É essencial que uma solução de GRC – Governança, Riscos e Compliance – seja capaz de abordar uma gama de iniciativas de conformidade e gerenciamento de riscos, operacionais e legais, de modo que a organização possa se beneficiar de uma estrutura coesa e estratégica, para fins de conformidade operacional e preenchimento dos requisitos regulatórios e de mercado.
Estrutura de Solução GRC e Principais Capacidades
A fim de articular uma robusta solução de GRC, devemos privilegiar a sua estrutura basilar, pensanda sobre alguns aspectos pontuais. Essa estrutura identifica um conjunto abrangente de recursos em GRC e fornece uma referência para avaliar qualquer situação e solucioná-la ou mitigá-la adequadamente:
Nossos serviços de capacitação e soluções em GRC são:
- Governança:
- Gerenciamento e avaliação de riscos corporativos;
- Código de Conduta;
- Revisão e criação de políticas, procedimentos e formulários;
- Canais de denúncias;
- Cômite de Conduta;
- Comitê de Administração;
- Revisão da estrutura diretiva, gerencial e operacional;
- Política de dividendos;
- Relatório de desempenho como balanced scorecards, scorecards de risco, métodos de controles operacionais, etc.;
- Gestão de documentação, informação e comunicação;
- Gerenciamento de riscos
- Avaliação de riscos operacionais, legais e de conformidade;
- Matriz de riscos e priorizações;
- Comitê de Riscos e Tratamentos;
- Análise de causa raiz dos problemas e mitigação;
- Análise de riscos e suas tendências;
- Estruturação interna do departamento de controles;
- Criação de políticas de conformidade;
- Conformidade:
- Hierarquia de controles flexíveis;
- Avaliações e auditorias;
- Acompanhamento e remediação de problemas;
- Adequação as conformidades legais e operacionais;
- Adequação das relações trabalhistas (KYE – Know Your Employee);
- Adequação das relações com clientes (KYC – Know your Client);
- Adequação das relações com fornecedores e prestadores de serviços (KYP – Know Your Partner);
- Planejamento Estratégico Corporativo:
- Visão e Missão e Valores;
- Análise Estratégica;
- Planejamento estratégico baseado em indicadores (BSC e KPIs);
- Projetos Especiais:
- Desenvolvimento / revisão da Análise de Impacto nos Negócios (BIA – Business Impact Analysis);
- Plano de Continuidade de Negócios (BCP – Business Continuity Plan);
- Plano de Gerenciamento de Crise (CMP – Crisis Management Plan);
- Plano de Gerenciamento de Incidentes (IMP – Incident Management Plan);
- Plano de adequação LGPD – Lei Geral de Proteção de Dados do Brasil;
- Plano sucessório em empresas familiares;
- Programas de prevenção de fraudes e lavagem de dinheiro;
- Investigação de fraudes e lavagem de dinheiro;
- Treinamentos relacionados a GRC.
Você precisa fazer login para comentar.