Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Qué se comparte con recursos humanos y qué no

4 tareas · 36 min · Principiante

Lunes 21 de septiembre. Jurídico abrió un caso en Cerraduras Montearroyo y ese mismo día llegan al SOC cuatro peticiones de cuatro áreas distintas. La frontera entre seguridad y recursos humanos es donde un caso interno se puede torcer: el SOC ve registros, no personas, y no decide sobre la relación laboral. En este laboratorio las reglas de comunicación son las de una política inventada para el ejercicio; en tu organización y tu país hay normas propias que se consultan con jurídico. Todo es lectura de exportaciones de ejemplo.

0 de 4 · 0%

Objetivo de la sala

Lunes 21 de septiembre. Jurídico abrió un caso en Cerraduras Montearroyo y ese mismo día llegan al SOC cuatro peticiones de cuatro áreas distintas. La frontera entre seguridad y recursos humanos es donde un caso interno se puede torcer: el SOC ve registros, no personas, y no decide sobre la relación laboral. En este laboratorio las reglas de comunicación son las de una política inventada para el ejercicio; en tu organización y tu país hay normas propias que se consultan con jurídico. Todo es lectura de exportaciones de ejemplo.

Lo que el SOC puede aportar son hechos medibles: qué cuenta, qué día, cuántos archivos, hacia dónde. Lo que no puede aportar es la intención de la persona, ni su motivo, ni lo que piensa hacer después. Ningún registro de actividad contiene eso. Cuando un informe del SOC empieza a decir «quería», «planeaba» o «se lleva», deja de ser evidencia y pasa a ser opinión con apariencia técnica, y puede perjudicar a una persona que no ha sido investigada de manera justa.

Esa frontera también protege a la propia investigación: un hallazgo sólido sobre hechos aguanta una revisión; uno sobre intenciones suele caer a la primera pregunta.

Responde para continuar

¿Por qué el SOC entrega hechos de actividad y no conclusiones sobre la intención de la persona?

Ver pista de ayuda

Piensa en lo que una tabla de descargas y subidas puede probar y en lo que no.

Abre la consola. Ejecuta SELECT * FROM reglas_de_comunicacion para leer, en la política de este ejercicio, qué dato se entrega y a quién. Después SELECT * FROM solicitudes muestra las cuatro peticiones del día. Una de ellas pide algo que ningún registro del SOC puede afirmar, por bien hecho que esté el análisis.

Responde para continuar

Escribe el identificador de la solicitud que pide la intención de la persona.

Ver pista de ayuda

Busca la petición que habla de qué hará la persona después, no de lo que los registros muestran.

Ninguna revisión de la actividad de una persona empieza porque alguien lo pida por pasillo: empieza con un caso abierto, con alcance escrito. Ese alcance dice qué se puede mirar y, tan importante, qué queda fuera. Mientras no haya un caso, o si lo pedido sale del alcance, la respuesta es remitir a quien puede autorizarlo y no hacerlo por cuenta propia.

Ejecuta SELECT * FROM autorizacion y lee quién abrió el caso y con qué número.

Responde para continuar

Escribe el número del caso que autoriza la revisión.

Ver pista de ayuda

Mira la fila caso de la tabla autorizacion.

La petición de la jefatura comercial es la más delicada: quiere mirar los correos personales de la persona para buscar clientes. Contrástala con la columna excluido de la autorización y con la regla sobre contenido de mensajes personales. La respuesta correcta no es un «no» seco ni un «sí» discreto: es una respuesta que explique el límite y diga a dónde ir.

Responde para continuar

¿Cómo responde el SOC a la jefatura que pide los correos personales?

Ver pista de ayuda

Compara lo que se pide con la columna excluido del caso.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad