pular para o conteúdo principal

trustness.

você chega à auditoria sabendo o que ela vai encontrar.

Auditoria independente, implementação da ISO 27001 e programa de privacidade da LGPD, com relatório executivo e um plano de correção em ordem de prioridade.

a auditoria, semana a semana.

A ordem das fases é fixa. A duração de cada uma depende do escopo.
  1. kickoff e escopoO que entra, com quem falar, que evidência pedir.
  2. coleta de evidênciasDocumentos, configurações e entrevistas.
  3. análise de gapsCada controle contra o que o framework exige.
  4. relatório e apresentaçãoPara o time técnico e para a diretoria.
  5. plano de correçãoOs achados em ordem de risco e de esforço.
Do kickoff ao plano de correção: 4 semanas no escopo menor, até 8 no maior.

dpo como serviço.

A trustness. assume o papel de encarregado da LGPD. Diagnóstico e adequação acontecem uma vez, na entrada. Depois, manutenção e auditoria se alternam, e o que a auditoria encontra volta para a operação.

A plataforma própria de gestão de privacidade está incluída: ROPA, titulares, DPIA, incidentes e painéis.

conhecer o dpo como serviço
uma vez,na entradadiagnósticomapeamento e análise de gapsadequaçãopolíticas, contratos e controlesmanutençãotitulares, ROPAe incidentesauditoriacontroles e DPIAauditoria periódicaachados voltam para a operação

serviços.

assessment de segurança
Maturidade em cibersegurança medida contra NIST CSF, CIS ou ISO 27001.
auditoria de conformidade
ISO 27001, ISO 27701, SOC 2, PCI-DSS e LGPD, com relatório executivo.
implementação da ISO 27001
SGSI, políticas, controles e preparação para a certificação.
teste de intrusão
Pentest externo e interno, aplicações web, APIs e engenharia social.
gestão de vulnerabilidades
Varredura e análise, priorizadas por criticidade e impacto no negócio.
governança de segurança
Comitês, políticas, procedimentos e frameworks de governança.
due diligence de fornecedores
Segurança e privacidade dos fornecedores críticos, com questionário e evidência.
treinamento e conscientização
Programas de segurança e privacidade para cada público da empresa.
assessoria regulatória
Conformidade com BACEN, SUSEP, ANS e ANATEL.

material gratuito

checklist lgpd — 30 itens essenciais de conformidade.

Avalie rapidamente a conformidade da sua organização com os requisitos da LGPD. Checklist prático com os 30 pontos mais críticos.

descubra sua maturidade lgpd em 3 minutos.

Quiz gratuito com 10 perguntas sobre governança, processos, tecnologia e pessoas. Você recebe o seu score e recomendações.

iniciar assessment

precisa de auditoria ou certificação?

Conte o objetivo: certificação, adequação à LGPD ou uma avaliação independente antes da auditoria.