GuardTech
Compliance

Postura mapeada, evidência disponível

Mantemos um único plano de controle alinhado aos frameworks que importam em operações reguladas, com evidência pronta para revisão.

Status reflete o último ciclo de auditoria interna. "Em escopo" indica que a certificação está em andamento, não declaramos certificação sem evidência.

FrameworkEscopoStatusRegiãoTipo de evidênciaÚltima auditoria
ISO 27001SGSICertificadoGlobalRelatório completoQ1 2026
SOC 2 Type IIControlesProntoEUA / UERelatório Tipo IIQ4 2025
GDPRProteção de dadosEm conformidadeUEDPIA + RoPAQ1 2026
PCI DSS v4Dados de pagamentoEm escopoGlobalAtestado SAQQ3 2025
LGPDProteção de dadosEm conformidadeBRRelatório de conformidadeQ4 2025
ISO 22301SGCNEm escopoGlobalPlano de continuidadeQ2 2025

Frameworks por região

Global
  • ISO 27001
  • ISO 22301
  • PCI DSS v4
  • NIST CSF
UE
  • GDPR
  • DORA (em escopo)
  • eIDAS
  • NIS2 (em escopo)
LATAM
  • LGPD (BR)
  • Lei 19.628 (CL)
  • Ley 1581 (CO)
  • Ley 25.326 (AR)
EUA
  • SOC 2 Type II
  • CCPA/CPRA
  • State AG frameworks

Solicitar pacote de evidência

01 · Solicitação

Envie escopo, jurisdições e frameworks relevantes para nosso time de compliance.

02 · NDA e triagem

Assinamos NDA mútua e confirmamos o pacote aplicável em até 48 horas.

03 · Entrega

Entregamos pacote de evidência assinado com trilha de auditoria e pontos de contato.

Residência de dados

Dados operacionais são mantidos em regiões UE-WEST (Irlanda) e SA-EAST (São Paulo). Clientes sob regimes específicos podem optar por residência dedicada.

Subprocessadores

NomeFinalidadeRegião
Amazon Web ServicesInfraestrutura e armazenamentoUE-WEST, SA-EAST
CloudflareCDN e WAFGlobal
DatadogObservabilidadeUE
PagerDutyGestão de incidentesUE / EUA
HashiCorp Vault CloudGestão de segredosUE

Pronto para revisar a evidência?

Envie escopo e jurisdições e retornamos em 48 horas com o pacote aplicável.

Solicitar pacote de evidência