GOVERNANÇA, RISCOS E CONFORMIDADES
Conformidade que passa em auditoria e sustenta o crescimento
A DM11 estrutura um programa único de governança, riscos e conformidades (GRC) que responde a PCI DSS, ISO 27001, BACEN, SOC 2 e LGPD de forma integrada. Norma atendida com método sustenta a auditoria seguinte: a evidência montada uma vez responde às exigências que ainda vão chegar.
O que a conformidade destrava
Uma exposição a menos no balanço
Com os controles no lugar e a prova organizada, a sua empresa sai da faixa de risco que a LGPD pune com multa de até 2% do faturamento, e do radar das sanções do BACEN e das bandeiras de cartão.
A proposta chega à mesa
Grandes clientes pedem SOC 2, ISO 27001 e due diligence de terceiros, a checagem que eles fazem no fornecedor antes de assinar. Com as certificações que eles exigem em mãos, a sua proposta avança enquanto as outras ainda estão respondendo questionário de segurança.
Cada norma nova custa menos que a anterior
Um programa integrado reaproveita a mesma evidência entre PCI DSS, ISO 27001, SOC 2 e LGPD. Quando aparece um requisito novo, a maior parte do trabalho já está feita, e as equipes internas voltam para o que é delas.
O QUE FAZEMOS
Um programa, todas as conformidades
Diagnóstico, implementação de controles e acompanhamento contínuo, com metodologia própria e especialistas que já estiveram dos dois lados da auditoria.
Avaliamos sua infraestrutura de pagamento, reduzimos o escopo, implementamos os controles e organizamos a prova no formato que o avaliador espera. Quando a sua rota exige avaliação formal, quem conduz é um QSA parceiro credenciado pelo PCI SSC, com os papéis separados entre quem preparou e quem avalia.
- Definição do escopo e levantamento do que falta (gap assessment)
- Implementação de controles e criptografia de dados de cartão
- Políticas, procedimentos e treinamento de equipes
- Acompanhamento da avaliação, SAQ ou QSA
Estruturamos seu Sistema de Gestão de Segurança da Informação do diagnóstico ao ensaio da auditoria, com Lead Auditors certificados pela BSI no time.
- Análise de lacunas e plano de adequação
- Implementação de controles e gestão de riscos
- Preparação para auditoria de certificação
- Manutenção e melhoria contínua do SGSI
Adequamos instituições financeiras e de pagamento às resoluções CMN 4.893 e BCB 85: política de segurança cibernética, gestão de incidentes e requisitos de contratação de nuvem.
- Mapeamento de requisitos aplicáveis à sua instituição
- Política de segurança cibernética exigida pelo regulador
- Plano de resposta a incidentes e comunicação ao BACEN
- Monitoramento contínuo de conformidade
Preparamos sua operação para os relatórios de asseguração mais pedidos por clientes enterprise. Do desenho dos controles à evidência, você chega na auditoria sem sustos.
- Definição de escopo e critérios de confiança
- Desenho e implementação de controles
- Coleta de evidências e prontidão para o auditor
- Suporte durante o período de observação (Tipo II)
Seus fornecedores fazem parte da sua superfície de risco. Avaliamos terceiros e contratados, revisamos contratos e implementamos um programa de gestão de riscos de terceiros que resiste a due diligence.
- Avaliação de riscos de fornecedores críticos
- Revisão de contratos e cláusulas de segurança
- Questionários e evidências padronizados
- Monitoramento periódico do ecossistema
O outro lado da avaliação de terceiros. Quando é o seu cliente que manda o questionário de segurança, montamos o dossiê que responde a todos eles de uma vez, com as evidências no formato que a área de compras aceita, e acompanhamos até a homologação sair.
- Dossiê de segurança que responde ao questionário do cliente
- Respostas padronizadas para as perguntas que se repetem
- Evidências no formato que a área de compras aceita
- Apoio nas auditorias que o cliente conduzir
Um plano diretor de segurança alinhado aos objetivos do negócio: onde você está, onde precisa chegar e a sequência de investimentos que faz sentido. Estratégia vem antes de ferramenta.
- Avaliação do ambiente e da maturidade atual
- Estratégia personalizada por porte e setor
- Plano priorizado por risco e por investimento
- Indicadores de evolução para a diretoria
Da análise dos fluxos de dados à resposta a titulares: um programa completo de adequação e manutenção da conformidade com a LGPD, integrado ao seu programa de segurança.
- Mapeamento de dados e bases legais
- Políticas de privacidade e governança de dados
- Mecanismos para direitos dos titulares
- Treinamento e cultura de proteção de dados
Quer cotar mais de um serviço? Veja o catálogo completo
NORMAS E FRAMEWORKS QUE DOMINAMOS
- ISO 27001
- ISO 27701
- ISO 31000
- PCI DSS
- SOC 2
- ISAE 3402
- NIST CSF
- CIS Controls
- COBIT
- LGPD
- GDPR
- Res. CMN 4.893
- Res. BCB 85
- TISAX
- HITRUST
PRODUTO RELACIONADO

NosConformes®
Todos os requisitos de auditoria e regulatórios da sua empresa em um único ponto de gestão: mapeados, priorizados e cruzados, para que um mesmo controle responda a mais de uma norma.
A próxima auditoria não precisa ser uma crise
Fale com quem prepara empresas para as exigências de bancos, Big Four e gigantes do varejo digital há 17 anos.
Comparativos sobre este assunto
Ver os 13 comparativos