Frameworks – Dentro de um framework: cláusulas, controles e testes

Conformidade · Frameworks · atualizado em 31 ago 2026

Ao abrir um framework você entra na tela onde a implementação daquela norma acontece. Ela é dividida entre a lista de exigências, à esquerda, e o detalhe do que você selecionar, à direita.

Se nada estiver selecionado, a tela orienta: escolha um controle à esquerda para começar a implementação.

O topo

Uma faixa com o tipo de framework, o progresso da implementação e quatro cartões: Total de Controles, Controles Aprovados, Total de Testes e Testes Executados. Os cartões mostram quantos itens estão conformes do total e trazem um atalho para ver todos.

Captura de telatopo do framework, com progresso e os quatro cartões.

As duas abas

A tela separa o conteúdo da norma em Controles e Testes, cada uma com a sua contagem.

A aba de controles é onde você trabalha. A aba de testes serve para ver o estado das verificações daquela norma, com a indicação de Automático ou Manual e a data da última execução.

Duas formas de ver os controles

Você escolhe entre Por domínio e Lista.

Por domínio agrupa os controles pelos temas da norma. É a visão para entender a estrutura, e a que faz sentido quando você está começando ou explicando a norma a alguém.

Lista mostra tudo em sequência. É a visão para trabalhar, especialmente combinada com filtro.

Existe também busca por controle, para quando você já sabe o que procura.

Os filtros

Cinco opções: Todos, Conformes, Não conformes, Pendentes e Não aplicáveis.

O uso mais produtivo é Não conformes primeiro, depois Pendentes. Quando a lista volta vazia, a tela informa que nenhum controle corresponde aos filtros, o que quase sempre é o caso.

Captura de telacontroles agrupados por domínio, ao lado da visão em lista.

As cores de status

A tela traz uma legenda de cores de status, e vale entender uma distinção específica.

Além de Aprovado, Falhou, Pendente, Monitorado e Não Aplicável, existe o estado Evidência automática, marcado em violeta. Ele indica um controle aprovado cuja comprovação foi coletada automaticamente de uma integração conectada.

A própria legenda esclarece o ponto: Evidência automática e Aprovado são ambos estados de conformidade. A cor diferente só indica a origem da evidência, não uma qualidade inferior.

Controles já cobertos por outra norma

Alguns controles aparecem marcados como cobertos por outro framework. Significa que a exigência já é atendida pelo trabalho que você fez para outra norma.

É a razão prática de o segundo framework custar menos que o primeiro. Vale percorrer esses controles primeiro: muitos já estarão resolvidos.

Exclusões de escopo

Cada framework tem a sua lista de exclusões de escopo, com a contagem dos controles declarados não aplicáveis. A tela é explícita: controles excluídos ficam fora do índice daquele framework.

Cada exclusão mostra quem atestou e com que motivo. É a lista que o auditor vai pedir, e vale revisá-la antes dele. O tutorial Controles – Como excluir um controle do escopo trata do assunto em detalhe.

Como trabalhar uma norma do começo

Uma sequência que funciona:

  1. Comece Por domínio, para entender o que a norma cobre.
  2. Confira os controles marcados como cobertos por outra norma. Vários já estão resolvidos.
  3. Passe para Lista e filtre por Não conformes. Resolva um por um, lendo o painel que diz o que falta para passar.
  4. Vá para Pendentes. Procure padrões: um documento bem vinculado costuma resolver vários.
  5. Na aba Testes, veja o que está em Requer Configuração. Conectar uma integração destrava vários de uma vez.
  6. Revise as exclusões de escopo e confirme que as justificativas continuam válidas.

Se o framework não abre

A plataforma informa quando o framework não está ativo para a sua organização, orientando falar com quem administra ou adquirir o framework primeiro. É o que acontece ao abrir por link uma norma que não está habilitada na sua conta.

Este artigo foi útil?

Quer as próximas ferramentas quando saírem?

Publicamos diagnósticos, geradores e listas de referência como estes, sempre abertos e sem cadastro para usar. Se quiser receber os próximos e o que aprendemos montando cada um, deixe seu e-mail.