Administración de roles de usuarios

AI Risk Essentials tiene los siguientes dos roles principales:

  • Administrador de riesgos

  • Propietario del riesgo

Rol de administrador de riesgos

Los administradores de riesgos tienen acceso completo a todas las funciones del sistema. Pueden hacer lo siguiente:

  • Crear, editar y eliminar riesgos

  • Crear y editar eventos de evaluación

  • Crear y editar planes de mitigación

  • Ver todos los riesgos, estados y datos de la plataforma

Rol de propietario de riesgos

El rol de propietario de riesgos combina dos subroles técnicos, que deben asignarse a nivel de la plataforma en Configuración de plataforma > Usuarios > Administrar usuarios

  1. Visualizador de riesgos

    • Puede ver todos los riesgos

    • En el caso de los riesgos que se les asignen mediante el campo Propietario de riesgos en la aplicación AI Risk Essentials, puede:

      • Editar detalles de los riesgos

      • Crear y actualizar planes de mitigación

      • Crear y actualizar autoevaluaciones

  2. Propietario del riesgo

    • Se asigna mediante el campo Propietario de riesgos en la aplicación AI Risk Essentials.

    • Puede ver y editar solo los riesgos que le fueron asignados.

    • En el caso de los riesgos asignados, puede:

      • Editar detalles de los riesgos

      • Crear y actualizar planes de mitigación

      • Crear y actualizar autoevaluaciones

Nota

Solo los administradores de riesgos pueden acceder al menú de Identificación de riesgos. Los propietarios y visualizadores de riesgos no verán esta opción, ya que estos roles no tienen permiso para crear nuevos riesgos.

Establecimiento de roles

El administrador del sistema asigna los roles a través de Configuración de plataforma.

Los roles de Administrador de riesgos, Visualizador de riesgos y Propietario de riesgos se asignan a través de Configuración de plataforma > Usuarios > Administrar usuarios.

Nota

Aunque el campo Propietario de riesgos aparece en la aplicación AI Risk Essentials al crear o editar un riesgo, la asignación del rol en sí debe realizarse a través de Configuración de plataforma.

Asignación de los roles de administrador y propietario de riesgos

  1. Acceda a la plataforma como Administrador del sistema.

  2. En el menú de navegación principal, vaya a Configuración de plataforma.

  3. Seleccione Usuarios en Configuración de plataforma.

  4. En la página Administrar usuarios, vaya a la ficha Roles de activos.
    Aparecerá la lista de roles existentes y los usuarios asignados. Si el rol de Administrador de riesgos aún no tiene usuarios, es posible que no aparezca hasta que se asigne.

  5. Asegúrese de que el nombre correcto de la organización aparece en la parte superior de la página. De lo contrario, utilice el menú desplegable para seleccionar la organización correcta.

  6. Seleccione el botón + Asignar.

  7. En el panel Asignar rol, seleccione Administrador de riesgos, Visualizador de riesgos o Propietario de riesgos en la lista de roles.

  8. Seleccione un usuario.

  9. Seleccione Asignar para confirmar.

    Los usuarios asignados ahora aparecerán bajo el rol seleccionado en la ficha Roles de activos.

Asignación de riesgos a los propietarios de riesgos

Para asignar un Propietario de riesgos, siga estos pasos:

Nota

Solo los usuarios con el rol de Administrador de riesgos pueden asignar Propietarios de riesgos.

  1. En el menú principal, vaya a Identificación de riesgos.

  2. Seleccione el botón Agregar riesgo.

  3. Ingrese al panel lateral de los detalles del riesgo:

    • Ingrese el Nombre del riesgo (obligatorio).

    • Ingrese la Categoría y la Descripción (opcional).

    • Seleccione un usuario del menú desplegable Propietario de riesgos.

      Si no se asignó un propietario de riesgos al agregar el riesgo, utilice el menú desplegable Propietario de riesgos en la lista Riesgos en borrador pendientes de activación para hacerlo.

  4. Seleccione Agregar riesgo para guardarlo.

    El riesgo nuevo aparecerá en la lista de Riesgos en borrador pendientes de activación, con el Propietario de riesgos asignado.