Recursos

Catálogo de competências

Competência de gestão de identidades

Gestão de identidades controla o acesso digital por meio de identidades corretas, permissões adequadas e mudanças feitas no tempo esperado. A avaliação usa aprovações, registros de acesso, revisões e exceções resolvidas.

Publicado por Peasy HRPublicado em 18 ago 2026Atualizado em 18 ago 2026

Resposta curta

Gestão de identidades controla o acesso digital por meio de identidades corretas, permissões adequadas e mudanças feitas no tempo esperado. A avaliação usa aprovações, registros de acesso, revisões e exceções resolvidas.

Sobre Gestão de identidades

Controla o acesso digital por meio de identidades corretas, permissões adequadas e mudanças de ciclo de vida no tempo esperado. O foco está nas decisões de identidade e acesso, não no monitoramento amplo de segurança.

Use esta competência para

  • Papéis que concedem, alteram, revisam ou removem acessos de pessoas e sistemas.
  • Functions responsáveis por cadastros de identidade, modelos de acesso, aprovações ou controles de ciclo de vida.

Não use esta competência para

  • Papéis que usam acessos, mas não administram nem desenham controles de identidade.

Diferenças importantes

Operações de segurança

Operações de segurança detecta e investiga eventos. Gestão de identidades mantém cadastros, permissões e controles durante todo o ciclo de acesso.

Suporte de TI

Suporte de TI pode executar pedidos de acesso. Gestão de identidades define os registros, aprovações, padrões e revisões que orientam esses pedidos.

Expectativas por nível

IC1

Processa mudanças de acesso

Executa mudanças bem definidas com orientação, verifica as aprovações exigidas e deixa registro correto do que foi alterado.

Comportamentos observáveis

  • Confere se o pedido corresponde à identidade e à permissão aprovadas.
  • Segue o processo atual de entrada, movimentação e saída.
  • Escala acessos incompatíveis ou excessivos antes da execução.

Exemplos

  • Removeu os acessos de uma pessoa desligada no prazo e anexou as evidências.
  • Interrompeu uma mudança porque a permissão pedida não constava na aprovação.

IC2

Opera fluxos de identidade

Gerencia com autonomia os fluxos de uma população ou sistema, resolve casos ambíguos e melhora controles com evidências de revisões e exceções.

Comportamentos observáveis

  • Investiga divergências entre sistemas de origem e destino.
  • Conduz revisão de acessos e acompanha decisões pendentes até o fim.
  • Ajusta regras de papel ou fluxo após documentar exceções recorrentes.

Exemplos

  • Corrigiu participações antigas em grupos ao comparar os registros de origem.
  • Refez o fluxo de movimentação após mudanças de cargo deixarem permissões conflitantes.

IC3

Desenha controles de identidade

Define padrões de identidade e acesso entre sistemas, enquadra riscos complexos de ciclo de vida e cria modelos que vários times conseguem operar.

Comportamentos observáveis

  • Define atributos, responsabilidades e limites de aprovação compartilhados.
  • Desenha modelos que separam concessões rotineiras de exceções.
  • Prioriza mudanças usando dados de ciclo de vida e revisões.

Exemplos

  • Criou um modelo comum de papéis para três sistemas com responsáveis por exceções.
  • Alterou o padrão de desativação após evidências mostrarem remoções atrasadas.

Inclua gestão de identidades na sua Function

Ajuste as fontes de identidade, o modelo de aprovação, o escopo dos sistemas e a frequência das revisões.

Abrir o construtor de frameworks

Dúvidas comuns

O que a gestão de identidades avalia?

Avalia a precisão e a responsabilidade na manutenção de identidades, permissões, aprovações e mudanças de ciclo de vida.

Quais evidências devem entrar na avaliação?

Use pedidos, aprovações, conciliações, revisões, registros de exceção e mudanças documentadas nos controles.

É o mesmo que operações de segurança?

Não. Gestão de identidades governa o acesso durante seu ciclo. Operações de segurança responde a eventos observados.

Recursos relacionados

Catálogo de competências

Competência de gestão de serviços

Gestão de serviços é a capacidade de operar serviços conforme expectativas definidas e melhorá-los com dados de incidentes, solicitações e desempenho. O conteúdo torna resultado, responsabilidade e melhoria visíveis na avaliação.

Ver competência

Catálogo de competências

Competência de administração de redes

Administração de redes configura e mantém redes para oferecer conectividade confiável, segura e observável. A progressão vai de mudanças orientadas à definição de padrões aplicáveis em vários ambientes.

Ver competência

Guia

Como escrever expectativas de nível

A expectativa de nível descreve o trabalho esperado de uma pessoa em determinada trilha e etapa. Escreva no presente, deixe claros o escopo, a autonomia e a complexidade, e diferencie níveis vizinhos por evidências. Comportamentos curtos e exemplos realistas ajudam gestores a aplicar o critério de forma consistente.

Ler guia
Competência em gestão de identidades | Peasy HR