La nueva política de seguridad aplicada en MTI consiste en la restricción de datos sensibles que se obtienen a través de los siguientes atributos:
- Id Solicitud → se ha quitado la representación ‘Descripción Solicitud’ y se ha creado como un nuevo atributo con esa información. Este nuevo atributo tendrá restricciones dependiendo del usuario que acceda.
- Id Actividad → se ha quitado la representación Descripción Actividad y se ha creado como un nuevo atributo. Este nuevo atributo tendrá restricciones dependiendo del usuario que acceda.
- Comentario → El atributo comentario de la actividad solamente será visible para el grupo de usuarios que pertenezcan al grupo con seguridad.
- Responsable Funcional, Responsable Sistemas y Responsable Producto → se han quitado las representaciones ‘Email’ y ‘Teléfono’ de los atributos y se han creado dos atributos nuevos para cada uno de los responsables. Estos nuevos atributos se consideran datos sensibles por lo que solamente serán visualizados por los usuarios que pertenezcan al grupo con seguridad o se encuentren visualizados en un cuadro de mando.
Hay que distinguir entre los dos grupos en los que se van a diferenciar la visibilidad de los atributos indicados arriba por el usuario: El grupo que se encuentra dentro del bit de seguridad y el grupo sin bit de seguridad.
USUARIOS SIN RESTRICCIÓN DE SEGURIDAD
- Informes propios e informes compartidos: No pueden visualizar los siguientes datos sensibles en sus informes.
- Descripción Solicitud
- Descripción Actividad
- Comentario
- Responsable Funcional email
- Responsable Funcional teléfono
- Responsable Sistemas email
- Responsable Sistemas teléfono
- Responsable Producto email
- Responsable Productos teléfono
Si actualmente el usuario cuenta con algún informe que contiene estos atributos, el resultado del informe para estos campos no estará o estará vacío (en blanco).
- Cuadros de mando compartidos: Visualizarán toda la información expuesta sin restricción.
- Autoexplotación: No podrá utilizar los atributos con información sensible:
- Descripción Solicitud
- Descripción Actividad
- Comentario
- Responsable Funcional email
- Responsable Funcional teléfono
- Responsable Sistemas email
- Responsable Sistemas teléfono
- Responsable Producto email
- Responsable Productos teléfono
USUARIOS CON RESTRICCIÓN DE SEGURIDAD (BIT DE SEGURIDAD)
El usuario puede visualizar la información sensible que se ha restringido, pero solo visualizará el volumen de registros que se encuentran relacionados con las solicitudes, actividades.. etc.
Es decir, el usuario verá los campos sensibles indicados anteriormente filtrados por el bit de seguridad asignado al grupo con el que accede el usuario a MTI.