Non-Employee Risk Management
Amplie o alcance da segurança de identidade para colaboradores terceirizados
O Non-Employee Risk Management garante a segurança de identidades externas, incluindo colaboradores contratados, parceiros comerciais, fornecedores, entre outros, por meio de processos adaptados ao funcionamento da sua empresa.

Desafio e solução
Proteja o acesso de terceiros desde o primeiro dia
Com frequência, identidades de terceiros ignoram os processos de identidade, criando riscos, pontos cegos e falhas de conformidade. Integre essas identidades à sua estrutura de governança de modo seguro, em escala e em harmonia com os seus negócios.
O acesso de não funcionários é desorganizado
Processos fragmentados de integração de novos colaboradores dificultam a colaboração entre equipes internas e externas.
A supervisão inadequada do acesso de terceiros leva a riscos, problemas de auditoria e falhas de conformidade.
As ferramentas de RH não foram desenvolvidas para não funcionários e alternativas manuais (planilhas, e-mails, tickets) não oferecem escalabilidade segura.
Sem processos de negócios controlados, as identidades de terceiros carecem de propriedade, contexto e controle do ciclo de vida.
Segurança mais inteligente para não funcionários
Permita que equipes internas, parceiros e não funcionários colaborem com segurança na integração de novos colaboradores, melhorando a precisão dos dados e reduzindo o esforço manual de sua equipe.
Obtenha insights sobre não funcionários e os acessos que eles possuem, valide identidades durante a integração e detecte acessos de risco de forma proativa, fortalecendo sua postura de segurança.
Substitua soluções manuais por um sistema com escalabilidade, projetado especificamente para gerenciar o ciclo de vida de não funcionários, incluindo alterações de função, novas atribuições de projetos e extensão de datas de término.
Gerencie identidades de terceiros com contexto completo: quem são, qual a razão do acesso e quando deve ser encerrado.

Casos de uso
Desenvolvido especialmente voltado para o risco de terceiros
O Non-Employee Risk Management foi criado para solucionar os pontos cegos de identidade comuns nas organizações: desde a integração e o desligamento de usuários externos até a gestão de acessos com parceiros, fornecedores e prestadores de serviço. Descubra como a solução é capaz de resolver os desafios, que suas ferramentas atuais não conseguem.

Simplifique a integração de parceiros de negócios com segurança e escala
Parceiros de negócios: corretores, franqueados, agentes e prestadores de serviços frequentemente não fazem parte dos processos tradicionais de RH ou de identidade. O acesso deles costuma ser administrado de forma fragmentada por e-mails, planilhas e tickets e, em geral, pela área de negócios, não de TI.
Esses fluxos de trabalho manuais não apenas atrasam os processos. Eles aumentam o risco e dificultam a supervisão. Quando parceiros ajudam a gerar receita, os atrasos na integração deles prejudicam os negócios. E quando seus acessos não são gerenciados, eles se tornam um sério vetor de ameaça.
Veja a SailPoint em ação
Explore por conta própria
Faça um tour autoguiado pela plataforma de segurança de identidade da SailPoint
Fazer tour do produto (EN)Obter demonstração
Agende uma demonstração personalizada com um especialista em segurança de Identidade
Veja uma demonstração em tempo realRecursos relacionados
Mais informações em segurança de identidade para não funcionários
Pacotes
Comece hoje mesmo sua jornada de segurança de identidade
SailPoint Identity Security Cloud permite que as organizações gerenciem e protejam o acesso em tempo real a dados e aplicações críticas para cada identidade, com uma abordagem inteligente e unificada.
Encontre sua solução idealCapacidades avançadas
Leve sua solução de segurança de identidade ainda mais além
O SailPoint Identity Security Cloud fornece o essencial para a maioria das empresas. A SailPoint também oferece capacidades avançadas para necessidades específicas.
INSIGHTS POR SETOR
Setores em destaque
Saúde
Proteja o acesso de terceiros entre provedores, fornecedores e parceiros, sem atrasar o atendimento ao paciente.
Agências governamentais
Proteja o acesso de colaboradores contratados e fornecedores com uma solução, autorizada pela FedRAMP e StateRAMP dos EUA, desenvolvida para atender às necessidades do setor público.
Produção e cadeia de fornecedores
Controle o acesso de terceiros em instalações e redes de fornecedores, sem interromper as operações.
faq
Perguntas frequentes
O que é um não funcionário?
Um não funcionário é todo indivíduo ou organização que precisa de acesso aos seus sistemas, dados ou aplicativos, mas não está na sua folha de pagamento em tempo integral. Isso inclui colaboradores contratados, fornecedores, consultores, franqueados, parceiros de negócios, agentes, afiliados, estagiários e trabalhadores temporários.
Em geral, não funcionários são chamados de "terceiros", "identidades externas", "usuários B2B", "contas de convidados" ou "IAM" de parceiros. Embora a linguagem possa variar de acordo com o setor ou região, todos esses termos apontam para o mesmo desafio: gerenciar usuários que não se enquadram nos sistemas tradicionais gerenciados por RH.
O que é risco de terceiros?
Third-party risk refers to the potential for data breaches, compliance violations, or operational disruption caused by external users, such as vendors, contractors, and partners, who have access to your systems. These identities often lack formal oversight or consistent processes, making them more vulnerable to mismanagement, excessive access, and potential exploitation by attackers.
De que forma o Non-Employee Risk Management melhora a segurança?
O Non-Employee Risk Management fortalece postura de segurança de sua empresa, fornecendo estrutura, visibilidade e controle ao acesso de terceiros. A solução emprega os princípios de Zero Trust para impor proteções consistentes em todas as etapas do ciclo de vida de colaboradores não funcionários: desde a integração ao desligamento. A solução também automatiza as aprovações de acesso, aciona o desprovisionamento em tempo hábil e oferece suporte à revalidação periódica de atribuições. As equipes de segurança obtêm insights claros sobre quem tem acesso, o que pode ser acessado, há quanto tempo possui e o motivo, facilitando a redução do acesso permanente e a resolução de falhas críticas de risco antes que possam ser exploradas.
O Non-Employee Risk Management oferece suporte à comprovação de identidade?
Sim, oferece. A solução integra-se a provedores de verificação de identidade para confirmar a autenticidade de usuários externos antes de liberar acesso. Assim, contratados, fornecedores e outros terceiros têm suas identidades validadas, fortalecendo a conformidade, aumentando a confiança no processo de integração e reduzindo em muito riscos de fraude ou acessos indevidos.
Por que as organizações precisam de uma solução específica para não funcionários?
Em geral, os colaboradores não funcionários seguem roteiros de integração, cronogramas de acesso e modelos de propriedade diferentes dos funcionários. Suas identidades costumam ser gerenciadas por métodos informais, como planilhas ou trocas de e-mails, o que aumenta o risco de segurança e conformidade. Uma solução desenvolvida especificamente para isso garante que as identidades externas sejam administradas com o mesmo rigor aplicado aos empregados, ao mesmo tempo em que leva em conta as particularidades de como a empresa trabalha com parceiros externos.
Por que é importante auditar o acesso de terceiros?
Terceiros geralmente têm acesso a dados confidenciais ou sistemas críticos, mas são menos visíveis do que os funcionários nas operações diárias. Auditar com regularidade esses acessos ajuda a detectar permissões excessivas, contas inativas ou acessos que já não estejam vinculados a uma necessidade legítima da empresa. Sem essa supervisão, as organizações estão mais expostas a riscos de ameaças internas, violações de conformidade e falhas de segurança.
Qual é a diferença entre termos como IAM de parceiros, identidades B2B, usuários externos e identidades de convidados?
Esses termos costumam ser usados como se fossem iguais, mas todos apontam para o mesmo problema: como lidar com as identidades que não fazem parte dos funcionários de tempo integral.
- O IAM de parceiros geralmente refere-se ao gerenciamento de identidades e acessos para parceiros de negócios e colaboradores terceirizados.
- As identidades B2B destacam a natureza do relacionamento entre organizações (por exemplo, fornecedores ou provedores que têm acesso aos seus sistemas).
- Identidades externas é um termo amplo que abrange qualquer colaborador que não seja funcionário, incluindo indivíduos ou organizações.
- Identidades de convidado geralmente são usuários de curto prazo com acesso limitado, como um consultor visitante ou um contratado responsável por um projeto.
Apesar das diferenças de nomenclatura, todas apontam para a necessidade de uma solução dedicada capaz de controlar o acesso de terceiros de forma segura e em escala.