Consultoria para implantar a ISO 37001
Implantação do sistema antissuborno ISO 37001 — avaliação de risco, diligência de terceiros e controles que resistem à pressão comercial.
A ISO 37001 trata de um risco só, e por isso desce a um detalhe que as outras normas não alcançam. Implantá-la é responder, com evidência, a três perguntas: onde a empresa está exposta a suborno, quem age em nome dela, e o que a impede de acontecer.
Por onde a Target-Q começa
Pela avaliação de risco de suborno — por atividade, geografia, tipo de transação e tipo de parceiro. É ela que diz onde apertar e, tão importante quanto, onde não criar controle que só gera burocracia.
Em seguida, pelo item que mais consome tempo: a devida diligência sobre terceiros. Representantes, distribuidores, despachantes, intermediários. É por onde o risco entra na maioria dos casos reais, e a base costuma estar espalhada entre áreas — levantá-la e classificá-la por risco é, sozinho, um projeto.
Os controles que tocam a rotina
Alçadas, segregação de funções, evidência de contrapartida em pagamentos, e as regras sobre brinde, hospitalidade, doação e patrocínio. Esses controles mexem com o jeito como as pessoas trabalham — e é por isso que precisam de decisão da direção antes de virar procedimento: enquanto não há limite definido, cada área faz o que entende e não há o que auditar.
O gargalo que ninguém antecipa
A revisão contratual. Cláusulas antissuborno, direito de auditoria e consequência por descumprimento precisam entrar nos instrumentos — e isso depende do jurídico e da concordância do outro lado. Começamos essa frente cedo justamente porque ela não se resolve dentro de casa.
O gate
Método de fases com gate, e o da fase de rodar e medir tem exigência própria: a diligência de terceiros precisa estar acontecendo como rotina, e não como levantamento feito uma vez para a certificação.
O que não entra
Investigação de casos concretos, parecer jurídico e a função antissuborno terceirizada — autoridade não se aluga.