Risco, controle, apontamento, plano, teste e engagement de auditoria operam sobre um único modelo de dados. Com a Vallus IA em cada etapa e metodologia IIA, COSO ERM e ISO 31000 operacionalizada, não traduzida.
A Vallus IA lê seus normativos, quebra em dispositivos e ancora as sugestões de texto no artigo aplicável, com a citação conferida por um validador determinístico.
Documentos e entrevistas viram resumo, fluxo BPMN, riscos e controles. Depois da triagem, apontamentos, planos, testes e indicadores. Riscos, controles, planos e testes são corrigíveis antes de virar registro, e nada vira registro sem a sua triagem.
Ver o tourUm score por risco sobre cinco dimensões, com penalidade por apontamento aberto e controle ineficaz. No dashboard corporativo, a maturidade média mostra a variação desde a última medição.
Cinco frentes de três módulos, do mapa do processo à norma do regulador. O selo coral marca o que é novo.
A árvore Empresa → Unidade → Processo que dá escopo a tudo, com fluxograma BPMN por processo.
Documentos e entrevistas viram, em duas fases, descritivo, BPMN, riscos, controles, apontamentos, planos e indicadores. Riscos, controles, planos e testes podem ser corrigidos antes de criar; toda sugestão passa por triagem. Diagnóstico corporativo a partir do Business.
Sua fila, a operação e a visão corporativa na mesma tela, com matriz, saúde do ciclo, maturidade e, na visão corporativa, a variação desde a última medição.
Avaliação inerente e residual, matriz de 3×3 a 5×5 e revisão periódica com data derivada do intervalo da organização.
Catálogo em 5W1H, vínculo M:N com riscos e efetividade medida por relação.
A declaração de apetite por categoria, que restringe o limite dos indicadores.
Observação, não conformidade e oportunidade de melhoria com ciclo de vida IIA e imutabilidade depois do desfecho.
Subtarefas com responsável e prazo. Replanejar exige justificativa, que fica no histórico.
Detectores varrem a base atrás de buracos no ciclo, incluindo revisões de risco vencidas.
Plano, execução com amostra e população e revisão preparador↔revisor com 4-eyes validado no servidor.
Engagement com escopo combinável, conclusão executiva com nível de opinião e relatório em PDF.
Acervo com código próprio, dedup por SHA-256 e export em .zip com manifesto.
KRI, KPI e KCI com limites versionados. O rompimento avisa quem responde pelo indicador e pelos riscos vinculados e, com a política do tipo ligada, abre investigação com veredito humano.
Versão com workflow rascunho → vigente → revogada, aprovação em 4-eyes opcional e citação ancorada no dispositivo.
Catálogo de normas do Banco Central com texto integral, aplicabilidade por perfil e aviso quando a norma muda.
O selo cinza indica o plano a partir do qual o módulo é liberado; sem selo, está em todos, inclusive no gratuito. Add-on é contratado à parte.
Embarcada em todo o fluxo, a Vallus IA propõe e você decide o que entra. Cada geração fica registrada, sob termos aceitos, e o registro criado guarda a origem IA.
Da fonte ao fluxo, riscos e controles; depois, apontamentos, planos e indicadores.
Em riscos e controles, você escolhe campo a campo entre manter o seu texto, aplicar o da IA ou editar. Nas demais sugestões, você confirma antes de qualquer sobrescrita.
Panorama de riscos, lacunas, controles a testar e padrões nos indicadores, em conversa.
Descrição, causas, consequências, avaliação inerente e controle em 5W1H.
Apontamento derivado do teste reprovado e plano com subtarefas e prazos.
Resumo, extração e sugestão de normativos aplicáveis, com citação do dispositivo.
As normas entram no produto como normativos versionados, vinculados a riscos, controles e testes, e a IA cita o dispositivo. Para instituição financeira, a taxonomia de riscos já vem organizada pela CMN 4.557.
Estrutura de gerenciamento integrado de riscos: registro de riscos, apetite declarado (RAS) e KRIs, com taxonomia de riscos organizada pela norma (segmentos S1 a S4).
Sistemas de controles internos: controles vinculados a riscos, testes com revisão preparador↔revisor e apontamentos com plano e prazo, a base do relatório anual que vai ao conselho.
Segurança cibernética e nuvem: suba a norma como normativo, vincule controles e evidências aos dispositivos, e a IA cita o artigo aplicável.
Controles internos e gestão de riscos para fins de solvência, sobre a metodologia Vallus. Sem catálogo setorial pronto.
Engagement com escopo combinável, revisão preparador↔revisor e ciclo de achado até o follow-up.
Linguagem nativa do registro de riscos: avaliação inerente e residual, matriz e apetite.
Isolamento por organização, banco e aplicação hospedados no Brasil e trilha auditável de toda alteração e exportação, com classificação da informação por documento e evidência.
Roadmap, sem data.