Inicio/Blog jurídico/Matriz de accesos y permisos al cambiar de contador externo en Colombia
Matriz de accesos y permisos al cambiar de contador externo en Colombia
Artículo26 de ago de 2026Equipo Legal Abogados

Matriz de accesos y permisos al cambiar de contador externo en Colombia

Cambiar de contador externo sin controlar usuarios, claves y permisos puede exponer a la empresa a errores, fugas de información y bloqueos operativos.

Cambiar de contador externo no solo implica entregar carpetas, balances o soportes. En muchas empresas colombianas, el verdadero riesgo queda en otro lado: usuarios activos, claves compartidas, correos con acceso a información sensible, plataformas contables sin depurar y permisos que nadie revocó a tiempo.

Ese vacío suele pasar desapercibido hasta que aparece un problema: reportes enviados por quien ya no presta el servicio, certificados expedidos sin validación, accesos simultáneos a información financiera, dificultades para ubicar soportes o discusiones internas sobre quién tenía control real de una cuenta o plataforma.

Por eso, una matriz de accesos y permisos al cambiar de contador externo puede ser más importante de lo que parece. No es un documento técnico reservado al área de sistemas. Es una herramienta de control empresarial, de trazabilidad y de prevención jurídica para administración, gerencia y socios.

Si su empresa está revisando la relación con proveedores críticos o quiere ordenar mejor sus procesos de soporte, puede complementar esta revisión con un esquema de outsourcing legal para empresas y con acompañamiento en derecho comercial.

¿Por qué este cambio genera riesgos que no siempre se ven?

En la práctica, un contador externo puede terminar con acceso directo o indirecto a varios entornos de la empresa:

  • Correos corporativos usados para recibir facturación o extractos.
  • Plataformas contables o administrativas.
  • Banca empresarial o portales de consulta.
  • Repositorios en la nube con soportes financieros y contractuales.
  • Usuarios en software de nómina, cartera o facturación.
  • Carpetas compartidas con información tributaria, societaria o laboral.

El problema aparece cuando la empresa asume que terminar el contrato o dejar de pedir servicios equivale, por sí solo, a cerrar esos accesos. No siempre ocurre así.

¿Qué es una matriz de accesos y permisos?

Es un cuadro de control que permite identificar, de forma ordenada, qué accesos tenía el proveedor saliente, cuáles se mantienen, cuáles deben revocarse, quién autoriza cada cambio y qué evidencia queda del cierre.

No reemplaza el contrato ni las políticas internas, pero sí ayuda a ejecutar la transición con menos improvisación.

¿Cuándo conviene implementarla?

Este documento es especialmente útil cuando:

  • Se cambia de contador externo o firma contable.
  • La empresa creció y ya no sabe cuántos accesos entregó a terceros.
  • Existen varias plataformas dispersas entre áreas de administración, cartera, tesorería y gerencia.
  • Se comparten claves entre varias personas.
  • No hay claridad sobre la titularidad de usuarios, correos o licencias.
  • El proveedor saliente participaba en procesos sensibles, como nómina, impuestos, bancos o facturación.

Información mínima que debería incluir

Una matriz útil no tiene que ser compleja, pero sí precisa. Como mínimo, debería contener:

Identificación del sistema o canal

Debe listar cada espacio donde el contador externo tenía alguna intervención, por ejemplo:

  • Software contable.
  • Correo corporativo.
  • Carpeta compartida.
  • Portal bancario de consulta.
  • Sistema de facturación.
  • Herramienta de nómina.

Tipo de acceso otorgado

No es lo mismo tener solo consulta que poder editar, descargar, aprobar o transmitir información. La matriz debe diferenciar:

  • Consulta.
  • Carga de información.
  • Edición.
  • Aprobación.
  • Descarga.
  • Administración del usuario.

Usuario asociado

Conviene precisar si el acceso estaba a nombre de:

  • Una persona natural.
  • Un correo genérico.
  • La firma proveedora.
  • Un usuario compartido.

Los usuarios compartidos suelen generar más problemas, porque diluyen responsabilidad y dificultan la trazabilidad.

Estado del acceso

La matriz debe señalar si cada permiso:

  • Sigue activo.
  • Debe revocarse.
  • Fue modificado.
  • Se trasladó a otro responsable.
  • Está pendiente de validación.

Responsable interno del cierre

Uno de los errores más comunes es asumir que “alguien” se encargará. La matriz debe identificar un responsable por cada frente:

  • Administración.
  • Gerencia.
  • Sistemas o soporte tecnológico.
  • Tesorería.
  • RR. HH., si había interacción con nómina.

Evidencia del cambio

Es importante dejar prueba del cierre o modificación, por ejemplo:

  • Correo de desactivación.
  • Captura del cambio de usuario.
  • Confirmación de restablecimiento de clave.
  • Acta interna.
  • Ticket de soporte.

Riesgos concretos de no hacer este control

No tener una matriz de accesos puede abrir contingencias como estas:

Continuidad no autorizada del acceso

Un proveedor que ya salió puede conservar entrada a información sensible sin que la empresa lo advierta oportunamente.

Pérdida de trazabilidad

Si varias personas usan el mismo perfil, luego es difícil saber quién descargó, modificó o transmitió un documento.

Dependencia operativa del tercero

Hay empresas que descubren tarde que ciertos accesos quedaron amarrados a correos o números controlados por el proveedor saliente.

Errores en reportes o cargas documentales

Cuando dos personas operan sobre la misma plataforma sin una transición clara, pueden duplicarse tareas, omitirse soportes o cargarse versiones equivocadas.

Tensiones contractuales

Si la relación con el proveedor termina mal, la falta de control sobre accesos puede agravar la discusión sobre entrega de información, continuidad del servicio y responsabilidades.

Buenas prácticas para una transición más segura

La empresa no necesita convertir esto en un proyecto enorme. Sí conviene adoptar ciertas medidas mínimas:

  • Levantar inventario de plataformas y usuarios antes de terminar la relación.
  • Bloquear accesos innecesarios el mismo día del cambio.
  • Cambiar claves compartidas que hayan sido conocidas por terceros.
  • Migrar usuarios a cuentas institucionales controladas por la empresa.
  • Evitar correos personales o genéricos sin responsable definido.
  • Centralizar evidencia del cierre en una carpeta interna verificable.
  • Revisar si el proveedor tenía acceso cruzado a cartera, nómina o bancos.

Si el cambio también afecta pagos, recaudos, facturación o seguimiento a obligaciones con clientes, puede ser razonable cruzar esta revisión con procesos de cobros jurídicos y con validaciones preventivas sobre responsabilidades contractuales.

¿Qué áreas deberían participar?

Aunque la transición parezca contable, la matriz funciona mejor cuando intervienen varias áreas:

  • Gerencia, para autorizar y priorizar el cierre.
  • Administración, para ubicar herramientas y flujos reales.
  • Tesorería, si hubo accesos a bancos o pagos.
  • RR. HH., cuando el tercero intervenía en nómina o novedades.
  • Soporte tecnológico, si existen usuarios, dominios o licencias.
  • Jurídica o asesoría externa, cuando se requiere claridad sobre obligaciones del proveedor y evidencia de la transición.

Un control pequeño con impacto empresarial real

Muchas contingencias empresariales no empiezan en un pleito grande, sino en un detalle operativo mal cerrado. Un acceso vigente, una clave que no se cambió o una carpeta compartida sin control pueden comprometer información, retrasar decisiones y debilitar la posición de la empresa frente a un proveedor saliente.

La matriz de accesos y permisos al cambiar de contador externo sirve justamente para evitar eso: convertir una transición informal en un proceso verificable, con responsables, evidencia y límites claros.

Si su empresa está reorganizando proveedores críticos, quiere ordenar la transición entre áreas o necesita acompañamiento preventivo para reducir riesgos de operación y cumplimiento, Legal Abogados puede apoyarla a través de su servicio de outsourcing legal para empresas o por medio de una consulta en contacto.

Tags

contador externoaccesos y permisoscontrol internocumplimiento empresarialderecho comercialprotección de informaciónpymes Colombia

Siguiente paso

Si este tema se parece a su caso, conviértalo en una revisión puntual

Una lectura aclara contexto, pero una conversación permite aterrizar riesgo, documentos y opciones reales.

Recursos y contacto

Comparta su situación y definamos si conviene una revisión jurídica más específica.

Outsourcing legal

Si el tema se repite en su empresa, revise un acompañamiento jurídico mensual.

Enviar consulta

Comparta su caso y definamos el canal más adecuado para continuar.

Sigue leyendo

Más artículos del blog