Ver kits e preços
Planilhas, políticas, procedimentos, formulários e kit de auditoria da ISO/IEC 42001, com LGPD, resoluções da ANPD e PL 2338 dentro de cada documento. Feitos para a equipe que vai implementar internamente.
A ISO/IEC 42001:2023 exige informação documentada em mais de 15 pontos: escopo, política de IA, objetivos, avaliação e tratamento de riscos, Declaração de Aplicabilidade, avaliação de impacto, competência, monitoramento, auditoria interna, análise crítica e não conformidades. Escrever tudo do zero consome meses de quem deveria estar implementando.
Os kits prontos que existem são estrangeiros: em inglês, cobrados em dólar ou euro e sem uma linha sobre LGPD, ANPD ou PL 2338. O RIPD da LGPD e a avaliação de impacto da norma acabam virando dois documentos diferentes sobre o mesmo sistema.
No Brasil, a pressão chega de três lados ao mesmo tempo:
Todos os arquivos saem da mesma base: os requisitos das cláusulas 4 a 10 e os 38 controles do Anexo A, cada um com referência cruzada para ISO 27001, LGPD, PL 2338, EU AI Act e NIST AI RMF.
Avaliação de impacto de IA e RIPD da LGPD num formulário só. Incidentes integrados ao prazo da Resolução CD/ANPD 15/2024. Classificação de risco pelo PL 2338, com o que o texto inclui e o que deixa de fora.
O controle que aparece na Declaração de Aplicabilidade é o mesmo do checklist de auditoria, do mapeamento cruzado e da matriz de riscos. Os códigos de documento (SGIA-POL-01, SGIA-PRO-03…) se referenciam entre si.
Uma empresa fictícia, a Fintech Exemplo S.A., atravessa todos os arquivos: cinco sistemas de IA, riscos, avaliação de impacto do modelo de crédito, Declaração de Aplicabilidade e auditoria interna. Você vê cada campo preenchido antes de preencher o seu.
As imagens abaixo são capturas dos próprios arquivos do kit.



| Código | Arquivo | Formato | Para que serve |
|---|---|---|---|
| SGIA-GUI-01 | Guia de Implementação em 90 dias | Cláusula por cláusula: o que a norma pede, que evidência o auditor procura, erros comuns e qual arquivo do kit resolve. Roteiro de 13 semanas e capítulos sobre a lei brasileira e o EU AI Act. | |
| SGIA-PLA-01 | Planilha de Gap Analysis | XLSX | Todos os requisitos das cláusulas 4 a 10 e os 38 controles, com status de 0 a 4, painel e plano de ação gerado a partir das lacunas. |
| SGIA-PLA-02 | Declaração de Aplicabilidade (SoA) | XLSX + DOCX | Os 38 controles com aplicabilidade, justificativa obrigatória, status, evidência e vínculo com riscos. Versão formal para aprovação da direção. |
| SGIA-PLA-03 | Inventário de Sistemas de IA | XLSX | Por sistema: finalidade, dono, dados pessoais e sensíveis, decisão automatizada (LGPD art. 20), classificação PL 2338 e EU AI Act, papel da organização. |
| SGIA-PLA-04 | Matriz de Riscos de IA | XLSX | Catálogo com mais de 40 fontes de risco de IA, probabilidade × impacto, risco inerente e residual, mapa de calor e tratamento ligado aos controles do Anexo A. |
| SGIA-PLA-05 | Roteiro de 90 dias | XLSX | Cronograma com Gantt automático, dependências, marcos e % de avanço. |
| SGIA-POL-01 | Política de IA (2 versões) | DOCX + PDF | Uma versão para quem desenvolve IA e outra para quem só usa, com regras para IA generativa. |
| SGIA-FOR-01 | Escopo e Contexto do SGIA | DOCX | Questões internas e externas, partes interessadas e três exemplos completos de redação de escopo. |
| Bônus | Guia de IA Generativa para colaboradores + comunicado de lançamento da política | PDF + DOCX | O que pode e o que não pode ser colado em ferramentas de IA, em linguagem para toda a empresa. |



| Grupo | Arquivos |
|---|---|
| Tudo do Kit Essencial | Os arquivos acima, com exemplo preenchido. |
| Políticas e manual | Manual do SGIA · Objetivos de IA · Política de Uso Aceitável (inclui IA generativa) · Política de Dados para IA · Comitê de IA e matriz RACI |
| 12 procedimentos | Riscos · Avaliação de impacto · Incidentes de IA (com fluxo de comunicação à ANPD) · Ciclo de vida · Fornecedores (com questionário de due diligence e cláusulas contratuais) · Informação documentada · Competência e comunicação · Monitoramento e indicadores · Auditoria interna · Análise crítica · Não conformidade e melhoria · Transparência e revisão de decisões automatizadas (LGPD art. 20) |
| Formulários e registros | Avaliação de impacto + RIPD · Avaliação preliminar de risco (PL 2338 e EU AI Act) com árvore de decisão · Ficha técnica do sistema (model card) · Registro de incidentes · Verificação e validação · Treinamento · Matriz de competências · Não conformidades · Plano de comunicação · Painel de indicadores |
| Kit de auditoria | Programa anual · Checklist de auditoria interna com todos os requisitos e os 38 controles · Plano e relatório · Pauta e ata da análise crítica · Guia "Preparando-se para a auditoria de certificação" |
| Mapeamentos | ISO 42001 × ISO 27001 × ISO 27701 × LGPD × PL 2338 × EU AI Act × NIST AI RMF · Integração para quem já tem ISO 27001 · Matriz documento × requisito, sem nenhum requisito descoberto |
| Pacotes setoriais | Financeiro · Saúde · Indústria · Educação · SaaS e empresas que usam LLM, cada um com a regulação do setor e exemplos de inventário, riscos e avaliação de impacto |
| Bônus | Apresentação para a diretoria e treinamento para colaboradores (PowerPoint com notas do apresentador) · Comunicado de transparência ao usuário final |
Você escolhe o kit, paga no checkout seguro da Hotmart e recebe o acesso aos arquivos por e-mail.
R$ 297 R$ 197
no lançamento · pagamento único
R$ 997 R$ 697
no lançamento · pagamento único
R$ 2.497
pagamento único
| Essencial | Completo | Consultor | |
|---|---|---|---|
| Gap Analysis, inventário, riscos, SoA, roteiro | ✓ | ✓ | ✓ |
| Política de IA e escopo | ✓ | ✓ | ✓ |
| Guia de Implementação em 90 dias | ✓ | ✓ | ✓ |
| Manual e 12 procedimentos | — | ✓ | ✓ |
| Avaliação de impacto + RIPD e demais formulários | — | ✓ | ✓ |
| Kit de auditoria e guia de certificação | — | ✓ | ✓ |
| Mapeamento cruzado (27001, 27701, LGPD, PL 2338, EU AI Act, NIST) | — | ✓ | ✓ |
| Pacotes setoriais e apresentações | — | ✓ | ✓ |
| Versão sem marca dos modelos (Word, Excel, PowerPoint) | — | — | ✓ |
| Organizações atendidas | 1 | 1 | até 10 clientes |
| Atualizações | 12 meses | 12 meses | 12 meses |
Comprou o Essencial e quer o Completo? Você paga só a diferença. Ficou em dúvida entre os kits? Pergunte no WhatsApp.
O botão do kit abre o checkout seguro da Hotmart. Ficou com dúvida antes de pagar? Pergunte no WhatsApp (41) 98485-1515.
Com o pagamento confirmado, a Hotmart envia o acesso para o e-mail da compra: um .zip com pastas numeradas na ordem de uso, um LEIA-ME e a lista mestra de documentos.
Quando a norma, a LGPD, as resoluções da ANPD ou o PL 2338 mudarem algo que afete os modelos, você recebe a versão nova.
Mais de 20 anos projetando e entregando software para ambientes regulados, em empresas como Vale, Petrobras, Electrolux, FIAT, Accenture, TIVIT, Natura, Vivo e SAP. Implementou segregação de acesso com registro auditável em ambiente SOX de mineradora listada em bolsa, aprovada pela auditoria externa sem ressalva, e rastreabilidade SOX na integração de ERP Oracle Cloud de um grande grupo de ensino superior.
Formado em Análise de Sistemas pela UFPR, com pós-graduação em IA e Machine Learning, MBA em Cibersegurança e Gestão de Riscos e MBA em Governança Corporativa, Digital e de Dados. Fundador da ALC, mantém o iso42001.com.br, referência gratuita sobre a norma em português.
Compra pela internet dá direito de arrependimento em 7 dias, pelo art. 49 do Código de Defesa do Consumidor. Peça o reembolso pela própria Hotmart nesse prazo e o valor volta inteiro, sem precisar justificar.
O PL 2338 ainda pode mudar na Câmara, e o EU AI Act já teve datas adiadas em 2026. Durante 12 meses após a compra, mudanças em norma, lei ou regulamento que afetem os modelos geram versão nova do kit.
Não. A certificação é concedida por organismo de certificação acreditado, depois de auditoria em dois estágios que verifica documentação e prática. O kit reduz o tempo de documentar e organiza a preparação para a auditoria; a implementação e a evidência de operação dependem da sua equipe.
Sim, recomendamos. O kit não reproduz o texto da norma, que é protegido por direito autoral: cita números e títulos de cláusulas e controles e descreve o objetivo com palavras próprias. A edição brasileira é a ABNT NBR ISO/IEC 42001:2024, vendida pela ABNT; a original, ISO/IEC 42001:2023, pela ISO.
Sim. As planilhas usam fórmulas compatíveis com Excel 2016+, Microsoft 365, LibreOffice e Google Sheets. No Google Sheets os gráficos de radar mudam de aparência e a proteção das abas não é importada; os cálculos são os mesmos. Os documentos abrem no Word, no LibreOffice e no Google Docs.
Pode. O WhatsApp (41) 98485-1515 é atendido por quem fez o kit, e serve para tirar dúvidas e escolher o kit certo para o seu caso. A compra em si é feita no checkout da Hotmart, que envia o acesso aos arquivos por e-mail.
Sim. A nota fiscal é emitida pela ALC, CNPJ 22.629.446/0001-12, com os dados que você informar na compra.
Com a Licença Consultor, sim: em projetos de até 10 clientes, entregando os documentos adaptados com a sua marca. Ela inclui uma versão sem marca dos modelos editáveis, com espaço para o logotipo do cliente ou o seu. Os kits Essencial e Completo são para uso em uma única organização. Em nenhuma licença é permitido revender ou distribuir os modelos em branco.
Você recebe as versões novas por 12 meses. Os arquivos citam o PL 2338 com a numeração do texto aprovado pelo Senado em dezembro de 2024; se a Câmara mudar o texto ou ele virar lei, as referências são atualizadas.
Serve. A Política de IA tem versão específica para quem só usa IA, e o procedimento de fornecedores traz questionário de due diligence e cláusulas contratuais para APIs e plataformas de IA. A norma se aplica a quem usa, não só a quem desenvolve.
A estrutura de sistema de gestão (cláusulas 4 a 10) é a mesma. O Kit Completo traz uma planilha que indica, requisito por requisito, o que reaproveitar do seu SGSI e o que precisa ser criado para IA (a avaliação de impacto, por exemplo, não existe na 27001).
O roteiro do kit cobre 13 semanas para a primeira versão completa da documentação e os primeiros registros. O prazo até a certificação depende do número de sistemas de IA, do que já existe de segurança e privacidade e do tempo que o organismo certificador quer ver o sistema em operação.
Idioma, preço em reais e, principalmente, o conteúdo brasileiro: LGPD (arts. 20, 38 e 48), resoluções da ANPD, PL 2338 e regras setoriais (Banco Central, Anvisa, CFM) dentro dos próprios documentos, não num anexo à parte.
Um .zip por kit com pastas numeradas: documentos em Word (.docx), planilhas em Excel (.xlsx), guias em PDF e, no Completo, apresentações em PowerPoint (.pptx). Versões em branco e versões de exemplo ficam em pastas separadas.
Sim, pagando só a diferença entre os valores. O link do upgrade aparece na página de confirmação da compra e no e-mail de boas-vindas do Essencial.
Dúvidas sobre o uso dos arquivos são respondidas pelo WhatsApp. O suporte não inclui consultoria sobre o seu caso concreto.
Não. São modelos técnicos de sistema de gestão. Cláusulas contratuais e textos com efeito legal trazem aviso para revisão por advogado antes do uso.
Escolha o kit, pague na Hotmart e receba os arquivos por e-mail. Se ainda não sabe por onde começar, faça antes o Gap Analysis gratuito do site.
Aviso legal. Os kits são modelos técnicos de apoio à implementação de sistemas de gestão. Não constituem aconselhamento jurídico e não garantem certificação nem conformidade legal. A certificação é concedida exclusivamente por organismos de certificação acreditados. Este material não substitui a norma: adquira a ABNT NBR ISO/IEC 42001:2024 (edição brasileira da ISO/IEC 42001:2023) junto à ABNT (abntcatalogo.com.br) ou a ISO/IEC 42001:2023 junto à ISO (iso.org). ISO e ABNT são marcas de seus titulares; este site não tem vínculo com essas entidades.