Prova de conformidade

Conformidade demonstrável, não apenas declarada

Prova de conformidade da SprintPlatform: LGPD, controles internos, ISO 27001, governança de IA, trilha imutável de auditoria e aprovação human-in-the-loop.

Proteção de dados

Isolamento por tenant e workspace com row-level security no banco, criptografia em trânsito e em repouso, políticas por campo com mascaramento de dados sensíveis.

Identidade e acesso

RBAC por módulo, ação, empresa e unidade, convites com expiração, proteção contra senhas vazadas e evolução para SSO, MFA e SCIM em planos enterprise.

Auditoria imutável

Todo evento relevante registra autor, ação, entidade, workspace, origem e horário. O ledger de conformidade é encadeado por hash e exportável para auditoria externa.

Governança de IA

Agentes operam com nível de autonomia declarado, limites de política e portões de aprovação. Ações financeiras, fiscais, jurídicas e de permissão exigem decisão humana.

Controles por framework

O Centro de Conformidade da plataforma avalia continuamente o estado real do workspace e gera o índice de aderência por framework, com evidência para cada controle.

LGPD

  • Base legal declarada por ativo de dado pessoal
  • Políticas de retenção com destino ao vencimento e legal hold
  • Atendimento a titulares com registro da solicitação e do desfecho
  • Permissão por campo com mascaramento e papel mínimo de leitura

Controles internos (SOX-like)

  • Segregação de funções e alçadas de aprovação registradas
  • Trilha de auditoria completa das decisões financeiras
  • Conciliação e evidências vinculadas a cada controle
  • Relatórios executivos de remediação com prazos e responsáveis

ISO 27001

  • Gestão de riscos com alertas classificados por severidade
  • Gestão de mudanças e releases com aprovação formal
  • Monitoramento de incidentes com SLA e escalonamento
  • Inventário de ativos e dependências no CMDB

Governança de IA

  • Human-in-the-loop obrigatório em risco alto
  • Rastreabilidade da fonte nas respostas sobre dados corporativos
  • Checklist de prontidão de produção por agente
  • Registro de custo, uso e taxa de sucesso das ações automatizadas

Evidências que você pode entregar ao auditor

  • Exportação assinada do ledger imutável (CSV, XLSX e JSON)
  • Relatório de conformidade por framework com índice consolidado
  • Trilha unificada de auditoria filtrável por período, autor e entidade
  • Cofre de evidências com verificação autenticada e OCR validado por pessoa