Governança

Responsabilidade clara, controles internos e auditoria desde o primeiro dia.

Estrutura de responsabilidade

A governança do BCM PAY foi desenhada para garantir que cada decisão relevante tenha um responsável claro, registro auditável e supervisão adequada — desde a fase de estruturação.

Administração (Master)

Usuário master com poderes de administração da plataforma, de uso pessoal e intransferível, com todas as ações registradas em trilha de auditoria.

Operação

Perfis operacionais com acesso mínimo necessário às rotinas de atendimento, cadastro e suporte — sem acesso a funções administrativas.

Tecnologia

Responsável pela infraestrutura, segurança da informação, controle de acessos técnicos e continuidade dos serviços.

Compliance

Supervisiona a conformidade regulatória, análise cadastral (KYC/KYB), prevenção à lavagem de dinheiro e tratamento de ocorrências.

Controles internos

  • Segregação de funções — perfis de acesso distintos por papel (administração, operação, compliance, financeiro), com permissões por recurso e ação.
  • Registro de acessos e ações — trilha de auditoria imutável para ações sensíveis: aprovações cadastrais, alterações de limite, bloqueios e acessos administrativos.
  • Princípio do menor privilégio — cada usuário interno acessa somente o necessário para sua função; credenciais não são compartilhadas.
  • Gestão de mudanças — alterações relevantes passam por backup prévio, validação e possibilidade de reversão.
  • Monitoramento — eventos de segurança são registrados e classificados por severidade, com alertas para ocorrências graves.

Documentos relacionados

Consulte também: Política de Compliance · Política de PLD/FT · Segurança · Todas as políticas.

A estrutura descrita reflete a fase atual de estruturação e será aprimorada continuamente conforme a evolução operacional e regulatória do projeto.