Organização

Compliance e Auditorias

Agentes que apoiam processos de compliance e auditoria: mapeamento de controles frente a normas de referência, coleta de evidências e identificação de gaps de conformidade.

Esboço estrutural

Templates de Validação

Checklist ISO 27001 (Anexo A)

Alvo: Organização (domínio/escopo)

Avalia a aderência do escopo informado aos controles selecionados do Anexo A da ISO 27001.

Coleta de evidências

Alvo: Organização (domínio/escopo)

Reúne e organiza evidências que comprovem a implementação do controle de referência informado.

Gap analysis CIS Benchmark

Alvo: Máquina (host)

Compara a configuração do host contra o benchmark CIS aplicável e reporta os gaps encontrados.

Mapeamento LGPD de dados pessoais

Alvo: Organização (domínio/escopo)

Identifica onde dados pessoais são armazenados ou processados e se há base legal e controles associados documentados.

Auditoria de acesso privilegiado

Alvo: Organização (domínio/escopo)

Verifica se todo acesso privilegiado está registrado, justificado e revisado periodicamente.

Checklist PCI-DSS (escopo de cartão)

Alvo: Organização (domínio/escopo)

Avalia a aderência aos controles PCI-DSS aplicáveis ao escopo declarado.

Execução por agentes de IA — modo simulado por padrão; configure ANTHROPIC_API_KEY e AGENTS_MODE=live para execução real. Toda validação exige escopo e confirmação de autorização.