11 relatórios regulatórios. Pré-preenchidos. Assinados. Prontos para auditoria.
NIS2, GDPR, EU AI Act, ISO 27001, ISO 42001, NIST AI RMF, NIST CSF 2.0, EU CRA, SOC 2, HDS, PCI-DSS, cada incidente gera automaticamente o documento certo, assinado com Ed25519, defensável perante a ANSSI ou um auditor terceiro.
Early Warning 24h
NIS2 Art.23Notificação inicial em até 24h, pré-preenchida automaticamente
Relatório de 72h
NIS2 Art.23Atualização intermediária com indicadores de comprometimento
Relatório final
NIS2 Art.23Análise completa, causas raiz, ações tomadas, recomendações
GDPR Article 33
RGPDNotificação de violação à CNIL, detecção automática de PII + override do RSSI
NIST SP 800-61
NISTFormato CSF 2.0, compatível com agências federais dos EUA
ISO 27001
ISO 27001:2022Controles A.5.24-A.5.28, classificação, resposta, lições aprendidas
Checklist Art.21
NIS2As 10 medidas de segurança obrigatórias, pontuação ao vivo por medida
Relatório executivo
DiretoriaResumo não técnico para a diretoria, impacto no negócio, riscos residuais
Relatório técnico
RSSI / SOCForense detalhada, IOCs, linha do tempo MITRE ATT&CK, raio de impacto
Trilha de auditoria
Prova legalLog imutável em cadeia de hash, cada ação do ThreatClaw registrada, assinada e com timestamp
EU AI Act
UE 2024/1689 Art.12Inventário de IA de alto risco · logging · lacunas · prazo 2026-08-02
ISO 42001
AI Management SystemNorma de IA de 2023, 8 controles do Anexo A (política, ciclo de vida, terceiros)
NIST AI RMF
Revisão de 20254 funções Govern/Map/Measure/Manage, shadow AI nomeada explicitamente
Whitepaper de governança de IA
Corporativo · 15 páginasDocumento pronto para licitação · inventário + 4 frameworks + roadmap
- ×O RSSI escreve os relatórios NIS2 manualmente a cada incidente
- ×Trilha de auditoria dispersa em 5 ferramentas, sem timestamp assinado
- ×Risco de esquecer alguma das 10 medidas do Art.21
- ×Na auditoria, as evidências são garimpadas nos logs do Slack
- →Documento pré-preenchido assim que o incidente é classificado, o operador valida
- →Uma única cadeia de hash Ed25519, exportável como prova
- →Checklist do Art.21 viva, pontuação ao vivo por medida
- →Na auditoria, o auditor baixa o PDF + a trilha de auditoria assinada
O operador valida, assina, exporta. Tudo permanece self-hosted, com trilha de auditoria criptográfica incluída.
ThreatClaw fala a língua do seu auditor.
11 frameworks cobertos em tempo real, com pontuações calculadas a cada ciclo a partir de findings e alertas abertos.