Contexto organizacional
Contexto externo, interno e critérios de risco — o documento que a ISO 31000 pede antes de avaliar qualquer coisa.
Por que ele vem primeiro
A ISO 31000 pede que a organização estabeleça o contexto antes de avaliar riscos. A razão é prática: sem dizer em que setor você opera, que regulação te alcança e o que a sua organização considera tolerável, qualquer nota de risco é um número sem régua. O contexto é essa régua.
As três seções
Contexto externo: setor de atuação, regulação aplicável e ameaças macro do ambiente em que a organização opera. Contexto interno: governança, capacidades e cultura — o que a organização consegue efetivamente executar. Critérios de risco: o que sua organização considera aceitável, e a partir de que ponto um risco exige tratamento.
É um documento único por organização, editável a qualquer momento. Ele não é preenchido uma vez e esquecido — quando o setor muda, quando entra uma regulação nova, ele deveria mudar junto.
O rascunho gerado por IA
A plataforma pode gerar um rascunho editável do contexto, ancorado no perfil que você cadastrou — indústria, setor, país e regulações aplicáveis. O texto sai pronto para ser corrigido, não para ser aceito como está.
Duas limitações são deliberadas e vale conhecê-las. A geração não faz busca na web, e o prompt proíbe explicitamente inventar datas, incidentes nomeados ou estatísticas. Isso significa que o rascunho é um ponto de partida estrutural — ele organiza as perguntas certas — e não uma fonte de fatos ao vivo sobre o seu mercado. O consumo é debitado da cota de IA da sua organização.