Módulo 7 · Sistemas de Informação · Semana 7 · Aula 7

Encontro expositivo e aplicado · 16/09/2026

Governança corporativa e de dados

A organização é dirigida e controlada por princípios, estruturas e processos formais. A responsabilidade sobre os dados que sustentam a decisão cabe a papéis designados, e a arquitetura corporativa e o modelo relacional tornam essa responsabilidade verificável no sistema de gestão.

Princípios de governançaDono e curador do dadoQualidade de dadosArquitetura corporativaModelo relacional
Aula 6 · Partes interessadasQuem decide, quem é afetado e com que legitimidade.
Aula 7 · Estrutura de governançaPrincípios, papéis e mapa que tornam a decisão rastreável.
Sprint 4 · Carga de dadosDados mestres modelados, com dono e critério de aceite para a virada.

Ritual do projeto

Daily · 15 minutos

Cada grupo informa o avanço da estratégia de cutover e dos testes integrados, a atividade prevista para o encontro e os impedimentos que exigem decisão.

15:00
O que foi concluídoO que será produzidoImpedimentosProgresso da entrega
Estrutura do encontro

Cinquenta e cinco minutos de exposição em quatro blocos, quarenta e dois de atividade em grupo e oito de fechamento, após a daily.

15DailyCutover, testes integrados e impedimentos.
6AberturaSituação-problema do cadastro triplicado.
10Governança corporativaDefinição, agência e princípios.
10Governança de dadosPapéis, classes e qualidade.
14Arquitetura corporativaDomínios, TOGAF e mapa de sistemas.
15Modelo relacionalEntidades, chaves, integridade e normalização.
42AtividadeMapa, modelo e matriz de governança.
8FechamentoSíntese e encaminhamento.
A atividade produz três artefatos sobre um processo do parceiro: o recorte da arquitetura corporativa, o modelo relacional dos dados envolvidos e a matriz de governança desses dados. Os três alimentam os critérios de aceite da carga de dados do plano de cutover da Sprint 4.
Situação-problema

O caso orienta a exposição e é retomado ao final de cada bloco conceitual.

Enunciado

Cliente com três cadastros e sem responsável designado

Na preparação da carga de dados mestres para a virada do sistema de gestão, a equipe consolida os clientes a partir de três origens: a planilha da área comercial, a planilha do financeiro e a base do sistema legado de faturamento. Um mesmo CNPJ aparece com três códigos, duas razões sociais e limites de crédito de R$ 50 mil, R$ 120 mil e R$ 200 mil. No legado, o CNPJ não é campo único. Nenhum documento indica qual origem é a fonte autorizada do cadastro, e nenhuma pessoa responde pelo limite de crédito. A equipe escolhe o maior valor para não bloquear pedidos. Dois meses após a virada, a auditoria interna questiona um faturamento acima da exposição aprovada pela diretoria financeira.

Governança corporativa

Responsabilidade pela alçada

A alçada de crédito não tinha titular declarado.

Governança de dados

Decisão sobre o valor do atributo

O cadastro não tinha dono nem regra de qualidade.

Arquitetura corporativa

Fonte autorizada do cadastro

Não havia mapa com o sistema de registro do cliente.

Modelo relacional

Restrição de integridade

A duplicidade não violava restrição alguma.

Questão norteadora. Qual das quatro ausências, se suprida antes da carga, teria impedido a exposição de crédito não autorizada, e qual delas teria permitido detectá-la?
Governança corporativa

Sistema formado por princípios, regras, estruturas e processos pelo qual as organizações são dirigidas e monitoradas, com vistas à geração de valor sustentável para a organização, seus sócios e a sociedade (IBGC, 2023).

Origem do problema

Separação entre propriedade e controle

Quem detém o capital delega a gestão a administradores, cujos interesses não coincidem necessariamente com os seus. Jensen e Meckling denominam essa relação de problema de agência. A governança reúne os mecanismos que alinham os dois interesses e tornam a gestão verificável.

Três dimensões

Desenvolvimento sustentável

A governança condiciona o desempenho econômico, a responsabilidade ambiental e o efeito social da organização. Decisão sem registro nem responsável compromete as três dimensões, porque não admite prestação de contas.

Direção

Conselho de administração

Define a estratégia, elege e supervisiona a diretoria, e responde perante os sócios.

Gestão

Diretoria executiva

Executa a estratégia e opera os controles internos por meio de processos e sistemas.

Verificação

Auditoria e conselho fiscal

Examinam se o que foi decidido corresponde ao que foi executado e registrado.

No caso, a diretoria financeira aprovou uma exposição de crédito e o sistema faturou outra. A verificação da auditoria só foi possível porque a decisão original estava registrada fora do sistema.
Princípios de governança

Os cinco princípios do Código das Melhores Práticas de Governança Corporativa do IBGC (6ª edição) e sua manifestação em um sistema de gestão.

PrincípioEnunciadoManifestação no sistema de gestão
IntegridadeConduta coerente com a ética e com os valores declarados pela organização.Regra parametrizada igual à política aprovada, sem contorno por fora do sistema.
TransparênciaDisponibilização da informação relevante às partes interessadas, além da exigida por lei.Relatório gerado a partir de dado único e rastreável.
EquidadeTratamento justo e isonômico de sócios e demais partes interessadas.Mesma regra de crédito e de preço aplicada a clientes nas mesmas condições.
ResponsabilizaçãoPrestação de contas clara e tempestiva, com assunção das consequências dos atos.Trilha de alteração com usuário, data e valor anterior de cada campo crítico.
SustentabilidadeConsideração dos efeitos econômicos, sociais e ambientais das decisões.Dado de fornecedor e de produto suficiente para relatar impacto e conformidade.
Os princípios só se verificam quando o sistema os materializa em controle: segregação de funções, procedimento de aprovação, perfil de autorização e registro de alteração. Nesse ponto, a governança corporativa passa a depender da governança de dados.
Governança de dados

Exercício de autoridade, controle e decisão compartilhada sobre a gestão dos ativos de dados (DAMA-DMBOK).

Governança

Decide sobre o dado

Define responsável, política, regra de qualidade e resolução de conflito.

Gestão

Executa sobre o dado

Cadastra, carrega, integra, protege e corrige conforme o decidido.

Classe de dadoCaracterísticaExemplo no sistema de gestãoExigência de governança
MestreEntidade de negócio estável, compartilhada por vários processos.Parceiro de negócios, item, conta contábil.Dono designado, fonte única e aprovação de alteração.
TransacionalRegistro de um evento, com data e valor, referindo dados mestres.Pedido de venda, nota fiscal, lançamento.Integridade referencial e trilha de auditoria.
ReferênciaDomínio de valores admitidos, frequentemente externo.UF, NCM, moeda, condição de pagamento.Lista controlada e versão vigente.
MetadadoDado que descreve outro dado.Definição de campo, origem, responsável.Glossário e catálogo mantidos.
O limite de crédito é atributo de dado mestre. Tratado como valor de planilha em cada origem, propagou o erro a todas as vendas do cliente.
Papéis e qualidade dos dados

Pessoas identificadas e posicionadas como responsáveis por prevenir e corrigir problemas com os dados, e dimensões que tornam a qualidade mensurável.

Dono do dado

Responde e aprova

Gestor da área de negócio. Aprova a definição, a regra e o acesso. No caso, a diretoria financeira sobre o crédito.

Curador

Monitora a qualidade

Especialista da área. Define regra, monitora indicador e trata a não conformidade no dia a dia.

Custodiante

Armazena e protege

Equipe de tecnologia. Opera banco, cópia, acesso e carga conforme o decidido.

Conselho de dados

Arbitra o conflito

Instância que decide quando duas áreas reivindicam o mesmo dado.

DimensãoPerguntaRegra mensurável aplicada ao cadastro de clientes
UnicidadeO registro existe uma única vez?Zero CNPJ repetido entre clientes ativos.
CompletudeO atributo obrigatório está preenchido?100% dos clientes ativos com limite de crédito e condição de pagamento.
ValidadeO valor respeita o domínio e o formato?CNPJ alfanumérico com dígitos verificadores válidos; limite maior ou igual a zero.
ExatidãoO valor corresponde à realidade ou à fonte autorizada?Limite igual ao aprovado em ata de crédito, em amostra conferida.
ConsistênciaO valor coincide entre sistemas e registros?Mesma razão social no sistema de gestão e na Receita Federal.
AtualidadeO valor está vigente?Limite revisado nos últimos doze meses.
Arquitetura corporativa

Descrição estruturada da organização que relaciona estratégia, processos, informação, aplicações e tecnologia, usada para analisar, planejar, projetar e implementar a mudança de forma consistente com a estratégia.

Função 1

Modelo conceitual

Representa o estado atual e o estado futuro da organização em vistas relacionadas, e explicita a lacuna entre os dois.

Função 2

Instrumento de governança

Todo sistema corporativo e todo dado relevante constam do mapa, com responsável, origem e dependências declarados.

Função 3

Base da decisão de mudança

Permite avaliar o efeito de substituir um sistema antes de substituí-lo: que processos, dados e integrações são afetados.

DomínioO que descreveArtefato típicoPergunta que responde no caso
NegócioCapacidades, processos, papéis e organização.Mapa de capacidades, processo em BPMN.Que processo concede e consome o crédito?
DadosEntidades, relacionamentos, fontes e responsáveis.Modelo conceitual e lógico, matriz entidade × sistema.Qual sistema é a fonte autorizada do cliente?
AplicaçãoSistemas, módulos, funções e integrações.Mapa de aplicações, diagrama de interfaces.Que sistemas leem e alteram o cadastro?
TecnologiaInfraestrutura, plataformas, redes e ambientes.Diagrama de implantação, inventário.Onde o dado é armazenado e copiado?
Uma matriz entidade × sistema, com a coluna de fonte autorizada preenchida, teria indicado qual das três origens prevalecia na carga. A equipe executou a carga sem esse mapa e, portanto, sem critério declarado de prevalência.
TOGAF: o método de desenvolvimento da arquitetura

O ADM organiza a arquitetura em fases iterativas, todas orientadas pela gestão de requisitos. A fase C concentra a arquitetura de dados e de aplicações.

PPreliminarPrincípios de arquitetura, papéis e governança da própria arquitetura.
AVisão da arquiteturaEscopo, partes interessadas e valor pretendido pela mudança.
BArquitetura de negócioProcessos e capacidades atuais e futuros.
CSistemas de informaçãoArquitetura de dados e de aplicações, com a lacuna entre estados.
DArquitetura de tecnologiaPlataforma, infraestrutura e ambientes.
EOportunidades e soluçõesPacotes de trabalho que fecham as lacunas.
FPlanejamento da migraçãoSequência de transição, incluindo a migração dos dados.
GGovernança da implementaçãoVerificação de que a implantação respeita a arquitetura.
HGestão da mudançaTratamento de alterações na arquitetura vigente.
Complemento

Zachman e ArchiMate

Zachman classifica artefatos por pergunta (o quê, como, onde, quem, quando, por quê) e perspectiva. ArchiMate é a linguagem de notação das camadas de negócio, aplicação e tecnologia.

Projeto do parceiro

Fases aplicáveis ao projeto

A implantação do sistema de gestão corresponde às fases C, F e G: dados e aplicações do estado futuro, plano de migração e verificação na virada.

Recorte da arquitetura do caso

Cada camada responde a uma pergunta de governança; a fonte autorizada é o que faltou na carga.

NEGÓCIO APLICAÇÃO DADOS TECNOLOGIA Aprovar créditoDono: diretoria financeira Registrar pedidoDono: área comercial Faturar e expedirDono: operações Receber e conciliarDono: financeiro Sistema de gestão · Vendascotação, pedido, entrega Sistema de gestão · Financeirocrédito, títulos, conciliação Sistema de gestão · Estoqueitem, depósito, movimento CLIENTE PEDIDO_VENDA ITEM TITULO_RECEBER Fonte autorizada do CLIENTE: sistema de gestão, após a carga Origens da carga: planilha comercial · planilha financeira · legado de faturamento (a descontinuar) Servidor de banco de dados Ferramenta de carga de dados Ambientes de teste e produção
Quatro camadas. Na migração, a fonte autorizada determina qual origem prevalece em cada atributo e quem aprova a divergência.
Do modelo conceitual ao relacional

A arquitetura de dados se detalha em três níveis. O modelo relacional é o nível em que a regra de governança passa a ser imposta pelo banco de dados.

Conceitual · entidade-relacionamentoEntidades, atributos, relacionamentos e cardinalidades, na linguagem do negócio e sem decisão técnica.
Lógico · relacionalRelações com atributos, chave primária, chave estrangeira e restrições, independentes de produto.
Físico · implementaçãoTabelas, tipos, índices e parâmetros de um sistema gerenciador específico.
Conceito do modelo ERCorrespondência no modelo relacionalRegra de mapeamento
Entidade forteRelação (tabela)Cada atributo simples torna-se coluna; o identificador torna-se chave primária.
Atributo identificador naturalChave candidataQuando não é a chave primária, recebe restrição de unicidade.
Relacionamento 1:NChave estrangeiraA chave do lado 1 é copiada para a relação do lado N.
Relacionamento N:NRelação associativaNova relação com as duas chaves estrangeiras, que compõem a chave primária.
Entidade fracaRelação com chave compostaChave do proprietário somada ao discriminador parcial.
Atributo multivaloradoRelação separadaUma linha por valor, com chave estrangeira para a entidade.
A decisão de usar código interno como chave primária do cliente é legítima. A omissão da restrição de unicidade sobre o CNPJ, chave candidata natural, permitiu três cadastros do mesmo cliente.
Modelo do processo de venda a crédito

Diagrama entidade-relacionamento em notação de pé de galinha, com chaves primárias (PK), estrangeiras (FK) e únicas (UK).

GRUPO_CLIENTE PK cod_grupo descricao prazo_padrao_dias CLIENTE PK cod_cliente UK cnpj razao_social limite_credito dt_revisao_credito FK cod_grupo PEDIDO_VENDA PK num_pedido FK cod_cliente dt_emissao status valor_total ITEM_PEDIDO PK,FK num_pedido PK num_linha FK cod_item quantidade preco_unitario ITEM PK cod_item descricao unidade · ncm 1 : N 1 : N 1 : N 1 : N Entidades verdes: dados mestres, com dono e fonte autorizada. Entidades escuras: dados transacionais, que referenciam os mestres.
Leitura. Um cliente pertence a um grupo e emite zero ou muitos pedidos; cada pedido tem ao menos uma linha; cada linha refere um item. ITEM_PEDIDO é entidade fraca: sua chave primária combina o pedido e o número da linha.
Restrições de integridade como regras de governança

Cada restrição declarada no esquema transforma uma regra de qualidade em impedimento verificado pelo banco de dados, em vez de conferência manual posterior.

CREATE TABLE cliente (
  cod_cliente        VARCHAR(15) PRIMARY KEY,
  cnpj               CHAR(14) NOT NULL UNIQUE,
  razao_social       VARCHAR(100) NOT NULL,
  limite_credito     NUMERIC(15,2) NOT NULL
                     CHECK (limite_credito >= 0),
  dt_revisao_credito DATE NOT NULL,
  cod_grupo          VARCHAR(10) NOT NULL
                     REFERENCES grupo_cliente
);
-- a carga que repete o CNPJ é rejeitada
-- no momento da inserção
RestriçãoRegra que impõeDimensão
PRIMARY KEYTodo cliente tem identificador único e não nulo.Unicidade
UNIQUEUm CNPJ corresponde a um único cadastro.Unicidade
NOT NULLNão há cliente sem limite de crédito definido.Completude
CHECKO limite não admite valor negativo.Validade
REFERENCESNão há cliente em grupo inexistente.Integridade referencial
Exatidão, atualidade e consistência entre bases não se impõem por restrição: dependem do dono do dado, que aprova o valor, e do curador, que revisa a data e compara as fontes. A restrição verifica formato, unicidade e referência.
Normalização da planilha de carga

A planilha consolidada das três origens repete fatos em várias linhas. A normalização até a terceira forma normal elimina a redundância que produz divergência.

Forma normalExigênciaViolação na planilha de cargaCorreção
1FNTodo atributo é atômico; não há grupo repetitivo.Coluna telefones com "11 3333-0000; 11 9999-0000".Relação TELEFONE_CLIENTE, uma linha por número.
2FNAtributo não chave depende da chave primária inteira.Em (num_pedido, num_linha), a coluna razao_social depende só do pedido.A razão social permanece em CLIENTE, alcançada pelo pedido.
3FNNão há dependência transitiva entre atributos não chave.cod_grupo → prazo_padrao_dias repetido em cada cliente.O prazo permanece em GRUPO_CLIENTE.
Efeito 1

Registro único do fato

O limite de crédito é alterado em uma linha, e todas as transações passam a consultá-lo.

Efeito 2

Anomalias evitadas

Não há inserção incompleta, atualização parcial nem perda de fato ao excluir um pedido.

Limite

Desnormalização controlada

Relatório analítico pode repetir dados por desempenho, desde que derivado da fonte normalizada.

Cada origem trazia o próprio limite de crédito, repetido em todas as linhas de pedido do cliente. A 3FN admite um único valor por cliente; a escolha entre os três cabe à regra de sobrevivência aprovada pelo dono do dado.
Atividade · governança dos dados de um processo

Quarenta e dois minutos, por grupo de projeto. Cada grupo escolhe um processo do parceiro já modelado e produz três artefatos encadeados, verificados por outro grupo ao final.

5
Escolha e perguntasProcesso do parceiro e duas perguntas de negócio SMART.
ProdutoProcesso delimitado e perguntas escritas.
Exemplo"Quais clientes excederam o limite no último mês?"
12
Recorte da arquiteturaQuatro camadas: processo, módulo, entidade e ambiente.
ProdutoMapa com fonte autorizada e origens da carga.
VerificaçãoToda entidade tem uma única fonte autorizada.
15
Modelo relacional e matrizQuatro a seis relações em 3FN, com restrições e responsáveis.
ProdutoEsquema lógico e matriz de governança por relação.
VerificaçãoCada regra de qualidade tem restrição ou responsável.
10
Verificação cruzadaOs grupos trocam artefatos entre si.
Teste 1O modelo responde às duas perguntas de negócio?
Teste 2O modelo rejeita o registro duplicado do caso?
O gabarito dos três artefatos está no slide seguinte e na seção de atividade do material. A matriz de governança produzida é incorporada ao plano de cutover como critério de aceite da carga de dados.
Gabarito dos artefatos

Conteúdo mínimo de cada produto e critério que o grupo verificador aplica.

Artefato 1

Recorte da arquitetura

  • Atividades do processo com dono.
  • Módulos do sistema de gestão envolvidos.
  • Entidades de dados, com mestre e transacional distinguidos.
  • Fonte autorizada e origens da carga por entidade.
Artefato 2

Modelo relacional

  • Quatro a seis relações com atributos.
  • PK, FK e UK declaradas.
  • NOT NULL e CHECK nos atributos críticos.
  • Ausência de violação de 1FN, 2FN e 3FN.
Artefato 3

Matriz de governança

  • Dono, curador e custodiante por relação.
  • Regra de qualidade com dimensão e limiar.
  • Dado pessoal identificado e finalidade.
  • Critério de aceite da carga no cutover.
RelaçãoDonoCuradorCustodianteRegra de qualidadeCritério de aceite da carga
CLIENTEDiretoria financeiraAnalista de créditoEquipe de sistemasUnicidade: zero CNPJ repetidoRelatório de duplicidade vazio antes da virada
ITEMGerência de suprimentosAnalista de cadastroEquipe de sistemasCompletude: 100% com NCMAmostra de 30 itens conferida pelo curador
Síntese do encontro

Seis proposições para conduzir a governança dos dados no projeto do parceiro.

A governança de uma decisão exige responsável designado, origem declarada do dado que a sustenta e restrição que impeça sua violação.

1 · Princípio traduzido em controle

O princípio de governança se verifica pelo controle que o sistema materializa e pela trilha que registra.

2 · Responsável pelo dado mestre

Atributo que sustenta decisão tem dono designado e fonte única.

3 · Regra de qualidade com limiar

Cada dimensão se expressa em regra mensurável e verificável.

4 · Fonte autorizada antes da carga

A arquitetura declara a fonte autorizada antes de a migração consolidar as origens.

5 · Restrição na entrada do dado

Chave, unicidade e verificação rejeitam o dado inválido na inserção.

6 · Fato registrado uma única vez

A relação normalizada não admite versões concorrentes do mesmo fato.

Autoestudos e referências

Leituras que sustentam a atividade e fontes normativas para consulta.

Fontes normativas

Governança, arquitetura e dados

  • IBGC — Código das Melhores Práticas de Governança Corporativa, 6ª edição.
  • DAMA International — DAMA-DMBOK, 2ª edição.
  • The Open Group — TOGAF Standard e ArchiMate.
  • ISACA — COBIT 2019; ISO/IEC 38500.
  • Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais.
  • CODD, E. F. — modelo relacional de dados.
Próximo encontro: implantação de sistemas, com a instalação no ambiente do usuário e as atividades de transição a partir do sistema anterior. A matriz de governança produzida hoje é insumo direto dessa transição.

Sobre este encontro

Governança corporativa e de dados · 16/09/2026 · Prof. Afonso

Objetivo de aprendizagem

Ao final do encontro, o estudante deve ser capaz de relacionar os princípios de governança corporativa à governança dos dados do projeto do parceiro, representar em recorte de arquitetura corporativa o processo, as aplicações e as entidades de dados com sua fonte autorizada, e elaborar o modelo relacional normalizado dessas entidades, com restrições de integridade e responsáveis designados que sustentem os critérios de aceite da carga de dados do cutover.

Estratégia do encontro

Exposição dialogada em quatro blocos (governança corporativa, governança de dados, arquitetura corporativa e modelo relacional), cada um encerrado com a retomada de uma situação-problema de cadastro de cliente triplicado na carga de dados; e atividade em grupo sobre um processo do parceiro, que produz o recorte da arquitetura, o modelo relacional e a matriz de governança dos dados, submetidos a verificação cruzada por outro grupo.

Estrutura do encontro

  1. Daily: estado da estratégia de cutover e dos testes integrados, atividade prevista e impedimentos — 15 min
  2. Abertura: situação-problema do cadastro de cliente triplicado sem responsável designado — 6 min
  3. Governança corporativa: definição, problema de agência, agentes e princípios do IBGC — 10 min
  4. Governança de dados: governança e gestão, classes de dados, papéis e dimensões de qualidade — 10 min
  5. Arquitetura corporativa: domínios, método TOGAF e recorte em camadas com fonte autorizada — 14 min
  6. Modelo relacional: mapeamento do modelo ER, restrições de integridade e normalização — 15 min
  7. Atividade em grupo: recorte da arquitetura, modelo relacional, matriz de governança e verificação cruzada — 42 min
  8. Fechamento: síntese das seis proposições e encaminhamento para a Aula 8 — 8 min