Anuncio

Roles y permisos

Administración

En el ETRM, el acceso a los proyectos y requisitos se controla mediante un sistema basado en roles. Estos permisos están vinculados a la pertenencia a un Grupo. Solo los miembros de un grupo pueden ver o editar los proyectos asignados a dicho grupo.


Los cuatro niveles de permisos

Cada miembro del grupo posee uno de los siguientes roles, que determinan el alcance de sus funciones dentro de los proyectos:

Rol Denominación Descripción
ADMIN Administrador Tiene control total sobre el grupo. Puede gestionar miembros, cambiar roles, eliminar/archivar proyectos y editar todo el contenido.
EDIT Editor Puede crear y editar requisitos, gestionar etiquetas (tags) y escribir comentarios. No puede eliminar proyectos ni gestionar miembros del grupo.
COMMENT Comentarista Puede leer los requisitos y sus detalles, y escribir comentarios. No puede modificar el texto de los requisitos ni crear otros nuevos.
READ Lector Tiene acceso de solo lectura a todos los proyectos y requisitos del grupo. Ideal para partes interesadas (stakeholders) que solo necesitan mantenerse informadas.

Soberanía: cualquiera puede ser administrador

Un principio fundamental del ETRM es la descentralización de la administración. No es necesario esperar a un administrador de TI central para empezar a trabajar:

  • Cree sus propios grupos: Cada usuario registrado tiene el derecho de fundar su propio grupo.
  • Estado de administrador automático: Al crear un grupo, usted se convierte automáticamente en su Administrador de Grupo (ADMIN).
  • Control total: Como fundador, usted decide por sí solo a quién invitar a su grupo, qué nivel de permiso recibe y en qué proyectos trabajarán juntos.

Mejores prácticas para la concesión de derechos

El principio de privilegio mínimo: Asigne derechos de la forma más restrictiva posible. Una parte interesada que solo consulta informes debería recibir el rol de READ para evitar cambios accidentales.

Regla de los dos administradores: Para proyectos importantes, designe a una segunda persona como ADMIN. Esto garantiza que el grupo siga siendo plenamente operativo incluso si el fundador está ausente.



Volver a la vista general