Avaliar os requisitos
A aba Requisitos é onde o trabalho acontece. Ela lista os requisitos da norma agrupados por domínio, e cada linha se abre para você registrar o que encontrou.
A aba Requisitos é onde o trabalho acontece. Ela lista os requisitos da norma agrupados por domínio, e cada linha se abre para você registrar o que encontrou.
A análise tem cinco abas: Requisitos (avaliar), Resumo (os números), Plano (organizar a remediação), Pedidos (perguntar a outras pessoas) e Relatórios (emitir o documento).
\
Os três campos de cada requisito
Os três são independentes: preencha os que fizerem sentido, em qualquer ordem.
Campo | O que é | Entra na prontidão? |
|---|---|---|
Implementação | Quanto do requisito já está em prática | Sim — é o único que move o % |
Maturidade | Quão consolidado é o processo, de 1 a 5 | Não. Média separada |
Esforço | Tamanho relativo da remediação | Não. Só ordena o plano |
Implementação vale Não implementado 0 · Parcial 33 · Em grande parte 67 · Totalmente 100.
Em branco não é "Não implementado". É sem medição — e conta contra o resultado do mesmo jeito. Não existe forma de melhorar a prontidão deixando de responder.
Maturidade é opcional e não afeta a prontidão. Para voltar a "Sem avaliação", clique de novo no nível que está aceso.
Esforço não é hora nem custo. É tamanho relativo: Pequeno, Médio, Grande, Muito grande. Serve para o plano ordenar o que dá mais resultado por esforço.
O texto da norma fica na própria linha
Cada requisito tem Mostrar o texto normativo. Você avalia lendo a exigência original, sem abrir o PDF da norma em outra janela.
A linha também diz se o requisito é Obrigatório ou Selecionável — algumas normas têm controles que a organização escolhe aplicar ou não.
Sugestões: a plataforma propõe, você decide
Alguns requisitos chegam com uma sugestão de nível, tirada do que a plataforma já sabe sobre a sua organização:
Origem da sugestão | De onde vem |
|---|---|
do controle | O status de um controle equivalente na plataforma |
do documento aprovado | Uma política ou procedimento já aprovado |
de verificação automatizada | Um teste técnico que passou |
de uma análise anterior | O que você respondeu na última análise da mesma norma |
Sugestão não é resposta. Nada entra na prontidão até uma pessoa clicar em Aceitar — ou registrar outro nível. É por isso que o Resumo pode afirmar que nenhum número da tela foi escrito por automação.
Para acelerar, o cabeçalho de cada domínio tem Aceitar sugestões do domínio, que aceita de uma vez as sugestões pendentes daquele grupo. Use com atenção: você está assinando aquelas respostas.
Requisitos sem sugestão aparecem como gap porque não sabemos, não porque falharam. A tela diz qual é o caso:
- Sem canônico correspondente. O requisito não está mapeado a nenhum controle da plataforma, então não há o que inferir. Precisa de resposta humana.
- Sem caminho automatizado. Não existe modelo de documento, teste nem condição de evidência para aquele controle. É uma lacuna nossa, não sua.
- Avaliável, mas não demonstrado. Existe caminho; simplesmente ainda não há prova na plataforma.
Tirar um requisito do escopo
Um requisito que não se aplica à organização pode ser marcado como Fora do escopo, com justificativa da exclusão. Ele sai do cálculo — não entra como zero — e a exclusão é impressa no relatório, com a justificativa.
É a parte mais fácil de usar errado. Excluir muitos requisitos sobe a prontidão sem que nada tenha melhorado, e um auditor lê exatamente essa lista primeiro. Exclua o que de fato não se aplica, e escreva a justificativa pensando em quem vai contestá-la.
Achado e "Como foi apurado"
Cada requisito tem dois campos de texto que o relatório imprime por cláusula — e o cliente lê:
- Achado — a conclusão. Exemplo: "treinamento anual genérico, sem trilha por papel; eficácia não medida."
- Como foi apurado — a base da conclusão: quem foi entrevistado, o que foi mostrado, quando. Exemplo: "entrevistei o RH em 12/08, remoto, 40 min; mostrou a planilha de participação de 2026; confirmou que não há trilha por papel."
O segundo campo é o que sustenta o achado se ele for contestado meses depois. Uma análise de gaps sem apuração registrada é opinião.
Finalizar e reabrir
Finalizar congela as respostas: elas deixam de ser editáveis. Reabrir devolve a edição. Nenhuma das duas ações altera um relatório já emitido — cada relatório carrega o seu próprio retrato.
O comentário executivo continua editável mesmo com a análise finalizada, porque ele afeta apenas a próxima versão do relatório.
Por onde continuar
- Quando a resposta está com outra pessoa: Análise de Gaps – Pedir informação a alguém.
- Para transformar os achados em trabalho: Análise de Gaps – O plano de remediação.
- Para entregar o resultado: Análise de Gaps – Emitir o relatório.
Was this helpful?
Your feedback shapes what we write next.
