Parceiros Vetrexa

NEXIS Silver Partner

Como NEXIS Silver Partner, a Vetrexa acompanha a introdução, o rollout e a otimização da Plataforma NEXIS – com o IVIP no centro, para Identity Visualisation & Intelligence. Ligamos Identity Governance, IAM e GRC numa paisagem de access governance robusta e pronta para auditoria – para banca, seguros e indústria.

Visão geral

O que é a Plataforma NEXIS?

A Plataforma NEXIS é uma plataforma líder de Identity Governance, IAM e GRC. No centro está o IVIP – Identity Visualisation & Intelligence –, que permite analisar, modelar e governar permissões, papéis e riscos de forma transversal aos sistemas. Business owners, auditoria interna e auditores externos passam a partilhar uma mesma visão sobre paisagens de acessos complexas – transparente, rastreável e pronta para auditoria.

A Vetrexa acompanha os clientes ao longo de todo o ciclo de vida: desde a ligação de sistemas-alvo heterogéneos (SAP, Active Directory, ServiceNow, suites IGA), passando pela modelação RBAC/SoD e recertificação, até ao reporte GRC pronto para auditoria. Como NEXIS Silver Partner, combinamos know-how certificado da plataforma com muitos anos de experiência em setores regulados e em programas complexos de IAM.

O nosso portefólio

O que implementamos com a Plataforma NEXIS

Disponibilização do IVIP para áreas de negócio e auditor

Ativamos o IVIP para business owners, auditoria interna e auditores externos – como uma visão comum e compreensível sobre permissões e riscos.

  • Vistas e dashboards por audiência
  • Onboarding de business owners e role owners
  • Conceitos de formação e enablement
  • Reviews de governança com visualização IVIP
  • Trilhos de evidência ao nível do auditor

Modelação de papéis e permissões (RBAC)

Construímos modelos de papéis granulares e sustentáveis, segundo o princípio do menor privilégio – consolidados, documentados e preparados para o futuro.

  • Análise de estruturas de permissões herdadas
  • Role mining e desenho de business roles
  • Ownership de papéis e processos de ciclo de vida
  • Modelação na Plataforma NEXIS / IVIP
  • Catálogos de papéis para negócio e operação IAM

Análise SoD e remediação de conflitos

Identificamos, priorizamos e remediamos de forma sustentável os conflitos de Segregation of Duties em vários sistemas – com uma base de regras limpa.

  • Conjuntos de regras SoD para SAP, AD, ServiceNow
  • Análise de conflitos transversal aos sistemas
  • Plano de remediação com risk scoring
  • Controlos compensatórios e mitigações
  • Monitorização SoD contínua

Campanhas de recertificação e access reviews

Configuramos recertificações automatizadas e prontas para auditoria – com conceitos claros de ownership e trilhos de evidência completos.

  • Desenho de campanhas alinhado com MaRisk e DORA
  • Owner reviews com lógica de escalonamento
  • Reviews baseados em delta e em eventos
  • Evidência de auditoria e historização
  • Direção por KPI através de dashboards

Integração de sistemas-alvo heterogéneos

Integramos a Plataforma NEXIS na sua paisagem de TI existente – desde os sistemas centrais até às suites IGA especializadas.

  • Integração com SAP (HR, ERP, S/4HANA)
  • Active Directory e Entra ID
  • Integração e fulfilment com o ServiceNow
  • SailPoint IIQ e outras suites IGA
  • Microsoft MIM/FIM e sistemas legados

Reporte GRC pronto para auditoria

Entregamos reporte GRC alinhado com MaRisk, DORA e ISO 27001 – consistente, rastreável e sólido para auditoria e supervisão.

  • Dashboards de compliance (Power BI)
  • Modelos de KPI para access governance
  • Gestão e acompanhamento de findings
  • Documentação e evidência de controlos
  • Automação do reporte

Metodologia

A nossa abordagem em 4 fases

  1. Assess

    Levantamento da paisagem atual, do modelo de papéis, dos sistemas-alvo e dos requisitos de governança. Resultado: base de referência e áreas de atuação priorizadas para o rollout NEXIS.

  2. Design

    Visão-alvo funcional e técnica: configuração NEXIS, vistas IVIP, modelo RBAC/SoD, processos de recertificação, integrações e reporte GRC.

  3. Rollout

    Instalação da plataforma, ligação dos sistemas-alvo, migração de dados de papéis e permissões, testes e rollout controlado por wave e por área de negócio.

  4. Enable / operação

    Enablement das áreas de negócio e do auditor, direção por KPI, ciclos de recertificação e otimização contínua da plataforma na operação corrente.

Referências

Experiência de projeto com a Plataforma NEXIS

Referências selecionadas por setor – sem indicação dos nomes dos clientes.

Banca

IAM Governance e Audit-Readiness – com base em NEXIS

Construção de uma access governance com base em NEXIS, com processos de recertificação prontos para auditoria, controlos SoD e dashboards em Power BI para direção por KPI perante auditores e supervisores.

  • Toolset: Plataforma NEXIS, IVIP, SailPoint IIQ, Power BI
  • Metodologia: COBIT, MaRisk, requirements engineering, Scrum

Seguros

Recertificação com IVIP e NEXIS

Desenho e execução de recertificações auditáveis com visualização IVIP, owner reviews e lógica de escalonamento – implementados na Plataforma NEXIS, com integração de SAP e Active Directory.

  • Toolset: Plataforma NEXIS, IVIP, SAP, Active Directory
  • Metodologia: Requirements engineering, UAT, desenho de governança

Indústria

Analytics transversais com a Plataforma NEXIS

Análise de permissões e riscos transversal a SAP, Active Directory e ServiceNow, com o IVIP – como base para a consolidação de papéis e para uma nova visão-alvo RBAC.

  • Toolset: Plataforma NEXIS, IVIP, SAP, ServiceNow
  • Metodologia: Role mining, fit/gap, requirements engineering

Ferramentas e integrações

Toolset e integrações

Temas relacionados

IAM & Segurança

Estratégia IAM, SailPoint IIQ, PAM, RBAC e recertificação – com base na Plataforma NEXIS e noutras ferramentas de referência.

Gestão de Autorizações

Modelos estruturados de papéis e acessos, RBAC/SoD, recertificação e limpeza de paisagens de permissões herdadas.

Visão geral dos parceiros

Todas as parcerias da Vetrexa numa só vista – NEXIS, Quadient e ServiceNow como base da nossa prática de consultoria.

FAQ

Perguntas frequentes

Qual a diferença entre o NEXIS 4 e a Plataforma NEXIS?

O NEXIS 4 era a suite clássica de análise e modelação de papéis. A Plataforma NEXIS é a sua evolução para uma plataforma end-to-end de Identity Governance, IAM e GRC, com o IVIP no centro – incluindo analytics transversais a vários sistemas, recertificação, reporte GRC e integração com suites IGA existentes, como o SailPoint IIQ.

O que é o IVIP?

IVIP significa Identity Visualisation & Intelligence e é o núcleo da Plataforma NEXIS. O IVIP visualiza permissões, papéis e riscos de forma transversal aos sistemas e torna-os compreensíveis para business owners e auditores – desde a modelação de papéis, passando pela análise SoD, até à recertificação.

Que sistemas podem ser integrados?

A Plataforma NEXIS integra sistemas-alvo heterogéneos – incluindo SAP (HR, ERP, S/4HANA), Active Directory e Entra ID, ServiceNow, bem como suites IGA como o SailPoint IdentityIQ e o Microsoft MIM/FIM. Os resultados alimentam o Power BI e as paisagens de reporte GRC existentes.

Como o NEXIS apoia MaRisk e DORA?

O NEXIS fornece evidência auditável para access governance alinhada com o MaRisk AT 7.2, o BAIT e o DORA: campanhas de recertificação com histórico completo, controlos SoD, análises de permissões e dashboards GRC que resistem à auditoria interna, aos auditores externos e ao BaFin.

Prontos para Identity Governance com NEXIS?

Fale connosco sobre o seu rollout NEXIS, o seu modelo de papéis e os seus processos de recertificação – de forma informal e a par.

Solicitar consultoria NEXIS