Governança de Dados
Saber antes de proteger
Mapeamento, classificação e ciclo de vida do dado antes da camada de proteção. Inventário, dono e finalidade documentados, porque não se protege o que não se conhece.
Saiba mais →Quem protege a decisão é gente, não máquina.

Gestão de Segurança da Informação

Gestão de Privacidade

Gestão de Qualidade
O ataque que assusta hoje não criptografa servidor. Vaza decisão. A organização paga com confiança pública, com mandato, com o nome do gestor na manchete. Quem se prepara para o resgate financeiro chega tarde para o resgate reputacional.
IBM Cost of a Data Breach 2025 · 241 dias de identificação média.
Seis frentes de consultoria especializada que cobrem do dado bruto à operação 24/7. A Grix vende serviço (arquitetura, governança e resposta), não caixa de prateleira. Cada entrega tem SLA, evidência e gestor responsável.
Saber antes de proteger
Mapeamento, classificação e ciclo de vida do dado antes da camada de proteção. Inventário, dono e finalidade documentados, porque não se protege o que não se conhece.
Saiba mais →Detecção e resposta contínuas
Detecção e resposta gerenciada com correlação por IA. Analista sênior brasileiro no SOC, contenção em minutos. Telemetria de endpoint, rede e cloud em painel único.
Saiba mais →Adequação por engenharia
LGPD, ISO 27001, ISO 27701 e normas setoriais transformados em controles auditáveis. Trilha de evidência pronta para órgão público de relevância, organizada para resistir à fiscalização.
Saiba mais →IA sob auditoria contínua
Auditoria contínua de modelos generativos e clássicos: dados de treino, viés, prompt injection, vazamento de contexto. Relatório mensal para o comitê.
Saiba mais →O DPO que opera
Encarregado titular contratado, com agenda executiva e relatório mensal. Atende ANPD, responde titulares, conduz DPIA. Responsabilidade declarada por escrito.
Saiba mais →Liderança técnica contratada
Liderança técnica em regime fracionário: estratégia, orçamento, resposta a incidentes e voz no comitê executivo, sem o custo de um CISO em folha integral.
Saiba mais →Mapeamento do estado atual: ativos críticos, controles ativos, lacunas regulatórias, perfil de risco. Saída é um parecer executivo assinado, não um slide motivacional.
Controles técnicos e processuais instalados em sprints semanais. Cada entrega tem dono, prazo e evidência. Sem terceirização de responsabilidade: quem assina é a Grix.
Monitoramento, detecção, resposta e reporte com SLA contratual. Reuniões mensais com o comitê, métricas auditáveis, sem caixa-preta. A operação que sobrevive à troca de gestão.

Lucien Rocha é doutorando na primeira turma do programa profissional em Cibersegurança da Universidade de Brasília (UnB). São mais de 20 anos de experiência em segurança da informação, marcados pela transição do setor público para a iniciativa privada: atuou em governança cibernética dentro de órgãos públicos brasileiros de alta relevância e passou mais de oito anos em consultoria multinacional especializada, à frente de projetos de GRC para um amplo portfólio de clientes na América Latina.
Reúne formação superior em Ciência da Computação, Ciências Contábeis e Direito, é mestre em Direito Regulatório (UnB) e em Engenharia da Computação (IPT/SP), e complementa a base acadêmica com especializações, certificações profissionais e MBA em instituições de referência.
É essa combinação entre rigor acadêmico e vivência prática dos sócios-fundadores que define o DNA da Grix: a norma vira controle técnico, e o controle técnico vira evidência que se sustenta diante de qualquer órgão de controle.
Lucien conhece por dentro o peso de responder por uma decisão de segurança. Considera que um incidente não se encerra no parecer técnico, ele chega ao nome do gestor. A Grix existe para proteger quem assina embaixo.
CEO e Sócio-Fundador · Doutorando em Cibersegurança (UnB) · 20+ anos em Segurança da Informação
