# Fortaleça Governança, Risco e Conformidade

A Azion ajuda seus clientes a alcançar a conformidade enquanto garante a segurança e o desempenho de suas aplicações. Para isso, por meio de estratégias e tecnologias avançadas, a Azion protege sua rede e plataforma de edge, atualizando continuamente políticas e certificações para atender aos padrões de mercado. Com validações da indústria, como SOC 2 Type II e PCI DSS v4.0.1 Level 1 Service Provider, a Azion oferece uma plataforma em conformidade que simplifica as estratégias de Governança, Risco e Conformidade (GRC). Isso permite que os clientes desenvolvam e implantem novas aplicações em um ambiente seguro e em conformidade, garantindo a adesão tanto às políticas de GRC internas quanto às exigidas pelo mercado.

## Como a Azion ajuda os clientes a garantir a conformidade

A Azion apoia os esforços de conformidade em múltiplos níveis, oferecendo ferramentas de segurança robustas, certificações e uma infraestrutura flexível.

- **Infraestrutura em conformidade**: a plataforma da Azion é totalmente compatível com PCI DSS v4.0.1 Level 1 Service Provider e SOC 2 Type II, proporcionando aos clientes uma plataforma segura e certificada que reduz a necessidade de gerenciar a conformidade do zero.
- **Configurações e políticas de segurança**: os clientes podem personalizar configurações de segurança, como controle de acesso, filtragem de tráfego e criptografia, por meio das ferramentas da Azion, garantindo alinhamento com políticas de GRC específicas.
- **Responsabilidade compartilhada**: a conformidade é compartilhada, com a Azion garantindo a plataforma e os clientes gerenciando controles específicos da aplicação, como políticas de acesso e criptografia de dados.
- **Suporte e resposta a incidentes**: o [Security Response Team (SRT)](/pt-br/documentacao/servicos/security-response-team/) da Azion ajuda os clientes a gerenciar incidentes e monitorar a segurança para manter a conformidade contínua.
- **Gerenciamento de certificados**: a Azion permite que os clientes gerenciem certificados digitais, garantindo comunicações seguras e criptografadas, especialmente para transmissão de dados sensíveis.

### Sobre Responsabilidade Compartilhada

Para que os clientes mantenham a conformidade, eles devem se envolver ativamente na configuração e gerenciamento de controles de segurança em seus ambientes. Algumas responsabilidades-chave do cliente incluem gerenciar o acesso de usuários, monitorar e revisar logs, proteger a transmissão de dados, configurar políticas de segurança específicas para suas aplicações e gerenciar contas de fornecedores e autenticação.

Além disso, os clientes devem ter cuidado ao usar credenciais padrão ou fracas, negligenciar revisões e auditorias regulares, desativar controles de segurança, ignorar o gerenciamento de certificados e outras práticas que possam gerar violações de conformidade e vulnerabilidades de segurança.

:::tip
Leia mais sobre o [Modelo de Responsabilidade Compartilhada](/pt-br/documentacao/responsabilidade-compartilhada/) da Azion.
:::

---

## Diagrama de Arquitetura de Governança, Risco e Conformidade

![Diagrama de Arquitetura de Governança, Risco e Conformidade](/assets/docs/images/uploads/azion-governance-risk-compliance-architecture.png?v=2)

### Fluxo de Dados de Governança, Risco e Conformidade

1. A equipe da Azion define políticas globais e implementa certificações para garantir a segurança da rede e da plataforma.
2. O cliente implanta infraestrutura e aplicações no edge, configurando regras e políticas personalizadas para estar em conformidade com o GRC.
3. Essas regras e políticas são replicadas em toda a rede, garantindo que qualquer node as execute quando solicitado.
4. Um usuário final envia uma requisição para uma aplicação hospedada na plataforma da Azion.
5. O Azion Traffic Router identifica o Edge Node mais saudável para processar a requisição.
6. No Edge Node, o Firewall verifica e analisa a requisição para garantir que seja segura, incluindo regras do Rules Engine, funções, WAF Rules, mitigação de DDoS, políticas de Network Lists e mais.
  - Com base nas configurações, o sistema nega qualquer requisição não autorizada. Caso contrário, a requisição continua o fluxo.
7. O Applications verifica e analisa a requisição para executar as regras, como cache e otimização de imagens, entre outras.
8. O usuário recebe a resposta.
9. Os clientes podem monitorar toda a atividade por meio dos produtos Observe.

### Componentes

- [Global Infrastructure](https://www.azion.com/pt-br/produtos/nossa-rede/): processa dados mais perto da fonte, reduzindo a latência e melhorando a análise em tempo real, incluindo políticas e tecnologias para torná-la segura e em conformidade.
- [Azion CLI](/pt-br/documentacao/produtos/azion-cli/visao-geral/): uma interface de linha de comando (CLI) de código aberto que permite interagir com a Azion Web Platform usando um terminal.
- [Azion Console](/pt-br/documentacao/produtos/guias/conhecendo-o-azion-console/): a interface da Azion onde você pode acessar todos os produtos disponíveis e suas configurações.
- [Firewall](/pt-br/documentacao/produtos/secure/firewall/): fornece as principais configurações para configurar sua instância, permitindo associá-la a domínios e ativar módulos para proteger usuários, aplicações e redes.
  - [Web Application Firewall](/pt-br/documentacao/produtos/secure/firewall/web-application-firewall/): permite configurar proteção contra ataques e vulnerabilidades.
  - [DDoS Protection](/pt-br/documentacao/produtos/secure/firewall/ddos-protection/): detecta e mitiga ataques DDoS e DoS.
  - [Network Shield](/pt-br/documentacao/produtos/secure/firewall/network-shield/): permite criar listas com endereços IP ou países com comportamento suspeito e restringir seu acesso.
  - [Functions for Firewall](/pt-br/documentacao/produtos/secure/firewall/functions/): construa aplicações serverless e orientadas a eventos, incluindo funções com seu próprio código-fonte de segurança.
- [Applications](/pt-br/documentacao/produtos/build/applications/): permite configurar uma aplicação para definir políticas de entrega e cache.
- [Real-Time Events](/pt-br/documentacao/produtos/observe/real-time-events/) permite monitorar toda a atividade de suas aplicações e, utilizando conectores [Data Stream](/pt-br/documentacao/produtos/observe/data-stream/), você pode alimentar logs de eventos em seu processamento de stream, SIEM e plataformas de big data.

---

## Implementação

1. [Adicione usuários](/pt-br/documentacao/produtos/guias/users-management/), [defina permissões de equipe](/pt-br/documentacao/produtos/guias/teams-permissions/), e configure políticas de conta, como [Single Sign-On (SSO)](/pt-br/documentacao/produtos/gestao-de-contas/single-sign-on/), [Autenticação Multifator (MFA)](/pt-br/documentacao/produtos/gestao-de-contas/multi-factor-authentication/), ou [User Session timeout](/pt-br/documentacao/produtos/gestao-de-contas/user-session-timeout/).
2. [Crie uma aplicação](/pt-br/documentacao/produtos/guias/build/visao-geral/).
  - Você pode usar o [Azion Console](https://console.azion.com/), a [Azion API](https://api.azion.com/), ou a [Azion CLI](/pt-br/documentacao/produtos/azion-cli/visao-geral/) para criar e implantar uma aplicação.
  - [Defina as principais configurações da aplicação](/pt-br/documentacao/produtos/guias/build/definir-configuracoes-principais/).
3. [Crie um domínio](/pt-br/documentacao/produtos/guias/configurar-dominio/) e vincule à aplicação, e [aponte seu tráfego para a Azion](/pt-br/documentacao/produtos/guias/apontar-dominio-para-a-azion/).
4. [Crie seus certificados digitais](/pt-br/documentacao/produtos/guias/criar-certificado-digital/).
5. [Crie um firewall](/pt-br/documentacao/produtos/guias/secure/firewall-definir-main-settings/) e selecione os domínios que você deseja proteger.
  - Defina quaisquer [regras do WAF](/pt-br/documentacao/produtos/guias/secure/criar-waf-rule-set/), [regras do Rules Engine](/pt-br/documentacao/produtos/secure/firewall/rules-engine/), ou [functions](/pt-br/documentacao/produtos/secure/firewall/functions/) que você deseja implementar e instanciar no firewall.
6. Monitore suas aplicações através dos [produtos Observe](/pt-br/documentacao/produtos/observe/visao-geral/) e da página [Activity History](/pt-br/documentacao/produtos/gestao-de-contas/activity-history/).

---

## Documentação relacionada

- [Certificações e conformidade da Azion](https://www.azion.com/pt-br/compliance/)
- [SOC Compliance](/pt-br/documentacao/compliance/soc/)
- [PCI Compliance](/pt-br/documentacao/compliance/pci-dss-certification/)
- [Azion Security Response Team (SRT)](/pt-br/documentacao/servicos/security-response-team/)