Guia: Normativos
O módulo Normativos centraliza as políticas internas, leis, regulamentos e demais normas que a sua organização precisa seguir — e conecta cada uma aos riscos, controles e outros elementos que a endereçam.
Cadastrando um normativo
Abra “Novo normativo”
No menu lateral, acesse Normativos e clique em “Novo normativo”.
Identifique o documento
Informe título, tipo (Política Interna, Lei, Regulamento, Norma Técnica, Procedimento ou Manual — configurável pela sua organização) e, se aplicável, anexe o arquivo (PDF ou DOCX).
Deixe a IA sugerir a descrição
Se você anexou um arquivo, clique em ”✨ IA sugere descrição” — a plataforma extrai o texto do documento e a IA propõe descrição, resumo e o enquadramento regulatório (ex.: ISO 27001, LGPD, BCB 4.557), prontos para revisão.
Salve
O normativo recebe um código sequencial (ex.: NOR-001).
Se o PDF for uma imagem escaneada (sem texto real por trás), a extração automática falha de forma explícita e você preenche a descrição manualmente — nada trava seu cadastro.
Versões e workflow de aprovação
Cada normativo tem versões, com um workflow próprio:
Rascunho → Em revisão → Em vigor → Revogada
- Quem cria a versão a envia para revisão.
- O Responsável do normativo (ou um Administrador) aprova ou rejeita (com comentário obrigatório).
- Ao aprovar, a versão anterior é automaticamente revogada e a nova entra em vigor — com a próxima data de revisão já reagendada.
Dupla checagem (4-olhos) opcional
Sua organização pode ativar a exigência de 4-olhos para aprovação de normas: quando ligada, quem criou a versão não pode aprová-la nem rejeitá-la — nem mesmo um Administrador. É uma segregação de função deliberada (padrão de auditoria interna), e só pode ser ativada em organizações com pelo menos 2 Administradores.
Sugestor de normativos aplicáveis
Ao editar um risco, controle, apontamento, plano, teste, engagement ou processo, você pode clicar em ”✨ IA sugere normativos aplicáveis”: a plataforma compara o conteúdo do item com o catálogo de normas já cadastrado e sugere as normas mais relevantes para vincular, com um clique para confirmar.
Citação verificada
Quando a IA sugere conteúdo (descrição, causas, justificativas) com base em normas vinculadas, cada citação aparece com uma etiqueta clicável:
- ✓ Citação verificada — o trecho citado realmente aparece na norma consultada pela IA.
- Confira na norma — a IA mencionou algo que não foi possível confirmar automaticamente no texto extraído; vale checar manualmente antes de usar.
Essa verificação existe para que nenhuma sugestão de IA vire “a IA disse” — toda citação regulatória tem lastro conferível.
Vínculos
Um normativo pode ser vinculado a 7 tipos de elemento: Risco, Controle, Apontamento, Plano de Ação, Teste de Controle, Engagement de Auditoria e Processo — em cada ficha vinculável há um bloco de Normativos com a lista de vínculos e a cláusula específica atendida.