Модуль 1 · Урок 3 із 34

Операційна модель: доступи, approval і escalation

Стабільний SMM — це не людина з паролем у чаті. Це контрольований workflow: least privilege, named owners, content approval, publishing evidence, moderation SLA, incident severity і revocation.

RACILeast privilegeApprovalEscalation

RACI без бюрократії

РольПитанняПравило
AccountableХто приймає результат і несе відповідальність?Один named owner на work item
ResponsibleХто виконує роботу?Може бути кілька, але scope явний
ConsultedЧия експертиза потрібна до рішення?Двостороння комунікація
InformedКому повідомляють результат?Не перетворювати на прихованого approver

Доступ — це окремий життєвий цикл

Request
Asset, роль, мінімальний permission, purpose, строк і approver.
Grant
Іменний доступ через business tools; не передавати shared passwords у повідомленнях.
Review
Регулярно звіряти active people, roles, partners і recovery owners.
Revoke
Одразу після зміни ролі, завершення контракту або incident.
Evidence
Хто погодив, коли переглянуто і хто відповідає за emergency route.

Publishing preflight

MessageClaim має source, owner і правильний context.
AssetПрава, формат, safe zones, captions/alt і mobile preview.
DestinationURL/UTM, consent, form, availability і matching promise.
TimingTimezone, embargo, moderation coverage і dependencies.
ApprovalRecorded version, approver і no silent edits після sign-off.
RollbackХто може pause/delete/correct і як зберігається evidence.

Escalation за severity

СигналПерша діяНе робити
Фактична помилка без шкодиFreeze evidence, notify owner, prepare correctionТихо переписувати без log
PII або account compromisePause, security escalation, revoke/rotate, preserve evidenceПродовжувати публікації
Threat або safety concernЗастосувати safety policy й emergency routeСперечатися публічно самостійно
Критика/негатив без порушенняКласифікувати, відповісти за tone/SLA або передати ownerАвтоматично видаляти незручний feedback

Практика

  1. Заповніть `stakeholder-raci.csv` та `access-approval-register.csv`.
  2. Проведіть tabletop incident: помилковий claim + leaked personal detail.
  3. Запишіть pause, notification, correction, evidence і recovery sequence.
  4. Не тестуйте процедуру на live-акаунті.

Офіційне джерело

Практична перевірка · урок 3 з 34

Закріпіть матеріал уроку

Три сценарні питання. Для зарахування уроку потрібно дати щонайменше дві правильні відповіді.

1. Що означає Accountable у RACI?
2. Який permission принцип безпечний?
3. Як передавати доступ команді?