Gestión de Documentación es el módulo de Enveedo para la gestión de los documentos del programa de seguridad — políticas, procesos, estándares y otros — con sus versiones, su circuito de aprobación y una única versión vigente por documento.
Los documentos pueden asociarse con las demás entidades de la plataforma — activos, riesgos, controles, procesos, proveedores, personas, incidentes, hallazgos, registro de privacidad y assessments — de modo que cada documento quede vinculado al elemento del programa que respalda.
Cómo funciona: el flujo general
Crear → Versionar → Aprobar → Publicar → Mantener
Se crea el documento, se le incorpora una versión (archivo o enlace) y se realiza el flujo de aprobación — por un usuario de Enveedo o solicitando la aprobación mediante un enlace que se envía por correo. Una vez aprobada, la versión se publica como vigente, y la plataforma controla la revisión periódica: cuando la aprobación vence, se indica que el documento necesita ser revisado nuevamente.
Modos de documento
Al crear un documento se define su modo de funcionamiento:
- Documento controlado: el ciclo completo — versiones, circuito de aprobación, publicación explícita y revisión periódica. Es el modo indicado para políticas, procesos, estándares y todo documento que requiera una versión oficial con aprobación formal.
- Archivo único (sin versionado): un documento con un solo contenido (archivo o enlace), disponible desde su creación, sin versiones, sin estados y sin circuito de aprobación. Su contenido puede actualizarse sin crear una versión nueva. Es el modo indicado para archivos de referencia que no requieren un ciclo de aprobación formal.
El modo se define en el alta y no puede modificarse posteriormente.
Crear un documento
- En el módulo, seleccione New Document.
- Complete la información del documento: ID, título, categoría, descripción y — si corresponde — la frecuencia de revisión.
- Seleccione el modo del documento.
- Para un documento controlado, complete la primera versión: número, autor y contenido (archivo o enlace). La primera versión es opcional: puede crear la ficha del documento y agregar el contenido posteriormente.
- Confirme. El documento aparece en el listado.
Formatos admitidos: PDF, Word, Excel, PowerPoint, texto, CSV, JSON e imágenes (JPEG, PNG), de hasta 50 MB por archivo. También puede utilizarse un enlace en lugar del archivo.
Versiones
- La numeración de las versiones la define el usuario (1.0, 2.3, Rev C) al crear cada una, y debe ser única dentro del documento.
- Mientras una versión se encuentra en estado Draft, su archivo o enlace puede reemplazarse sin restricciones. Si existía una solicitud de aprobación en curso, el reemplazo la invalida: el aprobador no puede aprobar contenido que no revisó.
- Desde el historial de versiones puede descargarse cualquier versión del documento.
Solicitar la aprobación de una versión
Existen dos mecanismos, con el mismo resultado: aprobador, fecha y canal quedan registrados como evidencia.
Aprobación interna (declarativa)
Registra una decisión ya tomada por otro medio — una reunión, un correo, un documento firmado.
- En la versión, seleccione la opción de aprobación interna.
- Indique el aprobador (desde el módulo de Personas) y la fecha de la aprobación. Se admiten fechas pasadas, lo que permite incorporar el inventario histórico con sus fechas reales.
- Confirme. Quien registra la aprobación y quien la otorgó son datos distintos, y ambos quedan asentados.
Aprobación externa (correo + código de verificación)
Destinada a aprobadores que no utilizan la plataforma.
- En la versión, seleccione el envío a aprobación externa e indique el aprobador (debe existir en el módulo de Personas, con correo).
- El aprobador recibe un correo con un enlace personal (validez: 14 días).
- Al acceder, verifica su identidad mediante un código de un solo uso enviado a su casilla.
- Revisa el documento y lo aprueba o lo rechaza; el rechazo requiere indicar el motivo.
La solicitud puede cancelarse (el enlace queda inhabilitado de inmediato) o reenviarse (se genera un enlace nuevo, con el formulario precargado).
Para enviar una versión a aprobación, esta debe contar con contenido (archivo o enlace). El rechazo no elimina información: la versión queda en estado Rejected junto con su motivo, y el proceso continúa corrigiendo y volviendo a solicitar la aprobación, o mediante una versión nueva.
Publicación y versión vigente
- Publicar es una acción explícita sobre una versión aprobada; la aprobación por sí sola no publica.
- Existe como máximo una versión publicada por documento: al publicar una nueva, la anterior se despublica automáticamente.
- La versión publicada es la vigente: es la que se descarga, la que se muestra en el listado y la que el resto de la plataforma referencia.
Revisión periódica
Si el documento tiene definida una frecuencia de revisión, la plataforma controla su vigencia. Al vencer la aprobación, el documento pasa a figurar en el filtro de vencidos. En ese momento puede solicitarse la reaprobación de la misma versión — por el circuito externo de correo y código, o registrándola internamente — y, una vez reaprobada, volver a publicarla.
Las señales de vencimiento son visuales: la columna de próxima revisión en el listado y el filtro de vencidos. Se recomienda incorporar la revisión de este filtro a la operación habitual.
Previsualización de documentos
- Se previsualizan 5 formatos: PDF, texto, CSV, JPEG y PNG.
- Los formatos de Office se descargan, sin previsualización en pantalla. Es una decisión de privacidad: mostrarlos embebidos requeriría procesar el documento fuera del entorno de Enveedo.
- La previsualización corresponde siempre a la versión publicada.
Asociaciones con otros módulos
Los documentos pueden asociarse con activos, riesgos, controles, procesos, proveedores, personas, incidentes, hallazgos, registro de privacidad y assessments. Las asociaciones aplican por igual a documentos controlados y a archivos únicos, y son visibles desde ambos extremos de la relación: desde el documento y desde la entidad asociada.
Eliminación de documentos y versiones
La eliminación es definitiva: no existe papelera de recuperación. Por ese motivo requiere una confirmación explícita, y la traza de la operación (qué se eliminó, quién y cuándo) queda asentada en el registro de auditoría.
Preguntas frecuentes
No puedo publicar una versión. Existen dos motivos posibles, y la pantalla indica cuál aplica: la versión no está aprobada (debe aprobarla) o su aprobación venció (debe reaprobarla).
Al aprobador no le llega el código de verificación. Los códigos tienen una validez de 10 minutos y pueden solicitarse hasta 3 por hora; si se solicitaron varios, debe utilizarse el último. Verifique la carpeta de correo no deseado. Si el enlace venció (14 días), reenvíe la solicitud desde la versión.
El aprobador quedó bloqueado al ingresar el código. Cinco códigos incorrectos bloquean el acceso durante 30 minutos. Pasado ese tiempo, puede volver a intentarlo; no se requiere ninguna acción por parte de la compañía.
El portal indica "Este documento cambió". El contenido de la versión fue reemplazado después de enviarse la solicitud, por lo que esta quedó inválida. Debe enviarse una nueva solicitud con el contenido actual.
Cambié la frecuencia de revisión y el documento aparece como vencido. El cambio recalcula la próxima revisión desde la fecha de aprobación existente. Si la nueva frecuencia deja esa fecha en el pasado, el documento queda vencido y corresponde reaprobarlo.
Eliminé una versión por error. ¿Puede recuperarse? No: la eliminación es definitiva. La traza de la operación queda en el registro de auditoría, pero el archivo no se recupera.
Subí un documento de Office y no se previsualiza. Es el comportamiento esperado: los formatos de Office se descargan, sin previsualización en pantalla, por una decisión de privacidad.
No veo el módulo en el menú. La compañía no tiene el módulo habilitado, o su usuario tiene el nivel de acceso "sin acceso". Ambas situaciones se resuelven por administración.
