🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRoles de datos: dueño, custodio y administrador
4 tareas · 36 min · Principiante
Antes de decidir cuánto tiempo se guarda un dato hay que saber quién decide. En esta sala separas los tres roles que casi toda política de datos nombra y que casi siempre se confunden: quien responde del dato, quien lo aloja y quien cuida su descripción y su calidad. Trabajas sobre el catálogo de Confecciones Brumario, una empresa textil ficticia, leyendo quién ejerce cada rol sobre cada conjunto y qué pasa cuando alguien ejerce el que no le toca. Todo es lectura de documentos ficticios, sin ejecutar nada.
Objetivo de la sala
Antes de decidir cuánto tiempo se guarda un dato hay que saber quién decide. En esta sala separas los tres roles que casi toda política de datos nombra y que casi siempre se confunden: quien responde del dato, quien lo aloja y quien cuida su descripción y su calidad. Trabajas sobre el catálogo de Confecciones Brumario, una empresa textil ficticia, leyendo quién ejerce cada rol sobre cada conjunto y qué pasa cuando alguien ejerce el que no le toca. Todo es lectura de documentos ficticios, sin ejecutar nada.Los marcos de gobierno de datos reparten la responsabilidad en roles. Los nombres cambian de una empresa a otra, pero la división se repite. El dueño del dato es quien responde ante la dirección de para qué se usa, cómo se clasifica, quién puede acceder y cuánto se conserva. El custodio opera la plataforma donde el dato vive: servidores, copias, controles técnicos, siempre según lo que el dueño fijó. El administrador de datos mantiene el significado, la calidad y el catálogo: que cada campo esté descrito y que el dato sea fiable.
Son roles, no cargos. Una persona puede ejercer uno sobre un conjunto y otro sobre otro. Lo que no funciona es que nadie ejerza alguno. Abre SELECT * FROM definicion_de_roles y compara la columna que dice de qué responde cada uno.
Responde para continuar
Una auditoría pregunta cuántos años debe conservarse un conjunto de datos. ¿Quién debe poder responder?
Ver pista de ayuda
Mira en la tabla de roles qué rol responde de cuánto se conserva el dato y cuál lo marca como algo que no decide.
Un catálogo vale por lo completo que está. Una celda que dice «Sin asignar» en la columna del dueño es el hallazgo más barato y más importante que se puede hacer en un inventario de datos: sin dueño nadie autoriza accesos, nadie fija cuánto se guarda y nadie responde si algo sale mal.
Consulta SELECT * FROM conjuntos_de_datos y busca el conjunto en que faltan a la vez el dueño y el administrador.
Responde para continuar
¿Qué id de conjunto de datos no tiene dueño ni administrador? Escribe el id.
Ver pista de ayuda
Recorre las cinco filas del catálogo y fíjate en las celdas que dicen «Sin asignar».
La aprobación de un acceso es una decisión sobre el uso del dato, y esa decisión pertenece al dueño. El custodio puede ejecutar el acceso (crear la cuenta, abrir el permiso), pero aprobarlo por su cuenta significa que quien guarda el dato decide también quién lo ve, y entonces el rol del dueño queda vacío en la práctica.
Cruza solicitudes_de_acceso con conjuntos_de_datos: para cada solicitud, compara el cargo de quien aprobó con el dueño de ese conjunto.
Responde para continuar
¿Qué solicitud de acceso fue aprobada por alguien que no es el dueño del conjunto? Escribe su id.
Ver pista de ayuda
Mira el conjunto de cada solicitud y comprueba si el cargo que aprobó coincide con el de su dueño en el catálogo.
Entregar un dato a un proveedor traslada la custodia, no la responsabilidad. El contrato puede obligar al proveedor a proteger y devolver el dato, pero no puede decidir por la empresa para qué se usa ni cuándo se destruye: esa decisión sigue siendo del dueño. Cuando el dueño no existe, el contrato queda sin nadie que le dé instrucciones.
Piensa en el conjunto que custodia el proveedor de salud ocupacional y en lo que pasa el día en que el proveedor pregunta qué hacer con unos datos.
Responde para continuar
Un conjunto lo custodia un proveedor y no tiene dueño asignado. ¿Cuál es el riesgo principal?
Ver pista de ayuda
Recuerda de qué responde el dueño y qué ocurre cuando ese rol está vacío.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.