logo-lec
  • PARA VOCÊ
    • CURSOS
    • CERTIFICAÇÕES
    • EVENTOS
    • LIVROS
    • Compliance Mastermind
  • Para Empresas
  • MATERIAIS EDUCATIVOS
    • E-books
    • Leccast
    • Revista LEC
    • Comitês
  • BLOG
    • Artigos
    • Colunistas
  • CONTATO
Menu
  • PARA VOCÊ
    • CURSOS
    • CERTIFICAÇÕES
    • EVENTOS
    • LIVROS
    • Compliance Mastermind
  • Para Empresas
  • MATERIAIS EDUCATIVOS
    • E-books
    • Leccast
    • Revista LEC
    • Comitês
  • BLOG
    • Artigos
    • Colunistas
  • CONTATO
  • SOU ALUNO

BLOG

GRC não pode ser um departamento

  • outubro 13, 2022
  • Redação LEC

Quais são as suas expectativas para o futuro? Essa foi uma das perguntas feitas pela ONU ao elaborar o The Global Risk Report de 2022. E sabe o que ela descobriu? Que 84% se sentem preocupados ou muito preocupados. A maioria dos entrevistados, segundo o relatório, espera que os próximos três anos sejam caracterizados por volatilidade consistente e múltiplas surpresas ou trajetórias fragmentadas que separarão vencedores e perdedores relativos. Agora, de novo, de acordo com as suas expectativas, de que lado você deverá estar? E com base em que você responde a estas perguntas? Talvez em algum software que te convenceram a comprar e que até hoje você não entendeu muito bem para que serve.

O foco em áreas de risco e as ameaças à continuidade dos negócios passaram a ocupar o centro das atenções nos últimos anos, ao mesmo tempo o ambiente regulatório se tornou mais rígido, complexo, entraram em cena questões como privacidade, responsabilidade social e ambiental, colocando ainda mais pressão sobre a Governança. Para lidar com assuntos tão diversos e essenciais, as empresas vêm se instrumentalizando. ESG, LGPD, Cybersecurity…tem software para toda a sorte de siglas e assuntos.

Pesquisa recente do IDC descobriu que quase dois terços das organizações usam várias soluções de GRC, até cinco ou mais. E justamente as que contam com um número maior de soluções GRC tendem a ter uma taxa menor de integração entre as soluções. O IDC concluiu que as empresas com os maiores gastos em GRC podem não estar implementando o GRC de maneira eficiente e aproveitando esse investimento em toda a organização. E é justamente aqui que eu quero chegar!

Por que isso acontece? Porque Governança, Risco e Compliance não se resumem a um software ou departamento. A tecnologia é ótima aliada para a gestão eficiente e eficaz das questões de Compliance e Risco. Softwares ajudam a automatizar frameworks de GRC, supervisionar políticas, gerenciar riscos, garantir conformidade. Mas tecnologia é apenas o meio. Escutei esses dias em um webinar e foi como um clique! Da mesma forma que segurança da informação não se traduz em instalar firewall, sustentabilidade não é só separar o lixo reciclável, doar para ongs ou comprar créditos de carbono, assim como governança, risco e compliance não se garantem apenas com ajuste de políticas. É necessária uma transformação da empresa, uma mudança de mentalidade dos gestores. E esse aculturamento tem que ser top down.

Em artigo, Eduardo Person Pardini, diretor executivo do Internal Control Institute – Chapter Brasil, explica que um processo de gerenciamento de riscos olha para o futuro, conhece os eventos que possam impactar sua operação, identificam riscos e causas, avalia a magnitude e define o tratamento adequado para manter os riscos em níveis aceitáveis. Esse processo integra de forma organizada e estruturada todos os níveis de uma organização, do contrário e sem um sistema (não um software) de controle interno não é possível um programa de compliance e integridade efetivo.

Muitas vezes, em conversas com clientes, escuto a seguinte frase: “se o seu software não impede invasões de hackers ou se ele não identifica e barra os riscos automaticamente, para que ele serve?” Ora, muitas questões de cybersegurança, por exemplo, têm a ver com riscos operacionais. E quem vai dizer se os processos são executados como foram pensados só pode ser a sua própria organização, CEOs, diretores! Se você desconhece seus processos, se você não entende aquilo que representa um risco à continuidade do seu negócio, de nada serve uma ferramenta. 

Hoje existem plataformas para levar a governança para as pessoas certas no tempo certo. A GlobalSUITE, software all-in-one para gestão de GRC, por exemplo, traz frameworks adaptáveis e automatizados, com catálogos de normas atualizados, fornece rastreabilidade de todas as ações, proporciona o monitoramento contínuo, gestão centralizada de documentos, relatórios e métricas relevantes. Mas no final, o componente humano vem sempre antes! 

Por Jônatas Souza, advogado e especialista em Proteção de Dados e Privacidade pela PUC-SP. Atua como pré-vendas e consultor em Privacidade de Dados, Gestão de Riscos e Compliance na MarketTrends, distribuidora da solução GlobalSuite no Brasil.

Imagem: Pexels

Foto de Redação LEC

Redação LEC

AnteriorAnterior#62 | SUCESSO EM COMPLIANCE | Com Rogéria Gieremek
PróximoDAOs no mercado brasileiro e boas práticas de Compliance e PLDPróximo
Facebook Linkedin Instagram Youtube
Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
CONTEÚDOS GRATUITOS
PODCAST
COMPLIANCE
LEGAL
ETHICS
LEC COMMUNITY

ESTÁ COM DÚVIDA?

Fale com um especialista

ARTIGOS MAIS LIDOS

  • Comportamiento Antiético: Aprende cómo identificar y qué hacer - 14.499 views
  • Código de Conducta Ética: Conoce 6 consejos para elaborar un Código de Ética - 7.757 views
  • Decreto nº 11.129/2022 – Regulamentando a “Lei Anticorrupção” - 6.267 views
  • Compliance Trabalhista — O que é e Como se Preparar? - 5.356 views
  • Quanto ganham os profissionais de compliance no Brasil? - 5.165 views

ARTIGOS RECENTES

Como Avaliar, na prática, a efetividade de um Programa de Integridade?

#162 | Inteligência emocional da teoria à prática | Com Juliana Zellauy

O Que É A Due Diligence De Compliance Em Processos De Fusões E Aquisições

Compliance que dá lucro: um novo olhar sobre integridade nos negócios

Diversidade e Inclusão: Por que a Distância Entre Falar e Fazer Ainda É Grande?

TAGS
10 Pilares (4) Acordo de Leniência (3) assédio (4) auditoria (5) banco central (3) bitcoin (3) blockchain (3) canal de denúncias (8) carreira (4) codigo de conduta (7) compliance (137) compliance ambiental (4) compliance anticorrupção (5) Compliance Digital (4) Compliance Financeiro (8) compliance officer (3) congresso de compliance (3) Congresso Internacional de Compliance (8) controles internos (3) corrupcao (7) CVM (3) Código de Ética (7) due diligence (11) Estatais (2) etica (7) Executive Coaching (8) fcpa (3) gestão de riscos (12) governança corporativa (2) Guia de Serviços e Ferramentas de Compliance (3) integridade (3) investigações (3) lavagem de dinheiro (5) lei anticorrupção (11) lgpd (3) liderança (2) operação lava jato (4) petrobras (7) programa de compliance (14) Revista LEC (12) riscos (6) Tecnologia (3) transparência (3) Treinamento (3) órgãos públicos (2)

A LEC

  • Sobre
  • Política de Privacidade
  • Política de Cookies
  • Código de Conduta
  • Política Anticorrupção

Cursos, eventos e certificações

  • Online
  • In Company
  • Eventos
  • Certificações

Contato

  • +55 11 3259-2837
  • +55 11 98924-8322
  • contato@lec.com.br

Fique por dentro das novidades da LEC, assine a Compliance News abaixo:

  • © LEC - Todos os direitos reservados.
  • | LEC Educação e Pesquisa LTDA
  • - CNPJ: 16.457.791/0001-13

* Site by Mamutt Design