Tecnologia, cibersegurança e dados
Arquitetura de dados e integração
Desenho do fluxo entre sistemas com linhagem documentada, controle em cada interface e conciliação que prova que nada se perdeu.
Arquitetura de dados é o desenho de como a informação circula entre sistemas de origem, camadas de integração, bases analíticas e relatórios. Integração é onde o dado mais se perde, se duplica ou se transforma sem registro. O serviço trata do ambiente que cresceu por adição: um sistema legado, dois satélites comprados, três interfaces construídas às pressas e um conjunto de rotinas que ninguém consegue explicar. A consequência prática é conciliação manual no fechamento, prazo de reporte comprometido e dificuldade para responder ao supervisor sobre a origem de um número. Documentar linhagem deixou de ser boa prática e virou exigência de rastreabilidade em norma de qualidade da informação.
O ponto técnico está no controle da interface. Toda integração precisa de controle de completude, controle de exatidão, tratamento de registro rejeitado e conciliação entre origem e destino, com alguém responsável por olhar o resultado todo dia. O que se vê com frequência é interface com log técnico, sem conciliação de negócio, e fila de rejeição que cresce sem tratamento. Em ambiente com interface por API, versionamento e compatibilidade entram na mesma conta, como o Open Finance mostrou ao versionar manuais e cobrar gestão de mudança. Sem dicionário e sem linhagem, o teste de auditoria vira arqueologia, e o custo do fechamento sobe.
A MERC mapeia o fluxo ponta a ponta com quem opera, não com o diagrama antigo do projeto. Identifica cada ponto de transformação, testa amostra de registros da origem até o relatório final e mede onde o dado diverge. Avalia controles de interface, tratamento de rejeição, rotinas manuais e planilhas críticas, que costumam ser o elo mais frágil da cadeia. Entrega mapa de linhagem, inventário de integrações com risco classificado e desenho dos controles que faltam. A firma não desenha arquitetura para vender implantação depois: a recomendação segue o risco identificado, e a decisão de investimento continua com o cliente.
O que examinamos
- Mapa de linhagem entre origem, transformação e relatório
- Controles de completude e exatidão em cada interface
- Tratamento e fila de registros rejeitados na integração
- Inventário de planilhas críticas fora dos sistemas
- Versionamento de API e gestão de mudança associada
- Conciliação entre sistema de origem e base de reporte
- Norma aplicável
- Norma de qualidade das informações editada pelo CMN e pelo Banco Central exige rastreabilidade, dicionário de dados e documentação dos fluxos, com retenção dos registros por período definido. COBIT 2019 organiza a gestão de dados e de mudanças, e a ISO/IEC 27001 trata da proteção nas integrações.
- Entregável
- Mapa de linhagem, inventário de integrações com risco classificado e plano de controles para os pontos críticos identificados.
