Pular para o conteúdo

SEGURANÇA / TI / ENGENHARIA DIGITAL

Segurança institucional desde a arquitetura.

Arquitetura, isolamento de dados, políticas de acesso, backups e controles técnicos podem ser avaliados durante o processo de análise e contratação.

Controles técnicos documentados para análise da TI.

Avalie a documentação da arquitetura, das políticas de acesso e dos procedimentos operacionais com a equipe de TI da instituição.

Uma plataforma.
Contextos institucionais separados.

  • Organização A

    • Identidade e perfis
    • Obras e unidades
    • Dados e documentos
    • Políticas de acesso
    • Logs do contexto

    FRONTEIRA LÓGICA ISOLADA

  • Organização B

    • Identidade e perfis
    • Obras e unidades
    • Dados e documentos
    • Políticas de acesso
    • Logs do contexto

    FRONTEIRA LÓGICA ISOLADA

  • Organização C

    • Identidade e perfis
    • Obras e unidades
    • Dados e documentos
    • Políticas de acesso
    • Logs do contexto

    FRONTEIRA LÓGICA ISOLADA

Autenticação → contexto da organização → autorização → RLS / banco / storage
Multi-tenancy · Contextos de dados separados por instituição

01 / ACESSO

Permissão antes da consulta.
A análise contempla perfis, permissões por organização e políticas de RLS para acesso aos registros.

02 / DADOS

Banco e storage com contexto.
Examine a vinculação dos registros à instituição e as políticas de acesso aos documentos e anexos.

03 / RASTREABILIDADE

Logs e auditoria.
Autoria, referência temporal e consulta aos eventos integram a análise dos controles de auditoria.

04 / CONTINUIDADE

Backups e disponibilidade.
Procedimentos de cópia, restauração, monitoramento e recuperação fazem parte da avaliação técnica da operação.

05 / LGPD

Proteção de dados no contexto institucional.
Finalidade, acesso, responsabilidades e tratamento de dados compõem a análise técnica e contratual.

O que pedir antes da contratação.

TEMADOCUMENTAÇÃO PARA ANÁLISE
Multi-tenancy e RLSArquitetura e políticas de isolamento
Acesso e permissõesMatriz de perfis e autorizações
AuditoriaEventos, autoria e consulta de logs
Banco e storageVinculação institucional e acesso a anexos
BackupsCópia, restauração e recuperação
LGPDPapéis, finalidades e instrumentos contratuais

UMA CONVERSA TÉCNICA, SEM PRESSA

Inclua a TI na avaliação técnica do SiDIF.

Informe seu cenário para discutir demonstração, escopo, implantação e proposta.