Uma plataforma de conformidade.
Cinco frameworks. Todos os artefactos que o seu auditor pede.
O Complyanz executa ISO 27001, ISO 27701, ISO 42001, SOC 2 e HIPAA num único espaço de trabalho — registos de riscos, controlos, evidências e o conjunto documental pronto para auditoria — para que uma só equipa conduza certificações, atestações e programas regulamentares em simultâneo.
Planos a partir de $279 por mês, com preço publicado. Ver preços →
Certificações, atestações e regulamentações — num só lugar
Ative os programas de que precisa. Cada um chega com os seus próprios controlos, biblioteca de riscos, conjunto documental e painel.
Adicione uma norma. Não inicie um segundo programa.
A maioria das ferramentas vende um framework por subscrição, pelo que uma segunda certificação significa um segundo conjunto de políticas, um segundo registo de riscos e o mesmo trabalho feito duas vezes. No Complyanz as normas ISO compõem-se: a ISO 27001 é a base, e a privacidade e a IA estendem-na num único sistema de gestão integrado com um conjunto documental consistente.
Adicionar privacidade a um SGSI existente leva você de 36 documentos para 38 — não para 36 mais uma biblioteca de privacidade separada. As cláusulas sobrepostas ficam em um só lugar, que é exatamente o que um sistema de gestão integrado deve entregar.
O mesmo caminho que seu avaliador espera
Cada framework tem o seu próprio roteiro no produto. O formato é consistente, pelo que uma equipa que já conduziu um programa consegue conduzir o seguinte.
Âmbito
Defina a organização, a fronteira e as normas em jogo. Localizações, entidades e partes interessadas são registadas uma vez e reutilizadas em todos os programas.
Ativos e risco
Registe os ativos no âmbito com os seus valores de confidencialidade, integridade e disponibilidade e construa o registo de riscos a partir de uma biblioteca de 266 cenários ISO pré-escritos.
Controlos e aplicabilidade
Percorra os controlos de cada norma ativa, registe as justificações e produza a Declaração de Aplicabilidade, a Matriz de Aplicabilidade de Controlos ou a Aplicabilidade de Salvaguardas que o avaliador pede.
Evidências e auditoria
Anexe evidências aos controlos, execute auditorias internas e revisões pela gestão, registe incidentes e ações corretivas e chegue à auditoria com a trilha já montada.
Nove módulos, um único sistema de registo
Tudo o que um programa de conformidade gera — riscos, controlos, documentos, evidências, incidentes, pessoas e fornecedores — fica num só lugar e mantém-se interligado.
Registo de riscos e planos de tratamento
Construa o registo a partir de 266 cenários ISO pré-escritos ou dos seus. Relacione cada risco aos controlos que o tratam, defina responsáveis e acompanhe o risco residual até ao encerramento.
Declaração de Aplicabilidade
O documento que um auditor ISO pede primeiro. Percorra os 93 controlos do Anexo A, registe a inclusão ou exclusão com justificação e exporte a DdA. SOC 2 e HIPAA têm as suas vistas de aplicabilidade equivalentes.
Biblioteca de documentos
90 documentos ISO, marcados por variante do sistema de gestão, além de conjuntos dedicados a SOC 2 e HIPAA. Preenchidos com os dados da sua organização e exportados como ficheiros Word e PDF formatados.
Cofre de evidências
Anexe evidências diretamente ao controlo ou critério que comprovam, com o período de auditoria abrangido. Quando o avaliador pergunta, a resposta está a um clique, não a uma troca de e-mails.
Incidentes e ações corretivas
Registe incidentes de segurança e privacidade, classifique a severidade e conduza as ações corretivas até ao encerramento. Os registos de violação e a prontidão para notificação já vêm incluídos para a HIPAA.
Fornecedores e subcontratantes
Acompanhe terceiros, os dados a que acedem e as garantias que mantém sobre eles — incluindo acordos com subcontratantes para organizações que tratam informação de saúde protegida.
Formação e sensibilização
Atribua formação de sensibilização, registe a conclusão e mantenha a evidência que todos os frameworks exigem quando querem provas de que as suas pessoas conhecem as políticas.
Sistemas de IA e avaliações de impacto
Inventarie os sistemas de IA que desenvolve ou adquire, classifique o impacto nos domínios afetados e produza as avaliações que a ISO 42001 espera.
Revisão pela gestão e auditoria interna
Execute o ciclo de governação que as normas exigem — auditorias internas, revisões pela gestão, métricas e melhoria contínua — com as atas e registos gerados ao longo do percurso.
Folhas de cálculo e consultores, ou um único sistema de registo
A maioria dos programas de conformidade começa numa pasta partilhada. Funciona até à primeira auditoria, à primeira norma adicionada ou à saída da primeira pessoa que cuidava da folha de cálculo.
| Folhas de cálculo e consultores | Complyanz | |
|---|---|---|
| Para começar | Um livro em branco, ou um pacote de modelos de consultoria que tem de ser adaptado à sua organização antes de significar alguma coisa. | Os controlos, cenários de risco e documentos vêm pré-carregados para cada norma que ativa, já ligados aos dados da sua organização. |
| Escrever os documentos | Escritos à mão ou comprados como um pacote estático, e depois editados numa pasta partilhada em que o histórico de versões é quem se lembrou de mudar o nome do ficheiro. | Gerados a partir de uma biblioteca mantida, preenchidos com seus dados, versionados na plataforma e exportados em Word ou PDF. |
| Evidências na hora da auditoria | Capturas de tela reunidas nas duas semanas anteriores à auditoria, cobradas por e-mail, guardadas onde quem as coletou resolveu deixar. | Anexadas ao controlo que comprovam como parte do trabalho normal, com o período abrangido registado ao lado. |
| Adicionar um segundo framework | Uma segunda planilha e um segundo conjunto documental, com requisitos sobrepostos mantidos duas vezes e se distanciando. | Ative a norma. As extensões ISO se integram em um único sistema de gestão; SOC 2 e HIPAA reutilizam os ativos, riscos e evidências que você já tem. |
| Manter vivo entre auditorias | Nada acontece até a auditoria de supervisão ser agendada, e então a correria se repete. | As auditorias internas, revisões pela gestão, ações corretivas e formação seguem um calendário, com os registos produzidos como subproduto. |
| Onde o conhecimento fica | Com o consultor, ou com uma pessoa e a sua folha de cálculo. | Na plataforma, com papéis por família para que as pessoas certas vejam o programa certo. |
Três normas certificáveis por menos do que a maioria das plataformas cobra por uma
Para uma empresa de cerca de 30 pessoas, a primeira certificação costuma exigir uma consultoria ou um contrato de automação corporativa. O Complyanz fica entre os dois: o sistema de gestão, os documentos e a trilha de auditoria, com o preço publicado nesta página.
- Pacote de modelos adaptado à mão, cobrado por dia
- Cada norma adicional é um novo projeto
- O conhecimento vai embora quando o contrato termina
- $3,000 – $8,000 por cada framework adicional
- Construídas em torno de integrações com a nuvem, e com preço de acordo
- Recursos de IA muitas vezes vendidos à parte
- 42 documentos prontos, 266 cenários de risco e a Declaração de Aplicabilidade
- Utilizadores ilimitados e IA incluída
- Continua consigo na auditoria de acompanhamento do segundo ano
Valores dos EUA, intervalos publicados ou observados por terceiros, 2026. A auditoria do organismo de certificação é paga à parte em todos os casos — nenhum software a substitui.
Preço pela dimensão da empresa, não por utilizador
Convide todas as pessoas responsáveis por um controlo, uma política ou um registo de formação. Paga pelo número de pessoas no âmbito — o mesmo número que o organismo de certificação usa para dimensionar a auditoria.
Preços em USD, sem impostos sobre vendas.
Norma Única
Uma certificação ou atestação, bem feita: ISO 27001, SOC 2 ou HIPAA.
$3,990 cobrados anualmente
Começar grátis- O conjunto documental completo da sua norma
- Registo de riscos com 266 cenários pré-definidos
- Declaração de Aplicabilidade e planos de tratamento
- Cofre de evidências, incidentes e ações corretivas
- Auditoria interna, revisão pela direção e formação
- Gestão de fornecedores e terceiros
Integrado
A família ISO completa — segurança, privacidade e IA — como um único sistema de gestão, e não três programas.
$7,490 cobrados anualmente
Começar grátis- Tudo do plano Norma Única, mais
- ISO 27001, ISO 27701 e ISO 42001
- Conjuntos documentais integrados: ISMS, IMS1, IMS2, IMS3
- Registros de tratamento, DPIAs e biblioteca de riscos de dados pessoais
- Inventário de sistemas de IA e avaliações de impacto
- Um só registo de riscos e um só histórico de evidências para as três
Completo
Todos os frameworks num só espaço de trabalho, para equipas que vendem para os EUA e a Europa em simultâneo.
$13,490 cobrados anualmente
Começar grátis- Tudo do plano Integrado, mais
- Prontidão para os Trust Services Criteria do SOC 2
- Salvaguardas HIPAA, inventário de PHI e BAAs
- Ativos, riscos e evidências partilhados entre os cinco
- Várias organizações com um só início de sessão
Adicionais
| Norma ISO extra no plano Norma ÚnicaAdicione ISO 27701 ou ISO 42001 a um plano ISO 27001 | +$149 / mês |
| Família de frameworks extra no plano IntegradoAdicione SOC 2 ou HIPAA sem migrar para o Completo | +$199 / mês |
| Onboarding assistidoPagamento único: definição de escopo e uma primeira revisão dos documentos com um especialista | $1,500 único |
Consultorias e parceiros
Conduza os programas dos seus clientes com um só início de sessão. As organizações de clientes geridas são faturadas a preço de parceiro, a partir de três organizações.
Consultar preço de parceiroIA que redige o trabalho, não as decisões
O Complyanz usa IA onde ela elimina a escrita repetitiva e deixa o julgamento com a sua equipa: redigindo cenários de risco para os ativos que regista, preenchendo o conteúdo das políticas com os dados da sua organização, sugerindo justificações de controlos e avaliando o quão preparado um programa parece.
Determinístico onde importa
A seleção de documentos, o preenchimento de modelos e as exportações são determinísticos. Se a IA estiver indisponível, esses fluxos continuam a funcionar exatamente como antes — os artefactos que entrega a um auditor nunca dependem de um modelo estar disponível.
Seus dados não são dados de treinamento
O conteúdo enviado ao provedor de modelo configurado é usado para responder à sua solicitação e nada mais. Não é usado para treinar modelos. O detalhe completo está na política de privacidade.
Perguntas frequentes
O Complyanz nos certifica?
Não, e nenhum software pode. A certificação é emitida por um organismo de certificação acreditado, e um relatório SOC 2 é emitido por uma firma de contabilidade. O Complyanz deixa-o pronto para a auditoria e fornece os artefactos e a trilha de evidências que esses avaliadores pedem.
Quanto tempo leva para se certificar?
Depende do seu âmbito, de quanto do trabalho de base já existe e da disponibilidade do seu avaliador — pelo que quem indica um número fixo está a adivinhar. O que o Complyanz muda é a preparação: os controlos, a biblioteca de riscos e os documentos já lá estão, pelo que o tempo vai para as decisões e não para a redação.
Podemos conduzir ISO 27001 e SOC 2 ao mesmo tempo?
Sim. São programas separados com visões de aplicabilidade separadas, mas compartilham os mesmos ativos, riscos, evidências e pessoas, então o trabalho de base é feito uma única vez.
O que é um sistema de gestão integrado?
Quando você se certifica em várias normas ISO, os requisitos se sobrepõem bastante. Um sistema de gestão integrado mantém um único conjunto de políticas e procedimentos cobrindo todas elas, em vez de cópias paralelas. O Complyanz entrega conjuntos documentais prontos para cada combinação: só ISO 27001, mais privacidade, mais IA, ou as três.
Os documentos são realmente aceitos pelos auditores?
Eles são redigidos conforme a estrutura de cláusulas de cada norma, marcados com as normas e a variante de sistema de gestão a que se aplicam, e exportados como arquivos Word e PDF formatados. Seu auditor ainda avalia se o conteúdo reflete o que sua organização realmente faz — nenhum pacote de documentos substitui isso.
Uma pessoa pode atuar em várias organizações?
Sim. Uma identidade pode pertencer a várias organizações e alternar entre elas, que é como consultorias e grupos com várias entidades legais usam a plataforma. Os papéis são mantidos por organização e por família de frameworks dentro dela.
O que acontece com nossos dados?
Seus dados pertencem a você, ficam restritos à sua organização e podem ser exportados. O conteúdo enviado ao provedor de IA não é usado para treinar modelos. A política de privacidade tem o detalhe.
Ainda precisamos de um consultor?
Muitas equipas não precisam, e as que precisam recorrem a um por menos tempo. O Complyanz cobre a estrutura e os artefactos; um consultor tem mais valor nas decisões de âmbito e na revisão de prontidão, que é um trabalho muito menor do que redigir um sistema de gestão de raiz.
Podemos testar antes de pagar?
Sim. Crie uma organização e comece a trabalhar sem cartão de crédito — âmbito, ativos, riscos e controlos estão lá desde o primeiro dia. Fale connosco se quiser uma demonstração antes de investir tempo.
Porque é que o preço é por colaborador e não por utilizador?
Porque um sistema de gestão só funciona quando todos participam. A formação de sensibilização, a responsabilidade pelas evidências, a comunicação de incidentes e a revisão pela direção exigem pessoas de toda a empresa na ferramenta, e um preço por utilizador cobraria precisamente isso. Todos os planos têm utilizadores ilimitados.
Quem conta para o escalão de colaboradores?
As pessoas dentro do âmbito do seu sistema de gestão — o mesmo número que o organismo de certificação usa para dimensionar a auditoria. Se apenas uma unidade de negócio está no âmbito, só essa conta. Acima de 250 pessoas, o âmbito e as localizações definem o esforço, por isso apresentamos uma proposta direta.
O preço inclui a auditoria de certificação?
Não. A auditoria é realizada e faturada por um organismo de certificação acreditado (ou por uma firma de CPA, no caso do SOC 2), e nenhum fornecedor de software pode incluí-la. O Complyanz substitui o trabalho de preparação e os pacotes de modelos, que é onde costuma ficar a maior parte do custo da primeira certificação.
O que acontece com o preço depois da certificação?
A partir do 13.º mês pode passar para um plano de manutenção a metade do preço do seu plano. Mantém tudo o que é necessário para as auditorias de acompanhamento — registo de riscos, cofre de evidências, ações corretivas, auditorias internas e revisão pela direção — e pode voltar ao plano completo quando adicionar uma norma ou preparar a recertificação.
Porque é que os preços variam por região?
Os orçamentos de conformidade variam muito entre mercados, por isso publicamos uma tabela para os Estados Unidos, a Europa, o Brasil e a América Latina hispânica. O preço regional é definido pelo país de faturação e pelo número de identificação fiscal da empresa.
O Complyanz recolhe evidências automaticamente da AWS, do Okta ou do GitHub?
Ainda não. O Complyanz é uma plataforma de sistema de gestão: os documentos, a metodologia de risco, a Declaração de Aplicabilidade, as auditorias e o histórico de evidências sobre os quais ISO, SOC 2 e HIPAA são avaliados. A evidência é anexada ao controlo que comprova, como parte do trabalho normal. Se a monitorização contínua da nuvem é o seu requisito principal, uma plataforma de automação é mais adequada — e o preço reflete essa diferença.
Comece com um framework. Acrescente os restantes quando estiver pronto.
Crie uma organização, escolha as normas que pretende e os controlos, riscos e documentos estarão à sua espera. Sem cartão de crédito, sem reunião comercial, e o preço está nesta página.