Cláudio Gonçalves
← Voltar ao Percurso
2021Excerto

Consolidação, Governação e Estabilidade de Identidade

O ano em que a arquitectura deixou de ser um papel e passou a ser uma responsabilidade

Gestão de Identidade e AcessosGovernaçãoGestão de Risco

Este capítulo está disponível apenas em inglês — a narrativa CAGV original não foi traduzida.

Se 2020 foi o ano em que a arquitectura se tornou urgente, 2021 foi o ano em que se tornou estratégica. A minha posição passou para a Gestão de Risco de Informação, e com ela veio uma mudança silenciosa mas total: cada desenho passou a ter de ser consciente do risco desde o primeiro esboço, cada avaliação passou a ter implicações de segurança, cada decisão arquitectural tinha de sobreviver a uma lente de governação antes de sobreviver a qualquer outra coisa.

A identidade foi o verdadeiro assunto do ano. Problemas de ciclo de vida de certificados, escalamentos de autenticação, controlos de contas privilegiadas, alinhamento de risco do início de sessão único, endurecimento da autenticação de domínio. E por baixo de tudo isso, escrevi o Acordo de Nível de Serviço de gestão de identidade da organização: níveis de serviço, responsabilidades, modelo de suporte, passos de gestão de mudança, uma matriz RACI que finalmente respondia a quem era dono de quê. Quando um arquitecto escreve um SLA, aconteceu algo de específico: o trabalho passou de desenhar sistemas a definir como os sistemas são governados. Aquele documento assentou caladamente a fundação de um trabalho de ciclo de vida de identidade que só chegaria anos depois.

Participei também na análise formal de impacto de risco sobre software de planeamento e programação, avaliando a exposição a acessos não autorizados e os respectivos controlos. Prova, se precisasse dela, de que tinha deixado de avaliar apenas a adequação da tecnologia e passado a avaliar o risco organizacional.