Seguridad Y Control
1. Segmentación de procesos, perfiles y roles.
2. Mecanismo de autenticación a implementar en el sistema.
3. Cifrado de datos: tipo de algoritmos a implementar.
4. Procedimientos adicionales deSeguridad a implementar El documento debe ser elaborado con normas Icontec vigentes para trabajos escritos, además de buenas prácticas de redacción y ortografía.
Diseño de autorizacion: en el sistemaque se pretende construir para “LA ANTIOQUEÑITA” se han definido los siguientes roles:
Administrador: este rol tiene todos los privilegios de administrar todo el sistema de seguridad y control que sediseñe para mantener protegido el sistema y a la empresa.
Este rol puede crear, eliminar y modificar las cuentas de usuario, los usuarios se clasifican en: interno y externos.
Usuario interno: son todoslos usuarios o empleados de la empresa y que estan por debajo del rango del administrador
Usuario externo: este grupo está formado por todos los clientes y proveedores que de una u otra forma tienenuna relacion con la empresa bien sea para venderle o comprarle productos o para prestar o recibir cualquier clase de servicio.
Asistente: el asistente tiene permiso para modificar cuentas de usuario,tiene restringido el crear o eliminar cuentas, este rol es quien hace las veces de administrador en caso de que esté presente alguna novedad en el cumplimiento de su fusión.
Tiene permisos para hacertodos los cálculos de nómina y toda la contabilidad de la empresa, en esta parte también participa el administrador
Vendedor: tiene permisos para crear, modificar o eliminar órdenes de compra, tieneacceso a las listas de pedidos, listas de precios, por sus conocimientos en el campo comercial y en conjunto con el administrador puede y debe participar en la implementación o modificación defunciones en el sitio web
Control Calidad: tiene acceso a bases de datos relacionadas con los productos que ingrasan y salen de la empresa
Almacenista Despachador: tiene permisos para almacenar...
Regístrate para leer el documento completo.