Plantilla: levantamiento de requerimientos de control de acceso
Objetivo de la plantilla
Convertir una necesidad general —«queremos controlar quién entra»— en requisitos verificables que permitan comparar propuestas, reducir retrabajos y definir con claridad qué debe entregar el proyecto. La plantilla está pensada para empresas mexicanas y puede adaptarse a oficinas, plantas, almacenes, escuelas, hoteles, clínicas y operaciones multisitio.
Un proyecto de control de acceso suele complicarse cuando la cotización empieza por el equipo y no por la operación. Elegir una terminal facial, una tarjeta RFID o una cerradura no resuelve por sí mismo preguntas básicas: ¿cuántas puertas se controlarán?, ¿quién debe entrar a cada zona?, ¿qué ocurre durante una falla de red?, ¿la puerta forma parte de una ruta de evacuación?, ¿se requiere integrar visitantes, elevadores, video o directorio activo?, ¿qué datos personales se tratarán y cuánto tiempo se conservarán?
El levantamiento de requerimientos sirve para responder esas preguntas antes de diseñar la arquitectura. Un buen documento no necesita lenguaje de ingeniería complejo; necesita información suficientemente concreta para que el integrador pueda proponer componentes, alcances, licencias y servicios sin cubrir vacíos con supuestos. También ayuda al comprador a distinguir entre una cotización aparentemente barata y una propuesta que realmente cubre la operación.
Este recurso incluye dos partes: primero, una explicación de qué debe documentarse y por qué; después, una plantilla lista para copiar, completar o convertir en formulario interno. Los ejemplos de productos son referencias para ilustrar criterios de selección, no recomendaciones universales ni promesas de cumplimiento.
¿Qué es un levantamiento de requerimientos de control de acceso?
Es el proceso de traducir la operación real del sitio en condiciones que el sistema debe cumplir. No se limita a contar puertas. Incluye perfiles de usuario, horarios, excepciones, credenciales, condiciones físicas, alimentación eléctrica, red, integración con software, continuidad, seguridad de salida, privacidad, administración y criterios de aceptación.
El resultado ideal es una ficha maestra y una matriz por puerta. La ficha maestra describe el proyecto completo; la matriz por puerta documenta qué debe ocurrir en cada punto controlado. En proyectos pequeños ambas pueden caber en una sola hoja. En un parque industrial o una operación multisitio pueden convertirse en un documento de varias páginas con planos, fotografías y anexos.
| Nivel | Pregunta que resuelve | Ejemplo |
| Negocio | ¿Qué riesgo o problema se quiere resolver? | Separar áreas públicas, operativas y restringidas; reducir llaves; registrar accesos. |
| Operación | ¿Quién puede entrar, cuándo y bajo qué condiciones? | Administración 08:00–19:00; mantenimiento con autorización; visitantes acompañados. |
| Sitio | ¿Qué existe físicamente? | Puerta metálica, marco angosto, lector exterior, canalización disponible y alimentación de 127 V cercana. |
| Tecnología | ¿Cómo se autentica y administra? | RFID para empleados, QR temporal para visitas, gestión centralizada en software. |
| Continuidad | ¿Qué pasa si algo falla? | Apertura de emergencia, operación local, respaldo de energía y procedimiento manual. |
| Aceptación | ¿Cómo sabremos que el proyecto quedó bien? | Prueba con 20 usuarios, tiempo de apertura dentro del objetivo operativo, reporte de eventos y recuperación ante una falla. |
Los 16 bloques que conviene levantar antes de cotizar
1. Objetivo y alcance del proyecto
Defina qué problema debe resolver el sistema y qué queda fuera. «Controlar acceso» puede significar desde una sola puerta de oficina hasta una arquitectura con decenas de accesos, torniquetes, elevadores, visitantes y video. Escriba el alcance en términos operativos: controlar puertas, registrar eventos, separar zonas, automatizar altas y bajas, reducir credenciales compartidas o centralizar varias sedes.
Registre al menos:
- Número de sedes incluidas y excluidas.
- Número preliminar de puertas, carriles, torniquetes, elevadores o portones.
- Áreas críticas y áreas de libre acceso.
- Resultado esperado en 3–6 meses.
2. Personas, perfiles y volúmenes
La capacidad no debe calcularse solo con la plantilla actual. Considere empleados, contratistas, visitantes frecuentes, proveedores, personal temporal y crecimiento. Más importante que el número total es la segmentación, ya que cada perfil puede requerir horarios, zonas y credenciales distintas.
Registre al menos:
- Usuarios activos hoy y estimación a 24–36 meses.
- Contratistas y temporales.
- Visitantes diarios y picos de afluencia.
- Roles que administrarán altas, permisos y reportes.
3. Matriz de puertas y puntos de acceso
Cada puerta debe tener identidad propia. Dos puertas contiguas pueden requerir soluciones distintas por material, sentido de apertura, exposición ambiental, frecuencia de uso, nivel de seguridad o condición de evacuación. Numerarlas desde el levantamiento evita confusiones en planos, cotizaciones y pruebas.
Registre al menos:
- ID de puerta, ubicación y fotografía.
- Tipo de hoja y marco, así como sentido de apertura.
- Interior o exterior, polvo, humedad, temperatura y riesgo de vandalismo.
- Cantidad de personas por hora y momentos de mayor tráfico.
4. Reglas de acceso y horarios
Documente quién puede abrir cada punto y bajo qué condiciones. Un control de acceso útil no solo reconoce una credencial; aplica reglas de negocio. Incluya horarios normales, turnos, fines de semana, días festivos, accesos fuera de horario, acompañamiento, doble autorización y excepciones.
Registre al menos:
- Perfil o grupo autorizado.
- Horario y días permitidos.
- Reglas fuera de horario.
- Procedimiento de autorización temporal.

5. Método de identificación y credencial
RFID, QR, PIN, rostro, huella o combinaciones responden a necesidades distintas. La selección debe considerar fricción, riesgo de préstamo de credenciales, privacidad, tipo de usuario, ambiente y costo operativo. No convierta la biometría en requisito solo porque un equipo la incluya; justifique su necesidad.
Registre al menos:
- Método principal y método alterno.
- Credenciales existentes que se desean reutilizar.
- Alta, reposición, baja y caducidad.
- Necesidad de autenticación de uno o dos factores.
6. Hardware de puerta
El lector o terminal es solo una parte. La puerta puede requerir cerradura electromagnética, contrachapa, botón de salida, sensor de estado, contacto magnético, fuente, relevador, respaldo de energía, herrajes y soportes. El levantamiento debe registrar qué elementos existen y cuáles deben suministrarse.
Registre al menos:
- Tipo de cerradura compatible con la puerta.
- Sensor de puerta y botón de salida (REX).
- Fuente, gabinete y batería de respaldo.
- Soportes, canalización y protección física.
7. Seguridad de salida y emergencias
La seguridad física no debe evaluarse solo desde el lado de entrada. Identifique rutas de evacuación, salidas de emergencia, requisitos de libre salida y escenarios de liberación. En México, los centros de trabajo deben considerar condiciones de prevención de incendios y rutas de evacuación; además pueden existir reglas estatales, municipales, de protección civil o del inmueble. La solución debe validarse con responsables de seguridad y el integrador antes de bloquear una puerta.
Registre al menos:
- ¿La puerta participa en una ruta de evacuación?
- ¿Cómo se libera durante una emergencia?
- ¿Existe sistema contra incendio o señal de liberación?
- ¿Hay reglas del edificio, arrendador o protección civil que aplicar?
8. Infraestructura eléctrica y respaldo
Una arquitectura estable necesita alimentación correctamente dimensionada. Registre la ubicación de contactos y tableros, rutas de cableado, distancias, capacidad de fuentes, respaldo con batería o UPS y autonomía esperada. Evite asumir que el PoE o la fuente de la terminal alimentarán también la cerradura.
Registre al menos:
- Tensión disponible y punto de alimentación.
- Autonomía requerida ante corte eléctrico.
- UPS existente o nueva.
- Responsable de obra eléctrica.

9. Red y comunicaciones
TCP/IP, Wi-Fi, RS-485, Wiegand u OSDP pueden aparecer en un mismo proyecto. Defina cuál será la red de gestión, quién asigna direcciones IP, si habrá VLAN, reglas de firewall, enlaces entre sedes y restricciones de ciberseguridad. Si se propone nube, documente salida a internet, políticas corporativas y comportamiento esperado durante una caída.
Registre al menos:
- Red disponible por puerta o sede.
- VLAN, IP fija o DHCP y puertos permitidos.
- internet y ancho de banda operativo.
- Responsable de TI y ventana para configuración.
10. Software y modelo de despliegue
La elección entre operación independiente, software local o plataforma en la nube debe responder a administración, escalabilidad e integración. Documente cuántos administradores habrá, qué sedes se gestionarán, qué reportes se requieren, cuánto historial debe consultarse y quién mantendrá servidor, licencias y respaldos.
Registre al menos:
- Nube, servidor local o equipo autónomo.
- Número de sedes, puertas y administradores.
- Reportes, bitácoras y periodos de consulta.
- Política de respaldo, actualización y soporte.
11. Integraciones
Un proyecto puede necesitar conectarse con visitantes, directorio de empleados, video, elevadores, torniquetes, alarmas, recursos humanos o sistemas de terceros. Cada integración debe definirse por objetivo, datos que viajan, dirección del flujo, responsable y criterio de aceptación. «Integrar con nómina» o «integrar con ERP» no es un requerimiento suficiente.
Registre al menos:
- Sistema de origen y destino.
- API, archivo, protocolo o método esperado.
- Datos mínimos a intercambiar.
- Responsable técnico de cada sistema.
12. Privacidad y protección de datos
Si el sistema trata nombres, identificadores, fotografías, biometría o registros de acceso, existe tratamiento de datos personales. La LFPDPPP vigente exige principios como licitud, finalidad, lealtad, consentimiento, calidad, proporcionalidad, información y responsabilidad. Para biometría, la organización debe realizar una revisión específica del contexto y del nivel de riesgo, definir finalidad, base de tratamiento, controles de acceso, conservación y eliminación.
Registre al menos:
- Datos que se capturarán y finalidad.
- Aviso de privacidad aplicable.
- Usuarios con acceso administrativo a los datos.
- Plazo de conservación y procedimiento de baja o eliminación.
13. Continuidad y operación fuera de línea
Defina qué debe seguir funcionando si falla internet, servidor, red o energía. Algunas terminales pueden validar localmente credenciales aun sin conexión, pero la arquitectura completa —cerradura, controladora, reglas, sincronización— debe revisarse. La continuidad también incluye procedimientos para altas urgentes, credencial perdida y acceso de servicios de emergencia.
Registre al menos:
- Fallas consideradas y comportamiento esperado.
- Tiempo máximo tolerable sin administración central.
- Procedimiento manual de contingencia.
- Cómo se sincronizan eventos al recuperar comunicación.
14. Instalación y restricciones del sitio
Un buen levantamiento reduce cambios de obra. Documente muros de cristal, marcos estrechos, puertas cortafuego, distancias de cableado, tubería existente, permisos de perforación, horarios para trabajos ruidosos, uso de escaleras o plataformas y necesidad de trabajos nocturnos.
Registre al menos:
- Materiales y fotografías.
- Canalización existente o nueva.
- Restricciones de perforación o estética.
- Ventanas de trabajo y permisos de acceso a contratistas.

15. Puesta en marcha, capacitación y soporte
La entrega no termina cuando la puerta abre correctamente. Defina quién cargará usuarios, quién administrará permisos, qué documentación se requiere, cuántas personas se capacitarán, qué pruebas se ejecutarán y cómo se atenderán incidencias posteriores.
Registre al menos:
- Plan de pruebas y piloto.
- Capacitación a administradores y usuarios clave.
- Manuales, respaldos y credenciales administrativas.
- SLA, horario de soporte y mantenimiento.
16. Presupuesto, calendario y criterio de decisión
Compartir un rango de presupuesto y una fecha objetivo ayuda a priorizar arquitectura, fases y sustituciones. Si no existe presupuesto definido, al menos establezca qué pesa más: continuidad, privacidad, integración, costo inicial, costo total, velocidad de despliegue o escalabilidad.
Registre al menos:
- Fecha deseada de operación.
- Fases y sedes prioritarias.
- Rango de inversión si puede compartirse.
- Criterios de evaluación y responsables de aprobación.
Matriz por puerta: la parte más importante del levantamiento
Si solo puede dedicar tiempo a una herramienta, utilice una matriz por puerta. Esta matriz permite vincular operación, hardware e infraestructura en un mismo registro y evita que una cotización agrupe «10 puertas» como si fueran idénticas.
| Campo | Qué anotar | Ejemplo |
| ID | Clave única del punto | P-01 |
| Ubicación | Edificio, nivel y área | Torre A · PB · acceso de RR. HH. |
| Tipo de paso | Puerta, torniquete, portón, elevador | Puerta abatible de aluminio |
| Usuarios | Quiénes y volumen | 180 empleados y 20 visitas por día |
| Credencial | Principal + contingencia | RFID + PIN de emergencia |
| Horario | Regla normal y excepciones | L–V 07:00–21:00; fin de semana con autorización |
| Hardware existente | Cerradura, sensor, botón, fuente | Sin control; botón de salida por instalar |
| Ambiente | Interior o exterior y exposición | Exterior cubierto; polvo moderado |
| Red | Punto y restricciones | Cat 6 disponible; VLAN de seguridad |
| Emergencia | Modo de liberación | Validar la integración y la libre salida con Seguridad del inmueble |
| Observaciones | Obra y riesgos | Marco angosto; no perforar cristal |
Qué cambia según el tipo de acceso
| Escenario | Prioridades de levantamiento | Riesgo si se omite |
| Puerta interior de oficina | Afluencia, estética, credencial existente, libre salida, horarios. | Sobredimensionar solución o instalar herraje incompatible. |
| Acceso exterior | Protección IP, ambiente, luz, vandalismo, gabinete, canalización y protección eléctrica. | Falla prematura o lectura inconsistente. |
| Almacén/planta | EPP, manos ocupadas, polvo, turnos, tráfico, zonas restringidas y emergencia. | Método de autenticación incómodo o cuellos de botella. |
| Torniquete | Aforo por minuto, sentido, espacio, anti-passback y barrera para visitantes y personas con discapacidad. | Congestión y flujo inseguro. |
| Estacionamiento/portón | Distancia, vehículo, credencial, lazo o sensor, interfón y contingencia manual. | Mala experiencia y accesos no controlados durante fallas. |
| Visitantes | Pre-registro, QR temporal, vigencia, anfitrión, identificación y devolución. | Credenciales permanentes para visitas y poca trazabilidad. |
Cómo decidir la credencial sin empezar por la tecnología
Primero defina el riesgo y la experiencia que necesita; después compare tecnologías. En una oficina pequeña, una tarjeta puede ser suficiente. En un área crítica, quizá se justifique combinar dos factores. En visitantes, un QR temporal puede simplificar altas y caducidad. En biometría, el beneficio de reducir el préstamo de credenciales debe ponderarse frente a privacidad, enrolamiento, condiciones ambientales y alternativas disponibles.
| Método | Fortaleza operativa | Qué validar en el levantamiento |
| RFID | Rápido y conocido; fácil de emitir. | Frecuencia y tecnología, compatibilidad existente, reposición, préstamo de tarjeta y costo por credencial. |
| QR | Útil para visitas y permisos temporales. | Formato, vigencia, lector, brillo de pantallas, envío al visitante y uso sin conexión. |
| PIN | Sin objeto físico adicional. | Política de cambio, riesgo de compartir, longitud y uso como respaldo. |
| Rostro | Sin contacto y práctico en alto flujo. | Iluminación, distancia, exposición exterior, enrolamiento, privacidad y alternativa por fallos. |
| Huella | Vincula la autenticación a la persona. | Tipo de trabajo, suciedad o uso de guantes, calidad de huella, privacidad y método alterno. |
| Multifactor | Eleva certeza en áreas de mayor riesgo. | Impacto en tiempo de paso, políticas, recuperación de factores y soporte. |
Privacidad: qué debe quedar definido antes de enrolar usuarios
En México, un proyecto de control de acceso debe incorporar la privacidad desde el levantamiento. La Ley Federal de Protección de Datos Personales en Posesión de los Particulares vigente —publicada el 20 de marzo de 2025 y cuya última reforma se publicó el 14 de noviembre de 2025— establece principios para el tratamiento de datos personales. En términos prácticos, la empresa debe poder explicar qué datos recoge, para qué los usa, quién accede a ellos, cuánto tiempo los conserva y cómo los protege.
Los datos biométricos no deben tratarse como «una contraseña más». Dependiendo del contexto y del riesgo que represente su uso, pueden requerir salvaguardas reforzadas y una revisión específica de privacidad. La plantilla debe registrar si se almacenan imágenes, plantillas biométricas, identificadores o únicamente eventos de acceso, además de quién puede exportar o consultar esa información.
| Regla práctica de minimización
Si un dato no es necesario para autorizar el acceso, administrar el sistema, investigar una incidencia legítima o cumplir una finalidad documentada, pregunte por qué se está recolectando. Menos datos innecesarios significan menos superficie de exposición y un proyecto más fácil de gobernar. |
Ejemplos de soluciones que pueden entrar a evaluación
La plantilla no debe «casarse» con un modelo antes de terminar el levantamiento. Sin embargo, comparar familias de producto ayuda a traducir requisitos en opciones. Los siguientes ejemplos se incluyen solo como referencias de arquitectura y deben validarse contra la ficha vigente, compatibilidad, disponibilidad y condiciones reales del sitio.
| Referencia | Lo que ilustra | Cuándo evaluarla |
| SenseFace 2A Kit A | Una puerta con rostro, huella, RFID y contraseña; el kit publicado incluye terminal, electroimán, botón de salida, tarjetas y soporte. | Útil para evaluar un punto de acceso completo cuando se necesita multibiometría y varios métodos. Validar alimentación y condiciones del sitio. |
| SpeedFace-V3L | Terminal con reconocimiento facial y huella, clasificación IP65, interfaces de acceso y operación independiente publicada. | Puede entrar a evaluación en accesos con mayor exposición ambiental. Validar protección física, cableado, compatibilidad y flujo. |
| ZKBio CVSecurity | Plataforma de gestión con documentación y lista de compatibilidad publicadas. | Considerarla cuando el alcance exige administración central, múltiples puertas o sedes, o integraciones. La licencia y la arquitectura deben dimensionarse según el proyecto. |
Ejemplo práctico: cómo se ve un levantamiento bien armado
Supongamos una empresa de servicios con 220 colaboradores, dos niveles de oficina y un pequeño almacén. Quiere sustituir llaves, diferenciar zonas y registrar accesos. La petición inicial podría ser «cotizar seis controles faciales». Esa frase no permite saber si seis terminales son suficientes ni si son la tecnología adecuada.
| Dato levantado | Resultado |
| Alcance | 4 puertas interiores, 1 acceso exterior y 1 puerta de almacén. |
| Usuarios | 220 empleados, 35 contratistas recurrentes y 15–40 visitantes/día. |
| Perfiles | General, almacén, TI, dirección, limpieza, visitantes. |
| Credencial | RFID para plantilla; QR temporal para visitas; biometría por evaluar únicamente en el almacén por riesgo de préstamo. |
| Emergencia | Dos puertas forman parte de una ruta de evacuación; se requiere validación con Seguridad y Protección Civil del inmueble antes de definir la cerradura. |
| Red | VLAN de seguridad disponible en los dos niveles; almacén requiere nuevo punto de red. |
| Software | Administración central y reportes de eventos; dos administradores y un auditor con permisos de solo lectura. |
| Privacidad | Aviso de privacidad existente; se requiere actualizar finalidades y revisar biometría si se aprueba su uso. |
| Fallas | Las puertas deben permitir la salida; los accesos autorizados deben continuar temporalmente durante una pérdida de internet, según la arquitectura definida. |
| Aceptación | Prueba por perfil, reporte de eventos, baja inmediata de credenciales y simulación de pérdida de comunicación. |
Con esos datos, el integrador puede proponer una arquitectura por zonas, separar el hardware exterior del interior, dimensionar software, canalización y fuentes, y cotizar servicios de configuración y pruebas. El comprador también puede comparar propuestas con una base común en lugar de revisar solo el precio por equipo.
Errores comunes al levantar requerimientos
| Error | Consecuencia |
| Contar puertas sin clasificarlas | Produce cotizaciones homogéneas para accesos que tienen necesidades físicas y operativas distintas. |
| Pedir «biometría» sin justificar el caso | Puede añadir complejidad en materia de privacidad y enrolamiento cuando una credencial menos invasiva sería suficiente. |
| No incluir salida y emergencia | La seguridad del acceso no puede diseñarse ignorando evacuación, libre salida y contingencias. |
| Olvidar red, energía y obra | El equipo puede representar solo una fracción del costo y del tiempo de instalación. |
| Decir «integrar con sistema actual» sin especificar | Hace imposible estimar desarrollo, licencias, datos y pruebas. |
| No definir quién administrará | El sistema queda instalado pero sin proceso claro para altas, bajas, permisos y auditoría. |
| No establecer criterios de aceptación | La entrega se vuelve subjetiva y los pendientes aparecen después de la puesta en marcha. |
| Cotizar solo la situación actual | La capacidad y licenciamiento pueden quedar cortos cuando crece la plantilla o se agrega una sede. |
Cómo usar esta plantilla para pedir una cotización comparable
- Recorra físicamente cada acceso y asigne un ID antes de hablar de modelos o marcas.
- Complete la ficha general del proyecto y la matriz por puerta. Si un dato es desconocido, marque «por validar» en lugar de asumir.
- Adjunte fotografías amplias y de detalle de cada puerta, marco, punto eléctrico, red y recorrido de canalización cuando sea posible.
- Entregue la misma información a todos los proveedores que participen en la comparación.
- Pida que cada propuesta identifique explícitamente qué requisito cubre, qué queda como opción y qué queda excluido.
- Compare costo total: equipos, cerraduras, fuentes, cableado, licencias, obra, configuración, capacitación, garantías, soporte y mantenimiento.
- Antes de adjudicar, revise privacidad, evacuación y cambios de infraestructura con las áreas internas responsables.
- Convierta la matriz final en plan de pruebas y acta de aceptación para la puesta en marcha.
Plantilla lista para completar
Puede copiar esta sección a un formulario, una hoja de cálculo o un documento interno. Los campos «por validar» deben resolverse antes de aprobar la arquitectura final.
| Ficha general | Respuesta |
| Empresa/proyecto | |
| Responsable solicitante | |
| Sector/tipo de operación | |
| Sedes incluidas | |
| Usuarios actuales/proyectados | |
| Empleados, contratistas y visitantes | |
| Puertas, carriles, portones y elevadores | |
| Objetivo principal | |
| Riesgos o áreas críticas | |
| Fecha objetivo de operación | |
| Rango de presupuesto (opcional) | |
| Responsables internos | Seguridad: ______ TI: ______ RR. HH.: ______ Privacidad: ______ Mantenimiento: ______ |
A. Operación y usuarios
| ☐ Perfiles de acceso definidos | ☐ Horarios por perfil |
| ☐ Excepciones fuera de horario | ☐ Contratistas contemplados |
| ☐ Visitantes contemplados | ☐ Crecimiento a 24–36 meses |
| ☐ Administradores definidos | ☐ Baja de usuarios definida |
B. Puertas e infraestructura
| ☐ Todas las puertas tienen ID | ☐ Fotografías por puerta |
| ☐ Tipo de marco y hoja registrados | ☐ Sentido de apertura registrado |
| ☐ Ruta de evacuación validada | ☐ Cerradura por validar o definida |
| ☐ Fuente o UPS contemplados | ☐ Red y canalización registradas |
C. Tecnología y software
| ☐ Credencial principal definida | ☐ Método alterno definido |
| ☐ Modalidad en nube, local o autónoma definida | ☐ Reportes necesarios documentados |
| ☐ Integraciones especificadas | ☐ Comportamiento sin conexión definido |
| ☐ Retención de eventos definida | ☐ Cuentas y roles administrativos definidos |
D. Privacidad, pruebas y entrega
| ☐ Datos personales identificados | ☐ Aviso de privacidad revisado |
| ☐ Biometría justificada si aplica | ☐ Plazo de conservación definido |
| ☐ Plan de pruebas aprobado | ☐ Capacitación definida |
| ☐ Documentación requerida | ☐ Soporte y SLA definidos |
Matriz por puerta — formato base
| ID | Ubicación | Usuarios/perfil de acceso | Credencial | Hardware y obra | Observaciones |
| P-01 | |||||
| P-02 | |||||
| P-03 | |||||
| P-04 | |||||
| P-05 | |||||
| P-06 |
Notas de infraestructura, croquis o enlaces a fotografías:
________________________________________________________________________________________
________________________________________________________________________________________
________________________________________________________________________________________
________________________________________________________________________________________
________________________________________________________________________________________
Criterios de aceptación sugeridos
| ☐ Cada perfil abre únicamente puertas autorizadas | ☐ Horarios y excepciones funcionan como fueron aprobados |
| ☐ Altas, bajas y pérdida de credencial fueron probadas | ☐ Los eventos aparecen en el software con fecha, hora y puerta correctas |
| ☐ El estado de las puertas se reporta mediante sensor cuando aplica | ☐ Se probó la pérdida de red o internet según la arquitectura |
| ☐ Se probó el respaldo de energía según el alcance | ☐ Se validaron la salida y la respuesta de emergencia aplicables |
| ☐ Los administradores recibieron capacitación | ☐ Se entregaron respaldos, manuales y credenciales administrativas |
| ☐ Las integraciones aprobadas superaron las pruebas | ☐ Pendientes y exclusiones quedaron documentados |
Preguntas frecuentes sobre el levantamiento de control de acceso
¿Cuántas visitas al sitio se necesitan?
Para un proyecto simple, una visita bien preparada puede bastar. Proyectos multisitio, con obra, integraciones o accesos críticos suelen requerir validaciones adicionales. Lo importante es que la cotización indique qué se verificó físicamente y qué permanece «por validar».
¿Es suficiente mandar fotos para cotizar?
Las fotos ayudan, pero no sustituyen datos de operación, red, energía, reglas de acceso y emergencia. Pueden servir para una estimación preliminar; la instalación final debe basarse en condiciones verificadas.
¿Debo elegir rostro, huella o tarjeta antes del levantamiento?
No. Es mejor definir usuarios, nivel de riesgo, flujo, ambiente y privacidad. Después se compara qué método satisface mejor esos requisitos.
¿Qué información necesita un proveedor para cotizar rápido?
Personas, sedes, número y tipo de puertas, perfiles, credenciales deseadas, software, integraciones, condiciones de red y energía, fotografías y fecha objetivo. Cuanto más precisa sea la matriz por puerta, menos supuestos tendrá la propuesta.
¿Cómo comparo dos cotizaciones que usan equipos distintos?
Compare requisitos cubiertos, arquitectura, capacidad, continuidad, software, licencias, instalación, soporte, privacidad, vida útil y costo total. Un precio por terminal no permite comparar proyectos completos.
¿La biometría es necesaria para tener buen control de acceso?
No siempre. Puede aportar ventajas en determinados riesgos, pero tarjeta, QR o PIN pueden ser suficientes en otros casos. Debe justificarse por operación y privacidad, no por disponibilidad del equipo.
¿Conviene nube o servidor local?
Depende de política de TI, sedes, mantenimiento, conectividad, integración y gobierno de datos. El levantamiento debe documentar esos criterios antes de seleccionar arquitectura.
¿Quién debe participar en el levantamiento?
Como mínimo, deben participar el responsable operativo y el integrador. En proyectos relevantes conviene sumar a Seguridad, TI, Mantenimiento/Instalaciones, Recursos Humanos cuando haya empleados, Privacidad o Legal cuando exista tratamiento sensible, y a los responsables de Protección Civil cuando la puerta afecte rutas de evacuación o emergencias.

Siguiente paso: convertir requisitos en arquitectura y cotización
El mejor momento para comparar marcas y modelos es después de completar el levantamiento. En ese punto, la discusión cambia de «¿qué equipo me conviene?» a «¿qué arquitectura cubre estos requisitos con el menor riesgo operativo y un costo total razonable?». Esa diferencia suele ahorrar cambios de alcance y hace más transparente la comparación entre propuestas.
Solicita una revisión de tu levantamiento antes de cotizar. Comparte número de usuarios, sedes, puertas, perfiles, método de identificación preferido, software e integraciones y fecha objetivo. Con esa información es posible orientar la propuesta hacia el proyecto real en lugar de ofrecer un equipo genérico.
Referencias
- Cámara de Diputados del H. Congreso de la Unión. (2025). Ley Federal de Protección de Datos Personales en Posesión de los Particulares (texto vigente; última reforma DOF 14-11-2025). https://www.diputados.gob.mx/LeyesBiblio/pdf/LFPDPPP.pdf
- Secretaría del Trabajo y Previsión Social. (2010). NOM-002-STPS-2010, Condiciones de seguridad—Prevención y protección contra incendios en los centros de trabajo. https://www.dof.gob.mx/
- ZKTeco Tienda Oficial. (s. f.). SenseFace 2A Kit A | Control de acceso multibiométrico con lector de huella, tarjeta y reconocimiento facial. Recuperado el 28 de agosto de 2026. https://zktecotiendaoficial.com/product/senseface-2a/
- ZKTeco Tienda Oficial. (s. f.). SpeedFace-V3L | Terminal control de acceso y asistencia con reconocimiento facial IP65. Recuperado el 28 de agosto de 2026. https://zktecotiendaoficial.com/product/speedface-v3l/
- ZKTeco Tienda Oficial. (s. f.). ZKBio CVSecurity. Recuperado el 28 de agosto de 2026. https://zktecotiendaoficial.com/software/zkbio-cvsecurity/
Contenido informativo para planeación de proyectos. No sustituye asesoría jurídica, de protección de datos, protección civil, seguridad contra incendios, arquitectura, ingeniería eléctrica o ingeniería de seguridad. Las reglas aplicables pueden variar por entidad, municipio, tipo de inmueble y actividad. Valide condiciones de emergencia, herrajes y tratamiento de datos con profesionales responsables antes de implementar.