Políticas, aprovações e governação

Last updated: 17 de agosto de 2026

As políticas determinam como as operações supervisionadas são concluídas: de imediato ou após revisão por outros Membros. Cada fluxo de trabalho tem uma política, definida uma única vez para toda a Organização. Este artigo explica o ciclo de vida dos pedidos, as definições de política e o bloqueio. Para saber quem pode iniciar e aprovar pedidos, consulte Funções, perfis e permissões.

Observação:

As políticas pertencem aos fluxos de trabalho, nunca às contas. Existe uma única política de Pedido de Levantamento para a Organização, não uma por conta. Para controlar quem pode levantar fundos de cada conta, utilize as permissões de movimentação de fundos em Funções de Conta; para ajustar o rigor da revisão aplicada aos levantamentos, dispõe de um único controlo para todo o fluxo de trabalho.

Todas as operações supervisionadas seguem o mesmo percurso, independentemente de moverem fundos ou alterarem a configuração da própria Organização:

1 - Início. Um Membro cujo Perfil de Fluxo de Trabalho inclua Iniciar (ou Executar) nesse fluxo dá início a um pedido. Para levantamentos e transferências, o Membro também necessita da permissão de movimentação de fundos correspondente nas contas envolvidas.

2 - Verificação de conclusão imediata. Se o Membro tiver Executar e a definição «Exigir sempre aprovação» do fluxo de trabalho estiver DESATIVADA, o pedido é concluído de imediato. Está feito. Há uma exceção: um pedido que altere uma política bloqueada aguarda sempre aprovação, independentemente do que o solicitante detenha — consulte «Bloquear políticas» abaixo.

3 - Fila de aprovação. Caso contrário, o pedido aguarda revisão. Os Membros com Aprovar nesse fluxo de trabalho veem o pedido na sua fila.

4 - Resolução. Quando o número necessário de aprovações independentes é atingido, o pedido é concluído e produz efeitos. Qualquer aprovador pode, em alternativa, rejeitá-lo, encerrando o pedido sem qualquer efeito.

Os pedidos concluídos são registados como eventos de segurança, associados ao pedido e ao respetivo historial de aprovação.

Um Membro não pode aprovar o seu próprio pedido. O sistema aplica esta regra em todos os fluxos de trabalho, sem que qualquer permissão, perfil ou configuração de política a possa anular.

A única forma de um Membro concluir sozinho uma operação supervisionada é através de Executar, e apenas enquanto a política do fluxo de trabalho permitir a conclusão imediata.

A política de cada fluxo de trabalho tem duas definições:

Definição

Descrição

Aprovações necessárias

Quantos Membros distintos têm de aprovar antes de um pedido ser concluído. Os aprovadores são os Membros com a permissão Aprovar nesse fluxo de trabalho; o iniciador está sempre excluído da aprovação dos seus próprios pedidos.

Aprovação sempre necessária

Quando está ATIVADA, todos os pedidos passam pela fila de aprovação, incluindo os pedidos de Membros com Execute. Quando está DESATIVADA, os Membros com Execute concluem os pedidos imediatamente.

A interação entre Execute e «Requer sempre aprovação»:

Perfil do Membro no fluxo de trabalho

Aprovação sempre necessária

Resultado

Initiate, sem Execute

DESATIVADA ou ATIVADA

O pedido aguarda aprovação

Initiate + Execute

DESATIVADA

O pedido é concluído imediatamente

Initiate + Execute

ATIVADA

O pedido aguarda aprovação; Execute está inativo

Execute nunca é removido por uma política: permanece no perfil, assinalado como inativo enquanto «Requer sempre aprovação» está ATIVADA, e volta a funcionar se a definição for posteriormente DESATIVADA.

  1. Aceda a Políticas e selecione o fluxo de trabalho (por exemplo, Pedido de Levantamento).
  2. Defina o número de aprovações obrigatórias.
  3. Escolha se a opção Requerer sempre aprovação está ATIVA ou INATIVA.
  4. Verifique quem detém atualmente cada nível neste fluxo de trabalho; o editor de políticas apresenta os níveis da equipa junto às definições, para que possa confirmar que a configuração é viável antes de guardar.
  5. Confirme.

As alterações a políticas são, elas próprias, operações supervisionadas pelo fluxo de trabalho Gerir Políticas. Se esse fluxo de trabalho exigir aprovação, a sua alteração aguarda na fila como qualquer outro pedido.

Cada política mantém ainda o seu próprio histórico de alterações: cada atualização, bloqueio e desbloqueio fica registado com o pedido de aprovação que o originou, pelo que pode sempre saber o que mudou, quem o pediu e quem aprovou. As alterações concluídas ficam igualmente registadas como eventos de segurança.

Importante:

O bloqueio é o passo de comprometimento da governação. Exige aprovação independente para qualquer alteração futura à política desse fluxo de trabalho, incluindo a alteração do número de aprovações, a alteração de «Exigir sempre aprovação» ou o seu desbloqueio.

Todas as alterações a políticas são processadas como um pedido de Gerir Políticas, independentemente de a política em causa estar bloqueada ou não. O bloqueio não altera o destino do pedido, apenas o modo como é concluído:

  • Uma alteração a uma política desbloqueada segue o ciclo de vida normal do pedido. Um Membro com Execute em Gerir Políticas conclui-a de imediato, desde que a definição «Exigir sempre aprovação» desse fluxo de trabalho esteja desativada.
  • Uma alteração a uma política bloqueada, ao número de aprovações, à definição «Exigir sempre aprovação» ou o desbloqueio, fica sempre em espera de revisão pelos Membros com Approve em Gerir Políticas. O bloqueio substitui o Execute para essa política específica e aplica-se a todos de igual forma: as alterações do Proprietário passam pela mesma revisão que as de qualquer outro membro.

Uma vez bloqueado, nenhuma pessoa singular pode enfraquecer a governação do fluxo de trabalho por conta própria. As alterações continuam a ser rotineiras — qualquer Membro cujo Perfil de Fluxo de Trabalho conceda aprovação em Gerir Políticas pode revê-las e aprová-las — mas exigem sempre pelo menos duas pessoas.

O bloqueio é por fluxo de trabalho. Bloquear o Pedido de Levantamento não diz respeito ao Pedido de Transferência nem a qualquer outro fluxo de trabalho; reforça um fluxo de trabalho de cada vez, ao seu próprio ritmo. Consulte Implementar a governação para a progressão recomendada.

Bloqueio e desbloqueio também são pedidos

Existem três tipos de pedidos processados no fluxo de trabalho Gerir Políticas. Encontrá-los-á identificados na fila de aprovação, no histórico de alterações de cada política e nos eventos de segurança:

Request

Descrição

Atualização de política

Altera as definições de uma política: o número de aprovações ou «Exigir sempre aprovação»

Bloqueio de política

Bloqueia uma política

Desbloqueio de política

Desbloqueia uma política bloqueada

O bloqueio não está isento das suas próprias regras: um pedido de bloqueio segue o mesmo ciclo de vida que qualquer outro pedido de Gerir Políticas. Se tiver Execute em Gerir Políticas e a definição «Exigir sempre aprovação» estiver desativada, o bloqueio entra em vigor de imediato; caso contrário, fica em espera na fila e a política permanece desbloqueada até o pedido ser aprovado.

Como é concluída uma alteração de política

Resumindo, o resultado de qualquer pedido de Gerir Políticas:

Política visada

Nível do requerente em Gerir políticas

«Exigir sempre aprovação» em Gerir políticas

Resultado

Bloqueado

Qualquer nível, incluindo Execute

ATIVADO ou DESATIVADO

Aguarda aprovação – o bloqueio decide

Desbloqueado

Initiate, sem Execute

ATIVADO ou DESATIVADO

Aguarda aprovação

Desbloqueado

Executar

ATIVADA

Aguarda aprovação; Execute está inativo

Desbloqueado

Executar

DESATIVADA

Conclui imediatamente

Duas formas de governar alterações a políticas

Controlo

Âmbito

Efeito

Bloqueio de política

A política de um fluxo de trabalho

As alterações a essa política exigem aprovação independente; os outros fluxos de trabalho não são afetados.

«Exigir sempre aprovação» em Gerir políticas

Todas as políticas

Todas as alterações a políticas, em todos os fluxos de trabalho, passam por aprovação. Um controlo global de Governação.

Os dois controlos são complementares e nunca entram em conflito: sempre que um deles se aplica, a alteração aguarda aprovação, e ativar ambos não acrescenta nada. Use o bloqueio para reforços graduais; use a definição de Manage Policies quando pretender que todas as alterações de política sejam revistas de uma só vez.

Bloquear o próprio Manage Policies

O Manage Policies é um workflow como qualquer outro: tem a sua própria política, e essa política tem o seu próprio bloqueio. Bloqueá-lo é o compromisso final de uma implementação de governação. Depois de a política do Manage Policies estar bloqueada, qualquer alteração às regras em toda a Organização – incluindo desbloquear qualquer política e desbloquear o próprio Manage Policies – requer aprovação independente. A partir desse momento, ninguém pode, por si só, reduzir a governação através do produto.

É também por isso que deve confirmar a via de desbloqueio antes de bloquear, conforme descrito em «Salvaguardas» abaixo. Nada no produto o impede de bloquear uma política num estado que ninguém consiga alterar. Consulte Implementar a governação para saber quando dar este passo.

Confirme que o desbloqueio ainda é possível antes de bloquear. Desbloquear é um pedido de Manage Policies sobre uma política bloqueada, pelo que o Execute não o pode contornar. Precisa de um Membro que possa iniciar um pedido de Manage Policies, mais tantos outros Membros com Aprovar em Manage Policies quantos o workflow exigir, todos verificados e ativos. O sistema não faz esta verificação por si, e uma política bloqueada sem forma de aprovar alterações requer intervenção do Apoio Kraken para ser recuperada.

Prevenção de bloqueio total. Uma alteração é recusada quando deixaria um workflow sem ninguém capaz de concluir os pedidos iniciados nele. Como os Membros não podem aprovar os seus próprios pedidos, isto acontece assim que o número necessário ultrapassa o que qualquer iniciador consegue reunir nos seus próprios pedidos. A verificação ocorre em ambos os lados: quando edita uma política e quando altera o Perfil de Workflow de um Membro ou um Papel de Conta.

Aviso de desativação. Verifique a cobertura de aprovadores antes de desativar um Membro com Aprovar. A desativação prossegue mesmo que reduza um workflow abaixo do número de aprovações necessário, e os pedidos pendentes mantêm o limiar que estava em vigor quando foram criados.

Quando as políticas estiverem claras, Implementar a governação explica como introduzi-las com segurança: configurar, validar e bloquear, um workflow de cada vez, com exemplos práticos.

Resolução de problemas

A opção «Exigir sempre aprovação» está ATIVA para esse fluxo de trabalho. O Execute está inativo enquanto a definição estiver ATIVA; todos os pedidos entram na fila de espera para aprovação independente. Para repor a conclusão imediata, desative a definição em Políticas. Tenha em conta que esta é uma ação de Gerir Políticas e pode ela própria requerer aprovação.

Se o pedido em causa for uma alteração de política, verifique também a política de destino: as alterações a uma política bloqueada aguardam sempre aprovação, independentemente do Execute. É o bloqueio a funcionar conforme esperado.

O bloqueio é, em si mesmo, um pedido de Gerir Políticas. Se «Exigir sempre aprovação» estiver ATIVO em Gerir Políticas, ou o seu Perfil de Fluxo de Trabalho não incluir Execute, o bloqueio aguarda aprovação independente como qualquer outro pedido. A política permanece desbloqueada até o pedido de bloqueio ser aprovado; poderá encontrá-lo na fila de aprovação e, após a conclusão, no histórico de alterações da política.

Conte os Membros ativos com Approve nesse fluxo de trabalho, excluindo-se a si próprio. Apenas os Membros que aceitaram o convite e concluíram a verificação contam para as aprovações: um Membro convidado não é contabilizado enquanto ambas as etapas não estiverem concluídas, mesmo que já apareça na lista da equipa. Se um aprovador foi desativado após a criação do pedido, os aprovadores restantes podem já não atingir o número necessário; um pedido pendente mantém o limiar que estava em vigor quando foi criado, mesmo que a política tenha sido alterada entretanto. Reative o Membro ou conceda Approve a outro Membro ativo para desbloquear o pedido.

Verifique o seu Perfil de Fluxo de Trabalho: o bloqueio requer Initiate ou Execute no fluxo de trabalho Gerir Políticas. Se o pedido de bloqueio foi criado mas nada mudou, está a aguardar aprovação e não foi recusado – consulte o ponto acima.

O produto não recusa um bloqueio por falta de aprovador independente, por isso confirme por si próprio a via de desbloqueio antes de bloquear: um Membro que possa iniciar um pedido de Gerir Políticas, mais os Membros com Approve em Gerir Políticas que o fluxo de trabalho exigir.

O número de aprovações exigidas ultrapassa o que alguns Membros que iniciam pedidos conseguem reunir, uma vez que ninguém pode aprovar o seu próprio pedido. O editor de políticas identifica a causa: um ou mais Membros têm simultaneamente Initiate e Approve, pelo que cada um deles dispõe de menos um aprovador do que o total. Reduza o número de aprovações exigidas ou conceda Approve a outro Membro que não inicie pedidos neste fluxo de trabalho.

Precisa de mais ajuda?