Assessment Inicial de Governança de “I.A”
Responda as perguntas e receba um Diagnóstico Inicial do Estado atual de Governança de “I.A” da sua Organização. Esta Análise utiliza como referência a lógica do NIST “I.A” RMF, a visão de Sistema de Gestão da ISO/IEC 42001 e uma Análise Executiva de maturidade inspirada na estrutura de níveis do CMM (Cybersecurity Maturity Model).
Diagnóstico inicial sobre o Estado Atual de Governança de “I.A” para Organizações.
Este Auto Diagnóstico apresenta uma Análise Inicial sobre os principais Tópicos e/ou Domínios Chaves, abrangendo questões como Políticas, Papéis, Processos, Riscos, Terceiros, Incidentes dentre outros pontos fundamentais para uma Governança de “I.A” coerente e efetiva.
Ao final, Você poderá Imprimir ou salvar o Relatório em PDF, e caso tenha interesse, pode entrar em contato direto com a APA para entender melhor seus Resultados e buscar Serviços sob medida.Assessment de Governança de “I.A” · NIST “I.A” RMF · ISO/IEC 42001
Responda as 19 perguntas abaixo. O formulário está organizado em 4 Etapas, sendo 5 perguntas nas 3 primeiras Etapas e 4 perguntas na última Etapa. A Análise considera o nível de Resposta para os diferentes requisitos de Governança, Risco, Controles, Documentação, Monitoramento e Melhoria Contínua em “I.A”.1. Existe Diretriz formal, Política ou Princípio aprovado para Uso e Governança de “I.A” na Organização?
2. Papéis, Responsabilidades e Owners para Decisões sobre “I.A” estão claramente definidos?
3. A Organização mantém Inventário ou Visibilidade mínima sobre Casos de Uso, Modelos, Dados e Ferramentas de “I.A” adotadas?
4. Os Riscos de Privacidade, Segurança, Viés, Conformidade e Impacto ao Negócio são avaliados antes do Uso de Sistemas de “I.A”?
5. Sua Empresa realiza Avaliação de Impacto do Sistema de “I.A” sobre Indivíduos, Grupos ou a Sociedade antes e durante seu Uso?
6. Há Critérios mínimos para Validação de Qualidade, Desempenho, Acurácia ou Adequação do Modelo ao Contexto do seu Negócio?
7. Sua Empresa Monitora a Ocorrência de Respostas Incorretas, Inconsistentes ou “Alucinações” geradas por Sistemas de “I.A”?
8. Existem Controles para mitigar Riscos de Segurança específicos de “I.A”, como Manipulação de Prompts, Envenenamento de Dados ou Uso Indevido do Sistema?
9. Sua Empresa registra Logs de Eventos e Documentação Técnica suficiente para sustentar Decisões relacionadas à “I.A”?
10. A Origem, Qualidade e Proveniência dos Dados utilizados para Treinar ou Ajustar Sistemas de “I.A” são verificadas?
11. Existem Controles para Resposta a Incidentes, Falhas, Desvios, Uso indevido ou Resultados inesperados de Sistemas de “I.A”?
12. Há Processo para Revisão Periódica, Reavaliação de Risco e Melhoria Contínua dos Casos de Uso de “I.A”?
13. Sua Empresa realiza Auditoria Interna sobre o Sistema de Gestão de “I.A” e seus Controles associados?
14. A Alta Gestão tem Visibilidade Executiva sobre a Adoção de “I.A” dentro da Empresa e seus Riscos associados?
15. Terceiros, Fornecedores ou Soluções embarcadas com “I.A” são avaliados sob Perspectiva de Risco, Segurança, Privacidade e Governança?
16. A sua Empresa possui Treinamento sobre Uso Responsável de “I.A” e Canal para Relato de Preocupações relacionadas ao seu Uso?
17. Existe Critério para Aprovação de Novos Casos de Uso de “I.A”, incluindo Supervisão Humana sobre Decisões Automatizadas Relevantes?
18. Antes de Aprovar o Desenvolvimento, Aquisição ou Adoção de Soluções de “I.A”, sua Empresa avalia a Finalidade do Caso de Uso, sua Legitimidade, Impacto Ético e/ou Adequação ao Contexto do Negócio?
19. A sua Empresa Monitora Mudanças em Leis, Regulações e Padrões Técnicos aplicáveis aos seus Sistemas e/ou Casos de Uso de “I.A” (ex.: LGPD, Regulação de “I.A”, Normas Setoriais)?
Analisando suas respostas…
Estamos consolidando seu assessment e montando a Análise Executiva inicial com base no NIST “I.A” RMF, ISO/IEC 42001 e critérios executivos de maturidade.
Diagnóstico Resumido

Análise NIST “I.A” RMF
Análise ISO/IEC 42001 · SGIA
Análise Executiva NIST “I.A” RMF
Análise Executiva ISO/IEC 42001 · SGIA
Próximos passos sugeridos
Observação metodológica
- Este resultado representa uma Análise inicial de auto diagnóstico, não substituindo uma avaliação consultiva aprofundada.
- A interpretação considera respostas declaradas pelo usuário e critérios executivos de maturidade aplicados de forma orientativa.
- Os referenciais utilizados incluem NIST “I.A” RMF, ISO/IEC 42001 e Análise de maturidade inspirada em níveis executivos do CMM (Cybersecurity Maturity Model).
- ISENÇÃO DE RESPONSABILIDADE: Não nos responsabilizamos pelos resultados dos auto diagnósticos (self assessments), uma vez que se derivam das respostas fornecidas pelo usuário no momento de preenchimento, onde não podemos aferir a veracidade e acurácia das informações fornecidas como respostas para esta análise inicial. ESTE RESULTADO NÃO SUBSTITUI UMA AVALIAÇÃO CONSULTIVA PROFISSIONAL TÉCNICA ESPECIALIZADA.
Alertas críticos e Gaps relevantes
Critérios de Cálculo
- A Maturidade final é apresentada em níveis executivos baseados nas respostas do assessment.
- A adequação percentual é usada como apoio analítico e não substitui a classificação de maturidade.
- As Respostas são Avaliadas com pesos e criticidade distintas conforme o Domínio Avaliado.
- Falhas em Controles considerados Críticos podem limitar ou reduzir o nível final do Resultado.