Ir al contenido principal

FAQs - 20. Procedimiento de Gestión de Accesos

👉¿Puede una misma persona solicitar accesos y otorgarlos?

R: Sí es posible y válido pero será muy importante tener en cuenta algunas consideraciones. Y para explicarlas mejor, definimos los siguientes ejemplos:

  • Ejemplo 1: El CTO puede otorgar accesos a Github porque él es el administrador del sistema. Pero también puede solicitar accesos ya que dentro de sus responsabilidades debe asegurarse que los nuevos desarrolladores tengan los permisos necesarios para realizar sus funciones de trabajo, y esto puede requerir levantar solicitudes de acceso a otros administradores o líderes / gerentes de la empresa.

    • Aquí el CTO no está siendo juez y parte, sino que son casos independientes donde por un lado es el solicitante, y por el otro es el autorizador.

  • Ejemplo 2: El CTO requiere cambiar sus permisos o darse a sí mismo un acceso a un sistema que recién van a comenzar a usar dentro del área de Tecnología.

    • Aquí tampoco se considera que el CTO está siendo juez y parte porque, con una debida justificación de necesidad de estos accesos y permisos, él tiene el nivel de autoridad suficiente para aplicar estas acciones.

En ambos escenarios es importante dejar evidencia de que se levantó la solicitud y de que los permisos fueron otorgados, modificados o incluso dados de baja dentro del sistema ✅.

💡No es recomendable que un colaborador otorgue permisos o accesos por su cuenta o a sí mismo sin una previa autorización de su manager o jefe inmediato. Esto afectaría la segregación de funciones y por ende, podría considerarse un incumplimiento directo a los requisitos normativos.

¿Ha quedado contestada tu pregunta?