GRC brasileiro · 14 referenciais · LGPD · ISO 27001 · NIST · Bacen 4.658 · PCI DSS

Conformidade com evidência, não com planilha.

A Lastreia organiza seus controles, políticas e evidências num só lugar, mostra o quanto você já está aderente aos referenciais que importam e transforma isso em respostas prontas para o questionário do seu cliente.

Sem cartão para testar · Em português · Dados isolados por cliente

Animação do fluxo da Lastreia: subir documentos, ver a aderência por requisito, controles com evidência e a trilha de adequação

Do primeiro documento ao Audit Pack, telas reais da plataforma.

O problema não é falta de esforço. É falta de rastro.

A política existe, o controle roda, o backup é feito, mas na hora que o cliente manda um questionário de segurança, tudo vira caçada em pasta compartilhada. A Lastreia guarda a evidência ligada ao controle, com data de validade e histórico de quem aprovou.

1

Cadê a evidência?

Documentos espalhados entre drive, e-mail e a cabeça de duas pessoas. Aqui, cada evidência fica vinculada ao controle que ela sustenta.

2

Está vencida e ninguém viu

Evidência tem prazo. A plataforma rebaixa o item automaticamente quando vence e avisa o responsável antes disso.

3

Responder cliente trava a semana

Questionários respondidos com base no seu próprio acervo, com citação da fonte, e revisão humana antes de enviar.

Por dentro do produto

Telas reais da plataforma, o ambiente de demonstração que acompanha todo teste.

Diagnóstico

Aderência medida por checklist, não por achismo

Suba um documento que você já tem (política, procedimento, manual) e veja em segundos o quanto ele cobre cada referencial, com o trecho que sustenta cada conclusão.

  • 14 referenciais: LGPD, ISO 27001/27002/27701/22301/42001, CIS Controls, NIST CSF e Privacy, SOC 2, PCI DSS, Resolução BCB 4.658 e GDPR
  • Recomendações com texto pronto e onde inserir
  • Exportação em PDF para levar à reunião
Animação: documento analisado contra a ISO 27001 com score de aderência subindo e detalhamento por requisito
Inteligência artificial

Descreva sua empresa e receba o rascunho da política

O gerador com IA escreve a base do documento a partir de poucas palavras (setor, tamanho, sistemas e dados), já estruturado com quem faz, com que frequência e como fica registrado.

  • Alinhado ao referencial escolhido (LGPD, ISO, PCI…)
  • Rascunho editável antes de virar política oficial
  • Você refina os detalhes, a IA prepara a maior parte
Animação: usuário descreve a empresa em poucas palavras e a IA gera o rascunho da política de privacidade
Base de controles

Um controle, vários referenciais

Você mantém uma biblioteca única de controles e a plataforma cuida do mapeamento para cada framework, sem retrabalho a cada auditoria.

  • Status por evidência: demonstrado, parcial ou insuficiente
  • Responsável nomeado em cada controle
  • Histórico de avaliação com explicação
Biblioteca de controles com aderência, evidências e status de cada controle
Execução

A trilha diz o próximo passo

Itens na ordem certa, críticos sinalizados e o Audit Pack pronto para entregar ao auditor em um clique.

  • 49 itens na ISO, 18 no CIS, 13 na LGPD
  • Aprovação por outra pessoa (segregação de funções)
  • Alerta antes de a evidência vencer
Animação: trilhas de adequação com progresso por framework

Como funciona

Do primeiro upload ao pacote que você entrega ao auditor.

1

Suba o que você já tem

Políticas, procedimentos, relatórios, prints de configuração. A plataforma lê o conteúdo e indexa para busca.

2

Veja sua aderência estimada

Análise por referencial (ISO 27001, CIS Controls, LGPD, NIST CSF, SOC 2) com checklist verificável item a item, e as lacunas nomeadas.

3

Feche as lacunas com trilha

Etapas na ordem certa, responsável, evidência exigida e aprovação por outra pessoa (segregação de funções de verdade).

4

Mostre para quem cobra

Central de Confiança para clientes, respostas de questionário com citação e o Audit Pack em ZIP para o auditor.

Trilhas de Adequação

Quando o diagnóstico aponta a lacuna, a trilha diz o que fazer. Cada trilha é um caminho guiado, com itens críticos, evidência obrigatória e score de cobertura, qualidade e confiança.

ISO/IEC 27001

49 itens em 7 etapas, do contexto e escopo ao Anexo A, com apoio para a Declaração de Aplicabilidade.

CIS Controls

18 itens em 4 etapas, o caminho mais direto para quem quer higiene técnica antes da certificação.

LGPD

13 itens jurídico-operacionais: bases legais, direitos do titular, incidentes e registro de operações.

NIST CSF & Privacy

22 categorias de cibersegurança + 5 funções de privacidade, o padrão que mais cresce no mercado.

SOC 2 & ISO 27002

Critérios de confiança (TSC) e o guia de controles da ISO, para SaaS que responde due diligence.

Bacen 4.658 & PCI DSS

Segurança cibernética para instituições financeiras e dados de cartão, para fintechs e e-commerce.

ISO 27701 & GDPR

Privacidade estendida e proteção de dados na União Europeia, para quem opera além das fronteiras.

ISO 22301 & ISO 42001

Continuidade de negócios e governança de inteligência artificial, preparando a empresa para 2027.

Lastreia Controles Essenciais

O referencial próprio de demonstração, livre para começar a organizar a casa hoje mesmo.

Pagamento único, preço acessível: R$97 por trilha · Pacote Fundamentos R$197 · Privacidade R$197 · Cibersegurança R$397 · Completo (todas as 13) R$497. No Avançado anual, todas vêm inclusas sem custo.

Segurança não é adendo, é o produto

Vendemos conformidade; seria incoerente tratar a nossa com descuido. O que está ligado por padrão, em todos os planos:

Banco de dados dedicado para cada cliente
Autenticação em dois fatores obrigatória para administradores
Trilha de auditoria de todas as ações, com antes e depois
Segregação de funções: quem cria não aprova
Verificação antimalware nos arquivos enviados
Backup diário e criptografia em trânsito
Seus documentos nunca treinam modelos de IA
Exportação completa dos seus dados quando quiser

Detalhes de tratamento de dados na Política de Privacidade.

Preços

Valores mensais. No semestral você paga 5,5 meses e no anual 10 meses, ou seja, 2 meses livres por ano. Sem taxa de implantação.

Essencial

R$197/mês

Para quem começa a organizar a casa sozinho.

  • 1 usuário
  • 100 análises de IA/mês
  • 5 GB de evidências
  • Central de Confiança
Testar grátis

Equipe

R$497/mês

Para o time que responde clientes e auditoria.

  • 5 usuários
  • 400 análises de IA/mês
  • 25 GB de evidências
  • Central de Confiança
Testar grátis

Teste de 14 dias sem cartão. Todos os planos com 14 dias grátis. comercial@lastreia.com.br.

Dúvidas frequentes

A Lastreia certifica minha empresa?

Não. Nenhuma plataforma certifica, quem certifica é um organismo acreditado. A Lastreia organiza o programa, mede a aderência estimada e prepara o material que o auditor vai pedir. É apoio à gestão, não parecer nem laudo.

Meus documentos são usados para treinar IA?

Não. Seu conteúdo é usado apenas para prestar o serviço a você. Cada ambiente tem banco de dados próprio e isolado.

Preciso de consultoria para usar?

Não. O produto foi feito para quem não é especialista: cada item explica o que é esperado e qual evidência serve. Se você já tem consultoria, ela passa a trabalhar sobre um acervo organizado.

E se eu quiser cancelar?

Você cancela sozinho pelo portal de cobrança e usa até o fim do período pago. Seus dados ficam disponíveis para exportação por 30 dias.

Onde ficam meus dados?

Em nuvem AWS, com backup diário, criptografia em trânsito e autenticação em dois fatores obrigatória para perfis administrativos. Os detalhes estão na Política de Privacidade.

O que acontece quando o teste de 14 dias termina?

Nada é apagado. O ambiente passa a somente leitura até você contratar; ao escolher um plano, tudo que você subiu e organizou continua no lugar. Você pode decidir no último dia, sem pressão e sem cartão no teste.

Como funciona o pagamento?

Cartão de crédito, com recorrência mensal, semestral ou anual, no semestral você paga 5,5 meses e no anual 10 meses (2 meses livres por ano). O cancelamento é feito por você mesmo, no portal de cobrança, a qualquer momento.

Posso mudar de plano depois?

Sim. O upgrade e o downgrade acontecem pelo portal de cobrança, sem contato com o comercial. Os limites do novo plano valem a partir da confirmação.

Meus clientes conseguem ver minha Central de Confiança?

Sim, nos planos pagos, a Central de Confiança tem um link de compartilhamento externo: você envia ao cliente ou auditor o que quer mostrar, e ele vê sem precisar de conta na plataforma.

O que é o add-on Trilha de Adequação?

É um caminho guiado para fechar lacunas, são 13 trilhas no total (LGPD, ISO 27001/27002/27701/22301/42001, CIS, NIST CSF e Privacy, SOC 2, PCI DSS, Bacen 4.658 e GDPR). Pagamento único a partir de R$97 por trilha ou R$497 por todas (Pacote Completo), e no plano Avançado anual todas vêm inclusas.

Um plano cobre mais de uma empresa?

Cada plano cobre um ambiente (uma organização) com banco de dados e área de arquivos próprios e isolados. Se você precisa de mais de um ambiente, fale com a gente em comercial@lastreia.com.br.

Comece pelo diagnóstico. É grátis por 14 dias.

Suba um documento e veja onde você está antes de decidir qualquer coisa.

Criar minha conta

Fale com a gente

Dúvida sobre planos, trilhas, segurança ou implantação? Mande uma mensagem, respondemos pelo seu e-mail, normalmente no mesmo dia útil.