Antecedentes:
Compliance é o resultado do atendimento, por parte de uma organização,
às
suas obrigações.
As políticas e os procedimentos para atingir o
compliance devem ser integrados a todos os aspectos de como a
organização opera. O compliance não deve ser visto como uma
atividade isolada, mas deve estar alinhado aos objetivos estratégicos
globais da organização. Um programa de compliance eficaz dará
sustentação a esses objetivos.
O compliance deve, ao mesmo tempo
em que mantém sua independência, ser integrado aos sistemas de gestão da
organização (gestão financeira, de riscos, da qualidade, ambiental, da
segurança e saúde no trabalho, etc.) e a seus requisitos e procedimentos
operacionais.
Um programa de compliance eficaz que abranja toda a
organização proporcionará a possibilidade dela demonstrar seu
comprometimento com o compliance a leis pertinentes, incluindo
requisitos legais, códigos da indústria, normas técnicas, bem
como a padrões de boa governança corporativa, ética e expectativas da
comunidade. A maneira como uma organização trata o compliance deve ser
modelada por seus valores principais e por padrões éticos, comunitários
e de governança corporativa normalmente aceitos.
A não adoção dos
valores acima em todos os níveis de operação de uma organização a expõe
a riscos de falha de compliance. Em muitas situações, a Justiça
tem levado em consideração o comprometimento de uma organização com o
compliance ao estabelecer a penalidade a ser aplicada por violação
de leis pertinentes.