Este artigo é para:
- Grupos e administradores de TI
A plataforma Workiva é um aplicativo SaaS (software como serviço) baseado em nuvem que facilita a criação e o gerenciamento de relatórios comerciais complexos. Ele utiliza o Amazon Web Services (AWS) como IaaS (infraestrutura como serviço).
A plataforma permite que dados estruturados e não estruturados sejam agregados e conectados em relatórios e resultados de conformidade, incluindo apresentações, planilhas e relatórios. A plataforma é acessada por meio de uma conexão HTTPS segura usando a versão 1.3+ do TLS. Os URLs são apac.wdesk.com, app.wdesk.com ou eu.wdesk.com.
Etapa 1: Revisar as configurações de rede
A Workiva exige que os clientes permitam URLs e ignorem quaisquer ferramentas de descriptografia SSL ou CASBs devido ao impacto no desempenho do aplicativo.
Saiba mais em Guia de configuração de rede de TI.
Etapa 2: Verifique os requisitos do sistema
A Workiva recomenda o uso dos navegadores Google Chrome ou Edge Chromium atualizados para que você tenha a melhor experiência.
Para obter mais detalhes, consulte a seção Requisitos do sistema.
Etapa 3: Atualize as configurações de segurança
A Workiva oferece configurações de segurança que você pode atualizar para atender às suas políticas. Você pode configurar o tempo limite da sessão, a política de senha, a lista de permissões de IP, a autenticação de dois fatores e o logon único. Para atualizar as configurações de segurança, você precisa ser um administrador de segurança da organização.
Etapa 4: Revise as configurações adicionais
Usando SAML SSO e SCIM
Na plataforma Workiva, recomenda-se que as organizações usem qualquer provedor de identidade compatível com SAML 2.0. Além disso, você pode usar o System for Cross-domain Identity Management (SCIM) para gerenciar e provisionar automaticamente os usuários na sua organização. Para saber mais sobre como atualizar essas configurações no Organization Admin, consulte os artigos a seguir:
Traga sua própria chave (BYOK)
A Workiva tem um recurso opcional chamado BYOK (bring your own key), que permite que você gerencie suas próprias chaves de criptografia. Você também pode optar por gerar uma chave de criptografia exclusiva e solicitar que a gerenciemos para você. Para obter mais informações, entre em contato com seu representante de vendas ou security@workiva.com.
Para saber mais, consulte o artigo de ajuda a seguir:
Etapa 5: Verifique o roteamento de e-mail
A Workiva tem um recurso opcional que permite que todas as mensagens de e-mail sejam roteadas pelos servidores do cliente para permitir auditoria e retenção completas, se você desejar. Para obter mais informações, envie um e-mail para security@workiva.com.
Etapa 6: Visite o portal de conformidade
Você pode acessar a documentação de segurança da Workiva sob demanda. Isso inclui nossos relatórios SOC, testes de vulnerabilidade/penetração de terceiros, documentação de planejamento de continuidade de negócios (BCP) e recuperação de desastres (DR), código de conduta, políticas de segurança da informação, white paper de segurança e questionário de aliança de segurança na nuvem.
Visite o Portal de conformidade da Workiva e faça login usando a Workiva.
Etapa 7: Mantenha-se informado
Para se manter atualizado sobre os recursos novos e futuros da plataforma Workiva, assine as notas de versão. Você também pode visitar a página de status para ver quaisquer interrupções ou incidentes que afetem nossos produtos e recursos e se inscrever por e-mail para receber notificações via status.workiva.com.
Para que nossos clientes possam monitorar continuamente a postura de segurança da Workiva, você também pode visitar e se inscrever no site Workiva's Security Bulletins, que fornece as declarações oficiais da Workiva sobre vulnerabilidades e CVE.
Além disso, recomendamos que você forneça ao Security@workiva.com um contato de segurança para notificações de incidentes, conforme definido em nosso contrato.
Para denunciar algo à Workiva Security, entre em contato pelo e-mail https://www.workiva.com/contact e selecione "Privacy and Security".
Etapa 8: Backups
A Workiva recomenda que os clientes determinem seus níveis de retenção desejados na plataforma Workiva. A qualquer momento, você pode salvar/exportar um documento ou excluí-lo, apagando-o e depois esvaziando a lixeira. Os arquivos podem ser salvos nos formatos DOCX, XLSX ou PDF para uso fora do aplicativo. Isso pode ser feito manualmente, conforme necessário, para fins de retenção.
Isso pode ser automatizado usando as APIs REST da Workiva, conforme documentado em developers.workiva.com. Mais especificamente, as seções "Recuperar uma lista de documentos" e "Iniciar uma exportação de documentos" fornecem informações sobre como isso pode ser realizado de forma programática. O trabalho da API pode ser programado para ser executado em uma cadência determinada por você, para que possa atender aos seus requisitos de backup.
Visite Status da plataforma Workiva e backups para obter mais informações