Segurança e conformidade.
Certificações, residência de dados, controlo de acessos, auditoria.
Como é protegido e governado o planeamento de despesas de capital?
O acesso é baseado em funções e configurável. Os utilizadores podem ser restringidos a centros de custos ou funções específicas, enquanto todas as alterações e aprovações são registadas num ambiente controlado e auditável.
Como é protegida a informação salarial sensível?
O acesso aos dados da força de trabalho é controlado a um nível detalhado. Por exemplo, um gestor de centro de custos pode receber acesso para planear e submeter o número de efetivos sem visibilidade sobre os detalhes salariais individuais, ou apenas conseguir acrescentar novas posições sem ver as remunerações existentes. Os direitos de acesso são totalmente configuráveis para corresponder às políticas da organização.
Como é controlado o acesso ao sistema?
O IDU utiliza um acesso baseado em funções para garantir que os utilizadores apenas veem os dados relevantes para as suas responsabilidades. O acesso administrativo é restrito e controlado, proporcionando uma camada adicional de governação.
Como são protegidos os dados da força de trabalho?
Os dados são armazenados de forma segura e cifrados na base de dados, garantindo a proteção das informações sensíveis de processamento salarial e dos colaboradores.
Como é controlado o acesso?
O acesso é baseado em funções e configurável. Os responsáveis de projeto podem gerir os seus projetos enquanto a finança mantém a visibilidade e a governação em toda a carteira.
Quem é responsável pela segurança?
Para as implantações locais e em cloud privada, a sua equipa de TI ou o seu fornecedor de alojamento gere a segurança da infraestrutura. No IDU Cloud, a segurança da infraestrutura é gerida no ambiente Azure, enquanto a segurança ao nível da aplicação é gerida no IDU.
O que abrange a trilha de auditoria do IDU, e é de qualidade para auditores?
Cada alteração — submissão de orçamento, revisão de previsão, adoção de cenário, ajustamento tardio — é datada, atribuída e conservada. O acesso baseado em funções delimita quem pode ver e alterar o quê. Cifrados em repouso e em trânsito, alojados na Microsoft Azure, com práticas de dados alinhadas com a POPIA. Empresas cotadas e grupos de serviços financeiros regulados realizam hoje as suas auditorias ao nível do conselho no IDU.
O que abrange a trilha de auditoria do IDU, e é de nível empresarial?
Cada alteração — submissão de orçamento, revisão de previsão, adoção de cenário, ajustamento tardio — é datada, atribuída e conservada. O acesso baseado em funções delimita quem pode ver e alterar o quê. Cifrados em repouso e em trânsito, alojados na Microsoft Azure, com práticas de dados alinhadas com a POPIA. Empresas cotadas e grupos de serviços financeiros regulados gerem hoje no IDU o seu planeamento e reporting ao nível do conselho.