En sentido horario desde arriba: finalidad, responsable, permiso y revisión. Cada conexión necesita una respuesta clara.
Siga una Invitación Cotidiana
En este ejemplo, durante un lanzamiento confidencial, la persona responsable invita a un asesor externo a revisar un borrador de acuerdo. La carpeta compartida también contiene conversaciones presupuestarias y planes internos. Invitar al asesor a toda la carpeta resolvería la entrega inmediata, pero decidiría al mismo tiempo sobre información ajena a su tarea.
Separe primero el conjunto documental necesario. El asesor necesita el borrador y el contexto para interpretarlo. Un operador necesita tareas de ejecución. Un asistente delegado necesita información de agenda. La persona responsable coordina decisiones y aprueba excepciones. Estos propósitos son un punto de partida más útil que una etiqueta amplia como participante de confianza.
Conecte Propósito, Material y Responsabilidad
El mapa sigue cuatro rutas: de la persona responsable al asesor mediante el conjunto de revisión aprobado; al operador mediante el registro de tareas; al asistente mediante la agenda; y de los participantes a la persona responsable para solicitar excepciones. Cada ruta tiene un motivo, una acción permitida y un evento de revisión.
NIST describe el mínimo privilegio en términos del acceso necesario para el trabajo asignado. En este ejemplo, implica definir la tarea antes de conceder el permiso. La tabla es una ayuda para planificar. No cambia los permisos en los sistemas correspondientes.
Desplace la tabla horizontalmente para comparar todas las columnas.
| Rol | Propósito y Material | Acción Permitida | Responsable de la Decisión | Evento de Revisión o Cierre |
|---|---|---|---|---|
| Responsable del Proyecto | Coordinar decisiones sobre el registro del proyecto | Aprobar cambios y gestionar el registro | Patrocinador designado del proyecto | Traspaso o cierre del proyecto |
| Asesor Externo | Evaluar el borrador aprobado y su contexto | Leer y comentar el conjunto de revisión | Responsable del proyecto | Revisión terminada o sustitución del asesor |
| Operador | Coordinar la ejecución mediante el registro de tareas | Actualizar las tareas asignadas | Responsable del proyecto | Cambio de responsabilidad o cierre |
| Asistente Delegado | Organizar reuniones con los datos de agenda | Actualizar la agenda del proyecto | Responsable del proyecto | Fin de la delegación o salida del asistente |
Resuelva una Excepción sin Abrir Todo
El asesor descubre que un supuesto presupuestario cambia la interpretación del borrador. Una negativa absoluta podría impedir un trabajo útil o propiciar el envío informal de una copia. La persona responsable debe evaluar la solicitud, elegir el conjunto mínimo que resulte útil y registrar el uso permitido y el evento de revisión.
Puede bastar un extracto aprobado con contexto suficiente para entenderlo. También puede hacer falta acceso a un registro adicional concreto. La decisión depende de la tarea; ocultar contexto hasta volver engañoso un documento no aporta protección útil.
Ofrezca a los participantes una vía clara para estas solicitudes. Un proceso de excepciones utilizable facilita compartir con criterio. También permite identificar peticiones recurrentes que podrían indicar que el modelo original necesita revisarse.
Trate la Salida y el Cierre como Eventos
Si el asistente se retira, revise los permisos delegados y las invitaciones, enlaces compartidos o dependencias de recuperación pertinentes. Quitar un rol de una tabla de planificación no equivale a completar esos cambios en los sistemas. Registre quién los ejecuta y qué confirma su finalización.
Al cerrar, decida qué registros deben conservarse, quién se responsabiliza de ellos y quién aún necesita acceso. Los permisos de trabajo no deberían convertirse automáticamente en permisos de archivo indefinidos. Retirar el acceso no recupera información ya descargada, copiada o compartida; esas consecuencias requieren un tratamiento propio.
Utilice el Mapa en la Próxima Revisión
Para cada conjunto importante de información, escriba la tarea, el participante, la acción permitida, quién aprueba y la condición de cierre. Añada el sistema que contiene la información y la persona que puede cambiar sus permisos. Examine después una excepción y una salida de principio a fin.
El mapa resulta útil cuando produce una decisión que alguien puede ejecutar. Manténgalo alineado con la configuración real y revíselo cuando cambie el proyecto. El acceso real depende de los controles del sistema correspondiente.