Avaliar os requisitos

A aba Requisitos é onde o trabalho acontece. Ela lista os requisitos da norma agrupados por domínio, e cada linha se abre para você registrar o que encontrou.

AT
Written By Anderson TorresLast updated 19 minutes ago

A aba Requisitos é onde o trabalho acontece. Ela lista os requisitos da norma agrupados por domínio, e cada linha se abre para você registrar o que encontrou.

A análise tem cinco abas: Requisitos (avaliar), Resumo (os números), Plano (organizar a remediação), Pedidos (perguntar a outras pessoas) e Relatórios (emitir o documento).

\

Os três campos de cada requisito

Os três são independentes: preencha os que fizerem sentido, em qualquer ordem.

Campo

O que é

Entra na prontidão?

Implementação

Quanto do requisito já está em prática

Sim — é o único que move o %

Maturidade

Quão consolidado é o processo, de 1 a 5

Não. Média separada

Esforço

Tamanho relativo da remediação

Não. Só ordena o plano

Implementação vale Não implementado 0 · Parcial 33 · Em grande parte 67 · Totalmente 100.

Em branco não é "Não implementado". É sem medição — e conta contra o resultado do mesmo jeito. Não existe forma de melhorar a prontidão deixando de responder.

Maturidade é opcional e não afeta a prontidão. Para voltar a "Sem avaliação", clique de novo no nível que está aceso.

Esforço não é hora nem custo. É tamanho relativo: Pequeno, Médio, Grande, Muito grande. Serve para o plano ordenar o que dá mais resultado por esforço.

O texto da norma fica na própria linha

Cada requisito tem Mostrar o texto normativo. Você avalia lendo a exigência original, sem abrir o PDF da norma em outra janela.

A linha também diz se o requisito é Obrigatório ou Selecionável — algumas normas têm controles que a organização escolhe aplicar ou não.

Sugestões: a plataforma propõe, você decide

Alguns requisitos chegam com uma sugestão de nível, tirada do que a plataforma já sabe sobre a sua organização:

Origem da sugestão

De onde vem

do controle

O status de um controle equivalente na plataforma

do documento aprovado

Uma política ou procedimento já aprovado

de verificação automatizada

Um teste técnico que passou

de uma análise anterior

O que você respondeu na última análise da mesma norma

Sugestão não é resposta. Nada entra na prontidão até uma pessoa clicar em Aceitar — ou registrar outro nível. É por isso que o Resumo pode afirmar que nenhum número da tela foi escrito por automação.

Para acelerar, o cabeçalho de cada domínio tem Aceitar sugestões do domínio, que aceita de uma vez as sugestões pendentes daquele grupo. Use com atenção: você está assinando aquelas respostas.

Requisitos sem sugestão aparecem como gap porque não sabemos, não porque falharam. A tela diz qual é o caso:

  • Sem canônico correspondente. O requisito não está mapeado a nenhum controle da plataforma, então não há o que inferir. Precisa de resposta humana.
  • Sem caminho automatizado. Não existe modelo de documento, teste nem condição de evidência para aquele controle. É uma lacuna nossa, não sua.
  • Avaliável, mas não demonstrado. Existe caminho; simplesmente ainda não há prova na plataforma.

Tirar um requisito do escopo

Um requisito que não se aplica à organização pode ser marcado como Fora do escopo, com justificativa da exclusão. Ele sai do cálculo — não entra como zero — e a exclusão é impressa no relatório, com a justificativa.

É a parte mais fácil de usar errado. Excluir muitos requisitos sobe a prontidão sem que nada tenha melhorado, e um auditor lê exatamente essa lista primeiro. Exclua o que de fato não se aplica, e escreva a justificativa pensando em quem vai contestá-la.

Achado e "Como foi apurado"

Cada requisito tem dois campos de texto que o relatório imprime por cláusula — e o cliente lê:

  • Achado — a conclusão. Exemplo: "treinamento anual genérico, sem trilha por papel; eficácia não medida."
  • Como foi apurado — a base da conclusão: quem foi entrevistado, o que foi mostrado, quando. Exemplo: "entrevistei o RH em 12/08, remoto, 40 min; mostrou a planilha de participação de 2026; confirmou que não há trilha por papel."

O segundo campo é o que sustenta o achado se ele for contestado meses depois. Uma análise de gaps sem apuração registrada é opinião.

Finalizar e reabrir

Finalizar congela as respostas: elas deixam de ser editáveis. Reabrir devolve a edição. Nenhuma das duas ações altera um relatório já emitido — cada relatório carrega o seu próprio retrato.

O comentário executivo continua editável mesmo com a análise finalizada, porque ele afeta apenas a próxima versão do relatório.

Por onde continuar

  • Quando a resposta está com outra pessoa: Análise de Gaps – Pedir informação a alguém.
  • Para transformar os achados em trabalho: Análise de Gaps – O plano de remediação.
  • Para entregar o resultado: Análise de Gaps – Emitir o relatório.

Was this helpful?

Your feedback shapes what we write next.