Perfis, permissões, SSO, entidades, faturação e definições da organização — tudo o que um administrador precisa de saber.
A iComply gere dados sensíveis de conformidade, por isso o modelo de acessos é deliberadamente granular. Esta página cobre a configuração que um administrador faz uma vez e revê periodicamente.
Cinco perfis cobrem a generalidade dos casos. Aplique sempre o princípio do menor privilégio: comece pelo perfil mais restrito e suba se necessário.
Um perfil responde ao o quê; o âmbito responde ao onde. Cada utilizador pode ser limitado por:
Esta combinação permite, por exemplo, dar a um consultor externo perfil de Gestor de domínio sobre Segurança, numa só entidade, durante três meses.
Em Administração → Utilizadores convida por email. O convite expira se não for usado. Ao sair um colaborador, desative em vez de eliminar: a desativação bloqueia o acesso mas preserva o histórico de ações, que é evidência de auditoria. A eliminação total só deve ser usada a pedido de apagamento sob RGPD.
Em Administração → Autenticação pode:
Nos planos Enterprise pode ligar o seu provedor de identidade por SAML 2.0 ou OIDC, e provisionar utilizadores automaticamente por SCIM. Com SCIM ativo, entradas e saídas na organização refletem-se na plataforma sem intervenção manual — o que resolve por si só uma das não conformidades mais frequentes em auditorias de acessos.
Configuração típica: mapeie os grupos do diretório aos perfis da iComply, e defina um grupo por domínio de governance.
Em Administração → Entidades modela o grupo: entidades legais, países e unidades. Isto determina:
Todas as ações relevantes ficam num registo imutável: quem, o quê, quando e a partir de onde. Inclui autenticações, alterações de controlos, carregamento e substituição de evidência, alterações de permissões e exportações de dados.
Este registo é ele próprio evidência — serve controlos de registo e monitorização da ISO 27001 e requisitos equivalentes de NIS2 e DORA. Pode ser exportado em Administração → Registos.
Configure em Administração → Notificações o que é enviado e a quem: tarefas atribuídas, evidência a expirar, controlos em revisão, achados novos, CAPA com prazo próximo e resumos periódicos para a direção. Um erro comum é notificar tudo a todos — o resultado é que ninguém lê. Comece restrito.
Em Administração → Subscrição vê o plano ativo, domínios incluídos, utilizadores em uso e os add-ons contratados. Pode:
As alterações são proporcionalizadas no ciclo em curso. Ver Preços para o detalhe de planos e add-ons.
Marque uma revisão de acessos à própria plataforma — trimestral é uma boa cadência. Confirme que:
Esta revisão é, ela mesma, um controlo que pode registar na iComply — com a evidência a ser o relatório de revisão gerado pela plataforma.
Configuramos SSO, SCIM e a estrutura de grupo com a sua equipa de TI.
Utilizamos cookies para melhorar a sua experiência no nosso site. Ao utilizar o nosso site, está a consentir a utilização de cookies.
Defina as suas preferências relativas aos cookies abaixo:
Essential cookies enable basic functions and are necessary for the proper function of the website.
These cookies are needed for adding comments on this website.
Pode encontrar mais informações na nossa Política de Cookies e na nossa Política de Privacidade.