Uprawnienia - nadawanie i ich znaczenie

📄 POLITYKA NADAWANIA UPRAWNIEŃ W SYSTEMIE

1. Cel dokumentu

Celem niniejszej polityki jest:


2. Zakres

Polityka dotyczy wszystkich użytkowników systemu, w szczególności:


3. Zasady ogólne

3.1. Zasada minimalnych uprawnień

Każdy użytkownik otrzymuje wyłącznie takie uprawnienia, które są niezbędne do wykonywania jego obowiązków.

3.2. Rozdział obowiązków

Nie łączy się w jednej roli uprawnień do:

jeżeli nie wynika to bezpośrednio z funkcji kierowniczej.

3.3. Uprawnienia wysokiego ryzyka

Do uprawnień wysokiego ryzyka należą w szczególności:

Uprawnienia te wymagają:


4. Role i odpowiedzialności

Administrator

Odpowiada za:

Dyrektorzy działów

Odpowiadają za:

Zarząd / Prezes

Odpowiada za:


5. Proces nadawania uprawnień

  1. Wniosek o nadanie dostępu składa przełożony pracownika.
  2. Wniosek zawiera:
    • nazwę roli,
    • zakres wymaganych uprawnień,
    • uzasadnienie biznesowe.
  3. Administrator nadaje dostęp zgodnie z zatwierdzoną macierzą ról.
  4. Nadanie dostępu zostaje odnotowane w rejestrze dostępów.

6. Proces modyfikacji i odbierania dostępu

Dostęp jest:


7. Klasyfikacja uprawnień

🟢 Niskie ryzyko

🟡 Średnie ryzyko

🔴 Wysokie ryzyko


MACIERZ RÓL – MINIMALNY PAKIET UPRAWNIEŃ


1. Administrator

Pełny dostęp do:


2. Sprzedawca (sale)

Minimalny zakres:

Brak dostępu do:


3. Dyrektor Sprzedaży

Zakres Sprzedawcy oraz dodatkowo:


4. PM / PMS


5. Dyrektor PM

Zakres PM oraz:


6. Finanse

Brak dostępu do:


7. Księgowość


8. Prezes / Zarząd

Bez operacyjnego tworzenia i usuwania danych.


9. Sekretariat Sprzedaży



Wersja #1
Utworzono 2026-03-02 11:44:17 CET przez Patrycja
Zaktualizowano 2026-03-02 11:47:04 CET przez Patrycja