Você está na página 1de 13

10 PILARES DE

UM PROGRAMA
DE COMPLIANCE
10 PILARES DE UM PROGRAMA
DE COMPLIANCE
1º Pilar - Suporte da Alta Administração
O que é Suporte da Alta Administração?
O suporte da alta administração não é considerado o primeiro pilar de um programa de
Compliance à toa. Sem o suporte da alta direção para que as diretrizes de Compliance sejam
implementadas, a efetividade do programa pode ficar bastante abalada. São eles que dão o
tom que vem do topo, famoso “Tone at the top”.

O que eu preciso para implementar este pilar?


• Identificação de quem é a alta admin- • Informar os benefícios de ter uma
istração da empresa. área de Compliance.
• Marcar uma reunião para apresentar • Informar da importância do impacto
o que é o Compliance e entender o que a que a alta administração tem perante os de-
alta administração espera da área. mais colaboradores, e que o apoio deles na
• Informar sobre as leis que tangem o implementação do programa é um diferen-
Compliance, sejam elas locais ou internacio- cial.
nais, e que afetam o segmento da empresa. • Levar casos práticos tangibilizam o
• Informar sobre as penalidades por papel do Compliance na empresa.
não ter um programa de Compliance imple-
mentado.

Como me comunicar com a alta administração?


• Mostre sempre indicadores – planil- com a maturidade do seu programa de Com-
has e gráficos que demonstrem a evolução pliance, estas reuniões podem ser mensais.
do programa de Compliance chamam a at- • Evidencie a evolução das atividades
enção da alta administração. de Compliance e o impacto na empresa. Por
• Faça apresentação clara e objeti- exemplo: compare o mês anterior ao mês at-
va, utilize o power point para suas apre- ual.
sentações, dividindo ela por tópicos. • Tenha o hábito de emitir pareceres
• Faça reuniões periódicas com a alta para a alta administração e de guardar todas
administração. Comece com reuniões sem- as evidências dos casos tratados com eles.
anais ou quinzenais no início, e de acordo

Como saber se o pilar de Suporte da Alta


Administração está sendo efetivo?
• A alta administração incorpora o pro- • A alta administração comunica e as
grama de Compliance no seu dia a dia, eles principais mudanças / diretrizes da área de
são exemplo de boas práticas perante os co- Compliance. Exemplo: a alta administração é
laboradores. o porta voz de uma comunicação sobre tre-
• A área de Compliance passa a ser en- inamentos de Compliance para os colabora-
volvida em reuniões importantes, e é con- dores.
sultada com frequência pela alta adminis- • A alta administração consegue visu-
tração. alizar, inclusive financeiramente, o papel e a
importância do Compliance na companhia.

2
10 PILARES DE UM PROGRAMA DE COMPLIANCE

2º Pilar – Avaliação de Riscos.

O que é uma avaliação de riscos?


Avaliação de riscos, ou mapeamento de riscos, é um dos momentos mais importantes na
construção de um programa de Compliance. Pois, ao fazer este mapeamento, você poderá ter
uma fotografia real da empresa. É nela que se conhece todos os riscos potenciais e seus im-
pactos para que a organização alcance seus objetivos. Afinal, cada empresa está sujeita a prob-
lemas diferentes, de acordo com seu tamanho, mercado de atuação e cultura organizacional.

O que eu preciso para implementar este pilar?


• Após realizar reuniões com a alta ad- • Analise os riscos levando em consid-
ministração e entender o cenário de acordo eração sua severidade, seu impacto e sua
com a ótica deles, identifique quais são as probabilidade.
áreas mais importantes da companhia, das • Após identificar se o risco é baixo,
quais estejam expostas aos maiores riscos, médio ou alto, verifique se há algum con-
como a área jurídica, de controles internos trole existente que mitigue tais riscos.
e até mesmo área de compras em algumas
• No mapeamento de riscos é impor-
empresas.
tante identificar o que é o risco inerente e o
• Marque reunião com as áreas iden- risco residual.
tificadas, entenda no detalhe quais são as
• Tanto a alta administração, quanto as
principais executadas por eles.
áreas, deverão estar cientes dos riscos das
• Verifique se as áreas possuem políti- áreas e consequentemente da empresa.
cas e procedimentos escritos.

Como construir uma matriz de riscos?

• Liste todos os riscos em uma planilha. • Caso não exista um fator mitigante,
• Identifique qual a área afetada verifique se existe um plano de ação em an-
damento.
• Identifique qual a probabilidade de o
risco identificado acontecer. • Após a identificação do fator miti-
gante ou de um plano de ação, você poderá
• Identifique se há perda financeira
calcular seu risco residual, que é o risco que
com aquele risco
“sobra” após os controles.
• Classifique a severidade do risco iner-
• Com tudo mapeado, você poderá
ente, ou seja, o risco que pode acontecer
criar o seu gráfico, ou a sua matriz de riscos,
caso não haja qualquer controle sobre ele.
colocando os riscos nos quadrantes, pensan-
• Identifique os fatores que mitigariam do em impacto x probabilidade, conforme
o risco. figura abaixo :

3
10 PILARES DE UM PROGRAMA DE COMPLIANCE

Como saber se o pilar de Mapeamento de Riscos


está sendo efetivo?

• A alta administração está ciente dos • Melhorias na empresa sejam visíveis


riscos e trabalha para achar soluções para após a identificação dos riscos.
que os riscos não se materializem. • Controles preventivos são criados e
• Os planos de ação identificados estão identificados pelas áreas.
sendo executados.

4
10 PILARES DE UM PROGRAMA DE COMPLIANCE

3º Pilar – Código de Conduta e Políticas de Compliance

O que é um Código de Conduta e o que são


políticas de Compliance?
Código de Conduta é um documento que dita as “regras da casa” de uma empresa. Este é
um documento que dita as diretrizes da empresa, as políticas que devem ser adotadas, bem
como o comportamento esperado por seus colaboradores.

O que eu preciso para implementar este pilar?


• Crie um código de conduta que reflita comportamentos éticos que são esperados
a realidade da empresa. por seus colaboradores.
• Se possível, torne o Código de Condu- • Identifique quais as legislações que
ta público, ou elabore um código que pos- tangem o segmento da sua empresa.
sa ser compartilhado com seus cliente, for- • Crie políticas que sejam tangíveis e
necedores e terceiros. com regras que possam de fato serem exe-
• Utilize linguagem clara, objetiva, para cutadas.
que todos entendam o objetivo do código de • Identifique se áreas específicas pre-
conduta. cisam de políticas específicas.
• Deixe claro quais os objetivos e os

Quais as políticas que toda empresa precisa ter?


• Código de Conduta • Conflito de Interesses
• Brindes e Hospitalidades • Due Diligence
• Prevenção a Lavagem de Dinheiro • Gestão de Terceiros
• Combate à Corrupção • Relacionamento com órgãos públicos
• Diretrizes do Canal de Denúncias

Como saber se o Código de Conduta e as políticas


de Compliance estão sendo efetivas?
• O Código de Conduta está comunica- • As políticas são seguidas e respeita-
do de forma adequada para todos os colab- das pelos colaboradores.
oradores, clientes, fornecedores e terceiros. • As políticas cobrem todos os riscos
• A alta administração reforça e incen- mapeados, bem como as legislações que im-
tiva que seus colaboradores sigam as dire- pactam o negócio.
trizes de Compliance.

5
10 PILARES DE UM PROGRAMA DE COMPLIANCE

4º Pilar – Controles Internos

O que são Controles Internos?

Além do mapeamento de riscos, um dos mecanismos para assegurar um programa de


Compliance, são os controles que mitigam os riscos da companhia. A empresa deve criar me-
canismos de controle para assegurar que os riscos sejam minimizados, tanto no nível interno
quanto no externo.

O que eu preciso para implementar este pilar?


• Mapear os tipos de controles que • Criar controles que façam sentido
precisam ser realizados: preventivos, detec- para a empresa.
tivos, de evidenciação. • Verificar a eficiência e a eficácia das
• Identificar quais os controles e para operações da organização, desde suas me-
que eles servem na empresa. tas financeiras e operacionais, até a pro-
• Os controles precisam ser estabeleci- teção de ativos contra perdas.
dos de acordo com a cultura organizacional
da empresa.

Quais são alguns dos controles que toda


empresa precisa ter?
• Controle de parceiros e fornecedores • Controle de férias
• Controle de Brindes e Hospitalidades • Controle de viagens corporativas
• Controle de Conflito de Interesses • Controle de horas extras
• Controle de Operações Financeiras • Controle de treinamentos de compliance

Como saber se os controles internos estão


sendo efetivos?
• Conhecimento do negócio, bem • Colaboradores atendendo todas as
como seus riscos pelos colaboradores exigências dos controles estabelecidos e ca-
• Colaboradores respeitando as nor- pazes de identificar as vulnerabilidades ou
mas, bem como as suas regras internas e falhas, a fim de propor e colocar em prática
externas. melhorias e um funcionamento adequado
dos controles internos.
• Alta e média gestão responsáveis
pela implementação de um sistema de con-
trole interno eficaz

6
10 PILARES DE UM PROGRAMA DE COMPLIANCE

5º Pilar – Treinamento e Comunicação

O que é o pilar de treinamento e comunicação?


O pilar de treinamento e comunicação de Compliance é um dos pilares mais importantes
de um programa de Compliance, pois garante que o colaborador coloque em prática as re-
gras e diretrizes de Compliance da Companhia. É um meio comprobatório de que todos os
colaboradores estejam cientes e em conformidade com todas as políticas de Compliance da
companhia. Os treinamentos podem ser realizados de forma presencial, online ou por meio de
gamificação, ou seja, na forma de um jogo.

O que eu preciso para implementar este pilar?


• Conheça o perfil da sua empresa, tre- sobre o pilar de treinamento e comunicação,
inamentos precisam falar a mesma língua da incluindo treinamento e comunicação para
empresa. terceiros.
• Obtenha apoio da alta administração. • Seja criativo e elabora treinamentos
• Elabore junto ao RH um “road map”, faseados, pois um alto volume de treina-
ou seja, um mapa desses treinamentos e mentos pode vir a cansar o colaborador e
quem de fato precisa realizá-los. a efetividade deste treinamento passa a ser
baixa.
• Entenda o quanto de verba você pos-
sui para a criação destes treinamentos. • Faça comunicações periódicas na
companhia, pensando sempre em qual o
• Enumere quais as políticas de Com-
melhor canal a ser usado de acordo com o
pliance que existem na sua empresa.
assunto, a severidade, e o alcance da infor-
• Entenda o que o seu regulador solic- mação.
ita em relação à programa de Compliance e

Quais os treinamentos devem ser realizados:


• Diretrizes do Código de Conduta • Prevenção à Lavagem de Dinheiro
• Brindes e Hospitalidades • Combate à corrupção
• Conflito de Interesses • Diretrizes do Canal de Denúncias

Como saber se os treinamentos e a comunicação


está sendo efetiva?
• A alta administração suporta a área sobre os temas de Compliance, e realizam
de Compliance e está presente nas comuni- os treinamentos periódicos dentro do prazo.
cações mais importantes da companhia. • Os colaboradores podem replicar os
• As diretrizes da empresa estão claras ensinamentos de Compliance e as diretrizes
para todos os colaboradores. da empresa.
• Os colaboradores estão atualizados

7
10 PILARES DE UM PROGRAMA DE COMPLIANCE

6º Pilar – Canal de Denúncias

O que é o pilar de Canal de Denúncias?


Uma vez que os colaboradores estejam cientes das diretrizes da empresa, se faz necessário
um canal onde os colaboradores possam reportar possíveis infrações do Código de Conduta
da empresa.

O que eu preciso para implementar este pilar?


• Criar um canal onde todos os colab- caixa com um cadeado no banheiro.
oradores e terceiros possam realizar uma • Realizar comunicações e treinamen-
denúncia em segurança. tos sobre como utilizar o canal de maneira
• Se possível, ter um canal que seja ad- correta.
ministrado por um terceiro, mas isso não é • Garantir que os colaboradores pos-
primordial na implementação de um canal sam fazer as denúncias de forma anônima.
de denúncias.
• É preciso que a empresa seja trans-
• Identificar qual a melhor maneira de parente e que não permita qualquer tipo de
implementar isso na sua companhia, um retaliação sobre quem realizou a denúncia.
canal de denúncias pode ser uma simples

O que é imprescindível para a criação de um canal


de denúncias?
• Garantir a confiabilidade do canal. • Garantir que ele seja aberto e amp-
• Ser transparente durante todo o pro- lamente divulgado para colaboradores, e se
cesso da denúncia, e se o denunciante se necessário para terceiros.
identificar, ele precisa ser informado sobre • O responsável pelo canal deverá
todo o andamento do processo. tratar as denúncias de forma totalmente
confidencial.

Como saber se o canal de denúncias está sendo efetivo?


• Os colaboradores entendem as dire- • Os colaboradores demonstram que
trizes e usam o canal de forma correta. confiam no canal e também incentivam que
• O canal de denúncias pode servir os outros colaboradores utilizem o canal
como mecanismo de prevenção para detec- quando necessário.
tar possíveis assuntos e infrações que este-
jam acontecendo na empresa.

8
10 PILARES DE UM PROGRAMA DE COMPLIANCE

7º Pilar – Investigações Internas

O que é o pilar de Investigações Internas?


Após a realização de uma denúncia, seja ela por um descumprimento de uma diretriz in-
terna (políticas ou código de conduta), ou alguma infração legal, é necessário que uma investi-
gação interna se inicie. Em seguida, deve-se tomar as providências necessárias, com as devidas
correções e, conforme o caso, punições.

O que eu preciso para implementar este pilar?


• Possuir um canal de denúncias que • Elaborar um plano de investigação
permita que colaboradores e terceiros pos- efetivo.
sam realizar denúncias. • Realizar a investigação de forma im-
• Ter mecanismos para reunir todas as parcial, precisa, sem especulações ou gener-
evidências para o início de uma investigação. alizações, identificar os pontos fortes e fra-
• Identificar a veracidade das infor- cos das evidências.
mações denunciadas. • Utilizar de recursos de dentro da em-
• Elaborar o exato escopo da investi- presa quando necessário.
gação.

O que é imprescindível para uma investigação interna?


• Determinar quais os fatos serão in- • Todas as entrevistas devem ser real-
vestigados izadas em caráter confidencial.
• Determinar qual o período de tempo • Todos os dados da investigação pre-
relevante para a investigação cisam ser preservados.
• Realizar entrevistas com os envolvi- • O formato do reporte da investigação
dos. vai depender do objetivo e da audiência.

Alguns eventos que podem dar início a uma investigação:


• Canal de Denúncias • Due Diligence
• Auditoria externa e interna • Investigações do governo
• Entrevista de desligamento • Notícia que saiu na mídia

Como saber se a condução da investigação


interna foi efetiva?
• Processo é conduzido de manei- • A investigação é capaz de identificar
ra confidencial, sem expor nenhuma das uma infração e prevenir perdas futuras.
partes. • Caso a denúncia não seja proceden-
• Os documentos são armazenados de te, os investigadores conseguem distinguir e
forma segura, e os dados dos envolvidos é encerrar o caso com precisão.
preservado.

9
10 PILARES DE UM PROGRAMA DE COMPLIANCE

8º Pilar – Due Diligence

O que é o pilar de Due Diligence?


Quando fazemos negócios com terceiros, é de tamanha importância que saibamos com
quem estamos fazendo negócio, para preservar a reputação de ambas as partes. O progra-
ma de Compliance não pode ficar restrito ao comportamento da organização. Fornecedores,
representantes, distribuidores e outros parceiros devem ser submetidos a uma rigorosa due
diligence. Ou seja, é importante avaliar o histórico de cada um deles antes de se estabelecer
uma relação contratual.

O que eu preciso para implementar este pilar?


• Conhecer a organização e entender cisam ser considerados nas análises de due
seu modelo de negócio. diligence, e se haverá diferença de análise
• Definir o escopo de atuação: fornece- de acordo com o risco da operação.
dores, parceiros, clientes, prestadores de • Analisar os resultados de forma críti-
serviço. ca e analítica.
• Priorizar os maiores riscos nos quais • Redigir pareceres de acordo com o
a empresa está exposta. que foi encontrado na análise, e quais os
• Verifique quais sistemas estão dis- pontos positivos e negativos para início da
poníveis para realizar as análises. parceria.
• Verifique os aspectos legais que pre-

O que deve ser verificado numa análise de


due diligence?
• Nome completo dos players • Processos legais, principalmente na
• Data de nascimento esfera criminal.
• Nacionalidade • World check para verificar se há im-
pedimentos em outros países
• Posição societária
• Portal da Transparência
• Base PEP – verificar se aquela pessoa
é politicamente exposta. • Consulta de CPF / CNPJ
• Pesquisa de mídia – verificar se existe • Outras ferramentas como: Serasa /
alguma notícia desabonadora. Boa Vista

Como saber se o pilar de due diligence está sendo efetivo?


• Áreas confiam no parecer da área • Cultura organizacional bem definida
de Compliance, compreendem os riscos ex- perante este pilar.
postos e tendem a concordar com a decisão • Tema reputacional como parte do
sugerida. código de conduta e presente nas cláusulas
• Parcerias sólidas e com empresas / de contrato dos parceiros de negócio.
pessoas, que não expõe a companhia ao ri-
sco.

10
10 PILARES DE UM PROGRAMA DE COMPLIANCE

9º Pilar – Auditoria e Monitoramento

O que é o pilar de auditoria e monitoramento?


Este é o pilar que, após colocar em prática todos os ensinamentos acima, funciona como
manutenção do programa de Compliance. O monitoramento de indicadores, de políticas e de
atividades, é essencial para verificar se a empresa, colaboradores e terceiros, estão cumprindo
com as diretrizes estabelecidas.

O que eu preciso para implementar este pilar?


Monitoramento:
• Listar os maiores riscos, políticas que • Criar métricas e indicadores de
necessitam de controles e monitoramento. performance, riscos e controles, também
• Conhecer os mecanismos de Con- chamados de KPIs, KRIs, KCIs.
troles de Riscos
Auditoria:
• Acompanhar os indicadores de cada
• Mapear os processos
um dos riscos.
• Identificar os riscos
• Avaliar periodicamente a eficiência,
eficácia e coerência dos controles estabele- • Qualificar os riscos
cidos. • Identificar os controles
• Acompanhar quais os pontos falhos • Testar as transações realizadas pela
dos controles levantados pela auditoria. companhia.

O que é essencial em uma auditoria?


• Ser independente e objetiva • Deve emitir pareceres de acordo
• Não participar dos processos de negócio com as amostras avaliadas dos controles ex-
istentes, levando em consideração sua eficá-
• Pode ser um time próprio ou terceirizado
cia, eficiência e relevância para o processo.

Quais monitoramentos são essenciais num


programa de Compliance?
• Monitoramento do relacionamento • Monitoramento do controle de via-
de parceiros e fornecedores. gens corporativas.
• Monitoramento dos conflitos de in- • Monitoramento do controle de trein-
teresses da empresa. amentos de Compliance.
• Monitoramento do controle de Oper-
ações Financeiras.

Como expor os resultados do monitoramento


e auditoria para a alta administração?
• Crie painéis demonstrando seus indi- • Atenção aos gráficos que serão uti-
cadores. lizados para expor uma informação.
• Procure criar uma história com seus • Evite utilizar muitas cores no seu ma-
indicadores. terial, isto pode confundir sua audiência.
• Evidencie indicadores que miram nos
objetivos da audiência.

11
10 PILARES DE UM PROGRAMA DE COMPLIANCE

10º Pilar – Diversidade e Inclusão

O que é o pilar de diversidade e inclusão?


Este é o mais novo pilar do programa de Compliance. Este pilar deve dar diretrizes sobre a
gestão da implementação de um programa de diversidade e inclusão na empresa.

O que eu preciso para implementar este pilar?


• Entender com a alta administração • Promover a conscientização dos co-
qual é a abordagem que será utilizada per- laboradores sobre o tema.
ante o tema. • Ser claro e transparente quanto à
• Mapear o perfil dos colaboradores da conduta esperada pelos colaboradores.
sua empresa, entender qual o cenário atual • Ter um tópico do canal de denúncias
da sua empresa. dedicado ao tema de diversidade e inclusão.
• Revisar o código de conduta da com- • Dar apoio a área de Comunicação da
panhia e inserir tópicos de diversidade e in- empresa, enfatizando que essa é uma das
clusão, principalmente no que tange o tema diretrizes da empresa.
respeito .

O que comunicar?
• Divulgar os indicadores de diversi- • Deixe claro que todos possuem sua
dade e inclusão da companhia e evidencie a individualidade, e que o respeito ao próximo
importância de ter uma empresa mais diver- é uma das condutas esperadas.
sa e inclusiva. • Divulgue que no seu canal de denún-
• Faça ações e treinamentos sobre cias tem um tópico dedicado ao tema, e que
ações afirmativas, vieses inconscientes, es- existem pessoas preparadas para tratá-los.
tereótipos.

Como comunicar?
• A alta administração precisa ser pro- sobre o tema. Se possível, traga alguém es-
tagonista e encabeçar as comunicações so- pecializado no tema para falar com os colab-
bre o tema. oradores.
• Crie pílulas de conhecimento sobre o • Faça comunicações periódicas sobre
tema, distribua para todos os colaboradores, o tema, diversificando os canais de comuni-
seja de forma física ou virtual. cação (e-mail, mural, redes sociais internas)
• Promova encontros de discussões

Como saber se o pilar está sendo efetivo?


• Os colaboradores seguem o que diz o • Políticas de RH, incluindo temas de
código de conduta, e promovem o respeito remuneração são revistas, inclusive a políti-
ao próximo. ca de remuneração.
• Quando o código de conduta é desre- • A empresa trata o tema de forma ma-
speitado, o canal de denúncias é acionado. dura, e uma vez que o tema esteja enraizado
• A alta administração lidera a mu- na cultura organizacional, uma política de di-
dança cultural e promove ações que vem do versidade e inclusão poderá ser criada.
topo para baixo.

12
DESCUBRA COMO SE DESTACAR NO
NOVO MERCADO DE COMPLIANCE

CLIQUE AQUI

Para acessar a página do evento

contato@lec.com.br +55 11 3259-2837 www.lec.com.br/xpto

Você também pode gostar