🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónQué se comparte con recursos humanos y qué no
4 tareas · 36 min · Principiante
Lunes 21 de septiembre. Jurídico abrió un caso en Cerraduras Montearroyo y ese mismo día llegan al SOC cuatro peticiones de cuatro áreas distintas. La frontera entre seguridad y recursos humanos es donde un caso interno se puede torcer: el SOC ve registros, no personas, y no decide sobre la relación laboral. En este laboratorio las reglas de comunicación son las de una política inventada para el ejercicio; en tu organización y tu país hay normas propias que se consultan con jurídico. Todo es lectura de exportaciones de ejemplo.
Objetivo de la sala
Lunes 21 de septiembre. Jurídico abrió un caso en Cerraduras Montearroyo y ese mismo día llegan al SOC cuatro peticiones de cuatro áreas distintas. La frontera entre seguridad y recursos humanos es donde un caso interno se puede torcer: el SOC ve registros, no personas, y no decide sobre la relación laboral. En este laboratorio las reglas de comunicación son las de una política inventada para el ejercicio; en tu organización y tu país hay normas propias que se consultan con jurídico. Todo es lectura de exportaciones de ejemplo.Lo que el SOC puede aportar son hechos medibles: qué cuenta, qué día, cuántos archivos, hacia dónde. Lo que no puede aportar es la intención de la persona, ni su motivo, ni lo que piensa hacer después. Ningún registro de actividad contiene eso. Cuando un informe del SOC empieza a decir «quería», «planeaba» o «se lleva», deja de ser evidencia y pasa a ser opinión con apariencia técnica, y puede perjudicar a una persona que no ha sido investigada de manera justa.
Esa frontera también protege a la propia investigación: un hallazgo sólido sobre hechos aguanta una revisión; uno sobre intenciones suele caer a la primera pregunta.
Responde para continuar
¿Por qué el SOC entrega hechos de actividad y no conclusiones sobre la intención de la persona?
Ver pista de ayuda
Piensa en lo que una tabla de descargas y subidas puede probar y en lo que no.
Abre la consola. Ejecuta SELECT * FROM reglas_de_comunicacion para leer, en la política de este ejercicio, qué dato se entrega y a quién. Después SELECT * FROM solicitudes muestra las cuatro peticiones del día. Una de ellas pide algo que ningún registro del SOC puede afirmar, por bien hecho que esté el análisis.
Responde para continuar
Escribe el identificador de la solicitud que pide la intención de la persona.
Ver pista de ayuda
Busca la petición que habla de qué hará la persona después, no de lo que los registros muestran.
Ninguna revisión de la actividad de una persona empieza porque alguien lo pida por pasillo: empieza con un caso abierto, con alcance escrito. Ese alcance dice qué se puede mirar y, tan importante, qué queda fuera. Mientras no haya un caso, o si lo pedido sale del alcance, la respuesta es remitir a quien puede autorizarlo y no hacerlo por cuenta propia.
Ejecuta SELECT * FROM autorizacion y lee quién abrió el caso y con qué número.
Responde para continuar
Escribe el número del caso que autoriza la revisión.
Ver pista de ayuda
Mira la fila caso de la tabla autorizacion.
La petición de la jefatura comercial es la más delicada: quiere mirar los correos personales de la persona para buscar clientes. Contrástala con la columna excluido de la autorización y con la regla sobre contenido de mensajes personales. La respuesta correcta no es un «no» seco ni un «sí» discreto: es una respuesta que explique el límite y diga a dónde ir.
Responde para continuar
¿Cómo responde el SOC a la jefatura que pide los correos personales?
Ver pista de ayuda
Compara lo que se pide con la columna excluido del caso.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.