Some PDIs are currently unavailable, and PDI actions are paused. View the latest updates here. Read More

tiagomacul
Tera Sage

Dominando o Pilar de ComplianceCertificação e Auditoria Automatizada de Dados

📌 Este é o terceiro artigo da nossa série exclusiva sobre a engenharia de dados do CMDB Health Dashboard. Se você perdeu os textos anteriores, onde exploramos a arquitetura do painel e a profundidade do pilar de Completeness, vale a pena conferir a trajetória completa clicando nos links abaixo:

Introdução: A Diferença entre Dados Preenchidos e Dados Corretos

Chegamos ao terceiro artigo da nossa série sobre a saúde das fundações de dados. Até aqui, já entendemos o ecossistema macro do dashboard e como garantir que os atributos críticos estejam preenchidos (Completeness). Agora, precisamos responder a uma pergunta mais sofisticada: os dados que estão populando o ecossistema seguem rigidamente as políticas arquiteturais, regras de segurança e padrões operacionais da empresa?

Essa é a missão do KPI de Compliance (Conformidade). Ele atua como uma esteira de auditoria automatizada que confronta as configurações dos ativos com os padrões de excelência desejados pela liderança de tecnologia.

tiagomacul_0-1785679462799.png

 

  1. As Três Dimensões do Scorecard de Compliance

Diferente dos outros indicadores, o pilar de Compliance baseia-se fortemente em regras de validação estruturadas, que operam em três frentes nativas:


  1. 1. CMDB COMPLIANCE AUDITS (Auditorias de Atributos)
    [ KPI COMPLIANCE ]

    2. DATA CERTIFICATION (Campanhas de Validação Humana)


    3. DESIRED STATE AUDITS (Estado Desejado de Infraestrutura)

Auditorias de CMDB e Estado Desejado

Permitem criar filtros lógicos para encontrar desvios de padrão. Por exemplo, uma política corporativa determina que nenhum servidor produtivo rodando sistemas legados pode estar exposto à rede sem uma tag de versão homologada. A auditoria varre a base caçando os CIs que violam essa regra estrutural.

tiagomacul_1-1785679462807.png

 

Data Certification

É a ponte entre a automação da plataforma e a responsabilidade humana. O sistema gera tarefas periódicas direcionadas aos proprietários dos dados corporativos (ex: a cada 6 meses) para que revisem e assinem digitalmente uma declaração confirmando que as informações exibidas nos campos da tabela — como os dados críticos da core_company — continuam 100% corretas.

  1. Exemplo Prático de Negócio: Auditoria de Segurança em Ativos (HAM)

Imagine uma empresa do setor financeiro que passa por auditorias anuais rígidas de conformidade. A diretoria de TI define uma política restritiva: “Todo laptop corporativo de uso pessoal deve ter o campo de criptografia de disco marcado como ativo no inventário”.

  • A Automação de Compliance: Criamos uma regra de estado desejado no ServiceNow que checa o atributo de segurança do ativo.
  • O Diagnóstico: Se um lote de computadores trazidos por uma importação falha na validação dessa diretriz, o painel de Compliance sinaliza o desvio imediatamente. Isso permite mitigar riscos cibernéticos ou falhas em auditorias regulatórias antes que se tornem uma crise corporativa.

tiagomacul_2-1785679462809.png

 

tiagomacul_3-1785679462819.png

 

Conclusão e Próximos Passos

O pilar de Compliance blinda a organização contra desvios de processos e vulnerabilidades regulatórias. Contudo, há um último inimigo silencioso que corrói a saúde da base de dados: a obsolescência e a duplicação estrutural de registros. No quarto e último artigo da nossa trilha, vamos desvendar o pilar de Correctness.

 

tiagomacul_4-1785679462820.jpeg

 

 

Participe, entre nas comunidades, acompanhem os posts:

Conteúdos de interesse

 

Version history
Last update:
2 hours ago
Updated by:
Contributors