Curso Profissionalizante · Certificado CEC IAM Academy

Segregação de Funções (SoD)
Do conceito à matriz completa

Você sabe o que é SoD. Mas sabe construir a matriz do zero? Este curso te dá a metodologia completa para construir, classificar conflitos, definir controles compensatórios e nunca mais depender de consultor externo para resolver apontamentos de auditoria.

📚 10 módulos · 30h👩‍🏫 5 professoras especialistas🏅 Certificado CEC IAM Academy📅 12 meses de acesso
12x de R$ 205,32
ou R$ 1.997 à vista · parcelamento com juros da operadora
Você reconhece essa situação?

A auditoria apontou conflito de SoD. De novo. E você ainda não tem a metodologia para resolver de vez.

O apontamento de SoD volta no ciclo seguinte, mesmo com plano de ação entregue, porque a causa raiz não foi tratada estruturalmente.

Conhece o conceito de SoD, mas nunca aprendeu a construir a matriz do zero com metodologia real e aplicável a qualquer sistema.

Depende de consultor externo que resolve o problema mas não transfere o conhecimento, e você repete o ciclo de contratação a cada auditoria.

Quando o auditor aprofunda a discussão técnica de SoD, você improvisa com base no bom senso — não em metodologia defensável.

Não tem vocabulário nem framework para apresentar SoD para o C-level e conectar com LGPD, SOX ou ISO 27001 em linguagem de negócio.

Cada analista da equipe faz SoD de um jeito diferente, sem padronização, e a promoção depende de resolver isso definitivamente.

O próximo ciclo de auditoria não vai esperar. Com a metodologia certa, você resolve de vez.

Quero dominar SoD de vez
Conteúdo do curso

10 módulos com a metodologia completa de SoD

Do fundamento ao ciclo de vida da matriz, com as profissionais que implementaram SoD nas maiores organizações do Brasil.

01
Boas-vindasProfa. Natalian Silva

Visão geral sobre a CEC IAM Academy, sua missão e o impacto no desenvolvimento de profissionais de IAM e segurança da informação no Brasil.

02
Orientações GeraisProfa. Natalian Silva

Objetivo do curso e a importância da Segregação de Funções para garantir segurança nas organizações, evitar fraudes e melhorar a conformidade regulatória (SOX, LGPD, ISO 27001).

03
Fundamentos de Gestão de RiscosProfa. Nathalia Carmo · Profa. Ana Pacholek · Profa. Cristiane Galina

Conceitos fundamentais de risco, identificação de ameaças e vulnerabilidades no contexto de segurança da informação. O modelo das 3 Linhas de Defesa (3LoD) e como ele fundamenta a construção da Matriz SoD.

04
Fundamentos de Gestão de Identidades e AcessosProfa. Micaella Ribeiro

Definição e evolução de IAM, sua relevância para a segurança da informação. Revisão histórica da Segregação de Funções e a importância de separar funções críticas para mitigar riscos de fraude e erros humanos.

05
Introdução à Segregação de Funções (SoD)Profa. Micaella Ribeiro

Definição e aplicação prática de SoD para separar atividades críticas dentro das organizações. Frameworks COBIT e COSO aplicados à SoD. Desafios mais comuns de implementação: resistência organizacional, limitações tecnológicas e falta de clareza nos processos.

06
Fase 1: Levantamento de InformaçõesProfa. Nathalia Carmo

Como definir metas claras para a criação da matriz SoD com foco nos riscos a mitigar. Técnicas para coletar dados sobre departamentos, sistemas, perfis de usuários e processos críticos. Simulação de walkthrough com stakeholders internos para levantamento de dados.

07
Fase 2: Construção da Matriz SoD FuncionalProfa. Nathalia Carmo · Profa. Micaella Ribeiro · Profa. Natalian Silva

Conceito e objetivo de uma matriz funcional para identificar possíveis conflitos entre funções dentro da organização. Atividade prática guiada para construir uma matriz funcional do zero, do levantamento à entrega.

08
Fase 3: Construção da Matriz SoD TécnicaProfa. Natalian Silva

Matriz técnica baseada em perfis de acesso a sistemas e como esses perfis interagem com as funções da matriz funcional. Levantamento de sistemas e perfis de usuários. Exercício prático de construção com dados simulados.

09
Fase 4: Correção e Solução de ConflitosProfa. Natalian Silva

Como identificar perfis com acessos conflitantes e as implicações reais desses acessos para o negócio. Desenvolvimento de planos de ação para corrigir ou mitigar os conflitos encontrados, incluindo controles compensatórios.

10
Ciclo de Vida da Matriz SoDProfa. Natalian Silva

Estratégias e processos para manter a matriz SoD sempre atualizada com mudanças organizacionais e tecnológicas. Como integrar SoD com auditorias, governança e conformidade. Boas práticas para o sucesso contínuo da implementação.

Para quem é

Este curso é para quem cuida de SoD e quer dominar a metodologia de vez

Analistas de GRC e Conformidade

Que recebem apontamentos de SoD em auditoria e precisam da metodologia completa para resolver estruturalmente, não só fechar o chamado.

Auditores Internos de TI e SI

Que precisam dominar SoD para conduzir auditorias com profundidade técnica e formular recomendações defensáveis para a organização.

Analistas e Especialistas de IAM

Que gerenciam perfis de acesso e querem estruturar os controles de forma que SoD seja parte do processo, não uma correção posterior.

Consultores de TI e Gestores de Risco

Que atendem clientes em projetos de IAM e GRC e precisam de uma metodologia de SoD replicável em qualquer organização ou sistema.

Profissionais que querem ser referência em SoD

Que buscam se tornar a pessoa que auditores e gestores consultam antes de qualquer decisão sobre acessos críticos e conflitos de função.

Quem quer avançar na carreira de GRC

Profissionais que têm a promoção condicionada a resolver SoD formalmente ou que querem se posicionar como especialistas certificados nesta disciplina.

Este curso não é para quem:

  • Não tem contato com controles de acesso, GRC ou auditoria no trabalho
  • Busca configuração de ferramenta específica (SailPoint, SAP GRC) — aqui é metodologia
  • Quer um template pronto sem aprender o processo de construção
Quem ensina

5 especialistas que constroem SoD na prática

Nenhuma teórica de sala de aula. Todas implementaram SoD em organizações reais de setores regulados — bancos, seguradoras e consultorias — e ensinam o que funciona no campo.

Natalian Silva
Natalian Silva
Co-Fundadora CEC IAM Academy · 20+ anos em IAM
Micaella Ribeiro
Micaella Ribeiro
Co-Fundadora CEC IAM Academy · Especialista IGA
Nathalia Carmo
Nathalia Carmo
Especialista em Gestão de Riscos e SoD
Ana Pacholek
Ana Pacholek
Especialista em GRC e Gestão de Riscos
Cristiane Galina
Cristiane Galina
Especialista em Conformidade e Controles Internos
Por que este curso

A única metodologia completa de SoD em português

Do levantamento à manutenção: metodologia completa

Não é um módulo isolado sobre SoD dentro de um curso genérico. São 30 horas dedicadas inteiramente à construção, classificação de conflitos, controles compensatórios e ciclo de vida da matriz. Do zero ao produto final que auditores aceitam.

Agnóstica a sistema: funciona em qualquer ERP

A metodologia não depende de SAP, Oracle ou qualquer ferramenta específica. O que você aprende aqui se aplica a qualquer ambiente. O conceito de SoD é universal — aqui você aprende a estrutura, não o atalho.

Em português, com profundidade de consultoria

O ISACA e o COSO existem. Mas são em inglês e ensinam o que é SoD, não como fazer. Este curso te dá a profundidade de um projeto de consultoria — em português, com o contexto do mercado brasileiro e das regulações nacionais.

Aplicável a partir da primeira semana

Em 8 horas de curso você já tem o suficiente para iniciar o levantamento de informações da sua matriz. A metodologia foi construída para ser aplicada em paralelo ao trabalho real, não depois de terminar tudo.

Depoimentos

O que dizem quem já passou pela CEC IAM Academy

"Com muito orgulho venho compartilhar que realizei uma das melhores certificações para minha carreira. Segregação de Funções é simplesmente sensacional."
Guilherme Richard
Guilherme Richard
Analista de IAM Pleno
"Muito feliz em compartilhar mais uma conquista. Uma credencial essencial para profissionais que buscam compreender e implementar os princípios fundamentais de SoD e RBAC."
Aline Pinheiro
Aline Pinheiro
Cyber Security Analyst
"O crescimento profissional está fora da zona de conforto. A cada curso e live, vou agregando conhecimentos e traçando o que quero e para onde seguir. Obrigada por sempre compartilharem."
Tatiane R.
Tatiane R.
Cyber Security Spec I
Dúvidas frequentes

Suas perguntas respondidas

Sim. A metodologia ensinada é agnóstica a sistema. Os princípios de construção da matriz SoD, classificação de conflitos e definição de controles compensatórios se aplicam a qualquer ERP ou solução. O que muda entre sistemas é o catálogo de transações e permissões — a estrutura metodológica é a mesma.

Com certeza. Conhecer o conceito é diferente de dominar a metodologia completa. Este curso te ensina como construir a matriz do zero, classificar conflitos por criticidade, definir controles compensatórios defensáveis para auditores e apresentar o plano para o C-level. Essa é a diferença entre saber o que é SoD e saber fazer SoD.

Você tem 12 meses de acesso completo sem prazo rígido por módulo. Se um ciclo de auditoria tomar conta de uma semana, você retoma depois. Em 8 horas de curso você já tem o suficiente para iniciar o levantamento da matriz. O conteúdo foi estruturado para ser aplicado em paralelo com o trabalho real.

Consultoria resolve uma vez — o curso te dá a metodologia para sempre. Depois deste curso, você nunca mais precisa depender de consultor para construir ou manter uma matriz SoD. E o investimento de R$1.997 é uma fração do que qualquer consultoria cobra por um projeto pontual.

Sim, e muitos alunos conseguem esse aprovação. Use o argumento certo: um único apontamento de auditoria não resolvido pode custar muito mais que R$1.997 em horas de consultoria, multas regulatórias e retrabalho. Se quiser apoio na justificativa interna, entre em contato pelo WhatsApp — ajudamos a montar o case para o seu gestor.

Sim. A CEC IAM Academy é a referência em IAM no Brasil, e o certificado do Curso Profissionalizante de SoD é reconhecido por recrutadores e auditores da área. Além disso, poucas pessoas no Brasil têm formação específica em SoD — quem tem se destaca imediatamente nos processos seletivos e em reuniões com auditores.

Pronto para resolver isso de vez?

A auditoria não perdoa.
Mas agora você tem a metodologia.

Junte-se aos profissionais que param de apagar incêndio e começam a construir controles que funcionam de verdade.

12x de R$ 205,32
ou R$ 1.997 à vista
Parcelamento com juros da operadora do cartão.
  • ✓ 10 módulos · 30 horas de conteúdo
  • ✓ 5 professoras especialistas em SoD e GRC
  • ✓ Certificado CEC IAM Academy
  • ✓ 12 meses de acesso completo
  • ✓ Metodologia agnóstica a sistema
Quero me matricular agora💬 Prefiro falar no WhatsApp antes