158 serviços

Compliance e integridade

Avaliação de maturidade do compliance

Diagnóstico independente do estágio do programa frente aos parâmetros legais e às normas de referência, com plano de evolução priorizado por risco.

Avaliação de maturidade responde a uma pergunta que o conselho faz com frequência: onde estamos e o que falta. O trabalho compara o programa existente com os parâmetros de avaliação previstos na regulamentação anticorrupção e com as normas de referência de gestão de compliance e antissuborno, atribui estágio por elemento e explica a distância entre o ponto atual e o pretendido. Não é nota para exibir em apresentação. É lista de lacunas com esforço e efeito sobre risco. Serve para orientar orçamento, responder a questionário de investidor e de cliente, e preparar a empresa antes de auditoria de terceiro ou de processo de certificação.

A armadilha é a régua genérica. Maturidade só significa algo quando o critério é declarado e aplicado com evidência: o que caracteriza cada estágio, o que foi testado e o que foi apenas declarado pela área responsável. Avaliação feita por entrevista, sem inspeção de documento e sem amostra, produz nota alta e realidade baixa. Outro ponto: maturidade elevada em um elemento não compensa falha em outro. Programa com treinamento exemplar e sem diligência de terceiros continua exposto. A ISO 37301 e a ISO 37001 ajudam a estruturar elementos e evidências, mas certificação é ato de organismo acreditado, e avaliação independente não se confunde com certificado.

A MERC aplica modelo com critério escrito por elemento, faz inspeção documental e teste em amostra, e sustenta cada nota com evidência referenciada. Entrevista liderança e área operacional separadamente e registra divergências, que costumam ser o achado mais útil do trabalho. Entrega mapa de maturidade por elemento, comparação com o parâmetro legal, lacunas priorizadas por exposição e plano de evolução por ciclos. Em grupo com empresa regulada, considera a exigência do supervisor dentro da régua. A firma não emite certificado, não classifica o programa como adequado sem teste e recusa avaliação cujo escopo exclua justamente o elemento de maior risco.

O que examinamos

  • Critério escrito de estágio por elemento do programa
  • Inspeção documental e teste em amostra
  • Divergência entre liderança e área operacional
  • Comparação com os parâmetros da regulamentação anticorrupção
  • Lacunas priorizadas por exposição e esforço
  • Plano de evolução em ciclos com responsável definido
Norma aplicável
Parâmetros de avaliação do programa de integridade previstos no Decreto 11.129/2022, com ISO 37301 e ISO 37001 como referência de elementos e de evidência. Certificação depende de organismo de certificação acreditado.
Entregável
Mapa de maturidade por elemento, com evidência de cada nota, lacunas priorizadas e plano de evolução por ciclos para a administração.

Think Growth

Converse com um de nossos sócios

Traga o caso: troca de auditor, fundo com prazo de regulador, crédito tributário parado, venda de empresa ou um risco que apareceu na última reunião de conselho. A primeira conversa é com o sócio que conduziria o trabalho.

100%

Client Voice, Opinião dos clientes

21

estados, presença Nacional

+350BI

de ativos auditados

+15 anos

de experiência comprovada

IA

proprietária

1 / 2

Nome completo ou como prefere ser tratado(a).

Nome da organização.

Escolha a opção que melhor descreve sua função.