Invitar miembros del equipo
Propósito: Establecer controles de acceso adecuados y garantizar que los miembros apropiados del equipo puedan contribuir al desarrollo de su programa de ciberseguridad.
Roles y permisos de usuario:
Administrador:
- Acceso completo a la plataforma y derechos administrativos
- Gestión de usuarios y asignación de roles
- Configuración del sistema y configuración de integraciones
- Acceso completo a todos los módulos y datos
- Capacidades de exportación y permisos de informes
Usuario:
- Acceso estándar a la plataforma para operaciones diarias
- Puede crear, editar y gestionar contenido del programa de seguridad
- Acceso a evaluaciones, registro de riesgos y gestión de tareas
- Puede ver y generar informes
- Funciones administrativas limitadas
Invitado:
- Acceso limitado de solo lectura al contenido de la plataforma
- Puede ver paneles, informes y evaluaciones
- No puede crear, editar o eliminar información
- Adecuado para partes interesadas que necesitan visibilidad sin derechos de edición

Nota: El control de acceso basado en roles (RBAC) mejorado con permisos granulares está planificado para una versión futura.

Proceso de configuración de usuario invitado:
- Navegar a Configuración > Gestión de usuarios desde el menú principal
- Agregar un nuevo usuario y proporcionar la información requerida
- Enviar correo electrónico de invitación automatizado con instrucciones de incorporación
- Monitorear la activación del usuario y el estado de inicio de sesión inicial
Mejores prácticas:
- Comenzar con miembros del equipo principal y expandir gradualmente
- Alinear los roles de la plataforma con las responsabilidades organizacionales existentes
- Proporcionar orientación de incorporación específica para cada rol
- Revisión y actualización regular de los permisos de acceso de usuarios

¿Respondió esto a tu pregunta?
