简要回答
文件访问权限矩阵把每个文件夹或文件组列在一侧,把每个角色列在顶部,然后标明该角色可以查看、评论、编辑还是分享。
按角色和需要授权,在固定时点复查,并把矩阵本身放在负责人找得到的地方。
从角色出发,而不是姓名
列出涉及的角色:筹委会主席、秘书处、财务、议程负责人、场地联系人、视听供应商、报名供应商、志愿者,以及委任的项目负责人。
漫长的筹备期间人员会变动。以角色建立的矩阵在有人离任后依然适用,以姓名建立的则不然。
通常四个级别就够了
- 查看:可阅读,不可修改。
- 评论:可提出修改建议,但不能编辑正文。
- 编辑:可修改文件,须遵守版本规则。
- 分享:可授权他人访问。此权限只留给负责人角色。
按敏感程度分组
把开放的工作文件、仅限筹委会的文件(如预算和合同),以及含个人资料的文件(如参会者或讲者联系名单)分放在不同文件夹。
能否持有、分享或保留个人资料,以及保留多久,应向贵机构的数据保护联络人查询。在矩阵中标出这些文件夹,让大家在对外分享前先问这个问题。
供应商与志愿者
只给供应商其工作范围对应文件夹的访问权限,并优先给查看或评论。如果供应商需要编辑,请指定对方一位联系人并记录原因。
授予外部访问时就设好结束日期,这样撤销访问就成为排定的任务,而不是考验记忆。
复查节奏
- 矩阵初建时,与实际文件夹权限逐一核对。
- 在每个主要节点复查,例如议程定稿和最终供应商简报。
- 筹委会成员或供应商联系人变动时再次复查。
- 保留旧版矩阵,以便查明某个时间点谁有访问权。
实例演示 · 虚构示例
有八个角色的两天论坛
以下机构和数字均为虚构,仅作示例。
一家虚构的制造业协会筹办两天论坛,筹委会七人,供应商四家。秘书处发现报名供应商对整个共享云盘都有编辑权限,包括预算。
新矩阵只让报名供应商编辑一个文件夹,查看议程,不能接触财务。财务只对财务文件夹持有分享权限。每个外部条目都设了活动结束后两周的结束日期。
可直接使用
文件访问权限矩阵
复制到表格中。用 V 表示查看,C 表示评论,E 表示编辑,S 表示分享,横线表示无权限。外部角色须加结束日期。
- 文件夹:议程、讲者、预算与合同、报名、场地、宣传、活动后
- 角色:主席、秘书处、财务、议程负责人、供应商、志愿者、项目负责人
- 每个文件夹的负责人和代理人
- 每项外部访问的结束日期
- 矩阵上次与实际权限核对的日期
| 文件夹 | 主席 | 秘书处 | 财务 | 议程负责人 | 供应商(自身范围) | 志愿者 |
|---|---|---|---|---|---|---|
| 议程 | V | E、S | V | E | V | V |
| 预算与合同 | V | V | E、S | - | - | - |
| 报名 | V | E | V | - | E | - |
| 讲者资料 | V | E | - | E | - | - |
自己处理,还是寻求外部协助?
以下情况,团队通常可以自行处理
- 秘书处掌管云盘,可以直接核对权限。
- 外部访问的人很少,且都有明确的结束日期。
以下情况,外部策划协助更有价值
- 几个月来权限都是随口给出,已经没有人能还原。
- 多个机构共用一个云盘,每方都以为权限归别人管。
想要有人建立并核对矩阵吗?
会议项目负责人可以与您的负责人一起起草矩阵,与实际文件夹权限对照,并在每个节点主持复查。个人资料处理的问题仍由贵机构的数据保护联络人回答。
主办方常见问题
志愿者应该有编辑权限吗?
只限于他们负责更新的那一个工作文件,并遵守版本规则。对大多数志愿者来说,查看只读导出文件就够了。
权限应多久复查一次?
在每个主要节点复查,人员或供应商联系人变动时也要复查。授予外部访问时就加上结束日期。
可以把参会者名单分享给供应商吗?
这是数据保护方面的问题。在名单放入任何共享文件夹之前,先问贵机构的数据保护联络人可以分享什么、分享给谁、保留多久。
相关资源
内容记录: 草稿。根据所引用资料撰写,并经自动规则检查;尚未经过独立审阅。