01Mapeamento de riscos e diagnóstico
O programa começa pela operação existente: pessoas, processos, terceiros, contratos e pontos de contato com o poder público. O objetivo é identificar onde uma decisão inadequada pode gerar exposição jurídica, reputacional ou operacional.
02Políticas, Código de Conduta e controles internos
As regras são construídas para situações que efetivamente acontecem. Código de Conduta, políticas de integridade, conflitos de interesses, brindes e hospitalidades, relacionamento com agentes públicos, aprovações e registros passam a fazer parte de uma estrutura coerente.
03Due diligence de terceiros
Nem todo fornecedor representa o mesmo risco. Parceiros e terceiros são analisados de acordo com o papel que exercem, especialmente quando atuam em nome da empresa, participam de processos sensíveis ou mantêm interação com a Administração Pública.
04Canal de denúncias e investigações internas
O programa define como relatos são recebidos, tratados, documentados e encaminhados, com critérios para confidencialidade, apuração, conflitos de interesse e tomada de decisão.
05Treinamento e atuação das lideranças
Política escrita não substitui decisão bem orientada. Lideranças e equipes expostas a situações relevantes precisam conhecer os limites de atuação e identificar quando uma situação deve ser escalada.
06Monitoramento e atualização
O programa acompanha a empresa. Mudanças na operação, entrada em novos mercados, contratação de terceiros ou aproximação com o poder público podem alterar riscos e exigir revisão dos controles.