GRC · Governança, Riscos & Conformidade

Seu programa de compliance antiassédio, do diagnóstico ao dashboard.

ComplySys é a plataforma multi-tenant que guia a implantação completa do seu programa — questionário assistido, documentos gerados por IA, trilha de auditoria e score de conformidade em tempo real. Tudo com segurança nível LGPD.

Lei 14.457/2022 NR-1 / Riscos psicossociais ISO 37301 / 37002 LGPD

A fiscalização de riscos psicossociais já está em vigor.

A NR-1 atualizada (Portaria MTE 1.419/2024) tornou os riscos psicossociais — incluindo o assédio — exigíveis no PGR, com caráter punitivo a partir de 26/05/2026. Some-se a Lei 14.457/2022, que obriga código de conduta, canal de denúncias e CIPA+A. O ComplySys transforma essas obrigações em um plano executável e auditável.

7
fases guiadas, do diagnóstico à melhoria contínua
16
tarefas com base legal mapeada
8
normas e referências regulatórias
AES-256
cifragem de campo (envelope GCM)
Plataforma

Um motor de programas guiados — não mais uma planilha.

Cada módulo de GRC vira um programa instanciável com fases, tarefas, documentos e medição. O primeiro entrega o antiassédio brasileiro pronto para implantar.

Motor de programas guiados

Um framework versionado clona-se em fases e tarefas por tenant. Cada tarefa referencia a norma que a justifica e entra no cálculo de conformidade.

Documentos gerados por IA

Responda um questionário assistido e a IA (Claude) compõe Código de Conduta, Política do Canal e mais — revisável, aprovável e versionado com hash imutável. Exporta PDF e DOCX.

Dashboard de conformidade

Score 0–100 ponderando tarefas obrigatórias concluídas e documentos aprovados, com progresso por fase e histórico em snapshots ao longo do tempo.

Isolamento multi-tenant (RLS)

Cada cliente é isolado no nível do banco por Row-Level Security — a aplicação roda com papel não-superusuário, garantindo que nenhum tenant veja o dado do outro.

Trilha de auditoria

Ações relevantes são registradas com autor, contexto e carimbo de tempo — evidência pronta para auditoria interna e fiscalização.

Rastreabilidade norma ↔ tarefa

Mapeamento de controles liga cada tarefa e documento à cláusula legal correspondente — você prova *o quê* atende *qual* exigência.

Como funciona

Da obrigação legal ao documento aprovado em quatro passos.

O wizard conduz cada etapa. Sem conhecimento técnico-jurídico prévio — a base normativa já está embutida em cada tarefa.

1

Diagnóstico & contexto

Gap analysis frente às normas e mapa de risco psicossocial — o ponto de partida do programa.

2

Questionário guiado

Responda perguntas objetivas por etapa; o formulário é editável e reutilizável via biblioteca por tenant.

3

Geração por IA

A IA compõe o documento a partir das respostas + base legal da tarefa. Revise, edite e aprove.

4

Conformidade medida

Aprovação gera versão imutável e atualiza o score. Acompanhe a evolução por fase no dashboard.

Base normativa

Construído sobre a legislação que rege seu compliance.

Cada exigência regulatória é materializada em template de documento, tarefa e indicador no dashboard.

Lei 14.457/2022
Código de conduta, canal de denúncias, CIPA+A e treinamento anual.
NR-1 · MTE 1.419/2024
Riscos psicossociais no PGR — punitivo desde 26/05/2026.
CP, art. 216-A
Tipificação do assédio sexual nas definições do código.
Lei 14.611/2023
Canal de discriminação e transparência salarial.
ISO 37301
Sistema de gestão de compliance (ciclo PDCA).
ISO 37002
Gestão do canal de denúncias: receber → concluir.
OIT C-190
Ambiente livre de violência e assédio (boas práticas).
LGPD · 13.709/2018
Dados de denúncia tratados como sensíveis: cifragem e sigilo.
Segurança & privacidade

Privacy by default, não como opcional.

Dados de assédio são sensíveis por natureza. A arquitetura foi desenhada para protegê-los em cada camada — do banco ao campo.

Cifragem de campo AES-256-GCM

Envelope encryption: cada dado sensível é cifrado em repouso com chave derivada, independente do storage.

Row-Level Security real

Isolamento imposto pelo PostgreSQL, com papel de runtime não-superusuário — defesa no nível do banco, não só da aplicação.

Senhas com argon2id

Hashing moderno resistente a GPU; tokens JWT de acesso e refresh com expiração curta.

TLS fim a fim

Todo o tráfego sob HTTPS com certificado válido e renovação automática.

Em evolução

A fundação já prevê a operação contínua.

A implantação guiada é a Build 1. Os pontos de extensão para a operação ao vivo já estão no código.

Próximo

Canal de denúncia anônimo

Portal público por tenant, protocolo anônimo e cifragem com chave isolada — alinhado à ISO 37002.

Próximo

Gestão de investigações

Case management com SLAs de triagem, devido processo e relatório conclusivo versionado.

Próximo

Novos módulos GRC

LGPD, ISO 27001 e PGR ampliado — cada um é apenas um novo framework sobre o mesmo motor.

Comece a implantar seu programa hoje.

Acesse a plataforma e conduza seu compliance antiassédio do diagnóstico ao dashboard — com a base legal já embutida.

Acessar a plataforma