Diagrama Simplificado com IdentificaĆ§Ć£o de Riscos e Medidas de MitigaĆ§Ć£o
Sistema de Reserva de Voos
Funcionalidade: Permitir Reservas Online
Jornada do usuƔrio: Fazer Reserva de Voo.
1. Pesquisa de Voos.
2. SeleĆ§Ć£o de Voo.
3. InserĆ§Ć£o de InformaƧƵes do Passageiro.
4. Pagamento.
5. ConfirmaĆ§Ć£o da Reserva.
Caso de Uso: Fazer Fazer Reserva de Voo
Processo: Reserva de Voos
Evento: SolicitaĆ§Ć£o de Reserva pelo Passageiro
FunĆ§Ć£o: Verificar Disponibilidade de Voos (Online, Nuvem)
- Entradas: Origem, destino, datas de viagem.
- SaĆdas: Lista de voos disponĆveis.
- Rotina Computacional: Consulta ao banco de dados de voos.
- Aplicativo: Entrada e apresentaĆ§Ć£o de dados.
SeguranƧa: Criptografia dos dados transmitidos.
- Risco: InterceptaĆ§Ć£o de dados durante a transmissĆ£o.
- MitigaĆ§Ć£o: Uso de criptografia TLS para comunicaĆ§Ć£o segura.
- LGPD: Consentimento para coleta de dados
- Cookies: Salvar preferĆŖncias de busca
AutenticaĆ§Ć£o: Acesso a algumas funcionalidades pode requerer login
- Validar datas de viagem nĆ£o conflitantes
- Garantir que o voo selecionado tenha assentos disponĆveis
IA e RecomendaƧƵes:
- Recomendar voos alternativos baseados em preferĆŖncias e histĆ³rico do usuĆ”rio.
FunĆ§Ć£o: Processar InformaƧƵes do Passageiro (Online, Nuvem)
- Entradas: Dados pessoais do passageiro.
- SaĆdas: Dados armazenados.
- Rotina Computacional: ValidaĆ§Ć£o e persistĆŖncia de dados.
- Aplicativo: Coleta de dados e envio.
-SeguranƧa: Criptografia dos dados em trĆ¢nsito e em repouso.
LGPD: Consentimento para coleta de dados
- Risco: NĆ£o conformidade com LGPD.
- MitigaĆ§Ć£o: ImplementaĆ§Ć£o de processos para obtenĆ§Ć£o e registro de consentimento.
- Cookies: Manter a sessĆ£o do usuĆ”rio
AutorizaĆ§Ć£o: Controle de acesso baseado em roles.
- Verificar integridade dos dados fornecidos.
- Validar o consentimento do passageiro
PNL::
- Analisar feedback e reviews dos passageiros para melhoria contĆnua.
FunĆ§Ć£o: Processar Pagamentos (Online, Nuvem)
- Entradas: Detalhes do pagamento.
- SaĆdas: ConfirmaĆ§Ć£o de pagamento.
TransaĆ§Ć£o: AutorizaĆ§Ć£o de pagamento
- Risco: Fraude em transaƧƵes
- MitigaĆ§Ć£o: ImplementaĆ§Ć£o de sistemas de detecĆ§Ć£o de fraude, conformidade com PCI-DSS.
- Rotina Computacional: ComunicaĆ§Ć£o com gateway de pagamento.
- Aplicativo: Entrada de dados de pagamento e confirmaĆ§Ć£o.
-SeguranƧa: Criptografia e conformidade com PCI-DSS.
- LGPD: RetenĆ§Ć£o de dados conforme regulamentaĆ§Ć£o
- Cookies: SessĆ£o segura para transaƧƵes.
- Backup: Planos de backup dos dados de transaƧƵes
- Entradas: InformaƧƵes do voo e pagamento.
- SaĆdas: ConfirmaĆ§Ć£o de reserva, e-ticket.
- Procedimento Humano: Atendimento ao cliente para confirmaĆ§Ć£o manual, se necessĆ”rio.
- Aplicativo: ExibiĆ§Ć£o de confirmaĆ§Ć£o e envio de e-mail.
SeguranƧa: ProteĆ§Ć£o de dados sensĆveis:
- Risco: ExposiĆ§Ć£o de dados sensĆveis.
- MitigaĆ§Ć£o: Criptografia de dados, controle de acesso.
- LGPD: Direito de acesso aos dados do usuƔrio
- Cookies: Armazenamento de dados da reserva.
RecuperaĆ§Ć£o de Desastre:Planos de recuperaĆ§Ć£o de dados
- Risco: Perda de dados.
- MitigaĆ§Ć£o: ImplementaĆ§Ć£o de backups regulares e planos de recuperaĆ§Ć£o de desastres.
Regras de NegĆ³cio:
- Garantir que a reserva estĆ” devidamente registrada.
- Validar envio de confirmaĆ§Ć£o ao passageiro
IA:
- Analisar padrƵes de reservas para otimizaĆ§Ć£o de ofertas.
Funcionalidade: Notificar Passageiro
Jornada do usuƔrio: Receber NotificaƧƵes.
1. Recebimento da ConfirmaĆ§Ć£o de Reserva.
2. Recebimento de NotificaƧƵes de AlteraĆ§Ć£o de Voo.
3. Recebimento de NotificaƧƵes de Cancelamento.
Caso de Uso: Enviar NotificaƧƵes
Processo: Envio de NotificaƧƵes
Evento: ConfirmaĆ§Ć£o de Reserva, AlteraĆ§Ć£o/Cadastro de InformaĆ§Ć£o do Voo, Cancelamento de Voo.
FunĆ§Ć£o: Gerar Mensagem de NotificaĆ§Ć£o (Batch, Nuvem)
- Entradas: InformaƧƵes da reserva.
- SaĆdas: Mensagem formatada.
- Rotina Computacional: FormataĆ§Ć£o da mensagem.
SeguranƧa: ProteĆ§Ć£o de dados pessoais.
- Risco: Vazamento de dados pessoais.
- MitigaĆ§Ć£o: Criptografia e controle de acesso.
- Gerar mensagens personalizadas e adequadas ao contexto.
FunĆ§Ć£o: Enviar E-mail/SMS (Batch, Nuvem)
- Entradas: Mensagem, dados de contato.
- SaĆdas: NotificaĆ§Ć£o enviada.
- Rotina Computacional: UtilizaĆ§Ć£o de API de envio.
- Procedimento Humano: Suporte ao cliente para resolver problemas de notificaĆ§Ć£o, se necessĆ”rio.
- Aplicativo: ExibiĆ§Ć£o de notificaƧƵes e e-mails.
-SeguranƧa: ProteĆ§Ć£o de dados de comunicaĆ§Ć£o.
- LGPD: Consentimento para comunicaƧƵes
- Cookies: Rastreamento de leitura de e-mails.
Regras de NegĆ³cio:
- Validar entrega da notificaĆ§Ć£o ao passageiro.
IA::
- Analisar eficƔcia das notificaƧƵes e taxas de abertura.
- Entradas: Detalhes da notificaĆ§Ć£o.
- SaĆdas: Registro de notificaĆ§Ć£o.
- Armazenamento: Banco de dados de notificaƧƵes.
- Procedimento Computacional: AtualizaĆ§Ć£o do histĆ³rico.
SeguranƧa: Logs de auditoria
- Risco: Fraude em transaƧƵesManipulaĆ§Ć£o de logs
- MitigaĆ§Ć£o: ProteĆ§Ć£o de logs contra adulteraĆ§Ć£o, criptografia.
- LGPD: Registros de comunicaƧƵes enviadas.
- Cookies: SessĆ£o segura para transaƧƵes.
Regras de NegĆ³cio:
- Garantir que todos os registros de notificaĆ§Ć£o sĆ£o mantidos.
Engenharia do Conhecimento:
Manter um repositĆ³rio de conhecimento para anĆ”lise futura.
- Coletar dados sobre notificaƧƵes enviadas, incluindo destinatĆ”rio, conteĆŗdo da notificaĆ§Ć£o, data e hora de envio, e status de entrega.
- Armazenar esses dados em um banco de dados centralizado.
- Classificar as notificaƧƵes por tipo (confirmaĆ§Ć£o de reserva, alteraĆ§Ć£o de voo, cancelamento, etc.) e indexar para facilitar a recuperaĆ§Ć£o.
- Criptografar os dados armazenados e garantir que o armazenamento esteja em conformidade com a LGPD.
- Implementar controle de acesso baseado em roles para garantir que apenas usuƔrios autorizados possam acessar os dados de notificaƧƵes.
- Utilizar ferramentas de BI e modelos de IA para analisar os dados de notificaƧƵes, identificar padrƵes de comunicaĆ§Ć£o eficaz, e prever comportamentos de resposta dos passageiros.
- Atualizar continuamente o repositĆ³rio com novos dados de notificaƧƵes e realizar manutenĆ§Ć£o regular para garantir a integridade dos dados.
Funcionalidade: Suporte a Cancelamentos e AlteraƧƵes
Jornada do usuƔrio: Cancelar ou Alterar Reserva.
1. Solicitar Cancelamento ou AlteraĆ§Ć£o.
2. Processamento do Cancelamento ou AlteraĆ§Ć£o.
3. Receber ConfirmaĆ§Ć£o
Caso de Uso: Cancelar Reserva
Processo: Cancelamento de Voos
Evento: SolicitaĆ§Ć£o de Cancelamento pelo Passageiro, DecisĆ£o de Cancelamento pela Companhia.
FunĆ§Ć£o: Receber SolicitaĆ§Ć£o de Cancelamento (Online, Nuvem)
- Entradas: SolicitaĆ§Ć£o de cancelamento.
- SaĆdas: ConfirmaĆ§Ć£o de recebimento.
- Procedimento Humano: Atendimento ao cliente para processar cancelamentos.
- Aplicativo: Coleta de dados e envio
SeguranƧa: Criptografia de dados.
- Risco: Risco: InterceptaĆ§Ć£o de dados durante a transmissĆ£o.
- MitigaĆ§Ć£o: MitigaĆ§Ć£o: Uso de criptografia TLS.
- LGPD: Direitos de acesso e retificaĆ§Ć£o
Regras de NegĆ³cio:
- Verificar condiƧƵes de cancelamento.
Engenharia do Conhecimento:
- GDocumentar padrƵes de cancelamento para anƔlise.
FunĆ§Ć£o: Processar Reembolsos (Batch, Nuvem)
- Entradas: Detalhes da reserva e pagamento.
- SaĆdas: ConfirmaĆ§Ć£o de reembolso.
TransaĆ§Ć£o: Processamento de reembolso.
- Risco: Fraude em reembolsos.
- MitigaĆ§Ć£o: ImplementaĆ§Ć£o de sistemas de detecĆ§Ć£o de fraude e conformidade com PCI-DSS.
- Rotina Computacional: ComunicaĆ§Ć£o com sistema de pagamento.
- Procedimento Humano: VerificaĆ§Ć£o. manual do reembolso, se necessĆ”rio.
- SeguranƧa: Conformidade com PCI-DSS.
- Aplicativo: ExibiĆ§Ć£o de notificaƧƵes e e-mails.
-SeguranƧa: ProteĆ§Ć£o de dados de comunicaĆ§Ć£o.
- LGPD: Registros de transaƧƵes.
Regras de NegĆ³cio:
- Garantir que o reembolso segue as polĆticas da companhia.
IA::
- ADetectar padrƵes de reembolsos fraudulentos.
Caso de Uso: Alterar Reserva.
Processo: AlteraĆ§Ć£o de Voos
Evento: SolicitaĆ§Ć£o de AlteraĆ§Ć£o pelo Passageiro.
FunĆ§Ć£o: Receber SolicitaĆ§Ć£o de AlteraĆ§Ć£o (Online, Nuvem)
- Entradas: SolicitaĆ§Ć£o de alteraĆ§Ć£o.
- SaĆdas: ConfirmaĆ§Ć£o de recebimento.
- Procedimento Humano: Atendimento ao cliente para processar alteraƧƵes.
- Aplicativo: Coleta de dados e envio
SeguranƧa: Criptografia de dados.
- Risco: InterceptaĆ§Ć£o de dados durante a transmissĆ£o.
- MitigaĆ§Ć£o: MitigaĆ§Ć£o: Uso de criptografia TLS.
- LGPD: Consentimento para tratamento de dados sensĆveis
Regras de NegĆ³cio:
- Validar possibilidade de alteraĆ§Ć£o conforme regras da companhia.
IA:
- Analisar solicitaƧƵes de alteraĆ§Ć£o para melhorar a oferta de voos.
FunĆ§Ć£o: Verificar Disponibilidade de Voos Alternativos (Online, Nuvem).
- Entradas: InformaƧƵes da nova reserva
- SaĆdas: Reserva atualizada
- Rotina Computacional: AtualizaĆ§Ć£o do banco de dados
SeguranƧa: ProteĆ§Ć£o de dados sensĆveis.
- Risco: Risco: ExposiĆ§Ć£o de dados sensĆveis.
- MitigaĆ§Ć£o: Criptografia e controle de acesso.
- LGPD: Direitos de acesso e retificaĆ§Ć£o.
Regras de NegĆ³cio:
- Validar atualizaĆ§Ć£o conforme polĆticas da companhia.
Engenharia do Conhecimento:
- Manter histĆ³rico de alteraƧƵes para anĆ”lise.
FunĆ§Ć£o: Verificar Disponibilidade de Voos Alternativos (Online, Nuvem)Notificar Passageiro sobre AlteraĆ§Ć£o (Batch, Nuvem).
- Entradas: Detalhes da nova reserva.
- SaĆdas: NotificaĆ§Ć£o enviada.
- Procedimento Computacional: Envio de e-mail/SMS.
- Procedimento Humano: Suporte ao cliente para confirmaĆ§Ć£o adicional, se necessĆ”rio.
- Aplicativo: ExibiĆ§Ć£o de confirmaĆ§Ć£o e notificaƧƵes.
SeguranƧa: ProteĆ§Ć£o de dados de comunicaĆ§Ć£o.
- Risco: InterceptaĆ§Ć£o de comunicaƧƵes.
- MitigaĆ§Ć£o: Uso de criptografia TLS.
- LGPD: Registros de consentimento.
Regras de NegĆ³cio:
- Garantir que todas as partes interessadas foram notificadas.
IA:
- Analisar eficĆ”cia das notificaƧƵes de alteraĆ§Ć£o.
ConsideraƧƵes Adicionais:
AutenticaĆ§Ć£o e AutorizaĆ§Ć£o:
AutenticaĆ§Ć£o: Senhas, 2FA, biometria
AutorizaĆ§Ć£o: Perfis de usuĆ”rio, roles, permissƵes
- Risco: Acesso nĆ£o autorizado.
- MitigaĆ§Ć£o: ImplementaĆ§Ć£o de autenticaĆ§Ć£o multifator (MFA), revisĆ£o periĆ³dica de permissƵes.
Monitoramento e Auditoria:
Monitoramento ContĆnuo: IdentificaĆ§Ć£o e resposta rĆ”pida a incidentes
Logs de Auditoria: Manter logs detalhados de aƧƵes do sistema
AnĆ”lise de Logs: Ferramentas para anĆ”lise de logs e detecĆ§Ć£o de anomalias
- Risco: ManipulaĆ§Ć£o de logs, incidentes nĆ£o detectados.
- MitigaĆ§Ć£o: ProteĆ§Ć£o de logs contra adulteraĆ§Ć£o, anĆ”lise contĆnua de logs com IA.
Backup e RecuperaĆ§Ć£o:
Monitoramento ContĆnuo: IdentificaĆ§Ć£o e resposta rĆ”pida a incidentes
Logs de Auditoria: Manter logs detalhados de aƧƵes do sistema.
AnĆ”lise de Logs: Ferramentas para anĆ”lise de logs e detecĆ§Ć£o de anomalias
- Risco: ManipulaĆ§Ć£o de logs, incidentes nĆ£o detectados.
- MitigaĆ§Ć£o: ProteĆ§Ć£o de logs contra adulteraĆ§Ć£o, anĆ”lise contĆnua de logs com IA.
EducaĆ§Ć£o e ConscientizaĆ§Ć£o do UsuĆ”rio:
Treinamento: Programas de treinamento para funcionƔrios
ConscientizaĆ§Ć£o: Campanhas de conscientizaĆ§Ć£o para usuĆ”rios.
SeguranƧa
- Risco: Erros humanos, phishing.
- MitigaĆ§Ć£o: RealizaĆ§Ć£o regular de testes de penetraĆ§Ć£o e varreduras de vulnerabilidade.
PolĆticas e Procedimentos de SeguranƧa:
PolĆticas de SeguranƧa: Estabelecer polĆticas claras de seguranƧa e privacidade.
Procedimentos Operacionais: Definir procedimentos para lidar com incidentes de seguranƧa.
SeguranƧa
- Risco: Erros humanos, phishing.
- MitigaĆ§Ć£o: DefiniĆ§Ć£o e revisĆ£o regular de polĆticas e procedimentos, treinamentos periĆ³dicos.
Engenharia do Conhecimento:
- Documentar e atualizar polĆticas com base em incidentes e melhores prĆ”ticas.