Skip to Content
Apontamentos

Guia: Apontamentos

Apontamentos são os achados registrados durante o trabalho de auditoria ou gestão de riscos — o que a organização encontrou de errado, a melhorar ou digno de observação.

Os 3 tipos

  • Observação — um registro relevante que não chega a ser uma falha.
  • Não Conformidade — um desvio de norma, política ou controle esperado.
  • Oportunidade de Melhoria — algo que já funciona, mas poderia funcionar melhor.

Sua organização também define, em Configurações, prioridade e origem do apontamento (de onde ele veio: auditoria interna, teste de controle, autoavaliação, etc.).

Ciclo de vida formal

Todo apontamento passa por 5 estágios, nesta ordem:

Identificado → Aberto → Em tratamento → Em follow-up → Concluído

Identificado

O apontamento acabou de ser registrado — ainda é um rascunho. Título, descrição, tipo e prioridade podem ser editados livremente pelo Responsável (veja Correção colaborativa abaixo para quem não é o Responsável).

Aberto

Ao “emitir” o apontamento, ele sai do rascunho e passa a valer oficialmente — o conteúdo substantivo (título, descrição, tipo) já não pode mais ser alterado, por ninguém, nem por um Administrador.

Em tratamento

Assim que um Plano de Ação é vinculado ao apontamento, ele entra automaticamente em tratamento. O estágio acompanha o andamento do(s) plano(s) vinculado(s) — sem ação manual sua.

Em follow-up

Quando todos os planos vinculados são concluídos, o apontamento aguarda a verificação de follow-up: alguém confirma se o problema foi de fato resolvido.

Concluído

A verificação de follow-up é registrada como Efetivo (o problema foi mesmo resolvido — o apontamento se encerra) ou Inefetivo (o problema persiste — o apontamento volta a Aberto, opcionalmente já com um novo plano, para reiniciar o tratamento).

Depois de Concluído, o apontamento fica imutável — nem um Administrador pode alterar seu conteúdo. Essa trava existe para preservar a integridade do histórico de auditoria (cadeia de custódia).

Nem todo apontamento precisa de um plano de ação. Um apontamento Aberto sem nenhum plano vinculado pode ser concluído diretamente como risco aceito, com justificativa formal (e, em organizações com governança mais rigorosa, aprovação de um papel de governança específico) — a plataforma registra qual dos três motivos encerrou o apontamento: Tratado, Risco aceito ou Cancelado.

Dupla responsabilidade governada

Um apontamento tem dois papéis distintos:

  • Responsável — quem é dono do registro em si (título, classificação).
  • Gestor de Tratamento — quem conduz a correção do problema (cria e acompanha o plano de ação).

Quando alguém é designado Gestor de Tratamento, essa pessoa recebe uma notificação e precisa Aceitar ou Recusar a designação explicitamente — não é uma atribuição silenciosa.

Correção colaborativa

Enquanto o apontamento ainda está Identificado, o Gestor de Tratamento (depois de aceitar a designação) pode não ter permissão direta para editar o registro — mas pode propor uma correção de texto (título, descrição, tipo, prioridade, origem) mesmo assim. A proposta aparece para o Responsável (ou um Administrador) como um comparativo “antes → depois”, que pode Aprovar (aplica a mudança) ou Rejeitar (mantém o texto original).

Vínculos

Um apontamento pode ser vinculado a:

  • Riscos e Controles relacionados ao problema encontrado;
  • Planos de Ação que tratam o problema;
  • os testes de controle que o emitiram, quando aplicável (aba Testes, somente leitura — mostra a proveniência do apontamento).

Co-responsáveis

Como em outros módulos, você pode adicionar co-responsáveis ao registro e ao tratamento, com dois níveis: informativo (só acompanha) e operacional (pode operar o apontamento com login próprio).

Assistente de IA

A IA ajuda a sugerir e revisar o texto do apontamento, e a partir do tipo/gravidade pode sugerir diretamente um plano de ação para tratá-lo.