Início / Glossário
GlossárioGlossário de GRC, auditoria e riscos.
Os principais termos de governança, riscos e compliance explicados de forma objetiva — para alinhar a linguagem entre auditoria, compliance, riscos, TI e diretoria.
- GRC (Governança, Riscos e Compliance)
- Abordagem integrada para alinhar governança corporativa, gestão de riscos e conformidade. Uma plataforma de GRC centraliza esses processos, antes dispersos em planilhas e sistemas isolados.
- Auditoria interna
- Atividade independente e objetiva de avaliação e consultoria que ajuda a organização a melhorar a eficácia dos processos de governança, gestão de riscos e controles internos.
- Gestão de riscos
- Processo de identificar, avaliar, tratar e monitorar riscos que podem afetar os objetivos da organização, atribuindo donos e planos de resposta a cada risco.
- Controles internos
- Conjunto de políticas, procedimentos e mecanismos que mitigam riscos e asseguram a confiabilidade das operações, dos relatórios e da conformidade legal.
- Plano de ação
- Conjunto de tarefas com responsáveis e prazos, criado para tratar uma deficiência, recomendação de auditoria ou risco identificado, com acompanhamento até a conclusão.
- Documentos normativos
- Políticas, normas e procedimentos internos que orientam a conduta e os processos da organização, mantidos com versionamento e controle de acesso.
- Trilha de auditoria (audit trail)
- Registro cronológico e imutável de quem fez o quê e quando no sistema. É essencial para rastreabilidade, prestação de contas ao comitê e conformidade com a LGPD.
- Matriz de riscos
- Representação que cruza probabilidade e impacto (frequentemente 5×5) para classificar e priorizar riscos, orientando onde concentrar controles e esforços de mitigação.
- Auditoria baseada em risco
- Metodologia que prioriza o universo auditável conforme o nível de risco, direcionando os recursos de auditoria para as áreas mais críticas.
- Compliance
- Conformidade com leis, regulamentos, normas internas e padrões aplicáveis ao negócio, sustentada por controles, monitoramento e evidências.
- COSO ERM
- Framework do Committee of Sponsoring Organizations para gestão de riscos corporativos (Enterprise Risk Management), referência mundial para estruturar controles e riscos.
- IIA / IPPF Standards
- Normas internacionais do The Institute of Internal Auditors (IIA), reunidas no IPPF (International Professional Practices Framework), que definem boas práticas de auditoria interna.
- LGPD
- Lei Geral de Proteção de Dados (Lei 13.709/2018), que regula o tratamento de dados pessoais no Brasil, exigindo base legal, segurança e respeito aos direitos do titular.
- Multi-tenant
- Arquitetura de software em que uma mesma plataforma atende várias organizações com isolamento lógico dos dados, garantindo que cada cliente acesse apenas o seu ambiente.
- Universo auditável
- Conjunto de todas as unidades, processos e sistemas passíveis de auditoria na organização, a partir do qual se define o plano anual de auditoria.
- Achado de auditoria
- Constatação resultante do trabalho de auditoria que evidencia uma lacuna entre o que deveria ser (critério) e o que é (condição), embasando recomendações e planos de ação.
Quer ver esses conceitos na prática?
Em 30 minutos mostramos como o Storrer GRC conecta auditoria, riscos, controles e a IA Jhenifer em um único fluxo rastreável.