O documento discute a implementação da Auditoria Baseada em Riscos (ABR) nas organizações, fornecendo diretrizes gerais sobre como abordá-la e praticá-la. A ABR é uma metodologia que fornece garantia de que os processos de gestão de riscos estão operando conforme requerido, avaliando se os riscos estão sendo gerenciados dentro de um nível aceitável. O documento explica os objetivos e princípios da ABR, como ela se relaciona com os diferentes níveis de maturidade da gestão de