Cobertura de Compliance

Compare como o Audit.me se posiciona frente aos padrões internacionais de auditoria e às soluções concorrentes. Transparência total sobre o que cobrimos hoje e o que está no nosso roadmap.

Última atualização: 2026-04-29 — Squad 61 análise primária de código-fonte

Cobertura atual do Audit.me

PCAOB

~69%

9 AS implementados (1215, 2105, 2415, 2810...)

ISA / IAASB

~49%

5✅ + 14🟡 de 39 standards

COSO 2013

17/17

Todos os princípios — wiring em roadmap

ACFE Fraud Tree

39/42

leaf nodes com lógica real (3 faltando)

LGPD

100%

Compliant by design

Cobertura completa
Cobertura parcial
Em roadmap
Sem cobertura
PadrãoBig 4 (Manual)MindBridgeAppZenAudit.me

PCAOB AS

PCAOB Auditing Standards

Workpapers & Evidência

Processo 100% manual, alto custo

Foco em risk scoring, não workpapers

AP/T&E apenas

~69% — 9 AS completos (1215, 2105, 2415, 2810...). AS 2201 (ICFR) e AS 1205 (component) em Fase 3.

ISA / IAASB

IAASB International Standards on Auditing

Auditoria Internacional

Revisão manual com limitações de escala

Análise de transação mas sem mapeamento explícito ISA

Despesas e AP; não cobre journal entries

~49% — 5✅ + 14🟡 de 39 standards. ISA 540/580/260/705/710 em Fase 2.

COSO 2013

COSO Internal Control — Integrated Framework 2013

Controles Internos

Avaliação manual por componente

Não mapeia COSO explicitamente

Fora do escopo

17/17 princípios implementados no auto_assessor. Wiring Phase 3 em Fase 1 do roadmap (~80% hoje).

ACFE

ACFE Fraud Tree — Association of Certified Fraud Examiners

Anti-fraude

Depende do sócio; sem automação

Anomalias estatísticas mas sem mapeamento Fraud Tree

Expense fraud apenas

39/42 leaf nodes com lógica real implementada. 3 missing (1.3, 1.4, 2.3.1) em Fase 1.

LGPD

Lei Geral de Proteção de Dados (Lei 13.709/2018)

Privacidade & Dados

Advisory apenas; não automatizado

SaaS GDPR-ready mas sem cobertura LGPD específica

GDPR/CCPA; LGPD não declarado

Pleno — RLS multi-tenant por design, soft-delete Art. 18, retenção Art. 16, DPO designado, DPA disponível, ANPD Art. 48 disclosure <72h.

PCAOB — Detalhe por AS

9✅ completos · 9🟡 parciais · 8❌ faltando

AS 1015

Independence

AS 1101

Audit Risk

Sem pre-screening automatizado

AS 1105

Audit Evidence

AS 1201

Supervision

Sem modelo de equipe completo

AS 1205

Part of Audit (Component)

Schema + API para component auditors

AS 1210

Use of Service Auditors

SOC report integration

AS 1215

Audit Documentation

AS 1220

EQR

AS 1301

Communications

Endpoint dedicado faltando

AS 2105

Materiality

AS 2110

Identifying Risks

Significant accounts não automatizado

AS 2201

ICFR

Maior gap — zero automation, sem data model

AS 2301

Auditor Responses

Sem ToC workflow

AS 2305

Substantive Tests

MUS stub sem algoritmo real

AS 2310

Audit Sampling

MUS stub

AS 2401

Fraud (ISA 240)

Stand-back procedure faltando

AS 2415

Going Concern

AS 2710

Other Information

Sem endpoint other info

AS 2810

SUM (Summary)

AS 2820

Evaluating Deficiencies

Sem model CD/SD/MW

AS 2901

Audit Committee

Checklist apenas

AS 3101

Auditor's Report

Sem PDF renderer

AS 4101

Responsibilities

Não mapeado explicitamente

AS 4105

Reporting on IFRS

Sem IFRS-specific checks

AS 6105

References PCAOB

Header de report faltando

AS 6107

Restatements

Sem restatement workflow

ISA / IAASB — Detalhe por Standard

5✅ completos · 14🟡 parciais · 20❌ faltando (inclui ISRE/ISAE/ISRS)

ISA 200

Objectives

Sem framework declaration explícita

ISA 210

Engagement Terms

Sem PDF engagement letter

ISA 220

Quality Management

Sem EQR role model

ISA 230

Documentation

Sem SUM compilation

ISA 240

Fraud

Sem stand-back ISA 240 R

ISA 250

Laws & Regulations

Zero implementação

ISA 260

Communications TCWG

Sem endpoint dedicado

ISA 265

Control Deficiencies

Sem CD/SD/MW model

ISA 300

Planning

Fase 1 manual

ISA 315 (R)

Risk Assessment

IR/CR não separados

ISA 320

Materiality

ISA 330

Auditor Responses

Sem ToC, MUS stub

ISA 402

Service Organizations

Zero implementação

ISA 450

Misstatements

Sem worksheet aggregation

ISA 500

Audit Evidence

ISA 501

Specific Items

Inventory/segment não implementado

ISA 505

External Confirmations

Zero implementação

ISA 510

Opening Balances

Zero implementação

ISA 520

Analytical Procedures

Benford stub — sem ratio/trend

ISA 530

Audit Sampling

MUS stub sem seleção real

ISA 540

Accounting Estimates

estimate_review.py parcial — sem ISA 540 completo

ISA 550

Related Parties

Detector existe — sem procedimentos formais

ISA 560

Subsequent Events

Zero implementação

ISA 570 (R)

Going Concern

ISA 580

Written Representations

Zero implementação

ISA 600 (R)

Group Audits

api_group_audits.py existe

ISA 610

Internal Audit

Zero implementação

ISA 620

Auditor's Expert

Zero implementação

ISA 700

Forming Opinion

Sem PDF report

ISA 701

KAMs

api_cams_kams.py — sem endpoint completo

ISA 705

Modified Opinions

Sem modification basis doc

ISA 706

Emphasis of Matter

Não modelado

ISA 710

Comparative Information

Zero implementação

ISA 720

Other Information

Zero implementação

ISRE 2400

Review of FS

Produto Review não existe

ISRE 2410

Interim Review

Zero

ISAE 3000

Assurance

Zero

ISAE 3402

Service Org Controls

Zero

ISRS 4400

Agreed-Upon Procedures

Zero

Roadmap 100/100 — 5 fases em ~3 meses

1.314 horas de desenvolvimento · R$262.800 estimado · 5 squads paralelos

Fase 1

1 semana

86h dev

  • COSO Phase 3 wiring
  • AS 2820 Deficiency model
  • ACFE 1.3, 1.4, 2.3.1
  • AS 4101/6105

Fase 2

2 semanas

264h dev

  • ISA 540 Estimates
  • ISA 580 Written Rep.
  • ISA 260 TCWG
  • ISA 705/706 Modified + EoM
  • ISA 710

Fase 3

3 semanas

360h dev

  • AS 2201 ICFR completo
  • ISA 250 Leis
  • ISA 610 Internal Audit
  • ISA 505 Confirmations
  • ISA 501

Fase 4

2 semanas

252h dev

  • ISA 402 Service Org
  • AS 1205 Component
  • AS 1210 Service Aud.
  • ISA 510 Opening Bal.
  • AS 6107

Fase 5

3 semanas

352h dev

  • ISRE 2400/2410 Review
  • ISAE 3000 Assurance
  • ISAE 3402 SOC
  • ISRS 4400 AUP

Prioridades por Perfil de Cliente

Issuer B3/NYSE

  • ISA 540 Accounting Estimates
  • ISA 260 Communications TCWG
  • ISA 705 Modified Opinions
  • ISA 710 Comparative Info
  • AS 2201 ICFR completo

Audit Firm BR Médio

  • COSO Phase 3 wiring
  • ACFE 42/42 completo
  • ISA 550 Related Parties formal
  • ISA 501 Specific Items
  • ISA 505 Confirmations

Big Four Partnership

  • Todas as 5 fases completas
  • ISAE 3402 Controls at Service Org
  • AS 1205 Component Auditors
  • ISRE 2400/2410 Review
  • AS 6107 Restatements

Notas de Metodologia

  • Big 4 (Manual): Cobertura baseada em processos documentados de auditoria das quatro maiores firmas. "Completa" indica conformidade declarada — não automação.
  • MindBridge: Plataforma de auditoria de transações com análise de risco baseada em ML. Referência: documentação pública e relatórios de analistas 2025-2026.
  • AppZen: Especializado em AP automation e auditoria de despesas. Fora do escopo: transações de livro contábil, NFe, SPED.
  • Audit.me: Percentuais baseados em análise primária de código-fonte (Squad 61, 2026-04-29). Cobertura anterior Squad 55 ajustada para refletir evidência real de implementação vs declaração.

Precisa de evidências de compliance para Due Diligence ou auditoria interna?

Para relatórios Enterprise e DPA: security@audit.me