Repositório de Evidências
Domínio: GRC e Auditoria · Nível: Pro · Status: Disponível Caminho no app:
/app/evidence-repository
Para que serve esta página
Seção intitulada “Para que serve esta página”Armazena os arquivos e registros que comprovam controles, testes, políticas e outros itens de conformidade, com tipo, status e tags, para reunir num só lugar o que hoje fica espalhado em pastas locais e anexos de e-mail quando um auditor pede prova.
Como usar
Seção intitulada “Como usar”- Filtre por Busca, Módulo, Tipo e Status.
- Clique em Nova Evidência para registrar título, tipo, status, tags, notas e a data de coleta, com opção de anexar um arquivo.
- Ao abrir a página vinda de outro módulo (por exemplo, um link ‘ver evidências’ em um controle), a lista já chega filtrada pelo registro de origem.
- Edite uma evidência existente para trocar o arquivo anexado ou atualizar status e notas.
Decisões que importam
Seção intitulada “Decisões que importam”- O sistema atribui automaticamente o módulo de origem da evidência (manual para upload direto, ou o módulo de onde ela foi gerada); não há campo para preencher isso à mão.
- Status da evidência (por exemplo, válida, expirada) é o que um auditor lê primeiro; não deixe evidência expirada sem uma ação de renovação.
- Tags consistentes entre evidências facilitam localizar tudo que sustenta um mesmo controle ou requisito no momento da auditoria.
Privacidade e segurança
Seção intitulada “Privacidade e segurança”Arquivos de evidência podem conter dados sensíveis (configurações, capturas de tela com dados reais, contratos); evite anexar dado pessoal desnecessário e trate o repositório como acesso restrito a quem administra a conformidade.