← Todos os use cases
Cross-check regulatório (não capítulos fixos)·GRC & Legal
GRC / Legal
O manual entregue a este papel, no ponto exacto da decisão.
A dor
Mapeias DORA, NIS2, CRA, AI Act à mão. Vendem-te "compliance" que não confias — porque sabes que similaridade não é aplicabilidade.
O aha
Atalho de norma a áreas do manual a ativar, com a disciplina honesta: cross-check ≠ conformidade. A IA não cria autoridade — a aprovação institucional continua a ser ato humano.
Resultado de negócio
Menos mapeamento manual repetido e uma conversa mais clara entre GRC, engenharia e auditoria.
Evidência gerada
Cross-check norma→áreas, controlos sugeridos, lacunas, pressupostos e decisão humana registada.
A prova · MCP + IDs reais
Exemplo determinístico
NIS2 Art. 21(2)(d) → CTRL-identity-…, CTRL-CI-005 · AI Act Art. 10 → CTRL-DATA-009 (em indexação) · cross-check efetuado por humano.
Começar pelo que é livre. O específico da organização é o serviço.
Outros papéis
Cap. 00 Fundamentos · 01 Classificação · 14 Governança
CISO
Cap. 06 — Desenvolvimento Seguro
Developer
Cap. 03 Threat Modeling · 04 Arquitetura Segura
Solution Architect
Cap. 10 — Testes de Segurança
Test Manager / QA
Cap. 07 CI/CD · 08 IaC · 09 Containers · 11 Deploy
DevSecOps
Cap. 02 · 06 · 10 — Requisitos · Desenvolvimento · Testes
AppSec Engineer
