Uma pergunta diferente, feita antes
Compliance pergunta: “estamos cumprindo a regra?”
RiskTech pergunta: “mesmo cumprindo as regras, como podemos quebrar?”
A primeira pergunta é retrospectiva e binária. A segunda é estrutural: trata a empresa como um sistema que pode falhar por meio de decisões legítimas, documentadas e aprovadas. O RCI operacionaliza essa segunda pergunta em três estágios, apoiado por cinco agentes especializados e um grafo de conhecimento de risco persistente.
Antecipar antes de o fato existir
A empresa é mapeada como um sistema de processos, autoridades, registros e dependências. Futuros adversos são modelados contra esse sistema, e a prontidão probatória é testada antes de qualquer autoridade solicitar.
- Mapeamento da entidade: processos críticos, papéis-chave, ativos, terceiros, dependências
- Registro de riscos calibrado por setor com probabilidade, severidade e detectabilidade
- Cenários pre-mortem com cadeias causais e exposição financeira modelada
- Reconstrução adversarial da narrativa contrária mais forte
- Prontidão probatória graduada em Verde / Amarelo / Vermelho
Estabilizar fatos sob pressão
Quando o evento ocorre, a variável decisiva não é a velocidade da comunicação, e sim o controle factual. A incident room organiza linha do tempo, preservação lícita, hipóteses concorrentes, postura de stakeholders e um log de decisões auditável.
- Linha do tempo reconstruída dos fatos conhecidos, com lacunas declaradas
- Checklist de preservação lícita de prova, com custodiantes nomeados
- Hipóteses de investigação concorrentes sustentadas em paralelo
- Postura de stakeholders e responsabilidade sequenciada de notificação
- Log de decisões registrando o que foi decidido, por quê e por quem
Converter o evento em mudança estrutural
Contenção não é resolução. A recuperação mapeia consequências nos domínios jurídico, operacional, financeiro e reputacional, e as converte em mudanças de governança que tornam a recorrência estruturalmente mais difícil.
- Mapa de consequências por domínio e horizonte temporal
- Remediação pós-incidente com scores de exposição antes / depois
- Mudanças de governança e de autoridade
- Ações de restauração de confiança dos stakeholders
- Lições aprendidas e controles de prevenção de recorrência
Arquitetura
Como uma execução acontece
Modelo de Score
Exposure 0–100 — quanto maior, pior
Limites operacionais
- Sistema de apoio à decisão. Os resultados exigem revisão por profissionais qualificados e não constituem parecer jurídico definitivo.
- O módulo Red Team é defensivo e analítico. Nunca recomenda ocultação, destruição ou alteração de prova, versões fabricadas, influência sobre testemunhas ou evasão de autoridades.
- Pessoas são avaliadas apenas por papel, autoridade e exposição funcional. Nenhuma inferência de criminalidade é extraída de atributos pessoais.
- Todo resultado carrega nível de confiança explícito e premissas declaradas.
- Todas as entidades, pessoas, cifras e cenários deste ambiente são dados fictícios de demonstração.