Contexto e Diagnóstico
Por que esses 3 controles ficaram por último — e o que cada um exige
Matriz + política + 7 prints
Política + 1 print extra
Corrigir documento original
Tempo somado
Downloads dos Modelos
Arquivos prontos para preenchimento — clique para baixar
CRIP5_matriz_SoD.xlsx
Planilha com 6 abas: instruções, perfis Bling, usuários ativos, matriz de 13 pares de funções conflitantes, conflitos detectados, referências normativas. Preencher antes de mandar.
MJ.GER_PL_118_v2 - Politica de Controle Logico.docx
Atualização da política existente da Maju (V1.0 → V2.0). Mantém capa, header, rodapé e conteúdo original; adiciona apenas: linha V2.0 no histórico, referências ISO 27001:2022 A.5.3 + COBIT 2019, e novo capítulo "Segregação de Funções (SoD)" com os 13 pares de funções conflitantes. Acompanha a Matriz SoD anexa.
MJ.GER_PL_116 - Politica de Gestao de Chaves do BD.docx
Política formal do BD 3 — modelo SaaS-first reconhecendo que a Maju não opera banco próprio. Defesa apoiada em ISO 27001 A.5.21 (cadeia de fornecimento). Inclui inventário dos bancos em uso, gestão por plataforma (Microsoft 365 e Bling) e plano de evolução.
MJ.GER_PL_117 - Politica de Backup e Recuperacao de Dados.docx
Política formal do BKP 5 — modelo SaaS-first cobrindo Microsoft 365 (Exchange/SharePoint/OneDrive/Teams) + Bling + sincronização OneDrive em notebooks. Inclui RTO/RPO, testes de restauração trimestrais e referência NIST SP 800-111 (exigida pela Netglobe). Como não existe documento anterior na Maju, este é o V1.0 inicial.
MJ.GER_PL_118_v2 é uma atualização da política existente da Maju (preserva capa/header/rodapé originais). As demais (BD 3 e BKP 5) são modelos novos no padrão visual Maju.
CRIP 5 — Segregação de Funções (SoD)
Garantir que funções conflitantes estão em pessoas diferentes
Matriz SoD + Política de Controle de Acesso + prints Entra ID / Bling
Provar que ninguém acumula funções conflitantes (cadastra fornecedor ≠ aprova pagamento, etc.)
- PASSO 1 — Preencher a Matriz SoD (15 min): Abrir o arquivo
CRIP5_matriz_SoD.xlsx(download acima). Aba 1 (Perfis Bling): apagar perfis-exemplo que não existem, ajustar nomes reais. Aba 2 (Usuários): listar usuários ativos do Bling e M365 com perfil de cada. Aba 3 (Matriz): marcar OK / CONFLITO / N/A em cada um dos 13 pares. Aba 4 (Conflitos): se algum CONFLITO foi marcado, registrar plano de mitigação. - PASSO 2 — Capturar 4 prints do Microsoft Entra ID (10 min): Acessar
entra.microsoft.com→ Identity → Roles & admins.
(A) Lista de Roles administrativas →CRIP5_entra_roles_lista.png
(B) Global Administrator → Assignments →CRIP5_entra_global_admins.png
(C) User Administrator → Assignments →CRIP5_entra_user_admin.png
(D) Billing Administrator → Assignments →CRIP5_entra_billing_admin.png
💡 Se "Billing Administrator" estiver vazio (sem usuários atribuídos), tire o print mesmo assim mostrando "No assignments / 0 usuários". Isso é evidência positiva de segregação — significa que ninguém na Maju acumula essa função isoladamente. - PASSO 3 — Capturar 3 prints do Bling (5 min): Acessar Configurações → Usuários.
(A) Tela de Perfis de Acesso →CRIP5_bling_perfis.png— mostra os modelos/templates de permissão que o Bling oferece (Admin, Vendedor, Financeiro, Estoquista, etc.). Comprova que o sistema suporta segregação.
(B) Lista de Usuários ativos com perfis →CRIP5_bling_usuarios.png— mostra as pessoas reais que usam o Bling com o perfil de cada uma (ex.: João = Admin, Maria = Vendedora). Comprova que a Maju aplica segregação.
(C) Detalhe de 2-3 usuários representativos →CRIP5_bling_usuario_<nome>.png— entrar no perfil individual de cada usuário, mostrando as permissões concedidas.
💡 (A) e (B) são complementares, não duplicados: (A) = "que cargos o sistema oferece"; (B) = "quem ocupa cada cargo". Sem (A) o auditor questiona "existem perfis diferenciados?"; sem (B) questiona "ninguém é Admin sem precisar?". - PASSO 4 — Revisar a Política de Controle Lógico V2.0 (5 min): Baixar o arquivo
MJ.GER_PL_118_v2 - Politica de Controle Logico.docx(download acima). Este arquivo é uma atualização da política V1.0 já existente da Maju (não é documento novo) — mantém capa, header e rodapé originais, adicionando apenas: linha V2.0 no histórico, novas referências normativas (ISO 27001:2022 A.5.3 + COBIT 2019) e capítulo "Segregação de Funções (SoD)" com os 13 pares de funções conflitantes. Revisar e validar o capítulo SoD, conferir se os pares listados se aplicam à realidade da Maju. Salvar comoCRIP5_politica_controle_logico_v2.docx.
BD 3 — Gestão de Chaves do Banco de Dados
Modelo SaaS-first — reaproveita evidência do CRIP 3
Política formal de gestão de chaves do banco + print do gerenciamento de chaves
A Maju não opera banco próprio — defesa via ISO 27001 A.5.21 (cadeia de fornecimento)
- PASSO 1 — Baixar e revisar a Política BD 3 (10 min): Baixar o arquivo
MJ.GER_PL_116 - Politica de Gestao de Chaves do BD.docx(download na seção de modelos). Preencher os campos entre[colchetes]: data de emissão, datas de assinatura. Revisar o conteúdo — especialmente itens 6 (Modelo Operacional), 7 (Bancos em Uso) e 8 (Gestão de Chaves por Plataforma SaaS). Salvar comoBD3_politica_chaves_bd_v1.0.docxe assinar (Diogo + Fernando). - PASSO 2 — Capturar 1 print extra do Microsoft Service Assurance (5 min): Acessar
https://learn.microsoft.com/pt-br/compliance/assurance/assurance-encryption-for-microsoft-365-services. Rolar até a seção "BitLocker e Distributed Key Manager (DKM) para criptografia" ou "Gerenciamento de chaves". Capturar mostrando como Microsoft gerencia as chaves do SQL Azure. Garantir URL visível. Salvar comoBD3_microsoft_key_management.png. - PASSO 3 — Reaproveitar prints existentes (0 min): Renomear os prints que já capturamos para o CRIP 3:
→ Microsoft Service Assurance SharePoint/OneDrive (TDE + Key Vault) →BD3_microsoft_tde_keyvault.png
→ Termos Bling cláusula 4.9 (backup) →BD3_bling_backup_termos.png
→ Política LWSA Seção 10 (Segurança) →BD3_lwsa_seguranca.png - PASSO 4 — Consolidar o pacote BD 3: Reunir em uma pasta
BD3/: política assinada + 4 prints. Pasta pronta para envio à Netglobe.
BKP 5 — Revisão Periódica de Backup
Correção pontual do documento existente — não é refazer tudo
Criar Política de Backup V1.0 a partir do modelo pronto
Como não existe documento anterior no SharePoint, vamos emitir uma política nova V1.0 (mais honesto que fingir histórico inexistente)
- PASSO 1 — Baixar e revisar a Política de Backup V1.0 (15 min): Baixar o arquivo
MJ.GER_PL_117 - Politica de Backup e Recuperacao de Dados.docx(download na seção de modelos). Preencher os campos entre[colchetes]: data de emissão, data de próxima revisão (+12 meses depois), datas de assinatura. Revisar o conteúdo — especialmente itens 7 (Escopo), 9 (Periodicidade e Retenção) e 12 (RTO/RPO) para garantir alinhamento com a operação real da Maju. Salvar comoBKP5_politica_backup_v1.0.docxe coletar assinatura (Diogo + Fernando). - PASSO 2 — (Opcional, mas recomendado) Prints de evidência (5 min):
(A) Configuração de retenção do M365 (admin.microsoft.com → Compliance → Retention) →BKP5_m365_retencao.png
(B) OneDrive com Known Folder Move ativo / versionamento →BKP5_onedrive_versionamento.png
(C) Histórico de backup recente / lixeira do SharePoint →BKP5_evidencia_backup_recente.png - PASSO 3 — Consolidar o pacote BKP 5: Reunir em uma pasta
BKP5/: política V1.0 assinada + prints opcionais. Pasta pronta para envio à Netglobe.
Fluxo Operacional Sugerido
Ordem de execução otimizada — do mais simples ao mais complexo
Organização Final do Pacote
Estrutura de pastas para envio à Netglobe
Organize tudo em uma pasta única antes do envio
Estrutura recomendada para entrega à Netglobe:
- Criar uma pasta única chamada
evidencias-3-controles - Dentro dela, criar 3 subpastas:
CRIP5/— matriz preenchida + política assinada + 7 prints (Entra ID + Bling)BD3/— política assinada + 1 print novo + 3 prints reaproveitados do CRIP 3BKP5/— documento V02 corrigido e assinado + (opcional) 3 prints
- Renomear cada arquivo seguindo o padrão definido em cada passo (ex.:
CRIP5_entra_global_admins.png) - Compactar a pasta inteira em ZIP (clique direito → "Comprimir")
- Submeter à Netglobe via canal oficial de reavaliação