Aranisdocs
aranis.ai
Docs/Risco Organizacional/Contexto organizacional

Contexto organizacional

Contexto externo, interno e critérios de risco — o documento que a ISO 31000 pede antes de avaliar qualquer coisa.

Atualizado em 17 de agosto de 2026

Por que ele vem primeiro

A ISO 31000 pede que a organização estabeleça o contexto antes de avaliar riscos. A razão é prática: sem dizer em que setor você opera, que regulação te alcança e o que a sua organização considera tolerável, qualquer nota de risco é um número sem régua. O contexto é essa régua.

As três seções

Contexto externo: setor de atuação, regulação aplicável e ameaças macro do ambiente em que a organização opera. Contexto interno: governança, capacidades e cultura — o que a organização consegue efetivamente executar. Critérios de risco: o que sua organização considera aceitável, e a partir de que ponto um risco exige tratamento.

É um documento único por organização, editável a qualquer momento. Ele não é preenchido uma vez e esquecido — quando o setor muda, quando entra uma regulação nova, ele deveria mudar junto.

O rascunho gerado por IA

A plataforma pode gerar um rascunho editável do contexto, ancorado no perfil que você cadastrou — indústria, setor, país e regulações aplicáveis. O texto sai pronto para ser corrigido, não para ser aceito como está.

Duas limitações são deliberadas e vale conhecê-las. A geração não faz busca na web, e o prompt proíbe explicitamente inventar datas, incidentes nomeados ou estatísticas. Isso significa que o rascunho é um ponto de partida estrutural — ele organiza as perguntas certas — e não uma fonte de fatos ao vivo sobre o seu mercado. O consumo é debitado da cota de IA da sua organização.