Governança, riscos e conformidade

O risco tem dono. A conformidade tem prova.

Oito módulos num painel só: riscos com SOX/ICFR, obrigações legais e contratuais, ISO 27001 do Anexo A às cláusulas 4–10, CIS Controls v8, mudanças, inventário de TI, continuidade e terceiros — cada registro com dono, data e trilha de auditoria.

Testar 14 dias grátisConhecer os módulos
ISO 31000 · 27005 · 27001 · 22301 · CIS V8 · SOX/ICFRDADOS NO BRASILSEM RASTREADORESMULTI-ORGANIZAÇÃO
01 — MATRIZ DE RISCOS 5×5PROBABILIDADE × IMPACTO
24
Riscos ativos
06
Acima do apetite
18
Em tratamento
05
10
15
20
25
04
08
12
16
20R-014
03
06
09R-007
12
15
02
04
06
08R-021
10
01
02R-002
03
04
05
Impacto →Apetite: moderado

Na maioria das empresas, a gestão de riscos vive numa planilha que ninguém abre: risco sem dono, controle sem medida — e, quando a auditoria chega, a evidência não aparece.

PLANILHA + E-MAILrisco sem dono, versão de ontem
PLANILHA + E-MAILevidência caçada na véspera da auditoria
TITULLE GRCregistro vivo · dono definido · trilha imutável
Oito módulos no ar
EM PRODUÇÃO · GRC.TITULLE.COM.BR

Cada módulo fala a língua da sua norma — e todos escrevem na mesma trilha.

01A partir do Essencial
Gestão de Riscos
ISO 31000 · ISO/IEC 27005 · SOX/ICFR

Registro de riscos com causa raiz e dono, matriz 5×5, controles com efetividade medida, tratamentos em kanban e apetite de risco. SOX/ICFR nativo: escopo por risco, matriz risco–controle (RCM), testes TOD/TOE, deficiências e certificação §302/§404.

02A partir do Essencial
Monitoramento de Conformidade
OBRIGAÇÕES LEGAIS, REGULATÓRIAS E CONTRATUAIS · A.5.31

Inventário das obrigações aplicáveis por área de atuação, com responsável e periodicidade. Verificações datadas e imutáveis são a evidência de atendimento; o status nasce da verificação mais recente.

03Profissional +
ISO/IEC 27001:2022 · SGI
SOA · GAP DO ANEXO A · CLÁUSULAS 4–10

Declaração de Aplicabilidade viva, gap do Anexo A e o corpo da norma: contexto, escopo, objetivos, documentos controlados, indicadores, auditorias internas, não conformidades e análise crítica pela direção. O preparo é seu — quem certifica é o auditor.

04Profissional +
CIS Controls v8
153 SALVAGUARDAS · IG1–IG3 · RADAR

As 153 salvaguardas avaliadas uma a uma, com maturidade 0–4 e radar por controle — para enxergar onde a segurança está firme e priorizar o próximo passo.

05Profissional +
Gestão de Mudanças
A.8.32 · TIPOS PADRÃO, NORMAL E EMERGENCIAL

Solicitação, avaliação, aprovação e revisão pós-implementação. Aprovação múltipla derivada do risco da mudança; vínculo com processo, risco, controle, ativo ou documento.

06Profissional +
Inventário de TI
A.5.9 · A.5.11 · A.7.13 · A.5.32

CMDB com ciclo de vida, dono e custodiante, movimentações imutáveis com termo de responsabilidade, manutenções, requisições com prazo, garantia, suporte e fim de vida — e registros de propriedade intelectual com vigência acompanhada.

07Profissional +
Continuidade de Negócios
ISO 22301 · BIA · PLANOS · EXERCÍCIOS

BIA com MTPD, RTO e RPO, recursos e dependências, estratégias por atividade, planos (PCN, PRD, crise, comunicação), exercícios e war room de incidentes com log que não se reescreve.

08Profissional +
Riscos de Terceiros
TPRM · FORNECEDORES · CONTRATOS

Onboarding de fornecedores com risco inerente, portal externo de coleta por link, análise de assessments com score, contratos e cláusulas de proteção, findings com remediação.

Privacidade e LGPD ficam de fora de propósito: são papel de titulle Requisições e titulle Adequação — o GRC aponta para elas em vez de duplicar.

Para consultorias e gestoras

Uma gestora, várias organizações — cada uma com o GRC inteiro.

No plano Completo, sua consultoria cadastra as organizações que atende. Cada cliente nasce com todos os módulos, herda o plano da gestora e fica isolado dos demais no banco de dados. A primeira organização-cliente está incluída; cada uma a partir da segunda soma R$ 100 por mês.

02 — CLIENTES DA GESTORAPLANO COMPLETO
Consultoria Exemplo (gestora)8 módulosINCLUÍDA
Cliente A · Indústria8 módulosINCLUÍDA
Cliente B · Saúde8 módulos+ R$ 100/MÊS
Cliente C · Varejo8 módulos+ R$ 100/MÊS
TOTAL MENSAL · 3 CLIENTESR$ 1.197
Planos
PREÇO PÚBLICO · COBRANÇA POR ORGANIZAÇÃO · USUÁRIOS ILIMITADOS
Essencial
R$ 297/mês
OU R$ 2.970/ANO · 2 MESES GRÁTIS
1 ORGANIZAÇÃO · 2 MÓDULOS · USUÁRIOS ILIMITADOS

Para tirar a gestão de riscos da planilha e provar o atendimento do que lei e contrato exigem.

Gestão de Riscos ISO 31000/27005 — com SOX/ICFR nativo
Monitoramento de Conformidade (obrigações legais, regulatórias e contratuais)
Matriz 5×5, controles com efetividade medida, tratamentos em kanban
Trilha de auditoria e exportação XLSX
Testar 14 dias grátis
Profissional
RECOMENDADO
R$ 697/mês
OU R$ 6.970/ANO · 2 MESES GRÁTIS
1 ORGANIZAÇÃO · 8 MÓDULOS · USUÁRIOS ILIMITADOS

Para a empresa que caminha para a ISO 27001 e quer o sistema de gestão inteiro num lugar só.

Tudo do Essencial
ISO 27001/SGI: SOA, gap do Anexo A, cláusulas 4–10, documentos, indicadores, auditorias e NC
CIS Controls v8 · Gestão de Mudanças · Inventário de TI
Continuidade (ISO 22301) · Riscos de Terceiros (TPRM)
Testar 14 dias grátis
Completo
R$ 997/mês
OU R$ 9.970/ANO · 2 MESES GRÁTIS
GESTORA + ORGANIZAÇÕES-CLIENTE · TODOS OS MÓDULOS EM CADA CLIENTE

Para consultorias e gestoras que operam o GRC de várias organizações — cada cliente isolado, com todos os módulos.

Tudo do Profissional, em modo multi-organização
1 organização-cliente incluída; R$ 100/mês por cliente a partir da 2ª
Cada cliente herda plano, estado e módulos da gestora
Isolamento de dados entre organizações no banco
Testar 14 dias grátis
  • Anual com 2 meses grátis
  • Preço de fundador: 50% de desconto por 12 meses para os primeiros clientes
  • Sem fidelidade — cancele quando quiser
  • Valores em reais, por mês, sem taxa de implantação
TESTE DE 14 DIAS COM O PLANO COMPLETO · SEM CARTÃO · SEM PLANO GRATUITO PERMANENTE
03 — RISCO R-014 · LINHA DO TEMPOAPPEND-ONLY
D+0risco registrado · causa raiz vinculada
D+1dono definido · tratamento aberto
D+6controle C-022 avaliado · efetividade revista
D+9plano de continuidade vinculado · contingência coberta
D+12tratamento concluído · risco residual recalculado
D+12dentro do apetite · evidência arquivada ●
Prova & trilha

A evidência nasce do uso — não da véspera da auditoria.

Cada risco, avaliação de controle, verificação de conformidade e decisão de tratamento entra na trilha de auditoria. Quando alguém perguntar "quem decidiu, quando e com base em quê?", a resposta já está registrada — e não se reescreve.

Trilhas append-only: registro auditado não se apaga nem se edita
Multi-organização com isolamento de dados no próprio banco
Segundo fator de autenticação (TOTP) no login
Dados guardados e processados no Brasil
Sem rastreadores nem analytics de terceiros
Comece pelo risco que mais pesa

Riscos com dono, controles medidos, prova guardada.

Quatorze dias com o plano Completo, sem cartão. Ou conte como sua empresa acompanha riscos e conformidade hoje — a gente mostra o caminho na prática.

Testar 14 dias grátisFalar com a gente