Compliance & Policies

Aderência a frameworks avaliada automaticamente, sem questionário

O relatório deixa de ser um projeto: Third-Party Report, relatório de compliance e relatório técnico saem prontos para impressão ou PDF, com o resultado da última avaliação.

Plataforma
20+
Frameworks mapeados
Contínua
Coleta de evidência
1 clique
Exportação para auditoria
Ledger
Trilha imutável em blockchain
01

Third-Party Report para compartilhar

Score, alertas abertos e progresso de remediação em um documento pensado para ser enviado ao próprio terceiro e levado à liderança.

  • Score e nota atual, com histórico de evolução
  • Alertas abertos por severidade e casos em andamento
  • Pronto para impressão e exportação em PDF
ReportsAmpliar
02

Governança da própria operação

Organização e membros, convites por e-mail, papéis e permissões (RBAC), integrações com S3, AWS Security Hub e Jira, chaves de API, MFA, SSO/SAML por domínio de e-mail, trilha de auditoria e licença.

  • RBAC, MFA e SSO/SAML por domínio de e-mail
  • Integrações com S3, AWS Security Hub e Jira
  • Trilha de auditoria e controle de licença
Settings — OrganizaçãoAmpliar
Compliance & Policies

Compliance & Policies

Center for Internet Security

CIS Benchmarks

Configuração segura de sistemas operacionais, contêineres e serviços de nuvem, avaliada continuamente contra os perfis Level 1 e Level 2 com desvio por ativo.

ISO/IEC

ISO/IEC 27001

Sistema de gestão de segurança da informação: declaração de aplicabilidade, tratamento de riscos e os 93 controles do Anexo A com evidência associada a cada cláusula.

PCI Security Standards Council

PCI-DSS 4.0

Proteção de dados de portador de cartão nos 12 requisitos, incluindo segmentação do ambiente CDE, gestão de vulnerabilidades e a abordagem customizada da versão 4.0.

AICPA SOC 2

SOC 2

Critérios de confiança de segurança, disponibilidade e confidencialidade para relatórios Tipo I e Tipo II, com coleta automatizada de artefatos ao longo do período de observação.

National Institute of Standards and Technology

NIST SP 800-53 Rev. 5

Catálogo federal de controles por família (AC, AU, SI, CM) e linha de base moderada, com herança de controles e status de implementação por ativo.

National Institute of Standards and Technology

NIST CSF 2.0

Funções Govern, Identify, Protect, Detect, Respond e Recover, com perfil atual e perfil alvo por tier de maturidade e leitura executiva de risco.

U.S. Department of Health and Human Services

HIPAA Security Rule

Salvaguardas administrativas, físicas e técnicas para dados de saúde protegidos, com controle de acesso, criptografia e trilha de auditoria em sistemas que tratam PHI.

General Data Protection Regulation

GDPR

Segurança do tratamento no Art. 32, registro de operações, minimização e notificação de violação em até 72 horas para dados pessoais no território europeu.

Lei Geral de Proteção de Dados

LGPD

Adequação à lei brasileira: base legal por operação, inventário de dados, ROPA e resposta a incidente com comunicação à ANPD e aos titulares.

FedRAMP

FedRAMP

Linhas de base Low, Moderate e High para provedores de serviço a órgãos federais dos EUA, com monitoramento contínuo e pacote de autorização versionado.

Esquema Nacional de Seguridad

ENS (RD 311/2022)

Categorização de sistemas e medidas do Anexo II para o setor público espanhol, com declaração de conformidade e auditoria bienal.

MITRE ATT&CK

MITRE ATT&CK

Cobertura de detecção por tática e técnica adversária, com mapeamento das regras ativas, lacunas priorizadas e validação sobre telemetria real.

Ver o produto

Uma sessão técnica, uma conta real, resultados verificáveis

Sessão técnica de 45 minutos com um engenheiro: conectamos uma conta real de nuvem ou SaaS e mostramos o Security Score e os alertas calculados.