Pular para o conteúdo
  • Não há sugestões porque o campo de pesquisa está em branco.

Quais ações exigem justificativa e assinatura eletrônica?

Algumas ações sobre um controle interno não se concluem com um clique: o Qualiex pede que você escreva por que está fazendo aquilo e, em certas configurações, que prove que é você quem está fazendo. São duas exigências diferentes, em camadas diferentes — a justificativa é um campo do próprio diálogo de confirmação, e a assinatura eletrônica é um segundo passo que só existe quando a ação foi marcada como operação crítica nas configurações da sua unidade. Este artigo reúne o que cada ação pede hoje, onde a assinatura é ligada e como é o fluxo quando ela está ativa.

✦ Antes de começar

É necessário que a extensão Controles Internos esteja liberada para a sua unidade pela ForLogic. Veja Como habilitar os Controles Internos na sua unidade?. É necessário que o módulo Riscos esteja liberado para você em Configurações › Colaboradores → lápis de editar → aba "Módulos". Os Controles Internos não têm permissões próprias em Papéis e permissões — veja Quem pode usar os Controles Internos?. Para ligar ou desligar uma operação crítica é preciso acesso a Configurações › Segurança › Operações Críticas. É uma configuração da unidade, não do seu usuário: quem a liga decide por todo mundo. Se a assinatura eletrônica estiver ligada para a ação, é necessário ter acesso à caixa de e-mail do seu usuário no momento em que for executá-la — o código chega por lá.

Acessando o módulo

Clique aqui e saiba como acessar o módulo Riscos no Qualiex.

A diferença entre justificativa e assinatura eletrônica

As duas aparecem no mesmo momento — na hora de confirmar uma ação — e é fácil confundi-las. Elas respondem a perguntas distintas:

  • Justificativa: é um campo de texto dentro do diálogo de confirmação, com até 4.000 caracteres. Ela registra por que a ação foi feita e fica guardada para consulta posterior. Está sempre presente nas ações que a preveem, independentemente de qualquer configuração — não há como desligá-la.
  • Assinatura eletrônica: é uma camada a mais, de confirmação de identidade, que só existe quando a ação está marcada como operação crítica nas configurações da unidade. Ela não substitui a justificativa: soma-se a ela, como um segundo diálogo que pede um código enviado por e-mail.

Na prática: a justificativa depende da ação; a assinatura eletrônica depende da configuração.

Onde a assinatura é ligada: as três operações críticas de Controles Internos

O lugar é Configurações › Segurança, aba "Operações Críticas", cuja descrição na própria tela é "Configure quais operações são críticas e que necessitam da confirmação de assinatura eletrônica.". As operações aparecem agrupadas por módulo, e no grupo "Riscos" três delas são de controle interno:

  • "Desvincular controle interno": alcança o desvínculo entre um controle e um risco. O botão "Desvincular" existe na aba "CONTROLES" do risco, na aba "RISCOS IMPACTADOS" do controle e na aba "VINCULADOS" do diálogo "Vincular controle da biblioteca" — o fluxo observado foi o da aba "CONTROLES".
  • "Editar controle interno": alcança a gravação de alterações no cadastro do controle.
  • "Remover controle interno": alcança a exclusão do controle da biblioteca.

Três observações sobre essa lista:

  • São só essas três. Não existe operação crítica para avaliar um controle, nem para editar ou remover uma avaliação já registrada. Avaliar a efetividade exige justificativa, mas nunca assinatura eletrônica.
  • Ativar e inativar não estão na lista. Trocar o status de um controle não é operação crítica e não pede confirmação de espécie alguma.
  • A decisão é da unidade. Cada caixa é ligada individualmente por quem administra as Configurações, e vale para todos os usuários da unidade. Por padrão, as operações vêm desligadas.

O que cada ação pede hoje, com a operação crítica desligada

Este é o comportamento com as três operações críticas desligadas — a situação padrão. Repare que o que muda de uma ação para outra não é o texto do diálogo, é a exigência do campo:

Desvincular com justificativa obrigatoria
  • Desvincular um controle de um risco. Diálogo "Desvincular", com o aviso "Ao desvincular o registro selecionado, não será possível recuperá-lo.". O campo "Justificativa" é obrigatório: o botão "Desvincular" fica desabilitado enquanto ele estiver vazio. Ao concluir, a mensagem é "Desvinculado com sucesso". Veja Como desvincular um controle de um risco?.
  • Editar um controle interno. Diálogo "Editar controle interno", com a pergunta "Deseja salvar as alterações deste controle interno? Se desejar, informe o motivo da alteração.". Aqui a "Justificativa" é opcional — o botão "EDITAR CONTROLE INTERNO" já nasce habilitado com o campo vazio. Ao concluir, a mensagem é "Editado com sucesso". Veja Como editar, duplicar, ativar ou desativar um controle interno?.
  • Remover um controle interno. Diálogo "Remover controle interno", com a pergunta "Não será possível recuperar este controle interno, deseja realmente remover?". A "Justificativa" é obrigatória, e o botão "REMOVER CONTROLE INTERNO" só libera depois que o motivo é escrito. Se o controle estiver vinculado a algum risco, o diálogo nem chega a abrir. Veja Como remover um controle interno?.
  • Ativar ou inativar um controle. Não pede nada. A ação acontece no clique, sem diálogo e sem justificativa.
  • Avaliar a efetividade de um controle. O campo "Justificativa" da tela de avaliação é obrigatório, com até 4.000 caracteres, e o "SALVAR" fica travado enquanto ele estiver vazio. Não é um diálogo de confirmação, e sim um campo do formulário. Veja Como anexar evidências e justificar a avaliação?.
  • Salvar uma regra de análise. É onde ficam as escalas de efetividade dos controles, e a confirmação é de outro tipo: o diálogo "Alterar Regra de Análise?" pede que você digite o nome exato da regra no campo, sob o aviso "Esta ação é irreversível!", e só então libera o "CONFIRMAR". Não é justificativa nem operação crítica — é uma confirmação do próprio formulário. Veja Como configurar os níveis de efetividade na regra de análise?.
Remover com justificativa obrigatoria

Como é o fluxo com a operação crítica ligada

Este fluxo foi observado no desvínculo, com a operação crítica "Desvincular controle interno" ligada.

  1. Execute a ação normalmente. O primeiro diálogo é exatamente o mesmo de sempre: mesmo título, mesmo texto, mesma justificativa obrigatória, mesmos botões. Nada nele avisa que virá uma assinatura eletrônica.
  2. Preencha a "Justificativa" e confirme, no botão "Desvincular". Neste momento a ação ainda não aconteceu: o sistema envia um código para o e-mail cadastrado do seu usuário e abre um segundo diálogo.
  3. Leia o diálogo "Confirmação de assinatura eletrônica", que informa que "Foi enviado um e-mail com o código para confirmação da assinatura eletrônica" para o endereço do seu usuário.
  4. Abra o e-mail, copie o código e digite-o no campo "Código de confirmação". O campo aceita no máximo 8 caracteres e traz abaixo o aviso "O código de confirmação expirará em 30 minutos".
  5. Clique em "CONFIRMAR" para concluir a ação. O botão fica desabilitado enquanto o campo estiver vazio — sem mensagem de erro, ele simplesmente não responde.

O que pode acontecer a partir daí:

  • Código errado: aparece a mensagem "Código inválido" e o diálogo continua aberto, com o campo preenchido, para você corrigir e tentar de novo.
  • "CANCELAR": fecha tudo e a ação não acontece — no desvínculo observado, o controle continuou vinculado ao risco.
  • Sem o código: não há como concluir. Não existe caminho alternativo, aviso ao gestor nem confirmação por outro meio.

"Editar" e "Remover" com a operação crítica ligada

Essas duas não foram observadas com a operação crítica ligada. O que se sabe é que a assinatura eletrônica não é um recurso do módulo Riscos: ela é um mecanismo da plataforma, o mesmo para todas as operações críticas de todos os módulos, e é por isso que a tela de confirmação é única.

Por analogia, portanto: com "Editar controle interno" ou "Remover controle interno" ligada, espere o mesmo segundo diálogo — "Confirmação de assinatura eletrônica", código de 8 caracteres por e-mail, validade de 30 minutos, "CANCELAR" e "CONFIRMAR" — depois de confirmar o diálogo de sempre. O que não se pode afirmar é qualquer diferença de texto, de campo ou de comportamento específica dessas duas ações: nada disso foi visto em tela.

Onde isso fica registrado depois

A justificativa não se perde: ela é gravada junto com o evento e pode ser lida depois na Trilha de Auditoria (Simplificada). O evento "Controle interno removido" guarda a "Justificativa" digitada no diálogo, e o evento "Controle interno desvinculado do risco" guarda a justificativa ao lado da "Referência(s)" com o risco. Veja Como consultar a trilha de auditoria dos controles internos?.

O que a trilha registra é a ação concluída. Uma tentativa barrada pelo código inválido não gera evento na trilha do Riscos: para quem audita, ela é invisível no módulo.

⚠️ Comportamentos importantes

O primeiro diálogo não avisa que virá uma assinatura. Com a operação crítica ligada, o diálogo de confirmação é idêntico ao de sempre. A diferença só aparece depois de você preencher a justificativa e confirmar. É o motivo mais comum de a pessoa achar que a ação falhou: preencheu tudo, clicou, e o registro continua lá — na verdade, falta o segundo passo.

O e-mail é disparado ao confirmar o primeiro diálogo, não ao abrir o segundo. Quem desiste no diálogo de assinatura já gastou um código, e cada nova tentativa do fluxo dispara outro e-mail.

O código vale por 30 minutos e tem 8 caracteres. O campo "Código de confirmação" não aceita mais do que isso: colar um texto maior faz com que apenas os 8 primeiros caracteres entrem. Passados os 30 minutos, é preciso recomeçar a ação para receber um código novo.

A justificativa é obrigatória em duas ações e opcional em uma — e a única pista está no botão. Os diálogos de desvincular, editar e remover se parecem muito. Nos dois em que a justificativa é obrigatória, o botão de confirmação nasce desabilitado; no de edição, ele já nasce habilitado. Não há asterisco nem mensagem que diferencie.

Editar com justificativa opcional

Não existe operação crítica para a avaliação de efetividade. Avaliar um controle, corrigir ou apagar uma avaliação não passam por assinatura eletrônica — veja É possível editar ou remover uma avaliação já registrada?. A exigência ali é outra: justificativa obrigatória e, no modo em lote, evidência anexada.

🔎 Artigos relacionados