Blog Antissuborno

Obrigações de Compliance na ISO 37301 – Sistema de Gestão de Compliance

Dentro da norma ISO 37301, há o requisito 4.5 Obrigações de Compliance, este é o que muitos pensam ser o mais simples, até mesmo por muitas empresas já terem um programa de Compliance implementado, no entanto merece muito mais atenção.

A organização deve identificar essas obrigações de Compliance de forma sistemática, ou seja, deve haver um processo contínuo e não um levantamento pontual.

Sendo assim, o auditor responsável pelo sistema de gestão deve realizar a cobrança contínua da busca por novas obrigações de Compliance e também a verificação se houve revisão das obrigações já identificadas.

Essa questão da revisão é extremamente importante, principalmente no Brasil, onde temos uma instabilidade jurídica muito grande, a todo momento leis são revisadas, há novas leis, novos regulamentos, deixando a organização à mercê deste risco.

Informação documentada no requisito 4.5

A norma exige que essas obrigações de Compliance sejam informação documentada e você pode realizar essa coleta de diversas formas. 

Dentro do mercado você irá encontrar inúmeros sistemas, onde além de um software e paralelamente há uma equipe trabalhando continuamente nesse levantamento das obrigações de Compliance.

Apesar da existência de sistemas, podemos usar meios mais simples caso você não tenha tantos recursos, tais como uma planilha ou matriz, desde que, seja estabelecida datas de revisão.

Convém mapear: o impacto e a gestão das obrigações de Compliance

A norma também aponta no Anexo A algumas orientações, ou seja, não é obrigatório, porém na minha opinião, essa recomendação é a mais importante:

“Convém que uma abordagem de avaliação de risco seja tomada, isto é, convém que as organizações comecem com a identificação das obrigações de Compliance mais importantes que seja pertinente aos negócios e então concentrem em todas as outras obrigações de Compliance”. – ABNT ISO 37301:2021

Essa recomendação parte do princípio de Pareto (regra 80/20), esse princípio prevê que 80% dos efeitos surgem de apenas 20% das causas. Sendo assim, comece focando nas obrigações de Compliance que trazem maior risco ao seu negócio, faça essa análise para o seu negócio e determine suas prioridades.

Partindo dessa recomendação, seguimos involuntariamente pelas demais: mapeie os impactos dessas obrigações de Compliance e também como estão sendo geridas, além de criar controles. A parte da gestão dessas obrigações é extremamente importante para que caso aconteça uma revisão em uma das obrigações, você auditor, possa reorganizar de forma mais fácil como lidar com a mudança e se isso irá impactar em outros processos.

Obviamente essas recomendações podem acabar entrando na parte de análise de riscos da empresa, porém cabe a cada empresa verificar a melhor forma.

A ISO 37301 é uma norma de retaguarda!

Tendo ciência desse risco, podemos fazer uma analogia muito simples para compreendermos o objetivo da norma: dentro de uma partida de futebol a ISO 37001 são os atacantes e a ISO 37301 são os zagueiros, ou seja, enquanto a ISO 37001 está combatendo o risco de suborno, a ISO 37301 está protegendo sua organização de outros riscos. Você pode compreender melhor essa diferença no meu vídeo:

Neifer França

Especialista sistemas de gestão, membro do Comitê de Estudos Especiais de Governança Corporativo ABNT/CEE-309, Auditor Líder em ISO 37001 e ISO 37301, Pós-Graduado em Qualidade, Saúde, Segurança e Gestão Ambiental.

20 comentários

  • My brother suggested I would possibly like this website. He used to be totally right. This post truly made my day. You cann’t consider simply how so much time I had spent for this information! Thank you!

  • Yesterday, while I was at work, my sister stole my iPad and tested to see if it can survive a twenty five foot drop, just so she can be a youtube sensation. My apple ipad is now broken and she has 83 views. I know this is totally off topic but I had to share it with someone!

  • Hiya, I’m really glad I’ve found this information. Nowadays bloggers publish only about gossips and net and this is really frustrating. A good site with exciting content, that is what I need. Thanks for keeping this site, I’ll be visiting it. Do you do newsletters? Cant find it.

  • You really make it seem so easy with your presentation but I find this matter to be really something that I think I would never understand. It seems too complicated and very broad for me. I am looking forward for your next post, I’ll try to get the hang of it!

  • Howdy! Do you know if they make any plugins
    to help with SEO? I’m trying to get my website to rank for some
    targeted keywords but I’m not seeing very good gains. If you know
    of any please share. Thank you! You can read similar
    blog here: Eco bij

  • Este site é realmente fabuloso. Sempre que acesso eu encontro novidades Você também vai querer acessar o nosso site e descobrir mais detalhes! informaçõesexclusivas. Venha descobrir mais agora! 🙂

  • incrível este conteúdo. Gostei muito. Aproveitem e vejam este site. informações, novidades e muito mais. Não deixem de acessar para descobrir mais. Obrigado a todos e até a próxima. 🙂

  • amei este site. Pra saber mais detalhes acesse o site e descubra mais. Todas as informações contidas são conteúdos relevantes e diferentes. Tudo que você precisa saber está ta lá.

  • amei este site. Pra saber mais detalhes acesse o site e descubra mais. Todas as informações contidas são conteúdos relevantes e exclusivas. Tudo que você precisa saber está está lá.

  • Adorei este site. Para saber mais detalhes acesse nosso site e descubra mais. Todas as informações contidas são informações relevantes e exclusivos. Tudo que você precisa saber está está lá.

  • Este site é realmente incrível. Sempre que consigo acessar eu encontro coisas boas Você também vai querer acessar o nosso site e descobrir mais detalhes! Conteúdo exclusivo. Venha descobrir mais agora! 🙂

  • demais este conteúdo. Gostei bastante. Aproveitem e vejam este site. informações, novidades e muito mais. Não deixem de acessar para se informar mais. Obrigado a todos e até mais. 🙂

  • fabuloso este conteúdo. Gostei bastante. Aproveitem e vejam este conteúdo. informações, novidades e muito mais. Não deixem de acessar para se informar mais. Obrigado a todos e até a próxima. 🙂

  • Adorei este site. Pra saber mais detalhes acesse nosso site e descubra mais. Todas as informações contidas são conteúdos relevantes e únicos. Tudo que você precisa saber está ta lá.

  • fascinate este conteúdo. Gostei muito. Aproveitem e vejam este conteúdo. informações, novidades e muito mais. Não deixem de acessar para descobrir mais. Obrigado a todos e até a próxima. 🙂

Curso de Auditor Líder

Your Header Sidebar area is currently empty. Hurry up and add some widgets.