Auditoría de Control de Acceso para Backoffice de Aseguradora en Madrid
Visión general
De qué trata este proyecto.
Analiza usuarios, roles y permisos de una aseguradora, aplica SoD y propón una matriz optimizada. Obtén un certificado verificable.
El escenario
La aseguradora (regulada por la Dirección General de Seguros y Fondos de Pensiones, con un hallazgo reciente del auditor interno sobre exceso de privilegios) tiene urgencia regulatoria antes de la próxima auditoría externa.
El Briefing
Lo que harás y lo que demostrarás.
Auditar el RBAC de un backoffice de aseguradora, identificar violaciones del mínimo privilegio y entregar una matriz simplificada con plan de migración.
Earning criteria — what you'll demonstrate
- Aplicar el principio de mínimo privilegio a una organización real
- Detectar conflictos de Separación de Funciones con datos
- Diseñar una matriz RBAC mantenible a medio plazo
- Producir documentación que pase auditoría interna
Encaje académico
Dónde encaja esto en tus estudios.
Afina las mismas habilidades que tu titulación espera de ti.
Alineación con asignaturas próximamente.
Habilidades
Habilidades que demostrarás.
Cada una aparece en tu credencial verificada.
- Access Control
Apply access control to solve real industry problems and demonstrate production-level capability.
- Rbac
Apply rbac to solve real industry problems and demonstrate production-level capability.
- Least Privilege
Apply least privilege to solve real industry problems and demonstrate production-level capability.
- Segregation Of Duties
Apply segregation of duties to solve real industry problems and demonstrate production-level capability.
- Data Analysis
Analyze real datasets, build models, and communicate findings that drive decisions.
- Compliance
Apply compliance to solve real industry problems and demonstrate production-level capability.
Carreras
Roles para los que esto te prepara.
Títulos reales. Puentes de habilidades reales. Elige el que más se acerque a tu trayectoria.
Ingeniero de Backend
Backend engineers que entienden RBAC desde el modelo de datos construyen APIs auditable-friendly desde el primer commit.
Este proyecto afina
- rbac
- access-control
- segregation-of-duties