App certificación trimestral de usuarios
El Departamento de Cyberseguridad de RSI tiene la obligación de certificar, a través a los responsables de cada departamento, los servicios a los que tienen acceso todos y cada uno de los empleados de la compañía.
Este proceso, actualmente, se realiza «a mano», a través de archivos de excel que se envían por email a cada uno de los responsables para que comprueben si los servicios asignados son correctos. De cada cambio se hace un seguimiento desde el Departamento de Ciberseguridad, registrando en un archivo .doc cuando un responsable responde y el contenido de esa respuesta.
¿Cuál ha sido mi aportación al proyecto?
Básicamente detectar puntos de dolor en el primer interesado de este proceso: Ciberseguridad. A través de la eficiencia, ayudar a solucionar estos puntos de dolor, incluyendo el proceso dentro del proceso básico de Alta, Baja y Modificación de usuarios de la compañía.
Puntos de dolor
Para Ciberseguridad el no obtener respuesta de los responsables, la gestión «manual» para detectar quién había respondido y quién no, revisar los cambios de cada departamento, así como mantener el histórico de ficheros como exigencia legal dictada por el Banco de España.
Para los responsables, tener que comprobar los servicios de cada empleado, uno por uno, responder en plazo y mantener el registro de esa respuesta.
Eficiencia
El listado completo de todos y cada uno de los servicios de cada empleado ya está disponible en ABM (la aplicación de Alta, Baja y Modificación de empleados). Es en esta app donde cada departamento interviniente se hace cargo de dar de alta, configurar y notificar de la activación del acceso a los servicios solicitados, por lo que desde el primer momento aposté por incluir al Departamento de Ciberseguridad dentro de ABM como «no interviniente» pero con un perfilado específico a través del que gestionar las certificaciones. Además de mantener un histórico con los últimos 5 años de archivos generados
Para los responsables, agilizar el proceso de revisión y envío de la certificación a través de visualizar en una tabla todos los servicios asignados y, simplemente realizar el cambio pertinente (antes también deberían realizarlo en ABM si detectaban algún problema) directamente en la misma aplicación.
Timeline del proyecto
- Petición del Departamento de Ciberseguridad
- Entrevista con el responsable de Ciberseguridad
- Definición del nuevo flujo de usuario. Teniendo en cuenta las capacidades de ABM.
- Presentación a Ciberseguridad
- Diseño de prototipo y test de concepto
- Presentación a Stakeholders
- Revisión y diseño UI del prototipo en alta fidelidad
Herramientas utilizadas: Entrevista de usuario. Diagramas de flujo. Prototipado y presentaciones en Figma