Matriz de Acessos e Permissões: CNEXCRM
A estrutura organizacional do Grupo CNEX é replicada integralmente na arquitetura de privilégios da plataforma CNEXCRM. Este protocolo estabelece as diretrizes de governança digital, assegurando que o fluxo de informações obedeça aos critérios de Segregação de Funções (SoD) e aos níveis de alçada definidos pela Diretoria.
Este documento atua como um guia comportamental e normativo. As permissões técnicas efetivas são gerenciadas via banco de dados e podem ser auditadas no módulo de administração do sistema.
1. Perfis de Permissão (Role-Based Access Control)
A plataforma opera sob o modelo RBAC, onde cada nível hierárquico é vinculado a uma Role sistêmica que determina suas capacidades de leitura, escrita e aprovação.
| Nível Hierárquico | Role (Sistêmica) | Gestão de Projetos | Aprovação Financeira | Gestão de Escopo |
|---|---|---|---|---|
| Sócio / Diretoria | ADMIN / DIRECTOR | Integral | Integral | Integral |
| Gerencial CSC | MANAGER | Visualização e Edição | Por Categoria | Aprovação de 1º Nível |
| Coordenador / Engenharia | COORDINATOR | Criação e Edição | Restrito | Solicitação Técnica |
| Supervisão / Analistas | ANALYST | Apenas Leitura | Negado | Negado |
| Operacional / Externos | OPERATOR | Apontamentos | Negado | Negado |
2. Filtragem por Unidade de Negócio (Module Segmentation)
Além do perfil de privilégio (RoleLevel), o acesso é restringido pelo ModuleType. Este mecanismo garante que a inteligência de dados permaneça segmentada por unidade, evitando interferências transversais não autorizadas:
- Segmentação Vertical: Um gestor da unidade Construtora possui visibilidade plena de seu módulo, mas mantém acesso nulo ou restrito aos dados sensíveis de Facilities ou Service.
- Sinergia Controlada: Apenas perfis da camada Gerencial CSC possuem permissão para transpor dados entre módulos para fins de consolidação de portfólio.
3. Auditoria de Log
Toda ação de edição ou aprovação financeira realizada no CNEXCRM gera um registro de log imutável, contendo identificação do usuário, timestamp e estado anterior do dado. Este protocolo é a base para a rastreabilidade exigida nos processos de auditoria interna do grupo.
Para aprofundamento técnico sobre a arquitetura de dados, consulte o módulo de Sistemas e Dados.