Pular para o conteúdo principal

Boas práticas de menor privilégio

Aplique governança de dados liberando apenas o acesso necessário, pelo tempo necessário e para as pessoas certas.

Quando usar​

  • Use ao desenhar regras de acesso.
  • Use em revisões periódicas de governança.
  • Use quando houver dúvidas entre acesso amplo e acesso restrito.

Antes de começar​

  • Tenha critérios de aprovação definidos.
  • Conheça a sensibilidade dos dados envolvidos.
  • Use grupos e perfis bem nomeados.

Passo a passo​

  1. Comece entendendo a finalidade de negócio.
  2. Escolha o conjunto de dados mais restrito que atende à finalidade.
  3. Prefira Grupo sempre que o acesso for compartilhado por mais de uma pessoa.
  4. Use expiração para necessidades temporárias.
  5. Use máscaras e filtros para reduzir exposição.
  6. Revise regras amplas com frequência.
  7. Remova acessos que não têm uso ou dono claro.

O que acontece depois​

  • A organização reduz risco sem bloquear o trabalho legítimo.
  • Auditores conseguem entender por que uma concessão existe.
  • Gestores mantêm regras mais fáceis de revisar.

Erros comuns​

  • Liberar tudo para resolver urgência pontual.
  • Manter acessos temporários sem expiração.
  • Conceder acesso individual quando o correto seria grupo controlado.
  • Duplicar regras por usuário com o mesmo catálogo, schema e tabela: a regra se repete.

Boas práticas​

  • Padronize nomes de grupos e regras.
  • Documente finalidade e prazo nos processos de aprovação da organização.
  • Revise exceções antes que virem padrão.
  • Prefira Grupo para qualquer acesso compartilhado por mais de uma pessoa.
  • Mantenha o acesso mínimo: tabelas específicas quando possível; catálogo ou schema inteiro só quando a pessoa precisa criar objetos novos, como montar camadas bronze, silver e gold.

Próximos passos​