Plataforma Core
Identity, access, organizations, memberships, convites, cargos conectados a perfis de acesso, roles e auditoria como fundação única da plataforma.
Produto
A Claryn combina uma fundação comum de identidade e acesso com módulos especializados que podem ser ativados individualmente conforme a maturidade e a prioridade de cada empresa.
Pilares
Identity, access, organizations, memberships, convites, cargos conectados a perfis de acesso, roles e auditoria como fundação única da plataforma.
IA, automação, integrações, dashboards e Comms contextual disponíveis como parte da experiência base.
Cada organização pode ativar módulos individuais e evoluir por bundle sem trocar de sistema ou reconstruir governança.
Módulos
Do core ao Trust Center, cada domínio reaproveita a mesma base de autorização, auditoria, automação e contexto, mas agora com descrição curta de cada módulo.
Domínio
Riscos, controles, políticas, auditoria, cargos conectados a perfis de acesso, framework mapping, SoA, awareness e contexto organizacional na mesma camada de governança.
Centraliza identificação, avaliação, tratamento e acompanhamento de riscos corporativos, operacionais e regulatórios.
Conecta descrição de função e baseline de acesso para onboarding, movimentação interna e revisão periódica.
Mantém o catálogo de controles, testes de eficácia e vínculo com riscos, evidências e implementação.
Centraliza políticas, versionamento, aprovação, distribuição, aceite e vínculo com obrigações regulatórias.
Gerencia checklists, evidências, ciclos de auditoria, achados e remediações com rastreabilidade.
Mapeia controles e evidências para ISO 27001, LGPD, NIST CSF, CIS Controls e outros referenciais.
Estrutura o SoA com justificativas, status de implementação e vínculo a riscos e evidências.
Organiza trilhas, quizzes, campanhas e evidências de conscientização em segurança e compliance.
Domínio
LGPD conectada à operação com documentação regulatória, atendimento de titulares, consentimento, incidentes e governança de IA.
Mapeia categorias de dados pessoais, fluxos, finalidades, bases legais, sistemas e compartilhamentos.
Mantém o registro de atividades de tratamento com retenção, transferências e rastreabilidade regulatória.
Estrutura relatórios de impacto com templates, fluxo guiado e versões conectadas às operações.
Documenta o teste de balanceamento para atividades baseadas em legítimo interesse.
Centraliza solicitações de titulares, SLA, histórico e comunicação do processo.
Gerencia consentimentos, preferências e histórico de revogação em jornadas digitais.
Registra incidentes de segurança e privacidade, resposta, notificações e comunicação a titulares.
Leva requisitos de privacidade para novos projetos, sistemas e mudanças relevantes.
Organiza inventário de IA, riscos, bases legais, fairness e aderência regulatória emergente.
Domínio
Ativos, vulnerabilidades, acessos, backup, continuidade, mudanças, threat intelligence e monitoring em uma mesma visão operacional.
Cataloga sistemas internos, automações, IA, low-code e softwares fora do controle formal.
Inventaria ativos físicos, lógicos, cloud e ativos de informação com ownership e criticidade.
Organiza governança de provedores e serviços cloud, postura mínima e responsabilidade compartilhada.
Centraliza achados, priorização, remediação, SLA e evidências de correção.
Conduz revisões periódicas de acesso e privilégios com aprovação, revogação e trilha formal.
Documenta políticas de backup, testes de restore, RTO, RPO e prontidão de recuperação.
Estrutura continuidade de negócios, recuperação de desastres e análise de impacto.
Formaliza solicitação, análise, aprovação e rastreabilidade de mudanças operacionais e tecnológicas.
Consolida ameaças relevantes, feeds curados, alertas e vínculo com riscos, ativos e controles.
Organiza política de logs, telemetria, eventos de DLP e integração com SIEM.
Entrega monitoramento contínuo da saúde técnica externa e operacional de ativos digitais.
Domínio
Políticas, diretrizes para IA de código, snippets aprovados, ADRs, criptografia e gates de segurança no SDLC.
Centraliza políticas, regras de engenharia segura, uso de IA, segredos e exposição de endpoints.
Gera diretrizes e arquivos operacionais para assistentes de código com base nas políticas da organização.
Biblioteca de trechos aprovados para autenticação, criptografia, logs e validações sensíveis.
Registra decisões arquiteturais com impacto técnico, operacional, de segurança e privacidade.
Organiza chaves, materiais criptográficos, padrões e integrações com cofre quando aplicável.
Implementa checkpoints de segurança e compliance ao longo de design, desenvolvimento, teste e deploy.
Domínio
Avaliação de fornecedores, contratos, DPAs, portal de terceiros e sinais ESG quando esse recorte fizer sentido.
Avalia terceiros sob as perspectivas de segurança, privacidade, criticidade e maturidade.
Extrai, classifica e acompanha cláusulas contratuais, obrigações, prazos e responsabilidades.
Permite interação estruturada com fornecedores para questionários, evidências e revisões.
Amplia a avaliação de terceiros para resiliência climática, ESG e sinais reputacionais.
Domínio
Troca, sanitização, guarda e proteção de dados sensíveis com trilha de auditoria e mínima exposição operacional.
Canal de compartilhamento seguro e auditável entre áreas internas, clientes, parceiros e terceiros.
Tokeniza ou sanitiza PII em dados estruturados com reversão controlada quando necessário.
Espaço persistente para guarda segura, organização e colaboração controlada sobre arquivos sensíveis.
Cofre corporativo para segredos, credenciais, certificados, chaves e materiais operacionais sensíveis.
Domínio
Superfícies públicas e relacionamentos externos com Canal de Denúncia, Trust Center e leitura executiva da postura de segurança.
Canal seguro, auditável e potencialmente anônimo para recebimento e triagem de denúncias.
Portal público ou restrito para compartilhar postura de segurança, políticas e documentos de confiança.
Pontuação sintética da postura de segurança e conformidade com base em sinais operacionais.
Comparação anonimizada de maturidade com organizações de setor ou porte semelhantes.
Comece agora
A Claryn reúne identidade, governança, privacidade, segurança e dados seguros em uma única plataforma, com evolução modular conforme a necessidade da empresa.