Ir al contenido

Modelo de roles y accesos

Un puesto es un conjunto de roles. Los permisos se otorgan por rol, no por petición.

Para organizaciones donde los accesos se han acumulado durante años y nadie recuerda quién los concedió ni por qué.

Dónde duele hoy

  • Una persona ha pasado por tres puestos y conserva los accesos de los tres.
  • Quién concedió un acceso y con qué fundamento no puede reconstruirse.
  • La sustitución por vacaciones se resuelve compartiendo la contraseña.
  • La acumulación de funciones incompatibles se detecta en la auditoría.

Bloques funcionales

El rol como unidad

El rol se vincula a un objeto y a un periodo, otorga permisos y habilita formación; el puesto se compone de roles. Elimina: la concesión de permisos caso por caso.

Ciclo de vida de la asignación

Concesión, solicitud, delegación, revisión periódica de accesos, revocación. Elimina: los accesos que nadie retira.

Control y validación

Comprobación de la integridad de las asignaciones y de la corrección del modelo, informes y exportación. Elimina: las sorpresas en la auditoría.

Conjuntos de roles predefinidos

Conjuntos por áreas: ventas, finanzas, personal, producción, compras, logística, TI, I+D, seguridad laboral, cumplimiento, clubes. Elimina: el diseño de roles desde cero.

Automatización e integración

Asignación automática, aprovisionamiento de usuarios y acceso programático. Elimina: la creación manual de permisos en la contratación y el traslado.

Escenario de extremo a extremo

El puesto se describe con un conjunto de roles → asignación de rol con periodo → permisos y formación asignada → delegación durante la ausencia → revisión de accesos y revocación → constancia en el registro.

Beneficios de la implantación

  • Los accesos corresponden al puesto actual. Y no al historial de traslados.
  • La sustitución se formaliza como delegación. Y no como cesión de una cuenta.
  • El sistema comprueba el modelo. Un validador y la revisión periódica en lugar del ojo del auditor.
  • Un puesto nuevo se monta por composición. A partir de roles existentes, sin volver a diseñar los permisos.

Por dónde empezar

  1. Describir de 5 a 10 puestos clave mediante conjuntos de roles.
  2. Migrar al modelo un departamento completo.
  3. Establecer la revisión de accesos y la revocación como procedimiento regular.

Formación para esta solución

Cada solución incluye cursos de la academia: el equipo aprende el proceso, no los botones. Los cursos son en ruso; algunos requieren iniciar sesión.

Система ролей: введение и универсальные роли

Para responsables de proceso y TI: cómo funciona el modelo de roles. Requiere iniciar sesión.

Управление и проекты: HR, PPM, Corporate, Compliance

Para la capa directiva: cómo se conectan personas, proyectos y reglas. Requiere iniciar sesión.

Пользовательский курс по системе холдинга

Para todo usuario: interfaz y operaciones básicas. Requiere iniciar sesión.

Todos los cursos de la academia

La sección se compone de módulos de la plataforma ya instalados en este entorno.

it_roles
it_roles_assignment_validator
it_roles_periodic_review
it_roles_request
it_roles_auto
it_roles_api
it_roles_dashboard
it_roles_export
it_roles_report
it_roles_validator
it_roles_club
it_roles_hrm
it_roles_crm
it_roles_finance
it_roles_hse
it_roles_it
it_roles_purchase
it_roles_logistics
it_roles_compliance