top of page

Compliance

  • vendas3219
  • 24 de fev. de 2021
  • 3 min de leitura

O QUE É COMPLIANCE EM TI?

O termo Compliance, ganhou um grande destaque nos últimos anos com o aumento crescente do uso de novas tecnologias. Mas afinal, o que significa de fato esse termo e como deve ser aplicado nas empresas?

Compliance nada mais é do que seguir determinada(s) regra(s). Essa palavra vem do termo em inglês “to comply” que quer dizer “cumprir algo”. O objetivo é fazer com que as pessoas cumpram processos dentro das empresas, de acordo com normas regulamentadoras, leis e as boas práticas.

Dentro da nossa legislação, temos inúmeras leis em vigor para conduzir e orientar essas práticas. Em destaque, podemos apontar algumas como:

• Lei nº 9.279/1996, a Lei de Propriedade Industrial;

• Lei n.º 9.296/1996, a Lei de Interceptação;

• Lei nº 9.609/1998, a Lei de Software;

• Lei nº 9.610/1998, a Lei de Direitos Autorais;

• Lei nº 12.527/2011, a Lei de Acesso à Informação;

• Lei nº 12.551/2011, a chamada Lei Home Office e Teletrabalho;

• Leis de nº 12.735 e 12.737/2012, relacionadas aos Crimes Eletrônicos;

• Decreto n.º 7.845/2012, a Lei de Tratamento da Informação Classificada;

• Lei n.º12.965/2014, referente ao Marco Civil da Internet;

• Lei n.º 12.846/2013, a chamada Lei Anticorrupção;

• Lei nº 12.850/2013, relacionada às Provas Eletrônicas;

• Decreto n.º 7962/2013, a Lei do Comércio Eletrônico.

Essas leis trazem normas e serem cumpridas e tornam-se vitais para evitar penalidades e outros tipos de sanções aplicadas ao seu não cumprimento.

Adotando normas e padrões técnicos de reconhecimento internacional, a área de TI poderá ter processos mais seguros e ágeis, que podem ser facilmente integrados a ferramentas e soluções tecnológicas que também seguem essas normas e padrões.

Além disso, empresas que seguem regras são mais bem vistas no mercado e consequentemente mais confiáveis. Muitos padrões foram determinados justamente para haver identificação entre empresas que vivem em Compliance, para que as negociações sejam feitas de forma segura e transparente.

Quando a TI da sua empresa está em Compliance, significa que as leis estão sendo plenamente cumpridas. Ufa, não? Rs


COMO IMPLEMENTAR A COMPLIANCE?

O primeiro passo é enxergar essa prática como cultura da empresa e assim, determinar um código de conduta bem definido para nortear as iniciativas internas.

Mostre sempre aos funcionários todas as diretrizes que regem essas regras e o que deve ser seguido, sempre. Deixar claro o objetivo central é a garantia da segurança da informação.

Além disso é muito importante que haja uma comunicação sempre eficiente, transparente, com a equipe. Isso significa dar aos funcionários liberdade para expor os pontos para apresentarem preocupações ou apontar erros.

Trabalhe na capacitação e treinamento da equipe. Não são apenas os funcionários novos que precisam de treinamento e a constante dessa prática para garantia de da cultura ativa e conformidade.

Realize auditorias internas, e, dessa forma, garanta que procedimentos equivocados sejam corrigidos antes que se tornem problemas. Isso ajuda os cargos de decisão, entenderem os gargalos existentes na operação.

Muito importante também trabalhar nos registros e documentações, para mapeamento das dificuldades. É impossível solucionar um problema se não existe um registro e um rastreamento de como ele chegou até ali. A partir daí é possível encontrar soluções de gerenciamento de conformidade.


BOAS PRÁTICAS DE COMPLIANCE

Algumas boas práticas para seguir no ambiente de TI:

- Investir em Cloud Computing: garantia de mais agilidade de tarefas entre as equipes, comunicação e redução de custos. Muitas soluções já são entregues com políticas de Compliance, o que facilita a aderência das empresas;

- Uso de Software as a Service (SAAS): Com essas plataformas totalmente intuitivas, fica fácil o acesso de qualquer lugar aos documentos relacionados às políticas de segurança, regulamentações e legislação vigente;

- Cuidado com a segurança: Execução periódica de backups, uso de senhas e gerenciamento dos usuários inibindo ações de má-fé por parte de alguém mal intencionado;

- Monitoramento da TI: Atenção aos softwares não licenciados. É muito importante que haja auditorias para levantamento dessas informações, a fim de evitar descumprimento da legislação. Além de trazer sérios riscos aos equipamentos e impactos negativos a produtividade, ainda é plausível de severas multas e ações jurídicas por parte das organizações detentora dos direitos;

- Governança corporativa: Aprimorar o uso das tecnologias, trabalhar na redução dos riscos, diminuição dos custos e mais bem tomada de decisão. Nesse âmbito, temos a atuação dos gestores, analistas, técnicos e usuários.

Apesar de muitos termos e por vezes entendido como complexos, seguir em Compliance no final das contas é a obrigação das organizações no cumprimento das regras impostas pela legislação.

É preciso buscar informações e entender como as práticas podem ser implementadas dentro da sua organização.

A Facilities trabalha para apoiar as empresas a seguirem as conformidades dentro da TI, com consultoria especializada e entrega das soluções.

Diante de todos os esclarecimentos, a pergunta que fica é: Como está a cultura Compliance da sua empresa? Fique à vontade para deixar seu comentário ou entrar em contato conosco por e-mail ou WhatsApp para falar sobre o assunto!

 
 
 

Comentários


bottom of page