesariamente el estado físico de un proceso en tiempo real. Un historian puede aportar ambos tipos de información para usos distintos, pero la decisión debe decir cuál necesita. Confundir trazabilidad con observabilidad puede llevar a pedir evidencia que la fuente no está diseñada para proporcionar.

Si se necesita confirmar un estado operativo, formule la pregunta sobre la fuente y la ventana correspondientes. Si se necesita confirmar una transformación de reporte, formule la pregunta sobre consulta, versión y cierre. Separar ambos usos evita atribuir a una pantalla de datos un significado de proceso que no contiene.

Esta distinción tampoco habilita acceso a señales o configuración. Identifica el tipo de evidencia que debe revisar la función autorizada. La guía conserva el límite sin suponer cómo se resolverá técnicamente.

Preguntas frecuentes

¿Tener linaje confirma que un dato es correcto?

No. Confirma, como máximo, que una ruta está documentada para un uso y periodo determinados. La exactitud, integridad, disponibilidad y autorización requieren evidencias y controles adicionales fuera del alcance de esta guía.

¿Qué diferencia hay entre fuente y contrato de dato?

La fuente indica dónde se origina o conserva el dato. El contrato describe qué significa para un uso acordado: unidad, ventana, campos, versión y límites. Uno no sustituye al otro.

¿Debo dar acceso directo a OT para resolver una duda?

No. Esta guía no concede ni recomienda accesos. La consulta debe dirigirse a la función autorizada y seguir los controles de seguridad, operación y datos aplicables.

¿Qué hago si no sé qué transformación aplica un informe?

Registre la transformación como pendiente y limite el uso del informe. Solicite una respuesta verificable a quien posea la fuente o proceso. No deduzca una transformación por la apariencia de dos cifras.

¿Una versión nueva invalida todo el historial?

No necesariamente. Puede requerir separar periodos, documentar una ruptura de comparabilidad o revisar una definición. El efecto depende de qué cambió y del uso previsto del dato.