O ServiceNow é, em muitos dos nossos clientes, a plataforma central para gestão de serviços de TI, processos de governance, risco e conformidade e uma fonte de dados essencial para processos de IAM e gestão de autorizações. A Vetrexa traz experiência de ambientes regulados – desde rollouts de ITSM e ITAM, passando pela construção da CMDB, até à integração com o SailPoint IIQ e a NEXIS Plattform. Atuamos como parceiro consultivo independente, sem tool lock-in e com foco em processos auditáveis e sustentáveis.
Visão geral
Porquê ServiceNow?
O ServiceNow afirmou-se como plataforma líder para ITSM, ITAM e GRC em banca, seguros e indústria. A combinação de um backbone central de serviços, uma CMDB consistente e um motor de workflows flexível torna o ServiceNow no elo natural entre operações de TI, governance e áreas de negócio. Para processos de IAM e gestão de autorizações, fornece dados fiáveis de ownership, ativos e processo e orquestra access requests, certificações e provisionamento.
Em muitas organizações, contudo, o ServiceNow cresceu de forma orgânica – com processos heterogéneos, qualidade indefinida da CMDB e integrações fracamente acopladas. A Vetrexa ajuda a posicionar a plataforma de forma estratégica, a harmonizar processos e a integrar de forma consistente o ServiceNow com suites de IAM/IGA como o SailPoint IIQ e a NEXIS Plattform – com foco claro em MaRisk, DORA e ISO 27001.
Os nossos serviços
O que fazemos com o ServiceNow
01
Desenho de processos ITSM & construção de módulos
Desenho e construção de processos de serviços de TI na plataforma ServiceNow – desde incident e change até request fulfillment e problem management.
Processos-alvo alinhados com ITIL e adaptados ao contexto
Construção dos módulos ITSM, HRSD e Service Portal
Desenho de catálogo e fulfillment
Modelo de SLA/OLA e conceito de reporting
Planeamento de rollout e change management
02
ITAM & CMDB como fonte de dados para IAM
Trazemos estrutura a ambientes de ativos e elevamos a CMDB a fonte de dados fiável para operações, GRC e IAM.
Modelo alvo da CMDB e desenho das classes de CI
Estratégia de discovery e qualidade de dados
Processos de ownership e ciclo de vida
Interligação com processos de IAM/IGA
Disponibilização de dados de contexto para access governance
03
Desenho de processos GRC (Governance, Risk, Compliance)
Processos de governance, risco e conformidade no ServiceNow – auditáveis, transparentes e alinhados com os requisitos regulatórios.
Catálogos de riscos e controlos
Gestão de auditorias e processos de findings
Ciclo de vida de políticas e atestações
Reporting regulatório (MaRisk, DORA)
Integração com processos de IAM e risco de TI
04
Integração IAM/IGA (SailPoint, NEXIS)
Ligamos o ServiceNow ao SailPoint IIQ e à NEXIS Plattform para formar um ecossistema de governance consistente.
Processos de access request via ServiceNow
Integração bidirecional com o SailPoint IIQ
Ligação da NEXIS Plattform e do IVIP
Desenho de tickets, catálogo e aprovações
Controlo end-to-end do processo e audit trail
05
Desenvolvimento de conectores e workflows
Conectores e workflows à medida para access requests, certificações e provisionamento – robustos e bem documentados.
Conectores REST/SOAP e IntegrationHub
Flow Designer e workflows com scripting
Integração com SAP, Active Directory e outros sistemas alvo
Tratamento de erros e recuperação
Documentação de testes e operação
06
Migração de ticketing legacy para o ServiceNow
Migração estruturada de sistemas legados para o ServiceNow – sem interrupção da operação e com uma arquitetura alvo clara.
Análise dos processos e dados existentes
Desenho alvo e de migração
Migração e mapeamento de dados
Rollout em waves com planeamento de cutover
Hypercare e transferência de conhecimento
Áreas de aplicação
Onde o ServiceNow gera impacto
Backbone central de ITSM
Consolidação de ambientes heterogéneos de gestão de serviços em banca, seguros e indústria numa única plataforma ServiceNow.
ITAM & CMDB como base para IAM/IGA
Construção de uma CMDB fiável que serve como fonte de dados para ownership, access governance e processos de risco.
Governance, Risco & Conformidade (GRC)
Processos GRC end-to-end no ServiceNow – desde a avaliação de riscos e testes de controlo até ao reporting regulatório.
Ligação ao SailPoint e à NEXIS Plattform
Integração fluida do ServiceNow com o SailPoint IIQ e a NEXIS Plattform para access requests, certificações e governance de papéis.
Reporting de auditoria & regulatório
Vistas de reporting e dashboards consistentes para MaRisk, DORA e ISO 27001, bem como para auditorias internas e externas.
Abordagem
A nossa abordagem em 4 fases
01
Assess
Análise da utilização atual do ServiceNow, do panorama de processos, da qualidade da CMDB e das integrações. Resultado: baseline clara e áreas de ação priorizadas.
02
Design
Definição da arquitetura alvo, do âmbito de processos e módulos, do modelo de integração com IAM/IGA e do modelo de papéis e operação.
03
Build
Implementação dos processos e integrações no ServiceNow, desenvolvimento de conectores e workflows, migração de dados e coordenação de testes.
04
Operate
Operação, otimização contínua e evolução – incluindo direção por KPI, gestão de releases e adaptação a mudanças regulatórias.
Referências
Experiência de projeto ServiceNow
Referências selecionadas por setor – sem identificação de clientes.
Banca
IAM Governance & Audit-Readiness – ServiceNow Backbone
Construção de um modelo de governance baseado em COBIT com o ServiceNow como backbone central para access requests, recertificações e reporting regulatório.
Reconstrução da CMDB e interligação com o SailPoint IIQ para que ownership, criticidade e contexto de sistema estejam disponíveis de forma fiável para os processos de IAM.
Toolset: ServiceNow ITAM/CMDB, SailPoint IIQ
Metodologia: framework de qualidade de dados, discovery, UAT
Indústria
Avaliação de ferramenta IGA com ServiceNow
Avaliação estruturada de soluções IGA integrando o ServiceNow como plataforma de front-end e de processo – com scoring, desenho de POC e roadmap.
Visão geral do nosso ecossistema de parceiros: NEXIS Silver Partner, Quadient Experience Partner e ServiceNow Consulting & Integration Partner.
FAQ
FAQ
Para que utilizam os clientes tipicamente o ServiceNow?
Os nossos clientes utilizam o ServiceNow sobretudo como plataforma central para gestão de serviços de TI (incident, change, request), gestão de ativos de TI incluindo CMDB e como base para processos de governance, risco e conformidade. Em setores regulados como banca, seguros e indústria, o ServiceNow constitui ainda uma fonte de dados importante para processos de IAM e gestão de autorizações.
Como integram o ServiceNow com o SailPoint e o NEXIS?
Ligamos o ServiceNow ao SailPoint IIQ e à NEXIS Plattform através do IntegrationHub, APIs REST/SOAP e conectores dedicados. Cenários típicos incluem workflows de access request, provisionamento automatizado, campanhas de certificação e disponibilização de dados da CMDB como informação de ownership e contexto para processos de IGA.
Podem migrar sistemas de ticketing legacy?
Sim. Migramos de forma estruturada ambientes de ticketing e gestão de serviços que cresceram ao longo do tempo para o ServiceNow – desde a análise dos processos existentes e desenho do modelo alvo, passando pela migração de dados e construção dos módulos, até à descomissionamento faseado dos sistemas legacy, com planeamento de cutover e hypercare.
Apoiam processos de GRC no ServiceNow?
Sim. Desenhamos processos de governance, risco e conformidade no ServiceNow – incluindo catálogos de riscos e controlos, gestão de auditorias, ciclo de vida das políticas e reporting regulatório. A implementação é alinhada com MaRisk, DORA e ISO 27001 e integrada com os processos existentes de IAM e gestão de autorizações.
Preparado para o seu roadmap ServiceNow?
Falemos sobre ITSM, ITAM, GRC e a integração com o seu ambiente IAM – de forma informal e ao mesmo nível.