Introdução
Originando – se do verbo inglês “to comply”, o termo Compliance significa “cumprir” ou “estar em conformidade” e surgiu no início do século XX, nos Estados Unidos, com a criação do Federal Reserve (Banco Central) e da Securities and Exchange Commission (SEC), que visava a estabilidade financeira, a organização interna das empresas e a prevenção de crises econômicas, como a de 1929.
No contexto empresarial, Compliance significa garantir que a organização e seus colaboradores sigam todas as regras e diretrizes aplicáveis, minimizando riscos, promovendo uma cultura organizacional que valorize a integridade, a ética e a transparência.
Tipos:
Existem diversos tipos de compliance, como o empresarial, tributário, trabalhista, ambiental, fiscal, digital e jurídico, cada um com suas particularidades e exigências específicas.
Compliance no Brasil
No Brasil, o segmento ganhou destaque inicial, em 1992, com a adequação aos padrões éticos de combate à corrupção devido a abertura do mercado nacional às empresas estrangeiras. Mas foi em 2013, com a descoberta de esquemas para a lavagem de dinheiro e os desvios de verbas públicas envolvendo tanto empresas públicas quanto privadas, que foi criada a Lei Anticorrupção. A partir de 2019 com a pandemia de COVID e o novo cenário de trabalho remoto, houve a necessidade de adequação à LGPD acelerando o desenvolvimento do compliance no Brasil.
Atualmente, as empresas brasileiras possuem alto nível de maturidade em compliance, porém este cenário ainda apresenta alguns pontos para análise e melhorias:
- Dificuldade em identificar a real exposição dos riscos;
- Maior pressão dos órgãos reguladores;
- Foco no risco e pensamento imediatista;
- Dificuldade no cumprimento de todas as obrigações do compliance;
- Perdas financeiras decorrentes de multas e sanções;
- Exposição da imagem e reputação da empresa.
Importância:
Uma Gestão de Compliance objetiva que a empresa esteja de acordo com as normas legais e regulamentares, políticas e diretrizes estabelecidas evitando riscos legais, financeiros e reputacionais. A implementação de um programa de compliance eficaz, promove a conformidade, a integridade e a sustentabilidade do negócio, com um ambiente de trabalho idôneo, mais justo e seguro.
Pilares:
O compliance possui os seguintes pilares principais:
- Riscos de Compliance, com a identificação e avaliação de eventos que podem levar a perdas, danos ou resultados indesejados;
- A Prevenção, com estabelecimento de políticas e procedimentos para abordar os riscos considerados críticos;
- A Detecção, através da identificação de possíveis desvios e irregularidades;
- A Resposta, pela correção das inconformidades e aplicação das devidas sanções.
Implantação:
Para a implantação de uma Gestão de Compliance, alguns aspectos devem ser considerados, como:
- A Gestão de Compliance pode ser integrada a outros sistemas da empresa, reduzindo custos com sua implantação e manutenção.
- Ser adequada a realidade e particularidade da empresa;
- Identificar e avaliar os riscos dos processos;
- Estabelecer nível de diligência adequado de acordo com o impacto detectado.
- Integrar as políticas, procedimentos e os controles em um framework único, estabelecendo padrões e melhores práticas para a execução de tarefas e tomada de decisões. Isso garante consistência, eficiência e resultados mais previsíveis;
- Disseminar para todos os procedimentos e controles estabelecidos
- Monitorar os procedimentos e controles de forma contínua, assegurando sua efetividade;
- Documentar as ações tomadas possibilitando revisões internas e/ou externas;
Podemos considerar as seguintes ações, durante a implementação e manutenção de um Sistema de Gestão de Compliance conforme o seguinte fluxograma:
Benefícios
- Redução de riscos: O compliance ajuda a identificar e mitigar riscos legais e financeiros, como multas, processos judiciais e danos à reputação, protegendo os ativos da empresa.
- Melhora da reputação e vantagem competitiva: Empresas com programas de compliance robustos são vistas como mais éticas e confiáveis, atraindo clientes, investidores e parceiros de negócios.
- Cultura ética: O compliance promove uma cultura de ética e integridade, incentivando os colaboradores a agirem de forma responsável e transparente.
- Eficiência operacional: Com políticas e procedimentos claros, os processos internos se tornam mais eficientes, padronizados e otimizados, resultando em redução de custos e melhorando a capacidade de inovação em ambientes dinâmicos e incertos.
- Governança corporativa: O compliance fortalece a governança, melhorando a tomada de decisões e a gestão da empresa.
- Transparência: Promove a transferência de informações com partes relacionadas, de forma clara e objetiva, protegendo a imagem e demonstrando a aderência às leis, normas e regulamentações por parte da empresa.
Normas ISO Compliance
- ISO 19.600:2014 Gestão Compliance: Requisitos e diretrizes para o estabelecimento, desenvolvimento, implementação, avaliação, manutenção e melhoria de um sistema de gestão de compliance.
- ISO 37.001:2017 – Gestão Antissuborno: Requisitos e diretrizes para o estabelecimento, desenvolvimento, implementação, avaliação, manutenção e melhoria de um sistema de gestão de antissuborno. O sistema pode ser independente ou integrado a um sistema de gestão global.
- ISO 27.701: 2019 – Gestão de Privacidade dos dados: sendo uma extensão da norma ISO 27.001 – Gestão de Segurança de Informações, surge como uma ferramenta vital para organizações que buscam demonstrar seu compromisso com a proteção de dados pessoais.
- ISO 30.415:2021 – Diversidade e Inclusão: Atesta o compromisso de uma empresa com a diversidade e inclusão (D&I).
- ISO 37.301:2021 – Gestão de Conformidade: Requisitos e diretrizes para o estabelecimento, desenvolvimento, implementação, avaliação, manutenção e melhoria de um sistema de gestão de conformidade.
Conclusão
O compliance evoluiu de uma preocupação com a estabilidade financeira para um conjunto de práticas e procedimentos que visam a integridade corporativa, o cumprimento de leis e regulamentos, e a prevenção de riscos.
O monitoramento de compliance é um processo sistemático que visa identificar, prevenir e tratar possíveis desvios ou violações das normas internas e externas que regem a operação de uma empresa. Essas normas podem incluir leis, regulamentos, políticas internas e códigos de conduta.
Embora muitos gestores reconheçam a importância do compliance, nem sempre sabem por onde começar ou como organizar processos internos de maneira eficaz. Contar com uma consultoria especializada proporciona não só conhecimento técnico, mas também experiência prática em diversos segmentos de mercado. Isso acelera o processo de adequação e reduz os riscos de falhas.
Além disso, o suporte contínuo permite atualizações constantes frente a mudanças legislativas, que podem impactar diretamente a operação da empresa. Por isso, compliance não deve ser visto como um projeto pontual, e sim como uma cultura a ser desenvolvida e mantida a longo prazo.
Contribuição da nossa consultora Patricia Alexandrini Menão
E você, quer adotar ou maximizar a Gestão Compliance em sua empresa? Garanta os benefícios desta Governança Corporativa, entre em contato com a gente.