Cobertura de Compliance
Compare como o Audit.me se posiciona frente aos padrões internacionais de auditoria e às soluções concorrentes. Transparência total sobre o que cobrimos hoje e o que está no nosso roadmap.
Última atualização: 2026-04-29 — Squad 61 análise primária de código-fonte
Cobertura atual do Audit.me
PCAOB
~69%
9 AS implementados (1215, 2105, 2415, 2810...)
ISA / IAASB
~49%
5✅ + 14🟡 de 39 standards
COSO 2013
17/17
Todos os princípios — wiring em roadmap
ACFE Fraud Tree
39/42
leaf nodes com lógica real (3 faltando)
LGPD
100%
Compliant by design
| Padrão | Big 4 (Manual) | MindBridge | AppZen | Audit.me |
|---|---|---|---|---|
PCAOB AS PCAOB Auditing Standards Workpapers & Evidência | Processo 100% manual, alto custo | Foco em risk scoring, não workpapers | AP/T&E apenas | ~69% — 9 AS completos (1215, 2105, 2415, 2810...). AS 2201 (ICFR) e AS 1205 (component) em Fase 3. |
ISA / IAASB IAASB International Standards on Auditing Auditoria Internacional | Revisão manual com limitações de escala | Análise de transação mas sem mapeamento explícito ISA | Despesas e AP; não cobre journal entries | ~49% — 5✅ + 14🟡 de 39 standards. ISA 540/580/260/705/710 em Fase 2. |
COSO 2013 COSO Internal Control — Integrated Framework 2013 Controles Internos | Avaliação manual por componente | Não mapeia COSO explicitamente | Fora do escopo | 17/17 princípios implementados no auto_assessor. Wiring Phase 3 em Fase 1 do roadmap (~80% hoje). |
ACFE ACFE Fraud Tree — Association of Certified Fraud Examiners Anti-fraude | Depende do sócio; sem automação | Anomalias estatísticas mas sem mapeamento Fraud Tree | Expense fraud apenas | 39/42 leaf nodes com lógica real implementada. 3 missing (1.3, 1.4, 2.3.1) em Fase 1. |
LGPD Lei Geral de Proteção de Dados (Lei 13.709/2018) Privacidade & Dados | Advisory apenas; não automatizado | SaaS GDPR-ready mas sem cobertura LGPD específica | GDPR/CCPA; LGPD não declarado | Pleno — RLS multi-tenant por design, soft-delete Art. 18, retenção Art. 16, DPO designado, DPA disponível, ANPD Art. 48 disclosure <72h. |
PCAOB — Detalhe por AS
9✅ completos · 9🟡 parciais · 8❌ faltando
AS 1015
Independence
AS 1101
Audit Risk
Sem pre-screening automatizado
AS 1105
Audit Evidence
AS 1201
Supervision
Sem modelo de equipe completo
AS 1205
Part of Audit (Component)
Schema + API para component auditors
AS 1210
Use of Service Auditors
SOC report integration
AS 1215
Audit Documentation
AS 1220
EQR
AS 1301
Communications
Endpoint dedicado faltando
AS 2105
Materiality
AS 2110
Identifying Risks
Significant accounts não automatizado
AS 2201
ICFR
Maior gap — zero automation, sem data model
AS 2301
Auditor Responses
Sem ToC workflow
AS 2305
Substantive Tests
MUS stub sem algoritmo real
AS 2310
Audit Sampling
MUS stub
AS 2401
Fraud (ISA 240)
Stand-back procedure faltando
AS 2415
Going Concern
AS 2710
Other Information
Sem endpoint other info
AS 2810
SUM (Summary)
AS 2820
Evaluating Deficiencies
Sem model CD/SD/MW
AS 2901
Audit Committee
Checklist apenas
AS 3101
Auditor's Report
Sem PDF renderer
AS 4101
Responsibilities
Não mapeado explicitamente
AS 4105
Reporting on IFRS
Sem IFRS-specific checks
AS 6105
References PCAOB
Header de report faltando
AS 6107
Restatements
Sem restatement workflow
ISA / IAASB — Detalhe por Standard
5✅ completos · 14🟡 parciais · 20❌ faltando (inclui ISRE/ISAE/ISRS)
ISA 200
Objectives
Sem framework declaration explícita
ISA 210
Engagement Terms
Sem PDF engagement letter
ISA 220
Quality Management
Sem EQR role model
ISA 230
Documentation
Sem SUM compilation
ISA 240
Fraud
Sem stand-back ISA 240 R
ISA 250
Laws & Regulations
Zero implementação
ISA 260
Communications TCWG
Sem endpoint dedicado
ISA 265
Control Deficiencies
Sem CD/SD/MW model
ISA 300
Planning
Fase 1 manual
ISA 315 (R)
Risk Assessment
IR/CR não separados
ISA 320
Materiality
ISA 330
Auditor Responses
Sem ToC, MUS stub
ISA 402
Service Organizations
Zero implementação
ISA 450
Misstatements
Sem worksheet aggregation
ISA 500
Audit Evidence
ISA 501
Specific Items
Inventory/segment não implementado
ISA 505
External Confirmations
Zero implementação
ISA 510
Opening Balances
Zero implementação
ISA 520
Analytical Procedures
Benford stub — sem ratio/trend
ISA 530
Audit Sampling
MUS stub sem seleção real
ISA 540
Accounting Estimates
estimate_review.py parcial — sem ISA 540 completo
ISA 550
Related Parties
Detector existe — sem procedimentos formais
ISA 560
Subsequent Events
Zero implementação
ISA 570 (R)
Going Concern
ISA 580
Written Representations
Zero implementação
ISA 600 (R)
Group Audits
api_group_audits.py existe
ISA 610
Internal Audit
Zero implementação
ISA 620
Auditor's Expert
Zero implementação
ISA 700
Forming Opinion
Sem PDF report
ISA 701
KAMs
api_cams_kams.py — sem endpoint completo
ISA 705
Modified Opinions
Sem modification basis doc
ISA 706
Emphasis of Matter
Não modelado
ISA 710
Comparative Information
Zero implementação
ISA 720
Other Information
Zero implementação
ISRE 2400
Review of FS
Produto Review não existe
ISRE 2410
Interim Review
Zero
ISAE 3000
Assurance
Zero
ISAE 3402
Service Org Controls
Zero
ISRS 4400
Agreed-Upon Procedures
Zero
Roadmap 100/100 — 5 fases em ~3 meses
1.314 horas de desenvolvimento · R$262.800 estimado · 5 squads paralelos
Fase 1
1 semana86h dev
- → COSO Phase 3 wiring
- → AS 2820 Deficiency model
- → ACFE 1.3, 1.4, 2.3.1
- → AS 4101/6105
Fase 2
2 semanas264h dev
- → ISA 540 Estimates
- → ISA 580 Written Rep.
- → ISA 260 TCWG
- → ISA 705/706 Modified + EoM
- → ISA 710
Fase 3
3 semanas360h dev
- → AS 2201 ICFR completo
- → ISA 250 Leis
- → ISA 610 Internal Audit
- → ISA 505 Confirmations
- → ISA 501
Fase 4
2 semanas252h dev
- → ISA 402 Service Org
- → AS 1205 Component
- → AS 1210 Service Aud.
- → ISA 510 Opening Bal.
- → AS 6107
Fase 5
3 semanas352h dev
- → ISRE 2400/2410 Review
- → ISAE 3000 Assurance
- → ISAE 3402 SOC
- → ISRS 4400 AUP
Prioridades por Perfil de Cliente
Issuer B3/NYSE
- → ISA 540 Accounting Estimates
- → ISA 260 Communications TCWG
- → ISA 705 Modified Opinions
- → ISA 710 Comparative Info
- → AS 2201 ICFR completo
Audit Firm BR Médio
- → COSO Phase 3 wiring
- → ACFE 42/42 completo
- → ISA 550 Related Parties formal
- → ISA 501 Specific Items
- → ISA 505 Confirmations
Big Four Partnership
- → Todas as 5 fases completas
- → ISAE 3402 Controls at Service Org
- → AS 1205 Component Auditors
- → ISRE 2400/2410 Review
- → AS 6107 Restatements
Notas de Metodologia
- •Big 4 (Manual): Cobertura baseada em processos documentados de auditoria das quatro maiores firmas. "Completa" indica conformidade declarada — não automação.
- •MindBridge: Plataforma de auditoria de transações com análise de risco baseada em ML. Referência: documentação pública e relatórios de analistas 2025-2026.
- •AppZen: Especializado em AP automation e auditoria de despesas. Fora do escopo: transações de livro contábil, NFe, SPED.
- •Audit.me: Percentuais baseados em análise primária de código-fonte (Squad 61, 2026-04-29). Cobertura anterior Squad 55 ajustada para refletir evidência real de implementação vs declaração.
Precisa de evidências de compliance para Due Diligence ou auditoria interna?
Para relatórios Enterprise e DPA: security@audit.me