Relatório e Entregáveis | auditorias.pt
Início › Entregáveis

Relatório e Entregáveis

Uma auditoria só tem valor se o seu resultado for utilizável. Todos os trabalhos concluem com um conjunto estruturado de entregáveis, desenhados para sustentar a decisão de gestão e orientar a remediação.

O Que a Organização Recebe

O pacote de entregáveis adapta-se à tipologia de auditoria; o relatório de auditoria e a matriz de achados são, contudo, transversais a todos os trabalhos.

Relatório de Auditoria

O documento central. Apresenta o âmbito, a metodologia, as conclusões e a opinião de conformidade, com sumário executivo para a gestão.

Matriz de Achados

Inventário estruturado das não conformidades, cada uma com evidência, critério, severidade e recomendação associada.

Plano de Remediação

Recomendações convertidas em acções priorizadas, com responsável e prazo sugeridos para cada uma.

Mapa de Conformidade

Representação sintética do grau de conformidade por vector e por regime — a leitura rápida para o órgão de administração.

Declaração de Conclusão

Documento formal que atesta a realização da auditoria, o seu âmbito e a data — útil perante terceiros e autoridades.

Relatório de Seguimento

Após o prazo de remediação, documenta o estado de execução das recomendações e encerra formalmente as não conformidades remediadas.

A Estrutura do Relatório de Auditoria

O relatório segue uma estrutura constante, que assegura leitura uniforme entre trabalhos e ciclos de auditoria.

1

Sumário Executivo

Síntese das conclusões e da opinião de conformidade, dirigida à gestão e ao órgão de administração.

2

Âmbito e Objectivos

Delimitação do objecto auditado, dos regimes abrangidos e dos objectivos do trabalho.

3

Metodologia e Critérios

Descrição do processo seguido, das técnicas de recolha de evidência e dos critérios de auditoria.

4

Achados e Evidência

Apresentação detalhada de cada achado, com a evidência que o sustenta e o critério violado.

5

Recomendações e Remediação

Recomendações priorizadas e plano de remediação, com responsáveis e prazos sugeridos.

6

Conclusão e Opinião

Opinião global de conformidade e, quando aplicável, reservas e limitações de âmbito.

Matriz de Achados — Exemplo Ilustrativo

A matriz de achados é o instrumento operacional do relatório. O exemplo seguinte ilustra o formato; os achados apresentados são fictícios e meramente demonstrativos.

Ref.VectorAchadoCritérioSeveridade
A-01V01 Proteção de DadosRegisto de actividades de tratamento desactualizado e incompleto.RGPD, art. 30.ºElevado
A-02V04 CibersegurançaAusência de procedimento formal de notificação de incidentes.RJCS / NIS2Crítico
A-03V06 Prevenção da CorrupçãoPlano de prevenção de riscos aprovado, mas sem evidência de execução do relatório anual.RGPC, DL 109-E/2021Elevado
A-04V05 Proteção de DenunciantesCanal de denúncia operacional; falta divulgação interna documentada.Lei 93/2021Médio
A-05V09 Recursos HumanosProcedimentos de SST conformes; oportunidade de consolidar registos num único repositório.Lei 102/2009Baixo
A-06V10 ContrataçãoProcedimentos de contratação verificados, com evidência suficiente de conformidade.CCP, DL 18/2008Conforme

O Entregável Mais Importante é a Acção

Um relatório de auditoria que fica na gaveta não reduz risco nenhum. Por isso o desenho dos entregáveis privilegia sempre a operacionalização: cada achado liga-se a uma recomendação, cada recomendação a uma acção com responsável e prazo, e cada acção a uma verificação de seguimento. O ciclo só fecha quando a não conformidade está, comprovadamente, remediada.

Politica de Proteção de Dados

Consoante o seu consentimento, os Cookies neste sítio eletrónico podem ser utilizados (i) para melhorar a sua navegação e desempenho, (ii) para analisar a sua utilização, (iii) para possibilitar a criação de conteúdos de publicidade direcionada ou (iv) para integrar com a gestão de redes sociais.

Consoante o seu consentimento, os Cookies neste sítio eletrónico podem ser utilizados (i) para melhorar a sua navegação e desempenho, (ii) para analisar a sua utilização, (iii) para possibilitar a criação de conteúdos de publicidade direcionada ou (iv) para integrar com a gestão de redes sociais.

Por defeito, só os Cookies estritamente necessários se encontram ativos.

Poderá aceitar ou rejeitar todos os Cookies nos botões apresentados ou gerir ou desativar alguns destes Cookies selecionando as opções “Configurar Cookies”.

Para mais informações sobre tratamento de dados, visite, por favor, a [Política de Cookies] ou a [Política de Proteção de Dados].