O BCM V2 é uma plataforma colaborativa para a gestão integrada de processos de auditoria, conformidade normativa, gestão de riscos na cadeia de suprimentos e projetos vCISO.
O BCM V2 é uma plataforma colaborativa para a gestão integrada de processos de auditoria, conformidade normativa, gestão de riscos na cadeia de suprimentos e projetos vCISO. Incorpora uma biblioteca com mais de 70 marcos de gestão específicos para padrões de referência da indústria — PCI DSS, PCI PIN, ISO 27001, SWIFT, SOC II, NIST2 — fortalecendo os processos de auditoria, consultoria em segurança e controle de riscos de terceiros.
Como elemento diferenciador, a plataforma integra um assistente de inteligência artificial embutido diretamente na interface de trabalho, projetado para apoiar o usuário na interpretação de requisitos, na otimização de avaliações e na geração de recomendações contextuais, elevando a eficiência operacional de auditores, assessores e gestores de conformidade.
O BCM V2 permite às organizações controlar e otimizar seus processos de conformidade normativa, reduzindo o tempo e o esforço dedicados à auditoria e à gestão de risco de terceiros.
Oferece uma solução ágil e adaptável que simplifica a gestão de normas e padrões, com uma visão clara da eficácia da conformidade e assegurando um marco de trabalho padronizado para a segurança e a cibersegurança. Ideal para empresas de todos os tamanhos, o BCM V2 acelera a adaptação dos usuários e otimiza os recursos dedicados à conformidade.
O BCM V2 facilita a administração centralizada de todos os processos de certificação, auditoria, gestão de riscos na cadeia de suprimentos e projetos vCISO — desde a criação e o armazenamento seguro de evidências até a gestão detalhada de atividades, avaliações de segurança de terceiros e a geração de relatórios. Inclui um ambiente multilíngue, modelos personalizáveis e um modelo de gestão compartilhada que apoia o acompanhamento de atividades por meio de atribuições, facilitando a colaboração entre equipes. O BCM V2 é hospedado na nuvem, eliminando a necessidade de infraestrutura física e permitindo um crescimento escalável.
Um passeio rápido pela mecânica da plataforma e pelo que a diferencia no dia a dia da equipe.
O BCM V2 foi projetado para que qualquer usuário possa trabalhar de forma intuitiva desde o primeiro dia, sem necessidade de formação técnica avançada. É fácil navegar pelos diferentes marcos regulatórios, avaliar controles e gerenciar evidências — sua interface orienta o usuário passo a passo.
Organize múltiplos projetos dentro de um mesmo ambiente por meio de domínios independentes. Crie auditorias, avaliações de segurança e projetos vCISO em segundos, escolhendo entre mais de 70 marcos regulatórios específicos para os principais padrões da indústria.
Defina com precisão que informação cada participante enxerga — auditores, gestores de conformidade, vCISOs e demais partes envolvidas — assegurando confidencialidade e clareza em cada projeto.
Tabela de conteúdos dinâmica que permite ao usuário percorrer com agilidade todos os requisitos do marco aplicado. A avaliação é feita diretamente sobre cada requisito, com comentários qualitativos e anexação segura de evidências. Informação em tempo real sobre o nível de maturidade e o status de conformidade.
Crie controles vinculados ao padrão em curso ao mesmo tempo que avalia requisitos, delegue tarefas, defina prazos, gerencie prioridades e ative alertas de acompanhamento. Todos os controles, tarefas e evidências são reutilizáveis entre projetos do mesmo domínio, sem duplicidades.
Informação em tempo real sobre o estado de progresso, acessível a partir da visão principal e do módulo de Analítica avançada. Sustenta a geração automatizada de relatórios e a apresentação estruturada dos resultados, reduzindo a carga operacional das equipes auditoras e otimizando os prazos de entrega.
Modelo robusto com Single Sign-On (SSO), autenticação multifator (MFA) e políticas de expiração de credenciais. Criação de equipes com atribuição de projetos, notificações, controle de esforço, distribuição de cargas de trabalho e acompanhamento de horas por recurso.
Mais de 260 recursos classificados: frameworks, controles de referência, matrizes de risco, inteligência de ameaças e métricas — indexáveis e vinculáveis aos projetos. Complementada por uma biblioteca de 265 documentos de natureza legal, normativa e de auditoria.
O módulo de gestão de risco de cadeia de suprimentos ciber que avalia a postura de segurança dos fornecedores críticos por meio de questionários estruturados alinhados a marcos reconhecidos (ISO 27001, SOC 2, PCI DSS 4.0, CIS Controls v8), centralizando respostas e evidências em uma única plataforma.
Reúne respostas e evidências dos fornecedores em uma única plataforma.
Cruza as respostas declaradas do fornecedor com sua pegada externa para detectar contradições.
Diferentemente de outras soluções que só olham para a pegada externa, o Risk Lens oferece visibilidade real do risco de terceiros — não apenas uma pontuação externa.
A plataforma oferece um módulo de governança configurável que permite ao administrador definir de forma ágil os parâmetros operacionais do ambiente: idioma da interface, regras de notificação, políticas de segurança de acesso, configuração de parâmetros financeiros e demais aspectos de personalização, garantindo o alinhamento da ferramenta aos requisitos organizacionais de cada cliente.
Não é um "chat genérico externo". É um assistente que apoia o projeto em qualquer parte da avaliação, fornecendo sugestões, esclarecendo dúvidas e criando objetos.
Seu uso é seguro: não toma decisões por você e não tem permissões ou acesso a informações além do que foi configurado para o usuário.