> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Grupos de permisos

> Referencia de los permisos que pueden asignarse a grupos en Corgea y de las acciones que autoriza cada uno.

## ¿Qué son los permisos basados en roles?

El control de acceso basado en roles (RBAC) restringe el acceso al sistema según la función que desempeña cada usuario en la organización. En lugar de asignar permisos individualmente, se asignan a roles y cada usuario recibe los roles correspondientes a sus responsabilidades.

### Beneficios clave

* **Gestión simplificada**: Asigna permisos una vez a un rol y luego añade usuarios a ese rol en lugar de gestionar permisos para cada usuario individual
* **Consistencia**: Garantiza que todos los usuarios con el mismo rol tengan derechos de acceso idénticos
* **Escalabilidad**: Facilita la incorporación de miembros nuevos mediante roles preconfigurados
* **Seguridad**: Sigue el principio de menor privilegio concediendo solo los permisos necesarios para cada rol
* **Auditoría y cumplimiento**: Simplifica las revisiones de acceso y los informes de cumplimiento al organizar los permisos según las funciones del puesto

### Cómo funciona en Corgea

En Corgea puedes crear **grupos de permisos** que representen los distintos roles de la organización, como administrador, desarrollador o responsable de seguridad. Cada grupo tiene un conjunto de permisos que determina las acciones disponibles. Los usuarios pueden pertenecer a uno o varios grupos y heredan todos sus permisos.

<Note>
  Los permisos son **aditivos**: si un usuario pertenece a varios grupos, recibe los permisos de todos ellos.
</Note>

## Recomendaciones de permisos basadas en roles

Según los permisos definidos en la plataforma Corgea, aquí tienes una matriz de permisos recomendada para diferentes roles.

### Descripciones de roles

<CardGroup cols={2}>
  <Card title="Administración" icon="user-shield">
    Acceso completo al sistema: puede gestionar todos los aspectos de la plataforma, incluyendo la configuración de la empresa, usuarios, permisos y todas las funciones de seguridad.
  </Card>

  <Card title="Responsable de Desarrollo" icon="users-gear">
    Puede gestionar equipos de desarrollo, usuarios y proyectos, y consultar todos los hallazgos de seguridad. Puede iniciar escaneos y gestionar asignaciones de equipos, pero no modificar políticas de seguridad.
  </Card>

  <Card title="Desarrollador" icon="code">
    Acceso de lectura a hallazgos, escaneos, políticas y equipos. Puede iniciar escaneos en sus proyectos, pero sus capacidades de gestión son limitadas. Se centra en consultar y comprender los hallazgos de seguridad del código.
  </Card>

  <Card title="DevOps" icon="server">
    Rol operativo con control total sobre integraciones, escaneos programados, configuración de agentes y reglas de automatización de pull requests. Puede gestionar escaneos y consultar hallazgos, pero no modificar políticas de seguridad ni eliminar hallazgos.
  </Card>

  <Card title="Responsable de Seguridad" icon="shield-halved">
    Gestión integral de la seguridad que incluye todos los controles de políticas, SLAs, reglas de bloqueo y gestión de usuarios/equipos. No se pueden eliminar grupos de permisos ni modificar la configuración de la empresa.
  </Card>

  <Card title="Ingeniero de Seguridad" icon="bug-slash">
    Rol técnico de seguridad con control total sobre hallazgos, políticas, escaneos y configuración de agentes. Se centra en las operaciones diarias de seguridad, sin responsabilidades de gestión de usuarios o equipos.
  </Card>
</CardGroup>

### Resumen de los grupos de permisos

A continuación se muestran grupos de permisos recomendados. Corgea incluye de forma predeterminada el grupo de administrador.

| Permiso                                              | Admin (predeterminado) | Responsable de seguridad | Ingeniero de seguridad | Responsable de desarrollo | Desarrollador | DevOps |
| ---------------------------------------------------- | :--------------------: | :----------------------: | :--------------------: | :-----------------------: | :-----------: | :----: |
| **Gestión de usuarios**                              |                        |                          |                        |                           |               |        |
| Crear usuario                                        |            ✓           |             ✓            |            ✗           |             ✗             |       ✗       |    ✗   |
| Editar usuario                                       |            ✓           |             ✓            |            ✗           |             ✗             |       ✗       |    ✗   |
| Eliminar usuario                                     |            ✓           |             ✗            |            ✗           |             ✗             |       ✗       |    ✗   |
| Ver usuario                                          |            ✓           |             ✓            |            ✓           |             ✓             |       ✓       |    ✓   |
| **Gestión de hallazgos (SAST)**                      |                        |                          |                        |                           |               |        |
| Crear problema                                       |            ✓           |             ✗            |            ✗           |             ✗             |       ✗       |    ✗   |
| Ver problema                                         |            ✓           |             ✓            |            ✓           |             ✓             |       ✓       |    ✓   |
| Eliminar problema                                    |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✗   |
| **Gestión de hallazgos de SCA**                      |                        |                          |                        |                           |               |        |
| Crear un problema SCA                                |            ✓           |             ✗            |            ✗           |             ✗             |       ✗       |    ✗   |
| Ver problema de SCA                                  |            ✓           |             ✓            |            ✓           |             ✓             |       ✓       |    ✓   |
| Editar problema de SCA                               |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✗   |
| Eliminar el problema de SCA                          |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✗   |
| **Gestión de escaneos SAST**                         |                        |                          |                        |                           |               |        |
| Crear escaneo SAST                                   |            ✓           |             ✓            |            ✓           |             ✓             |       ✓       |    ✓   |
| Ver escaneo SAST                                     |            ✓           |             ✓            |            ✓           |             ✓             |       ✓       |    ✓   |
| Eliminar escaneo SAST                                |            ✓           |             ✓            |            ✓           |             ✓             |       ✗       |    ✓   |
| **Gestión de proyectos**                             |                        |                          |                        |                           |               |        |
| Modificar etiquetas de proyecto                      |            ✓           |             ✓            |            ✗           |             ✓             |       ✗       |    ✓   |
| Editar proyecto                                      |            ✓           |             ✓            |            ✗           |             ✓             |       ✗       |    ✓   |
| Eliminar proyecto                                    |            ✓           |             ✗            |            ✗           |             ✓             |       ✗       |    ✗   |
| **Gestión de tokens de API**                         |                        |                          |                        |                           |               |        |
| Ver token de API                                     |            ✓           |             ✓            |            ✓           |             ✓             |       ✓       |    ✓   |
| Gestionar token de API                               |            ✓           |             ✓            |            ✗           |             ✗             |       ✗       |    ✓   |
| **Gestión de políticas**                             |                        |                          |                        |                           |               |        |
| Crear política                                       |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✗   |
| Editar política                                      |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✗   |
| Ver política                                         |            ✓           |             ✓            |            ✓           |             ✓             |       ✓       |    ✓   |
| Eliminar política                                    |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✗   |
| **Gestión de SLA de problemas**                      |                        |                          |                        |                           |               |        |
| Crear un SLA de problemas                            |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✗   |
| Editar SLA de problemas                              |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✗   |
| Ver SLA de problemas                                 |            ✓           |             ✓            |            ✓           |             ✓             |       ✓       |    ✓   |
| Eliminar el SLA de problemas                         |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✗   |
| **Gestión de reglas de bloqueo**                     |                        |                          |                        |                           |               |        |
| Crear regla de bloqueo                               |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✗   |
| Editar regla de bloqueo                              |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✗   |
| Ver regla de bloqueo                                 |            ✓           |             ✓            |            ✓           |             ✓             |       ✓       |    ✓   |
| Eliminar regla de bloqueo                            |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✗   |
| **Reglas de escaneo y comentarios de pull requests** |                        |                          |                        |                           |               |        |
| Crear regla de escaneo y comentarios de PR           |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✓   |
| Editar regla de escaneo y comentarios de PR          |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✓   |
| Ver la regla de escaneo de PR y comentarios          |            ✓           |             ✓            |            ✓           |             ✓             |       ✓       |    ✓   |
| Borrar la regla de escaneo de PR y comentarios       |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✓   |
| **Gestión de escaneos programados**                  |                        |                          |                        |                           |               |        |
| Crear escaneo programado                             |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✓   |
| Editar escaneo programado                            |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✓   |
| Ver escaneo programado                               |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✓   |
| Eliminar escaneo programado                          |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✓   |
| **Gestión de integración**                           |                        |                          |                        |                           |               |        |
| Ver integración                                      |            ✓           |             ✓            |            ✓           |             ✓             |       ✗       |    ✓   |
| Gestionar la integración                             |            ✓           |             ✓            |            ✗           |             ✗             |       ✗       |    ✓   |
| **Gestión de grupos de permisos**                    |                        |                          |                        |                           |               |        |
| Crear grupo de permisos                              |            ✓           |             ✓            |            ✗           |             ✗             |       ✗       |    ✗   |
| Editar grupo de permisos                             |            ✓           |             ✓            |            ✗           |             ✗             |       ✗       |    ✗   |
| Ver grupo de permisos                                |            ✓           |             ✓            |            ✗           |             ✓             |       ✗       |    ✗   |
| Eliminar grupo de permisos                           |            ✓           |             ✗            |            ✗           |             ✗             |       ✗       |    ✗   |
| **Gestión de la empresa**                            |                        |                          |                        |                           |               |        |
| Ver configuración de la empresa                      |            ✓           |             ✓            |            ✗           |             ✓             |       ✗       |    ✓   |
| Editar configuración de la empresa                   |            ✓           |             ✗            |            ✗           |             ✗             |       ✗       |    ✗   |
| **Configuración de Corgea Agent**                    |                        |                          |                        |                           |               |        |
| Ver configuración del agente                         |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✓   |
| Editar configuración del agente                      |            ✓           |             ✓            |            ✓           |             ✗             |       ✗       |    ✓   |
| **Registro de skills**                               |                        |                          |                        |                           |               |        |
| Crear skill                                          |            ✓           |             ✗            |            ✗           |             ✗             |       ✗       |    ✗   |
| Editar skill                                         |            ✓           |             ✗            |            ✗           |             ✗             |       ✗       |    ✗   |
| Ver skill                                            |            ✓           |             ✗            |            ✗           |             ✗             |       ✗       |    ✗   |
| Eliminar skill                                       |            ✓           |             ✗            |            ✗           |             ✗             |       ✗       |    ✗   |
| Aprobar skill                                        |            ✓           |             ✗            |            ✗           |             ✗             |       ✗       |    ✗   |
| **Gestión del equipo**                               |                        |                          |                        |                           |               |        |
| Ver equipo                                           |            ✓           |             ✓            |            ✓           |             ✓             |       ✓       |    ✓   |
| Crear equipo                                         |            ✓           |             ✓            |            ✗           |             ✓             |       ✗       |    ✗   |
| Editar equipo                                        |            ✓           |             ✓            |            ✗           |             ✓             |       ✗       |    ✗   |
| Eliminar equipo                                      |            ✓           |             ✗            |            ✗           |             ✓             |       ✗       |    ✗   |
| **Gestión de acceso al contenido**                   |                        |                          |                        |                           |               |        |
| Gestionar el acceso al contenido                     |            ✓           |             ✓            |            ✗           |             ✓             |       ✗       |    ✗   |

## Mejores prácticas

<Tabs>
  <Tab title="Asignación de permisos">
    <Steps>
      <Step title="Identificar roles de usuario">
        Determina los roles y responsabilidades específicos dentro de tu organización (por ejemplo, Analista de Seguridad, Desarrollador, Gerente).
      </Step>

      <Step title="Asignar permisos a roles">
        Asigna solo los permisos mínimos requeridos para cada rol para seguir el principio del privilegio mínimo.
      </Step>

      <Step title="Crear grupos de permisos">
        Crea grupos de permisos que correspondan a los roles organizativos y asigna los permisos apropiados.
      </Step>

      <Step title="Asignar usuarios a grupos">
        Añade usuarios a los grupos de permisos correspondientes según sus funciones y responsabilidades.
      </Step>
    </Steps>
  </Tab>

  <Tab title="Consideraciones de seguridad">
    <Check>Audita regularmente las asignaciones de permisos para asegurarte de que se ajustan a las necesidades organizativas actuales</Check>
    <Check>Elimina los permisos que no se utilicen y los grupos de permisos obsoletos</Check>
    <Check>Utiliza permisos de usuario de integración solo para sistemas automatizados, no para usuarios humanos</Check>
    <Check>Realiza revisiones periódicas de los permisos elevados, como la gestión de usuarios y los cambios de políticas</Check>
  </Tab>

  <Tab title="Resolución de problemas">
    <Tip>Si un usuario no puede realizar una acción esperada, comprueba sus asignaciones de grupos de permisos y permisos individuales</Tip>
    <Tip>Utiliza los permisos de vista para auditar el acceso que tiene actualmente un usuario o grupo</Tip>
    <Tip>Recuerda que los permisos son aditivos: los usuarios obtienen todos los permisos de todos los grupos a los que pertenecen</Tip>
  </Tab>
</Tabs>

## Referencia de permisos

A continuación se muestra una referencia completa de todos los permisos disponibles en la plataforma Corgea con sus descripciones y casos de uso.

### Permisos de gestión de usuarios

| Permiso                      | Descripción                                                                | Caso de uso                                                                                                                                     |
| ---------------------------- | -------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------- |
| **Puede añadir usuario**     | Crear nuevas cuentas de usuario en el sistema                              | Registrar nuevos miembros del equipo y crear sus cuentas                                                                                        |
| **Puede cambiar de usuario** | Modificar la información y configuración existente de la cuenta de usuario | Actualizar perfiles de usuario, cambiar direcciones de correo electrónico, modificar roles de usuario o actualizar los datos de la cuenta       |
| **Puede eliminar usuario**   | Eliminar cuentas de usuario del sistema                                    | Desactiva o elimina permanentemente las cuentas de usuario cuando los miembros del equipo se marchen o cuando las cuentas ya no sean necesarias |
| **Puede ver al usuario**     | Ver información de cuentas de usuario y perfiles                           | Accede a los datos del usuario, consulta la información de los miembros del equipo o consulta el estado del usuario                             |

### Permisos de gestión de hallazgos (SAST)

| Permiso                        | Descripción                                                           | Caso de uso                                                                                          |
| ------------------------------ | --------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------- |
| **Puede añadir problema**      | Crear hallazgos de seguridad o notificar vulnerabilidades manualmente | Permitir que el equipo de seguridad registre vulnerabilidades detectadas manualmente                 |
| **Puede ver el problema**      | Consultar hallazgos de seguridad, vulnerabilidades y sus detalles     | Acceder a informes, revisar vulnerabilidades o supervisar el estado de seguridad de varios proyectos |
| **Puede eliminar el problema** | Eliminar hallazgos de seguridad del sistema                           | Eliminar falsos positivos o hallazgos resueltos y gestionar su ciclo de vida                         |

### Permisos de gestión de hallazgos de SCA

| Permiso                               | Descripción                                                                              | Caso de uso                                                                                                                                                   |
| ------------------------------------- | ---------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Puede añadir un problema de SCA**   | Crear hallazgos de SCA o notificar manualmente vulnerabilidades de dependencias          | Registrar problemas de dependencias y vulnerabilidades recién descubiertas en componentes de terceros                                                         |
| **Puede ver el problema de SCA**      | Ver hallazgos del análisis de composición de software y vulnerabilidades de dependencias | Revisar vulnerabilidades de bibliotecas de terceros, comprobar el estado de seguridad de las dependencias o analizar riesgos en componentes de código abierto |
| **Puede cambiar el problema de SCA**  | Modificar los detalles, el estado o la información de resolución del hallazgo de SCA     | Actualizar el estado, añadir notas de resolución o modificar la evaluación de la vulnerabilidad                                                               |
| **Puede eliminar el problema de SCA** | Eliminar hallazgos de SCA del sistema                                                    | Eliminar falsos positivos o hallazgos de dependencias resueltos y gestionar su ciclo de vida                                                                  |

### Permisos de gestión de escaneos SAST

| Permiso                            | Descripción                                                     | Caso de uso                                                                                    |
| ---------------------------------- | --------------------------------------------------------------- | ---------------------------------------------------------------------------------------------- |
| **Puede añadir un escaneo SAST**   | Iniciar escaneos de seguridad SAST en proyectos                 | Iniciar escaneos manuales o programar nuevas ejecuciones                                       |
| **Puede ver el escaneo SAST**      | Consultar los resultados, informes e historial de escaneos SAST | Revisar los resultados, analizar los hallazgos o supervisar el progreso del escaneo            |
| **Puede eliminar el escaneo SAST** | Eliminar del sistema registros y resultados de escaneos SAST    | Limpiar datos antiguos, eliminar escaneos fallidos o gestionar el almacenamiento del historial |

### Permisos de gestión de proyectos

| Permiso                                   | Descripción                                                                                              | Caso de uso                                                                                                                                        |
| ----------------------------------------- | -------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Puede modificar etiquetas de proyecto** | Añadir, eliminar o modificar etiquetas asociadas a proyectos                                             | Organiza los proyectos con etiquetas personalizadas, categoriza los proyectos por equipo o tecnología, o mejora la gestión y filtrado de proyectos |
| **Puede editar el proyecto**              | Modificar la configuración del proyecto                                                                  | Actualizar los detalles, cambiar la configuración o ajustar los parámetros del proyecto                                                            |
| **Puede eliminar el proyecto**            | Eliminar proyectos del sistema (requiere acceso cuando el control de acceso a proyectos está habilitado) | Limpiar proyectos antiguos, eliminar proyectos obsoletos o gestionar su ciclo de vida                                                              |

### Permisos de gestión de tokens de API

| Permiso                    | Descripción                                                                       | Caso de uso                                                                            |
| -------------------------- | --------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------- |
| **Puede ver el token**     | Ver tokens de API, sus permisos y su uso                                          | Revisar el uso del token, auditar el acceso a la API o consultar sus permisos y estado |
| **Puede cambiar el token** | Modificar tokens de API, incluidos la regeneración, el vencimiento y los permisos | Actualizar permisos, regenerar tokens comprometidos o modificar su caducidad           |

### Permisos de gestión de políticas

| Permiso                       | Descripción                                                           | Caso de uso                                                                                                                                                    |
| ----------------------------- | --------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Puede añadir una política** | Crear políticas de seguridad y normas de cumplimiento                 | Definir estándares de seguridad, crear políticas de cumplimiento o establecer directrices organizativas                                                        |
| **Puede cambiar la política** | Modificar las políticas, normas y ajustes de cumplimiento existentes  | Actualizar los requisitos de políticas, ajustar las normas de cumplimiento o modificar los estándares de seguridad según cambien las necesidades organizativas |
| **Puede ver la política**     | Consultar políticas, normas de cumplimiento y estándares de seguridad | Revisar las políticas actuales, comprender los requisitos de cumplimiento o auditar los estándares de seguridad                                                |
| **Puede eliminar política**   | Eliminar políticas y normas de cumplimiento del sistema               | Eliminar políticas o normas de cumplimiento obsoletas y gestionar su ciclo de vida                                                                             |

### Permisos de gestión de SLA de problemas

| Permiso                               | Descripción                                                               | Caso de uso                                                                                            |
| ------------------------------------- | ------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------ |
| **Puede añadir SLA de problemas**     | Crear definiciones de SLA y requisitos de tiempo de respuesta             | Definir tiempos de respuesta para distintos tipos de hallazgos y establecer procedimientos de escalado |
| **Puede cambiar el SLA de problemas** | Modificar la configuración y los requisitos de un SLA                     | Actualizar requisitos, ajustar tiempos de respuesta o modificar procedimientos de escalado             |
| **Puede ver el SLA de problemas**     | Consultar la configuración de SLA y sus requisitos de tiempo de respuesta | Revisar requisitos y compromisos o auditar el cumplimiento del SLA                                     |
| **Puede eliminar SLA de problemas**   | Eliminar del sistema las definiciones de SLA de problemas                 | Eliminar requisitos de SLA o estándares de tiempo de respuesta obsoletos                               |

### Permisos de gestión de reglas de bloqueo

| Permiso                                | Descripción                                                           | Caso de uso                                                                                            |
| -------------------------------------- | --------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------ |
| **Puede añadir una regla de bloqueo**  | Crear reglas de bloqueo para impedir acciones o despliegues concretos | Bloquear despliegues con vulnerabilidades críticas o versiones que incumplan las normas                |
| **Puede cambiar la regla de bloqueo**  | Modificar las reglas de bloqueo existentes y sus condiciones          | Actualizar criterios de bloqueo, ajustar condiciones de reglas o modificar restricciones de despliegue |
| **Puede ver la regla de bloqueo**      | Ver reglas de bloqueo y su configuración actual                       | Revisar las reglas, comprender las restricciones de despliegue o auditar su eficacia                   |
| **Puede eliminar la regla de bloqueo** | Eliminar reglas de bloqueo del sistema                                | Limpiar reglas obsoletas, eliminar restricciones innecesarias o gestionar su ciclo de vida             |

### Permisos de la regla de comentarios de escaneo de PR

| Permiso                                                     | Descripción                                                              | Caso de uso                                                                                                  |
| ----------------------------------------------------------- | ------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------ |
| **Puede añadir una regla de comentarios de escaneo de PR**  | Crear reglas para comentarios automatizados en escaneos de pull requests | Configurar comentarios automáticos para los desarrolladores y plantillas adaptadas a distintos resultados    |
| **Puede cambiar la regla de comentarios de escaneo de PR**  | Modificar las reglas y plantillas de comentarios de escaneo de PR        | Actualizar las plantillas, ajustar las reglas o modificar la configuración de las comunicaciones automáticas |
| **Puede ver la regla de comentarios de escaneo de PR**      | Consultar las reglas de comentarios de escaneo de PR y su configuración  | Revisar las reglas actuales o auditar las políticas de comunicación                                          |
| **Puede eliminar la regla de comentarios de escaneo de PR** | Eliminar reglas de comentarios de escaneo de pull requests               | Eliminar reglas obsoletas o innecesarias y gestionar su ciclo de vida                                        |

### Permisos de gestión de escaneo programado

| Permiso                                  | Descripción                                                                              | Caso de uso                                                                             |
| ---------------------------------------- | ---------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------- |
| **Puede añadir un escaneo programado**   | Crear escaneos de seguridad programados con una periodicidad y parámetros personalizados | Configurar escaneos periódicos o evaluaciones automáticas de seguridad                  |
| **Puede cambiar el escaneo programado**  | Modificar la periodicidad o los parámetros de un escaneo programado                      | Actualizar la frecuencia, los parámetros o la programación                              |
| **Puede ver el escaneo programado**      | Ver los escaneos programados y su configuración                                          | Revisar las programaciones, consultar los próximos escaneos o auditar la automatización |
| **Puede eliminar el escaneo programado** | Eliminar escaneos programados del sistema                                                | Limpiar programaciones obsoletas o eliminar escaneos automáticos innecesarios           |

### Permisos de gestión de integración

| Permiso                            | Descripción                                                       | Caso de uso                                                                                                            |
| ---------------------------------- | ----------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------- |
| **Puede ver la integración**       | Ver configuraciones de integración y detalles de conexión         | Revisa las integraciones actuales, verifica el estado de la integración o audita conexiones externas                   |
| **Puede gestionar la integración** | Crear, modificar y configurar integraciones con sistemas externos | Configurar nuevas integraciones, actualizar la configuración de integración o gestionar conexiones externas al sistema |

### Permisos de gestión de grupos de permisos

| Permiso                                 | Descripción                                                   | Caso de uso                                                                                    |
| --------------------------------------- | ------------------------------------------------------------- | ---------------------------------------------------------------------------------------------- |
| **Puede añadir un grupo de permisos**   | Crear grupos con conjuntos de permisos personalizados         | Configurar RBAC mediante grupos como "Desarrolladores", "Equipo de seguridad" o "Responsables" |
| **Puede cambiar el grupo de permisos**  | Modificar la configuración del grupo y los permisos asignados | Actualizar permisos, cambiar nombres o ajustar los niveles de acceso                           |
| **Puede ver el grupo de permisos**      | Ver la configuración del grupo y los permisos asignados       | Revisar la configuración, auditar permisos o comprender la estructura del control de acceso    |
| **Puede eliminar el grupo de permisos** | Eliminar grupos de permisos del sistema                       | Eliminar grupos sin usar o configuraciones de roles obsoletas                                  |

### Permisos de gestión de la empresa

| Permiso                      | Descripción                                                              | Caso de uso                                                                                      |
| ---------------------------- | ------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------ |
| **Puede ver la empresa**     | Consultar la información, configuración, facturación y uso de la empresa | Acceder a los datos de la organización o consultar sus políticas y límites de facturación        |
| **Puede cambiar la empresa** | Modificar la configuración, facturación y datos de la empresa            | Actualizar la información, gestionar la facturación o modificar las políticas de la organización |

### Permisos de configuración de agentes Corgea

| Permiso                                      | Descripción                                | Caso de uso                                                                  |
| -------------------------------------------- | ------------------------------------------ | ---------------------------------------------------------------------------- |
| **Puede ver la configuración del agente**    | Ver la configuración de Corgea Agent       | Revisar los ajustes y el estado del agente o auditar su configuración        |
| **Puede editar la configuración del agente** | Modificar la configuración de Corgea Agent | Actualizar parámetros, cambiar el comportamiento o ajustar la automatización |

### Permisos del registro de skills

| Permiso                     | Descripción                                                      | Caso de uso                                                                                   |
| --------------------------- | ---------------------------------------------------------------- | --------------------------------------------------------------------------------------------- |
| **Puede añadir skill**      | Crear skills en el registro                                      | Crear skills de la empresa y enviar sus versiones iniciales a revisión                        |
| **Puede cambiar la skill**  | Modificar skills y enviar versiones nuevas                       | Actualizar las instrucciones, publicar una versión nueva o volver a enviarla tras la revisión |
| **Puede ver la skill**      | Ver skills, versiones, estado de las revisiones y disponibilidad | Explorar las skills, revisar su historial y comprobar si una versión está aprobada            |
| **Puede eliminar la skill** | Eliminar skills del registro                                     | Retirar skills obsoletas o no deseadas de la organización                                     |
| **Puede aprobar la skill**  | Aprobar o rechazar versiones de skills                           | Revisar una versión antes de que pueda instalarse                                             |

### Permisos para la gestión de equipos

| Permiso                      | Descripción                                                          | Caso de uso                                                                                          |
| ---------------------------- | -------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------- |
| **Puede ver el equipo**      | Consultar información, miembros y asignaciones del equipo            | Acceder a sus detalles, revisar su composición o consultar sus asignaciones                          |
| **Puede crear equipo**       | Crear nuevos equipos dentro de la organización                       | Crear nuevos equipos de desarrollo, equipos de seguridad o unidades organizativas                    |
| **Puede editar equipo**      | Modificar la información del equipo, los miembros y las asignaciones | Actualizar los detalles del equipo, añadir o eliminar miembros del equipo, o ajustar configuraciones |
| **Puede eliminar el equipo** | Eliminar equipos del sistema                                         | Eliminar equipos disueltos o unidades organizativas obsoletas                                        |

### Permisos de gestión de acceso al contenido

| Permiso                                    | Descripción                                                      | Caso de uso                                                                                           |
| ------------------------------------------ | ---------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------- |
| **Puede gestionar el acceso al contenido** | Controlar el acceso al contenido y los recursos de la plataforma | Definir quién puede acceder a proyectos, repositorios o datos de seguridad y gestionar su visibilidad |
