Duran Ponce SGI
Duran Ponce
SGI Compliance
Oferta LimitadaGanhe R$ 200,00 de bônus e experimente a plataforma GRÁTIS por 3 dias!
🔥 TESTE GRÁTIS POR 3 DIAS COM R$ 200,00 DE CRÉDITO BÔNUS!

Governança, Riscos e Compliance
Unificados por Inteligência Artificial

O SGI Compliance centraliza a gestão corporativa de normas ISO (9001, 14001, 27001, 31000), auditorias, controle documental com RAG, riscos e ocorrências baseadas em MASP e 5W2H. Tudo integrado e protegido com segurança estrita multi-tenant.

🛡️
0+
Frameworks ISO & COSO
🏢
0
Empresas Ativas
🔍
0
Auditorias Realizadas
📋
0
Documentos Vigentes
0
Riscos Mapeados
⚠️
0
Ocorrências Tratadas
👥
0
Usuários Ativos
🚀
0
Módulos Integrados

Novos Recursos

Explore as últimas melhorias impulsionadas por IA e suporte expandido a frameworks.

🛡️

Segurança de Rede e Ingestão

Handshake simplificado com x-sgi-internal, rotas de healthcheck públicas /saude e extração resiliente de metadados.

🔌

IA, Servidor MCP e Tokens

Dashboard integrado para servidores MCP e gerenciamento ágil de tokens de API corporativos por empresa.

📱

Otimizações Mobile e MASP

Layout de cards responsivo para ocorrências e modais de detalhes do MASP redesenhados para toque e visualização móvel.

SGI Integrado

Oito Módulos Funcionais e Rastreabilidade Completa

Diga adeus a planilhas soltas e silos de informação. O SGI conecta suas auditorias, documentos de conformidade, planos de ação e gestão de riscos em um ecossistema fluido, rastreável e auditável em tempo real.

📋

Gestão Documental

  • Controle de versões e status
  • Upload de PDFs e docs
  • Resumo automático por IA
  • Tags por framework ISO

Riscos e Oportunidades

  • Matriz de risco interativa 5x5
  • Classificação por IA (ISO 31000)
  • Fluxo: NC → Risco → Incidente
  • Diferenciação Risco / Oportunidade
⚠️

Ocorrências (MASP)

  • 8 etapas do ciclo PDCA
  • Ishikawa 6M + 5 Porquês
  • Plano de ação 5W2H
  • Incidente ou Requisição
🔍

Auditoria Inteligente

  • Agendamento por framework
  • Relatório automático por IA
  • Evidências e gaps
  • Gera riscos e ocorrências
📅

Agenda de Eventos

  • Dashboard unificado de prazos
  • Destaque para eventos atrasados
  • Filtro por tipo e empresa
  • Visibilidade por perfil de acesso
🤖

Consultor IA

  • Chat GRC especialista
  • Considera documentos da empresa
  • Cita normas e cláusulas
  • Memória vetorial contextual
🏢

Multi-Empresa

  • Isolamento total por tenant
  • Importação por CNPJ
  • Quadro societário automático
  • Admin com visão global
📊

Relatórios e FAQ

  • Relatório consolidado por módulo
  • Base de conhecimento MASP/GRC
  • Exportação de dados
  • Visibilidade por papel
Pareceres Especialistas

IA Contextualizada com o Perfil Corporativo

Nossa inteligência artificial não atua de forma isolada. Ela analisa os dados cadastrais (CNPJ, atividades CNAE, porte, sócios), o apetite ao risco da empresa e a base documental vigente para gerar diagnósticos, relatórios de auditoria e sugestões de mitigação altamente cirúrgicos e em estrito sigilo de dados.

🔍
Auditoria Automática
Analisa cada requisito ISO contra os dados reais da empresa e gera relatório completo com evidências, gaps e recomendações.
⚠️ Riscos
Avalia itens de auditoria e gera automaticamente riscos (negativos) ou oportunidades (positivos) conforme o resultado.
💬
Consultor GRC
Chat especialista em ISO 9001, 27001, 31000, LGPD, COSO ERM e mais de 12 frameworks. Cita cláusulas e artigos específicos.
📄
Resumo de Documentos
Analisa documentos enviados e extrai resumo estruturado, tags de framework e recomendações de conformidade.
Consultor IA · Online
👤
Como devo tratar uma não conformidade crítica encontrada na auditoria da ISO 9001?
🤖
Com base no perfil da sua empresa e nos documentos vigentes, recomendo: registrar a NC no módulo de Ocorrências como Incidente, aplicar o MASP com análise de causa raiz (Ishikawa 6M), elaborar plano de ação 5W2H e vincular ao risco correspondente. A ISO 9001 cláusula 10.2 exige ação corretiva documentada e verificação de eficácia.
👤
Que prazo legal tenho para comunicar o incidente se envolver dados pessoais?
🤖
Pela LGPD (Art. 48), você tem 72 horas para comunicar a ANPD e os titulares em caso de incidente que possa acarretar risco relevante. Registre no MASP como Requisição e documente as evidências.
Conexão e APIs

Integração via Model Context Protocol (MCP)

Conecte seus agentes inteligentes corporativos externos (como Claude Desktop ou assistentes customizados) de forma nativa e segura ao seu tenant GRC. Através de tokens e chaves RBAC controladas, as IAs podem ler e atualizar riscos, ocorrências e auditorias de acordo com permissões estritas.

🔌
Integração Nativa
Conexão plug-and-play usando padrões abertos da indústria.
🔐
Segurança Multi-Tenant
Isolamento estrito de dados e verificação de RBAC via API Keys.
📚
Catálogo de Ferramentas
A IA pode consultar riscos, matrizes, frameworks e não-conformidades ativamente.
claude_desktop_config.json
"mcpServers": {
  "grc-sgi": {
    "command": "python",
    "args": ["-m", "grc_sgi"],
    "env": {
      "GRC_API_KEY": "sk_tenant_123...",
      "GRC_API_URL": "https://grc.duranponce.com.br/api"
    }
  }
}
Frameworks de Gestão

Conformidade Total com os Maiores Padrões Globais

Nossa plataforma possui um catálogo dinâmico de frameworks nacionais e internacionais, como ISO 9001 (Qualidade), ISO 27001 (Segurança), ISO 31000 (Riscos), LGPD/GDPR (Privacidade) e ESG. Cada framework ativa requisitos específicos que são auditados automaticamente por nossa IA.

54 frameworks disponíveis

Perfis e Papéis

Governança Granular para Toda a Corporação

O SGI possui um controle rígido de controle de acesso baseado em papéis (RBAC). Desde a Alta Direção (com visão estratégica do Relatório Executivo) até os Auditores e Gestores de Ocorrências, cada perfil visualiza e interage estritamente com as funcionalidades permitidas.

🛡️
Gestor
Acesso operacional avançado. Pode ler, criar e editar registros em riscos, oportunidades, documentos, auditorias e ocorrências. Não exclui registros.
🔍
Auditor
Foco em conformidade. Leitura global de evidências, com permissão de criação e edição estritamente nos módulos de auditorias e inteligência artificial.
👁️
Visualizador
Acesso de somente leitura. Pode visualizar documentos, riscos, ocorrências, auditorias e relatórios da empresa, mas sem nenhuma permissão de edição.
📊 Transparência

Como classificamos a complexidade dos frameworks

Cada framework possui um grau de complexidade que reflete o esforço real de implementação, especialização exigida e integração sistêmica — com a dimensão 1 baseada em requisitos auditáveis (exclui escopo, definições e glossários) — garantindo precificação justa e transparente.

🔵
Complexidade
Padrão
Requisitos auditáveisAté ~50 requisitos auditáveis
ProfundidadeGerencial / generalista
EsforçoSemanas, doc. mínima
Exemplos
ISO 19011ISO 37000ISO 31000ESG
🟡
Complexidade
Média
Requisitos auditáveis51 – 120 requisitos auditáveis
ProfundidadeTécnico-operacional específico
EsforçoMeses, treinamentos
Exemplos
ISO 9001ISO 14001ISO 45001ISO 37001GRC Integrado
🔴
Complexidade
Alta
Requisitos auditáveis120+ requisitos auditáveis
ProfundidadeAltamente especializado (segurança, jurídico)
EsforçoProjeto longo, consultoria especializada
Exemplos
ISO 27001LGPDGDPRDiretrizes CGUMITRE ATT&CK

⚖️As 5 Dimensões de Classificação

Cada framework é avaliado nessas 5 dimensões para determinar seu grau final. A dimensão 1 conta apenas requisitos auditáveis.

Dimensão🔵 Padrão🟡 Média🔴 Alta
Nº de requisitos auditáveisAté ~5051–120120+
Profundidade técnicaGerencial / generalistaEspecífico do domínioAltamente especializado
Escopo GRC1–2 módulos2–4 módulos + correlaçõesTodos os módulos + rastreabilidade
Esforço de implantaçãoSemanasMeses + treinamentoProjeto longo + consultoria
Impacto regulatórioVoluntário / boas práticasCertificação de 3ª parteLei vigente / sanções

Requisitos auditáveis excluem escopo, definições, glossários, disposições preliminares e referências normativas — as mesmas regras usadas nas auditorias IA. 📖 Documentação completa disponível na nossa .

💎 Preços Transparentes

Simulação de Custos e Assinatura

Calcule o investimento ideal para a maturidade de GRC da sua empresa. Sem taxas ocultas, pague apenas pelos assentos e normas necessárias.

🧮 Simulador de Preços SGI

👥 1. Assentos por Perfil

Administrador
R$ 180,00 / mês
1
Alta Direção
R$ 150,00 / mês
0
Gestor
R$ 90,00 / mês
0
Auditor
R$ 90,00 / mês
0
Visualizador
R$ 30,00 / mês
0

📋 2. Frameworks de Conformidade

Selecione as normas a serem implantadas (mínimo 1 obrigatório):

O preço de cada framework segue os graus de complexidade acima — a dimensão 1 é baseada em requisitos auditáveis.

Alta Complexidade
R$ 150,00 / mês
1 selecionado(s)
Média Complexidade
R$ 100,00 / mês
0 selecionado(s)
Complexidade Padrão
R$ 60,00 / mês
0 selecionado(s)

🔌 3. Conectores Adicionais

Resumo Mensal Equivalente

Investimento do Plano
R$ 3.366,00/ ano
🚀 15% OFF AplicadoEconomia de R$ 594,00
Saldo de IA Incluso:
R$ 2.356,20
Incluso inicialmente e renovado a cada ciclo de faturamento.
🎁 Período de Teste Grátis

Cadastre-se agora e ganhe R$ 200,00 em créditos bônus para testar todos os recursos do sistema por 3 dias sem compromisso!

💬 Fale com um Especialista

📌 Políticas e Diretrizes Financeiras Claras

⚠️ Período de Inatividade (30 dias)

Se a assinatura expirar, o acesso do time será bloqueado (apenas gestores e administradores acessam a tela Controle Financeiro para regularizar). Após 30 dias de inatividade continuada, os dados da empresa serão excluídos logicamente e quaisquer créditos avulsos serão descartados permanentemente sem direito a reembolso.

🤖 Bilhetagem de IA Transparente e Reversível

Créditos inclusos na assinatura expiram ao final de cada ciclo mensal. Créditos avulsos adquiridos acumulam e duram 12 meses. O custo por execução de IA é baseado no consumo de tokens em dólares da operadora e convertido pela taxa comercial BRL/USD comercial atualizada. Auditorias automáticas são cobradas por item auditado (N × preço unitário). Se uma consulta ou auditoria falhar no servidor, o valor é estornado integralmente e na hora.

Pronto para levar o GRC da sua corporação ao próximo nível?

Unifique auditorias, riscos, ocorrências e compliance regulatório em uma plataforma inteligente. Comece hoje mesmo de forma rápida e segura.