Proteção à decisão.Blindagem à responsabilidade.

Quem protege a decisão é gente, não máquina.

Confiança que se certifica. Segurança que se comprova.

Três certificações ISO próprias.

  • ISO/IEC 27001 · Information Security Management

    Gestão de Segurança da Informação

  • ISO/IEC 27701 · Privacy Information Management

    Gestão de Privacidade

  • ISO 9001 · Quality Management System

    Gestão de Qualidade

O novo ransomware não cobra dinheiro.Cobra reputação.

O ataque que assusta hoje não criptografa servidor. Vaza decisão. A organização paga com confiança pública, com mandato, com o nome do gestor na manchete. Quem se prepara para o resgate financeiro chega tarde para o resgate reputacional.

IBM Cost of a Data Breach 2025 · 241 dias de identificação média.

Executivo sênior, com a reputação do gestor em jogo

Seis decisões. Uma metodologia.

Seis frentes de consultoria especializada que cobrem do dado bruto à operação 24/7. A Grix vende serviço (arquitetura, governança e resposta), não caixa de prateleira. Cada entrega tem SLA, evidência e gestor responsável.

Governança de Dados

Saber antes de proteger

Mapeamento, classificação e ciclo de vida do dado antes da camada de proteção. Inventário, dono e finalidade documentados, porque não se protege o que não se conhece.

Saiba mais →

MDR com IA 24/7

Detecção e resposta contínuas

Detecção e resposta gerenciada com correlação por IA. Analista sênior brasileiro no SOC, contenção em minutos. Telemetria de endpoint, rede e cloud em painel único.

Saiba mais →

Conformidade Regulatória

Adequação por engenharia

LGPD, ISO 27001, ISO 27701 e normas setoriais transformados em controles auditáveis. Trilha de evidência pronta para órgão público de relevância, organizada para resistir à fiscalização.

Saiba mais →

Segurança de IA

IA sob auditoria contínua

Auditoria contínua de modelos generativos e clássicos: dados de treino, viés, prompt injection, vazamento de contexto. Relatório mensal para o comitê.

Saiba mais →

DPO como Serviço

O DPO que opera

Encarregado titular contratado, com agenda executiva e relatório mensal. Atende ANPD, responde titulares, conduz DPIA. Responsabilidade declarada por escrito.

Saiba mais →

CISO como Serviço

Liderança técnica contratada

Liderança técnica em regime fracionário: estratégia, orçamento, resposta a incidentes e voz no comitê executivo, sem o custo de um CISO em folha integral.

Saiba mais →

Três fases. Noventa dias.

Fase 01

Diagnóstico

2 a 4 semanas

Mapeamento do estado atual: ativos críticos, controles ativos, lacunas regulatórias, perfil de risco. Saída é um parecer executivo assinado, não um slide motivacional.

Fase 02

Implementação

90 dias

Controles técnicos e processuais instalados em sprints semanais. Cada entrega tem dono, prazo e evidência. Sem terceirização de responsabilidade: quem assina é a Grix.

Fase 03

Operação 24/7

contínua

Monitoramento, detecção, resposta e reporte com SLA contratual. Reuniões mensais com o comitê, métricas auditáveis, sem caixa-preta. A operação que sobrevive à troca de gestão.

Quem assina embaixo.

Lucien Rocha, CEO da Grix · Doutor em Cibersegurança pela UnB

Lucien Rocha é doutorando na primeira turma do programa profissional em Cibersegurança da Universidade de Brasília (UnB). São mais de 20 anos de experiência em segurança da informação, marcados pela transição do setor público para a iniciativa privada: atuou em governança cibernética dentro de órgãos públicos brasileiros de alta relevância e passou mais de oito anos em consultoria multinacional especializada, à frente de projetos de GRC para um amplo portfólio de clientes na América Latina.

Reúne formação superior em Ciência da Computação, Ciências Contábeis e Direito, é mestre em Direito Regulatório (UnB) e em Engenharia da Computação (IPT/SP), e complementa a base acadêmica com especializações, certificações profissionais e MBA em instituições de referência.

É essa combinação entre rigor acadêmico e vivência prática dos sócios-fundadores que define o DNA da Grix: a norma vira controle técnico, e o controle técnico vira evidência que se sustenta diante de qualquer órgão de controle.

Lucien conhece por dentro o peso de responder por uma decisão de segurança. Considera que um incidente não se encerra no parecer técnico, ele chega ao nome do gestor. A Grix existe para proteger quem assina embaixo.

CEO e Sócio-Fundador · Doutorando em Cibersegurança (UnB) · 20+ anos em Segurança da Informação

Diagnóstico Executivo.

Uma hora de conversa. Parecer em sete dias.

Agendar diagnóstico