Aranisdocs
aranis.ai
Docs/TPRM/Managing the lifecycle

Managing the lifecycle

Updated on July 17, 2026

Quatro estágios de uma avaliação

Não Iniciado: avaliação criada, convite enviado, aguardando o fornecedor abrir o questionário. Em Andamento: o fornecedor já salvou pelo menos uma resposta; questionário em preenchimento. Em Revisão: o fornecedor submeteu o questionário; aguardando revisão e conclusão pelo avaliador. Concluído: avaliador concluiu, scores calculados e relatório gerado. Cada transição de estágio é registrada com timestamp para auditoria.

Validade das avaliações

Cada avaliação tem um prazo de validade calculado na criação com base nas configurações da organização. O modelo é híbrido: existe um prazo padrão global (ex: 12 meses) que pode ser sobrescrito por perfil — P3 pode ter 6 meses, P2 pode ter 12, P1 pode ter 24. Isso reflete o princípio de que fornecedores mais críticos exigem revalidações mais frequentes.

Status corrente do fornecedor

O Aranis mantém um view vendor_current_status que seleciona automaticamente a avaliação mais recente de cada fornecedor que ainda está dentro do prazo de validade. Esse view é o que alimenta o dashboard de risco da organização e os Risk Scores organizacionais. Avaliações expiradas aparecem no histórico do fornecedor mas não contribuem para os scores vigentes.

Quando criar uma nova avaliação

Crie uma nova avaliação quando: a avaliação vigente estiver próxima da expiração ou já expirada; o perfil de criticidade do fornecedor for alterado (mudança de escopo contratual); ocorrer um incidente de segurança com o fornecedor; ou for exigido por auditoria, regulatório ou due diligence. O schema append-only garante que avaliações antigas nunca são sobrescritas, mantendo o histórico completo.