Matriz de Maturidade de Governança e Compliance do IBEDIS com SCORE
Sumário de Maturidade
Dimensão | Nível de Maturidade | SCORE | Leis/Normas Aplicáveis | Evidências / Instrumentos Existentes | Observações / Oportunidades de Melhoria |
---|---|---|---|---|---|
Governança Corporativa | Avançado | 5 | • Lei 13.019/2014 (Marco Regulatório) • Princípios IBGC | Estatuto, Conselho de Administração, Conselho Fiscal, Diretores Executivos com mandato e atribuições claras | Ampliar integração com benchmarking externo (ex: FAPESP, EMBRAPII) |
Gestão de Riscos | Avançado | 5 | • Lei 12.846/2013 (Anticorrupção) • ISO 31000 | Matriz de riscos, revisões periódicas, políticas e monitoramento documentado (Manual de Compliance) | Criar painel de controle com indicadores chave de risco (KRIs) |
Compliance e Integridade | Avançado | 5 | • Lei 12.846/2013 (Anticorrupção) • Lei 9.613/1998 (Lavagem de Dinheiro) | Comitê de Compliance, Canal de Denúncia, Programa de Due Diligence e Conflito de Interesses | Desenvolver certificação interna de compliance e mecanismos de incentivo |
Transparência e Prestação de Contas | Avançado | 5 | • Lei 13.019/2014 (Marco Regulatório) • Lei 12.527/2011 (Acesso à Informação) | Portal da transparência, relatórios públicos, prestação de contas periódica, auditorias previstas | Automatizar painéis de dados e indicadores institucionais de desempenho |
Gestão da Inovação e PI | Avançado | 5 | • Lei 9.279/1996 (Propriedade Industrial) • Lei 10.973/2004 (Inovação) | Manual de Gestão de PI e TT, Regimento do NIT, políticas de cotitularidade e valoração de tecnologia | Formalizar política de inovação aberta e política de royalties por tipologia |
Relacionamento com o Setor Público | Intermediário-Avançado | 4 | • Lei 12.846/2013 (Anticorrupção) • Lei 8.429/1992 (Improbidade Adm.) | Regras para representação institucional, protocolos formais, formalização documental obrigatória | Aprimorar registro eletrônico e formalização das interações públicas |
Contratações e Compras Sustentáveis | Avançado | 5 | • Lei 8.666/1993 (Licitações) • Lei 14.133/2021 (Nova Lei de Licitações) | Política interna publicada, critérios de sustentabilidade, vedações a conflitos e corrupção | Implantar sistema informatizado para gestão de contratações |
Proteção de Dados e LGPD | Intermediário-Avançado | 4 | • Lei 13.709/2018 (LGPD) | Mapeamento de dados, DPO designado, políticas e medidas de segurança definidas, políticas de segurança de dados implementadas | Aperfeiçoar canal de atendimento ao titular e plano de resposta a incidentes |
Capacitação e Cultura Ética | Intermediário-Avançado | 4 | • Lei 12.846/2013 (Anticorrupção) • ISO 37001 (Antissuborno) | Programas de treinamento, reforço de valores, eventos internos e ações de conscientização | Desenvolver trilhas específicas por área e gamificação dos conteúdos |
Análise de Conformidade Legal
A análise de conformidade do IBEDIS revela um alto grau de maturidade em governança e compliance (SCORE médio 4,4 de 5,0). A instituição demonstra avanços significativos nas principais dimensões avaliadas, com destaque para Governança Corporativa, Gestão de Riscos, Compliance e Integridade, Transparência, e Gestão da Inovação, todas classificadas como "Avançado" (nível 5).
As principais oportunidades de melhoria estão nas dimensões "Relacionamento com o Setor Público" e "Capacitação e Cultura Ética", classificadas como "Intermediário-Avançado" (nível 4), embora já apresentem um bom nível de maturidade. A dimensão "Proteção de Dados e LGPD" também está bem estruturada (nível 4), com políticas de segurança de dados implementadas.
Recomenda-se que o IBEDIS continue aprimorando as dimensões já bem avaliadas e trabalhe para elevar todas ao nível máximo de maturidade, com foco especial em aperfeiçoar as práticas de atendimento ao titular de dados e plano de resposta a incidentes na dimensão de LGPD.