NOVOQuantificação de risco FAIR, ISO 22301 nativa, Sala de Crise e privacidade LGPD assistida. Conheça →
Plataforma de GRC · Segurança · Privacidade · Resiliência

Governança que transforma risco em decisão.

O Veyra conecta riscos, controles, privacidade, continuidade e IA em uma única trilha de evidência — com risco medido em reais e pronto para diretoria, auditoria e regulador.

Núcleo de governança do Veyra conectado aos domínios de risco, controles, evidências, privacidade, resiliência, IA e inteligência financeira
app.veyraapp.com.br/app/dashboard
Visão Geral do Veyra: riscos críticos, KRIs em vermelho, incidentes ativos, postura geral, ações atrasadas, exposição financeira e economia estimada
Trust Score53,6▲ 11,2 pts no último recálculo
Perda anual esperada · FAIRR$ 145 milano muito ruim (P95): R$ 619 mil
ISO 2230161,5/10027 de 30 controles com evidência
Crise ativaRelógio de RTOpor processo afetado

Capturas reais da plataforma, em ambiente de demonstração com dados fictícios.

13 frameworks nativos em um único motor de aderência — segurança, privacidade, continuidade e IA
ISO/IEC 27001ISO/IEC 27701ISO/IEC 27002ISO 22301ISO/IEC 42001NIST CSF 2.0NIST AI RMF 1.0CIS Controls v8LGPDLGPD para IABACENCNJ 213/2026ITIL
01  |  02

Risco espalhado não é governança. É arquivo morto.

Planilhas, pastas e e-mails não respondem às duas perguntas da diretoria: estamos seguros — e quanto custa se não estivermos?

EvidênciaHash SHA-256aplicado no upload
01  |  02

O Veyra transforma cada decisão em evidência.

Um único motor de riscos, controles e evidências: cada módulo escreve na mesma base, e cada número de relatório volta à sua origem.

Central de Aprovações24 tiposde decisão com registro
A plataforma

Uma plataforma. Todas as frentes da governança.

Módulos integrados sobre a mesma base de riscos, controles e evidências — do risco medido em reais à resposta a uma crise.

Resultado de análise FAIR no Veyra: perda anual esperada, ano típico, ano ruim e ano muito ruim, com explicação em linguagem de negócio
Risco & Inteligência Financeira

Risco em reais, não em cores.

O Veyra quantifica o risco com o método FAIR e mostra à diretoria quanto a empresa pode perder em um ano — e quanto a mitigação economiza.

  • Quantificação probabilística FAIR com simulação Monte Carlo (metodologia Open FAIR)
  • Perda anual esperada, ano ruim (P90) e ano muito ruim (P95), explicados em linguagem de negócio
  • Risco inerente e residual, com fechamento somente após evidência verificada
  • Indicadores-chave de risco (KRI) com limites verde, âmbar e vermelho e histórico de medição
  • Exposição em R$, ROSI e retorno de mitigação para o CFO

Análises no modo assistido são sempre marcadas como exploratórias: elas não viram decisão formal sem revisão.

Avaliação de legítimo interesse (LIA) no Veyra vinculada à operação de tratamento do ROPA, com alertas de transferência internacional e titulares vulneráveis
Privacidade & LGPD

LGPD operada todo dia — não só documentada uma vez por ano.

O programa de privacidade nasce do que o Veyra já sabe sobre seus dados, terceiros, riscos e controles.

  • ROPA assistido: categorias de dados sugeridas a partir dos repositórios mapeados, sempre confirmadas por uma pessoa
  • RIPD e LIA (legítimo interesse) assistidos, ligados à operação de tratamento
  • Base legal estruturada pelos Arts. 7º e 11 da LGPD, com versões aprovadas preservadas
  • Portal do Titular: pedidos recebidos por link público, com triagem, decisão e histórico auditável
  • Comunicação de incidentes à ANPD e aos titulares com os marcos da Resolução CD/ANPD nº 15/2024
Sala de Crise do Veyra: crise ativa com etapas, comandante, papel do patrocinador executivo e relógio de RTO de um processo afetado
Continuidade & Gestão de Crise

Quando a crise chega, o plano já está na mesa.

Da análise de impacto ao pós-mortem, a continuidade de negócios vive no mesmo lugar que o risco e o incidente que a acionaram.

  • BIA, RTO/RPO e planos BCP/DRP com testes registrados
  • Sala de Crise: comandante, papéis, tarefas e relógio de RTO por processo afetado
  • Comunicados com fluxo de aprovação e comprovação de envio
  • Linha do tempo com registro imutável de cada decisão e atualização
  • Pós-mortem cujas lições viram planos de ação
  • Aderência à ISO 22301 medida pelo mesmo motor de frameworks

O Veyra apoia o sistema de gestão de continuidade de negócios (SGCN) da sua organização. Ele não emite certificação ISO 22301.

Relatório de aderência à ISO 22301:2019 no Veyra com sumário executivo, lacunas, pontos fortes e indicadores gerais
Frameworks & Aderência

Aderência contínua, não checklist anual.

Cada framework é calculado a partir de controles, evidências e riscos reais — e mostra exatamente onde está a lacuna.

  • 12 frameworks nativos, incluindo ISO 27001, ISO 27701, ISO 22301, NIST CSF 2.0, LGPD, BACEN e CNJ 213
  • Lacunas por controle, evidência e risco aberto, nunca uma nota genérica
  • Comparativo histórico de aderência entre datas, com snapshots reais
  • 11 relatórios especializados — Conselho, CEO, CISO, CFO, DPO, auditor e regulador

O Veyra apoia a organização da governança com base em frameworks reconhecidos. Ele não promete certificação automática nem conformidade garantida.

Painel de Governança de IA do Veyra com conexões de uso real de IA, fila de atenção, panorama e aderência a ISO/IEC 42001, NIST AI RMF e LGPD para IA
Governança & Segurança de IA

O uso de IA governado — e a política aplicada.

Inventário, aprovação e controle do uso real de IA, conectados ao mesmo GRC.

  • Inventário de sistemas e provedores de IA com revisão e aprovação
  • Shadow AI identificado por correlação com o uso real
  • AI Gateway que aplica ALERT, MASK e BLOCK antes do dado chegar à ferramenta de IA
  • Aderência a ISO/IEC 42001, NIST AI RMF 1.0 e LGPD para IA

Privacidade no Veyra Assist. O Veyra Assist utiliza IA de forma controlada e com minimização de dados. Somente o contexto necessário à solicitação é processado, sempre respeitando a organização e as permissões do usuário. Informações sensíveis e categorias restritas são removidas do contexto antes do envio ao provedor de IA. O Veyra não armazena prompts, contextos ou respostas geradas pelo Assist. O processamento por provedores externos está sujeito às respectivas políticas de privacidade, segurança e retenção de dados. Atualmente, o Veyra Assist utiliza a API da OpenAI. Dados enviados por meio da API não são utilizados para treinamento dos modelos por padrão, conforme as políticas aplicáveis do provedor.

Terceiros e fornecedores no Veyra com risco, revisão vencida, contrato expirado e DPA não assinado
Terceiros & Acessos Críticos

Fornecedores e credenciais críticas dentro da governança.

Due diligence, contrato, DPA e acesso privilegiado tratados como risco — com dono, prazo e trilha.

  • Due Diligence Copilot: a IA seleciona as perguntas da biblioteca, o fornecedor responde pelo portal e a decisão final é do analista
  • Revisão vencida, contrato expirado e DPA pendente sinalizados por fornecedor
  • Cofre de acessos críticos com AES-256-GCM e preenchimento pela extensão Veyra Access: token de uso único, válido por 30 segundos
  • Central de Aprovações com 24 tipos de decisão e registro de quem aprovou o quê
Campanha de conscientização contra phishing no Veyra, com blocos de jornada de texto, vídeo e pergunta de checagem
Conscientização & Risco Humano

Risco humano medido, não só treinado.

Campanhas de conscientização vivem na mesma base de riscos e controles — a conclusão é evidência, não um certificado solto.

  • Jornada curta por blocos: texto, vídeo e pergunta de checagem — sem curso longo
  • Trilhas recorrentes (ex.: trimestral) sem recadastrar conteúdo a cada ciclo
  • Públicos e grupos reutilizáveis, com atribuição individual e por responsável
  • Vínculo direto com controles e testes de controle: a campanha concluída sugere evidência de GRC
  • Relatório de conscientização próprio, com taxa de conclusão e de acerto por campanha
A diferença Veyra

Feito para ser prova, não apresentação.

Evidência imutável

A prova não muda depois que vira prova.

Hash SHA-256 aplicado no upload, cadeia de custódia das evidências e trilha de auditoria protegida contra alteração no próprio banco de dados.

Decisão humana

A IA prepara. Pessoas decidem.

Sugestões de ROPA, RIPD, due diligence e do Veyra Assist nunca são confirmadas sem ação de um responsável — com minimização de dados por padrão.

Rastreabilidade

Cada número volta à origem.

Dashboard, Trust Score e relatórios são calculados a partir de riscos, controles e evidências reais — e mostram de onde cada valor veio.

Acesso sob medida

Cada pessoa com exatamente a autorização que precisa.

Perfis múltiplos por pessoa, níveis cumulativos de acesso, aprovação como autoridade independente e elevação de emergência sempre auditada — nunca um acesso maior que o necessário por padrão.

6frentes integradas da governança, da operação ao conselho
13frameworks nativos de segurança, privacidade, continuidade e IA
13relatórios especializados, do Conselho ao regulador
24tipos de decisão com aprovação registrada
Soluções

Uma resposta para cada cadeira da mesa.

O mesmo dado, apresentado para quem precisa decidir — sem retrabalho entre áreas.

Confiança

Um score que aponta a lacuna, em vez de escondê-la.

O Veyra Trust Score é calculado a partir dos dados reais declarados na plataforma — riscos abertos, controles sem cobertura, planos vencidos. Ele existe para apontar o que tratar primeiro.

7 dimensões ponderadasDiagnóstico, riscos, controles, dados e privacidade, resiliência e mais.
Trust ProfileCompartilhe sua postura com clientes e auditores por link com expiração, revogação e trilha de acesso.

O Veyra Trust Score é um indicador operacional interno baseado nos dados declarados na plataforma. Não substitui auditoria formal, certificação independente ou parecer jurídico.

Veyra Trust Score com evolução, fatores negativos, fatores resolvidos e ações recomendadas
Para consultorias, MSSPs e parceiros de revenda

Opere a governança de vários clientes — ou revenda o Veyra — sem multiplicar planilha.

Acesso com escopo por carteira, portfólio consolidado e RBAC granular por organização gerenciada. Parceiros de revenda têm portal próprio, isolado do acesso operacional do MSSP, com gestão de oportunidades e exportação de relatórios em PDF e XLSX prontos para o cliente final.

Falar sobre parceria →
Agendar demonstração

Sua governança, pronta para ser provada.

O time da RS Data Security entende o seu cenário de segurança, privacidade, continuidade e riscos — e agenda uma demonstração guiada da plataforma com os seus frameworks.

Resposta em até 1 dia útil
Demonstração com os seus próprios frameworks
Sem compromisso

Ao enviar, você concorda com o uso dos seus dados conforme nossa Política de Privacidade.