資料權限管理
在公民團體裡,資料就像隊伍一路累積的寶箱與卷軸:裡面有敏感個案紀錄、捐款與金流明細、還有還沒公開的報告草稿。若沒有清楚的「誰可以打開哪些寶箱」規則,一旦有人離職、裝置被盜或帳號被入侵,很容易讓整個隊伍一起中箭落馬。本節會帶你為組織建立資料角色與權限制度,並安排固定的審查節奏,讓重要資料待在該在的人手上。
規劃角色與權限
預計操作時間:首次設計約 1–2 天,其後每年檢查與調整約數小時
側重「設計規則與產出文件」:盤點資料類型、設計角色與權限矩陣,讓「誰可以看到、修改、下載哪些資料」有明確規則,不再只靠記憶與默契。
› 馬上升級定期審查更新權限
預計操作時間:每 3–6 個月檢查約 1–3 小時,依組織規模調整
側重「核對實際權限與排程」:把對帳變成固定流程,結合帳號盤點、離職與人事異動,確保系統設定與矩陣一致,舊權限與臨時通道不會一路累積。
› 馬上升級稽查雲端分享連結
預計操作時間:首次盤點約 0.5–1 天,其後每季稽查約 1–3 小時
找出組織中已存在但未察覺的「公開連結」、過期的臨時分享、離職同仁仍是 owner 的雲端檔案,建立稽查節奏與接管流程。
› 馬上升級