Compartir a través de


¿Hay datos o información con los que comienzan o a los que necesitan acceso?

¿Qué datos, si hay alguno, se le presentaron a esta persona al comenzar con estas actividades? ¿De dónde vinieron estos datos? Pregúntese:

  • ¿Provenían estos datos de un paso anterior?

  • ¿Provenían estos datos de un sistema existente? ¿El usuario necesita iniciar sesión para acceder a los datos?

  • ¿Los datos se extraen de un sistema externo, como datos de mercado o del clima?

Ejemplo:

Para rellenar sus informes de gastos, los empleados comienzan con su nombre, Id. de empleado, nombre del gerente y la fecha; recogen sus recibos; y necesitan acceso a la lista de tipos de gastos y las reglas para cada uno.

Privacidad de datos y consideraciones de permisos

Piense en el usuario que ejecuta estos pasos del proceso y pregunte:

  • ¿A qué datos existentes necesitan acceso?

  • ¿Necesitan acceso a datos a los que otros usuarios no deberían tener acceso?

  • ¿Pueden hacer tareas que otros usuarios no deberían poder hacer?

Comprender a qué datos deberían poder acceder los usuarios ayuda a definir qué controles de seguridad y privacidad deben incluirse en la solución.

Conocer al usuario también ayuda a determinar cuántos datos puede ver el usuario. Si el usuario es un administrador, ¿podrá ver todos los elementos de trabajo de todos los trabajadores? Y si el usuario es un trabajador, ¿deberían ver solo sus propios elementos de trabajo?

Ejemplo:

La privacidad de los datos es diferente según el rol de la persona que usa la aplicación:

  • El autor del informe de gastos: deberían poder ver solo sus propios informes de gastos.
  • Gerentes (Nick): Nick solo debería poder ver los informes de gastos de sus informes directos.
  • Contable (Abhay): Abhay debería tener autoridad para revisar todos los informes de gastos.

Consideraciones de actualización de datos

¿Con qué frecuencia cambian los datos entrantes? ¿Con qué frecuencia se debe actualizar? ¿Estos datos provienen de un dispositivo o un sistema en tiempo real, o estos datos cambian con poca frecuencia? ¿Con qué frecuencia debería actualizarse la aplicación con nuevos datos?

Ejemplo:

Los datos que provienen de Microsoft Entra ID no cambian muy a menudo; sin embargo, en ocasiones cambia a medida que las personas se mueven de un rol a otro dentro de la organización y en la estructura de informes. Entonces, para esta aplicación, es apropiado buscar la información en el momento en que el usuario crea el informe de gastos. No hay necesidad de verificar la información nuevamente.