GRC — Governance, Risk & Compliance

Governance, risco e conformidade. Tudo ligado.

O módulo central do EterShield. Aqui vivem os vossos frameworks, os vossos controlos e as evidências que os suportam.

O que faz

Mapeamento de frameworks

Importam os requisitos da NIS2, ISO 27001 ou qualquer outro framework. O sistema mapeia para controlos accionáveis, não para listas de texto.

Gestão de controlos

Cada controlo tem um dono, um estado e evidências anexadas. Quando o auditor perguntar, há uma resposta datada.

Análise de gaps

Os gaps aparecem automaticamente a partir do que está incompleto. Não precisam de uma consultora a cobrar por hora para vos dizer o que falta.

Relatórios de conformidade

Gerados a partir do que já existe no sistema. Não são relatórios de intenção — são relatórios de estado real.

Cruzamento de frameworks

Um controlo pode cobrir requisitos de vários frameworks ao mesmo tempo. Não duplicam trabalho.

Para quem

  • Empresas com CISO a preparar certificação
  • Consultoras a gerir conformidade de múltiplos clientes
  • Sector público a demonstrar conformidade com a NIS2