Роли / 3 мин чтения

Оргструктура и роли: как навести порядок в доступах и ответственности

Оргструктура становится полезной для цифровой системы, когда помогает ответить на два вопроса: кто вправе принять решение и какие данные нужны ему для работы.

Коллеги обсуждают зоны ответственности и документы
Редакционная иллюстрация: роль описывает действия и ответственность, а не только название отдела.

Начните с действий, а не с дерева отделов

Две позиции с одинаковым названием могут иметь разные полномочия. Один специалист создаёт заявку, другой утверждает выбор поставщика. Поэтому модель доступа строится от действий: читать, создавать, изменять, согласовывать, экспортировать и администрировать.

Для каждого действия укажите границу — свою команду, проект, организацию или все записи. Это обнаруживает чрезмерно широкие права раньше, чем они окажутся у десятков людей.

Разберите три события жизненного цикла сотрудника

При найме человек получает стартовый набор прав. При переводе старые права должны быть пересмотрены, иначе доступ накапливается. При уходе доступ снимают, а открытые задачи и документы передают новому владельцу. Эти события полезно описать как процедуру с ответственным и подтверждением выполнения.

Временный доступ к проекту должен иметь срок. Если временность существует только в устной договорённости, через полгода она станет постоянным исключением.

Разведите роль и конкретное назначение

Роль «руководитель закупок» может давать право согласовывать, но не обязана делать человека согласующим по каждому заказу. Для процесса нужен назначенный владелец решения и правило замещения. Иначе отпуск одного сотрудника остановит маршрут.

Тот же принцип работает с документом: право видеть раздел не равно праву подписать именно эту версию. Разделяйте системную возможность и процессное назначение.

Проверьте модель на спорных случаях

Может ли сотрудник согласовать собственную заявку? Видит ли новый руководитель документы прошлого подразделения? Что происходит с доступом контрагента после завершения договора? Эти вопросы выявляют конфликт полномочий лучше общих формулировок о безопасности.

В модуле «Моя компания» UNIUM оргструктура и роли могут стать основой для рабочих маршрутов. Матрицу разрешений, аудит и правила замещения нужно закреплять в проекте внедрения под реальные обязанности организации.

Минимальная проверка матрицы доступа

Возьмите одну чувствительную сущность, например договор с поставщиком. Выпишите, кто может его создать, прочитать, согласовать, изменить после согласования и выгрузить. Затем пройдите четыре сценария: новый сотрудник, перевод между отделами, отпуск согласующего и завершение работы внешнего партнёра.

Если для любого сценария нужен ручной обход, не добавляйте бесконечное исключение «администратор поможет». Опишите правило, срок и запись в журнале. Права должны быть достаточно строгими для защиты данных и достаточно понятными, чтобы люди не уводили работу в личные чаты из-за невозможности выполнить законное действие.

СВЯЗАННЫЙ КОНТУР

Модуль «Моя компания

Посмотрите, как этот сценарий может выглядеть в системе, и обсудите границы применения для вашей команды.

Изучить модуль ↗

Хотите разобрать свой процесс с командой UNIUM? Покажите текущий маршрут работы и места, где теряется контекст.