TOTVS Consulting mapeou processos que continham dados pessoais para adequar à legislação e, por meio da metodologia de SOD.
A segurança e o controle de acesso de dados são alguns dos principais desafios atuais para companhias de todos os setores da economia. A Sonepar Brasil, especialista na distribuição B2B de materiais elétricos, soluções e serviços relacionados, percebeu isso de maneira muito concreta ao conduzir dois projetos com consultoria da TOTVS.
O primeiro projeto foi relacionado à LGPD (Lei Geral de Proteção de Dados). Com o apoio da TOTVS Consulting, a Sonepar realizou o levantamento do Inventário de Dados, implantou diretrizes estratégicas e operacionais de LGPD, passou a atender a legislação vigente e os direitos dos titulares de dados, e implantou mecanismos de governança para monitoramento do tratamento de dados pessoais.
CONTEÚDO RELACIONADO – Dia Internacional da Proteção de Dados: as empresas e seus funcionários sabem de sua importância?
No decorrer do projeto, a Sonepar e a TOTVS Consulting identificaram a necessidade de ajuste em outra frente: no controle de acesso dos usuários do ERP adotado pela empresa, o TOTVS Backoffice – Linha Datasul. “Iniciamos a parceria com a TOTVS no projeto relacionado à LGPD e tivemos grandes ganhos. As análises foram tão profundas que, no transcurso, sentimos a necessidade de organizar a estrutura de controle de acesso das nossas informações, uma vez que a proteção de dados é essencial para a governança corporativa e compliance da Sonepar. Assim, decidimos dar início ao projeto de SOD e, como resultado, até o momento já identificamos e corrigimos cerca de 1.500 perfis de usuários, além de eliminar os acessos indevidos”, afirma Stefanie Vasconcelos, gerente de Governança de TI e Segurança da Informação South America da Sonepar.
A correção dos acessos e, consequentemente, a mitigação de riscos foi obtida por meio da aplicação de conceitos de Segregação de Funções ou SOD (Segregation of Duties, em inglês), na qual a abordagem da TOTVS mapeia os acessos que cada colaborador deve ter e configura tudo nos sistemas, de modo a evitar problemas como fraudes, vazamento de dados e exposição de informações sensíveis da organização. O projeto realizado no Brasil como um piloto é inédito em toda a Sonepar.
“As iniciativas de governança de TI tiveram grande apoio do CIO & Digital da América do Sul, Paulo Teles, que estrategicamente iniciou esse projeto que já se tornou um processo no Brasil e consequentemente se estenderá para todo o nosso perímetro que além do Brasil, também fazem parte Chile, Peru e Colômbia. Recentemente fomos aprovados em uma auditoria internacional da companhia, que elogiou bastante a iniciativa da unidade brasileira. Já temos pretensões de replicar a metodologia em outras unidades da Sonepar”, comenta Stefanie.
Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter

