Compliance
O Scan conecta os findings das suas análises aos frameworks de conformidade.
O Scan mapeia findings para controles dos frameworks e mostra a cobertura de controles. Ele não certifica nem garante conformidade em nenhum framework.
Frameworks
| Framework | Disponibilidade |
|---|---|
| OWASP Top 10 2021 | Todos os planos |
| LGPD (mapeia Arts. 46–49) | Starter+ |
| ISO 27001:2022 | Pro+ |
| PCI-DSS v4.0 | Pro+ |
| NIST CSF 2.0 | Pro+ |
| SOC 2 Type II | Pro+ |
Score por framework
Para cada framework, o Scan apresenta:
- Score 0–100% — controles aprovados sobre controles verificáveis
- Lista de violações, cada uma com o finding associado, severidade e CWE
O score global é a média dos frameworks disponíveis no seu plano.
Gestão de expectativa
Controles que não são verificáveis por análise de código ficam fora do score. O score reflete apenas o que o Scan consegue verificar automaticamente — ele não substitui uma avaliação completa de conformidade.
Last updated on