As empresas avançam no aprimoramento do controle dos dados que possuem em nome da Segurança da Informação e da LGPD.
Hoje, todo mundo já sabe que a informação é o ouro do mundo contemporâneo, que a Segurança da Informação é o Tendão de Aquiles do mundo digital e que a proteção dos dados pessoais se tornou uma pele de vidro para toda empresa. Por tudo isso, é natural que as empresas estejam empregando cada vez mais energia e recursos para fortalecer sua lida com suas informações. Parte expressiva deste esforço é dado para a compreensão clara de como a informação é tratada pelo negócio, sobretudo para saber onde ela é gerada, acessada, processada, armazenada, protegida e preservada. A técnica que melhor tem se saído para a obtenção destes resultados tem sido a dos Diagramas de Fluxo de Dados. Esta ferramenta tem permitido às empresas mapear e controlar o fluxo das suas informações através de cada um dos sistemas e processos que utiliza. Frequentemente aplicados para a análise de dados e planejamento de softwares, os Diagramas de Fluxo de Dados estão ganhando escala no mundo corporativo por proporcionar uma visão de incomparável qualidade quanto a situação da informação na empresa em todas as suas instâncias.
Anatomia de um diagrama de fluxo de dados
Os Diagramas de Fluxo de Dados detalham visualmente a situação dos dados em um ambiente, ou seja, suas entradas, pontos de acesso, instancias de armazenamento e rotas de saída. Um diagrama de fluxo de dados possui como seus principais componentes:
– Entidades representando a origem e/ou o destino dos dados.
– Processos ilustrando as tarefas executadas com os dados.
– Armazenamento revelando onde os dados são arquivados.
– Fluxos indicando a movimentação dos dados dentro do sistema.
Tipos de Diagramas de Fluxo de Dados
– Diagrama Lógico
Ilustram o fluxo dos dados dentro de um sistema, departamento ou empresa. Os Diagramas Lógicos fornecem uma visão geral, simples e ágil da situação da informação na empresa. Por serem apenas lógicos e superficiais, estão menos sujeitos às mudanças sendo de mais fácil compreensão e assimilação pelos operadores ou por pessoas que precisam apenas saber o que acontece na empresa.
– Diagrama Físico
Detalham o fluxo de dados dentro de um sistema, departamento ou empresa. Os Diagramas Físicos fornecem informações detalhadas do fluxo de dados dentro dos processos do negócio e dos seus fluxos de trabalho. Eles fornecem uma informação de implementação (quanto a como os sistemas operam) ou projetam/representam o estado final de um sistema (idealizado ou implementado) detalhando a sequências das atividades previstas ou realizadas, seus controles e validações, pontos onde os dados são acessados, atualizados, recuperados e submetidos a backup além de identificar quais processos são manuais e quais são automatizados e fornecer nomes ou tipos de arquivos. Podem ainda definir a composição de relatórios, discriminar a estrutura de bancos de dados, listar softwares, hardwares e dispositivos relacionados à operação, segurança e comunicação de dados.
Estratégia para desenvolver um diagrama de fluxo de dados
- Mapear especificamente os dados, processos ou ambiente que será mapeado situando claramente suas fronteiras ou limites;
- Apontar todas as atividades de negócios, atores, usuários, fornecedores, sistemas auxiliares e de armazenamentos nele incluídos;
- Listar as informações que o sistema possuirá quanto ao tipo, origem, aplicação, necessários (intrínsecos), recebidos ou gerados;
- Determinar os pontos de inclusão, consulta, alteração, exclusão, etc.;
- Indicar onde houver a ocorrência de ações convergentes ou paralelas mas que, efetivamente, não alterem o fluxo original;
- Certificar-se de que um diagrama corresponda a um processo apenas ou até três desde que sejam curtos ou simples;
- Lembrar que um diagrama precisa, antes de tudo, ser fiel e compreensível.
Estratégias para criar diagramas para a segurança de dados
- Identificar quando os dados estão em repouso e em trânsito;
- Indicar quando os dados são compartilhados com sistemas de fornecedores externos;
- Indicar onde/quais usuários e sistemas têm acesso a quais dados e em que momento;
- Definir os procedimentos e responsabilidades para a notificação de ameaças ou violações;
- Determinar onde os dados serão carregados ou extraídos por processos automatizados ou sistemas.
Finalizando, é importante reforçar que os Diagramas de Fluxo de Dados devem ser uma instância viva, ativa e confiável da documentação de uma empresa para atender a critica necessidade de manter a informação da empresa controlada e segura.