Guia: Evidências
A Central de Evidências reúne, num só lugar, todos os documentos e links anexados na plataforma — não importa a qual risco, controle, apontamento, teste ou outro elemento eles estejam vinculados.
Fazendo upload
Abra “Nova evidência”
Em Evidências, clique em “Nova evidência” — ou anexe diretamente pelo bloco de Evidências dentro da ficha de qualquer elemento (risco, controle, apontamento, plano, teste, engagement, normativo ou medição de indicador).
Escolha o vínculo
Toda evidência precisa estar vinculada a pelo menos um elemento — não é possível subir um arquivo “solto”. Se você começou pela Central, primeiro escolha a que ele se refere (buscando por código ou nome).
Anexe o arquivo ou um link
Você pode subir um arquivo (documento, planilha, imagem) ou anexar um link externo (Google Drive, SharePoint etc.), sem precisar duplicar o armazenamento.
Salve
A evidência recebe um código sequencial (ex.: EVD-001).
Se você tentar subir um arquivo idêntico a um já existente na organização, a plataforma detecta automaticamente e reaproveita o mesmo arquivo — sem duplicar o espaço de armazenamento. Você só adiciona um novo vínculo.
Classificação da informação
Cada evidência (e cada normativo) pode receber uma classificação da informação — por exemplo, Pública, Interna, Confidencial ou Restrita — de acordo com a taxonomia definida pela sua organização em Configurações. É um apoio à governança de segurança da informação, alinhado à LGPD.
Dono e transferência
Toda evidência tem um responsável (por padrão, quem fez o upload). Esse responsável pode ser transferido para outra pessoa da organização a qualquer momento — útil quando alguém sai da equipe ou muda de função. Apenas o responsável (ou um Administrador) pode editar os metadados ou excluir a evidência.
Export em lote
Na Central de Evidências, você pode selecionar um conjunto de evidências e clicar em “Exportar”: a plataforma gera um arquivo .zip com todos os arquivos, mais um manifesto em formato de planilha listando código, nome, vínculos e metadados de cada item — pronto para entregar a um auditor externo ou regulador.
A Central é visível a qualquer pessoa da organização (é uma visão cross-cutting, não um módulo à parte); editar ou excluir uma evidência segue a regra de dono/Administrador acima.