Compliance e Adequação LGPD / ISO 27001

Consultoria para LGPD, ISO 27001, PCI DSS e SOC 2, com análise de lacunas, plano de adequação e implementação de controles de segurança.

A maioria das empresas não sabe exatamente onde está exposta em relação à LGPD ou ISO 27001. A gente faz esse mapeamento e te mostra o que precisa ser resolvido primeiro.

Frameworks que Atendemos

Os frameworks mais exigidos por clientes, auditores e reguladores no Brasil.

Lei Geral de Proteção de Dados — adequação completa para empresas brasileiras que processam dados pessoais.

Certificação internacional de gestão de segurança da informação. Estruturamos e implementamos seu SGSI.

Conformidade para empresas que processam, armazenam ou transmitem dados de cartão de pagamento.

Relatório de conformidade para provedores de SaaS e serviços em nuvem que atendem clientes enterprise.

Nossa Metodologia

Gap Analysis

Avaliamos o estado atual de segurança e conformidade da sua empresa em relação ao framework desejado, identificando lacunas e riscos prioritários.

Plano de Ação

Desenvolvemos um roadmap detalhado de adequação com priorização por risco, estimativas de esforço e responsáveis para cada controle.

Implementação

Apoiamos a implementação técnica e processual dos controles: políticas, procedimentos, treinamentos, ferramentas e configurações de segurança.

Auditoria e Certificação

Preparamos sua empresa para auditorias externas e certificações, conduzindo pré-auditorias internas e corrigindo não-conformidades antes da auditoria oficial.

Perguntas Frequentes

O que é compliance em segurança da informação?

Compliance em segurança da informação é o processo de garantir que uma organização atenda aos requisitos legais, regulatórios e normativos aplicáveis ao seu setor, como a LGPD no Brasil, ISO 27001, PCI-DSS para empresas que processam pagamentos, e SOC 2 para provedores de serviços em nuvem.

Minha empresa é obrigada a se adequar à LGPD?

Sim. A Lei Geral de Proteção de Dados (LGPD) se aplica a qualquer empresa que processe dados pessoais de pessoas físicas no Brasil, independente do porte. Empresas que descumprem a lei estão sujeitas a multas de até R$ 50 milhões por infração ou 2% do faturamento.

Qual a diferença entre ISO 27001 e LGPD?

A ISO 27001 é uma norma internacional de gestão de segurança da informação, abrangendo todos os ativos e processos de TI da organização. A LGPD é uma lei brasileira focada especificamente na proteção de dados pessoais. As duas são complementares: uma boa postura ISO 27001 facilita muito a adequação à LGPD.

Quanto tempo leva para adequar uma empresa à LGPD?

Depende do porte e maturidade da empresa. Para PMEs, um projeto de adequação LGPD com levantamento de dados, implementação de controles, treinamento e documentação geralmente leva de 3 a 6 meses. Para grandes empresas com processos mais complexos, pode levar de 6 a 18 meses.

Artigos relacionados