App certificación trimestral de usuarios

El Departamento de Cyberseguridad de RSI tiene la obligación de certificar, a través a los responsables de cada departamento, los servicios a los que tienen acceso todos y cada uno de los empleados de la compañía.

Este proceso, actualmente, se realiza «a mano», a través de archivos de excel que se envían por email a cada uno de los responsables para que comprueben si los servicios asignados son correctos. De cada cambio se hace un seguimiento desde el Departamento de Ciberseguridad, registrando en un archivo .doc cuando un responsable responde y el contenido de esa respuesta.

¿Cuál ha sido mi aportación al proyecto?

Básicamente detectar puntos de dolor en el primer interesado de este proceso: Ciberseguridad. A través de la eficiencia, ayudar a solucionar estos puntos de dolor, incluyendo el proceso dentro del proceso básico de Alta, Baja y Modificación de usuarios de la compañía.

Puntos de dolor

Para Ciberseguridad el no obtener respuesta de los responsables, la gestión «manual» para detectar quién había respondido y quién no, revisar los cambios de cada departamento, así como mantener el histórico de ficheros como exigencia legal dictada por el Banco de España.

Para los responsables, tener que comprobar los servicios de cada empleado, uno por uno, responder en plazo y mantener el registro de esa respuesta.

Eficiencia

El listado completo de todos y cada uno de los servicios de cada empleado ya está disponible en ABM (la aplicación de Alta, Baja y Modificación de empleados). Es en esta app donde cada departamento interviniente se hace cargo de dar de alta, configurar y notificar de la activación del acceso a los servicios solicitados, por lo que desde el primer momento aposté por incluir al Departamento de Ciberseguridad dentro de ABM como «no interviniente» pero con un perfilado específico a través del que gestionar las certificaciones. Además de mantener un histórico con los últimos 5 años de archivos generados

Para los responsables, agilizar el proceso de revisión y envío de la certificación a través de visualizar en una tabla todos los servicios asignados y, simplemente realizar el cambio pertinente (antes también deberían realizarlo en ABM si detectaban algún problema) directamente en la misma aplicación.

Timeline del proyecto

  1. Petición del Departamento de Ciberseguridad
  2. Entrevista con el responsable de Ciberseguridad
  3. Definición del nuevo flujo de usuario. Teniendo en cuenta las capacidades de ABM.
  4. Presentación a Ciberseguridad
  5. Diseño de prototipo y test de concepto
  6. Presentación a Stakeholders
  7. Revisión y diseño UI del prototipo en alta fidelidad

Herramientas utilizadas: Entrevista de usuario. Diagramas de flujo. Prototipado y presentaciones en Figma

Presentación a Stakeholders

Pantallas y prototipos en Figma

Written by:

Nacido en 1977, diseñador gráfico y web desde 1998, desde hace unos años especializado en UX y UI. He pasado por diferentes proyectos y empresas, pero casi siempre de producto digital. Ahora mismo en AT Sistemas, como Consultor UX para RSI (Rural Servicios Informáticos). Padre de dos "fieras" adorables y marido. Muy del Atleti. Afición por la fotografía, el video, videojuegos, las plantas... Trato de hacer todo lo mejor que puedo.

Deja un comentario