Saltar para o conteúdo
SEGURANÇA E GOVERNAÇÃO

Segurança adequada à forma como implementa a Weezie.

As responsabilidades de segurança podem variar consoante a forma como a Weezie é alojada, integrada e operada. Trabalhamos com os clientes para compreender o modelo de implementação, definir as responsabilidades relevantes e identificar as considerações técnicas e operacionais do respetivo ambiente.

Secure infrastructure and operational controls for Weezie deployments.
MODELO DE RESPONSABILIDADES

Compreenda quem é responsável por cada área.

O modelo de segurança em torno da Weezie depende da implementação escolhida e dos sistemas que lhe estão ligados. Algumas responsabilidades dizem respeito à própria plataforma Weezie, enquanto outras podem depender do modelo de alojamento, da infraestrutura do cliente, dos fornecedores de identidade, das integrações e dos processos operacionais internos.

Plataforma Weezie

Considerações de segurança na aplicação Weezie e nos componentes mantidos como parte do produto.

Segurança da aplicação

May include: Pode incluir: comportamento da aplicação, permissões da plataforma, mecanismos de autenticação suportados e controlos de segurança ao nível do produto.

Evolução da plataforma

May include: Pode incluir: atualizações da aplicação, alterações de dependências, correções e mudanças que afetem as funcionalidades suportadas.

Configuração do produto

May include: Pode incluir: funções, permissões, opções de autenticação, integrações e definições específicas da implementação.

Alojamento e infraestrutura

As responsabilidades pela infraestrutura dependem do local e da forma de implementação da Weezie.

Ambiente de implementação

May include: Pode incluir: infraestrutura cloud, redes, sistemas operativos, bases de dados, armazenamento, cópias de segurança e serviços de suporte.

Limites do ambiente

May include: Pode incluir: redes privadas, VPNs, regras de firewall, segmentação de rede e restrições de acesso.

Acesso operacional

May include: Pode incluir: administração da infraestrutura, manutenção da plataforma, acesso de suporte e procedimentos operacionais.

Ambiente do cliente

Os clientes têm um papel central na definição da forma como as pessoas e os sistemas acedem à respetiva implementação.

Identidade e acesso dos utilizadores

May include: Pode incluir: gestão do ciclo de vida dos utilizadores, configuração do fornecedor de identidade, atribuição de funções e políticas internas de acesso.

Sistemas ligados

May include: Pode incluir: credenciais da API, aplicações de terceiros, pipelines de dados, automação e acesso entre sistemas.

Governação de dados

May include: Pode incluir: classificação de dados, políticas de conservação, governação interna, exportações e utilização a jusante dos dados da Weezie.

CONSIDERAÇÕES DE SEGURANÇA

Reveja as áreas relevantes para o seu ambiente.

Em vez de pressupor que um único modelo se aplica em todo o lado, analisamos as áreas relevantes para cada implementação.

IMPLEMENTAÇÃO

As responsabilidades de segurança dependem do modelo de implementação.

As responsabilidades de segurança dependem do modelo de implementação, dos limites da infraestrutura e da forma como os sistemas ligados são integrados.

Ambientes geridos pela Weezie

Quando a Weezie opera o ambiente da aplicação, uma parte maior da infraestrutura e da operação da plataforma pode permanecer no âmbito operacional da Weezie.

Ambientes geridos pelo cliente

Nas implementações em infraestrutura controlada pelo cliente, as responsabilidades pela infraestrutura podem permanecer sobretudo do lado do cliente, enquanto a Weezie presta suporte à camada aplicacional.

Ambientes ligados

A maioria das implementações interage com sistemas externos à própria Weezie, incluindo fornecedores de identidade, SIG, APIs, pipelines de reporting, OSS/BSS e outros sistemas utilizados nas operações.

Mantenha o acesso alinhado com a forma de trabalhar da sua organização.

A segurança não se limita à infraestrutura. O acesso e a circulação entre sistemas exigem controlos adequados.

  • Acesso dos utilizadores: Configure o acesso à plataforma de acordo com as funções e responsabilidades das equipas que utilizam a Weezie.
  • Acesso à API: Alinhe o acesso programático com as mesmas funções, segmentação e finalidade do acesso interativo.
  • Acesso administrativo: Restrinja as ações privilegiadas às pessoas e aos processos responsáveis pela gestão do ambiente.
  • Sistemas externos: Inclua as integrações entre sistemas ao definir autenticação, permissões, acesso à rede e fluxo de dados.
  • Movimentação de dados: Controle exportações, pipelines de reporting e integrações quando os dados atravessam ambientes com diferentes limites de controlo.
REQUISITOS DO CLIENTE

Comece pelos seus requisitos.

Os requisitos de segurança variam entre organizações, setores, modelos de implementação e processos de contratação.

  • Arquitetura da aplicação
  • Alojamento e implementação
  • Autenticação e acesso
  • Funções e permissões
  • Arquitetura de rede
  • Segurança da API
  • Armazenamento de dados
  • Cópias de segurança e recuperação
  • Registo e monitorização
  • Manutenção da plataforma
  • Arquitetura de integração
  • Responsabilidades operacionais
  • Considerações sobre proteção de dados
  • Questionários de segurança e requisitos de contratação
Operações integradas

Comece pelos requisitos mais importantes.

Podemos trabalhar com as suas equipas técnicas ou de segurança para rever as áreas relevantes para uma implementação da Weezie e disponibilizar a informação existente sobre a plataforma, a arquitetura e o modelo operacional.