H03 - Tareas, checklist, dependencias e integraciones

RMH-H03 - Seguridad Usuarios, Roles, Perfiles y Permisos

Proyecto: Por tus Derechos 2.0 - RMH, Movilidad Interna e Interoperabilidad.

Periodo: a . Responsable: Oscar Ruedaquijano.

Objetivo técnico: Construir el modelo de seguridad centralizado compatible con DTI: usuario, perfil, rol, permiso, middleware, pantallas y bitácora.

Criterio de salida: Tareas del hito entregadas, evidencia jueves y validación viernes.

Tareas y entregables verificables

CódigoTareaResponsablePeriodoResultado esperadoEntregables
RMH-020Diseñar modelo usuario-perfil-rol-permisoOscar Ruedaquijano2026-07-27 a 2026-07-29Modelo normalizado con relaciones y matriz de permisos RMH.
  • RMH-020 | Confirmar insumos para "Diseñar modelo usuario-perfil-rol-permiso": Lineamientos DTI de acceso centralizado.
  • RMH-020 | Ejecutar el trabajo principal y dejar evidencia de seguridad centralizada, usuarios, perfiles, roles, permisos, bitácora y controles de acceso.
  • RMH-020 | Preparar "Modelo de seguridad" con responsable, fecha y alcance revisable.
  • RMH-020 | Validar contra el criterio: Modelo normalizado con relaciones y matriz de permisos RMH.
  • RMH-020 | Registrar en Perfex resultado, evidencia, decisión y observaciones abiertas.
  • RMH-020 | Identificar bloqueos o dependencias que puedan afectar el entregable semanal.
RMH-021Crear tablas de seguridad y bitácora de accesosCarlos Roque2026-07-27 a 2026-07-29Scripts con usuarios, perfiles, roles, permisos, relaciones y audit log.
  • RMH-021 | Confirmar insumos para "Crear tablas de seguridad y bitácora de accesos": Modelo de seguridad aprobado internamente.
  • RMH-021 | Ejecutar el trabajo principal y dejar evidencia de modelo PostgreSQL, integridad de datos, migración, diccionario y consistencia de catálogos.
  • RMH-021 | Preparar "Schema seguridad" con responsable, fecha y alcance revisable.
  • RMH-021 | Validar contra el criterio: Scripts con usuarios, perfiles, roles, permisos, relaciones y audit log.
  • RMH-021 | Registrar en Perfex resultado, evidencia, decisión y observaciones abiertas.
  • RMH-021 | Identificar bloqueos o dependencias que puedan afectar el entregable semanal.
RMH-022Implementar endpoints CRUD de usuarios, perfiles, roles y permisosCarlos Roque2026-07-27 a 2026-07-29Endpoints CRUD con validaciones, paginación y respuestas estándar.
  • RMH-022 | Confirmar insumos para "Implementar endpoints CRUD de usuarios, perfiles, roles y permisos": Schema seguridad, criterios DTI.
  • RMH-022 | Ejecutar el trabajo principal y dejar evidencia de servicios backend, contrato API, validaciones, manejo de errores y trazabilidad.
  • RMH-022 | Preparar "API administración seguridad" con responsable, fecha y alcance revisable.
  • RMH-022 | Validar contra el criterio: Endpoints CRUD con validaciones, paginación y respuestas estándar.
  • RMH-022 | Registrar en Perfex resultado, evidencia, decisión y observaciones abiertas.
  • RMH-022 | Identificar bloqueos o dependencias que puedan afectar el entregable semanal.
RMH-023Implementar middleware de autorización por permisoOscar Ruedaquijano2026-07-27 a 2026-07-29Middleware bloquea acciones no autorizadas y registra auditoría.
  • RMH-023 | Confirmar insumos para "Implementar middleware de autorización por permiso": JWT/OAuth2 DTI o mock.
  • RMH-023 | Ejecutar el trabajo principal y dejar evidencia de servicios backend, contrato API, validaciones, manejo de errores y trazabilidad.
  • RMH-023 | Preparar "Middleware permisos" con responsable, fecha y alcance revisable.
  • RMH-023 | Validar contra el criterio: Middleware bloquea acciones no autorizadas y registra auditoría.
  • RMH-023 | Registrar en Perfex resultado, evidencia, decisión y observaciones abiertas.
  • RMH-023 | Identificar bloqueos o dependencias que puedan afectar el entregable semanal.
RMH-024Validar modelo de seguridad con DTI SNDIFEréndira Garnica2026-07-31 a 2026-07-31DTI valida modelo o emite observaciones concretas.
  • RMH-024 | Confirmar insumos para "Validar modelo de seguridad con DTI SNDIF": DTI: reglas de acceso y perfiles.
  • RMH-024 | Ejecutar el trabajo principal y dejar evidencia de seguridad centralizada, usuarios, perfiles, roles, permisos, bitácora y controles de acceso.
  • RMH-024 | Preparar "Validación seguridad v1" con responsable, fecha y alcance revisable.
  • RMH-024 | Validar contra el criterio: DTI valida modelo o emite observaciones concretas.
  • RMH-024 | Registrar en Perfex resultado, evidencia, decisión y observaciones abiertas.
  • RMH-024 | Identificar bloqueos o dependencias que puedan afectar el entregable semanal.
RMH-025Crear pantallas administrativas de usuarios y perfilesManuel Careaga2026-08-03 a 2026-08-05Pantallas CRUD operan con búsqueda, paginación, mensajes y permisos.
  • RMH-025 | Confirmar insumos para "Crear pantallas administrativas de usuarios y perfiles": API seguridad disponible.
  • RMH-025 | Ejecutar el trabajo principal y dejar evidencia de experiencia de usuario, pantallas, navegación, validaciones visuales y consumo correcto de APIs.
  • RMH-025 | Preparar "UI usuarios/perfiles" con responsable, fecha y alcance revisable.
  • RMH-025 | Validar contra el criterio: Pantallas CRUD operan con búsqueda, paginación, mensajes y permisos.
  • RMH-025 | Registrar en Perfex resultado, evidencia, decisión y observaciones abiertas.
RMH-026Crear pantallas administrativas de roles y permisosLizbeth Gutiérrez Pérez2026-08-03 a 2026-08-05Pantallas permiten asignar roles/permisos y reflejan navegación por perfil.
  • RMH-026 | Confirmar insumos para "Crear pantallas administrativas de roles y permisos": API roles/permisos.
  • RMH-026 | Ejecutar el trabajo principal y dejar evidencia de experiencia de usuario, pantallas, navegación, validaciones visuales y consumo correcto de APIs.
  • RMH-026 | Preparar "UI roles/permisos" con responsable, fecha y alcance revisable.
  • RMH-026 | Validar contra el criterio: Pantallas permiten asignar roles/permisos y reflejan navegación por perfil.
  • RMH-026 | Registrar en Perfex resultado, evidencia, decisión y observaciones abiertas.
RMH-027Crear pruebas de permisos backend/frontendEdgar Amaya2026-08-03 a 2026-08-05Casos permitido/denegado ejecutados y documentados.
  • RMH-027 | Confirmar insumos para "Crear pruebas de permisos backend/frontend": Matriz de permisos.
  • RMH-027 | Ejecutar el trabajo principal y dejar evidencia de experiencia de usuario, pantallas, navegación, validaciones visuales y consumo correcto de APIs.
  • RMH-027 | Preparar "Evidencia pruebas permisos" con responsable, fecha y alcance revisable.
  • RMH-027 | Validar contra el criterio: Casos permitido/denegado ejecutados y documentados.
  • RMH-027 | Registrar en Perfex resultado, evidencia, decisión y observaciones abiertas.
  • RMH-027 | Identificar bloqueos o dependencias que puedan afectar el entregable semanal.
RMH-028Validar pantallas y reglas de seguridadEréndira Garnica2026-08-07 a 2026-08-07Viernes validado con observaciones registradas.
  • RMH-028 | Confirmar insumos para "Validar pantallas y reglas de seguridad": Usuarios clave DTI/PFPNNA.
  • RMH-028 | Ejecutar el trabajo principal y dejar evidencia de experiencia de usuario, pantallas, navegación, validaciones visuales y consumo correcto de APIs.
  • RMH-028 | Preparar "Validación seguridad v2" con responsable, fecha y alcance revisable.
  • RMH-028 | Validar contra el criterio: Viernes validado con observaciones registradas.
  • RMH-028 | Registrar en Perfex resultado, evidencia, decisión y observaciones abiertas.
  • RMH-028 | Identificar bloqueos o dependencias que puedan afectar el entregable semanal.

Este contenido sustituye la planeación anterior. Las tareas se validan los viernes y las entregas funcionales se preparan los miércoles conforme al calendario vigente.

¿Le ha resultado útil este artículo?