Governança e segurança
Este guia define princípios práticos de governança e segurança na Centriu: quem acessa o quê, como proteger dados sensíveis, como registrar responsabilidades e como revisar acessos ao longo do tempo.
Princípios básicos de governança na Centriu
Uma única fonte de verdade
Para os indicadores monitorados, a Centriu deve ser tratada como fonte oficial.
Acesso mínimo necessário
Cada pessoa vê apenas o que precisa para executar bem seu trabalho.
Responsáveis claros
Sempre deve existir um dono por módulo, painel ou métrica crítica.
Revisão contínua
Governança não é projeto; é processo (revisões mensais e trimestrais).
Estrutura de papéis e permissões (exemplo)
Adapte aos roles reais da Centriu:
Admin Global
- Gerencia usuários, permissões, integrações e configurações gerais.
- Acesso total; deve ser restrito a poucas pessoas.
Admin de Área / Gestor
- Configura dashboards, metas e alertas da sua área.
- Não mexe em integrações globais ou segurança.
Operador
- Usa telas operacionais (atendimentos, tickets, cadastros).
- Acesso limitado aos dados necessários.
Visualizador
- Apenas lê dashboards e relatórios.
- Ideal para diretoria e conselho.
Regra prática
Se você não confiaria alguém para apertar um botão que apaga tudo, essa pessoa não deve ser Admin Global.
Tratamento de dados sensíveis
1. Classifique os dados
- Público interno: qualquer colaborador pode ver (ex.: número total de clientes).
- Restrito: apenas algumas áreas (ex.: valores por cliente).
- Confidencial: acesso altamente controlado (ex.: dados pessoais sensíveis).
2. Proteja o que é restrito/confidencial
- Limite acesso por papéis e grupos.
- Evite expor dados sensíveis em dashboards amplos.
- Use anonimização ou agregação quando necessário (faixas, somatórios).
- Registre em um documento interno quais campos são sensíveis e quem pode vê-los.
Segurança operacional
Boas práticas de login
- Utilize sempre e-mail corporativo.
- Ative autenticação em dois fatores (quando disponível).
- Evite contas genéricas sem dono claro.
Sessões e dispositivos
- Encerre sessões de usuários inativos, quando possível.
- Em cenários mais críticos, restrinja acesso via VPN ou IP corporativo (se o produto permitir).
Ciclo de revisão de acessos
Implemente um ciclo simples:
- Mensalmente: revisar lista de usuários, ajustar papéis, reduzir acessos desnecessários.
- Na saída de colaboradores: revogar acesso imediatamente, transferir propriedade de dashboards e integrações.
- Ao criar novas squads/projetos: definir quais dados serão usados, quais papéis terão acesso, se existem dados sensíveis.
Registro de responsabilidades
Crie um registro simples (documento ou aba de governança na Centriu) com:
- Dono de cada métrica crítica.
- Dono de cada painel importante.
- Dono das principais integrações.
Isso reduz a chance de “terra de ninguém” quando algo quebra.
Incidentes e resposta
Defina um fluxo básico:
- Como reportar problemas de dados (painel errado, número estranho).
- Para quem reportar (canal e responsáveis).
- Criticidade (baixo, médio, alto).
- Como registrar causa raiz e ação corretiva.
Mesmo sem módulo específico, use um canal dedicado (ex.: “Centriu – incidentes”).
Checklist de governança e segurança ativa
- Há pelo menos 2 admins globais (e não mais de 5).
- Cada módulo tem um dono claro.
- Dados sensíveis foram mapeados e protegidos.
- A lista de usuários foi revista nos últimos 30 dias.
- Existe um fluxo claro para entrada e saída de colaboradores.
- Existe um canal oficial para dúvidas e incidentes de dados.
