Aranisdocs
aranis.ai
Docs/Informes/Estructura del informe

Estructura del informe

Actualizado el 17 de julio de 2026

Cabeçalho e metadados

O cabeçalho do relatório exibe as informações identificadoras da avaliação: nome e CNPJ do fornecedor, email do respondente, data de conclusão, setor de atividade e a banda de risco final (Baixo/Médio/Alto/Crítico) destacada com cor correspondente no canto direito. Esses metadados garantem rastreabilidade quando o relatório é compartilhado ou arquivado.

Sumário executivo

O sumário executivo é o texto narrativo gerado pela IA apresentado de forma limpa, sem markdown bruto. Ele sintetiza os principais achados da avaliação em linguagem natural, destinada a leitores não-técnicos (executivos, área jurídica, gestão de contratos). O conteúdo foca nos riscos mais significativos, nos pontos fortes do fornecedor e na recomendação de resultado.

Anéis de maturidade NIST CSF

Os anéis donut mostram o nível de conformidade por função do NIST CSF (GV, ID, PR, DE, RS, RC), cada um com cor própria. O percentual no centro de cada anel é calculado como (SIM + PARCIAL×0,5) / total de controles da função, refletindo a cobertura efetiva. Esses gráficos permitem identificar de forma visual quais funções CSF estão mais desenvolvidas e quais têm maiores lacunas.

Pontos críticos e pontos fortes

Cards coloridos destacam os pontos de maior risco (top 3 categorias RC com maior risk_score) e os pontos mais fortes (top 3 com menor risk_score). Cada card mostra o nome da categoria, o score e a banda de risco. Esse formato permite uma leitura rápida das áreas de maior exposição sem precisar percorrer as 10 categorias individualmente.

Categorias de risco (RC01–RC10)

A seção de categorias exibe as 10 categorias com seus Risk Scores individuais, Prob_Ref e Impacto_Ref (1–4 cada) e a banda de risco correspondente. Quando RC10 (Governança) tem GV_norm < 0,40, um bloco de alerta vermelho explica o impacto da penalidade de credibilidade sobre as demais maturidades. Os nomes completos das categorias são exibidos (ex: ‘RC04 — Vazamento de Dados Pessoais e Sensíveis’) para clareza sem necessidade de legenda.

Sinais do scanner

Os sinais do scanner são apresentados em grid de 2 colunas, agrupados pelos quatro grupos (Email, TLS, Headers, Reputação), com ícone representável por grupo e marcação ✓/✗ por check individual. Contradições entre scanner e questionário são listadas em bloco destacado. Quando o plano não inclui scanner ou o scan não foi concluído, essa seção é ocultada.