O termo Compliance tem
origem no verbo em inglês to comply, que significa agir de acordo com uma regra,
um comando ou um pedido. No âmbito institucional e corporativo, Compliance é o conjunto
de disciplinas para fazer cumprir as normas legais e regulamentares, as políticas
e as diretrizes estabelecidas para o negócio e para as atividades da instituição
ou empresa, bem como evitar, detectar e tratar qualquer desvio ou inconformidade
que possa ocorrer.
Seu objetivo não é apenas evitar que as instituições sejam usadas para operações
ilegais como, por exemplo, a de lavagem de dinheiro. A missão de Compliance - ao
lado das áreas de Risco e de Auditoria - é fazer a gestão controlada dos riscos
e garantir a integridade da organização, dos clientes, dos acionistas e dos funcionários.
Diante de operações cada vez mais complexas e sofisticadas, ele surgiu para responder
à necessidade da criação de normas e diretrizes para o controle, a gestão e, principalmente,
a prevenção de riscos.
Na Tecnologia da Informação a automação do processo de conformidade permite uma
abordagem com base em riscos para gerenciar a conformidade e a segurança, e oferece
uma plataforma flexível totalmente integrada para implementação. Ela oferece a visão
mais abrangente de riscos e da postura de conformidade com a combinação da avaliação
de controles de momentos específicos e da monitoração em tempo real de riscos e
ameaças. Sua arquitetura aberta permite a integração com processos comerciais e
outras soluções externas.
A automação do processo
de conformidade de incluir uma biblioteca integrada e pré-montada de controles e
políticas, fluxo de trabalho integrado, informações de log centralizadas e otimizadas.
O Gerenciamento de Riscos a TI se ocupa do gerenciamento de vulnerabilidades, configurações
de sistema, permissões de usuários; pontuação de riscos; monitoração de eventos
e controles de TI em tempo real. E, por último, o Suporte ao alinhamento da empresa
deve fornecer os painéis e relatórios executivos; conscientização de políticas;
gerenciamento de exceções e aceitações; abordagem de conformidade centrada em ativos;
análise de impacto nos negócios.
Abaixo os fabricantes de soluções COMPLIANCE que distribuímos:
|