11 relatórios regulatórios. Pré-preenchidos. Assinados. Prontos para auditoria.

NIS2, GDPR, EU AI Act, ISO 27001, ISO 42001, NIST AI RMF, NIST CSF 2.0, EU CRA, SOC 2, HDS, PCI-DSS, cada incidente gera automaticamente o documento certo, assinado com Ed25519, defensável perante a ANSSI ou um auditor terceiro.

Resposta a incidentesConformidade & auditoriaGovernança de IA

Early Warning 24h

NIS2 Art.23

Notificação inicial em até 24h, pré-preenchida automaticamente

Relatório de 72h

NIS2 Art.23

Atualização intermediária com indicadores de comprometimento

Relatório final

NIS2 Art.23

Análise completa, causas raiz, ações tomadas, recomendações

GDPR Article 33

RGPD

Notificação de violação à CNIL, detecção automática de PII + override do RSSI

NIST SP 800-61

NIST

Formato CSF 2.0, compatível com agências federais dos EUA

ISO 27001

ISO 27001:2022

Controles A.5.24-A.5.28, classificação, resposta, lições aprendidas

Checklist Art.21

NIS2

As 10 medidas de segurança obrigatórias, pontuação ao vivo por medida

Relatório executivo

Diretoria

Resumo não técnico para a diretoria, impacto no negócio, riscos residuais

Relatório técnico

RSSI / SOC

Forense detalhada, IOCs, linha do tempo MITRE ATT&CK, raio de impacto

Trilha de auditoria

Prova legal

Log imutável em cadeia de hash, cada ação do ThreatClaw registrada, assinada e com timestamp

EU AI Act

UE 2024/1689 Art.12

Inventário de IA de alto risco · logging · lacunas · prazo 2026-08-02

ISO 42001

AI Management System

Norma de IA de 2023, 8 controles do Anexo A (política, ciclo de vida, terceiros)

NIST AI RMF

Revisão de 2025

4 funções Govern/Map/Measure/Manage, shadow AI nomeada explicitamente

Whitepaper de governança de IA

Corporativo · 15 páginas

Documento pronto para licitação · inventário + 4 frameworks + roadmap

Sem o ThreatClaw
  • ×O RSSI escreve os relatórios NIS2 manualmente a cada incidente
  • ×Trilha de auditoria dispersa em 5 ferramentas, sem timestamp assinado
  • ×Risco de esquecer alguma das 10 medidas do Art.21
  • ×Na auditoria, as evidências são garimpadas nos logs do Slack
Com o ThreatClaw
  • Documento pré-preenchido assim que o incidente é classificado, o operador valida
  • Uma única cadeia de hash Ed25519, exportável como prova
  • Checklist do Art.21 viva, pontuação ao vivo por medida
  • Na auditoria, o auditor baixa o PDF + a trilha de auditoria assinada

O operador valida, assina, exporta. Tudo permanece self-hosted, com trilha de auditoria criptográfica incluída.

ThreatClaw fala a língua do seu auditor.

11 frameworks cobertos em tempo real, com pontuações calculadas a cada ciclo a partir de findings e alertas abertos.

NIS2 Directive (EU) 2022/2555
RGPD / GDPR Article 33
ISO/IEC 27001:2022 (Annex A)
NIST SP 800-61 Rev.3
STIX 2.1, reconhecido pela ANSSI
MITRE ATT&CK
Sigma Rules
Compatível com MISP
EU AI Act (UE 2024/1689) Art.12NEW
ISO/IEC 42001:2023, gestão de IANEW
NIST AI RMF 1.0 (rev. 2025)NEW