Implementarea guvernanței

Ultima actualizare: 17 august 2026

Acest ghid prezintă pas cu pas introducerea cerințelor de aprobare, câte un flux de lucru pe rând. Sistemul este conceput pentru adoptare treptată: Organizația ta pornește rapid, cu Proprietarul capabil să facă totul singur, iar tu înăsprești fiecare flux de lucru când ești pregătit – ajungând, dacă alegi, la o configurație în care nicio persoană nu poate muta fonduri sau modifica regulile fără ajutor.

Pentru funcționarea politicilor, consultă Politici, aprobări și guvernanță. Pentru modelul de acces, consultă Roluri, profiluri și permisiuni.

Nivelul Execute și setarea „Necesită întotdeauna aprobare" se combină în două configurații:

  • Cale rapidă pentru unii, aprobări pentru restul. Blochează politica cu „Necesită întotdeauna aprobare" DEZACTIVAT. Membrii al căror profil include Execute finalizează solicitările imediat; toți ceilalți trec prin aprobare. Blocarea împiedică orice persoană să relaxeze regulile de una singură.
  • Aprobări pentru toți. Blochează politica cu „Necesită întotdeauna aprobare" ACTIVAT. Fiecare solicitare, inclusiv cea a Proprietarului, trece prin aprobare independentă. Nicio persoană nu poate finaliza singură o operațiune guvernată.

Fluxuri de lucru diferite pot avea configurații diferite. Un tipar frecvent: aprobări pentru toți la Solicitare de retragere, cale rapidă la Solicitare de transfer (fondurile rămân în Organizație) și aprobări la Gestionare politici pentru a proteja regulile în sine.

Primii trei pași sunt reversibili oricând. Blocarea este un angajament definitiv.

Pasul 1 – Bootstrap

Proprietarul pornește cu profilul Admin definit de sistem și rolul Full access: Execute pe fiecare flux de lucru, fiecare permisiune pe fiecare cont. Politica fiecărui flux de lucru pornește deschisă. Într-o organizație cu un singur utilizator, operezi exact ca înainte – nicio acțiune nu așteaptă aprobare, deoarece nu există nimeni care să aprobe.

Pasul 2 – Configurare

Configurează setările de aprobare pentru un flux de lucru – de obicei Withdrawal Request primul – cât timp „Always require approval" rămâne OFF:

  1. Invită membri și atribuie Workflow Profiles cu drept de Approve pe fluxul țintă. Profilul Approver definit de sistem acordă drepturi de aprobare pe fiecare flux de lucru; Funds Manager acoperă inițierea și aprobarea transferurilor și retragerilor.
  2. Atribuie Account Roles astfel încât inițiatorii să dețină permisiunile de mișcare a fondurilor potrivite pe conturile corecte.
  3. Setează numărul necesar de aprobări pe fluxul de lucru țintă.
  4. Dacă intenționezi să blochezi (Pasul 4), configurează acum ruta de deblocare în Manage Policies: un membru care poate iniția o solicitare Manage Policies, plus atâția alți membri cu Approve pe Manage Policies câți sunt necesari pentru acel flux. Sistemul nu verifică acest lucru înainte de a-ți permite să blochezi.
Notă:

Doar membrii care și-au acceptat invitația și au finalizat verificarea sunt luați în calcul la aprobări. Un membru invitat nu este luat în calcul până când ambele condiții nu sunt îndeplinite, chiar dacă apare în lista echipei.

Nicio regulă nu este aplicată încă. Îți păstrezi nivelul Execute și continui să lucrezi normal în timp ce configurarea se finalizează.

Pasul 3 – Validare

Activează opțiunea „Always require approval" pentru fluxul de lucru vizat. Fiecare solicitare, inclusiv a ta, intră acum în coadă. Verifică cu solicitări reale:

  • Aprobatorii văd solicitările în așteptare și le pot aproba sau respinge.
  • Numărul de aprobări necesar este realizabil cu echipa actuală.
  • Fluxul complet, de la inițiere până la finalizare, funcționează conform așteptărilor. Verifică dacă evenimentele de securitate rezultate sunt asociate solicitărilor corespunzătoare.

Aceasta este fereastra sigură: guvernanța este activă, dar politica nu este blocată, deci poți dezactiva setarea, ajusta și relua de câte ori este nevoie. Decide dacă postura finală păstrează „Always require approval" activat sau îl dezactivezi înainte de a bloca politica.

Pasul 4 – Blocare

Blochează politica. Blocarea este ea însăși o solicitare Manage Policies: dacă Manage Policies necesită deja aprobare, blocarea intră în vigoare după ce un alt Membru o aprobă. Din acest moment:

  • Toate solicitările respectă regulile de aprobare configurate.
  • Orice modificare a acestei politici – numărul de aprobări, setarea „Always require approval", deblocarea – necesită confirmarea unui alt Membru cu nivel Approve în Manage Policies. Execute în Manage Policies nu poate ocoli această restricție: blocarea anulează finalizarea imediată pentru politica blocată.
  • Modificările Owner-ului trec prin același proces de revizuire ca ale oricărui alt utilizator.
Important:

Pasul 5 – Repetă

Orice alt flux de lucru își păstrează configurația curentă până când revii la Pasul 2 pentru el. Orice combinație de fluxuri guvernate și neguvernate reprezintă o stare validă – succesiunea este o recomandare, nu o cerință.

Pasul final – blochează Gestionarea Politicilor în sine

Gestionarea Politicilor are propria politică și propria blocare. Blocarea sa reprezintă starea finală a implementării: din acel moment, orice modificare de regulă în cadrul Organizației – setări de politică, blocări și deblocări, pe orice flux de lucru – necesită aprobare independentă, iar nicio persoană nu mai poate relaxa singură guvernanța prin produs.

Fă acest pas ultimul, după ce ai configurat și blocat fiecare flux de lucru pe care intenționezi să îl guvernezi. Confirmă mai întâi că o solicitare de Gestionare a Politicilor poate fi inițiată și aprobată fără tine: cineva care o poate porni, plus atâția alți Membri cu drept de Aprobare pe Gestionarea Politicilor cât impune acel flux de lucru, toți verificați și activi. Politicile blocate rămân modificabile doar cât timp există acea rută, iar sistemul nu verifică acest lucru în locul tău. Consultă Politici, aprobări și guvernanță pentru detalii despre comportamentul acestei blocări.

Un CFO dorește să proceseze retragerile imediat ea însăși, în timp ce fiecare retragere a managerilor de fond trece prin aprobarea sa.

Profiluri de flux de lucru:

Membru

Profil

Niveluri pentru Solicitarea de Retragere

CFO

„CFO" personalizat

Vizualizare, Inițiere, Aprobare, Execuție

Manager de Fond A

Inițiator (definit de sistem)

Vizualizare, Inițiere

Manager de Fond B

Inițiator (definit de sistem)

Vizualizare, Inițiere

Toți trei dețin un Rol de Cont care acordă permisiunea de Retragere pe conturile operaționale. Nivelurile din acest exemplu descriu exclusiv fluxul Solicitare de Retragere. Profilul Inițiator definit de sistem acordă, de asemenea, permisiunea Inițiere pentru fiecare alt flux de lucru. Folosește un profil personalizat dacă managerii de fond trebuie să inițieze retrageri, dar nu și alte operațiuni guvernate.

Politica Solicitare de Retragere: aprobări necesare: 1, „Necesită întotdeauna aprobare" DEZACTIVAT, politică blocată.

Rezultat: retragerile CFO sunt finalizate imediat prin Execute. Retragerea fiecărui manager de fond necesită o aprobare – în practică, cea a CFO, deoarece ea este singura aprobatoare. Nimeni nu poate modifica aceste reguli de unul singur, deoarece politica este blocată.

Înainte de blocare, verifică că o solicitare Gestionare Politici poate fi aprobată fără persoana care o inițiază: trebuie să existe atâția Membri cu permisiunea Aprobare pe Gestionare Politici câți impune acel flux de lucru. Acești Membri aprobă viitoarele modificări de politică și solicitările de deblocare. Sistemul nu verifică acest lucru în locul tău.

Înăsprire ulterioară Când firma decide că toate retragerile – inclusiv ale CFO – necesită revizuire, modificarea trece printr-o solicitare de politică (este necesară aprobarea independentă, deoarece politica este blocată):

  1. Mută managerii de fond pe un profil care include Aprobare, astfel încât să se poată revizui reciproc și să o poată revizui pe CFO.
  2. Mărește numărul de aprobări necesare la 2.
  3. Activează „Necesită întotdeauna aprobare".

Permisiunea Execute a CFO rămâne pe profilul ei, inactivă. Dacă firma relaxează vreodată din nou politica, calea rapidă a CFO redevine activă fără a fi nevoie să reatribuie nimeni accesul.

O echipă de patru persoane pe fluxul Solicitare de Retragere, care ilustrează cum se determină eligibilitatea pentru aprobare la fiecare solicitare:

Membru

Vizualizează

Inițiere

Aprobă

Executare

Proprietar

Da

Da

Da

Da

Alice

Da

Da

Da

-

Bob

Da

-

Da

-

Charlie

Da

Da

-

-

Politică: aprobări necesare: 2, „Necesită întotdeauna aprobare" ACTIVAT (astfel, Execute al Proprietarului este inactiv).

Scenariu

Cine trebuie să aprobe

De ce

Owner inițiază

Alice și Bob

Owner-ul este exclus de la aprobarea propriei solicitări; Alice și Bob sunt singurii aprobatori rămași, deci ambii sunt necesari.

Alice inițiază

Owner și Bob

Alice este exclusă; aprobatorii rămași sunt Owner și Bob.

Charlie inițiază

Oricare 2 dintre Owner, Alice, Bob

Charlie nu are drept de aprobare, deci toți cei trei aprobatori sunt eligibili pentru solicitările sale.

Bob inițiază

-

Bob nu are drept de inițiere; nu poate crea solicitări de retragere. El doar aprobă – un rol de aprobator pur pe care multe echipe îl aleg deliberat.

  • Withdrawal Request configurat, validat și blocat
  • Poziția Transfer Request decisă (cale rapidă sau aprobare completă) și blocată
  • Cerințe de aprobare pentru Manage Addresses configurate; lista albă protejează fiecare retragere
  • Politicile Manage Team & Access și Manage API Keys configurate; modificările de acces și noile date de autentificare merită revizuite
  • Manage Policies guvernat și, ca angajament final, propria politică blocată, astfel încât regulile în sine sunt protejate
  • O solicitare Manage Policies poate fi în continuare inițiată și aprobată fără nicio persoană anume: cineva care să o inițieze, plus cel puțin atâția alți Membri cu Approve pe acel flux cât impune fluxul respectiv, pentru ca politicile blocate să rămână modificabile
  • Revizuire periodică a accesului programată, folosind evenimentele de securitate

Ai nevoie de mai mult ajutor?