Qualiex vs Validação de Sistemas Computadorizados
Atualizado em 19 de agosto de 2024.
De modo geral
- Os usuários do Qualiex possuem ID único, não sendo possível cadastrar mais de um usuário com o mesmo endereço de e-mail
- Todas as senhas dos usuários do Qualiex são criptografadas quando armazenadas no banco de dados. Além disso, o Qualiex também oferece as configurações para:
- Recuperação de senha
- Bloqueio da renovação de senha com as últimas senhas já utilizadas
- Bloqueio de usuário após determinado número de tentativas malsucedidas de acesso
- Definição do número padrão de caracteres a serem inseridos para o registro de senha no sistema
- Definição da composição das senhas contendo letras, números e caracteres especiais
- Renovação periódica de senhas por um período pré-estabelecido
- Forçar o usuário a alterar a senha no primeiro acesso
- Disponibilização de backup de arquivos
- O sistema possui banco de dados sólido e seguro, com de controle de acesso e a rastreabilidade dos usuários que tiveram acesso ao banco de dados
- Garantia de que as contas de usuário sejam desativadas e nunca excluídas do sistema (a criação do usuário com logins usados anteriormente não deve ser permitida)
- As configurações de permissão de acesso limitam as ações dos usuários conforme parametrização. Assim, os usuários não podem realizar ações não autorizadas
- A data de realização das ações não são manipuladas. A data e hora de dados é registrada conforme tempo configurado no servidor, e não conforme data e hora da estação de trabalho
- Utilização de servidor reconhecido pelas boas práticas em segurança da informação, Microsoft Azure. Também utilizamos servidores em nuvem com redundância, para garantir o acesso ao Qualiex
- Atividades concluídas não serão transferidas para outros usuários, pois qualquer atividade concluída se trata de um registro
- Release notes com todas as atualizações do Qualiex
Ainda existem pontos que precisamos evoluir, que são:
- O Qualiex é atualizado diariamente
- Algumas configurações inexistentes:
- Desconexão automática do usuário por tempo de inatividade
- Bloqueio de login simultâneos
- Notificação em caso de login em mais de uma estação de trabalho
- Funcionalidade de "Logar como"
- Ambiente para homologação com a mesma versão disponível em produção
Módulos Clássicos
Módulo Docs
- O Módulo Docs possui a seção de 'Política do módulo Docs', em Configurações, para:
- Bloquear que um mesmo usuário possua mais de um papel no fluxo de aprovação do documento
- Impossibilitar a transferência de atividades para o usuário que já estiver inserido como participante do fluxo de aprovação do documento
- Assinatura eletrônica para operações críticas
- O Qualiex também permite a gerência de pendências de leitura, garantindo que as pendências sejam geradas para os documentos necessários, que as pessoas sejam notificadas e também a confirmação da leitura dos documentos
- Controle de acesso para gerência de documentos obsoletos, onde somente usuários com as permissões concedidas podem consultar, tornar obsoleto ou reativar o documento. O sistema registra os documentos como obsoletos automaticamente após a sua expiração. Os documentos obsoletos possuem seus todos os registros mantidos, e no caso de ativação do mesmo, é gerado histórico
- É possível consultar todo o histórico de vida de um documento através da página do próprio documento ou também extrair essa informação através de relatórios
- O Módulo Docs possui uma parametrização robusta de permissões por pastas ou até mesmo por documentos específicos, onde é possível restringir:
- Criação da estrutura de pastas
- Obtenção de cópia controlada
- Exclusão de documentos
- Alteração de documentos sem passar por fluxo de aprovação
- Criação de modelos de cabeçalho e rodapé
- Gerência de documentos obsoletos
- Envio de notificações para os usuários pertinentes, à ser parametrizado no módulo de Configurações
- O Módulo Docs permite toda a gestão de documentos à partir de fluxos de aprovação configuráveis, registro de todo o histórico de alteração do documento, disponibilização de novas versões dos documentos
- O Qualiex também sinalizada quando um documento que está sendo enviado possui um nome divergente do que está cadastrado no sistema
Módulo Indicators
- É possível configurar o controle de acesso às funcionalidades do Módulo Indicators através das suas permissões
- No Módulo Indicadtors, é possível configurar as notificações pontuais e também as notificações periódicos
- O Qualiex também possibilita a importação de coletas, através de um modelo
- Possibilidade de abrir não conformidades em indicadores com resultados insatisfatórias
- Alerta em caso de fórmulas inseridas incorretamente
Neste módulo, não temos disponível:
- Trilha de auditoria
- Configuração para assinatura eletrônica nas operações críticas
Novos Módulos
Módulo Atas e Decisões
- Dentro do módulo Atas e Decisões é possível gerir suas atas por meio de:
- Cadastro e alteração de status da ata
- Registro de atas confidenciais
- Recolhimento de assinatura de atas concluídas
- Registro de ações e decisões
- Vínculo de outros itens do Qualiex, como ocorrências, indicadores, documentos, auditorias, entre outros
- Assim como os demais módulos, no Atas e Decisões:
- É possível gerenciar o controle de acesso de acordo com o papel do usuário
- Configurar notificações aos envolvidos
- Ainda não está disponível neste módulo:
- Trilha de auditoria
- Configuração para assinatura eletrônica nas operações críticas
Módulo Auditorias
- O Módulo Auditorias no Qualiex Integridade permite realizar a gestão de auditorias, desde o planejamento até a conclusão da auditoria, através de:
- Controle de acesso
- Evidências em formato de áudio, vídeo, imagem, documento e muito mais
- Gestão das revisões das normas/checklists cadastrados
- Trilha de auditoria
- Identificação de todos os envolvidos na auditoria (auditor líder, auditores, auditados, observadores)
- Notificações pontuais aos auditores líderes e auditores
- Acesso ao relatório gerado pela auditoria
- Identificação de não conformidades e oportunidades de melhoria
- Trilha de auditoria
- Assinatura eletrônica nas operações críticas
Módulo Fluxos
- Com o módulo Fluxos, é possível:
- Modelar os processos, utilizando formas geométricas e a formas BPMN
- Gerenciar revisões dos fluxogramas
- Vincular documentos, indicadores, riscos, subprocessos e mapeamentos de dados pessoais
- Visualizar a lista mestra de fluxos, através do Relatório geral de fluxos
- Além disso, também é possível:
- Gerenciar o acesso dos usuários com base em papéis
- Visualizar a trilha de auditoria
- Notificar os usuários envolvidos nos fluxogramas
- Ainda não está disponível a configuração de assinatura eletrônica para as operações críticas,
Módulo Fornecedores
- Dentro do módulo Fornecedores é possível gerenciar desde a seleção até a manutenção dos fornecedores dentro da organização por meio de:
- Parametrizações flexíveis de categorias, critérios e modelo de avaliação
- Realização da avaliação do fornecedor, com vínculo de projetos, ocorrências, auditorias, ações e também a possibilidade de vincular evidências
- Este módulo também possui um Portal onde o fornecedor pode acompanhar seu desenvolvimento e suas pendências
- Assim com os demais módulos, o Fornecedores também conta com:
- Controle de acesso dos usuários
- Trilha de auditoria
- Configuração de notificações aos envolvidos
- Relatório
- No módulo Fornecedores ainda não é possível configurar a assinatura eletrônica para as operações críticas
Módulo Mapeamentos de dados pessoais
- O Módulo Mapeamentos de dados pessoais permite a gestão de dados pessoais da organização, com o preenchimento de todas as informações pertinentes ao ciclo de vida do dado
- Também é possível:
- Vincular processos
- Anexar evidências
- Vincular riscos para a gestão destes dados
- Gerar o relatório RIPD
- Gerenciar o controle de acesso dos usuários
- Configurar o envio de notificações aos envolvidos do mapeamento
- Ainda não está disponível neste módulo:
- Trilha de auditoria
- Assinatura eletrônica nas operações críticas
Módulo Metrologia
- Neste módulo é possível gerenciar os equipamentos da organização por meio de calibrações, verificações e manutenções
- No módulo é possível parametrizar desde grandezas e unidades de medida até fórmulas de validação e critérios de aceitação
- Assim como as demais soluções do Qualiex, no módulo Metrologia também é possível:
- Gerenciar o controle de acesso
- Configurar notificações
- Acessar a Trilha de auditoria
- Visualizar relatórios
- Ainda não está disponível neste produto a configuração de assinatura eletrônica nas operações críticas
Módulo Ocorrências
- Assim como os demais módulos do Qualiex, o Módulo Ocorrências possui parametrização de permissões para garantir o controle de acesso adequado
- Realização da gestão das ocorrências e ações, através do ciclo PDCA
- Cada ocorrência possui um código único, não sendo possível editá-lo ou gerar uma duplicidade
- O responsável pela aprovação pode evidenciar quais os motivos o levaram para aprovar ou reprovar uma ocorrência
- Trilha de auditoria
- Assinatura eletrônica nas operações críticas
- Acesso a relatórios
- Configuração de notificações aos envolvidos
Módulo Planos
- Com o Módulo Planos é possível gerenciar estratégias, programas, projetos e ações bem como:
- Controle de acesso dos usuários
- Trilha de auditoria
- Configuração de notificações aos envolvidos
- Gestão de ideias
- Acompanhamento de projeto e ações por meio de reportes de progresso e relatórios
- Este módulo ainda não conta com a configuração de assinatura eletrônica para operações críticas
Módulo Riscos
- Neste módulo é possível gerenciar ameaças e oportunidades da organização por meio do seu próprio modelo de regras de análise, seja ele uma matriz (utilizando duas variáveis) ou por intervalos (utilizando três variáveis)
- Assim como os demais produtos, no módulo Riscos também é possível:
- Acessar a trilha de auditoria
- Gerenciar o controle de acesso dos usuários
- Configurar a assinatura eletrônica para operações críticas
- Visualizar relatórios
- Configurar notificações aos envolvidos
- Registrar evidências e cadastro de planos de ação, bem como vínculo de ocorrências