CUSTOMER SUCCESS STORY Lojas Marisa aumenta a agilidade dos negócios e diminui riscos com CA IdentityMinder PERFIL DO CLIENTE Indústria: Varejo Empresa: Lojas Marisa Funcionários: 14,000 Receita da rede: US$ 1,7 bilhões EMPRESA A Lojas Marisa encerrou o ano de 2010 com 277 lojas em todo o Brasil e é especializada em oferecer moda de qualidade a preços acessíveis. A Marisa vende roupas para homens, mulheres e crianças, bem como acessórios para casa. DESAFIO Para responder às mudanças constantes de funcionários e impedir acessos não autorizados a dados de clientes, a Lojas Marisa precisava adotar uma abordagem automatizada para a gestão de identidades. SOLUÇÃO O CA IdentityMinder reforçou e simplificou a gestão de identidades na Lojas Marisa. A solução é utilizada para prover direitos de acesso aos funcionários para diversas aplicações e para a rede da empresa. BENEFÍCIOS A Lojas Marisa agora pode desativar acessos em cinco minutos em vez de sete dias, aumentando a agilidade do negócio, reduzindo custos e permitindo à empresa gerenciar mais identidades com os mesmos recursos de TI. Lojas Marisa Empresa Oferecendo moda de qualidade a preços acessíveis A Lojas Marisa está no coração da indústria de moda varejista no Brasil desde 1948, quando abriu sua primeira loja em São Paulo. A empresa tem crescido consideravelmente, e fechou o ano de 2010 com 277 lojas e quatro centros de distribuição em todo o país, bem como uma loja online, a Marisa Virtual. Ao longo de sua expansão e evolução, a Lojas Marisa assumiu o compromisso de oferecer moda de qualidade a preços acessíveis para seus clientes, predominantemente do sexo feminino. Isso levou a empresa a desenvolver o slogan “De mulher para mulher: Marisa”. Embora a empresa seja especializada em roupas femininas, incluindo moda praia, lingerie, peças clássicas e moda contemporânea, ela tem diversificado sua oferta com moda infantil, masculina e acessórios para casa. A varejista ainda oferece aos consumidores uma gama de produtos financeiros através do Cartão Marisa, que ajuda a aumentar as receitas e fortalecer relacionamentos com clientes. A ampliação do portfólio de produtos financeiros é apenas uma das estratégias da Lojas Marisa para o futuro, que também planeja abrir novas lojas e oferecer uma ampla seleção de produtos. Desafio Impedindo acessos não autorizados a dados sensíveis e de clientes Como qualquer negócio de varejo, a Lojas Marisa opera em um ambiente altamente dinâmico, o que resulta em uma intensa rotatividade de funcionários. Sem as precauções adequadas, essa rotatividade constante de pessoal poderia colocar tanto a reputação da empresa quanto suas receitas em risco. Marcelo Figueiredo, Chief Security Officer da Lojas Marisa, comenta: “A rotatividade de funcionários aumenta os riscos de acessos não autorizados a sistemas, que contém tanto informações corporativas confidenciais quanto de clientes. Uma violação deste tipo poderia ser muito prejudicial para a reputação de nossos negócios junto aos nossos clientes.” O acesso de funcionários a aplicações, tais como e-mail, SAP, sistemas de ponto de venda e sistemas de gestão de cartão de crédito, eram gerenciados manualmente pela equipe de Segurança da Informação da empresa. A equipe tinha que cancelar de 15 a 20 contas de funcionários por semana, em média. Como Figueiredo explica: “Nós recebíamos uma planilha semanal com informações sobre mudanças que precisavam ser feitas na equipe. O processo era manual, e poderíamos levar até sete dias para encerrar uma conta após o desligamento do funcionário da empresa. Se algum departamento deixasse de nos avisar, a identidade permaneceria ativa.” 02 Lojas Marisa Inicialmente, a equipe suportava 1.000 usuários nos centros administrativos da companhia, mas deveria expandir sua atuação para incluir mais 5.000 usuários baseados nas lojas. “Com recursos limitados, era necessário garantir que poderíamos lidar com o volume de mudanças esperado, sem aumentar os custos ou diminuir o nível do serviço”, comenta Figueiredo. Para reforçar e simplificar a gestão de identidades, a Lojas Marisa precisava de uma solução de gestão de segurança que oferecesse processos automatizados e escalabilidade para atender a um crescimento futuro no setor de varejo. “A rotatividade de funcionários aumenta os riscos de acessos não autorizados a sistemas.” Marcelo Figueiredo Chief Security Officer, Lojas Marisa Solução Gestão de identidades rápida e repetível A varejista realizou uma avaliação completa de diferentes soluções e escolheu o CA IdentityMinder, que se mostrou mais adequado para atender às necessidades da empresa. A primeira fase da implementação foi concluída em 2010 e envolveu a automação completa da gestão de identidades para 1.000 usuários do centro administrativo da empresa. A solução CA Technologies é utilizada para habilitar direitos de acesso a vários sistemas aos funcionários, incluindo e-mail, SAP, sistema de administração do Cartão Marisa e processamento de empréstimos ao cliente, bem como acesso total à rede. Para simplificar a criação de privilégios do usuário para as diferentes aplicações e a rede da empresa, a Lojas Marisa integrou o CA IdentityMinder com seu sistema de RH e o CA Service Desk. “Todos os pedidos para adicionar, alterar ou remover acessos de usuários são gerenciados com a abertura de um chamado no CA Service Desk”, explica Figueiredo. “A equipe de Segurança da Informação responde a estas solicitações através de um fluxo de aprovação predefinido.” 03 Lojas Marisa Após a aplicação inicial, a Lojas Marisa está expandindo o uso do CA IdentityMinder para incluir os 5.000 usuários que precisam acessar aplicações, trabalhando em suas lojas em todo o Brasil. “Nós desenvolvemos um processo repetitivo de gestão de identidades capaz de sustentar uma base de usuários muito maior, sem necessidade de aumentar a equipe de Segurança da Informação”, comenta Figueiredo. Além de ampliar o volume de acessos e identidades gerenciados com a solução, a empresa também vai expandir o uso de outras funcionalidades. Figueiredo explica: “Planejamos oferecer aos usuários a capacidade de autosserviço, como redefinição de senhas, o que ajudará a reduzir o volume de chamados recebidos pelo nosso Helpdesk, e minimizar o tempo ocioso dos funcionários”. Para fortalecer ainda mais a gestão de identidades, a Lojas Marisa planeja implantar o CA Access Control em 2011, que será utilizado para controlar direitos de acesso dos administradores trabalhando em ambientes de produção. Benefícios Aumentando a agilidade dos negócios com provisionamento de usuários pró-ativo A Lojas Marisa pode habilitar direitos de acesso de usuários aos sistemas de negócios e rede da empresa de acordo com mudanças no quadro de funcionários. Como Figueiredo explica: “Antes de implantar o CA IdentityMinder, as alterações nos direitos de acesso de pessoal estavam sujeitas a um prazo de 24 horas para serem atendidas. Agora podemos responder imediatamente.” 5 Com o CA IdentityMinder são necessários 5 minutos para ativar ou desativar uma conta de usuário com todos acessos a sistemas e rede. 04 Lojas Marisa Com o CA IdentityMinder, agora são necessários cinco minutos para ativar ou desativar uma conta de usuário com todos os acessos aos sistemas e rede. A capacidade de ativar e desativar os direitos dos usuários em um curto período de tempo ajuda a Lojas Marisa a proteger as informações sensíveis e dados dos clientes de acessos não autorizados, e também a aumentar a eficiência da empresa. “Podemos reagir mais rapidamente às necessidades de negócios – por exemplo, a contratação de pessoal para o lançamento de uma nova loja ou durante os períodos de pico dos shoppings”, comenta Figueiredo. “Esta é a chave para apoiar o futuro crescimento e rentabilidade da empresa.“ Uma abordagem automatizada para gestão de identidades também ajuda a Lojas Marisa a: • Suportar mais usuários com os mesmos recursos de TI • Reduzir riscos nos negócios. O CA IdentityMinder tem nos proporcionado um processo seguro e transparente para controlar direitos de acessos de usuários, ajudando a evitar acessos indevidos a informações sensíveis e sistemas“, conclui Figueiredo. Copyright ©2011 CA Technologies. Todos os direitos reservados. Todas as marcas registradas, nomes comerciais, marcas e logótipos de serviços aqui referenciados pertencem às respetivas empresas. Este documento se destina somente a fins informativos. A CA não assume qualquer responsabilidade pela exatidão ou exaustão das informações. Até a extensão permitida pela lei aplicável, a CA fornece este documento “tal como está” sem qualquer garantia, incluindo, sem limitação, quaisquer garantias implícitas de comercialização, adequação para determinado fim ou não infração. A CA não será nunca responsabilizada por perda ou danos, diretos ou indiretos, decorrentes do uso deste documento, incluindo, sem limitação, perda de lucros, interrupção do negócio, boa-fé ou perda de dados, mesmo que a CA seja expressamente avisada com antecedência sobre a possibilidade de tais danos.