Todas as áreas
Operandi para Compliance e Auditoria
Conformidade demonstrável, não declarada.
Relacione riscos, controles, auditorias e evidências para comprovar conformidade quando for necessário.
Ver na práticaGovernança
Riscos, Controles e Compliance
Riscos por criticidade
Exposição inerente e residual
Controles efetivos e deficientes
Categorias e taxonomiaConcluído
Probabilidade, impacto e criticidadeEm andamento
Risco inerente e residualAguardando
Apetite e tolerânciaConcluído
O que muda
Antes e depois para Compliance e Auditoria.
Evidências reunidas às pressas
Matriz de riscos e controles
Riscos mapeados em planilhas
Auditorias com achados e planos
Planos de ação sem acompanhamento
Evidências vinculadas e rastreáveis
Frentes recomendadas
Os módulos que atendem Compliance e Auditoria.
Governança
Riscos, Controles e Compliance
Riscos, controles, avaliações e obrigações em uma visão integrada.
- Taxonomia, portfólio e matriz de riscos
- Avaliação inerente e residual
- Biblioteca e proprietários de controles
- Testes de desenho e efetividade
Governança
Auditorias
Planejamento e execução de auditorias com programas, evidências e follow-up.
- Universo e plano anual de auditoria
- Engajamentos, escopo e equipe
- Programas, procedimentos e amostras
- Solicitações e coleta de evidências
Resiliência
Continuidade de Negócios
Serviços críticos, impacto, planos, exercícios e ativações coordenadas.
- Catálogo de serviços e processos críticos
- Análise de impacto nos negócios
- Dependências, cenários e recursos
- Planos de continuidade e recuperação
Plataforma
Segurança e Governança de Acesso
Administração centralizada de identidades, acessos, políticas e conformidade.
- Usuários, papéis e permissões granulares
- Escopo por empresa, área e unidade
- Governança e revisão de acessos
- Autenticação reforçada e sessões
