Case Ipiranga

O Vennx Access Radar (VAR) é uma solução desenvolvida para aprimorar a governança de identidades e acessos em ambientes corporativos complexos. A plataforma vai além da simples gestão de concessões e revogações, oferecendo funcionalidades como revisão periódica de acessos, gestão de riscos de Segregação de Funções (SoD) e controle conforme mapas de acesso predefinidos.
Seu design modular permite à organização implementar políticas de acesso baseadas em papeis (RBAC), monitorar riscos com inteligência e manter conformidade contínua com os requisitos de auditoria.
Problema Identificado
Antes da adoção do VAR, os clientes enfrentavam diversos desafios relacionados à gestão de acessos:
1. Ambientes com alto risco de acessos não controlados ou obsoletos;
2. Demora significativa na concessão de acessos, impactando a produtividade;
3. Ausência de revogação tempestiva de acessos de funcionários desligados ou afastados;
4. Exposição a riscos regulatórios e operacionais devido a acessos ativos indevidos;
5. Falta de visibilidade sobre riscos associados aos acessos, por inexistência de matriz de SoD ou análise formal.
Objetivo do Projeto
O objetivo do VAR é centralizar, automatizar e tornar mais segura a gestão de acessos, reduzindo riscos operacionais e aumentando a agilidade dos processos de concessão, revisão e revogação de acessos. A ferramenta atua em três pilares:
• Eficiência: Agilidade nos processos de acesso com workflows automatizados;
• Segurança: Implementação de segregação de funções e gestão de riscos baseada em perfis e permissões;
• Conformidade: Geração de evidências, relatórios e certificações para auditorias internas e externas.
Resultados alcançados
• Melhoria significativa na agilidade dos processos de concessão, bloqueio e revogação de acessos;
• Implantação de campanhas de revisão periódica de acessos, com registro centralizado de evidências;
• Redução do risco de acessos indevidos, com análise contínua de SoD e riscos de permissão;
• Monitoramento dinâmico de usuários, inclusive com alertas para casos de inatividade e desvios de perfil;
• Apoio direto à conformidade com normas como SOx e LGPD, promovendo segurança e rastreabilidade.
A adoção do Vennx Access Radar permite às empresas consolidar um modelo de gestão de acessos moderno, proativo e em conformidade com os mais altos padrões de governança. Ao integrar segurança, eficiência e automação, o VAR transforma a gestão de acessos em um ativo estratégico, com impacto direto na redução de riscos, aumento da produtividade e atendimento às exigências de auditoria e compliance.
