Artigos

Programa de Compliance não é só política pronta

Quando a sua empresa contratar um programa de compliance, cuidado com o que voce compra, pois algumas empresas e consultores, estão oferecendo documentos padronizados, mudando somente o nome, mas não contemplam a realidade de sua empresa. Tem gente oferecendo uma estratégia de compliance com politicas em uma semana, se isso fosse possivel, seria o milagre da integridade, (risos).

Segundo a ISO 19600:2014, devemos avaliar a diretrizes da gestão no que tange:

  • A organização e seu contexto;
  • As necessidades e expectativas das partes interessadas;
  • Escopo do sistema de gestão de compliance;
  • Os principios da boa governança;
  • As obrigações de compliance;
  • Identificação, analise e avaliação dos riscos de compliance.

Ainda devemos avaliar os processos de liderança, o planejamento sobre os riscos de compliance, planejamento e controle operacional, neste ultimo item devemos avaliar nossos processos de controles internos e monitoramento operacional, sem isso seu programa de compliance esta fadado a não funcionar, avaliação de desempenho, entre outros, portanto pense bem nisso antes de contratar um profissional para auxiliar sua empresa.

Em breve, traremos mais outras dicas essencias para os profissionais de compliance, que realmente que fazer algo sério.

marcos

Professor, Embaixador e Comendador MSc. Marcos Assi, CCO, CRISC, ISFS – Sócio-Diretor da MASSI Consultoria e Treinamento Ltda – especializada em Governança Corporativa, Compliance, Gestão de Riscos, Controles Internos, Mapeamento de processos, Segurança da Informação e Auditoria Interna. Empresa especializada no atendimento de Cooperativas de Crédito e habilitado pelo SESCOOP no Brasil todo para consultoria e Treinamento. Mestre em Ciências Contábeis e Atuariais pela PUC-SP, Bacharel em Ciências Contábeis pela FMU, com Pós-Graduação em Auditoria Interna e Perícia pela FECAP, Certified Compliance Officer – CCO pelo GAFM, Certified in Risk and Information Systems Control – CRISC pelo ISACA e Information Security Foundation – ISFS pelo EXIN.

One thought on “Programa de Compliance não é só política pronta

  • José Antônio Pereira Gonçalves

    É isso aí!
    Vamos espantar os espertos de plantão!
    Abraços

Fechado para comentários.