A maioria das empresas não sabe exatamente onde está exposta em relação à LGPD ou ISO 27001. A gente faz esse mapeamento e te mostra o que precisa ser resolvido primeiro.
Frameworks que Atendemos
Os frameworks mais exigidos por clientes, auditores e reguladores no Brasil.
Lei Geral de Proteção de Dados — adequação completa para empresas brasileiras que processam dados pessoais.
Certificação internacional de gestão de segurança da informação. Estruturamos e implementamos seu SGSI.
Conformidade para empresas que processam, armazenam ou transmitem dados de cartão de pagamento.
Relatório de conformidade para provedores de SaaS e serviços em nuvem que atendem clientes enterprise.
Nossa Metodologia
Gap Analysis
Avaliamos o estado atual de segurança e conformidade da sua empresa em relação ao framework desejado, identificando lacunas e riscos prioritários.
Plano de Ação
Desenvolvemos um roadmap detalhado de adequação com priorização por risco, estimativas de esforço e responsáveis para cada controle.
Implementação
Apoiamos a implementação técnica e processual dos controles: políticas, procedimentos, treinamentos, ferramentas e configurações de segurança.
Auditoria e Certificação
Preparamos sua empresa para auditorias externas e certificações, conduzindo pré-auditorias internas e corrigindo não-conformidades antes da auditoria oficial.
Perguntas Frequentes
O que é compliance em segurança da informação?
Compliance em segurança da informação é o processo de garantir que uma organização atenda aos requisitos legais, regulatórios e normativos aplicáveis ao seu setor, como a LGPD no Brasil, ISO 27001, PCI-DSS para empresas que processam pagamentos, e SOC 2 para provedores de serviços em nuvem.
Minha empresa é obrigada a se adequar à LGPD?
Sim. A Lei Geral de Proteção de Dados (LGPD) se aplica a qualquer empresa que processe dados pessoais de pessoas físicas no Brasil, independente do porte. Empresas que descumprem a lei estão sujeitas a multas de até R$ 50 milhões por infração ou 2% do faturamento.
Qual a diferença entre ISO 27001 e LGPD?
A ISO 27001 é uma norma internacional de gestão de segurança da informação, abrangendo todos os ativos e processos de TI da organização. A LGPD é uma lei brasileira focada especificamente na proteção de dados pessoais. As duas são complementares: uma boa postura ISO 27001 facilita muito a adequação à LGPD.
Quanto tempo leva para adequar uma empresa à LGPD?
Depende do porte e maturidade da empresa. Para PMEs, um projeto de adequação LGPD com levantamento de dados, implementação de controles, treinamento e documentação geralmente leva de 3 a 6 meses. Para grandes empresas com processos mais complexos, pode levar de 6 a 18 meses.