A Prior Foundry, que passou pelo programa a16z speedrun, oferece a governos um sistema para entender como as políticas públicas são implementadas, qual é o seu desempenho e que resultados alcançam. Os seus compradores fazem perguntas difíceis sobre segurança antes de compartilhar qualquer dado. Com a Kantis, a empresa foi da primeira auditoria ISO 27001 ao certificado em 22 dias.
Agende uma análise de lacunas gratuita · Conheça a ISO 27001 para startups
Resultados em resumo
- 22 dias entre a primeira auditoria (Estágio 1) e o certificado ISO 27001
- Cerca de sete semanas de trabalho focado no total
- Trust Center no ar para os compradores governamentais no mesmo dia em que o certificado saiu
- Próximo passo: SOC 2 Type II, também com a Kantis
O cliente
A Prior Foundry desenvolve ferramentas de IA para equipes de políticas públicas. Elas ajudam essas equipes a pesquisar evidências, simular o impacto de uma política em populações realistas, reunir contribuições das partes interessadas e redigir documentos prontos para a tomada de decisão.
A promessa da empresa aos governos é auditabilidade total: toda fonte de evidência é rastreável, e os dados dos clientes nunca são usados para treinar modelos. A equipe é pequena e técnica, e combina ciência comportamental computacional com experiência prática em políticas públicas.
O gatilho: não dá para vender auditabilidade sem ser auditável
Quando os seus clientes são governos, a segurança faz parte da venda. Equipes do setor público fazem perguntas detalhadas sobre segurança antes de compartilhar dados com um fornecedor e, para uma empresa que vende auditabilidade, “confie em nós” não é resposta.
A Prior Foundry queria ter a ISO 27001 antes que compradores do setor público europeu a pedissem. A equipe definiu uma meta firme: a auditoria principal (Estágio 2) em meados de setembro.
O desafio: um SGSI de verdade em poucas semanas focadas
A ISO 27001 pede mais do que políticas. A empresa precisa de uma avaliação de riscos, de uma Declaração de Aplicabilidade, de controles que realmente funcionem, de uma auditoria interna e de uma análise crítica pela direção, e um auditor independente verifica tudo isso.
A Prior Foundry precisava de tudo isso bem feito em poucas semanas focadas, sem afastar o CTO do produto.
Como a Kantis ajudou
- Feito sob medida para a forma como a equipe trabalha. Políticas, riscos e evidências foram ajustados à estrutura real da Prior Foundry, com as ferramentas de nuvem, de código e de identidade da equipe conectadas à plataforma da Kantis.
- Primeiro, um ensaio geral. A Kantis conduziu a auditoria interna antes da primeira auditoria e deu à equipe uma correção clara para cada constatação.
- Presente nas duas auditorias. A Kantis participou das sessões de Estágio 1 e de Estágio 2 e transformou cada comentário do auditor em uma correção concreta, de modo que todas as constatações do Estágio 1 foram resolvidas antes do Estágio 2, oito dias depois.
- Comprovação que os compradores podem usar. O Trust Center da Prior Foundry exibiu o novo certificado na hora, para que os compradores possam ver o programa e solicitar documentos.
O resultado: 22 dias da primeira auditoria ao certificado
O Estágio 1 aconteceu em 7 de setembro de 2026. O Estágio 2 foi de 15 a 17 de setembro, exatamente na janela que a equipe havia planejado, e ao final o auditor recomendou a certificação.
A Tempo Audits, um dos parceiros de auditoria da Kantis acreditados pela UKAS, emitiu o certificado em 29 de setembro: 22 dias depois da primeira auditoria e cerca de sete semanas depois do início do trabalho focado. O trabalho de adequação ao GDPR foi feito no mesmo programa.
Keshav Sivakumar, cofundador e CTO da Prior Foundry:
"Nossos clientes são governos e equipes de políticas públicas, e eles fazem perguntas difíceis sobre segurança antes de compartilhar dados. A Kantis conduziu a nossa auditoria interna, participou das nossas sessões de auditoria e transformou cada comentário do auditor em uma correção concreta. Fomos do Estágio 1 ao certificado ISO 27001 em 22 dias e agora estamos fazendo o SOC 2 Type II com eles."
Keshav Sivakumar, cofundador e CTO, Prior Foundry
Traduzido do inglês.
O que os fundadores podem tirar disso
- Se você vende para governos ou outros compradores regulados, comece cedo. As perguntas de segurança chegam antes do contrato.
- Trate a auditoria interna como um ensaio geral. Constatações corrigidas antes da auditoria real não voltam.
- A velocidade vem de resolver as constatações rápido. Os 22 dias só foram possíveis porque cada comentário do Estágio 1 tinha um responsável e uma correção antes do Estágio 2.
Planeje o seu caminho para a ISO 27001
Vende para o setor público ou para outros compradores regulados? Uma análise de lacunas gratuita mostra a que distância você está da ISO 27001 e com que rapidez poderia chegar lá, de forma realista. Agende uma análise de lacunas gratuita ou leia antes o guia de custos da ISO 27001.
Para mais histórias de clientes, veja a história da Qorelo com ISO 27001, SOC 2 Type I e adequação ao GDPR e o estudo de caso de ISO 27001 da Centinel Analytica.
