Portal de Integridade

Confiançaauditável.

Confiança que vale para conselho, jurídico, compras e auditor não nasce de um PDF de boa-fé. Nasce de postura técnica, evidência registrada e cláusula com consequência. Este é o ponto único onde a Hardenn reúne tudo isso, com fonte verificável.

Risco zero · Garantia em dobro
US$ 0,00M

custo médio global de uma violação de dados em 2024 (IBM, Cost of a Data Breach)

0 dias

tempo médio para identificar uma violação em 2024 (IBM, Cost of a Data Breach)

R$ 0M

teto, por infração, da sanção administrativa da LGPD aplicada pela ANPD

Estatísticas e normas referenciadas nesta página vêm de fontes públicas verificáveis

IBM · Cost of a Data Breach 2024Verizon · DBIR 2024ENISA · Threat LandscapeANPD · Sanções publicadasNIST · CSF 2.0CIS · Controls v8ISO/IEC · 27001OWASP · ASVSBanco Central · Resolução 4.658EDPB · GDPR GuidelinesIBM · Cost of a Data Breach 2024Verizon · DBIR 2024ENISA · Threat LandscapeANPD · Sanções publicadasNIST · CSF 2.0CIS · Controls v8ISO/IEC · 27001OWASP · ASVSBanco Central · Resolução 4.658EDPB · GDPR Guidelines
Quando a confiança vive só no discurso

Confiança sem evidência tem quatro atos previsíveis.

Ato 01

Promessa em PDF, sem amarra técnica

Política de segurança e termo de confiança circulam em PDF, mas não viram cláusula com escopo, critério e responsável. Parecem proteger. Não protegem.

Ato 02

O incidente acontece e o relógio começa

Acesso indevido, vazamento, queda crítica. A pressa é da operação e do regulador. Quem responde, quem decide e quem comunica, ninguém escreveu antes.

Ato 03

O auditor pede evidência e a evidência não existe

Trilhas incompletas, logs com lacuna, ensaios sem assinatura. Sem evidência periódica e auditável, a versão dos fatos vira opinião contra opinião.

Ato 04

Contrato perdido, multa lançada, reputação na rua

Sanção administrativa, comprador institucional saindo, conselho cobrando explicação. A confiança declaratória protegeu o discurso, não o negócio.

A confiança que o mercado paga para ter

Quando a confiança falha, a conta chega rápido.

Os números abaixo vêm de fontes públicas. Servem para calibrar a conversa antes de revisar o próximo contrato de software crítico.

US$ 0,00M

custo médio global de uma violação de dados em 2024, segundo a IBM.

Fonte: IBM — Cost of a Data Breach Report 2024

0 dias

tempo médio entre o início e a identificação de uma violação em 2024.

Fonte: IBM — Cost of a Data Breach Report 2024

R$ 0M

teto, por infração, da sanção administrativa prevista pela LGPD à ANPD.

Fonte: Lei 13.709/2018, art. 52

BACEN 0.000

exige política formal de segurança cibernética e cláusulas mínimas em contratação de nuvem para instituições financeiras.

Fonte: Banco Central do Brasil — Resolução 4.658

Mecanismo do Trust Center

Como a confiança vira evidência em quatro passos.

Confiança que não cabe em evidência, contrato e protocolo não é confiança, é marketing institucional.

01 / 04

Postura declarada

Princípios, arquitetura e modelo de responsabilidade compartilhada descritos em página viva — não em PDF perdido na intranet do fornecedor.

02 / 04

Evidência registrada

Trilhas de acesso, logs de mudança, relatórios de ensaio e pareceres ficam disponíveis para auditoria do cliente, do regulador e da seguradora.

03 / 04

Cláusula com consequência

Cada promessa entra no contrato com escopo, critério de aceite e responsável nomeado. Sem promessa fora do anexo técnico.

04 / 04

Resposta com comando único

Quando algo sai do esperado, há protocolo, responsável e comunicação honesta — não argumentação dependente de boa vontade.

Maturidade de confiança no tempo

Cinco marcos. Uma curva auditável.

Confiança auditável não nasce em um dia. Cresce em cadência, com marco verificável a cada etapa.

Dia 0 · Linha de base

Inventário de controles, evidências, contratos e gaps. Sem mapa, qualquer plano vira opinião. Saída: parecer técnico-contratual com achados priorizados.

Quiz · 90 segundos

Sua confiança é auditável ou declaratória?

Seis perguntas binárias. Sem cadastro. O resultado posiciona você em uma das três faixas de maturidade de confiança.

  1. 01

    Você consegue mostrar a um auditor, em menos de 24 horas, que dados sensíveis estão cifrados em repouso?

  2. 02

    Sua matriz de responsabilidade compartilhada está assinada com o fornecedor crítico atual?

  3. 03

    Logs de acesso privilegiado dos últimos 12 meses estão preservados com integridade?

  4. 04

    Existe parecer técnico-contratual recente sobre a postura de segurança do seu fornecedor de software crítico?

  5. 05

    Em um incidente, você tem protocolo escrito de comando único, severidade e comunicação?

  6. 06

    Garantias contratuais do fornecedor têm escopo, critério de aceite e responsável nomeado?

Resultado

Responda as seis perguntas para receber a leitura.

Checklist objetivo

Checklist de Due Diligence Técnica

Lista direta de verificação para conselho, jurídico e compras: o que precisa estar escrito, evidenciado e auditável em contrato de software crítico, com critério de aceite por item. Enviado por e-mail e WhatsApp após o cadastro.

Receber o checklist

Teste · 1 minuto

Criptografia declaratória ou demonstrável?

Marque o que já existe formalmente na sua operação. Cripto sem prova auditável é confiança em PDF.

Lado A

Declaratória

A política diz que cifra. Não há parecer recente, custódia da chave é confusa, ensaios não são guardados. Auditor pede prova e o time corre atrás durante semanas.

Lado B

Demonstrável

Escopo, custódia, rotação e parecer técnico são entregues em horas. A prova é subproduto da operação, não favor de plantão.

Sua posição

Declaratória · 0%

Quero um parecer

Diagnóstico · 2 minutos

Onde sua confiança está mais frágil?

Seis dimensões da postura de confiança. Mova cada eixo para a leitura que reflete a operação. O radar atualiza em tempo real.

  • Identidade e acessoDefinido
  • Dados sensíveisDefinido
  • Aplicações críticasDefinido
  • InfraestruturaDefinido
  • Terceiros e cadeiaDefinido
  • Resposta a incidenteDefinido

Maturidade média

50%

Base existe. Falta amarrar evidência, cláusula e protocolo nos eixos mais baixos.

Receber parecer completo

Simulador

Quanto a confiança quebrada custaria no seu cenário?

Estimativa indicativa baseada em médias públicas. Serve para dimensionar a conversa antes de revisar o próximo contrato crítico.

Estimativa indicativa

R$ 24.798.600

  • Receita em risco por churn: R$ 2.592.000.
  • Custo de remediação e resposta: R$ 22.206.600.
  • Base: IBM/Ponemon — Cost of a Data Breach 2024 (US$ 4,88M média global), convertida a R$ 5,40.
Fonte · IBM/Ponemon 2024Reduzir esse risco

Quem cobra essa conta

Quatro papéis. Quatro perguntas que aparecem antes do contrato.

Retrato representativo de CISO

CISO

Confiança é o que sobra depois do incidente.

Quando o incidente chega, política não protege. Protocolo escrito, log preservado e responsável nomeado é que decidem se o time é defendido ou exposto.

Retrato representativo de DPO

DPO

LGPD não cabe em PDF de boa-fé.

Titular pergunta, ANPD cobra, jurídico assina. Sem mapa de dados, base legal por finalidade e cláusula com responsável, o risco vira pessoal.

Retrato representativo de Conselho

Conselho

Pergunta certa é: quem responde?

Não basta haver fornecedor. Conselho cobra matriz de responsabilidade compartilhada, garantia com escopo e plano de continuidade exercitado.

Retrato representativo de Procurement

Procurement

Due diligence não é confiança no relacionamento.

Compras precisam de pacote pronto, evidência objetiva e cláusula que sobrevive ao turnover. Improviso vira atraso de contrato.

Material executivo

Pacote de Trust Pages para auditoria

Dossiê com visão geral de segurança, controles, criptografia, retenção, logs, resposta a incidentes e modelo de responsabilidade compartilhada — pronto para enviar ao seu auditor, regulador ou conselho. Entregue por e-mail após o cadastro.

Receber o pacote

Garantia

Critério com pele em jogo.

Garantia não substitui método. Funciona como compromisso público de que o critério é real, auditável e contratualmente honrado.

Risco zero no diagnóstico de confiança

Se o parecer técnico-contratual entregue não apresentar achados materiais e recomendações priorizadas com critério verificável, o investimento do diagnóstico é integralmente restituído. Se não ficar satisfeito, você não paga nada.

Garantia em dobro na consultoria

Se aplicar tudo o que orientamos na consultoria e ainda assim ocorrer um incidente coberto pelo escopo contratado, a Hardenn aplica R$ 5.000 adicionais em consultoria, sem custo.

Termos da garantia descritos integralmente em contrato. Aplicam-se ao escopo formalmente acordado e a incidentes elegíveis conforme cláusulas contratuais. Não constitui oferta de seguro nem promessa de inviolabilidade.

Perguntas frequentes

O que costuma surgir antes da primeira conversa.