Segregação de Funções (SoD)
Do conceito à matriz completa
Você sabe o que é SoD. Mas sabe construir a matriz do zero? Este curso te dá a metodologia completa para construir, classificar conflitos, definir controles compensatórios e nunca mais depender de consultor externo para resolver apontamentos de auditoria.
A auditoria apontou conflito de SoD. De novo. E você ainda não tem a metodologia para resolver de vez.
O apontamento de SoD volta no ciclo seguinte, mesmo com plano de ação entregue, porque a causa raiz não foi tratada estruturalmente.
Conhece o conceito de SoD, mas nunca aprendeu a construir a matriz do zero com metodologia real e aplicável a qualquer sistema.
Depende de consultor externo que resolve o problema mas não transfere o conhecimento, e você repete o ciclo de contratação a cada auditoria.
Quando o auditor aprofunda a discussão técnica de SoD, você improvisa com base no bom senso — não em metodologia defensável.
Não tem vocabulário nem framework para apresentar SoD para o C-level e conectar com LGPD, SOX ou ISO 27001 em linguagem de negócio.
Cada analista da equipe faz SoD de um jeito diferente, sem padronização, e a promoção depende de resolver isso definitivamente.
O próximo ciclo de auditoria não vai esperar. Com a metodologia certa, você resolve de vez.
Quero dominar SoD de vez10 módulos com a metodologia completa de SoD
Do fundamento ao ciclo de vida da matriz, com as profissionais que implementaram SoD nas maiores organizações do Brasil.
Visão geral sobre a CEC IAM Academy, sua missão e o impacto no desenvolvimento de profissionais de IAM e segurança da informação no Brasil.
Objetivo do curso e a importância da Segregação de Funções para garantir segurança nas organizações, evitar fraudes e melhorar a conformidade regulatória (SOX, LGPD, ISO 27001).
Conceitos fundamentais de risco, identificação de ameaças e vulnerabilidades no contexto de segurança da informação. O modelo das 3 Linhas de Defesa (3LoD) e como ele fundamenta a construção da Matriz SoD.
Definição e evolução de IAM, sua relevância para a segurança da informação. Revisão histórica da Segregação de Funções e a importância de separar funções críticas para mitigar riscos de fraude e erros humanos.
Definição e aplicação prática de SoD para separar atividades críticas dentro das organizações. Frameworks COBIT e COSO aplicados à SoD. Desafios mais comuns de implementação: resistência organizacional, limitações tecnológicas e falta de clareza nos processos.
Como definir metas claras para a criação da matriz SoD com foco nos riscos a mitigar. Técnicas para coletar dados sobre departamentos, sistemas, perfis de usuários e processos críticos. Simulação de walkthrough com stakeholders internos para levantamento de dados.
Conceito e objetivo de uma matriz funcional para identificar possíveis conflitos entre funções dentro da organização. Atividade prática guiada para construir uma matriz funcional do zero, do levantamento à entrega.
Matriz técnica baseada em perfis de acesso a sistemas e como esses perfis interagem com as funções da matriz funcional. Levantamento de sistemas e perfis de usuários. Exercício prático de construção com dados simulados.
Como identificar perfis com acessos conflitantes e as implicações reais desses acessos para o negócio. Desenvolvimento de planos de ação para corrigir ou mitigar os conflitos encontrados, incluindo controles compensatórios.
Estratégias e processos para manter a matriz SoD sempre atualizada com mudanças organizacionais e tecnológicas. Como integrar SoD com auditorias, governança e conformidade. Boas práticas para o sucesso contínuo da implementação.
Este curso é para quem cuida de SoD e quer dominar a metodologia de vez
Que recebem apontamentos de SoD em auditoria e precisam da metodologia completa para resolver estruturalmente, não só fechar o chamado.
Que precisam dominar SoD para conduzir auditorias com profundidade técnica e formular recomendações defensáveis para a organização.
Que gerenciam perfis de acesso e querem estruturar os controles de forma que SoD seja parte do processo, não uma correção posterior.
Que atendem clientes em projetos de IAM e GRC e precisam de uma metodologia de SoD replicável em qualquer organização ou sistema.
Que buscam se tornar a pessoa que auditores e gestores consultam antes de qualquer decisão sobre acessos críticos e conflitos de função.
Profissionais que têm a promoção condicionada a resolver SoD formalmente ou que querem se posicionar como especialistas certificados nesta disciplina.
Este curso não é para quem:
- Não tem contato com controles de acesso, GRC ou auditoria no trabalho
- Busca configuração de ferramenta específica (SailPoint, SAP GRC) — aqui é metodologia
- Quer um template pronto sem aprender o processo de construção
5 especialistas que constroem SoD na prática
Nenhuma teórica de sala de aula. Todas implementaram SoD em organizações reais de setores regulados — bancos, seguradoras e consultorias — e ensinam o que funciona no campo.





A única metodologia completa de SoD em português
Não é um módulo isolado sobre SoD dentro de um curso genérico. São 30 horas dedicadas inteiramente à construção, classificação de conflitos, controles compensatórios e ciclo de vida da matriz. Do zero ao produto final que auditores aceitam.
A metodologia não depende de SAP, Oracle ou qualquer ferramenta específica. O que você aprende aqui se aplica a qualquer ambiente. O conceito de SoD é universal — aqui você aprende a estrutura, não o atalho.
O ISACA e o COSO existem. Mas são em inglês e ensinam o que é SoD, não como fazer. Este curso te dá a profundidade de um projeto de consultoria — em português, com o contexto do mercado brasileiro e das regulações nacionais.
Em 8 horas de curso você já tem o suficiente para iniciar o levantamento de informações da sua matriz. A metodologia foi construída para ser aplicada em paralelo ao trabalho real, não depois de terminar tudo.
O que dizem quem já passou pela CEC IAM Academy
Suas perguntas respondidas
Sim. A metodologia ensinada é agnóstica a sistema. Os princípios de construção da matriz SoD, classificação de conflitos e definição de controles compensatórios se aplicam a qualquer ERP ou solução. O que muda entre sistemas é o catálogo de transações e permissões — a estrutura metodológica é a mesma.
Com certeza. Conhecer o conceito é diferente de dominar a metodologia completa. Este curso te ensina como construir a matriz do zero, classificar conflitos por criticidade, definir controles compensatórios defensáveis para auditores e apresentar o plano para o C-level. Essa é a diferença entre saber o que é SoD e saber fazer SoD.
Você tem 12 meses de acesso completo sem prazo rígido por módulo. Se um ciclo de auditoria tomar conta de uma semana, você retoma depois. Em 8 horas de curso você já tem o suficiente para iniciar o levantamento da matriz. O conteúdo foi estruturado para ser aplicado em paralelo com o trabalho real.
Consultoria resolve uma vez — o curso te dá a metodologia para sempre. Depois deste curso, você nunca mais precisa depender de consultor para construir ou manter uma matriz SoD. E o investimento de R$1.997 é uma fração do que qualquer consultoria cobra por um projeto pontual.
Sim, e muitos alunos conseguem esse aprovação. Use o argumento certo: um único apontamento de auditoria não resolvido pode custar muito mais que R$1.997 em horas de consultoria, multas regulatórias e retrabalho. Se quiser apoio na justificativa interna, entre em contato pelo WhatsApp — ajudamos a montar o case para o seu gestor.
Sim. A CEC IAM Academy é a referência em IAM no Brasil, e o certificado do Curso Profissionalizante de SoD é reconhecido por recrutadores e auditores da área. Além disso, poucas pessoas no Brasil têm formação específica em SoD — quem tem se destaca imediatamente nos processos seletivos e em reuniões com auditores.
A auditoria não perdoa.
Mas agora você tem a metodologia.
Junte-se aos profissionais que param de apagar incêndio e começam a construir controles que funcionam de verdade.
- ✓ 10 módulos · 30 horas de conteúdo
- ✓ 5 professoras especialistas em SoD e GRC
- ✓ Certificado CEC IAM Academy
- ✓ 12 meses de acesso completo
- ✓ Metodologia agnóstica a sistema