Avalie a maturidade de segurança da sua organização
Uma plataforma aberta de governança, risco e compliance (GRC). Explore frameworks oficiais como NIST, ISO 27001 e CIS, faça uma avaliação guiada por perfil e receba, na hora, a sua nota de segurança e o tamanho da lacuna de controles — tudo em português.
A ferramenta em números
Frameworks21
Controles1081
Relatórios gerados27
Como funciona
1
Escolha o framework e o perfil
NIST, ISO, CIS, LGPD e mais — no nível Básico, Intermediário ou Avançado.
2
Marque cada controle
Aplicado, Parcial, Não aplicado ou Não se aplica — com a nota atualizando ao vivo.
3
Extraia o relatório
Nota de segurança, exposição por lacuna de controles e pontos de atenção, em PDF ou CSV.
Frameworks disponíveis
21 referências em português, com controles por perfil. Ver biblioteca completa →
NIST CSF 2.0
Framework de segurança
106 controles
ISO/IEC 27001:2022
Norma — SGSI
116 controles
CIS Controls v8
Framework de controles
18 controles
OWASP Top 10 (2025)
Referência de riscos
10 controles
Security by Design
Prática de engenharia
31 controles
LGPD
Lei brasileira
28 controles
GDPR (Regulamento UE 2016/679)
Regulamento europeu
47 controles
ISO 31000:2018
Norma — gestão de riscos
22 controles
COBIT 2019
Framework de governança
40 controles
NIST AI RMF 1.0
Governança de IA
72 controles
ISO/IEC 42001:2023
Norma — gestão de IA
64 controles
ISO 22301:2019
Norma — continuidade
33 controles
NIST SP 800-34 (Contingency Planning)
Guia — continuidade de TI
39 controles
PCI DSS v4.0.1
Norma — pagamentos
63 controles
Resolução CMN 4.893/2021 (Segurança Cibernética)
Norma brasileira
55 controles
SOC 2 (Trust Services Criteria)
Atestação — segurança e privacidade
51 controles
DORA (Regulamento UE 2022/2554)
Regulamento europeu
37 controles
NIS2 (Diretiva UE 2022/2555)
Diretiva europeia
30 controles
EU AI Act (Regulamento UE 2024/1689)
Regulamento europeu
41 controles
ISO/IEC 27701:2025
Norma internacional
101 controles
CMMC 2.0
Certificação (governo dos EUA)
77 controles