Ir al contenido principal

Comprender los niveles de riesgo de archivos y la priorización

Este artículo explica cómo Sonar calcula el nivel de riesgo asociado al intercambio de archivos y cómo se asignan las prioridades de tareas a empleados y administradores.

Actualizado esta semana

1️⃣ ¿Cómo se calcula el nivel de riesgo de un colaborador?

Sonar evalúa automáticamente el riesgo combinando varios criterios:

  • Volumen de archivos compartidos con un colaborador externo.

  • Sensibilidad del contenido: información financiera, datos personales (PII), contratos, contraseñas, etc.

  • Nivel de confianza del colaborador: certificaciones como ISO 27001 o SOC 2 reducen el riesgo, mientras que un colaborador sin certificaciones puede considerarse más expuesto.

Ejemplo: Compartir 3 archivos no sensibles con un proveedor certificado ISO 27001 se considera bajo riesgo. En cambio, compartir un organigrama completo o datos salariales con un freelancer sin certificaciones representa alto riesgo.

👍 Bueno saberlo:
El nivel de riesgo es dinámico: se actualiza automáticamente cada vez que se añade un archivo o se revoca un acceso. Así podrás centrarte siempre en las áreas más sensibles.


2️⃣ ¿Cómo se definen las prioridades?

Para evitar sobrecargar al equipo de TI, Sonar delega parte de la responsabilidad directamente a los empleados a través de Albert.

Cada empleado solo recibe solicitudes relacionadas con los colaboradores externos o archivos públicos de los que es responsable. Su misión es simple: validar o revocar el acceso.

Para minimizar la fricción, Albert distribuye las tareas de forma progresiva y priorizada:

  • Cada semana, un empleado recibe como máximo 5 colaboradores para revisar.

  • El orden de prioridad se determina automáticamente según el nivel de riesgo calculado.

Los administradores mantienen siempre el control:

  • Pueden marcar un caso como urgente (“Solicitar tratamiento prioritario”) para que se gestione antes.

  • También pueden Confirmar o Revocar un acceso directamente si es necesario.


3️⃣ El concepto de Propietario

Para cada colaborador, Sonar asigna automáticamente un responsable basándose en:

  1. El volumen de documentos compartidos con ese colaborador por cada empleado.

  2. La posición jerárquica del empleado dentro de la organización (según la configuración del workspace o Active Directory).

Este propietario se sugiere automáticamente, pero puede ser reemplazado manualmente por el colaborador más adecuado.

¿Ha quedado contestada tu pregunta?