
Descoberta de Dados, Auditoria e Controles Internos



Descoberta de dados Controles Internos e Auditoria
Descoberta de dados e eventos de log é uma das demandas relacionadas a gestão, governança e compliance para a proteção a privacidade de dados.
O NAI Data Discovery é capaz de descobrir os dados pessoais e dados sensíveis, indicar onde estão armazenados, quais são coletados (sem obter o conteúdo, mas apenas a indicação de coleta), armazenar e auditar na ficha do usuário.
Integrar as informações obtidas com o NAI Data Privacy, podendo de maneira automática e proativa notificar o encarregado de proteção de dados para que o mesmo tome ciência e autorize a eliminação ou anonimização dos dados com geração de evidência e envio automático de e-mail informando ao titular dos dados sobre a ação proativa em conformidade com o regulamento de proteção de dados.
Ou ainda, quando se tratar de uma contratação ou promoção, providenciar o envio dos códigos de conduta, regimentos internos, políticas de segurança da informação.
Recursos e funcionalidades.
INTEGRAÇÃO COM BASE AUTORITATIVA
Conectores de leitura agendada na base autoritativa (RH, Terceiros) para identificação dos titulares:
contratados ou promvidos que devem receber os códigos de conduta, regimento interno, políticas de segurança.
Demitidos para a abertura de DSAR para análise dos dados que devem ser eliminados ou anonimizados.
INTEGRAÇÃO COM NAI DATA PRIVACY
Validação das informações mapeadas e geração dos metadados dos sistemas utilizados para coleta de dados.
CONTROLE DOS ACESSOS
Auditoria de acessos baseado em log dos sistemas legados.
INTEGRAÇÃO COM NAI IDM
Conectores para execução das demandas definidas no NAI Data Privacy para eliminação de dados, conforme o período de retenção e dados desnecessários.
MONITORAMENTO
Leitura dos logs ou tabelas de sistemas para identificação de eventos que demandam controle de monitoramento.
VULNERABILIDADES
Integração com software SIEM para análise de vulnerabilidades e disparo de workflow quando necessário.
CONTROLE COMPENSATÓRIO
Auditoria dinâmica, baseada nos logs das transações executadas pelos usuários.
CONTROLE DE DADOS SENSÍVEIS
Auditoria dinâmica através de robôs para tratamento próativo de dados sensíveis que devem ser eleminados.
CONTROLE CROSS
Auditoria cruzada de processos de negócio baseada em transações e perfis entre sistemas.
SEGREGAÇÃO DE FUNÇÃO ( SOD)
Auditoria das funções de autorização, aprovação, execução e controle.
WORKFLOW
Controles de alçadas e aprovações de processos.
NÃO CONFORMIDADE
Registro automático de não conformidades na ficha do usuário e disparo de notificações via workflow.
REGRAS DE NEGÓCIOS
Geração de regras baseadas no regimento interno, código de conduta, políticas de privacidade e segurança da informação.
CONTROLES INTERNOS
Identificar, analisar, classificar, tratar e monitorar riscos associado aos processos de negócio em ambientes interno e externo.
AUDITORIA
Geração da Ficha do Usuário com relação de todos os campos (sem o conteúdo) que foram coletados, para cada um dos sistemas utilizados na empresa.


Smart Conectors

SAP HCM
Robô especialista no módulo de gestão de pessoal SAP, com objetivo de obter informações autoritativas para o provisionamento dos acessos e remetê-las à validação e auditoria das business roles do Nai IDM.

SAP ECC
Robô especialista para provisionamento de acessos conforme regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.

SAP SOLUTION MANAGER
Robô especialista para provisionamento de acessos conforme regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.

SAP SD/MM
Robô especialista para provisionamento de acessos conforme regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.

SAP GRC
Robô especialista para provisionamento de acessos conforme regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.

SAP LMJ
Robô especialista para provisionamento de acessos conforme regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.

SAP LMC
Robô especialista para provisionamento de acessos conforme regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.

SAP CX
Robô especialista para provisionamento de acessos conforme regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.

SAP SUCCESSFATORCS
Robô especialista para provisionamento de acessos conforme regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.

SALESFORCE
Robô especialista para provisionamento de acessos conforme regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.

Active Directory
Robô especialista para auditoria e provisionamento de contas e grupos conforme regras de negócio.

OFFICE365
Robô especialista para autitoria e provisionamento de contas com base nas regras de negócio.
JUMPCLOUD
Robô especialista para provisionamento de acessos, podendo usar o JUMPCLOUD como entidade autoritativa junto ao Nai IDM.

QUALITOR
Robô especialista para abertura de tickets com base na regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.

SERVICENOW
Robô especialista para abertura de tickets com base na regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.

SERVICE DESK
Robô especialista para abertura de tickets com base na regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.
ARANDA
Robô especialista para abertura de tickets com base na regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.

UNICENTER
Robô especialista para abertura de tickets com base na regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.

AMAZON
Robô especialista para consumir recursos e soluções Amazon.

JD EDWARDS
Robô especialista para provisionamento de acessos conforme regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.
TOTVS ERP
Robô especialista para auditoria e provisionamento de acessos conforme regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.

SENIOR ERP / RH
Robô especialista para auditoria e provisionamento de acessos conforme regras de negócios da plataforma IdM e autorizações emitidas pelo software RH.
SANKHYA ERP
Robô especialista para auditoria e provisionamento de perfis e acessos conforme regras de negócios da plataforma IdM a partir de autorizações emitidas pelo software RH.

JD EDWARDS
Robô especialista para provisionamento de acessos conforme regras de negócios da plataforma IdM a partir de autorizações emitidas pelo software RH.

ADP
Robô especialista , com objetivo de obter informações autoritativas para o provisionamento dos perfis e acessos, auditados pelas regras de negócios da plataforma Nai IdM.

APDATA
Robô especialista , com objetivo de obter informações autoritativas para o provisionamento dos perfis e acessos, auditados pelas regras de negócios da plataforma Nai IdM.

POPULIS
Robô especialista , com objetivo de obter informações autoritativas para o provisionamento dos perfis e acessos, auditados pelas regras de negócios da plataforma Nai IdM.

AGRO (PINS)
Robô especialista para provisionamento de acessos conforme regras de negócios da plataforma IdM a partir de autorizações emitidas pelo software RH.
DATABASE
Robô especialista para integração a partir da leitura de qualquer base dados.

REST
Os recursos nativos de REST API do Framework Nai it possibilitam a integração rápida e simples com a utilização dos métodos GET e POST seguros com acesso via token.

ARQUIVO
Recursos nativos de ETL estão disponíveis para acesso e leitura de arquivos textos, que permitem a integração de sistemas legados que não dispõe de outros métodos.

LINUX
Robô especialista para provisionamento de acessos conforme regras de negócios da plataforma IdM a partir de autorizações emitidas pelo software RH.