Clínica do CDE

Por que a equipe aprova entregas por e-mail e WhatsApp?

Governança da informação fora do CDE — decisões sem rastreabilidade, versões conflitantes.

01

Problema observado

O grupo de WhatsApp não é o projeto.

Quando a aprovação sai por e-mail e a coordenação vira mensagem de Zap, a informação que decide o empreendimento passa a viver fora do único lugar preparado para geri-la. A ISO 19650 organiza toda a informação do empreendimento em um ambiente comum de dados (CDE) — a fonte acordada por onde cada contêiner de informação é coletado, gerido e distribuído por um processo gerenciado. A §5.1.7 da 19650-2 manda estabelecer esse CDE e as suas regras; a §12 da 19650-1 descreve como ele funciona: estados, transições com portão e registro de cada passagem.

E-mail e WhatsApp não têm nada disso. Um anexo de e-mail não é um contêiner com código de revisão e de estado (§12.1 da 19650-1). Uma mensagem de grupo não registra quem aprovou e quando (§5.1.7 e da 19650-2). Uma decisão de Zap não passou por revisar e aprovar antes de compartilhar (§5.6.4 da 19650-2).

Usar o CDE só para arquivar o que já foi combinado por fora é não usar o CDE. A informação que vale é a que está gerida — o resto é conversa.

02

Sinais associados

  1. 1

    A decisão nasce no Zap · a aprovação acontece no grupo e, na melhor hipótese, é copiada para o CDE depois. A §5.6.4 da 19650-2 exige revisar e aprovar dentro do processo, não fora dele.

  2. 2

    O arquivo trafega por e-mail · a versão que a obra usa chegou como anexo, sem estado nem código de revisão. A §12.1 da 19650-1 pede esses metadados por contêiner.

  3. 3

    O CDE virou arquivo morto · a ferramenta existe, mas guarda só o que sobrou; a fonte viva é a caixa de entrada. O CDE deveria ser a fonte acordada (§5.1.7 da 19650-2).

  4. 4

    Ninguém sabe qual é a versão boa · como a troca é por canal pessoal, coexistem versões conflitantes sem estado que as distinga (§12.2, §12.4 e §12.6 da 19650-1).

  5. 5

    Quem entra depois não acha nada · o histórico está em caixas de entrada privadas, não em um contêiner auditável (§12.1 da 19650-1).

03

Causas prováveis

  1. 1

    CDE com atrito de uso · upload lento, permissão confusa, interface difícil — e o caminho de menor esforço vira o e-mail. O problema é de implantação, não da norma.

  2. 2

    Regras do CDE não escritas · a §5.1.7 da 19650-2 pede estabelecer o CDE e as suas regras. Sem isso, cada um usa o canal que prefere.

  3. 3

    Falta cultura de contêiner · a equipe trata informação como mensagem, não como contêiner gerido (§3.3.12 da 19650-1).

  4. 4

    Pressa · resolver no Zap parece mais rápido. O custo aparece depois, quando ninguém prova o que foi combinado.

  5. 5

    Sem gestor da informação · a §7 da 19650-1 pede funções atribuídas. Sem quem zela pelo CDE, ele é abandonado.

04

Riscos

  1. 1

    Decisão sem prova · o que foi aprovado no WhatsApp não se sustenta em disputa nem auditoria. Sem registro (§5.1.7 e da 19650-2), não houve aprovação.

  2. 2

    Versão errada na obra · o campo executa a partir de um anexo que ninguém garante ser o definitivo.

  3. 3

    Retrabalho e conflito · versões paralelas em e-mails diferentes geram sobreposição e correção em cascata.

  4. 4

    Acesso descontrolado · informação em canal pessoal escapa do controle de acesso por contêiner (§5.1.7 f da 19650-2).

  5. 5

    Memória do projeto em caixa privada · quando alguém sai, o histórico vai junto. Nada foi arquivado (§12.7 da 19650-1).

05

Gravidade estimada

4
Gravidade estimada
Nível 3–4
Vai do Nível 3 (Não conformidade grave) ao Nível 4 (Crítico), dependendo da extensão do problema.
06

Testes recomendados

Teste 1 — Onde a decisão é tomada?

Pegue as últimas cinco aprovações e pergunte onde aconteceram.

Sinal de problema: no e-mail ou no WhatsApp. A §5.6.4 da 19650-2 exige revisar e aprovar dentro do processo do CDE.

Teste 2 — A versão em uso tem estado e revisão?

Verifique o contêiner que a obra está usando agora.

Sinal de problema: é um anexo sem estado nem código de revisão. A §12.1 da 19650-1 pede os dois por contêiner.

Teste 3 — O CDE registra quem aprovou e quando?

Peça o registro da última aprovação formal.

Sinal de problema: está num print de conversa, não no CDE. A §5.1.7 e da 19650-2 exige usuário e data por transição.

Teste 4 — Existe regra escrita de uso do CDE?

Procure onde está definido que a troca formal é pelo CDE.

Sinal de problema: não há; é costume. A §5.1.7 da 19650-2 manda estabelecer o CDE e as suas regras.

Teste 5 — O acesso é controlado por contêiner?

Verifique se a informação sensível trafega por canal com controle de acesso.

Sinal de problema: circula em grupo aberto. A §5.1.7 f da 19650-2 exige acesso controlado no nível do contêiner.

07

Critérios de conformidade

Toda troca formal de informação passa pelo CDE, não por e-mail ou WhatsApp — §5.1.7 da 19650-2.

Cada informação é um contêiner com código de revisão e de estado — §12.1 da 19650-1.

A aprovação nasce e é registrada dentro do processo do CDE — §5.6.4 e §5.1.7 e) da 19650-2.

Existe regra escrita de uso do CDE, conhecida pela equipe — §5.1.7 da 19650-2.

O acesso é controlado no nível do contêiner — §5.1.7 f) da 19650-2.

Os estados distinguem em andamento, compartilhado e publicado — §12.2, §12.4 e §12.6 da 19650-1.

Existe papel responsável por zelar pelo CDE — §7 da 19650-1.

08

Ações corretivas

Curto prazo (30 dias):

  1. Declarar o CDE como canal único. Toda troca formal passa a acontecer nele; e-mail e WhatsApp voltam a ser conversa, não entrega (§5.1.7 da 19650-2).

  2. Escrever a regra de uso do CDE: o que entra, quem aprova, em que estado (§5.1.7 e §5.1.5 da 19650-2).

  3. Trazer a aprovação para dentro. Nenhuma decisão vale sem registro no fluxo do CDE (§5.6.4 da 19650-2).

Médio prazo (60-90 dias):

  1. Reduzir o atrito do CDE. Se a ferramenta é difícil, o desvio para o e-mail é sintoma — resolva a implantação.

  2. Nomear o gestor da informação responsável pelo CDE (§7 da 19650-1).

  3. Configurar o controle de acesso por contêiner (§5.1.7 f da 19650-2), tornando o CDE mais seguro que o grupo de Zap.

09

Prevenção

  1. 1

    CDE como canal único desde o kickoff · a regra de que a troca formal é pelo CDE (§5.1.7 da 19650-2) entra no BEP e vale para todos.

  2. 2

    Regra de uso escrita e conhecida · sem regra, o canal mais fácil vence; com regra, o CDE é o padrão.

  3. 3

    Aprovação sempre dentro do fluxo · a decisão vale porque está registrada (§5.1.7 e da 19650-2), não porque alguém lembra do Zap.

  4. 4

    CDE com menos atrito que o e-mail · quando usar o CDE é mais fácil que anexar um arquivo, o desvio desaparece sozinho.

10

Referências normativas

  • ABNT NBR ISO 19650-1:2018Conceitos e princípios. Organiza a informação do empreendimento em um ambiente comum de dados (CDE), a fonte acordada por onde cada contêiner é coletado, gerido e distribuído por um processo gerenciado. §12 define os estados (em andamento §12.2, compartilhado §12.4, publicado §12.6, arquivado §12.7) e as transições com portão. §12.1 estabelece a capacidade de auditar o uso da informação e o código de revisão e de estado por contêiner. §3.3.12 define o contêiner de informação. §7 trata das funções, e §9 a) estabelece que autores só disponibilizam informação aprovada.
  • ABNT NBR ISO 19650-2:2018Fase de entrega. §5.1.7 exige estabelecer o CDE do projeto e as suas regras, incluindo registrar o usuário e a data em cada transição (alínea e) e acesso controlado no nível do contêiner (alínea f). §5.1.5 pede definir a criação, a revisão e a aprovação da informação. §5.6.4 exige revisar e aprovar antes do compartilhamento; §5.7.2, revisar e autorizar antes da entrega.
  • ABNT NBR ISO 19650-5:2022Abordagem de segurança da informação. Referência para o controle de acesso e a proteção da informação sensível, que canais pessoais como e-mail e WhatsApp não garantem.
11

Quando contratar ajuda especializada

Comprar um CDE é fácil. Fazer a equipe usá-lo é o problema. Considere ajuda quando:

  • O CDE existe mas está abandonado, e a informação real vive no e-mail e no WhatsApp.
  • O contratante é público ou há certificação em jogo, e a troca precisa ser rastreável e auditável.
  • A empresa quer um padrão corporativo de uso do CDE — regra escrita e implantação de baixo atrito — reutilizável entre projetos.
12

Serviço relacionado

Serviço da Coordenar

Auditoria e implantação de CDE

A Coordenar tira a informação do e-mail e do WhatsApp e a coloca onde a ISO 19650 manda: um CDE com regra de uso escrita, estados e aprovação registrada, acesso controlado por contêiner e baixo atrito de uso. O grupo de Zap volta a ser conversa, e a decisão que vale passa a deixar prova.

Solicitar auditoria de CDE

Salve este diagnóstico

Crie uma conta gratuita para guardar este diagnóstico e acessar seu histórico de qualquer lugar.

Baixe o checklist

PDF com critérios de conformidade e referências normativas. Cadastro gratuito.

Problemas relacionados