Pular para o conteúdo
Voltar para Central de Ajuda
Guia

Governança e segurança

Este guia define princípios práticos de governança e segurança na Centriu: quem acessa o quê, como proteger dados sensíveis, como registrar responsabilidades e como revisar acessos ao longo do tempo.

Princípios básicos de governança na Centriu

Uma única fonte de verdade

Para os indicadores monitorados, a Centriu deve ser tratada como fonte oficial.

Acesso mínimo necessário

Cada pessoa vê apenas o que precisa para executar bem seu trabalho.

Responsáveis claros

Sempre deve existir um dono por módulo, painel ou métrica crítica.

Revisão contínua

Governança não é projeto; é processo (revisões mensais e trimestrais).

Estrutura de papéis e permissões (exemplo)

Adapte aos roles reais da Centriu:

Admin Global

  • Gerencia usuários, permissões, integrações e configurações gerais.
  • Acesso total; deve ser restrito a poucas pessoas.

Admin de Área / Gestor

  • Configura dashboards, metas e alertas da sua área.
  • Não mexe em integrações globais ou segurança.

Operador

  • Usa telas operacionais (atendimentos, tickets, cadastros).
  • Acesso limitado aos dados necessários.

Visualizador

  • Apenas lê dashboards e relatórios.
  • Ideal para diretoria e conselho.

Regra prática

Se você não confiaria alguém para apertar um botão que apaga tudo, essa pessoa não deve ser Admin Global.

Tratamento de dados sensíveis

1. Classifique os dados

  • Público interno: qualquer colaborador pode ver (ex.: número total de clientes).
  • Restrito: apenas algumas áreas (ex.: valores por cliente).
  • Confidencial: acesso altamente controlado (ex.: dados pessoais sensíveis).

2. Proteja o que é restrito/confidencial

  • Limite acesso por papéis e grupos.
  • Evite expor dados sensíveis em dashboards amplos.
  • Use anonimização ou agregação quando necessário (faixas, somatórios).
  • Registre em um documento interno quais campos são sensíveis e quem pode vê-los.

Segurança operacional

Boas práticas de login

  • Utilize sempre e-mail corporativo.
  • Ative autenticação em dois fatores (quando disponível).
  • Evite contas genéricas sem dono claro.

Sessões e dispositivos

  • Encerre sessões de usuários inativos, quando possível.
  • Em cenários mais críticos, restrinja acesso via VPN ou IP corporativo (se o produto permitir).

Ciclo de revisão de acessos

Implemente um ciclo simples:

  • Mensalmente: revisar lista de usuários, ajustar papéis, reduzir acessos desnecessários.
  • Na saída de colaboradores: revogar acesso imediatamente, transferir propriedade de dashboards e integrações.
  • Ao criar novas squads/projetos: definir quais dados serão usados, quais papéis terão acesso, se existem dados sensíveis.

Registro de responsabilidades

Crie um registro simples (documento ou aba de governança na Centriu) com:

  • Dono de cada métrica crítica.
  • Dono de cada painel importante.
  • Dono das principais integrações.

Isso reduz a chance de “terra de ninguém” quando algo quebra.

Incidentes e resposta

Defina um fluxo básico:

  • Como reportar problemas de dados (painel errado, número estranho).
  • Para quem reportar (canal e responsáveis).
  • Criticidade (baixo, médio, alto).
  • Como registrar causa raiz e ação corretiva.

Mesmo sem módulo específico, use um canal dedicado (ex.: “Centriu – incidentes”).

Checklist de governança e segurança ativa

  • Há pelo menos 2 admins globais (e não mais de 5).
  • Cada módulo tem um dono claro.
  • Dados sensíveis foram mapeados e protegidos.
  • A lista de usuários foi revista nos últimos 30 dias.
  • Existe um fluxo claro para entrada e saída de colaboradores.
  • Existe um canal oficial para dúvidas e incidentes de dados.

Próximos passos