Novedades: Role-Based Access Control en Enveedo
Estamos introduciendo un sistema rediseñado de Role-Based Access Control (RBAC) que le brinda a tu organización un control preciso sobre quién puede ver, editar y gestionar la información en toda la plataforma de Enveedo.
Esta actualización reemplaza el modelo anterior de permisos planos por un conjunto estructurado de roles, cada uno adaptado a diferentes perfiles y responsabilidades dentro de un programa de seguridad.
¿Qué está cambiando?
Anteriormente, el acceso de los usuarios en Enveedo se gestionaba mediante un conjunto limitado de roles con permisos amplios. Con esta actualización:
- Cada módulo ahora tiene niveles de acceso claramente definidos (view, read, edit & no access) para cada rol.
- Las acciones sensibles están restringidas: operaciones de eliminación, cambios de configuración y aprobaciones quedan limitadas a los roles correspondientes.
- Se introduce acceso basado en alcance (scope-based access): algunos roles solo pueden ver y actuar sobre los recursos que tienen asignados, en lugar de tener visibilidad sobre todos los registros.
Roles disponibles en esta versión
Esta versión incluye 6 roles listos para usar de forma inmediata:

Resumen de acceso
La tabla de accesos utiliza los siguientes niveles: Full y Edit son niveles de escritura (write access). La diferencia es que Full permite eliminar registros de forma permanente, mientras que Edit no.

- Full edition: Acceso sin restricciones — crear, ver, editar, eliminar y configurar.
- Edit: Acceso completo de lectura/escritura, pero sin posibilidad de eliminar registros — solo crear, ver y editar.
- Read: Solo lectura. No se permiten cambios.
- Assigned only: Acceso limitado por alcance — el usuario solo puede ver y actuar sobre los elementos que tiene asignados o que creó.
- No access: El módulo no es visible.
Alcance de esta versión
¿Qué incluye la versión 1?
- Los 6 roles (Admin, Manager, Analyst, System Owner, Auditor, Guest) están completamente disponibles y asignables.
- El filtrado por alcance está activo en: Assessments, Risk Register y Tasks
- Todos los permisos a nivel de módulo están aplicados en toda la plataforma.
- Los Admins pueden asignar y actualizar roles desde: Settings > User Management
Disponible en la próxima versión
Los siguientes roles están en roadmap, pero aún no están disponibles para asignación:
1. Privacy Officer:
DPO o analista de privacidad. Acceso completo de edición al Privacy Register. Acceso de solo lectura a activos y datos de proveedores.
2. Executive:
Nivel directivo (board). Acceso de solo lectura a dashboards, riesgos, incidentes y controles. Sin permisos de edición.
El alcance "assigned only" también se extenderá a IR Manager, Assets, Vendors, & Findings en la siguiente fase.
Preguntas frecuentes
➡️ ¿Los usuarios actuales perderán acceso con esta actualización?
No. Los roles existentes se mapearán automáticamente a sus nuevos equivalentes. Sin embargo, se recomienda que los Admins revisen las asignaciones luego de la actualización.
➡️ ¿Un usuario puede tener múltiples roles?
No. Cada usuario tiene un único rol. Si necesita mayor acceso, se debe actualizar su rol.
➡️ ¿Existen roles personalizados?
No en esta versión. Si tenés requerimientos específicos, podés contactar a tu Customer Success representative.
➡️ ¿Qué rol recibe un usuario al ingresar por primera vez con SSO?
Se asigna automáticamente el rol Analyst por defecto. Un Admin debe luego actualizarlo desde: Settings > User Management. No existe aún mapeo automático entre grupos del IdP y roles de Enveedo.
➡️ ¿Se puede ver el historial de cambios de roles?
En esta versión no está disponible el registro de auditoría de cambios de rol. Si necesita hacer un seguimiento de quién asignó o cambió un rol, por ahora deberá documentarlo manualmente. La funcionalidad de registro de auditoría está prevista para una versión futura.
