ProdutoMódulosIA JheniferSegurançaFAQAgendar demonstração
Início / Glossário
Glossário

Glossário de GRC, auditoria e riscos.

Os principais termos de governança, riscos e compliance explicados de forma objetiva — para alinhar a linguagem entre auditoria, compliance, riscos, TI e diretoria.

GRC (Governança, Riscos e Compliance)
Abordagem integrada para alinhar governança corporativa, gestão de riscos e conformidade. Uma plataforma de GRC centraliza esses processos, antes dispersos em planilhas e sistemas isolados.
Auditoria interna
Atividade independente e objetiva de avaliação e consultoria que ajuda a organização a melhorar a eficácia dos processos de governança, gestão de riscos e controles internos.
Gestão de riscos
Processo de identificar, avaliar, tratar e monitorar riscos que podem afetar os objetivos da organização, atribuindo donos e planos de resposta a cada risco.
Controles internos
Conjunto de políticas, procedimentos e mecanismos que mitigam riscos e asseguram a confiabilidade das operações, dos relatórios e da conformidade legal.
Plano de ação
Conjunto de tarefas com responsáveis e prazos, criado para tratar uma deficiência, recomendação de auditoria ou risco identificado, com acompanhamento até a conclusão.
Documentos normativos
Políticas, normas e procedimentos internos que orientam a conduta e os processos da organização, mantidos com versionamento e controle de acesso.
Trilha de auditoria (audit trail)
Registro cronológico e imutável de quem fez o quê e quando no sistema. É essencial para rastreabilidade, prestação de contas ao comitê e conformidade com a LGPD.
Matriz de riscos
Representação que cruza probabilidade e impacto (frequentemente 5×5) para classificar e priorizar riscos, orientando onde concentrar controles e esforços de mitigação.
Auditoria baseada em risco
Metodologia que prioriza o universo auditável conforme o nível de risco, direcionando os recursos de auditoria para as áreas mais críticas.
Compliance
Conformidade com leis, regulamentos, normas internas e padrões aplicáveis ao negócio, sustentada por controles, monitoramento e evidências.
COSO ERM
Framework do Committee of Sponsoring Organizations para gestão de riscos corporativos (Enterprise Risk Management), referência mundial para estruturar controles e riscos.
IIA / IPPF Standards
Normas internacionais do The Institute of Internal Auditors (IIA), reunidas no IPPF (International Professional Practices Framework), que definem boas práticas de auditoria interna.
LGPD
Lei Geral de Proteção de Dados (Lei 13.709/2018), que regula o tratamento de dados pessoais no Brasil, exigindo base legal, segurança e respeito aos direitos do titular.
Multi-tenant
Arquitetura de software em que uma mesma plataforma atende várias organizações com isolamento lógico dos dados, garantindo que cada cliente acesse apenas o seu ambiente.
Universo auditável
Conjunto de todas as unidades, processos e sistemas passíveis de auditoria na organização, a partir do qual se define o plano anual de auditoria.
Achado de auditoria
Constatação resultante do trabalho de auditoria que evidencia uma lacuna entre o que deveria ser (critério) e o que é (condição), embasando recomendações e planos de ação.

Quer ver esses conceitos na prática?

Em 30 minutos mostramos como o Storrer GRC conecta auditoria, riscos, controles e a IA Jhenifer em um único fluxo rastreável.