Risco, controle, apontamento, plano, teste e engagement de auditoria operam sobre um único modelo de dados — não três planilhas que brigam entre si. Com a Vallus IA em cada etapa e metodologia IIA, COSO ERM e ISO 31000 operacionalizada, não traduzida.
Cada entidade conecta-se à seguinte por vínculos reais no banco, não por cópia entre abas. Clique em qualquer etapa para ver o que ela entrega.
Registro de riscos com avaliação inerente e residual atômica, matriz configurável 3×3 / 4×4 / 5×5, causas e consequências e justificativa por dimensão.
Escolha um módulo para ver o que ele entrega de fato — com a metodologia e os padrões que sustentam cada decisão.
O coração do ciclo. Cada risco carrega avaliação inerente e residual de forma atômica, com validação two-way para a residual nunca superar a inerente.
Não é um chatbot lateral. A Vallus IA está embarcada em todo o fluxo, treinada na metodologia de quem opera GRC há duas décadas, e nunca propõe nada fora do seu universo de dados.
Sugere, revisa e classifica o risco; propõe a avaliação inerente.
Escreve o controle em 5W1H e indica a técnica de teste pela natureza.
Sugere plano de teste e redige a conclusão executiva a partir do resultado.
Deriva achados do resultado do teste e de controles ineficazes.
Monta o plano completo com sub-tarefas, responsáveis sugeridos e prazos.
Sugere objetivos, analisa escopo e despioriza testes redundantes.
Extrai e resume documentos; sugere normativos aplicáveis por embedding.
Fecha cada lacuna detectada propondo o controle ou plano que falta.
A Análise de Maturidade combina cinco dimensões positivas do ciclo e aplica penalidades por apontamentos abertos e controles ineficazes. É a métrica que transforma "estamos bem" em um número defensável diante do comitê e do regulador.
BR-native operacional, não traduzido. As normas que o seu regulador cobra estão dentro do produto: em controles, evidências, fluxos e nos prompts da IA.
Estrutura de gerenciamento de risco para IFs e IPs. Risk Register, RAS e KRIs no padrão exigido pelo BCB.
Política de segurança cibernética e requisitos de contratação de nuvem operacionalizados em controles e evidências.
Plano anual baseado em risco, engagement, workflow de revisão 2340 e ciclo de achado → follow-up.
Linguagem nativa do registro de riscos: avaliação inerente/residual, matriz e apetite.
Isolamento por tenant, dados hospedados no Brasil e trilha auditável de acesso.
Pacote audit-ready no Enterprise. SOC 2 e SOX no roadmap de 12 meses.