Artigos

ISO 19600:2014 – Compliance management systems – Guidelines

canstockphoto17356999ISO 19600:2014 provides guidance for establishing, developing, implementing, evaluating, maintaining and improving an effective and responsive compliance management system within an organization.

The guidelines on compliance management systems are applicable to all types of organizations. The extent of the application of these guidelines depends on the size, structure, nature and complexity of the organization. ISO 19600:2014 is based on the principles of good governance, proportionality, transparency and sustainability.

A norma ISO 19600:2014 foi desenvolvida como uma diretriz para empresas, e não como um sistema de gestão certificável que possa ser exigida como requisito de clientes, como são outras normas, tais como a ABNT NBR ISO 14001 (Gestão Ambiental) ou a OHSAS 18001 (Saúde Ocupacional e Gestão da Segurança). A ISO 19600:2014 destina-se a auxiliar as empresas a melhorar e expandir a abordagem existente para gerenciamento da conformidade, e pode ser aplicada como uma metodologia adaptável ao Sistema de Gestão da empresa, e assim gerir as questões de Compliance.

A norma foi elaborada como uma diretriz, ao não obriga e execução de um sistema de gestão certificável, ​​é o fato de que pequenas e médias empresas também podem ser capazes de avaliar e implementar soluções adequadas às suas operações, de acordo com o tamanho do negócio, pois muitas empresas ficam sobrecarregadas com a criação de sistemas potencialmente complexos e desfavoráveis. Essas empresas deverão adotar a Conformidade ou o Compliance e criar um sistema de gestão ou um programa de compliance que atenda especificamente suas necessidades e possibilidades.

A norma ISO 19600:2014 é baseada nos princípios da boa governança, da proporcionalidade, da transparência e da sustentabilidade, e em termos gerais, as empresas poderão adotar estar norma como orientação independente, ou ainda combiná-la com outros padrões ou programas de gestão já existentes ou implementados pela empresa – como, por exemplo, a Norma ABNT NBR ISO 9001:2015 de Gestão da Qualidade.

A gestão de Compliance vai além da questão de atendimentos aos requisitos legais. Compliance também está relacionado com a eficiência e eficácia dos negócios e de suas necessidades e expectativas de um amplo leque de interessados. Portanto fazer definir prioridades é uma parte importante do Gerenciamento da Conformidade. A norma ISO 19600:2014 segue uma abordagem baseada no risco para o Gerenciamento da Conformidade e está alinhada com a norma ABNT NBR ISO 31000:2009 de Gestão de Riscos.

Fonte: International Standard, ISO 19600. Compliance Management Systems – Guidelines, page VI

 

marcos

Professor, Embaixador e Comendador MSc. Marcos Assi, CCO, CRISC, ISFS – Sócio-Diretor da MASSI Consultoria e Treinamento Ltda – especializada em Governança Corporativa, Compliance, Gestão de Riscos, Controles Internos, Mapeamento de processos, Segurança da Informação e Auditoria Interna. Empresa especializada no atendimento de Cooperativas de Crédito e habilitado pelo SESCOOP no Brasil todo para consultoria e Treinamento. Mestre em Ciências Contábeis e Atuariais pela PUC-SP, Bacharel em Ciências Contábeis pela FMU, com Pós-Graduação em Auditoria Interna e Perícia pela FECAP, Certified Compliance Officer – CCO pelo GAFM, Certified in Risk and Information Systems Control – CRISC pelo ISACA e Information Security Foundation – ISFS pelo EXIN.