Ciao,
personalmente lo gestirei a livello di "model", cioè la classe che dovrebbe contenere i metodi per interagire con il DB.
Nel DB dovrà esserci una tabella (potrebbe essere sempre quella dei dipendenti) che in base al responsabile da qualche parte ha scritto di quale settore.
Sulla base di questo, quando dalla view richiedi al model di modificare un dipendente (per esempio passandogli come argomenti il bean del dipendete con i dati da aggiornare + un riferimento al responsabile loggato, e quindi al settore che può modificare, il model inizia a caricare il record del dipendente dal DB e verifica se il campo settore del dipendente corrisponde a quello relativo al responsabile.
Se si, modifica e quindi notifica alla view mostrando i dati modificati, se no invia un messaggio indicando che il responsabile sta cercando di modificare un settore diverso dal suo e l'aggiornamento non è possibile.
Spero di averti dato un'indicazione sulla quale ragionare.
Ciao

Rispondi quotando