Alexsandro Inocêncio Vieira · DPO · desde 2020

Organizamos sua empresa para conquistar certificações e estar em conformidade com as principais normas de mercado

Adequamos documentos, processos, políticas internas e comportamento organizacional para que sua empresa esteja preparada para auditorias, certificações ISO, LGPD e requisitos de clientes e órgãos reguladores.

Solicitar diagnóstico → Ver o que fazemos
LGPD ISO 27001 ISO 27701 ISO 9001 Governança Compliance Gestão de Riscos
Alexsandro Inocêncio Vieira, DPO Especialista e Consultor em Conformidade Empresarial Alexsandro Inocêncio Vieira — DPO & Conformidade Empresarial
O que realmente entregamos

Preparamos sua empresa para auditorias

Empresas que desejam crescer precisam demonstrar organização, segurança e conformidade. Estruturamos toda a documentação, processos internos e controles necessários para atender auditorias e requisitos exigidos por clientes, certificadoras e órgãos reguladores.

Clientes Corporativos

Requisitos de grandes empresas

Cada vez mais, empresas de médio e grande porte exigem evidências formais de conformidade dos seus fornecedores antes de fechar contratos.

Licitações Públicas

Certificações como diferencial

Processos licitatórios e contratos com o poder público exigem documentação organizada, políticas formalizadas e conformidade regulatória comprovável.

Parceiros Internacionais

Normas reconhecidas globalmente

ISO 27001, GDPR e outras normas internacionais são exigência frequente de parceiros e clientes do exterior. Preparamos sua empresa para essas exigências.

Certificadoras

Auditorias ISO

Organizamos toda a estrutura documental e os controles que as certificadoras auditam, reduzindo o tempo e o custo do processo de certificação.

Órgãos Reguladores

Fiscalizações e ANPD

ANPD, SUSEP, ANS e demais reguladores podem solicitar evidências de conformidade. Empresas preparadas respondem com segurança e documentação sólida.

Auditorias Internas

Controle contínuo

Auditoria interna periódica para verificar a efetividade dos controles antes que auditores externos ou clientes o façam.

Escopo de atuação

O que fazemos

Não entregamos apenas documentos. Entregamos uma empresa preparada para auditorias — com processos internalizados, evidências organizadas e equipe capacitada.

01 — Fundação

Organização documental

Manual de políticas, procedimentos operacionais, registros e evidências organizados de forma rastreável e auditável.

02 — Privacidade

Adequação à LGPD

Mapeamento de dados pessoais, bases legais, políticas de privacidade, RIPD, canal de titulares e DPO como encarregado formal.

03 — Segurança

ISO 27001 — SGSI

Implementação do Sistema de Gestão da Segurança da Informação conforme a norma ISO/IEC 27001, preparando para certificação.

04 — Privacidade + SI

ISO 27701

Extensão da ISO 27001 com requisitos específicos de gestão de privacidade, alinhando segurança e conformidade com a LGPD.

05 — Riscos

Gestão de Riscos

Identificação, classificação e tratamento de riscos corporativos com metodologia ISO 31000 e planos de ação documentados.

06 — Governança

Governança Corporativa

Estruturação de comitês, papéis, responsabilidades e fluxos de decisão alinhados às melhores práticas de mercado.

07 — Capacitação

Treinamentos

Capacitação contínua da equipe via plataforma Complionix: LGPD, segurança da informação, compliance e boas práticas internas.

08 — Verificação

Auditoria Interna

Verificação da conformidade e efetividade dos controles antes das auditorias oficiais de certificadoras e clientes.

09 — Continuidade

Gestão de Continuidade

Plano de continuidade de negócios (BCP) e recuperação de desastres, alinhado com requisitos ISO 22301 e boas práticas de mercado.

10 — Qualidade

Alinhamento ISO 9001

Integração dos controles de qualidade ao sistema de gestão, aproveitando evidências e processos para múltiplas certificações.

11 — Incidentes

Resposta a Incidentes

Plano e suporte na resposta a incidentes de segurança, com comunicação à ANPD e aos titulares dentro dos prazos legais.

12 — Encarregado

DPO as a Service

Encarregado de dados terceirizado, com indicação formal à ANPD e atuação contínua como ponto de contato em privacidade.

O posicionamento

Não entregamos apenas documentos.

Entregamos uma empresa preparada para auditorias.

Seu negócio estará estruturado para atender requisitos de:

🏢

Clientes corporativos

Fornecedores qualificados com conformidade comprovada

📋

Licitações

Documentação e políticas exigidas em processos públicos

🌐

Parceiros internacionais

ISO, GDPR e normas reconhecidas globalmente

🏅

Certificadoras

ISO 27001, ISO 27701, ISO 9001 e outras normas

🔍

Fiscalizações

ANPD, SUSEP, ANS e órgãos reguladores setoriais

Auditorias internas e externas

Controles, evidências e processos prontos para verificação

Desde 2020

Conformidade empresarial não começa com uma lei. Começa com visão.

A conformidade não começa quando surge uma obrigação legal. Ela começa quando a empresa entende que organização e credibilidade são vantagens competitivas.

Antes da LGPD existir, a discussão sobre privacidade, segurança da informação e governança já fazia parte da rotina de quem constrói sistemas. Essa vivência técnica, somada à experiência no setor securitário como comissário de avarias e à atuação como Encarregado de Dados, é o que diferencia um especialista que apenas interpreta normas de um que entende como a informação realmente circula dentro das empresas.

Hoje, esse acúmulo se traduz em um ecossistema completo: consultoria especializada, plataforma de governança (GOVITRON) e plataforma de treinamentos (Complionix) — tudo integrado e funcionando para que sua empresa não dependa de planilhas ou processos informais.

trajetória — marcos de conformidade
a1f9c3e2020Início da especialização em LGPD, conformidade empresarial e segurança da informação
7d2e8812014Marco Civil da Internet — primeiras adequações regulatórias
c44f0aa2018Sanção da LGPD — expansão para conformidade empresarial ampla
9b1a2042020–21Primeiras adequações LGPD, auditorias e implementações ISO
e0f77bb2022–24Desenvolvimento das plataformas Complionix e GOVITRON
HEAD →HojeEcossistema completo de conformidade empresarial
O ecossistema

Muito além da consultoria

DPO Especialista, Complionix e GOVITRON funcionam de forma integrada: diagnóstico e orientação, capacitação contínua das equipes e uma plataforma para sustentar a governança no longo prazo.

DPO Especialistadiagnóstico, adequação & auditorias
Complionixcapacitação contínua
GOVITRONgovernança em plataforma
Complionix

Capacitação contínua em LGPD, Compliance e Segurança da Informação

Uma organização permanece em conformidade quando as pessoas sabem como agir no dia a dia. O Complionix oferece trilhas de treinamento, avaliações, certificados e acompanhamento da evolução das equipes — tudo em plataforma própria, disponível para os clientes da consultoria.

  • Trilhas por cargo: técnico, operacional, liderança e compliance
  • Módulos sobre LGPD, ISO 27001, segurança da informação e ética
  • Avaliações com certificados de conclusão auditáveis
  • Relatórios de progresso por equipe para a gestão
Conhecer o Complionix →
GOVITRON

Governança Inteligente — a plataforma que substitui planilhas

Centralize políticas, evidências, riscos, auditorias, planos de ação, documentos, controles internos e indicadores em um único ambiente. Rastreabilidade completa. Pronto para auditorias a qualquer momento.

  • Gestão documental com versionamento e histórico de alterações
  • Registro de evidências de conformidade LGPD e ISO
  • Matriz de riscos, planos de ação e acompanhamento de controles
  • Painel de auditorias internas e indicadores de conformidade
  • Substituição definitiva de planilhas e documentos avulsos
Conhecer o GOVITRON →
O diferencial técnico

Um DPO que entende código e o mercado de seguros

A maioria dos consultores enxerga apenas documentos. Nós enxergamos sistemas, fluxos de dados reais e a realidade do mercado securitário.

A experiência como desenvolvedor de software permite compreender como aplicações armazenam, processam e compartilham dados pessoais — do banco de dados à API, do formulário ao log de acesso. A experiência como comissário de avarias no setor de seguros permite entender como os dados circulam em apólices, sinistros e processos regulatórios da SUSEP. Essa combinação é rara no mercado.

diferenciais.txt
→ Diagnóstico técnico de fluxos de dados em sistemas reais
→ Leitura de arquitetura de sistemas, APIs e integrações
→ Experiência prática no mercado securitário (SUSEP, sinistros, avarias)
→ Privacy by Design aplicável ao código e aos processos
→ Plataformas próprias (Complionix e GOVITRON) disponíveis aos clientes
Como trabalhamos

Do diagnóstico à conformidade contínua

Etapa 1

Diagnóstico

Entendemos o negócio, os sistemas e os dados tratados antes de propor qualquer ação. Identificamos lacunas, riscos e prioridades com clareza.

Etapa 2

Estruturação

Organizamos documentação, processos e controles. Capacitamos as equipes. Implementamos os controles técnicos e organizacionais necessários.

Etapa 3

Governança contínua

Complionix e GOVITRON sustentam a conformidade depois do projeto. Auditorias internas periódicas garantem que os controles permanecem efetivos.

Perguntas frequentes

Dúvidas sobre conformidade, auditorias e certificações

O que significa preparar uma empresa para auditoria?

Significa organizar toda a documentação, processos e controles internos que auditores, certificadoras e órgãos reguladores esperam encontrar. Isso inclui políticas formalizadas, evidências de conformidade, registros de treinamentos, mapeamento de riscos e muito mais.

Minha empresa precisa de certificação ISO 27001?

Cada vez mais clientes corporativos, licitações e parceiros internacionais exigem a ISO 27001 como requisito de fornecedor. Mesmo sem a certificação formal, a implementação do SGSI traz organização, redução de riscos e credibilidade imediata.

Qual a diferença entre ISO 27001 e ISO 27701?

A ISO 27001 estabelece o Sistema de Gestão da Segurança da Informação (SGSI). A ISO 27701 é uma extensão que adiciona requisitos específicos para gestão de privacidade de dados pessoais, complementando a conformidade com a LGPD e o GDPR.

O que faz um DPO?

O Encarregado de Dados (DPO) é o responsável pela gestão da privacidade dentro da empresa: monitora a conformidade com a LGPD, atende solicitações de titulares de dados, é o ponto de contato com a ANPD e orienta internamente sobre boas práticas.

Quanto tempo leva preparar uma empresa para auditoria?

Depende do nível de maturidade atual e do escopo desejado. Um projeto de preparação para auditoria com foco em LGPD e ISO 27001 costuma levar de 90 a 180 dias, com entregas incrementais ao longo do processo.

O GOVITRON substitui planilhas?

Sim. O GOVITRON centraliza políticas, riscos, auditorias e indicadores em um único ambiente, substituindo o controle disperso em planilhas e documentos avulsos, com rastreabilidade completa para auditorias.

O que é o Complionix?

O Complionix é a plataforma de capacitação contínua em LGPD, compliance e segurança da informação. Oferece trilhas de treinamento por cargo, avaliações e certificados auditáveis para as equipes das empresas clientes.

Curitiba e Região Metropolitana · Atendimento nacional

Sua empresa pronta para auditorias e certificações

Diagnóstico inicial gratuito. Entenda em uma conversa o nível de maturidade da sua empresa em conformidade e o que é necessário para atingir seus objetivos.

Solicitar diagnóstico →