RiskFlow — Plataforma de GRC e Resiliência Corporativa

Guias

Respostas diretas às perguntas de quem decide sobre riscos, privacidade, segurança da informação e governança de IA no Brasil. Cada guia cita a norma ou a fonte primária e é revisado por Carlos Machado.

Gestão de riscos de terceiros (TPRM) e due diligence de fornecedores no Brasil

O que é TPRM, o que LGPD, ISO/IEC 27001:2022 e Resolução CMN 4.893 pedem sobre fornecedores, checklist de due diligence e critérios para escolher software.

Governança de IA em empresas no Brasil: o que exigir de uma plataforma e por onde começar

Inventário, classificação de risco, avaliação de impacto e supervisão humana: o que a LGPD já exige, o status do PL 2.338/2023 e a ISO/IEC 42001.

O que é GRC integrado e por que riscos, privacidade e segurança em silos falham

O que é GRC integrado e orquestração de GRC, por que silos e planilhas falham e como ISO 31000, ISO/IEC 27001 e COSO já pedem integração.

Prazo para comunicar incidente de segurança à ANPD: o que diz a Resolução CD/ANPD nº 15/2024

O controlador tem três dias úteis, contados do conhecimento de que o incidente afetou dados pessoais, para comunicar a ANPD e os titulares.

ROPA: o que é, o que a ANPD exige e como manter atualizado

O que é o registro das operações de tratamento (art. 37 da LGPD), o modelo simplificado da ANPD para pequeno porte e como manter o ROPA atualizado.

Software LGPD: comparativo de categorias de ferramentas

Planilha, ferramenta de ponto único, suíte internacional ou plataforma integrada de GRC: o que cada categoria cobre e qual se encaixa no estágio da empresa.