Cobertura de frameworks
Escolha o seu framework. Comece a redigir em minutos.
Cada modelo de workspace agrupa skills especializados, material de referência e ferramentas de validação para um percurso de engagement completo.
ISO 27001 ISMS
Ciclo PDCA completo desde o âmbito até à Declaração de Aplicabilidade, avaliação de riscos, geração de políticas, auditoria interna e revisão pela gestão.
- Geração de artefatos alinhados por cláusula
- Rastreabilidade risco-controle-SoA
- Verificações de consistência entre documentos
SOC 2 Audit Readiness
Do perfil organizacional e descrição do sistema até avaliação de riscos, análise de lacunas, narrativas de controlo, geração de políticas e auditoria interna.
- Validação de cobertura AICPA TSC
- Pareamento SCSR e especificidade CUEC
- Detecção de linguagem vaga
NIST SP 800-53
Categorização FIPS 199, seleção de baseline, políticas por família, normas de controlo, mapping, análise de lacunas e crosswalk CSF.
- Completude de baseline em escala de catálogo
- Validação da justificativa de tailoring
- Criação de perfis NIST CSF
GDPR Compliance
Programa de dupla via: avaliação de lacunas GDPR à escala da UE mais alinhamento com a autoavaliação do DPC da Irlanda. Cobre todos os 14 domínios de conformidade.
- Automação de ROPA e DPIA
- Alinhamento com checklist DPC
- Validação de consentimento e LIA
ISO 42001 AIMS
Sistema de Gestão de IA desde inventário e avaliação de impacto até registo de riscos, governança de dados, desenvolvimento de modelos e SoA Annex A.
- Critérios de risco específicos de IA
- Verificações de monitoramento de viés e deriva
- Geração de políticas de IA responsável
ISO 27701 PIMS
Sistema de Gestão de Informação de Privacidade que estende a ISO 27001 com inventário PII, controlos de controller/processor, programa DPIA e SoA de privacidade.
- Cobertura de controles Annex A/B
- Mapeamento de fluxo de dados ROPA
- Avaliação de riscos de privacidade
CMMI-DEV
Melhoria de processos em todas as áreas de prática CMMI-DEV: análise causal, gestão de configuração, análise de decisão e definição de processos organizacionais.
- Pontuação de cobertura por área de prática
- Análise de lacunas por nível de maturidade
- Roteiro de melhoria de processos
Comparação
Porque é que as equipas GRC escolhem Rakenne em vez de IA genérica
Chatbots genéricos produzem texto que soa plausível sem garantias de estrutura. Rakenne executa o seu processo de conformidade.
Veja em ação
A validação deteta o que os revisores deixam passar
Os skills incluem verificações automatizadas executadas sobre a saída. Quando algo falha, o agente corrige — sem trocas manuais.
O agente valida e autocorrige-se
Neste exemplo ISO 27001, o agente executa uma verificação de completude de cláusulas, descobre uma secção obrigatória em falta, corrige o rascunho e revalida — tudo na mesma conversa.
clause_completeness_check em 14 artefatos…FALHA — 1 problema encontrado:
- Cláusula 6.1.2: Avaliação de riscos de segurança da informação — seção obrigatória critérios de aceitação de riscos ausente. Exigido pela Cláusula 6.1.2(a).
clause_completeness_check novamente…Para além dos grandes frameworks
140+ skills de privacidade, crime financeiro e conformidade setorial
A biblioteca de skills GRC vai muito além dos frameworks principais. Navegue pelo catálogo completo ou comece com um modelo de workspace.
Privacidade e proteção de dados
- CCPA / CPRA
- Canada PIPEDA
- UK GDPR & ICO DPIA
- EU AI Act (FRIA)
Crimes financeiros
- AML / BSA Program
- Nordic AML/CFT
- AUSTRAC AML/CTF
- CFPB UDAAP
Específico por indústria
- ISO 14971 (Dispositivos médicos)
- ISO 14001 (Ambiental)
- ITAR / EAR (Controle de exportações)
- AS9100 (Aeroespacial)
Inter-frameworks
- Matriz de conformidade unificada
- Registro de riscos ISO 31000
- Mapeamento NIS2 & DORA
- Alinhamento CMMC
Aprofunde
Tutoriais, casos de uso e boas práticas
Guias passo a passo com diálogos reais, saídas de ferramentas e como os skills se encadeiam para cada framework.
Tutoriais de frameworks
Casos de uso
Melhores práticas
FAQ
Perguntas frequentes de profissionais GRC
Pronto para redigir o seu primeiro documento de conformidade?
Escolha um framework, inicie um workspace e veja a validação em ação. Sem necessidade de registo.