Como NEXIS Silver Partner, a Vetrexa acompanha a introdução, o rollout e a otimização da Plataforma NEXIS – com o IVIP no centro, para Identity Visualisation & Intelligence. Ligamos Identity Governance, IAM e GRC numa paisagem de access governance robusta e pronta para auditoria – para banca, seguros e indústria.
Visão geral
O que é a Plataforma NEXIS?
A Plataforma NEXIS é uma plataforma líder de Identity Governance, IAM e GRC. No centro está o IVIP – Identity Visualisation & Intelligence –, que permite analisar, modelar e governar permissões, papéis e riscos de forma transversal aos sistemas. Business owners, auditoria interna e auditores externos passam a partilhar uma mesma visão sobre paisagens de acessos complexas – transparente, rastreável e pronta para auditoria.
A Vetrexa acompanha os clientes ao longo de todo o ciclo de vida: desde a ligação de sistemas-alvo heterogéneos (SAP, Active Directory, ServiceNow, suites IGA), passando pela modelação RBAC/SoD e recertificação, até ao reporte GRC pronto para auditoria. Como NEXIS Silver Partner, combinamos know-how certificado da plataforma com muitos anos de experiência em setores regulados e em programas complexos de IAM.
O nosso portefólio
O que implementamos com a Plataforma NEXIS
01
Disponibilização do IVIP para áreas de negócio e auditor
Ativamos o IVIP para business owners, auditoria interna e auditores externos – como uma visão comum e compreensível sobre permissões e riscos.
Vistas e dashboards por audiência
Onboarding de business owners e role owners
Conceitos de formação e enablement
Reviews de governança com visualização IVIP
Trilhos de evidência ao nível do auditor
02
Modelação de papéis e permissões (RBAC)
Construímos modelos de papéis granulares e sustentáveis, segundo o princípio do menor privilégio – consolidados, documentados e preparados para o futuro.
Análise de estruturas de permissões herdadas
Role mining e desenho de business roles
Ownership de papéis e processos de ciclo de vida
Modelação na Plataforma NEXIS / IVIP
Catálogos de papéis para negócio e operação IAM
03
Análise SoD e remediação de conflitos
Identificamos, priorizamos e remediamos de forma sustentável os conflitos de Segregation of Duties em vários sistemas – com uma base de regras limpa.
Conjuntos de regras SoD para SAP, AD, ServiceNow
Análise de conflitos transversal aos sistemas
Plano de remediação com risk scoring
Controlos compensatórios e mitigações
Monitorização SoD contínua
04
Campanhas de recertificação e access reviews
Configuramos recertificações automatizadas e prontas para auditoria – com conceitos claros de ownership e trilhos de evidência completos.
Desenho de campanhas alinhado com MaRisk e DORA
Owner reviews com lógica de escalonamento
Reviews baseados em delta e em eventos
Evidência de auditoria e historização
Direção por KPI através de dashboards
05
Integração de sistemas-alvo heterogéneos
Integramos a Plataforma NEXIS na sua paisagem de TI existente – desde os sistemas centrais até às suites IGA especializadas.
Integração com SAP (HR, ERP, S/4HANA)
Active Directory e Entra ID
Integração e fulfilment com o ServiceNow
SailPoint IIQ e outras suites IGA
Microsoft MIM/FIM e sistemas legados
06
Reporte GRC pronto para auditoria
Entregamos reporte GRC alinhado com MaRisk, DORA e ISO 27001 – consistente, rastreável e sólido para auditoria e supervisão.
Dashboards de compliance (Power BI)
Modelos de KPI para access governance
Gestão e acompanhamento de findings
Documentação e evidência de controlos
Automação do reporte
Metodologia
A nossa abordagem em 4 fases
01
Assess
Levantamento da paisagem atual, do modelo de papéis, dos sistemas-alvo e dos requisitos de governança. Resultado: base de referência e áreas de atuação priorizadas para o rollout NEXIS.
02
Design
Visão-alvo funcional e técnica: configuração NEXIS, vistas IVIP, modelo RBAC/SoD, processos de recertificação, integrações e reporte GRC.
03
Rollout
Instalação da plataforma, ligação dos sistemas-alvo, migração de dados de papéis e permissões, testes e rollout controlado por wave e por área de negócio.
04
Enable / operação
Enablement das áreas de negócio e do auditor, direção por KPI, ciclos de recertificação e otimização contínua da plataforma na operação corrente.
Referências
Experiência de projeto com a Plataforma NEXIS
Referências selecionadas por setor – sem indicação dos nomes dos clientes.
Banca
IAM Governance e Audit-Readiness – com base em NEXIS
Construção de uma access governance com base em NEXIS, com processos de recertificação prontos para auditoria, controlos SoD e dashboards em Power BI para direção por KPI perante auditores e supervisores.
Toolset: Plataforma NEXIS, IVIP, SailPoint IIQ, Power BI
Desenho e execução de recertificações auditáveis com visualização IVIP, owner reviews e lógica de escalonamento – implementados na Plataforma NEXIS, com integração de SAP e Active Directory.
Toolset: Plataforma NEXIS, IVIP, SAP, Active Directory
Metodologia: Requirements engineering, UAT, desenho de governança
Indústria
Analytics transversais com a Plataforma NEXIS
Análise de permissões e riscos transversal a SAP, Active Directory e ServiceNow, com o IVIP – como base para a consolidação de papéis e para uma nova visão-alvo RBAC.
Toolset: Plataforma NEXIS, IVIP, SAP, ServiceNow
Metodologia: Role mining, fit/gap, requirements engineering
Todas as parcerias da Vetrexa numa só vista – NEXIS, Quadient e ServiceNow como base da nossa prática de consultoria.
FAQ
Perguntas frequentes
Qual a diferença entre o NEXIS 4 e a Plataforma NEXIS?
O NEXIS 4 era a suite clássica de análise e modelação de papéis. A Plataforma NEXIS é a sua evolução para uma plataforma end-to-end de Identity Governance, IAM e GRC, com o IVIP no centro – incluindo analytics transversais a vários sistemas, recertificação, reporte GRC e integração com suites IGA existentes, como o SailPoint IIQ.
O que é o IVIP?
IVIP significa Identity Visualisation & Intelligence e é o núcleo da Plataforma NEXIS. O IVIP visualiza permissões, papéis e riscos de forma transversal aos sistemas e torna-os compreensíveis para business owners e auditores – desde a modelação de papéis, passando pela análise SoD, até à recertificação.
Que sistemas podem ser integrados?
A Plataforma NEXIS integra sistemas-alvo heterogéneos – incluindo SAP (HR, ERP, S/4HANA), Active Directory e Entra ID, ServiceNow, bem como suites IGA como o SailPoint IdentityIQ e o Microsoft MIM/FIM. Os resultados alimentam o Power BI e as paisagens de reporte GRC existentes.
Como o NEXIS apoia MaRisk e DORA?
O NEXIS fornece evidência auditável para access governance alinhada com o MaRisk AT 7.2, o BAIT e o DORA: campanhas de recertificação com histórico completo, controlos SoD, análises de permissões e dashboards GRC que resistem à auditoria interna, aos auditores externos e ao BaFin.
Prontos para Identity Governance com NEXIS?
Fale connosco sobre o seu rollout NEXIS, o seu modelo de papéis e os seus processos de recertificação – de forma informal e a par.