Governança, Riscos e Compliance
Unificados por Inteligência Artificial
Novos Recursos
Explore as últimas melhorias impulsionadas por IA e suporte expandido a frameworks.
Segurança de Rede e Ingestão
Handshake simplificado com x-sgi-internal, rotas de healthcheck públicas /saude e extração resiliente de metadados.
IA, Servidor MCP e Tokens
Dashboard integrado para servidores MCP e gerenciamento ágil de tokens de API corporativos por empresa.
Otimizações Mobile e MASP
Layout de cards responsivo para ocorrências e modais de detalhes do MASP redesenhados para toque e visualização móvel.
Como funcionam as auditorias do sistema
Da evidência documental à entrevista guiada com rastreabilidade total
O SGI Compliance conduz auditorias documentais automatizadas sobre o GED da empresa, classifica cada requisito (Conforme, Parcial, NC) e, quando necessário, abre entrevistas complementares com link seguro, código de acesso e evidências anexadas — tudo alinhado à ISO 19011.
1. Planejamento e contexto
Framework, escopo, auditados e Sinapse de Contexto alimentam a IA com evidências reais da empresa — sem alucinação fora do GED.
2. Auditoria documental (IA)
Cada requisito recebe resultado, percentual, gaps e recomendações contextualizadas. Itens NC e parciais seguem para complementação.
3. Entrevistas com link protegido
Link público com código de 6 dígitos, identificação do entrevistado, perguntas adaptadas à função, leitura natural das perguntas (TTS) e anexos auditados.
4. Conclusão e relatório
A sessão reavalia itens, atualiza o relatório da auditoria, gera PDF rastreável e notifica responsáveis — com débito de créditos transparente.
Auditoria documental
IA classifica cada requisito
Entrevista guiada
Link + código 6 dígitos + evidências
Relatório atualizado
PDF rastreável e notificações
Sinapse de Contexto
A rede neural que conecta os quatro módulos operacionais
Visualize em tempo real como documentos, riscos, ocorrências e auditorias se ligam a frameworks e controles. Rastreie evidências citadas em NCs, filtre nós sem conexão e dispare ações GRC com os modais oficiais — sem sair da rede neural.
Cinco módulos operacionais integrados
Documentos, Riscos, Ocorrências, Auditorias e Sinapse de Contexto conectados com fluxos automáticos, rastreabilidade completa e visão consolidada por empresa — complementados por três recursos de inteligência artificial, relatórios, conectores MCP, controle financeiro e gestão de permissões RBAC.
Quatro módulos operacionais + Sinapse de Contexto
Gestão Documental
- ✓Controle de versões e status
- ✓Upload de PDFs e docs
- ✓Resumo automático por IA
- ✓Tags por framework ISO
Riscos e Oportunidades
- ✓Matriz de risco interativa 5x5
- ✓Classificação por IA (ISO 31000)
- ✓Fluxo: NC → Risco → Incidente
- ✓Diferenciação Risco / Oportunidade
Ocorrências (MASP)
- ✓8 etapas do ciclo PDCA
- ✓Ishikawa 6M + 5 Porquês
- ✓Plano de ação 5W2H
- ✓Incidente ou Requisição
Auditoria Inteligente
- ✓Agendamento por framework
- ✓Relatório automático por IA
- ✓Evidências documentais e gaps
- ✓Entrevistas guiadas para itens NC/Parcial
Relatórios
- ✓Relatório consolidado por módulo
- ✓Relatório executivo para Alta Direção
- ✓Exportação em PDF e CSV
- ✓Visibilidade por perfil de acesso
Conectores MCP
- ✓Integração com Claude Desktop e IAs externas
- ✓Credenciais dedicadas para integrações
- ✓Consultas assistidas com governança
- ✓Catálogo de ferramentas auditável
Controle Financeiro
- ✓Gestão de assinatura e créditos de IA
- ✓Simulador de custos por assento e framework
- ✓Monitoramento de consumo de tokens
- ✓Recarga e regularização de plano
Permissões RBAC
- ✓Controle granular por perfil de acesso
- ✓Perfis de acesso alinhados à função
- ✓Separação de dados por organização
- ✓Configuração de permissões por módulo
Três recursos de inteligência artificial
Auditoria automática, entrevistas complementares e classificação de riscos — cada recurso considera o perfil completo da empresa, os documentos vigentes e o contexto operacional para fornecer pareceres contextualizados.
📎 Fonte: POP-QUA-004 · Memória do Ecossistema
RAG + Melhoria Contínua:
o ciclo de inteligência do SGI
O SGI não treina um modelo do zero para cada cliente. Em vez disso, combina modelos de linguagem de propósito geral com recuperação aumentada (RAG) sobre a base documental da sua empresa — e um ciclo de melhoria contínua supervisionada que evolui com o uso, sem expor seus dados a outros tenants.
Pipeline RAG — da pergunta à resposta fundamentada
1. Ingestão inteligente
PDFs, DOCX, planilhas, links e vídeos são extraídos, estruturados e divididos em trechos semânticos. Cada chunk recebe metadados da empresa e tipo (documento, risco, ocorrência, auditoria).
2. Vetorização segura
Os trechos viram embeddings semânticos em banco vetorial isolado. Cada busca filtra estritamente pelo ID da sua empresa — dados de outros clientes nunca entram no contexto.
3. Recuperação multi-fonte
A pergunta dispara buscas paralelas em documentos, memória do ecossistema, riscos, ocorrências e vínculos do grafo GRC (Sinapse). Um reranker reordena os trechos mais relevantes.
4. Personalização do prompt
Tom de comunicação, nível de assertividade e glossário interno (siglas da empresa) são injetados no system prompt — a IA fala no vocabulário da sua organização.
5. Geração com citações
O modelo responde em JSON estruturado: texto, fontes citadas e lacunas explícitas. Um validador pós-LLM rejeita citações sem evidência no contexto recuperado.
6. Validação humana
Você avalia cada resposta (👍/👎). Apenas pares validados entram na memória corporativa. Respostas não validadas nunca contaminam a base de conhecimento.
Fluxo simplificado — seus dados nunca saem do perímetro da sua empresa
🛡️Barreiras anti-alucinação
Fatos internos vêm exclusivamente dos documentos e dados indexados. Conhecimento geral só é usado quando a lacuna é declarada explicitamente.
Toda fonte citada precisa existir no contexto recuperado. Referências inventadas são descartadas antes de chegar ao usuário.
Siglas e termos internos (ex.: GPR, GEX) usam definições cadastradas pela empresa — a IA não adivinha significados.
O Consultor opera com criatividade reduzida para priorizar aderência factual aos dados recuperados, não improviso.
Melhoria contínua supervisionada — não um modelo opaco
O SGI adota uma estratégia em camadas: RAG para fatos (sempre atualizado com seus documentos) + personalização de prompt (tom e glossário) + ciclo de feedback que prepara pares validados para evolução futura do modelo — tudo sob governança da sua empresa.
Cada resposta pode ser avaliada com motivo (alucinação, genérico, tom, sem fonte). Métricas agregadas orientam administradores sobre qualidade.
Respostas com 👍 são indexadas como Q&A aprovada no vector store — reforçando o RAG com conhecimento curado pela equipe.
Padrões de feedback negativo e reprovações em relatórios alimentam instruções adicionais no prompt — a IA aprende com erros sem retreinar o modelo.
Pares pergunta/resposta validados podem ser exportados para fine-tuning supervisionado (DPO/LoRA) em ambiente isolado — evolução do modelo sem misturar dados entre empresas.
🔒 Segurança do ecossistema de IA
Projetamos a arquitetura para máxima transparência didática e mínima superfície de ataque — sem expor credenciais, rotas internas ou dados de outros clientes.
Cada empresa possui contexto vetorial e relacional segregado. Buscas RAG nunca cruzam fronteiras de tenant.
Perfis controlam quem consulta, avalia, exporta e administra a base de conhecimento. Integrações externas usam tokens com escopo limitado.
Seus documentos não alimentam modelos compartilhados com outras empresas. Fine-tuning futuro ocorre em ambiente dedicado e sob sua governança.
Consultas, avaliações e indexações ficam registradas para rastreabilidade — alinhado à cultura de compliance do próprio produto.
Integração via Model Context Protocol (MCP)
Conecte seus agentes inteligentes corporativos externos (como Claude Desktop ou assistentes customizados) de forma nativa e segura ao seu tenant GRC. Através de tokens e chaves RBAC controladas, as IAs podem ler e atualizar riscos, ocorrências e auditorias de acordo com permissões estritas.
"mcpServers": { "your-grc-connector": { "command": "python", "args": ["-m", "your_mcp_package"], "env": { "API_KEY": "YOUR_API_KEY", "API_URL": "https://your-instance.example/api" } } }
Conformidade Total com os Maiores Padrões Globais
Nossa plataforma possui um catálogo dinâmico de frameworks nacionais e internacionais, como ISO 9001 (Qualidade), ISO 27001 (Segurança), ISO 31000 (Riscos), LGPD/GDPR (Privacidade) e ESG. Cada framework ativa requisitos específicos que são auditados automaticamente por nossa IA.
60 frameworks disponíveis
Governança Granular para Toda a Corporação
O SGI possui um controle rígido de controle de acesso baseado em papéis (RBAC). Desde a Alta Direção (com visão estratégica do Relatório Executivo) até os Auditores e Gestores de Ocorrências, cada perfil visualiza e interage estritamente com as funcionalidades permitidas.
Como classificamos a complexidade dos frameworks
Cada framework é classificado por esforço de implementação e nível de especialização — garantindo precificação justa e transparente sem expor regras internas de pontuação.
⚖️As 5 Dimensões de Classificação
Cada framework é avaliado nessas 5 dimensões para determinar seu grau final. A dimensão 1 conta apenas requisitos auditáveis.
| Dimensão | 🔵 Padrão | 🟡 Média | 🔴 Alta |
|---|---|---|---|
| Nº de requisitos auditáveis | Até ~50 | 51–120 | 120+ |
| Profundidade técnica | Gerencial / generalista | Específico do domínio | Altamente especializado |
| Escopo GRC | 1–2 módulos | 2–4 módulos + correlações | Todos os módulos + rastreabilidade |
| Esforço de implantação | Semanas | Meses + treinamento | Projeto longo + consultoria |
| Impacto regulatório | Voluntário / boas práticas | Certificação de 3ª parte | Lei vigente / sanções |
Requisitos auditáveis excluem escopo, definições, glossários, disposições preliminares e referências normativas — as mesmas regras usadas nas auditorias IA. 📖 Documentação completa disponível na nossa .
Simulação de Custos e Assinatura
Calcule o investimento ideal para a maturidade de GRC da sua empresa. Sem taxas ocultas, pague apenas pelos assentos e normas necessárias.
🧮 Simulador de Preços SGI
👥 1. Assentos por Perfil
📋 2. Frameworks de Conformidade
Selecione as normas a serem implantadas (mínimo 1 obrigatório):
O preço de cada framework segue os graus de complexidade acima — a dimensão 1 é baseada em requisitos auditáveis.
🔌 3. Conectores Adicionais
Resumo Mensal Equivalente
Cadastre-se agora e ganhe R$ 200,00 em créditos bônus para testar todos os recursos do sistema por 3 dias sem compromisso!
📌 Políticas e Diretrizes Financeiras Claras
Após o vencimento da assinatura, o acesso operacional é restrito até regularização. Políticas de retenção e descarte seguem os Termos de Uso e a LGPD.
Créditos mensais, recarga opcional e estorno automático em falhas de processamento. Detalhes nos Termos de Uso após cadastro.
Excelência em proteção digital — acima da média do mercado
O SGI Compliance é avaliado periodicamente por scanners de segurança independentes — os mesmos critérios usados por equipes de InfoSec, antivírus corporativos e provedores globais. Os resultados abaixo refletem a postura de segurança desta plataforma em produção.
Resultados de auditorias externas
Pontuação máxima em avaliação independente voltada a sites de compliance — sem falhas críticas identificadas.
Nota máxima em avaliação de headers e configurações web — o mesmo rigor aplicado a referências da indústria.
Sem alertas de malware, phishing ou software indesejado na base global usada por Chrome, Gmail e bilhões de usuários.
Não consta em bases colaborativas de phishing utilizadas por SOC e filtros de e-mail corporativos.
Nota elevada em avaliação geral de segurança do site. Sem malware visível nem listagem em blacklists conhecidas.
Pontuação elevada em avaliação passiva de aplicações web SaaS — configurações de segurança alinhadas a boas práticas atuais.
📖O que isso significa para você?
Sites de GRC lidam com dados sensíveis: documentos de auditoria, matrizes de risco, evidências e informações de colaboradores. Por isso, tratamos segurança como requisito de produto — não como detalhe técnico escondido.
Fontes independentes confirmam que nossa infraestrutura segue boas práticas internacionais de segurança e conformidade. Isso reduz risco jurídico, facilita aprovação em auditorias de TI do seu cliente e demonstra maturidade alinhada ao que você espera de uma plataforma de compliance.
🛡️Camadas de proteção implementadas
- Proteção contra scripts maliciosos
Política de conteúdo restritiva que limita quais recursos o navegador pode executar — reduz risco de injeção de código e ataques no browser.
- Criptografia em trânsito
Todas as conexões utilizam criptografia moderna e HTTPS obrigatório — dados protegidos entre o usuário e a plataforma.
- Isolamento no navegador
Configurações que restringem como páginas externas podem interagir com a plataforma — proteção contra clickjacking e abuso de contexto.
- LGPD e transparência
Políticas de Privacidade, Cookies e Termos publicadas; canal do titular de dados (Art. 18) e documentação disponível para auditorias.
- Controle de acesso por perfil
Isolamento de dados por organização com permissões por perfil de usuário e autenticação em múltiplas etapas.
- Serviços protegidos
Acesso autenticado a funcionalidades sensíveis, com validação de sessão e proteção contra abuso automatizado.
Mais informações em Política de Privacidade.
Pronto para levar o GRC da sua corporação ao próximo nível?
Unifique auditorias, riscos, ocorrências e compliance regulatório em uma plataforma inteligente. Comece hoje mesmo de forma rápida e segura.