Skip to content

    Avaliação de Prontidão para Conformidade

    Responda algumas perguntas para avaliar sua postura de segurança e receber recomendações personalizadas de conformidade.

    1
    2
    3
    4

    Conte-nos Sobre Sua Organização

    Ajude-nos a entender seu negócio para que possamos personalizar nossas recomendações.

    Em qual setor você atua?
    Quantos funcionários?
    Você lida com dados sensíveis de clientes?
    Por favor, responda todas as perguntas

    How the Compliance Assessment Works

    Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.

    1. 1
      Conte-nos Sobre Sua Organização

      Ajude-nos a entender seu negócio para que possamos personalizar nossas recomendações.

    2. 2
      Sua Postura de Segurança Atual

      Avaliaremos seus fundamentos de segurança existentes para identificar pontos fortes e lacunas.

    3. 3
      Requisitos de Conformidade

      Selecione as regulamentações e frameworks relevantes para seu negócio.

    4. 4
      Seus Resultados de Prontidão para Conformidade

      Com base em suas respostas, aqui está sua avaliação de prontidão para conformidade.

    Frameworks the Finder Can Recommend

    Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.

    Frameworks the Finder Can Recommend
    If this applies to youRecommended frameworkWhat it covers
    Clientes corporativos estão pedindo SOC 2?SOC 2Critérios de serviços de confiança para segurança, disponibilidade e confidencialidade. Exigido pela maioria dos compradores corporativos.
    Você lida com informações de saúde protegidas (PHI)?[EN] HIPAA[EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards.
    Você lida com informações de saúde protegidas (PHI)?HITRUSTFramework de segurança abrangente que mapeia requisitos HIPAA para proteção de informações de saúde.
    Você processa dados de cartão de pagamento?PCI DSSPayment Card Industry Data Security Standard para organizações que lidam com dados de titulares de cartão.
    Você trabalha com o Departamento de Defesa dos EUA?CMMCCybersecurity Maturity Model Certification exigido para contratantes do Departamento de Defesa.
    Você possui clientes na UE ou processa dados pessoais da UE?GDPRConformidade com o Regulamento Geral de Proteção de Dados para organizações que processam dados pessoais da UE.
    Você possui clientes na Califórnia?CCPA / CPRACalifornia Consumer Privacy Act e California Privacy Rights Act para empresas que atendem residentes da Califórnia.
    Você é empresa de capital aberto ou está planejando um IPO?SOX IT ComplianceControles Gerais de TI da Sarbanes-Oxley Seção 404 para empresas de capital aberto e organizações pré-IPO.
    Você fabrica dispositivos médicos ou SaMD?FDA CybersecurityRequisitos de cibersegurança pré-mercado da FDA sob a Seção 524B para fabricantes de dispositivos médicos e empresas de SaMD.
    Você processa dados pessoais de indivíduos na Índia?India DPDP ActConformidade com a Lei de Proteção de Dados Pessoais Digitais para organizações que processam dados pessoais de indivíduos na Índia.
    Você usa AI/ML em seus produtos ou serviços?ISO 42001Padrão internacional para sistemas de gestão de AI. Demonstra governança responsável de AI para organizações que desenvolvem, implantam ou adquirem sistemas de AI.
    Você usa AI/ML em seus produtos ou serviços?NIST AI RMFNIST AI Risk Management Framework para design, desenvolvimento, implantação e uso confiável de AI. Abrange governança, mapeamento, medição e gestão de riscos de AI.
    Você vende ou trabalha com o governo australiano?IRAPPrograma de avaliação de segurança de TIC do governo australiano. Obrigatório para organizações que prestam serviços a agências governamentais australianas.
    Você vende ou trabalha com o governo de Singapura?ISMAPFramework de avaliação de segurança em nuvem do governo de Singapura. Obrigatório para provedores de serviços em nuvem que vendem ao governo de Singapura.
    Você vende ou trabalha com agências governamentais espanholas ou da UE?ENSFramework Nacional de Segurança da Espanha (Esquema Nacional de Seguridad). Obrigatório para organizações que trabalham com entidades do setor público espanhol e agências governamentais da UE.

    Understanding Your Readiness Score

    Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.

    Understanding Your Readiness Score
    Score rangeMaturity tierWhat it means
    0 - 30Estágio InicialSua organização está nas fases iniciais de construção de um programa de conformidade. Isso é comum para empresas em crescimento, e a orientação adequada pode acelerar significativamente sua prontidão.
    31 - 60Em ConstruçãoVocê possui alguns fundamentos, mas lacunas permanecem. Um roteiro estruturado de conformidade ajudará você a fechar essas lacunas com eficiência e se preparar para a certificação.
    61 - 85Em AmadurecimentoSua postura de segurança está bem desenvolvida. Com melhorias direcionadas e orientação especializada, você pode alcançar e manter a conformidade em múltiplos frameworks.
    86 - 100AvançadoSua organização demonstra forte maturidade de segurança. Concentre-se em manter a conformidade, otimizar processos e se antecipar a requisitos em evolução.