---
title:  15. Acesso, segurança e administração
slug: 15-acesso-seguranca-e-administracao
docTags: 
createdAt: 2026-10-09T19:13:12.428Z
---

O acesso ao Bússola/BSC é decidido em duas camadas. A primeira é o **cargo**: as regras de autorização (alçada) dizem quais cargos executam cada operação do Bússola/BSC, e uma operação sem nenhuma regra ativa fica liberada a qualquer pessoa autenticada. A segunda são os **perfis de acesso do BSC**, que somam itens de menu a pessoas específicas — um auditor, um consultor, uma área convidada — sem criar cargo; quando a pessoa ainda não existe no cadastro, ela é registrada como **usuário local do BSC**.

As credenciais que o Bússola/BSC usa para falar com outros sistemas ficam cifradas, e a chave de cifragem pode ser trocada sem parar o sistema. Toda mudança de configuração e de cadastro sensível fica no **histórico** do registro e na **trilha de auditoria**, com o antes e o depois.

## 15.1 Criar um perfil de acesso do BSC

ID BSC-ACS-01

### Para que serve

Um **perfil de acesso do BSC** é um conjunto de itens de menu do Bússola/BSC. Quem é associado ao perfil passa a ver esses itens, além do que o cargo já lhe dá, e os perde quando é retirado. Serve para dar a um auditor, a um consultor ou a uma área convidada apenas as telas de que precisam, sem criar cargo no organograma.

O perfil só soma: nunca tira o que o cargo dá.

**Quem usa:** Diretoria de Estratégia (patrocinador/aprovador); Administrador do sistema.

### Passo a passo

1. Abra **Governança e riscos › Perfis de acesso do BSC** e clique em **Novo perfil de acesso**.
2. Informe o **nome** do perfil (por exemplo, "Leitura de riscos") e, se quiser, a **descrição**.
3. Em **Menus e itens do BSC**, marque os itens do perfil (por exemplo, **Registro de riscos** e **Mapa de riscos**). A caixa do grupo marca o grupo inteiro.
4. Para cada item que tem permissão de edição própria, decida se marca **Permitir editar**. Sem essa marca, o perfil só consulta.
5. Clique em **Salvar**.

::Image[]{src="https://api.archbee.com/api/optimize/pu5VMc-2TW3GQX4ly5Xp7/gKyuDmBdgkcNsiilGDRi5_image.png" size="62" isUploading="false" width="620" height="387" darkWidth="620" darkHeight="387" showCaption="false"}

Figura 179 — Perfis de acesso do BSC com os itens de menu de cada perfil

### Observações

- O perfil precisa de ao menos um item: sem isso, aparece "Escolha ao menos um item de menu para o perfil."
- Alguns itens só abrem com a permissão de edição (por exemplo, **Planejamento estratégico** e **Console SQL**). A tela avisa que escolhê-los já deixa a pessoa editar.
- Tela que nenhuma regra de autorização governa continua aberta a toda pessoa autenticada; para essas telas o perfil não muda nada.
- Mantém perfis e usuários locais quem tem a permissão "Manter os perfis de acesso do BSC", concedida por padrão à Diretoria de Estratégia.
- O **Histórico** do perfil registra cada mudança de itens e de pessoas, com o antes e o depois.

## 15.2 Associar e retirar pessoas de um perfil

ID BSC-ACS-02

### Para que serve

Depois de criado, o perfil recebe as pessoas que devem ver os seus itens, com vigência opcional. A retirada vale na próxima tela que a pessoa abrir.

**Quem usa:** Diretoria de Estratégia (patrocinador/aprovador); Administrador do sistema.

### Passo a passo

1. Abra **Governança e riscos › Perfis de acesso do BSC**.
2. Na linha do perfil, clique no botão **Pessoas** (ícone de pessoas).
3. Em **Associar uma pessoa**, procure a pessoa pelo nome ou pelo login.
4. Se quiser, informe **Válido a partir de** e **Válido até**. Datas em branco significam acesso sem prazo.
5. Clique em **Associar**.
6. Para retirar uma pessoa, clique em **Retirar do perfil** (lixeira) na linha dela e confirme no painel que aparece.

::Image[]{src="https://api.archbee.com/api/optimize/pu5VMc-2TW3GQX4ly5Xp7/gKyuDmBdgkcNsiilGDRi5_image.png" size="62" isUploading="false" width="620" height="387" darkWidth="620" darkHeight="387" showCaption="false"}

Figura 180 — Pessoas associadas ao perfil, com vigência

### Observações

- No painel de confirmação, **Cancelar** não muda nada; **Retirar do perfil** confirma.
- Ao ser retirada, a pessoa perde os itens do perfil na próxima tela que abrir; o que ela tem pelo cargo continua.

## 15.3 Consultar quem tem acesso a uma tela do BSC

ID BSC-ACS-03

### Para que serve

A aba **Quem tem acesso** responde, para cada item de menu do Bússola/BSC, quem abre a tela e por quê: pelo cargo (regra de autorização) ou por um perfil de acesso.

**Quem usa:** Diretoria de Estratégia (patrocinador/aprovador); Administrador do sistema; Leitor/Auditor.

### Passo a passo

1. Abra **Governança e riscos › Perfis de acesso do BSC**.
2. Clique na aba **Quem tem acesso**.
3. Escolha o item de menu (por exemplo, **Registro de riscos**).
4. Leia a lista: cada pessoa aparece com a origem do acesso — **Cargo** ou **Perfil de acesso** (com o nome do perfil) — e se ela pode editar.

::Image[]{src="https://api.archbee.com/api/optimize/pu5VMc-2TW3GQX4ly5Xp7/gKyuDmBdgkcNsiilGDRi5_image.png" size="62" isUploading="false" width="620" height="387" darkWidth="620" darkHeight="387" showCaption="false"}

Figura 181 — Aba Quem tem acesso com a origem de cada acesso

### Observações

- Se a pessoa vê uma tela que não está no perfil dela, confira aqui: ela tem a tela pelo cargo, ou a tela não é governada por nenhuma regra (aberta a todos). A aba avisa quando a tela não é governada.
- Duas telas podem usar a mesma permissão (por exemplo, **Registro de riscos** e **Análises SWOT**). O menu mostra só a escolhida, mas a outra continua alcançável: a permissão é a unidade de segurança; o item de menu é a unidade de apresentação.

## 15.4 Cadastrar um usuário local do BSC

ID BSC-ACS-04

### Para que serve

Quando a pessoa ainda não existe no cadastro do sistema — por exemplo, uma auditora externa —, a tela **Usuários locais do BSC** a cadastra com nome, e-mail, login e unidade, e já a associa aos perfis de acesso.

**Quem usa:** Diretoria de Estratégia (patrocinador/aprovador); Administrador do sistema.

### Passo a passo

1. No cabeçalho do portal, escolha a **empresa** em que a pessoa vai trabalhar (por exemplo, Empresa Exemplo S.A.). O formulário mostra essa empresa.
2. Abra **Governança e riscos › Usuários locais do BSC** e clique em **Novo usuário local**.
3. Informe **Nome** (por exemplo, Maria Auditora), **E-mail** (maria.auditora\@exemplo.com.br), **Login** (por exemplo, maria.auditora) e **Unidade** (por exemplo, AUDIN — Auditoria Interna).
4. Marque os perfis de acesso que a pessoa recebe (por exemplo, "Leitura de riscos").
5. Clique em **Salvar**.

::Image[]{src="https://api.archbee.com/api/optimize/pu5VMc-2TW3GQX4ly5Xp7/d7ncKZyfUrx7TrAlO4BMl_image.png" size="62" isUploading="false" width="620" height="387" showCaption="false"}

Figura 182 — Usuários locais do BSC com unidade e perfis de acesso

### Observações

- O login tem de 3 a 40 caracteres: letras minúsculas, dígitos, ponto, hífen ou sublinhado.
- Login e e-mail não se repetem (o e-mail sem distinção de maiúsculas). O repetido é recusado com a mensagem "já é usado por outra pessoa".
- O usuário local não tem senha no Bússola/BSC. Numa instalação com login corporativo, o mesmo login precisa existir no provedor de identidade da empresa.
- A pessoa trabalha só na empresa escolhida no cabeçalho no momento do cadastro. Sem empresa escolhida, ela fica com todas as empresas.

## 15.5 Exemplo: perfil "Leitura de riscos" para a auditoria

ID BSC-ACS-05

### Para que serve

Este exemplo junta as seções anteriores: a Auditoria Interna precisa consultar o registro e o mapa de riscos, sem editar nada e sem ganhar um cargo novo.

**Quem usa:** Diretoria de Estratégia (patrocinador/aprovador); Administrador do sistema; Leitor/Auditor.

### Passo a passo

1. Crie o perfil **Leitura de riscos** em **Governança e riscos › Perfis de acesso do BSC**, com os itens **Registro de riscos** e **Mapa de riscos**, sem marcar **Permitir editar**.
2. Cadastre a usuária local **Maria Auditora** (maria.auditora\@exemplo.com.br), unidade AUDIN, em **Governança e riscos › Usuários locais do BSC**, marcando o perfil **Leitura de riscos**.
3. Peça à usuária que entre no portal: no grupo do Bússola/BSC ela vê só os itens do perfil, além dos que o cargo já lhe dava.
4. Peça que ela abra a ficha de um risco (por exemplo, "Atraso na emissão de licenças ambientais da Ponte do Vale"): a ficha abre para consulta, sem oferecer edição.
5. Confira na aba **Quem tem acesso** que ela aparece com origem **Perfil de acesso — Leitura de riscos**.
6. Ao fim do trabalho, retire-a do perfil (ou deixe a vigência expirar) e confira que os itens somem do menu dela.
7. Abra o **Histórico** do perfil e confira o registro de cada mudança.

::Image[]{src="https://api.archbee.com/api/optimize/pu5VMc-2TW3GQX4ly5Xp7/gKyuDmBdgkcNsiilGDRi5_image.png" size="62" isUploading="false" width="620" height="387" darkWidth="620" darkHeight="387" showCaption="false"}

Figura 183 — Perfil Leitura de riscos com a usuária associada

::Image[]{src="https://api.archbee.com/api/optimize/pu5VMc-2TW3GQX4ly5Xp7/d7ncKZyfUrx7TrAlO4BMl_image.png" size="62" isUploading="false" width="620" height="387" showCaption="false"}

Figura 184 — Usuária local Maria Auditora cadastrada na AUDIN

### Observações

- Se a pessoa continuar vendo uma tela depois de retirada, ela a tem pelo cargo ou a tela não é governada por regra.

## 15.6 Configurar as regras de autorização (alçada) das operações do Bússola/BSC

ID BSC-ACS-06

### Para que serve

A tela **Alçada** define quais cargos executam cada operação sensível do sistema. No Bússola/BSC, as operações ficam no módulo **Gestão por indicadores** — por exemplo, "Gerenciar planejamento estratégico", "Gerenciar indicadores e metas", "Gerenciar planos de ação", "Cadastrar e avaliar riscos corporativos", "Ver e marcar riscos sigilosos", "Validar versões de processos", "Publicar painéis para cargos e para a organização", "Configurar conectores do BSC", "Ligar canais de Teams e Discord às áreas", "Editar as mensagens institucionais do Bússola/BSC" e "Manter os perfis de acesso do BSC".

Regra importante: uma operação **sem nenhuma regra ativa fica liberada** a qualquer usuário autenticado.

**Quem usa:** Administrador do sistema; Diretoria de Estratégia (patrocinador/aprovador).

### Passo a passo

1. Abra **Início › Alçada**.
2. Confira no topo o painel **Operações sem regra ativa**: ele lista o que ainda está liberado a todos. Use-o como checklist do que falta governar.
3. Use o filtro **Módulo** = **Gestão por indicadores** (e, se quiser, o filtro **Cargo** e a busca) para ver as regras do Bússola/BSC.
4. Clique em **Nova regra**.
5. Escolha o **Módulo** e a **Operação** (por exemplo, "Cadastrar e avaliar riscos corporativos").
6. Escolha o **Cargo** entre os cargos cadastrados e, se quiser, a **Unidade organizacional**.
7. Clique em **Salvar**. A regra vale imediatamente.

::Image[]{src="https://api.archbee.com/api/optimize/pu5VMc-2TW3GQX4ly5Xp7/X9ysGv29hbyr4whrYzjRU_image.png" size="62" isUploading="false" width="620" height="387" showCaption="false"}

Figura 185 — Alçada: regras de autorização por cargo e painel de operações sem regra ativa

### Observações

- A pessoa é autorizada quando o cargo da sua lotação primária vigente casa com a regra. Lotação com início futuro ainda não vale.
- Ao criar a primeira regra de uma operação, quem não tem cargo coberto por ela passa a ser recusado. Confira antes quem precisa da operação.
- Quem não tem a permissão de uma tela não vê o item no menu; se abrir o endereço, vê a mensagem de recusa.
- Toda regra criada ou alterada fica na trilha de auditoria.

## 15.7 Restringir a regra a uma unidade e conceder um módulo inteiro

ID BSC-ACS-07

### Para que serve

O mesmo cargo costuma existir em várias unidades. A regra pode valer para o cargo em toda a organização ou só para quem está lotado numa unidade e nas unidades abaixo dela. Também é possível conceder, de uma vez, todas as operações do Bússola/BSC a um cargo.

**Quem usa:** Administrador do sistema.

### Passo a passo

1. Em **Início › Alçada**, clique em **Nova regra**.
2. Escolha o **Módulo** = **Gestão por indicadores**.
3. Para conceder tudo, marque **Conceder todas as operações de Gestão por indicadores (N)**: o sistema grava uma regra por operação que o cargo ainda não tem.
4. Escolha o **Cargo**.
5. Em **Unidade organizacional**, deixe **Todas as unidades (geral)** para valer em toda a organização, ou escolha uma unidade (por exemplo, SUPLAN) para restringir a ela e às unidades subordinadas.
6. Clique em **Salvar**.

::Image[]{src="https://api.archbee.com/api/optimize/pu5VMc-2TW3GQX4ly5Xp7/X9ysGv29hbyr4whrYzjRU_image.png" size="62" isUploading="false" width="620" height="387" showCaption="false"}

Figura 186 — Nova regra com módulo, operação, cargo e unidade

### Observações

- Uma regra na superintendência alcança as gerências subordinadas, não o contrário.
- Restringir uma regra não cria restrição onde não havia: operação sem nenhuma regra ativa continua liberada.
- Quem tem o cargo mas está lotado fora da unidade da regra não é alcançado por ela; se nenhuma outra regra o alcançar, a operação lhe é negada.
- Se uma das regras do lote for recusada, a mensagem informa quantas já foram gravadas.

## 15.8 Delegar a alçada de um cargo (substituição)

ID BSC-ACS-08

### Para que serve

Quando o titular de um cargo se ausenta (férias, licença) ou a função passa temporariamente a outra pessoa, uma **delegação** faz um substituto exercer a alçada do cargo no período, até o limite desse cargo.

**Quem usa:** Administrador do sistema; Diretoria de Estratégia (patrocinador/aprovador).

### Passo a passo

1. Abra **Administração › Delegações** e clique em **Nova delegação**.
2. Escolha o **tipo**: Temporária (com início e fim) ou Permanente.
3. Escolha o **escopo**: o cargo inteiro ou uma operação específica.
4. Escolha o **cargo** de origem e o **substituto**.
5. Escreva a **justificativa** (obrigatória) e, na temporária, informe início e fim. Salve.
6. Para encerrar antes do prazo, use a ação de encerrar na linha da delegação.

### Observações

- Delegação por operação vence a do cargo inteiro para aquela operação. Duas delegações vigentes do mesmo escopo não podem se sobrepor.
- Quem já podia agir por conta própria continua usando a própria autorização, sem registro de substituição.
- Se a pessoa responde por dois cargos diferentes ao mesmo tempo, o sistema recusa em vez de escolher um.
- O ato feito por substituição aparece na trilha de auditoria com a tarja "Ato por substituição: autoridade do cargo X".

## 15.9 Consultar as chaves de cifragem e recifrar os segredos

ID BSC-ACS-09

### Para que serve

As senhas, chaves e tokens que o Bússola/BSC guarda para falar com outros sistemas (as integrações, os webhooks do Teams e do Discord, a conta de WhatsApp) ficam cifrados no banco de dados. Cada segredo registra qual chave o cifrou, o que permite trocar a chave sem parar o sistema. A tela **Chaves de cifragem** mostra os nomes das chaves e quantos segredos usam cada uma — nunca mostra uma chave.

**Quem usa:** Administrador do sistema.

### Passo a passo

1. Abra **Início › Chaves de cifragem**.
2. No cartão **Chaves configuradas**, confira os nomes das chaves. A ativa traz o selo **Ativa — cifra os segredos novos**; a chave inicial do sistema traz o selo **Chave original**.
3. Na tabela **Segredos guardados por chave**, confira quantos segredos usam cada chave, por ambiente e por local onde o segredo fica.
4. Em **Recifrar com a chave ativa**, clique em **Recifrar agora** e em **Confirmar**.
5. Leia o resultado: quantos segredos foram recifrados, quantos já estavam na chave ativa, quantos não abrem e quantos foram alterados durante a recifragem.
6. Confira na tabela que nenhum segredo ficou na chave antiga. Se algum ambiente não terminou, recifre de novo.

::Image[]{src="https://api.archbee.com/api/optimize/pu5VMc-2TW3GQX4ly5Xp7/Tw84WZG8Pfdn7wPtVQrVo_image.png" size="62" isUploading="false" width="620" height="387" showCaption="false"}

Figura 187 — Chaves de cifragem: chaves configuradas e segredos guardados por chave

### Observações

- A tela é restrita ao administrador do sistema.
- Recifrar pode ser repetido quantas vezes quiser: o que já está na chave ativa não muda.
- Segredos que "não abrem" foram copiados de outro cadastro ou alterados direto no banco. Eles ficam como estão e precisam ser cadastrados de novo na integração; o aviso do resultado fica amarelo.
- Cada segredo fica amarrado ao seu cadastro: copiado para outro cadastro ou outro ambiente, ele não abre e nada é revelado.

## 15.10 Trocar a chave de cifragem em duas fases

ID BSC-ACS-10

### Para que serve

A troca periódica da chave é feita em conjunto com a equipe de infraestrutura, que mantém as chaves na configuração do servidor. Ela acontece em duas fases porque o servidor costuma rodar em mais de uma cópia, e todas precisam conhecer a chave nova antes que ela passe a cifrar.

**Quem usa:** Administrador do sistema.

### Passo a passo

1. Fase 1: peça à equipe de infraestrutura que acrescente a chave nova à configuração de todas as cópias do servidor, sem ativá-la, e reinicie. Em **Início › Chaves de cifragem**, a chave nova aparece em **Chaves configuradas** sem o selo de ativa.
2. Fase 2: peça que a chave nova seja marcada como ativa e o servidor reiniciado. A partir daí todo segredo novo é cifrado com ela.
3. Em **Início › Chaves de cifragem**, clique em **Recifrar agora** e confirme.
4. Confira em **Segredos guardados por chave** que a chave antiga ficou com zero segredos.
5. Só então peça à infraestrutura que retire a chave antiga da configuração.

::Image[]{src="https://api.archbee.com/api/optimize/pu5VMc-2TW3GQX4ly5Xp7/Tw84WZG8Pfdn7wPtVQrVo_image.png" size="62" isUploading="false" width="620" height="387" showCaption="false"}

Figura 188 — Chave nova ativa e contagem de segredos por chave depois da recifragem

### Observações

- Nunca se retira uma chave que ainda tem segredos. Se algum segredo indicar a chave retirada, o servidor recusa subir e informa quantos segredos dependem dela: devolva a chave, recifre e retire de novo.
- Para voltar atrás, a infraestrutura volta a ativa para a chave anterior mantendo a nova na configuração; uma nova recifragem traz tudo para a anterior.
- Restaurar a cópia do banco em outro banco ou esquema (por exemplo, um clone para homologação) invalida os segredos de propósito: cadastre de novo as credenciais no ambiente de destino. Recifrar não resolve.
- Cada ambiente de homologação e produção precisa da sua própria chave, guardada como segredo.

## 15.11 Consultar o histórico de um registro do Bússola/BSC

ID BSC-ACS-11

### Para que serve

Cada cadastro do Bússola/BSC guarda o histórico das suas mudanças: quem fez, quando, e o antes e o depois de cada campo. É o caminho mais rápido para investigar uma alteração específica — numa regra de alerta, num perfil de acesso, num canal de área, numa mensagem institucional ou na ficha de um indicador, ação ou risco.

**Quem usa:** Gestor de Desempenho (escritório de estratégia); Diretoria de Estratégia (patrocinador/aprovador); Leitor/Auditor; Administrador do sistema.

### Passo a passo

1. Abra a ficha ou a linha do registro que deseja investigar (por exemplo, o perfil "Leitura de riscos" ou a regra de atraso de ações estratégicas).
2. Clique no botão **Histórico** ou no ícone de relógio.
3. Leia cada evento: autor, data e hora, e os valores antes e depois da mudança.
4. Para uma visão de vários registros, use a **Trilha de auditoria** (seção seguinte).

### Observações

- O histórico nunca mostra segredos: credenciais e endereços de webhook aparecem só como "Definido em … por …".
- O histórico abre a mesma trilha de auditoria, já filtrada para aquele registro.

## 15.12 Configurar e consultar a trilha de auditoria

ID BSC-ACS-12

### Para que serve

Toda criação, edição e exclusão de cadastro sensível é gravada automaticamente. O administrador escolhe o que é monitorado e qualquer pessoa autorizada consulta quem fez o quê.

**Quem usa:** Administrador do sistema; Leitor/Auditor.

### Passo a passo

1. Abra **Administração › Auditoria** e marque as entidades acompanhadas pela trilha.
2. Abra **Administração › Trilha de auditoria**.
3. Filtre por autor, entidade, ação e período. Enquanto os filtros não forem refinados, a área de resultados fica vazia.
4. Leia cada evento: autor, data e hora, e o antes e o depois (estado inicial na criação, campos alterados na edição, estado final na exclusão).
5. Exporte o resultado em CSV quando precisar anexá-lo a um relatório de auditoria.

### Observações

- Ao desmarcar uma entidade em **Auditoria**, novas operações nela deixam de gerar evento. Use apenas para cadastros de baixo risco.
- Um evento autorizado por delegação traz a tarja "Ato por substituição: autoridade do cargo X"; a informação também sai na exportação.

## 15.13 Controlar sessões ativas e faixas de IP

ID BSC-ACS-13

### Para que serve

Duas proteções complementam as regras de acesso: a lista de **sessões ativas**, que permite encerrar um acesso em andamento, e as **faixas de IP**, que limitam de quais redes o sistema pode ser acessado.

**Quem usa:** Administrador do sistema.

### Passo a passo

1. Abra **Início › Sessões ativas** para ver os logins conectados, com usuário, início da sessão, último acesso e origem.
2. Para encerrar uma sessão, use a ação de encerrar na linha dela. O usuário precisa entrar de novo.
3. Abra **Início › Faixas de IP** para ver as redes autorizadas.
4. Para registrar uma faixa, informe o intervalo de rede no formato CIDR (por exemplo, 203.0.113.0/24) e uma descrição, e salve.

### Observações

- Com a lista de faixas preenchida, acessos de fora delas são recusados. Lista vazia significa sem restrição de IP.
- Sessões inativas por muito tempo são encerradas automaticamente pela política de tempo limite.
- Acesso recusado sem motivo aparente: confira se o IP de origem está numa faixa cadastrada.
