Avaliação de Prontidão para Conformidade
Responda algumas perguntas para avaliar sua postura de segurança e receber recomendações personalizadas de conformidade.
Conte-nos Sobre Sua Organização
Ajude-nos a entender seu negócio para que possamos personalizar nossas recomendações.
How the Compliance Assessment Works
Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.
- 1Conte-nos Sobre Sua Organização
Ajude-nos a entender seu negócio para que possamos personalizar nossas recomendações.
- 2Sua Postura de Segurança Atual
Avaliaremos seus fundamentos de segurança existentes para identificar pontos fortes e lacunas.
- 3Requisitos de Conformidade
Selecione as regulamentações e frameworks relevantes para seu negócio.
- 4Seus Resultados de Prontidão para Conformidade
Com base em suas respostas, aqui está sua avaliação de prontidão para conformidade.
Frameworks the Finder Can Recommend
Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.
| If this applies to you | Recommended framework | What it covers |
|---|---|---|
| Clientes corporativos estão pedindo SOC 2? | SOC 2 | Critérios de serviços de confiança para segurança, disponibilidade e confidencialidade. Exigido pela maioria dos compradores corporativos. |
| Você lida com informações de saúde protegidas (PHI)? | [EN] HIPAA | [EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards. |
| Você lida com informações de saúde protegidas (PHI)? | HITRUST | Framework de segurança abrangente que mapeia requisitos HIPAA para proteção de informações de saúde. |
| Você processa dados de cartão de pagamento? | PCI DSS | Payment Card Industry Data Security Standard para organizações que lidam com dados de titulares de cartão. |
| Você trabalha com o Departamento de Defesa dos EUA? | CMMC | Cybersecurity Maturity Model Certification exigido para contratantes do Departamento de Defesa. |
| Você possui clientes na UE ou processa dados pessoais da UE? | GDPR | Conformidade com o Regulamento Geral de Proteção de Dados para organizações que processam dados pessoais da UE. |
| Você possui clientes na Califórnia? | CCPA / CPRA | California Consumer Privacy Act e California Privacy Rights Act para empresas que atendem residentes da Califórnia. |
| Você é empresa de capital aberto ou está planejando um IPO? | SOX IT Compliance | Controles Gerais de TI da Sarbanes-Oxley Seção 404 para empresas de capital aberto e organizações pré-IPO. |
| Você fabrica dispositivos médicos ou SaMD? | FDA Cybersecurity | Requisitos de cibersegurança pré-mercado da FDA sob a Seção 524B para fabricantes de dispositivos médicos e empresas de SaMD. |
| Você processa dados pessoais de indivíduos na Índia? | India DPDP Act | Conformidade com a Lei de Proteção de Dados Pessoais Digitais para organizações que processam dados pessoais de indivíduos na Índia. |
| Você usa AI/ML em seus produtos ou serviços? | ISO 42001 | Padrão internacional para sistemas de gestão de AI. Demonstra governança responsável de AI para organizações que desenvolvem, implantam ou adquirem sistemas de AI. |
| Você usa AI/ML em seus produtos ou serviços? | NIST AI RMF | NIST AI Risk Management Framework para design, desenvolvimento, implantação e uso confiável de AI. Abrange governança, mapeamento, medição e gestão de riscos de AI. |
| Você vende ou trabalha com o governo australiano? | IRAP | Programa de avaliação de segurança de TIC do governo australiano. Obrigatório para organizações que prestam serviços a agências governamentais australianas. |
| Você vende ou trabalha com o governo de Singapura? | ISMAP | Framework de avaliação de segurança em nuvem do governo de Singapura. Obrigatório para provedores de serviços em nuvem que vendem ao governo de Singapura. |
| Você vende ou trabalha com agências governamentais espanholas ou da UE? | ENS | Framework Nacional de Segurança da Espanha (Esquema Nacional de Seguridad). Obrigatório para organizações que trabalham com entidades do setor público espanhol e agências governamentais da UE. |
Understanding Your Readiness Score
Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.
| Score range | Maturity tier | What it means |
|---|---|---|
| 0 - 30 | Estágio Inicial | Sua organização está nas fases iniciais de construção de um programa de conformidade. Isso é comum para empresas em crescimento, e a orientação adequada pode acelerar significativamente sua prontidão. |
| 31 - 60 | Em Construção | Você possui alguns fundamentos, mas lacunas permanecem. Um roteiro estruturado de conformidade ajudará você a fechar essas lacunas com eficiência e se preparar para a certificação. |
| 61 - 85 | Em Amadurecimento | Sua postura de segurança está bem desenvolvida. Com melhorias direcionadas e orientação especializada, você pode alcançar e manter a conformidade em múltiplos frameworks. |
| 86 - 100 | Avançado | Sua organização demonstra forte maturidade de segurança. Concentre-se em manter a conformidade, otimizar processos e se antecipar a requisitos em evolução. |