Entre na maioria dos programas de compliance e você vai encontrar uma matriz de treinamento, um rastreador e um suspiro de alívio quando a conclusão ultrapassa 95%. Nada disso é compliance. É documentação de que o compliance foi tentado.
O que é compliance de verdade
Compliance é a diferença entre o que a regulamentação exige e o que sua equipe consegue demonstrar, numa terça-feira qualquer, com documentação que resiste a uma auditoria. O treinamento é uma entrada. A maior parte do trabalho está em todo o resto.
Onde o trabalho real acontece
- Atualidade das políticas — Suas políticas estão datadas para a versão da regulamentação vigente hoje?
- Confirmação — Você consegue produzir, em 30 segundos, a lista de todos os colaboradores que confirmaram a política atual?
- Aderência operacional — Os procedimentos que as pessoas realmente seguem correspondem à política?
- Resposta a incidentes — Quando algo acontece, você consegue rastrear até um controle documentado?
Se o treinamento é seu principal controle
Não é suficiente por si só. Os auditores não perguntam "você os treinou?" Eles perguntam "mostre-me a política em que foram treinados, a data da versão e a confirmação." Se essas três peças não se conectam claramente, você tem um programa de compliance apenas no papel.