Conformidade regulatória
13 frameworks avaliados ao vivo: GDPR, HIPAA, SOC 2, ISO 27001, DORA, NIS2 e mais.
13 frameworks são avaliados ao vivo contra seus planos reais do Terraform — as violações vêm da análise de recursos reais do plano e do estado contra os controles de cada framework, não de uma checklist estática.
- Frameworks gerais: SOC 2, HIPAA, PCI-DSS, GDPR, ISO 27001, DORA, NIS2, SecNumCloud
- CIS Benchmarks: AWS, Azure, GCP
- Leis regionais de privacidade: PDPA Singapura/Malásia/Tailândia, PDP Indonésia, Decreto 53 (Vietnã)
Como funciona
Cada framework é um conjunto de controles legíveis por máquina, avaliados contra o plano Terraform e os recursos de estado reais — não um questionário estático. Uma violação significa que um atributo específico de um recurso falhou em um controle específico, rastreável até o plano que o produziu.
Um framework com zero violações não significa uma passagem não testada — significa que todo controle no conjunto de regras daquele framework foi avaliado contra seu plano e estado atuais, e nenhum correspondeu a um padrão de violação.