Aderência a frameworks avaliada
O relatório deixa de ser um projeto: Third-Party Report, relatório de compliance e relatório técnico saem prontos para impressão ou PDF, com o resultado da última avaliação.
- 20+
- Frameworks mapeados
- Contínua
- Coleta de evidência
- 1 clique
- Exportação para auditoria
- Ledger
- Trilha imutável em blockchain
Third-Party Report para compartilhar
Score, alertas abertos e progresso de remediação em um documento pensado para ser enviado ao próprio terceiro e levado à liderança.
- Score e nota atual, com histórico de evolução
- Alertas abertos por severidade e casos em andamento
- Pronto para impressão e exportação em PDF
Governança da própria operação
Organização e membros, convites por e-mail, papéis e permissões (RBAC), integrações com S3, AWS Security Hub e Jira, chaves de API, MFA, SSO/SAML por domínio de e-mail, trilha de auditoria e licença.
- RBAC, MFA e SSO/SAML por domínio de e-mail
- Integrações com S3, AWS Security Hub e Jira
- Trilha de auditoria e controle de licença
Compliance & Policies
CIS Benchmarks
Configuração segura de sistemas operacionais, contêineres e serviços de nuvem, avaliada continuamente contra os perfis Level 1 e Level 2 com desvio por ativo.
ISO/IEC 27001
Sistema de gestão de segurança da informação: declaração de aplicabilidade, tratamento de riscos e os 93 controles do Anexo A com evidência associada a cada cláusula.
PCI-DSS 4.0
Proteção de dados de portador de cartão nos 12 requisitos, incluindo segmentação do ambiente CDE, gestão de vulnerabilidades e a abordagem customizada da versão 4.0.
SOC 2
Critérios de confiança de segurança, disponibilidade e confidencialidade para relatórios Tipo I e Tipo II, com coleta automatizada de artefatos ao longo do período de observação.
NIST SP 800-53 Rev. 5
Catálogo federal de controles por família (AC, AU, SI, CM) e linha de base moderada, com herança de controles e status de implementação por ativo.
NIST CSF 2.0
Funções Govern, Identify, Protect, Detect, Respond e Recover, com perfil atual e perfil alvo por tier de maturidade e leitura executiva de risco.
HIPAA Security Rule
Salvaguardas administrativas, físicas e técnicas para dados de saúde protegidos, com controle de acesso, criptografia e trilha de auditoria em sistemas que tratam PHI.
GDPR
Segurança do tratamento no Art. 32, registro de operações, minimização e notificação de violação em até 72 horas para dados pessoais no território europeu.
LGPD
Adequação à lei brasileira: base legal por operação, inventário de dados, ROPA e resposta a incidente com comunicação à ANPD e aos titulares.

FedRAMP
Linhas de base Low, Moderate e High para provedores de serviço a órgãos federais dos EUA, com monitoramento contínuo e pacote de autorização versionado.

ENS (RD 311/2022)
Categorização de sistemas e medidas do Anexo II para o setor público espanhol, com declaração de conformidade e auditoria bienal.
MITRE ATT&CK
Cobertura de detecção por tática e técnica adversária, com mapeamento das regras ativas, lacunas priorizadas e validação sobre telemetria real.
Uma sessão técnica, uma conta real, resultados verificáveis
Sessão técnica de 45 minutos com um engenheiro: conectamos uma conta real de nuvem ou SaaS e mostramos o Security Score e os alertas calculados.
