Ir al contenido

Matriz de permisos

La documentación disponible describe acciones de pantalla, pero no confirma de forma sistemática qué rol puede ver, crear, editar o eliminar en cada módulo. Esta página registra inferencias funcionales y no debe utilizarse como matriz formal de autorización.


Lo único que se puede inferir por contexto (no confirmado como permiso formal)

Sección titulada «Lo único que se puede inferir por contexto (no confirmado como permiso formal)»
MóduloQuién parece operarlo, según el contexto de su documentación
Formularios, Alertas, Base Legal, Tipo X (catálogos)Administrador — mencionado explícitamente en Módulo Formularios como quien “crea, edita y configura”
Bandeja Solicitudes ARSO, Bandeja Canal de Denuncias, Bandeja AlertasDPO — mencionado como quien redacta respuestas, gestiona alertas y puede desbloquear titulares
LIA (evaluación)Evaluador (crea la evaluación) y Aprobador (emite la decisión final) — roles distintos dentro del mismo módulo
TIADPO y CISO — ambos emiten opinión formal dentro del mismo formulario, sugiriendo que ambos roles acceden al mismo módulo con distinta función
Portales públicos (ARSOBP, Denuncias, Cookies)Titular / Denunciante — sin necesidad de autenticación formal confirmada

Qué se necesitaría para construir esta matriz de verdad

Sección titulada «Qué se necesitaría para construir esta matriz de verdad»
  1. Una fuente que documente el módulo de gestión de usuarios y roles de la suite (hoy no existe en el proyecto).
  2. Confirmación de si los permisos son globales (por rol) o configurables por módulo/organización.
  3. Confirmación de si existen roles adicionales no mencionados en ningún módulo reforzado (ej. “Auditor” de solo lectura, “Super Administrador”).