Ir para o conteúdo
DM11AI TRUST & IT RISK PROTECTION
NormasProdutosCasesQuem somosContato
ENES
Fale com um especialista
Carregando
DM11AI TRUST & IT RISK PROTECTION

ouvir. entender. resolver.

Confiança para crescer na era da IA. Governança de IA, IT GRC, cibersegurança e continuidade de negócios para empresas que não podem parar.

Soluções

  • AI Trust
  • Governança, Riscos e Conformidades
  • Cibersegurança
  • Security Office
  • Continuidade de Negócios

Produtos

  • oitenta20®
  • Jigphish®
  • Ethical Hacker as a Service
  • DPO Backoffice®
  • SastAction®
  • NosConformes®
  • Cyber Antifrágil®
  • Todos os produtos

Empresa

  • Quem somos
  • Cases
  • Perguntas frequentes
  • Contato

Contato

  • contato@dm11.com.br
  • +55 (11) 4837-5758
  • Av. Eng. Luís Carlos Berrini, 1140 – 7º andar, Brooklin, São Paulo/SP – CEP 04571-000
  • Normas e certificações
  • Comparativos entre normas

DM11 © 2026 · Todos os direitos reservados.

  • Política de Privacidade
  • Cookies
  • Termos de uso
  • Ética e conduta
  • Anticorrupção
  1. Início
  2. COMPARATIVOS

COMPARATIVOS

Qual delas o seu cliente está pedindo, afinal

Boa parte das dúvidas antes de contratar cabe numa pergunta só: essas duas siglas fazem a mesma coisa? Cada comparativo abaixo responde isso logo no primeiro parágrafo, e detalha na tabela quem exige o quê.

Governança de inteligência artificial

  • ISO 42001 vs EU AI Act

    A ISO/IEC 42001 é uma norma que rende certificado; o EU AI Act é lei obrigatória. As duas não competem: a ISO 42001 ajuda você a cumprir o AI Act. Veja a comparação, os prazos e por onde começar.

    Ler
  • ISO 42001 vs NIST AI RMF

    A ISO/IEC 42001 é uma norma de IA que rende certificado; o NIST AI RMF é um framework gratuito para lidar com risco de IA. Veja as diferenças, quando usar cada um e como se completam.

    Ler

Segurança da informação

  • SOC 2 vs ISO 27001

    O SOC 2 é um relatório de auditoria forte nos Estados Unidos; a ISO/IEC 27001 é uma certificação internacional de segurança da informação. Veja as diferenças, o que cada cliente reconhece e como uma acelera a outra.

    Ler
  • SOC 2 Tipo 1 vs Tipo 2

    O Tipo 1 é uma foto de um dia; o Tipo 2 prova que os controles funcionaram por meses. Veja a diferença, prazos, custos e por que o comprador quase sempre pede o Tipo 2.

    Ler
  • ISO 27001 vs NIST CSF

    A ISO/IEC 27001 é uma certificação internacional de segurança; o NIST CSF é um framework gratuito para organizar a defesa. Veja as diferenças, quando usar cada um e como se completam.

    Ler
  • CIS Controls vs ISO 27001

    Os CIS Controls dizem o que configurar; a ISO 27001 organiza a gestão e rende certificado. Veja a diferença, o que os CIS Benchmarks têm a ver com isso e como usar os dois juntos.

    Ler
  • CSA STAR vs ISO 27001

    O CSA STAR não substitui a ISO 27001: o nível 2 é construído em cima dela. Veja como funcionam os níveis do STAR, onde entra a ISO 27017 e qual é a ordem certa.

    Ler
  • NIS2 vs ISO 27001

    A NIS2 é lei europeia com multa e responsabilidade da diretoria; a ISO 27001 é norma certificável. Veja o que a norma já resolve, o que falta e por que isso alcança empresa brasileira.

    Ler
  • TISAX vs ISO 27001

    A ISO/IEC 27001 é uma certificação internacional de segurança da informação; o TISAX é a avaliação do setor automotivo. Veja as diferenças, o que cada montadora pede e como uma acelera a outra.

    Ler

Privacidade e proteção de dados

  • GDPR vs LGPD

    GDPR (Europa) e LGPD (Brasil) partem dos mesmos princípios, mas mudam no valor da multa, no prazo de aviso, nas bases legais e na autoridade. Veja a comparação e o que muda para quem atende os dois países.

    Ler
  • ISO 27701 vs LGPD

    Ninguém se certifica em LGPD, porque ela é lei. A ISO 27701 é a norma de privacidade que rende certificado, e desde 2025 já não depende da ISO 27001. Veja como as duas se encaixam.

    Ler

Continuidade de negócios

  • PCN vs PRD

    O PCN (Plano de Continuidade de Negócios) mantém a empresa funcionando numa crise; o PRD (Plano de Recuperação de Desastres) recupera os sistemas de TI. Veja a diferença, por que você precisa dos dois e como montá-los.

    Ler

Testes de segurança

  • Pentest vs Análise de Vulnerabilidade

    A análise de vulnerabilidade encontra e lista as falhas; o pentest tenta explorar para provar o risco real. Veja a diferença, quando usar cada um e por que compliance costuma pedir os dois.

    Ler

Ainda em dúvida sobre qual caminho serve à sua empresa?

Descreva o que o seu cliente pediu e a gente diz qual norma responde, e o que já existe na sua casa que aproveita.

Fale com um especialista