Plataforma – Os três papéis: administrador, membro e auditor
A Imara Trust controla o acesso por função. Entender a diferença entre as funções resolve a maior parte das dúvidas do tipo “não estou vendo esse menu”, e evita o problema oposto, que é dar a muitas pessoas um acesso amplo que elas não precisam.
As três funções padrão
Administrador. Vê e opera a plataforma completa: frameworks, controles, testes, evidências, documentos, fornecedores, riscos, incidentes, usuários e configurações. É a função de quem realmente conduz o programa de conformidade.
Na prática, uma empresa costuma ter de uma a três pessoas nessa função. Mais do que isso raramente é necessário, e chama atenção em auditoria.
Membro. Vê apenas o Member Hub, onde lê e confirma o recebimento das políticas da empresa. Não vê o Painel, não vê controles, não vê riscos.
É a função da maior parte do time, e isso é intencional. A pessoa do comercial ou do financeiro precisa conhecer as políticas, não acompanhar indicadores de conformidade.
Auditor. Consulta a conformidade da empresa para verificar, sem alterar dados. Vê o Painel e os registros, mas não edita, não publica e não configura. Também não tem acesso ao Member Hub.
Administrador:

Membro:

Auditor:

Resumo
| Administrador | Membro | Auditor | |
|---|---|---|---|
| Painel e indicadores | Sim | Não | Sim |
| Controles e testes | Sim | Não | Consulta |
| Documentos | Sim | Não | Consulta |
| Member Hub | Sim | Sim | Não |
| Convidar pessoas | Sim | Não | Não |
| Configurações da empresa | Sim | Não | Não |
Como escolher a função de alguém
A regra prática é curta: se a pessoa não vai operar a conformidade, ela é Membro.
Isso vale mesmo para gente sênior. Um diretor que quer acompanhar os números não precisa ser administrador. Se ele só consulta, a função de auditor serve melhor e é mais defensável numa revisão de acessos.
Funções personalizadas
Além das funções padrão, a plataforma permite criar funções próprias, com um alcance específico. Um exemplo comum: alguém do jurídico que precisa aprovar documentos mas não deve ver riscos e fornecedores.
Cada função tem nome, descrição e o conjunto de permissões que ela concede. Você encontra isso em Usuários → Funções e Acesso, e o tutorial Usuários – Criar uma função personalizada explica como.
Duas regras que a plataforma aplica
- Ninguém altera a própria função. Precisa ser outro administrador.
- Sempre resta um administrador. Não é possível desativar o último.
Por que alguém com permissão pode não ver um menu
Ter a permissão na função é uma condição, não a única. O item também precisa estar disponível para a sua empresa.
Se um módulo não faz parte do que a sua empresa contratou ou ainda não foi liberado, ele não aparece, nem para administradores. Não é um problema de função, e não há o que ajustar na tela da pessoa.
O auditor externo é diferente
Quando a sua empresa contrata uma auditoria externa, o auditor que vem de fora não entra como usuário comum desta aplicação. Ele fica numa lista separada de auditores externos e acessa um console próprio, com o escopo limitado às auditorias para as quais foi convidado.
O tutorial Usuários – Dar acesso a um auditor externo cobre esse caso.
Este artigo foi útil?
