Trust Center – Pedidos de acesso: aprovar quem vê o conteúdo restrito
Quando um visitante pede um documento do seu Trust Center, o pedido chega em Solicitações de Acesso. É aqui que você decide quem recebe o quê.
Esta tela é a que transforma o Trust Center de vitrine em canal controlado.
O que você vê em cada pedido
| Campo | O que informa |
|---|---|
| Solicitante | Quem pediu |
| Empresa | A empresa dele |
| Documento | O que foi pedido, podendo ser mais de um |
| Solicitado em | A data do pedido |
Os estados possíveis são Pendente, Aprovado, Rejeitado e Revogado.
E as ações disponíveis são Aprovar, Aprovar Todos, Rejeitar, com um campo de Notas de Revisão, e Revogar Acesso para pedidos já aprovados.
Como avaliar um pedido
A pergunta a fazer não é se a pessoa merece confiança, é: este pedido parece um comprador legítimo avaliando um fornecedor?
Os sinais que ajudam:
O e-mail é corporativo e a empresa faz sentido. Um endereço de empresa reconhecível, coerente com o seu mercado, é o caso normal.
O documento pedido é coerente com uma avaliação. Política de segurança e certificado são pedidos rotineiros. Alguém que pede tudo de uma vez merece uma olhada mais atenta.
A empresa é um cliente ou possível cliente conhecido. Vale cruzar com o seu time comercial quando houver dúvida.
Os sinais que merecem cautela:
E-mail pessoal de domínio genérico, sem empresa identificável.
Nenhuma relação com o seu mercado.
Pedido do material mais sensível da lista como primeiro contato.
Nenhum desses sinais é prova de má intenção, e todos são motivo para conferir antes de aprovar. Uma consulta rápida ao time comercial resolve a maior parte dos casos.
Aprovar, rejeitar e o campo de notas
Aprovar libera o acesso ao documento. Aprovar Todos é o atalho quando um pedido envolve vários documentos e todos estão liberados.
Rejeitar nega o pedido.
O campo de Notas de Revisão é onde você registra o motivo da decisão, e vale usar sempre, especialmente nas rejeições. Em seis meses, ninguém lembra por que aquele pedido foi negado, e a nota responde. Se o mesmo solicitante voltar, você tem contexto.
Sobre rejeitar: não é hostilidade. Um pedido do relatório completo de teste de intrusão feito por alguém sem relação comercial identificada é razoável recusar. Se houver caminho, vale oferecer a alternativa por outro canal, tipicamente um resumo executivo.
Revogar existe, e é uma boa razão para aprovar sem medo
Revogar Acesso encerra o acesso concedido antes.
Este é o recurso que muda a sua postura sobre aprovar. Aprovação não é permanente nem irreversível. Se a negociação não avançou, se a relação terminou, ou se você mudou de opinião sobre um material, o acesso pode ser encerrado.
Situações em que vale revogar:
A negociação morreu. Não há razão para um possível cliente que desapareceu manter acesso ao seu relatório de auditoria.
A pessoa saiu da empresa dela. O acesso era para uma avaliação, não para uma pessoa.
O documento foi substituído por versão nova. Aprove o novo pedido e revogue o antigo, se for o caso.
Você retirou o documento da lista. Vale revogar os acessos concedidos junto.
Uma sugestão de rotina: uma revisão semestral dos acessos aprovados, revogando o que não tem mais propósito. É o mesmo princípio de privilégio mínimo que você aplica internamente, e é o tipo de disciplina que um auditor valoriza.
O termo de confidencialidade, quando configurado
Se você configurou o texto de acordo de não divulgação, o visitante precisa concordar com ele antes de enviar a solicitação. Ou seja, quando o pedido chega até você, o aceite já aconteceu.
Isso simplifica a sua decisão: você não precisa negociar termo caso a caso, e o registro do aceite existe.
Vale ser honesto sobre o que isso é: um registro de concordância, e não um contrato negociado. Para material realmente sensível, o caminho continua sendo um acordo formal fora da plataforma.
Uma rotina que evita perder negócio
O risco desta tela não é aprovar algo indevido, é demorar.
Um possível cliente que pede a sua política de segurança está em avaliação ativa, provavelmente comparando você com um concorrente. Um pedido parado por uma semana é atrito em um momento decisivo.
Duas recomendações:
Confira os pendentes diariamente, ou combine com o time comercial que eles avisam quando um pedido importante entra.
Defina de antemão o que é aprovação automática. Se a política de segurança e o certificado podem ir para qualquer solicitante corporativo, aprovar leva segundos e não exige reunião. Reserve a análise para o que é sensível.
Isso também é evidência
Um efeito colateral útil: o histórico desta tela demonstra que a sua empresa controla o acesso a informação sensível, com decisão registrada e possibilidade de revogação.
Vários controles de gestão de informação pedem exatamente isso. O trabalho que você faz aqui por razão comercial rende também em conformidade.
Problemas comuns
Nenhuma solicitação ainda. Ou a página não está sendo visitada, ou não há documentos listados. Confira se o Trust Center está publicado e divulgado.
Aprovei e o solicitante diz que não recebeu. Confira o endereço informado no pedido, e peça que ele verifique a pasta de spam.
Aprovei por engano. Use Revogar Acesso.
Recebo muitos pedidos do mesmo material. Considere se aquele documento poderia ser público, ou se vale criar uma versão resumida sem restrição.
Não sei se aprovo. Consulte o time comercial. Se o solicitante não é identificável, rejeitar com nota é uma decisão defensável.
Este artigo foi útil?
