Duran Ponce SGI
Duran Ponce
SGI Compliance
Oferta LimitadaGanhe R$ 200,00 de bônus e experimente a plataforma GRÁTIS por 3 dias!
🔥 TESTE GRÁTIS POR 3 DIAS COM R$ 200,00 DE CRÉDITO BÔNUS!

Governança, Riscos e Compliance
Unificados por Inteligência Artificial

O SGI Compliance centraliza a gestão corporativa de normas ISO (9001, 14001, 27001, 31000), auditorias, controle documental com RAG, riscos e ocorrências baseadas em MASP e 5W2H. Tudo integrado e protegido com segurança estrita multi-tenant.

🛡️
0+
Frameworks ISO & COSO
🚀
0
Módulos GRC
🏢
Multi-empresa nativo
📊
Análise e Consultoria
📋
Gestão documental
Riscos e oportunidades
🔍
Auditorias integradas
🤖
IA aplicada ao GRC
Últimas

Novos Recursos

Explore as últimas melhorias impulsionadas por IA e suporte expandido a frameworks.

🛡️

Segurança de Rede e Ingestão

Handshake simplificado com x-sgi-internal, rotas de healthcheck públicas /saude e extração resiliente de metadados.

🔌

IA, Servidor MCP e Tokens

Dashboard integrado para servidores MCP e gerenciamento ágil de tokens de API corporativos por empresa.

📱

Otimizações Mobile e MASP

Layout de cards responsivo para ocorrências e modais de detalhes do MASP redesenhados para toque e visualização móvel.

🔍ISO 19011 · Auditoria com IA

Como funcionam as auditorias do sistema

Da evidência documental à entrevista guiada com rastreabilidade total

O SGI Compliance conduz auditorias documentais automatizadas sobre o GED da empresa, classifica cada requisito (Conforme, Parcial, NC) e, quando necessário, abre entrevistas complementares com link seguro, código de acesso e evidências anexadas — tudo alinhado à ISO 19011.

1. Planejamento e contexto

Framework, escopo, auditados e Sinapse de Contexto alimentam a IA com evidências reais da empresa — sem alucinação fora do GED.

2. Auditoria documental (IA)

Cada requisito recebe resultado, percentual, gaps e recomendações contextualizadas. Itens NC e parciais seguem para complementação.

3. Entrevistas com link protegido

Link público com código de 6 dígitos, identificação do entrevistado, perguntas adaptadas à função, leitura natural das perguntas (TTS) e anexos auditados.

4. Conclusão e relatório

A sessão reavalia itens, atualiza o relatório da auditoria, gera PDF rastreável e notifica responsáveis — com débito de créditos transparente.

📄

Auditoria documental

IA classifica cada requisito

🎤

Entrevista guiada

Link + código 6 dígitos + evidências

📊

Relatório atualizado

PDF rastreável e notificações

🕸️Novo · Rede Neural GRC

Sinapse de Contexto

A rede neural que conecta os quatro módulos operacionais

Visualize em tempo real como documentos, riscos, ocorrências e auditorias se ligam a frameworks e controles. Rastreie evidências citadas em NCs, filtre nós sem conexão e dispare ações GRC com os modais oficiais — sem sair da rede neural.

🔗
Rede neural force-directed interativa
Mapa interativo que conecta documentos, riscos, auditorias e ocorrências em uma visão única.
📎
Rastreio de evidências
Relacionamentos visuais entre evidências, controles e tratativas — sem expor a estrutura interna do grafo.
Ações contextuais
Crie riscos, ocorrências e auditorias pelos modais oficiais, pré-preenchidos pelo nó.
🎯
Filtros inteligentes
Guia didático por tipo, alertas de desconectados e conexão fraca, modo foco e busca por rótulo.
📊
Relatório executivo de aderência
PDF com análise didática, índice de aderência a frameworks e recomendações priorizadas para melhorar o GRC.
Sinapse

Arraste os nós, role para zoom e clique para explorar

RelacionaEvidenciaMitigaNC
Módulos GRC

Cinco módulos operacionais integrados

Documentos, Riscos, Ocorrências, Auditorias e Sinapse de Contexto conectados com fluxos automáticos, rastreabilidade completa e visão consolidada por empresa — complementados por três recursos de inteligência artificial, relatórios, conectores MCP, controle financeiro e gestão de permissões RBAC.

Quatro módulos operacionais + Sinapse de Contexto

📋

Gestão Documental

  • Controle de versões e status
  • Upload de PDFs e docs
  • Resumo automático por IA
  • Tags por framework ISO

Riscos e Oportunidades

  • Matriz de risco interativa 5x5
  • Classificação por IA (ISO 31000)
  • Fluxo: NC → Risco → Incidente
  • Diferenciação Risco / Oportunidade
⚠️

Ocorrências (MASP)

  • 8 etapas do ciclo PDCA
  • Ishikawa 6M + 5 Porquês
  • Plano de ação 5W2H
  • Incidente ou Requisição
🔍

Auditoria Inteligente

  • Agendamento por framework
  • Relatório automático por IA
  • Evidências documentais e gaps
  • Entrevistas guiadas para itens NC/Parcial
Recursos Complementares
📊

Relatórios

  • Relatório consolidado por módulo
  • Relatório executivo para Alta Direção
  • Exportação em PDF e CSV
  • Visibilidade por perfil de acesso
🔌

Conectores MCP

  • Integração com Claude Desktop e IAs externas
  • Credenciais dedicadas para integrações
  • Consultas assistidas com governança
  • Catálogo de ferramentas auditável
💳

Controle Financeiro

  • Gestão de assinatura e créditos de IA
  • Simulador de custos por assento e framework
  • Monitoramento de consumo de tokens
  • Recarga e regularização de plano
🔐

Permissões RBAC

  • Controle granular por perfil de acesso
  • Perfis de acesso alinhados à função
  • Separação de dados por organização
  • Configuração de permissões por módulo
Pareceres Especialistas

Três recursos de inteligência artificial

Auditoria automática, entrevistas complementares e classificação de riscos — cada recurso considera o perfil completo da empresa, os documentos vigentes e o contexto operacional para fornecer pareceres contextualizados.

🔍
Auditoria Automática
Analisa cada requisito ISO contra os dados reais da empresa e gera relatório completo com evidências, gaps e recomendações.
⚠️ Riscos
Avalia itens de auditoria e gera automaticamente riscos (negativos) ou oportunidades (positivos) conforme o resultado.
💬
Consultor GRC com RAG
Chat que busca nos seus documentos, riscos e ocorrências antes de responder. Exibe fontes citadas, lacunas documentais e permite validação humana (👍) para melhoria contínua.
Consultor IA · Online
👤
Como devo tratar uma não conformidade crítica encontrada na auditoria da ISO 9001?
🤖
Com base no POP-QUA-004 (Gestão de Não Conformidades) e no perfil da sua empresa, recomendo: registrar a NC como Incidente no módulo de Ocorrências, aplicar MASP com Ishikawa 6M, plano 5W2H e vincular ao risco. ISO 9001 cláusula 10.2 exige ação corretiva documentada.
📎 Fonte: POP-QUA-004 · Memória do Ecossistema
👤
Que prazo legal tenho para comunicar o incidente se envolver dados pessoais?
🤖
Pela LGPD (Art. 48), você tem 72 horas para comunicar a ANPD e os titulares em caso de incidente que possa acarretar risco relevante. Registre no MASP como Requisição e documente as evidências.
Como a IA funciona

RAG + Melhoria Contínua:
o ciclo de inteligência do SGI

O SGI não treina um modelo do zero para cada cliente. Em vez disso, combina modelos de linguagem de propósito geral com recuperação aumentada (RAG) sobre a base documental da sua empresa — e um ciclo de melhoria contínua supervisionada que evolui com o uso, sem expor seus dados a outros tenants.

Pipeline RAG — da pergunta à resposta fundamentada

01📥

1. Ingestão inteligente

PDFs, DOCX, planilhas, links e vídeos são extraídos, estruturados e divididos em trechos semânticos. Cada chunk recebe metadados da empresa e tipo (documento, risco, ocorrência, auditoria).

02🧬

2. Vetorização segura

Os trechos viram embeddings semânticos em banco vetorial isolado. Cada busca filtra estritamente pelo ID da sua empresa — dados de outros clientes nunca entram no contexto.

03🔍

3. Recuperação multi-fonte

A pergunta dispara buscas paralelas em documentos, memória do ecossistema, riscos, ocorrências e vínculos do grafo GRC (Sinapse). Um reranker reordena os trechos mais relevantes.

04🎛️

4. Personalização do prompt

Tom de comunicação, nível de assertividade e glossário interno (siglas da empresa) são injetados no system prompt — a IA fala no vocabulário da sua organização.

05📋

5. Geração com citações

O modelo responde em JSON estruturado: texto, fontes citadas e lacunas explícitas. Um validador pós-LLM rejeita citações sem evidência no contexto recuperado.

06

6. Validação humana

Você avalia cada resposta (👍/👎). Apenas pares validados entram na memória corporativa. Respostas não validadas nunca contaminam a base de conhecimento.

Fluxo simplificado — seus dados nunca saem do perímetro da sua empresa

🛡️Barreiras anti-alucinação

Regra de ouro RAG

Fatos internos vêm exclusivamente dos documentos e dados indexados. Conhecimento geral só é usado quando a lacuna é declarada explicitamente.

Citações verificadas

Toda fonte citada precisa existir no contexto recuperado. Referências inventadas são descartadas antes de chegar ao usuário.

Glossário corporativo

Siglas e termos internos (ex.: GPR, GEX) usam definições cadastradas pela empresa — a IA não adivinha significados.

Temperatura baixa

O Consultor opera com criatividade reduzida para priorizar aderência factual aos dados recuperados, não improviso.

Fine-tuning & DPO

Melhoria contínua supervisionada — não um modelo opaco

O SGI adota uma estratégia em camadas: RAG para fatos (sempre atualizado com seus documentos) + personalização de prompt (tom e glossário) + ciclo de feedback que prepara pares validados para evolução futura do modelo — tudo sob governança da sua empresa.

A
Feedback estruturado

Cada resposta pode ser avaliada com motivo (alucinação, genérico, tom, sem fonte). Métricas agregadas orientam administradores sobre qualidade.

B
Memória validada

Respostas com 👍 são indexadas como Q&A aprovada no vector store — reforçando o RAG com conhecimento curado pela equipe.

C
Overlay de melhoria

Padrões de feedback negativo e reprovações em relatórios alimentam instruções adicionais no prompt — a IA aprende com erros sem retreinar o modelo.

D
Preparação para DPO

Pares pergunta/resposta validados podem ser exportados para fine-tuning supervisionado (DPO/LoRA) em ambiente isolado — evolução do modelo sem misturar dados entre empresas.

🔒 Segurança do ecossistema de IA

Projetamos a arquitetura para máxima transparência didática e mínima superfície de ataque — sem expor credenciais, rotas internas ou dados de outros clientes.

Isolamento multi-tenant

Cada empresa possui contexto vetorial e relacional segregado. Buscas RAG nunca cruzam fronteiras de tenant.

RBAC em todas as camadas

Perfis controlam quem consulta, avalia, exporta e administra a base de conhecimento. Integrações externas usam tokens com escopo limitado.

Sem treino cruzado

Seus documentos não alimentam modelos compartilhados com outras empresas. Fine-tuning futuro ocorre em ambiente dedicado e sob sua governança.

Trilha de auditoria

Consultas, avaliações e indexações ficam registradas para rastreabilidade — alinhado à cultura de compliance do próprio produto.

Conexão e APIs

Integração via Model Context Protocol (MCP)

Conecte seus agentes inteligentes corporativos externos (como Claude Desktop ou assistentes customizados) de forma nativa e segura ao seu tenant GRC. Através de tokens e chaves RBAC controladas, as IAs podem ler e atualizar riscos, ocorrências e auditorias de acordo com permissões estritas.

🔌
Integração Nativa
Conexão plug-and-play usando padrões abertos da indústria.
🔐
Segurança Multi-Tenant
Isolamento por organização e credenciais dedicadas para integrações.
📚
Catálogo de Ferramentas
Consultas assistidas aos módulos GRC com trilha de uso para governança.
mcp_config.example.json
"mcpServers": {
  "your-grc-connector": {
    "command": "python",
    "args": ["-m", "your_mcp_package"],
    "env": {
      "API_KEY": "YOUR_API_KEY",
      "API_URL": "https://your-instance.example/api"
    }
  }
}
Frameworks de Gestão

Conformidade Total com os Maiores Padrões Globais

Nossa plataforma possui um catálogo dinâmico de frameworks nacionais e internacionais, como ISO 9001 (Qualidade), ISO 27001 (Segurança), ISO 31000 (Riscos), LGPD/GDPR (Privacidade) e ESG. Cada framework ativa requisitos específicos que são auditados automaticamente por nossa IA.

60 frameworks disponíveis

Perfis e Papéis

Governança Granular para Toda a Corporação

O SGI possui um controle rígido de controle de acesso baseado em papéis (RBAC). Desde a Alta Direção (com visão estratégica do Relatório Executivo) até os Auditores e Gestores de Ocorrências, cada perfil visualiza e interage estritamente com as funcionalidades permitidas.

👔
Alta Direção
Visão estratégica consolidada. Acesso ao Relatório Executivo, painel colegiado com votação ponderada, aprovação de auditorias e visão integrada de riscos, ocorrências e conformidade.
🛡️
Gestor
Gestão operacional do dia a dia em documentos, riscos, auditorias e ocorrências.
🔍
Auditor
Foco em evidências, auditorias e análises de conformidade.
👁️
Visualizador
Consulta de informações e relatórios sem permissões de alteração.
📊 Transparência

Como classificamos a complexidade dos frameworks

Cada framework é classificado por esforço de implementação e nível de especialização — garantindo precificação justa e transparente sem expor regras internas de pontuação.

🔵
Complexidade
Padrão
Requisitos auditáveisMenor volume de controles
ProfundidadeGerencial / generalista
EsforçoSemanas, doc. mínima
Exemplos
ISO 19011ISO 37000ISO 31000ESG
🟡
Complexidade
Média
Requisitos auditáveisVolume moderado de controles
ProfundidadeTécnico-operacional específico
EsforçoMeses, treinamentos
Exemplos
ISO 9001ISO 14001ISO 45001ISO 37001GRC Integrado
🔴
Complexidade
Alta
Requisitos auditáveisAlto volume de controles
ProfundidadeAltamente especializado (segurança, jurídico)
EsforçoProjeto longo, consultoria especializada
Exemplos
ISO 27001LGPDGDPRDiretrizes CGUMITRE ATT&CK

⚖️As 5 Dimensões de Classificação

Cada framework é avaliado nessas 5 dimensões para determinar seu grau final. A dimensão 1 conta apenas requisitos auditáveis.

Dimensão🔵 Padrão🟡 Média🔴 Alta
Nº de requisitos auditáveisAté ~5051–120120+
Profundidade técnicaGerencial / generalistaEspecífico do domínioAltamente especializado
Escopo GRC1–2 módulos2–4 módulos + correlaçõesTodos os módulos + rastreabilidade
Esforço de implantaçãoSemanasMeses + treinamentoProjeto longo + consultoria
Impacto regulatórioVoluntário / boas práticasCertificação de 3ª parteLei vigente / sanções

Requisitos auditáveis excluem escopo, definições, glossários, disposições preliminares e referências normativas — as mesmas regras usadas nas auditorias IA. 📖 Documentação completa disponível na nossa .

💎 Preços Transparentes

Simulação de Custos e Assinatura

Calcule o investimento ideal para a maturidade de GRC da sua empresa. Sem taxas ocultas, pague apenas pelos assentos e normas necessárias.

🧮 Simulador de Preços SGI

👥 1. Assentos por Perfil

Administrador
R$ 180,00 / mês
1
Alta Direção
R$ 150,00 / mês
0
Gestor
R$ 90,00 / mês
0
Auditor
R$ 90,00 / mês
0
Visualizador
R$ 30,00 / mês
0

📋 2. Frameworks de Conformidade

Selecione as normas a serem implantadas (mínimo 1 obrigatório):

O preço de cada framework segue os graus de complexidade acima — a dimensão 1 é baseada em requisitos auditáveis.

Alta Complexidade
R$ 150,00 / mês
1 selecionado(s)
Média Complexidade
R$ 100,00 / mês
0 selecionado(s)
Complexidade Padrão
R$ 60,00 / mês
0 selecionado(s)

🔌 3. Conectores Adicionais

Resumo Mensal Equivalente

Investimento do Plano
R$ 3.366,00/ ano
🚀 15% OFF AplicadoEconomia de R$ 594,00
Saldo de IA Incluso:
R$ 2.356,20
Incluso inicialmente e renovado a cada ciclo de faturamento.
🎁 Período de Teste Grátis

Cadastre-se agora e ganhe R$ 200,00 em créditos bônus para testar todos os recursos do sistema por 3 dias sem compromisso!

💬 Fale com um Especialista

📌 Políticas e Diretrizes Financeiras Claras

⚠️ Assinatura e retenção de dados

Após o vencimento da assinatura, o acesso operacional é restrito até regularização. Políticas de retenção e descarte seguem os Termos de Uso e a LGPD.

🤖 Consumo de IA

Créditos mensais, recarga opcional e estorno automático em falhas de processamento. Detalhes nos Termos de Uso após cadastro.

Segurança verificada

Excelência em proteção digital — acima da média do mercado

O SGI Compliance é avaliado periodicamente por scanners de segurança independentes — os mesmos critérios usados por equipes de InfoSec, antivírus corporativos e provedores globais. Os resultados abaixo refletem a postura de segurança desta plataforma em produção.

Resultados de auditorias externas

Klarim Security Scan
Scanner brasileiro GRC
100%

Pontuação máxima em avaliação independente voltada a sites de compliance — sem falhas críticas identificadas.

Mozilla HTTP Observatory
Mozilla / MDN
A+

Nota máxima em avaliação de headers e configurações web — o mesmo rigor aplicado a referências da indústria.

Google Safe Browsing
Google Transparency Report
Limpo

Sem alertas de malware, phishing ou software indesejado na base global usada por Chrome, Gmail e bilhões de usuários.

PhishTank
OpenDNS / Cisco
OK

Não consta em bases colaborativas de phishing utilizadas por SOC e filtros de e-mail corporativos.

Sucuri SiteCheck
SiteCheck / GoDaddy
A

Nota elevada em avaliação geral de segurança do site. Sem malware visível nem listagem em blacklists conhecidas.

Vibe Check Scan
Scanner passivo web
A

Pontuação elevada em avaliação passiva de aplicações web SaaS — configurações de segurança alinhadas a boas práticas atuais.

📖O que isso significa para você?

Sites de GRC lidam com dados sensíveis: documentos de auditoria, matrizes de risco, evidências e informações de colaboradores. Por isso, tratamos segurança como requisito de produto — não como detalhe técnico escondido.

Fontes independentes confirmam que nossa infraestrutura segue boas práticas internacionais de segurança e conformidade. Isso reduz risco jurídico, facilita aprovação em auditorias de TI do seu cliente e demonstra maturidade alinhada ao que você espera de uma plataforma de compliance.

🛡️Camadas de proteção implementadas

  • Proteção contra scripts maliciosos

    Política de conteúdo restritiva que limita quais recursos o navegador pode executar — reduz risco de injeção de código e ataques no browser.

  • Criptografia em trânsito

    Todas as conexões utilizam criptografia moderna e HTTPS obrigatório — dados protegidos entre o usuário e a plataforma.

  • Isolamento no navegador

    Configurações que restringem como páginas externas podem interagir com a plataforma — proteção contra clickjacking e abuso de contexto.

  • LGPD e transparência

    Políticas de Privacidade, Cookies e Termos publicadas; canal do titular de dados (Art. 18) e documentação disponível para auditorias.

  • Controle de acesso por perfil

    Isolamento de dados por organização com permissões por perfil de usuário e autenticação em múltiplas etapas.

  • Serviços protegidos

    Acesso autenticado a funcionalidades sensíveis, com validação de sessão e proteção contra abuso automatizado.

100%
Avaliação independente
A+
Headers de segurança
HTTPS
Criptografia
LGPD
Conformidade dados

Mais informações em Política de Privacidade.

Pronto para levar o GRC da sua corporação ao próximo nível?

Unifique auditorias, riscos, ocorrências e compliance regulatório em uma plataforma inteligente. Comece hoje mesmo de forma rápida e segura.