Uma plataforma de conformidade.
Cinco frameworks. Todos os artefactos que o seu auditor pede.

O Complyanz executa ISO 27001, ISO 27701, ISO 42001, SOC 2 e HIPAA num único espaço de trabalho — registos de riscos, controlos, evidências e o conjunto documental pronto para auditoria — para que uma só equipa conduza certificações, atestações e programas regulamentares em simultâneo.

Não é necessário cartão de crédito Utilizadores ilimitados em todos os planos IA incluída, sem créditos Seus dados nunca são usados para treinar modelos

Planos a partir de $279 por mês, com preço publicado. Ver preços →

Sistema de gestão integrado

Adicione uma norma. Não inicie um segundo programa.

A maioria das ferramentas vende um framework por subscrição, pelo que uma segunda certificação significa um segundo conjunto de políticas, um segundo registo de riscos e o mesmo trabalho feito duas vezes. No Complyanz as normas ISO compõem-se: a ISO 27001 é a base, e a privacidade e a IA estendem-na num único sistema de gestão integrado com um conjunto documental consistente.

36documentos — só ISO 27001 (SGSI)
38documentos — 27001 + 27701, privacidade integrada (IMS1)
40documentos — 27001 + 42001, IA integrada (IMS2)
42documentos — 27001 + 27701 + 42001, totalmente integrados (IMS3)

Adicionar privacidade a um SGSI existente leva você de 36 documentos para 38 — não para 36 mais uma biblioteca de privacidade separada. As cláusulas sobrepostas ficam em um só lugar, que é exatamente o que um sistema de gestão integrado deve entregar.

Como funciona

O mesmo caminho que seu avaliador espera

Cada framework tem o seu próprio roteiro no produto. O formato é consistente, pelo que uma equipa que já conduziu um programa consegue conduzir o seguinte.

Passo 1

Âmbito

Defina a organização, a fronteira e as normas em jogo. Localizações, entidades e partes interessadas são registadas uma vez e reutilizadas em todos os programas.

Passo 2

Ativos e risco

Registe os ativos no âmbito com os seus valores de confidencialidade, integridade e disponibilidade e construa o registo de riscos a partir de uma biblioteca de 266 cenários ISO pré-escritos.

Passo 3

Controlos e aplicabilidade

Percorra os controlos de cada norma ativa, registe as justificações e produza a Declaração de Aplicabilidade, a Matriz de Aplicabilidade de Controlos ou a Aplicabilidade de Salvaguardas que o avaliador pede.

Passo 4

Evidências e auditoria

Anexe evidências aos controlos, execute auditorias internas e revisões pela gestão, registe incidentes e ações corretivas e chegue à auditoria com a trilha já montada.

A plataforma

Nove módulos, um único sistema de registo

Tudo o que um programa de conformidade gera — riscos, controlos, documentos, evidências, incidentes, pessoas e fornecedores — fica num só lugar e mantém-se interligado.

Registo de riscos e planos de tratamento

Construa o registo a partir de 266 cenários ISO pré-escritos ou dos seus. Relacione cada risco aos controlos que o tratam, defina responsáveis e acompanhe o risco residual até ao encerramento.

Declaração de Aplicabilidade

O documento que um auditor ISO pede primeiro. Percorra os 93 controlos do Anexo A, registe a inclusão ou exclusão com justificação e exporte a DdA. SOC 2 e HIPAA têm as suas vistas de aplicabilidade equivalentes.

Biblioteca de documentos

90 documentos ISO, marcados por variante do sistema de gestão, além de conjuntos dedicados a SOC 2 e HIPAA. Preenchidos com os dados da sua organização e exportados como ficheiros Word e PDF formatados.

Cofre de evidências

Anexe evidências diretamente ao controlo ou critério que comprovam, com o período de auditoria abrangido. Quando o avaliador pergunta, a resposta está a um clique, não a uma troca de e-mails.

Incidentes e ações corretivas

Registe incidentes de segurança e privacidade, classifique a severidade e conduza as ações corretivas até ao encerramento. Os registos de violação e a prontidão para notificação já vêm incluídos para a HIPAA.

Fornecedores e subcontratantes

Acompanhe terceiros, os dados a que acedem e as garantias que mantém sobre eles — incluindo acordos com subcontratantes para organizações que tratam informação de saúde protegida.

Formação e sensibilização

Atribua formação de sensibilização, registe a conclusão e mantenha a evidência que todos os frameworks exigem quando querem provas de que as suas pessoas conhecem as políticas.

Sistemas de IA e avaliações de impacto

Inventarie os sistemas de IA que desenvolve ou adquire, classifique o impacto nos domínios afetados e produza as avaliações que a ISO 42001 espera.

Revisão pela gestão e auditoria interna

Execute o ciclo de governação que as normas exigem — auditorias internas, revisões pela gestão, métricas e melhoria contínua — com as atas e registos gerados ao longo do percurso.

Por que as equipes migram

Folhas de cálculo e consultores, ou um único sistema de registo

A maioria dos programas de conformidade começa numa pasta partilhada. Funciona até à primeira auditoria, à primeira norma adicionada ou à saída da primeira pessoa que cuidava da folha de cálculo.

Como as duas abordagens se comparam no trabalho que um programa realmente gera.
 Folhas de cálculo e consultoresComplyanz
Para começar Um livro em branco, ou um pacote de modelos de consultoria que tem de ser adaptado à sua organização antes de significar alguma coisa. Os controlos, cenários de risco e documentos vêm pré-carregados para cada norma que ativa, já ligados aos dados da sua organização.
Escrever os documentos Escritos à mão ou comprados como um pacote estático, e depois editados numa pasta partilhada em que o histórico de versões é quem se lembrou de mudar o nome do ficheiro. Gerados a partir de uma biblioteca mantida, preenchidos com seus dados, versionados na plataforma e exportados em Word ou PDF.
Evidências na hora da auditoria Capturas de tela reunidas nas duas semanas anteriores à auditoria, cobradas por e-mail, guardadas onde quem as coletou resolveu deixar. Anexadas ao controlo que comprovam como parte do trabalho normal, com o período abrangido registado ao lado.
Adicionar um segundo framework Uma segunda planilha e um segundo conjunto documental, com requisitos sobrepostos mantidos duas vezes e se distanciando. Ative a norma. As extensões ISO se integram em um único sistema de gestão; SOC 2 e HIPAA reutilizam os ativos, riscos e evidências que você já tem.
Manter vivo entre auditorias Nada acontece até a auditoria de supervisão ser agendada, e então a correria se repete. As auditorias internas, revisões pela gestão, ações corretivas e formação seguem um calendário, com os registos produzidos como subproduto.
Onde o conhecimento fica Com o consultor, ou com uma pessoa e a sua folha de cálculo. Na plataforma, com papéis por família para que as pessoas certas vejam o programa certo.
Quanto a certificação realmente custa

Três normas certificáveis por menos do que a maioria das plataformas cobra por uma

Para uma empresa de cerca de 30 pessoas, a primeira certificação costuma exigir uma consultoria ou um contrato de automação corporativa. O Complyanz fica entre os dois: o sistema de gestão, os documentos e a trilha de auditoria, com o preço publicado nesta página.

Implementação conduzida por consultoria $20,000 – $50,000 até à primeira auditoria, depois $8,000 – $25,000 por ano para a manter
  • Pacote de modelos adaptado à mão, cobrado por dia
  • Cada norma adicional é um novo projeto
  • O conhecimento vai embora quando o contrato termina
Plataformas de automação de compliance $7,500 – $25,000 por ano, normalmente para um único framework, com o preço só revelado após uma reunião comercial
  • $3,000 – $8,000 por cada framework adicional
  • Construídas em torno de integrações com a nuvem, e com preço de acordo
  • Recursos de IA muitas vezes vendidos à parte
Complyanz Integrado $7,490 por ano para ISO 27001 + 27701 + 42001 como um único sistema de gestão integrado (26–50 colaboradores, plano anual)
  • 42 documentos prontos, 266 cenários de risco e a Declaração de Aplicabilidade
  • Utilizadores ilimitados e IA incluída
  • Continua consigo na auditoria de acompanhamento do segundo ano

Valores dos EUA, intervalos publicados ou observados por terceiros, 2026. A auditoria do organismo de certificação é paga à parte em todos os casos — nenhum software a substitui.

Preços

Preço pela dimensão da empresa, não por utilizador

Convide todas as pessoas responsáveis por um controlo, uma política ou um registo de formação. Paga pelo número de pessoas no âmbito — o mesmo número que o organismo de certificação usa para dimensionar a auditoria.

Preços em USD, sem impostos sobre vendas.

Norma Única

Uma certificação ou atestação, bem feita: ISO 27001, SOC 2 ou HIPAA.

$333/ mês

$3,990 cobrados anualmente

Começar grátis
  • O conjunto documental completo da sua norma
  • Registo de riscos com 266 cenários pré-definidos
  • Declaração de Aplicabilidade e planos de tratamento
  • Cofre de evidências, incidentes e ações corretivas
  • Auditoria interna, revisão pela direção e formação
  • Gestão de fornecedores e terceiros

Completo

Todos os frameworks num só espaço de trabalho, para equipas que vendem para os EUA e a Europa em simultâneo.

$1,124/ mês

$13,490 cobrados anualmente

Começar grátis
  • Tudo do plano Integrado, mais
  • Prontidão para os Trust Services Criteria do SOC 2
  • Salvaguardas HIPAA, inventário de PHI e BAAs
  • Ativos, riscos e evidências partilhados entre os cinco
  • Várias organizações com um só início de sessão
Utilizadores ilimitados IA incluída — sem créditos, sem adicional Exportação em Word e PDF Comece grátis, sem cartão de crédito Metade do preço depois de certificar

Adicionais

Norma ISO extra no plano Norma ÚnicaAdicione ISO 27701 ou ISO 42001 a um plano ISO 27001+$149 / mês
Família de frameworks extra no plano IntegradoAdicione SOC 2 ou HIPAA sem migrar para o Completo+$199 / mês
Onboarding assistidoPagamento único: definição de escopo e uma primeira revisão dos documentos com um especialista$1,500 único

Consultorias e parceiros

Conduza os programas dos seus clientes com um só início de sessão. As organizações de clientes geridas são faturadas a preço de parceiro, a partir de três organizações.

Consultar preço de parceiro
Assistência de IA

IA que redige o trabalho, não as decisões

O Complyanz usa IA onde ela elimina a escrita repetitiva e deixa o julgamento com a sua equipa: redigindo cenários de risco para os ativos que regista, preenchendo o conteúdo das políticas com os dados da sua organização, sugerindo justificações de controlos e avaliando o quão preparado um programa parece.

Determinístico onde importa

A seleção de documentos, o preenchimento de modelos e as exportações são determinísticos. Se a IA estiver indisponível, esses fluxos continuam a funcionar exatamente como antes — os artefactos que entrega a um auditor nunca dependem de um modelo estar disponível.

Seus dados não são dados de treinamento

O conteúdo enviado ao provedor de modelo configurado é usado para responder à sua solicitação e nada mais. Não é usado para treinar modelos. O detalhe completo está na política de privacidade.

Perguntas

Perguntas frequentes

O Complyanz nos certifica?

Não, e nenhum software pode. A certificação é emitida por um organismo de certificação acreditado, e um relatório SOC 2 é emitido por uma firma de contabilidade. O Complyanz deixa-o pronto para a auditoria e fornece os artefactos e a trilha de evidências que esses avaliadores pedem.

Quanto tempo leva para se certificar?

Depende do seu âmbito, de quanto do trabalho de base já existe e da disponibilidade do seu avaliador — pelo que quem indica um número fixo está a adivinhar. O que o Complyanz muda é a preparação: os controlos, a biblioteca de riscos e os documentos já lá estão, pelo que o tempo vai para as decisões e não para a redação.

Podemos conduzir ISO 27001 e SOC 2 ao mesmo tempo?

Sim. São programas separados com visões de aplicabilidade separadas, mas compartilham os mesmos ativos, riscos, evidências e pessoas, então o trabalho de base é feito uma única vez.

O que é um sistema de gestão integrado?

Quando você se certifica em várias normas ISO, os requisitos se sobrepõem bastante. Um sistema de gestão integrado mantém um único conjunto de políticas e procedimentos cobrindo todas elas, em vez de cópias paralelas. O Complyanz entrega conjuntos documentais prontos para cada combinação: só ISO 27001, mais privacidade, mais IA, ou as três.

Os documentos são realmente aceitos pelos auditores?

Eles são redigidos conforme a estrutura de cláusulas de cada norma, marcados com as normas e a variante de sistema de gestão a que se aplicam, e exportados como arquivos Word e PDF formatados. Seu auditor ainda avalia se o conteúdo reflete o que sua organização realmente faz — nenhum pacote de documentos substitui isso.

Uma pessoa pode atuar em várias organizações?

Sim. Uma identidade pode pertencer a várias organizações e alternar entre elas, que é como consultorias e grupos com várias entidades legais usam a plataforma. Os papéis são mantidos por organização e por família de frameworks dentro dela.

O que acontece com nossos dados?

Seus dados pertencem a você, ficam restritos à sua organização e podem ser exportados. O conteúdo enviado ao provedor de IA não é usado para treinar modelos. A política de privacidade tem o detalhe.

Ainda precisamos de um consultor?

Muitas equipas não precisam, e as que precisam recorrem a um por menos tempo. O Complyanz cobre a estrutura e os artefactos; um consultor tem mais valor nas decisões de âmbito e na revisão de prontidão, que é um trabalho muito menor do que redigir um sistema de gestão de raiz.

Podemos testar antes de pagar?

Sim. Crie uma organização e comece a trabalhar sem cartão de crédito — âmbito, ativos, riscos e controlos estão lá desde o primeiro dia. Fale connosco se quiser uma demonstração antes de investir tempo.

Porque é que o preço é por colaborador e não por utilizador?

Porque um sistema de gestão só funciona quando todos participam. A formação de sensibilização, a responsabilidade pelas evidências, a comunicação de incidentes e a revisão pela direção exigem pessoas de toda a empresa na ferramenta, e um preço por utilizador cobraria precisamente isso. Todos os planos têm utilizadores ilimitados.

Quem conta para o escalão de colaboradores?

As pessoas dentro do âmbito do seu sistema de gestão — o mesmo número que o organismo de certificação usa para dimensionar a auditoria. Se apenas uma unidade de negócio está no âmbito, só essa conta. Acima de 250 pessoas, o âmbito e as localizações definem o esforço, por isso apresentamos uma proposta direta.

O preço inclui a auditoria de certificação?

Não. A auditoria é realizada e faturada por um organismo de certificação acreditado (ou por uma firma de CPA, no caso do SOC 2), e nenhum fornecedor de software pode incluí-la. O Complyanz substitui o trabalho de preparação e os pacotes de modelos, que é onde costuma ficar a maior parte do custo da primeira certificação.

O que acontece com o preço depois da certificação?

A partir do 13.º mês pode passar para um plano de manutenção a metade do preço do seu plano. Mantém tudo o que é necessário para as auditorias de acompanhamento — registo de riscos, cofre de evidências, ações corretivas, auditorias internas e revisão pela direção — e pode voltar ao plano completo quando adicionar uma norma ou preparar a recertificação.

Porque é que os preços variam por região?

Os orçamentos de conformidade variam muito entre mercados, por isso publicamos uma tabela para os Estados Unidos, a Europa, o Brasil e a América Latina hispânica. O preço regional é definido pelo país de faturação e pelo número de identificação fiscal da empresa.

O Complyanz recolhe evidências automaticamente da AWS, do Okta ou do GitHub?

Ainda não. O Complyanz é uma plataforma de sistema de gestão: os documentos, a metodologia de risco, a Declaração de Aplicabilidade, as auditorias e o histórico de evidências sobre os quais ISO, SOC 2 e HIPAA são avaliados. A evidência é anexada ao controlo que comprova, como parte do trabalho normal. Se a monitorização contínua da nuvem é o seu requisito principal, uma plataforma de automação é mais adequada — e o preço reflete essa diferença.

Comece com um framework. Acrescente os restantes quando estiver pronto.

Crie uma organização, escolha as normas que pretende e os controlos, riscos e documentos estarão à sua espera. Sem cartão de crédito, sem reunião comercial, e o preço está nesta página.