Documentação do Blazon
HomeFundamentosGuiasDesenvolvimentoChangelogSuporte
Fundamentos gerais
Fundamentos gerais
  • Visão geral
    • Introdução
    • O que é IAM?
    • O que é o Blazon?
  • Arquitetura
    • Visão geral
    • Segurança
  • Diretório
    • Introdução
    • Usuários
    • Recursos
    • Contas
    • Direitos
    • Papéis
  • Gerenciamento de usuários
    • Introdução
    • Criação
    • Atualização
    • Inativação
    • Ativação
    • Revogação
    • Remoção
  • Gerenciamento de papéis
    • Alteração de um papel
    • Adição e remoção de membro
    • Atribuições automáticas
  • Sincronismo
    • Introdução
    • Resource Adapters
    • Provisionamento
      • Provisionamento automático
      • Provisionamento manual
    • Reconciliação
      • Reconciliação de usuários
      • Reconciliação de contas
      • Reconciliação de direitos
      • Reconciliação de membros de direitos
  • Requisições
    • Introdução
    • Usuários
      • Novo usuário
      • Atualiza usuário
      • Revoga usuário
      • Ativa usuário
      • Inativa usuário
      • Bloqueia usuário
      • Desbloqueia usuário
      • Reset de senha
    • Contas
      • Nova conta
      • Atualiza conta
      • Ativa conta
      • Inativa conta
      • Revoga conta
      • Check-in conta administrativa
      • Check-out conta administrativa
      • Check-in conta de aplicação
    • Membros de direitos
      • Concede direito
      • Revoga direito
    • Membros de papéis
      • Concede papel
      • Revoga papel
  • Tarefas manuais
    • Introdução
  • Gerenciamento de senhas
    • Introdução
  • Certificações
    • Introdução
    • Políticas de certificação
    • Campanhas de certificação
    • Micro certificação
  • Revalidação de usuários
    • Revalidação de usuários
    • Expiração de usuários
  • Segregação de funções
    • Introdução
  • Autenticação
    • Introdução
    • Single Sign-on
    • Fatores de autenticação
  • CONEXÕES REMOTAS
    • Introdução
    • Arquitetura
  • Self-service
    • Introdução
Powered by GitBook

Blazon.im - Todos os direitos reservados. 2025

On this page

Was this helpful?

Export as PDF
  1. Segregação de funções

Introdução

PreviousExpiração de usuáriosNextIntrodução

Last updated 5 months ago

Was this helpful?

A Segregação de Funções, consiste na separação das responsabilidades de autorização, aprovação, execução, controle e contabilização. Para evitar conflitos de interesses, e diminuir riscos de fraudes, é necessário repartir responsabilidades entre colaboradores para que não exerçam tarefas incompatíveis, tais como execução e fiscalização de uma mesma atividade.

SoD é uma disciplina cujo escopo abarca diversas áreas da corporação passando por finanças, controladoria, vendas, controle de qualidade, entre outras. Deste modo, a Gestão de Identidade desempenha um papel importante no controle de acesso aos sistemas que dão suporte à gestão dessas diferentes áreas.

De acordo com o Gartner Group, controles eficazes de Segregação de Responsabilidades podem reduzir o risco de fraude interna em até 60% por meio da detecção precoce de falhas de processos internos em sistemas de negócios importantes. A Plataforma Blazon possui funcionalidades que garantem que acessos conflitantes não sejam concedidos, a menos que sejam explicitamente autorizados por analistas de Gestão de Identidade.

Como a Plataforma Blazon garante a segregação de funções?

A Plataforma Blazon provê políticas de SoD que contêm regras para a de possíveis conflitos. É importante frisar que a organização precisa ter o levantamento de todos os possíveis conflitos, de tal forma que a configuração de Políticas de SoD expressem todos esses casos de possíveis conflitos. As Políticas de SoD são executadas em dois momentos:

  1. Requisição de um novo acesso: durante a requisição de um novo acesso, as Políticas de SoD configuradas são aplicadas ao novo acesso e, em caso de conflito, um workflow pode ser executado para aprovação (ou não) do novo acesso;

  2. Sistematicamente: a Plataforma Blazon aplica as Políticas de SoD constantemente para a detecção de conflitos e, quando um conflito é detectado, um workflow pode ser invocado para aprovação (ou não) do acesso.

De forma geral, a Plataforma Blazon foi projetada para atuar como um mecanismo que garante que acessos conflitantes, previamente mapeados e especificado em políticas, não sejam concedidos.

configuração