Gestão de conformidade
Introdução
Em geral
Conformidade regulatória, também conhecida como compliance,[1] é o conjunto de políticas, procedimentos e ações que uma organização realiza para garantir que suas atividades estejam em conformidade com as leis, regulamentos, normas e padrões éticos aplicáveis em seu campo de atuação.[2] O principal objetivo da conformidade regulatória é prevenir e minimizar os riscos legais, financeiros e reputacionais que podem surgir de infrações ou não conformidades regulatórias.
Importância da conformidade regulatória
A conformidade regulatória é essencial para a sustentabilidade e o sucesso de qualquer organização, pois promove uma cultura de integridade e transparência na empresa, o que melhora a imagem corporativa e a reputação entre clientes, fornecedores, funcionários e autoridades.[3] Além disso, evita sanções legais, multas e penalidades derivadas do não cumprimento de leis e regulamentos, como o Foreign Corrupt Practices Act (FCPA) nos Estados Unidos[4] ou o Bribery Act no Reino Unido (UK Bribery Act).[5].
Padrões internacionais de conformidade
Contenido
Existen estándares internacionales que proporcionan directrices para el diseño e implementación de sistemas de gestión de cumplimiento normativo, como la norma ISO 37001:2016[6] (Sistema de Gestión Antisoborno), la norma ISO 37301:2021[7] (Sistema de Gestión de Compliance) y la ISO 37002[8] (Sistema de Gestión de Denuncias Internas).
ISO 37001:2016
A norma ISO 37001:2016 estabelece os requisitos e diretrizes para implementação de um sistema de gestão antissuborno, com o objetivo de prevenir, detectar e abordar o suborno na organização.[9] Esta norma é aplicável a organizações de qualquer porte, setor ou jurisdição.