Auditoria – Abrir uma auditoria e convidar o auditor
Abrir uma auditoria é rápido, e as decisões que você toma nesse momento definem como o ciclo inteiro vai correr. Vale gastar dez minutos aqui em vez de corrigir depois.
Use Iniciar Nova Auditoria.
O que o formulário pede
| Campo | Observação |
|---|---|
| Framework | Qual norma está sendo auditada |
| Título | Como este engajamento será identificado |
| Data Alvo de Conclusão | O prazo pretendido |
| Tipo de auditoria | Interna ou externa |
| Auditores | Quem vai conduzir. Pelo menos um é obrigatório |
| Revisor de Qualidade | Opcional, e recomendado |
A validação é explícita: é preciso preencher todos os campos obrigatórios e selecionar pelo menos um auditor.
Um framework por engajamento
O escopo do engajamento é um framework. Isso é uma decisão de projeto que simplifica bastante o trabalho: a revisão de controles fica limitada àquele framework, e o relatório afirma algo sobre uma norma específica.
Se você precisa auditar duas normas, o caminho é dois engajamentos. Parece mais trabalho e costuma ser melhor: cada um tem o seu prazo, o seu auditor e o seu relatório, e uma norma que atrasa não trava a outra.
O título merece dois minutos
Ele vai aparecer em listagens, em notificações e no relatório. Um título como *Auditoria 1* não ajuda ninguém em seis meses.
Um padrão que funciona: norma, tipo e período. Por exemplo, *ISO 27001, auditoria interna, primeiro semestre de 2026*. Fica óbvio o que é, mesmo para quem chegou depois.
Interna ou externa
A plataforma explica a diferença de forma direta: interna usa os seus próprios auditores, e externa usa um auditor externo que acessa por um console próprio.
E há uma observação importante no formulário: para o tipo externo, os auditores externos são atribuídos na aba de visão geral depois de criar a auditoria. Ou seja, você cria o engajamento e faz a atribuição em seguida.
Se você não tem auditor cadastrado
Duas situações possíveis, com caminhos diferentes.
Nenhum auditor disponível no seu ambiente. A plataforma informa isso. Para auditoria interna, é preciso que exista alguém no seu time com o perfil de auditor. Isso se resolve na área de usuários.
Nenhum auditor externo cadastrado. A mensagem é específica: nenhum auditor externo ainda, e o caminho é convidar um na página de Usuários.
Também é possível convidar um auditor externo direto da aba de visão geral, informando e-mail e, opcionalmente, nome. Depois de convidado, ele aparece na lista para ser atribuído.
O Revisor de Qualidade: use quando puder
O campo é opcional, e a plataforma explica exatamente o que ele faz: um segundo auditor que faz a aprovação de qualidade independente, e deixar em branco permite que qualquer auditor aprove.
A consequência é significativa:
Com revisor definido, somente ele pode aprovar a revisão interna de qualidade. A plataforma exibe isso claramente no engajamento.
Sem revisor definido, qualquer auditor que aceitou pode aprovar, inclusive quem fez o trabalho.
A recomendação é definir um revisor sempre que houver mais de uma pessoa disponível. A razão não é burocrática: quem revisa o próprio trabalho não está revisando. Normas de qualidade esperam essa separação, e um auditor externo que encontra a mesma pessoa executando e aprovando vai comentar isso.
Se a sua equipe tem apenas uma pessoa capaz de auditar, deixar em branco é a resposta honesta, e vale registrar isso como uma limitação conhecida.
O convite, e o que depende dele
Auditores convidados aparecem com o estado Convidado, Aceito ou Recusado.
O aceite não é formalidade. Duas coisas dependem dele:
Revisar controles. A plataforma informa que é preciso aceitar o engajamento para revisar os controles.
Criar solicitações. Igualmente, o aceite é exigido para criar solicitações de informação.
Ou seja, um engajamento com auditor apenas convidado não anda. Se o trabalho não começa, confira o estado do convite antes de investigar qualquer outra coisa.
Gerenciar auditores depois
Na aba de visão geral é possível adicionar, remover e substituir auditores, e definir ou remover o Revisor de Qualidade.
Duas proteções úteis:
Remover alguém que já aceitou exige confirmação, com o aviso de que a pessoa pode ter realizado trabalho. Vale ler antes de confirmar.
Substituir alguém que recusou é um caminho próprio: a atribuição recusada é removida e um novo convite é enviado ao substituto. É mais limpo que remover e adicionar manualmente.
A data alvo é um compromisso, não um enfeite
O prazo aparece nas listagens e orienta os marcos do cronograma.
Uma recomendação de quem já passou por isso: seja realista e generoso na primeira auditoria. A fase de trabalho de campo depende de a sua equipe encontrar e enviar evidências, e isso sempre leva mais tempo que o previsto. Um prazo que estoura na primeira semana perde a função de orientar.
Antes de abrir, três coisas que aceleram tudo
Vale preparar antes de criar o engajamento:
Conecte as integrações. Controle comprovado automaticamente é controle que o auditor não precisa pedir evidência.
Publique as políticas essenciais. Documento aprovado e publicado responde a uma parte grande das solicitações.
Olhe os controles pendentes do framework. Se metade está pendente, a auditoria vai ser uma sequência de pedidos de evidência. Vale adiar duas semanas e chegar melhor.
Excluir um engajamento
É possível excluir, e o aviso é claro: a ação remove permanentemente convites, fases, comentários e as solicitações vinculadas, e não pode ser desfeita.
Use apenas para engajamento criado por engano. Uma auditoria real, mesmo cancelada, tem valor histórico e é melhor deixar registrada.
Problemas comuns
Preencha todos os campos obrigatórios e selecione pelo menos um auditor. É a validação do formulário.
Nenhum auditor disponível neste ambiente. Não há usuário com perfil de auditor. Resolva na área de usuários.
Nenhum auditor externo ainda. Convide um na página de Usuários, ou direto na aba de visão geral.
O auditor não consegue trabalhar. Confira se ele aceitou o convite. Sem aceite, ele não revisa controles nem cria solicitações.
Falha ao criar engajamento. Confira os campos e tente novamente.
Este artigo foi útil?
