Matriz de permisos
La documentación disponible describe acciones de pantalla, pero no confirma de forma sistemática qué rol puede ver, crear, editar o eliminar en cada módulo. Esta página registra inferencias funcionales y no debe utilizarse como matriz formal de autorización.
Lo único que se puede inferir por contexto (no confirmado como permiso formal)
Sección titulada «Lo único que se puede inferir por contexto (no confirmado como permiso formal)»| Módulo | Quién parece operarlo, según el contexto de su documentación |
|---|---|
| Formularios, Alertas, Base Legal, Tipo X (catálogos) | Administrador — mencionado explícitamente en Módulo Formularios como quien “crea, edita y configura” |
| Bandeja Solicitudes ARSO, Bandeja Canal de Denuncias, Bandeja Alertas | DPO — mencionado como quien redacta respuestas, gestiona alertas y puede desbloquear titulares |
| LIA (evaluación) | Evaluador (crea la evaluación) y Aprobador (emite la decisión final) — roles distintos dentro del mismo módulo |
| TIA | DPO y CISO — ambos emiten opinión formal dentro del mismo formulario, sugiriendo que ambos roles acceden al mismo módulo con distinta función |
| Portales públicos (ARSOBP, Denuncias, Cookies) | Titular / Denunciante — sin necesidad de autenticación formal confirmada |
Qué se necesitaría para construir esta matriz de verdad
Sección titulada «Qué se necesitaría para construir esta matriz de verdad»- Una fuente que documente el módulo de gestión de usuarios y roles de la suite (hoy no existe en el proyecto).
- Confirmación de si los permisos son globales (por rol) o configurables por módulo/organización.
- Confirmación de si existen roles adicionales no mencionados en ningún módulo reforzado (ej. “Auditor” de solo lectura, “Super Administrador”).