Diagrama Simplificado com Identificação de Riscos e Medidas de Mitigação
Sistema de Reserva de Voos
Funcionalidade: Permitir Reservas Online
Jornada do usuƔrio: Fazer Reserva de Voo.
1. Pesquisa de Voos.
2. Seleção de Voo.
3. Inserção de Informações do Passageiro.
4. Pagamento.
5. Confirmação da Reserva.
Caso de Uso: Fazer Fazer Reserva de Voo
Processo: Reserva de Voos
Evento: Solicitação de Reserva pelo Passageiro
Função: Verificar Disponibilidade de Voos (Online, Nuvem)
- Entradas: Origem, destino, datas de viagem.
- SaĆdas: Lista de voos disponĆveis.
- Rotina Computacional: Consulta ao banco de dados de voos.
- Aplicativo: Entrada e apresentação de dados.
SeguranƧa: Criptografia dos dados transmitidos.
- Risco: Interceptação de dados durante a transmissão.
- Mitigação: Uso de criptografia TLS para comunicação segura.
- LGPD: Consentimento para coleta de dados
- Cookies: Salvar preferĆŖncias de busca
Autenticação: Acesso a algumas funcionalidades pode requerer login
- Validar datas de viagem não conflitantes
- Garantir que o voo selecionado tenha assentos disponĆveis
IA e RecomendaƧƵes:
- Recomendar voos alternativos baseados em preferências e histórico do usuÔrio.
Função: Processar Informações do Passageiro (Online, Nuvem)
- Entradas: Dados pessoais do passageiro.
- SaĆdas: Dados armazenados.
- Rotina Computacional: Validação e persistência de dados.
- Aplicativo: Coleta de dados e envio.
-Segurança: Criptografia dos dados em trânsito e em repouso.
LGPD: Consentimento para coleta de dados
- Risco: NĆ£o conformidade com LGPD.
- Mitigação: Implementação de processos para obtenção e registro de consentimento.
- Cookies: Manter a sessão do usuÔrio
Autorização: Controle de acesso baseado em roles.
- Verificar integridade dos dados fornecidos.
- Validar o consentimento do passageiro
PNL::
- Analisar feedback e reviews dos passageiros para melhoria contĆnua.
Função: Processar Pagamentos (Online, Nuvem)
- Entradas: Detalhes do pagamento.
- SaĆdas: Confirmação de pagamento.
Transação: Autorização de pagamento
- Risco: Fraude em transaƧƵes
- Mitigação: Implementação de sistemas de detecção de fraude, conformidade com PCI-DSS.
- Rotina Computacional: Comunicação com gateway de pagamento.
- Aplicativo: Entrada de dados de pagamento e confirmação.
-SeguranƧa: Criptografia e conformidade com PCI-DSS.
- LGPD: Retenção de dados conforme regulamentação
- Cookies: Sessão segura para transações.
- Backup: Planos de backup dos dados de transaƧƵes
- Entradas: InformaƧƵes do voo e pagamento.
- SaĆdas: Confirmação de reserva, e-ticket.
- Procedimento Humano: Atendimento ao cliente para confirmação manual, se necessÔrio.
- Aplicativo: Exibição de confirmação e envio de e-mail.
SeguranƧa: Proteção de dados sensĆveis:
- Risco: Exposição de dados sensĆveis.
- Mitigação: Criptografia de dados, controle de acesso.
- LGPD: Direito de acesso aos dados do usuƔrio
- Cookies: Armazenamento de dados da reserva.
Recuperação de Desastre:Planos de recuperação de dados
- Risco: Perda de dados.
- Mitigação: Implementação de backups regulares e planos de recuperação de desastres.
Regras de Negócio:
- Garantir que a reserva estĆ” devidamente registrada.
- Validar envio de confirmação ao passageiro
IA:
- Analisar padrões de reservas para otimização de ofertas.
Funcionalidade: Notificar Passageiro
Jornada do usuƔrio: Receber NotificaƧƵes.
1. Recebimento da Confirmação de Reserva.
2. Recebimento de Notificações de Alteração de Voo.
3. Recebimento de NotificaƧƵes de Cancelamento.
Caso de Uso: Enviar NotificaƧƵes
Processo: Envio de NotificaƧƵes
Evento: Confirmação de Reserva, Alteração/Cadastro de Informação do Voo, Cancelamento de Voo.
Função: Gerar Mensagem de Notificação (Batch, Nuvem)
- Entradas: InformaƧƵes da reserva.
- SaĆdas: Mensagem formatada.
- Rotina Computacional: Formatação da mensagem.
Segurança: Proteção de dados pessoais.
- Risco: Vazamento de dados pessoais.
- Mitigação: Criptografia e controle de acesso.
- Gerar mensagens personalizadas e adequadas ao contexto.
Função: Enviar E-mail/SMS (Batch, Nuvem)
- Entradas: Mensagem, dados de contato.
- SaĆdas: Notificação enviada.
- Rotina Computacional: Utilização de API de envio.
- Procedimento Humano: Suporte ao cliente para resolver problemas de notificação, se necessÔrio.
- Aplicativo: Exibição de notificações e e-mails.
-Segurança: Proteção de dados de comunicação.
- LGPD: Consentimento para comunicaƧƵes
- Cookies: Rastreamento de leitura de e-mails.
Regras de Negócio:
- Validar entrega da notificação ao passageiro.
IA::
- Analisar eficƔcia das notificaƧƵes e taxas de abertura.
- Entradas: Detalhes da notificação.
- SaĆdas: Registro de notificação.
- Armazenamento: Banco de dados de notificaƧƵes.
- Procedimento Computacional: Atualização do histórico.
SeguranƧa: Logs de auditoria
- Risco: Fraude em transaçõesManipulação de logs
- Mitigação: Proteção de logs contra adulteração, criptografia.
- LGPD: Registros de comunicaƧƵes enviadas.
- Cookies: Sessão segura para transações.
Regras de Negócio:
- Garantir que todos os registros de notificação são mantidos.
Engenharia do Conhecimento:
Manter um repositório de conhecimento para anÔlise futura.
- Coletar dados sobre notificações enviadas, incluindo destinatÔrio, conteúdo da notificação, data e hora de envio, e status de entrega.
- Armazenar esses dados em um banco de dados centralizado.
- Classificar as notificações por tipo (confirmação de reserva, alteração de voo, cancelamento, etc.) e indexar para facilitar a recuperação.
- Criptografar os dados armazenados e garantir que o armazenamento esteja em conformidade com a LGPD.
- Implementar controle de acesso baseado em roles para garantir que apenas usuƔrios autorizados possam acessar os dados de notificaƧƵes.
- Utilizar ferramentas de BI e modelos de IA para analisar os dados de notificações, identificar padrões de comunicação eficaz, e prever comportamentos de resposta dos passageiros.
- Atualizar continuamente o repositório com novos dados de notificações e realizar manutenção regular para garantir a integridade dos dados.
Funcionalidade: Suporte a Cancelamentos e AlteraƧƵes
Jornada do usuƔrio: Cancelar ou Alterar Reserva.
1. Solicitar Cancelamento ou Alteração.
2. Processamento do Cancelamento ou Alteração.
3. Receber Confirmação
Caso de Uso: Cancelar Reserva
Processo: Cancelamento de Voos
Evento: Solicitação de Cancelamento pelo Passageiro, Decisão de Cancelamento pela Companhia.
Função: Receber Solicitação de Cancelamento (Online, Nuvem)
- Entradas: Solicitação de cancelamento.
- SaĆdas: Confirmação de recebimento.
- Procedimento Humano: Atendimento ao cliente para processar cancelamentos.
- Aplicativo: Coleta de dados e envio
SeguranƧa: Criptografia de dados.
- Risco: Risco: Interceptação de dados durante a transmissão.
- Mitigação: Mitigação: Uso de criptografia TLS.
- LGPD: Direitos de acesso e retificação
Regras de Negócio:
- Verificar condiƧƵes de cancelamento.
Engenharia do Conhecimento:
- GDocumentar padrƵes de cancelamento para anƔlise.
Função: Processar Reembolsos (Batch, Nuvem)
- Entradas: Detalhes da reserva e pagamento.
- SaĆdas: Confirmação de reembolso.
Transação: Processamento de reembolso.
- Risco: Fraude em reembolsos.
- Mitigação: Implementação de sistemas de detecção de fraude e conformidade com PCI-DSS.
- Rotina Computacional: Comunicação com sistema de pagamento.
- Procedimento Humano: Verificação. manual do reembolso, se necessÔrio.
- SeguranƧa: Conformidade com PCI-DSS.
- Aplicativo: Exibição de notificações e e-mails.
-Segurança: Proteção de dados de comunicação.
- LGPD: Registros de transaƧƵes.
Regras de Negócio:
- Garantir que o reembolso segue as polĆticas da companhia.
IA::
- ADetectar padrƵes de reembolsos fraudulentos.
Caso de Uso: Alterar Reserva.
Processo: Alteração de Voos
Evento: Solicitação de Alteração pelo Passageiro.
Função: Receber Solicitação de Alteração (Online, Nuvem)
- Entradas: Solicitação de alteração.
- SaĆdas: Confirmação de recebimento.
- Procedimento Humano: Atendimento ao cliente para processar alteraƧƵes.
- Aplicativo: Coleta de dados e envio
SeguranƧa: Criptografia de dados.
- Risco: Interceptação de dados durante a transmissão.
- Mitigação: Mitigação: Uso de criptografia TLS.
- LGPD: Consentimento para tratamento de dados sensĆveis
Regras de Negócio:
- Validar possibilidade de alteração conforme regras da companhia.
IA:
- Analisar solicitações de alteração para melhorar a oferta de voos.
Função: Verificar Disponibilidade de Voos Alternativos (Online, Nuvem).
- Entradas: InformaƧƵes da nova reserva
- SaĆdas: Reserva atualizada
- Rotina Computacional: Atualização do banco de dados
SeguranƧa: Proteção de dados sensĆveis.
- Risco: Risco: Exposição de dados sensĆveis.
- Mitigação: Criptografia e controle de acesso.
- LGPD: Direitos de acesso e retificação.
Regras de Negócio:
- Validar atualização conforme polĆticas da companhia.
Engenharia do Conhecimento:
- Manter histórico de alterações para anÔlise.
Função: Verificar Disponibilidade de Voos Alternativos (Online, Nuvem)Notificar Passageiro sobre Alteração (Batch, Nuvem).
- Entradas: Detalhes da nova reserva.
- SaĆdas: Notificação enviada.
- Procedimento Computacional: Envio de e-mail/SMS.
- Procedimento Humano: Suporte ao cliente para confirmação adicional, se necessÔrio.
- Aplicativo: Exibição de confirmação e notificações.
Segurança: Proteção de dados de comunicação.
- Risco: Interceptação de comunicações.
- Mitigação: Uso de criptografia TLS.
- LGPD: Registros de consentimento.
Regras de Negócio:
- Garantir que todas as partes interessadas foram notificadas.
IA:
- Analisar eficÔcia das notificações de alteração.
ConsideraƧƵes Adicionais:
Autenticação e Autorização:
Autenticação: Senhas, 2FA, biometria
Autorização: Perfis de usuÔrio, roles, permissões
- Risco: Acesso não autorizado.
- Mitigação: Implementação de autenticação multifator (MFA), revisão periódica de permissões.
Monitoramento e Auditoria:
Monitoramento ContĆnuo: Identificação e resposta rĆ”pida a incidentes
Logs de Auditoria: Manter logs detalhados de aƧƵes do sistema
AnÔlise de Logs: Ferramentas para anÔlise de logs e detecção de anomalias
- Risco: Manipulação de logs, incidentes não detectados.
- Mitigação: Proteção de logs contra adulteração, anĆ”lise contĆnua de logs com IA.
Backup e Recuperação:
Monitoramento ContĆnuo: Identificação e resposta rĆ”pida a incidentes
Logs de Auditoria: Manter logs detalhados de aƧƵes do sistema.
AnÔlise de Logs: Ferramentas para anÔlise de logs e detecção de anomalias
- Risco: Manipulação de logs, incidentes não detectados.
- Mitigação: Proteção de logs contra adulteração, anĆ”lise contĆnua de logs com IA.
Educação e Conscientização do UsuÔrio:
Treinamento: Programas de treinamento para funcionƔrios
Conscientização: Campanhas de conscientização para usuÔrios.
SeguranƧa
- Risco: Erros humanos, phishing.
- Mitigação: Realização regular de testes de penetração e varreduras de vulnerabilidade.
PolĆticas e Procedimentos de SeguranƧa:
PolĆticas de SeguranƧa: Estabelecer polĆticas claras de seguranƧa e privacidade.
Procedimentos Operacionais: Definir procedimentos para lidar com incidentes de seguranƧa.
SeguranƧa
- Risco: Erros humanos, phishing.
- Mitigação: Definição e revisĆ£o regular de polĆticas e procedimentos, treinamentos periódicos.
Engenharia do Conhecimento:
- Documentar e atualizar polĆticas com base em incidentes e melhores prĆ”ticas.