Comece pelas ferramentas publicadas

A primeira calculadora ataca uma dor recorrente em fintechs e empresas listadas: descobrir, em poucos minutos, se uma aplicação ou sistema deve entrar no escopo SOx.

SOx · Escopo

Calculadora de Escopo SOx

Avalie se um produto ou aplicação tecnológica é relevante e material para SOx, usando a metodologia top-down risk-based adotada pelas Big4 (PwC, Deloitte, EY, KPMG) com base no PCAOB AS 2201.

~5 minutos 14 perguntas Resultado imediato
Abrir calculadora →
AAIR · ISACA

Simulado AAIR — Advanced in AI Risk

Simulado de estudo da certificação ISACA AAIR com 30 questões cenário-based em português, distribuídas pelos 3 domínios oficiais (37% / 21% / 42%). Modo estudo com feedback imediato e justificativa de cada alternativa.

~75 minutos 30 questões D1 · D2 · D3
Abrir simulado →
ITGC · Maturidade · CMMI

Avaliação de Maturidade ITGC

Diagnóstico em 28 perguntas dos seus controles gerais de TI nos 7 domínios clássicos (Acessos, Mudanças, Operações, SDLC, Cyber, BCP/DR, Terceiros). Modelo CMMI 1-5, com mapeamento automático de adesão a SOx, CVM 80, PCI-DSS, LGPD, BCB 4.893, ISO 27001, NIST CSF e COBIT.

~10 minutos 28 perguntas 7 domínios · 8 regulações
Abrir avaliação →
Aprofundamento · Data Foundation

Maturidade ITGC em Plataforma de Dados

Avaliação aprofundada dos controles de TI específicos da camada de dados — lineage, qualidade, access control em data lake/warehouse, classificação de PII, governança de modelos de IA e ciclo de vida. Mapeada a LGPD, ISO 27001, NIST CSF 2.0 e COBIT 2019.

~7 minutos 18 perguntas 6 sub-domínios
Abrir avaliação →
LGPD · Data Platform · CMMI

Maturidade LGPD em Plataforma de Dados

Diagnóstico em 30 perguntas dos seus controles e processos de LGPD aplicados à camada de dados — bases legais por dataset, discovery de PII, lineage e eliminação por DSR, transferência internacional, ML/IA com dado pessoal e resposta a incidentes. Cobertura artigo por artigo da LGPD, heatmap por camada da plataforma e adesão a ISO 27701, ISO 27018, NIST Privacy Framework e GDPR.

~12 minutos 30 perguntas 9 domínios · 17 artigos LGPD
Abrir avaliação →
Em breve

Classificador de Risco de Fornecedor

Tier de risco para fornecedores de tecnologia conforme a Resolução BCB nº 85 e práticas de Third-Party Risk Management.

Em desenvolvimento
Aviso de isenção. As ferramentas desta seção apoiam o julgamento profissional, mas não substituem a avaliação formal da auditoria externa, do comitê de auditoria ou de assessores jurídicos. Os resultados refletem heurísticas baseadas em metodologias públicas (PCAOB, COSO, frameworks Big4) aplicadas ao contexto brasileiro.