02 – Controles – Página do controle: evidências, testes e responsável

Conformidade · Controles · atualizado em 31 ago 2026

A página de um controle é onde você entende uma exigência e resolve o que falta nela. É a tela em que um administrador passa mais tempo, e vale conhecer cada bloco.

O topo

Logo no alto aparece o código do controle, o framework a que ele pertence, e três cartões: Status, Quantidade de Evidências e Última Avaliação. Se a plataforma nunca avaliou o controle, a última avaliação aparece como *Nunca*.

Quando a evidência do controle vem de uma integração conectada, a página marca isso como Evidência automática.

O painel que responde a pergunta certa

Este é o bloco mais útil da tela, e muda conforme a situação:

  • Se o controle não está passando, ele mostra O que falta para passar, com um atalho para Corrigir.
  • Se o controle está passando, ele mostra Por que este controle passou.

Em vez de você deduzir o que a plataforma quer, ela diz. Quando não há nada anexado, a dica é direta: adicione uma evidência aprovada ou vincule um documento.

02 - Controles – Página do controle: evidências, testes e responsável

Descrição do controle

Duas seções tratam do conteúdo da exigência: a descrição e a descrição do controle, que é o texto da exigência propriamente dita.

Vale ler antes de sair juntando arquivos. Boa parte do retrabalho em conformidade vem de anexar a evidência errada porque ninguém leu o que a exigência pedia.

Requisitos de Evidência

Muitos controles trazem uma seção que diz exatamente que tipo de comprovação é esperada, com:

  • A descrição do que se espera.
  • Os tipos de arquivo permitidos.
  • Exemplos de evidência adequada.
  • Restrições, quando existem.
  • O tamanho máximo de arquivo.

Se essa seção existe no controle que você está trabalhando, leia antes de enviar qualquer coisa. Ela economiza a rodada de tentativa e erro.

Evidências

Lista o que já está anexado, com data de envio, tipo e situação de cada item (Aprovado, Pendente ou Rejeitado), além do resumo de quantas estão aprovadas do total.

Daqui você envia uma evidência nova ou vai para a tela completa de gerenciamento.

Repare na distinção: evidência enviada não é evidência aprovada. Um controle pode ter cinco evidências e continuar sem passar, se nenhuma delas foi aprovada.

Documentos Vinculados

Mostra as políticas e procedimentos ligados a esta exigência. Um controle sem documento vinculado costuma ser o motivo de uma política publicada não estar comprovando nada.

Testes Relacionados

Lista as verificações associadas ao controle, com os totais de quantas existem, quantas estão com falha e quantas estão pendentes.

Cada teste traz marcas úteis: Obrigatório, quando ele é necessário para o controle passar, e Vinculado automaticamente, quando a ligação foi feita pela plataforma e não à mão.

Você pode gerenciar esses relacionamentos e vincular um teste manualmente, se o controle não tiver nenhum.

02 - Controles – Página do controle: evidências, testes e responsável

Histórico e Insights de Avaliação

O histórico mostra a evolução do status ao longo do tempo. Serve para responder a uma pergunta que o auditor faz: desde quando este controle está assim?

Os insights explicam o resultado, separando o motivo da aprovação ou da falha, os requisitos pendentes, as sugestões de remediação, e a contagem de evidências por situação.

Atualizar o status manualmente

A página permite atualizar o status do controle, com quatro opções: Aprovado, Falhou, Pendente e Não Aplicável.

Escolher Não Aplicável abre a exclusão de escopo, que exige motivo e justificativa. O tutorial Controles – Como excluir um controle do escopo cobre esse caso, e vale ler antes de usar.

Quando todas as verificações foram excluídas

Existe um aviso específico para uma situação delicada: quando todas as verificações que poderiam comprovar o controle foram excluídas do escopo e nenhum documento ou evidência o comprova.

A plataforma é explícita: anexe uma evidência, ou exclua o próprio controle se ele realmente não se aplica. O que não funciona é deixar o controle sem verificação e sem comprovação, porque isso é uma lacuna que o auditor encontra.

Este artigo foi útil?

Quer as próximas ferramentas quando saírem?

Publicamos diagnósticos, geradores e listas de referência como estes, sempre abertos e sem cadastro para usar. Se quiser receber os próximos e o que aprendemos montando cada um, deixe seu e-mail.