Aceitação online de políticas de segurança

Publique sua política de segurança e registre quem leu e aceitou, com nome, data, hora UTC e IP num registro imutável.

Como funciona

Como corre o fluxo e o que fica registrado

O admin publica o PDF

A política vigente entra como documento. Versão nova, aceitação nova. O histórico não se reescreve.

O colaborador lê e aceita no portal

Do portal, não de um fio de e-mail. Lê. Aceita. O gesto fica atado àquela versão.

Nome, data, hora UTC e IP

O registro é imutável. Não há um toggle de “apagado suave” da aceitação. Se o auditor pede o rastro, está.

Não é o registro de auditoria do admin

O log de quem mudou um curso ou uma permissão vive em conformidade e em segurança. Isto é a aceitação do quadro diante de um PDF.

A política se aceita e fica registro, não um PDF num drive

Aceitação de políticas de segurança, aqui, é o fluxo em que o

Não é um e-mail com “responda OK”. Não é uma planilha. É a evidência que o auditor pede quando pergunta quem leu a política vigente e quando.

O treinamento fala de cursos e de adoção

Isto não é um curso. É um ato de aceitação com rastro. Misturá-lo com o questionário de ISO é o erro: o questionário prova que se formou; este registro prova que se aceitou o documento publicado.

O link forte é conformidade

Isto é a aceitação de políticas. Conformidade é a evidência do programa.

Para que serve

Para que serve quando o auditor pede o rastro

Serve para ISO, para políticas internas, para o onboarding que não pode

Serve quando o jurídico pergunta quem aceitou a versão de março, não a de 2021. Serve quando o quadro está distribuído e não há assinatura em papel.

Não serve como formação

Publicar a política não substitui o curso da norma. Não serve como DPA. O tratamento de dados da conta está no jurídico e no Trust Center.

No ciclo

Como se conecta com o treinamento e com conformidade

O treinamento adaptativo em cibersegurança pode conviver: a admissão faz o curso e aceita a política. São dois gestos. O portal do colaborador é o lugar; o detalhe do portal é uma âncora do pilar, não uma URL nova. Conformidade exporta evidência de programa. Aqui está o ato de aceitação. O certificado PDF do curso não substitui este registro, nem o contrário.

Perguntas

Perguntas sobre aceitação de políticas

O que fica registrado?
Nome, data, hora UTC e IP, de forma imutável, atado à versão publicada.
Dá para apagar uma aceitação?
O registro se apresenta como imutável. O “como eliminar” é documentação e não se vende aqui como feature de marketing.
Substitui o curso da norma?
Não. Aceitar um PDF não prova que se formou. Formar-se não prova que se aceitou a política vigente.
Onde o auditor vê?
No registro exportável do ato. O marco mais amplo está em conformidade.
Há captura de produto?
Não. Para ver a consola, agende uma demo.

Publique a política e deixe o rastro que o auditor pede

Na demo vemos o PDF, o portal e o registro com hora UTC e IP. Sem uma assinatura em papel da filial.