Criando uma avaliação
Pré-requisitos
Para criar uma avaliação, o fornecedor precisa já estar cadastrado com nome, domínio e perfil de criticidade (P1, P2 ou P3) definidos. O domínio é necessário para o scanner de superfície. O perfil define quais controles aparecerão no questionário (P1: 76, P2: 170, P3: 188). Certifique-se também de ter o email do respondente do fornecedor — a pessoa que preenchîrá o questionário.
Criando a avaliação
Navegue até o fornecedor e clique em ‘Nova Avaliação’. Selecione os domínios a avaliar: Cyber (CSF 2.0), Privacidade (LGPD) e/ou BCN (ISO 22301). Você pode avaliar um único domínio ou combinar os três — cada domínio gerará uma maturidade separada. Em seguida, informe o email do respondente e confirme. A avaliação é criada no estado ‘Não iniciado’.
O que acontece ao criar
Dois processos são disparados automaticamente. Primeiro, um email de convite é enviado ao respondente via Resend com um link tokenizado único que dá acesso ao questionário sem necessidade de cadastro. Segundo, o scanner de superfície é iniciado em segundo plano como job assíncrono (Inngest), coletando os sinais de segurança do domínio do fornecedor. O scan geralmente conclui em 30–60 segundos.
Prazo de validade
Cada avaliação tem um prazo de validade calculado automaticamente com base na configuração da organização (padrão global, com override por perfil P1/P2/P3 se configurado). Avaliações expiradas são visíveis no histórico mas não aparecem como status corrente do fornecedor na view vendor_current_status. Para renovar, crie uma nova avaliação.
Avaliação via Assistente IA
O Assistente IA pode criar avaliações por comando natural. Exemplo: ‘Crie uma avaliação de segurança completa para o fornecedor Acme Corp, respondente ana@acme.com’. O assistente confirma os dados antes de criar, e o fluxo de convite + scanner é disparado da mesma forma que pela interface gráfica.