Matriz de permisos, riesgos y controles

Invat·tur 2026 · Curso avanzado · Plantilla de aula. Usa datos ficticios o públicos.

Permisos antes de probar

AcciónPermitida en aulaAprobación y límite
Leer fuentes autorizadasSí, en entorno de prueba.Biblioteca definida por rol.
Preparar borradoresSí.Revisión antes de usar.
Enviar / publicar / reservar / comprarSolo simular.Revisión posterior fuera del aula.
Modificar / eliminar sistemas realesNo.Revisión técnica y autorización posterior.

Lista permitida y límites de número, tiempo, coste y destinatarios

Riesgos y controles

RiesgoControlEvidencia
Datos personales o confidencialesExcluir, minimizar y usar datos ficticios.Inventario de fuentes.
Error o versión antiguaCitas y control de vigencia.Pruebas de exactitud.
Acceso excesivoMínimo privilegio.Lista de permisos.
Sesgo / cobertura insuficienteExaminar muestra y perfiles.Informe de límites.
Instrucción maliciosaDocumentos como datos.Prueba adversa.
Acción no deseada / duplicadaAprobación y ID de ensayo.Registro de decisión.

Para cada fila añade probabilidad e impacto (bajo/medio/alto), control preventivo, detección, rol responsable y riesgo residual.

Riesgo elegido: probabilidad, impacto, responsable y riesgo residual

Incidencia, parada y recuperación

Condición de parada y quién puede activarla

Registro mínimo y último paso válido

Aislamiento de fuente o permiso; comunicación interna

Corrección, nueva batería y autorización para reanudar

Fecha de revisión, cambio de versión y retirada