Arquitetura SaaS
Plataforma centralizada, com gestão controlada de versões, atualizações e evolução contínua da solução. A infraestrutura e os serviços associados são definidos de acordo com a arquitetura de implantação contratada.
Segurança e Tecnologia
Plataforma desenvolvida para operações industriais, com arquitetura SaaS, controle de acesso, comunicação segura e rastreabilidade das principais operações realizadas no sistema.
Visão técnica
Uma visão de arquitetura para apoiar avaliações das equipes de TI, Segurança da Informação, Infraestrutura e Arquitetura.
Plataforma centralizada, com gestão controlada de versões, atualizações e evolução contínua da solução. A infraestrutura e os serviços associados são definidos de acordo com a arquitetura de implantação contratada.
A arquitetura considera controles de acesso, comunicação protegida e rastreabilidade das operações. A configuração técnica de cada controle deve ser validada para o ambiente em que o S3i será utilizado.
Autenticação de usuários e autorização baseada em perfis e permissões restringem funcionalidades conforme as responsabilidades definidas para cada usuário. Mecanismos como RBAC, MFA e SSO podem ser avaliados quando aplicáveis e previstos no escopo técnico.
A comunicação entre usuários, aplicações e serviços é prevista por HTTPS/TLS, contribuindo para a proteção dos dados em trânsito. Protocolos, versões e configurações devem ser confirmados no ambiente de implantação.
O registro das principais operações realizadas no sistema proporciona rastreabilidade e apoia processos de auditoria, análise de ocorrências e acompanhamento das ações executadas pelos usuários.
APIs e interfaces de integração devem utilizar mecanismos de autenticação e controles compatíveis com os sistemas envolvidos. Credenciais, permissões, fluxos de dados e responsabilidades são definidos conforme a arquitetura de cada integração.
Recursos de infraestrutura, monitoramento, backup, recuperação e continuidade são estabelecidos conforme a arquitetura e o serviço contratado. Periodicidade, retenção, objetivos de recuperação e níveis de serviço devem constar na documentação aplicável.
Controles técnicos e administrativos apoiam a proteção das informações, a gestão de acessos e a operação segura da plataforma. Requisitos de privacidade, responsabilidades e tratamento de dados devem ser avaliados no contexto de cada projeto.