Visão de auditoria

Governança

Comitês, inventário de modelos, papéis e responsabilidades, aderência regulatória, gestão de riscos de terceiros e transparência.

54Score da visão

Riscos mapeados

6

itens no universo auditável

Riscos críticos

1

score de prioridade ≥ 70

Cobertura 24m

19%

média de cobertura de auditoria

Maturidade de controles

45%

autoavaliação 2ª linha

Universo auditável priorizado

GV-01CríticoAno 1

Inventário completo de casos de uso e modelos

Registro único com classificação de risco, dono, dados usados e status de aprovação.

70

Prioridade

Risco inerente80%
Risco residual59%
Maturidade de controles38%
ISO/IEC 42001EU AI ActNIST AI RMFDono: Comitê de IA · Cobertura 24m: 12%
GV-02AltoAno 1

Classificação regulatória de risco (EU AI Act)

Casos de uso não classificados por nível de risco, sem obrigações associadas nem avaliação de impacto.

64

Prioridade

Risco inerente64%
Risco residual49%
Maturidade de controles34%
EU AI ActISO/IEC 23894Dono: Compliance Regulatório · Cobertura 24m: 10%
GV-04MédioAno 2

Privacidade, LGPD e base legal do tratamento

Uso de dados pessoais em treinamento/fine-tuning e retenção por terceiros sem base legal documentada.

54

Prioridade

Risco inerente60%
Risco residual36%
Maturidade de controles58%
ISO/IEC 42001EU AI ActBACEN 4.658/BCBS 239Dono: DPO · Cobertura 24m: 35%
GV-06MédioAno 3

Resposta a incidentes de IA e plano de descontinuação

Playbooks de incidente específicos para IA, comunicação a reguladores e kill switch de soluções.

49

Prioridade

Risco inerente48%
Risco residual35%
Maturidade de controles40%
ISO/IEC 42001NIST AI RMFCOBIT 2019Dono: Continuidade de Negócios · Cobertura 24m: 12%
GV-05MédioAno 3

Monitoramento contínuo e KRIs de IA

Ausência de indicadores-chave de risco reportados ao comitê executivo e ao conselho.

47

Prioridade

Risco inerente48%
Risco residual34%
Maturidade de controles42%
COSO ERMNIST AI RMFDono: Comitê de IA · Cobertura 24m: 15%
GV-03MédioAno 2

Modelo de três linhas e alçadas de aprovação

Papéis pouco claros entre negócio, riscos e auditoria para aprovar, monitorar e desativar soluções de IA.

41

Prioridade

Risco inerente48%
Risco residual30%
Maturidade de controles55%
COSO ERMCOBIT 2019ISO/IEC 42001Dono: Riscos Corporativos · Cobertura 24m: 30%