PROTOCOLO DE AUDITORIA INTERNA • REGISTRO DE TRANSPARENCIA CORPORATIVA • ULTIMA ATUALIZACAO: 28 FEV 2026
Arquitetura Organizacional
Matriz de Acessos

Matriz de Acessos e Permissões: CNEXCRM

A estrutura organizacional do Grupo CNEX é replicada integralmente na arquitetura de privilégios da plataforma CNEXCRM. Este protocolo estabelece as diretrizes de governança digital, assegurando que o fluxo de informações obedeça aos critérios de Segregação de Funções (SoD) e aos níveis de alçada definidos pela Diretoria.

Este documento atua como um guia comportamental e normativo. As permissões técnicas efetivas são gerenciadas via banco de dados e podem ser auditadas no módulo de administração do sistema.

1. Perfis de Permissão (Role-Based Access Control)

A plataforma opera sob o modelo RBAC, onde cada nível hierárquico é vinculado a uma Role sistêmica que determina suas capacidades de leitura, escrita e aprovação.

Nível HierárquicoRole (Sistêmica)Gestão de ProjetosAprovação FinanceiraGestão de Escopo
Sócio / DiretoriaADMIN / DIRECTORIntegralIntegralIntegral
Gerencial CSCMANAGERVisualização e EdiçãoPor CategoriaAprovação de 1º Nível
Coordenador / EngenhariaCOORDINATORCriação e EdiçãoRestritoSolicitação Técnica
Supervisão / AnalistasANALYSTApenas LeituraNegadoNegado
Operacional / ExternosOPERATORApontamentosNegadoNegado

2. Filtragem por Unidade de Negócio (Module Segmentation)

Além do perfil de privilégio (RoleLevel), o acesso é restringido pelo ModuleType. Este mecanismo garante que a inteligência de dados permaneça segmentada por unidade, evitando interferências transversais não autorizadas:

  1. Segmentação Vertical: Um gestor da unidade Construtora possui visibilidade plena de seu módulo, mas mantém acesso nulo ou restrito aos dados sensíveis de Facilities ou Service.
  2. Sinergia Controlada: Apenas perfis da camada Gerencial CSC possuem permissão para transpor dados entre módulos para fins de consolidação de portfólio.

3. Auditoria de Log

Toda ação de edição ou aprovação financeira realizada no CNEXCRM gera um registro de log imutável, contendo identificação do usuário, timestamp e estado anterior do dado. Este protocolo é a base para a rastreabilidade exigida nos processos de auditoria interna do grupo.

Para aprofundamento técnico sobre a arquitetura de dados, consulte o módulo de Sistemas e Dados.


Copyright CNEX Group 2026. Uso restrito e interno.