relatÓrio de avaliaÇÃo · funcionamento da empresa, como alvarás de funcionamento e de vistoria...

15
___________________________________________________________________ Integridade: um ótimo negócio para sua empresa Saiba mais em www.cgu.gov.br/proetica Página 1 de 15 RELATÓRIO DE AVALIAÇÃO Empresa: ICTS Global Serviços de Consultoria e Gestão de Riscos Ltda CNPJ: 08.226.125/0001-46 Representante: Heloisa Helena Tavano Macari Cargo: Sócia-Diretora e Compliance Officer Status: aprovada PERFIL DA EMPRESA A ICTS é uma empresa brasileira de consultoria, auditoria e serviços em gestão de riscos. Possui a mais ampla atuação do mercado de gestão de riscos, auditoria interna, Compliance, gestão da ética, prevenção à fraude e gestão da segurança. A ICTS também oferece uma plataforma de serviços recorrentes de gestão de riscos, como o Canal de Denúncias, para a proteção continua dos negócios. Estabelecida no Brasil desde 1995, atende a 40% dos 200 maiores grupos empresariais do Brasil. No Brasil a ICTS representa a Protiviti, empresa global que auxilia empresas a resolver problemas em finanças, tecnologia, operações, governança corporativa, riscos e auditoria interna. Sua atuação inclui três focos: Protiviti, firma-membro da Protiviti Inc., com serviços de Auditoria Interna, Consultoria em Riscos, Negócios e Tecnologia; ICTS Outsourcing, com operações de gestão de riscos e Compliance e ICTS Security, com consultoria e gestão de serviços de segurança pessoal e corporativos. A abordagem ICTS inclui o tratamento de processos, sistemas, ambientes de trabalho vulneráveis, erros operacionais e eficiência, e situações de riscos. Atende a empresas no território nacional e no exterior a partir de escritórios em São Paulo, Rio de Janeiro e Alphaville Xxxxxxxx xxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxx. No último ano, obteve um faturamento entre R$ 16 milhões e R$ 90 milhões. A empresa não necessita de licenças, autorizações ou permissões no exercício de suas atividades (exceto licenças básicas para funcionamento da empresa, como alvarás de funcionamento e de vistoria do corpo de bombeiros) e, eventualmente, participa de licitações e celebra contratos/convênios com a Administração Pública. Nos últimos 10 anos, a empresa não efetuou doações para candidatos e partidos políticos; não utilizou intermediários no contato com a Administração Pública e utilizou leis de incentivo fiscal para realização de patrocínios esportivos e culturais e realizou doações filantrópicas. A empresa participou de edições anteriores do Pró-Ética, sendo aprovada nas edições de 2015 e 2016.

Upload: nguyenphuc

Post on 10-Dec-2018

213 views

Category:

Documents


0 download

TRANSCRIPT

___________________________________________________________________

Integridade: um ótimo negócio para sua empresa Saiba mais em www.cgu.gov.br/proetica

Página 1 de 15

RELATÓRIO DE AVALIAÇÃO Empresa: ICTS Global Serviços de Consultoria e Gestão de Riscos Ltda CNPJ: 08.226.125/0001-46 Representante: Heloisa Helena Tavano Macari Cargo: Sócia-Diretora e Compliance Officer Status: aprovada

PERFIL DA EMPRESA

A ICTS é uma empresa brasileira de consultoria, auditoria e serviços em gestão de riscos. Possui a mais ampla atuação do mercado de gestão de riscos, auditoria interna, Compliance, gestão da ética, prevenção à fraude e gestão da segurança. A ICTS também oferece uma plataforma de serviços recorrentes de gestão de riscos, como o Canal de Denúncias, para a proteção continua dos negócios. Estabelecida no Brasil desde 1995, atende a 40% dos 200 maiores grupos empresariais do Brasil. No Brasil a ICTS representa a Protiviti, empresa global que auxilia empresas a resolver problemas em finanças, tecnologia, operações, governança corporativa, riscos e auditoria interna. Sua atuação inclui três focos: Protiviti, firma-membro da Protiviti Inc., com serviços de Auditoria Interna, Consultoria em Riscos, Negócios e Tecnologia; ICTS Outsourcing, com operações de gestão de riscos e Compliance e ICTS Security, com consultoria e gestão de serviços de segurança pessoal e corporativos. A abordagem ICTS inclui o tratamento de processos, sistemas, ambientes de trabalho vulneráveis, erros operacionais e eficiência, e situações de riscos. Atende a empresas no território nacional e no exterior a partir de escritórios em São Paulo, Rio de Janeiro e Alphaville Xxxxxxxx xxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxx. No último ano, obteve um faturamento entre R$ 16 milhões e R$ 90 milhões. A empresa não necessita de licenças, autorizações ou permissões no exercício de suas atividades (exceto licenças básicas para funcionamento da empresa, como alvarás de funcionamento e de vistoria do corpo de bombeiros) e, eventualmente, participa de licitações e celebra contratos/convênios com a Administração Pública. Nos últimos 10 anos, a empresa não efetuou doações para candidatos e partidos políticos; não utilizou intermediários no contato com a Administração Pública e utilizou leis de incentivo fiscal para realização de patrocínios esportivos e culturais e realizou doações filantrópicas. A empresa participou de edições anteriores do Pró-Ética, sendo aprovada nas edições de 2015 e 2016.

___________________________________________________________________

Integridade: um ótimo negócio para sua empresa Saiba mais em www.cgu.gov.br/proetica

Página 2 de 15

ANÁLISE DO QUESTIONÁRIO

A empresa comprovou o comprometimento da alta direção com o programa de integridade e a existência de uma área/pessoa específica responsável pelo programa, com autonomia e recursos para sua atuação, porém apresentou pequenas deficiências, seja na divulgação clara de seu compromisso com a ética junto ao público interno e externo, ou em aspectos relacionados à participação em ações coletivas, ou em outros aspectos. Pode haver, ainda, pequenas inadequações em relação ao perfil da empresa. Pontuação da área: xx/xx Destaques:

1.1. Envolvimento da alta direção com o programa de integridade.

Pontos que contribuíram positivamente para a avaliação:

• A empresa possui 8 (oito) sócios diretores e declara que continua comprometida com a ética, transparência e integridade nos comportamentos e relações com colaboradores, clientes, prestadores de serviços, mídia, governo e sociedade. A Compliance Officer da empresa é uma Sócia-Diretora da companhia.

• Para que uma proposta comercial seja apresentada a um novo cliente ou um novo projeto a cliente existente, a alta direção continua exigindo e sendo a instância aprovadora dos processos de Client Risk Assessment (Guia Risk Assessment CRA v1) e Engagement Risk Assessment (Procedimento Engagement Risk Assessment).

• A supervisão do programa de Ética e Compliance da ICTS, pela alta direção, é realizada por meio do acompanhamento de ações e de indicadores.

Pontos a serem aprimorados:

• Explicitar melhor o controle/ monitoramento realizado pela alta direção da empresa do relacionamento com agentes públicos.

1.2. Manifestações da alta direção de apoio ao programa de integridade e a temas relacionados.

Pontos que contribuíram positivamente para a avaliação:

• A alta direção da ICTS manifestou seu comprometimento com o programa participando de cafés da manhã com novos profissionais; por meio da assinatura do Código de Conduta e Ética e da Política Anticorrupção; reforçando o tema Ética em reuniões trimestrais de resultados; patrocinando um evento que abordou a importância do Compliance para as organizações: evento da FDJUR e GEJUR em 2016; participando, voluntariamente, do evento promovido entre empresas para divulgar os seus programas de Compliance e em entrevistas para a mídia a fim de sensibilizar e mobilizar o mercado para o tema Ética e Compliance.

Pontos a serem aprimorados:

• Aprimorar a divulgação, pela alta direção, da importância do Programa de Ética e Compliance - PEC para os escritórios da empresa do Rio de Janeiro e Alphaville.

Área I

Comprometimento da Alta Direção e Compromisso com a Ética

___________________________________________________________________

Integridade: um ótimo negócio para sua empresa Saiba mais em www.cgu.gov.br/proetica

Página 3 de 15

1.3. Setor responsável pelo programa de integridade.

Pontos que contribuíram positivamente para a avaliação:

• Em 2015, uma sócia-diretora da ICTS foi nomeada como Compliance Officer e, atualmente, é a responsável pela implementação e manutenção do Programa na ICTS. A estrutura de Compliance está detalhada na Política de Compliance e é composta por diferentes atores, tais como os sócios da empresa, o Compliance Officer e sua equipe, a área de gestão de talentos, o setor financeiro e o Comitê de Ética. As responsabilidades de cada uma das áreas supracitadas estão detalhadas neste mesmo normativo.

• As responsabilidades específicas do Compliance Officer e sua equipe estão bem detalhadas na política de Compliance; tendo autonomia para desenvolver e implantar os mecanismos necessários para a evolução e maturidade do programa, entre outros.

• A Compliance Officer reporta-se diretamente ao Conselho Executivo, do qual também é membro.

• A equipe do Programa de Ética e Compliance (PEC) é formada por cinco profissionais que atuam nas atividades e ações promovidas pelo Programa.

• Existe o suporte da equipe da Gestão de Talentos, para organização dos treinamentos e das ações de Recrutamento e Seleção/ Integração de novos talentos; o setor administrativo-financeiro, cuida dos controles de receitas e despesas; a área de Outsourcing, para execução dos processos de due diligence; a equipe da Auditoria Interna, para execução dos processos de auditoria e o Comitê de Ética.

• O Comitê de Ética é um comitê independente, com reporte direto ao Conselho Executivo (sócios diretores), sem nenhum reporte aos Comitês Gestores dos 3 negócios da ICTS.

Pontos a serem aprimorados:

• A área responsável pelo compliance não aparece indicada na estrutura de negócios da empresa.

• A equipe que atua no Programa de Ética e Compliance não possui dedicação exclusiva, distribuindo suas horas de trabalho em projetos da empresa para clientes, o que pode impactar de forma negativa nas execuções das atividades relacionadas ao programa. Desse modo, sugere-se que alguns membros da equipe tenham dedicação exclusiva às atividades do Programa de Ética e Compliance.

• Pela análise das informações encaminhadas, não foi possível o esclarecimento de como o setor responsável pelo PEC - Programa de Ética e Compliance interage com os outros dois escritórios da ICTS (Rio de Janeiro e Alphaville); se existem pontos de contato do Compliance/integridade e como é feito esse acompanhamento pela área responsável.

1.4. Disponibilização de recursos.

• Nos últimos 3 anos, para o Programa de Ética e Compliance da ICTS - somente alocação de recursos humanos: 2014: R$ 128.915,00; 2015: R$ 153.300 e em 2016, foram investidos R$ 207.137,00.

• Este montante reflete a alocação de horas voltadas para a execução e manutenção das atividades do Programa, e a atuação dos profissionais da prática de Compliance Individual, além do tempo dedicado para realização de Due Diligence, Client Risk Assessment e Engagement Risk Assessment. Também está incluído o suporte da equipe de auditoria interna na execução dos processos de auditoria, entre outros.

Pontos a serem aprimorados:

• Indicar na discriminação dos recursos investidos com materiais, infraestrutura e com os treinamentos/comunicação realizados.

___________________________________________________________________

Integridade: um ótimo negócio para sua empresa Saiba mais em www.cgu.gov.br/proetica

Página 4 de 15

1.5. Participação em ações coletivas relacionadas à integridade.

Pontos que contribuíram positivamente para a avaliação:

• A empresa integra o GT de Integridade do Instituto Ethos, participando ativamente das reuniões;

Pontos a serem aprimorados:

• O patrocínio da empresa e a participação de seus representantes em alguns eventos e palestras – como o evento da GEJUR/FJURm, entidades voltadas à área jurídica, para promoção da temática Compliance Anticorrupção; evento CONBRAI, maior encontro de auditoria do Brasil; promoção do webinar para discutir sobre Compliance Organizacional; evento corporativo no Rio de Janeiro com o tema "Compliance contra a corrupção empresarial" – são atividades relevantes e demonstram o comprometimento da empresa com o tema. Todavia, recomenda-se a participação da empresa em ações coletivas semelhantes ao do GT de Integridade do Ethos, em que as ações são periódicas e há um compromisso expresso da empresa com o tema e com o grupo, uma associação para esse fim.

A empresa apresentou medidas relacionadas a todos os subitens da área e demonstrou que tais medidas são satisfatórias em relação ao seu perfil, apresentando apenas pequenas deficiências que ainda necessitam de ajustes. Pontuação da área: xx/xx Destaques:

2.1 . Código de ética e padrões de conduta.

Pontos que contribuíram positivamente para a avaliação:

• A empresa possui um Código de Conduta Ética bem estruturado, com linguagem acessível. Seu conteúdo abarca: as diretrizes que devem pautar os relacionamentos internos e externos, bem como os meios de gestão da ética e de Compliance; a previsão das condutas permitidas e proibidas; a possibilidade de aplicação de medidas disciplinares de acordo com a gradação do fato e menciona, ainda, a menção sobre os canais de denúncia e diretrizes aplicáveis a terceiros e, por derradeiro, há menção à Lei nº 12.846/2013.

2.2 . Política anticorrupção.

Pontos que contribuíram positivamente para a avaliação:

• A ICTS, além do Código de Conduta Ética, possui também a Política Anticorrupção que aborda diversos temas:

o 1. Relacionamento com o setor público – regra de Relacionamento e brindes, presentes, dinheiro, viagens e convites de entretenimento e refeições de negócio;

o 2. Participação em licitações públicas; o 3. Patrocínios e Doações Filantrópicas; o 4. Doações Políticas; o 5. Contratação de agentes públicos, seus familiares ou pessoas relacionadas; o 6. Joint ventures, consórcios, fusões e aquisições; o 7. Registros das operações;

Área II Política e Procedimentos

Padrões de Conduta; Política Anticorrupção; Avaliação de Terceiros e Controles Internos e Externos

___________________________________________________________________

Integridade: um ótimo negócio para sua empresa Saiba mais em www.cgu.gov.br/proetica

Página 5 de 15

o 8. Combate à lavagem de dinheiro; o 9. Pontos de atenção; o 10. Comitê de Ética; o 11. Descumprimento dessa Política - Canais de comunicação; o 12. Penalidades previstas em casos de violação; o 13. Principais aspectos da Lei nº 12.846/2013.

• No item sobre o relacionamento com agentes públicos, o normativo orienta aos seus profissionais que sigam o estabelecido nesta Política e reportem, imediatamente, qualquer forma de conflito de interesses que venha a surgir no relacionamento com o setor público.

• O item “Participação em licitações públicas” traz os critérios para participação em licitações públicas: Ao participar em licitações públicas, toda em qualquer empresa está sujeita às disposições das Leis 12.846/13 e 8.666/13 (“Lei das Licitações”), às normas da licitação e às cláusulas contratuais firmadas com o Órgão Público licitante”. Da mesma forma, a ICTS se compromete a cumprir com todos as normas, desvinculando-se de quaisquer atos que se configurem ilícitos.

• A ICTS não veda a contratação de ex-agentes públicos ou de seus familiares. Entretanto, com o objetivo de garantir a transparência na contratação e alocação de seus profissionais em projetos, solicita que as relações existentes sejam reportadas no Termo de Esclarecimento.

• Esclarece o que são os patrocínios e doações filantrópicas: são ações comuns em Empresas, mas que devem ser realizadas de acordo com os dispositivos da lei, uma vez que qualquer prática ilícita derivada de sua execução pode vir a denegrir a imagem da patrocinadora ou doadora e, traz outras diretrizes que devem ser levadas em consideração.

• A atuação da ICTS em joint ventures, consórcios, fusões e aquisições deverá sempre ser precedida da due diligence, que verificará a idoneidade da empresa parceira, bem como sua conformidade com todas as disposições legais a que se sujeita.

• Em 2016, foi lançada a Política Anticorrupção na língua inglesa.

Pontos a serem aprimorados:

• Conforme declarado pela empresa, está ocorrendo um aumento da procura pelos serviços da

ICTS pelos órgãos e empresas públicas para o aprimoramento da governança, gestão de riscos

e Compliance; assim sendo, seria de grande importância formatar um procedimento que trata

de realização de reuniões com servidores ou empregados públicos e um

monitoramento/controle da agenda de reuniões com esses agentes públicos.

• Faltam regras ou orientações sobre a atuação de diretores, funcionários e colaboradores que

tenham parentesco com agentes públicos com poder decisório no âmbito de negócios e

operações com órgãos e entidades do governo.

2.3 . Avaliação de terceiros - prevenção de irregularidades e incentivo à integridade.

Pontos que contribuíram positivamente para a avaliação:

• A ICTS possui o Regulamento de Contratação de Fornecedores e o Procedimento de Due diligence e o Regulamento de Contratação e Gestão de Contractors. Estes documentos contêm normas e procedimentos de verificação obrigatórios que antecedem a etapa de contratação de fornecedores e prestadores de serviços, cuja a finalidade é checar a existência de envolvimento com corrupção ou outros tipos de condutas ilegais ou antiéticas.

• Existe um fluxo com as áreas responsáveis pelas verificações prévias do processo de contratação de fornecedores, prestadores de serviços e agentes intermediários. Somente após a aprovação pelo Compliance Officer é que a contratação pode prosseguir.

• Uma das avaliações realizadas é por meio das “watchlists”, que tratam de bases de dados

disponibilizadas pelo governo federal no website do Portal da Transparência, de empresas

___________________________________________________________________

Integridade: um ótimo negócio para sua empresa Saiba mais em www.cgu.gov.br/proetica

Página 6 de 15

inidôneas, com dados atualizados mensalmente pelo Governo Federal. As bases utilizadas são:

CEIS, CEPIM e SIAFI. Adicionalmente, são também consultadas outras watchilists, quais sejam:

CADIRREG, TCU, CADICON, CVM, COAF, entre outras.

• Existem critérios formalizados que determinam a não contratação de fornecedores, prestadores de serviços e agentes intermediários.

• Durante o processo de Due Diligence é verificado a existência do Programa de Compliance em Terceiros, conforme pode ser identificado no Questionário de Due Diligence, o qual é respondido pelo fornecedor durante o processo de contratação, o que é levado em consideração para avaliação do risco da contratação.

• Há cláusula contratual específica nos contratos com fornecedores, prestadores de serviços e agentes intermediários que preveem a obrigatoriedade do cumprimento de normas éticas e a vedação de práticas de fraude e corrupção.

• No Código de Ética e na Política Anticorrupção fala-se das observações sobre as medidas apresentadas pelas empresas relacionadas às verificações prévias a fusões, aquisições e outras operações (join ventures, parcerias, consórcios, etc.), com o intuito de verificar o histórico de corrupção e fraude.

• O Código de Conduta Ética prevê que todos os fornecedores e prestadores devem ser idôneos e cumprir a legislação vigente, manter a confidencialidade e sigilo dos dados e informações que venham a ter acesso por qualquer meio ou forma, seguir as regras presentes no Código de Conduta Ética e Regulamento Contratação de Fornecedores.

2.4 . Controles internos e externos.

Pontos que contribuíram positivamente para a avaliação:

• A empresa utiliza o ERP da Totvs (Protheus), no qual por meio dos módulos contábil, financeiro e contas a pagar realiza os fluxos e controles de geração de receita e geração de despesa.

• A empresa adota uma lista de “red flags” quando da realização dos lançamentos contábeis.

• Existe fluxo de aprovação de despesas de todos os profissionais da ICTS, que requer a aprovação do gerente e dos sócios, com o objetivo de identificar receitas e despesas fora do padrão.

• Em 2016, a fim de identificar a efetividade do controle das operações financeiras registradas e documentadas e dos demais controles existentes foi aprovado e implantado o Processo de Auditoria Interna; desde então, têm-se também, a figura da Compliance Officer e sua equipe, do Comitê de Ética, contando, ainda, com o suporte das áreas Financeira e Gestão de Talentos para a execução das atividades previstas.

Pontos a serem aprimorados:

• Não existe uma área, mas sim um processo de auditoria interna, com membros para executar a função quando há necessidade de auditar algum processo/controle. Recomenda-se, porém, em razão do perfil da empresa, seja criado uma área com essa função.

• Com um faturamento anual entre R$ 16 milhões e R$ 90 milhões, a empresa não se submete à auditoria independente contábil. Recomenda-se que essa pratica seja revista.

• A ICTS submete-se trimestralmente à auditoria da Protiviti Inc.; porém, no Brasil, a ICTS representa a Protiviti; dessa forma, recomenda-se que o Programa de Ética e Compliance da ICTS seja auditado por uma empresa de auditoria independe.

___________________________________________________________________

Integridade: um ótimo negócio para sua empresa Saiba mais em www.cgu.gov.br/proetica

Página 7 de 15

A empresa demonstrou que adota medidas de comunicação relacionadas aos temas de ética e integridade, bem como medidas de capacitação e treinamento, ambas bem estruturadas, porém com algumas deficiências ou pequenas inadequações ao perfil da empresa. Além disso, a empresa demonstrou que proporciona fácil acesso ao Código de Ética/Conduta e às demais normas do programa de integridade para todos os seus funcionários, independentemente do nível hierárquico. Pontuação da área: xx/xx Destaques:

3.1 . Estratégia para divulgação de temas relacionados à ética e ao programa de integridade.

Pontos que contribuíram positivamente para a avaliação:

• Apresentação do Plano de Comunicação referente ao ano de 2017.

• A ICTS possui ferramenta de comunicação interna, com edições mensais, chamada de "Conexão ICTS" para a divulgação do Programa de Ética e Compliance.

• O e-mail [email protected] é outro meio de comunicação o qual é utilizado tanto para enviar informações a respeito do Programa de Ética e Compliance quanto para receber dúvidas e sugestões.

• A equipe de Compliance é responsável por realizar as comunicações e divulgações do Programa, sempre com a aprovação do Compliance Officer.

• O Código de Conduta Ética e a Política Anticorrupção estão disponíveis no site da empresa. Existe na aba ICTS News e Publicações, artigos sobre o tema em questão.

Pontos a serem aprimorados:

• Na edição do Pró-Ética de 2016, houve uma recomendação que não foi possível averiguar nesta edição, qual seja: considerar a utilização das redes sociais para divulgar ao público externo o compromisso com a ética e a integridade e o não-compactuamento com a corrupção por parte da empresa. Desse modo, reitera-se a recomendação.

3.2 . Acesso ao Código de Ética e às demais normas do programa de integridade.

Pontos que contribuíram positivamente para a avaliação:

• No Website do Programa EC, em plataforma sharepoint – intranet, todos os normativos e orientações do Programa de Ética e Compliance estão disponíveis para o público interno. Neste mesmo endereço, são divulgados novidades e lembretes do programa, como treinamentos, links com notícias, artigos, sites interessantes sobre o tema e, há um espaço para dúvidas e discussões, em forma de fórum, em que as pessoas podem ou não compartilhar o seu ponto de vista.

• Para o público externo, no site da ICTS (www.icts.com.br), o Código de Conduta Ética e a Política Anticorrupção estão disponíveis.

• No momento da realização do processo de due diligence, os terceiros (fornecedores e contractors) recebem o Código de Conduta Ética e a Política Anticorrupção e devem dar ciência e de acordo aos mesmos.

• Em 2016, foram lançados e-learnings dos terceiros: a importância do PEC e diretrizes gerais para serem seguidas por este público, além de uma etapa de conscientização sobre a Lei 12.846/13 e a importância da ética, transparência e integridade nas relações.

Área III

Comunicação e Treinamento

___________________________________________________________________

Integridade: um ótimo negócio para sua empresa Saiba mais em www.cgu.gov.br/proetica

Página 8 de 15

Pontos a serem aprimorados:

• No site https://icts.com.br está disponível o Código de Conduta Ética e a Política Anticorrupção, sugere-se que outros normativos relativos aos fornecedores e terceiros também sejam disponibilizados no site.

3.3 . Plano de treinamento ligado aos temas de ética e integridade.

Pontos que contribuíram positivamente para a avaliação:

• A equipe de Compliance é responsável por desenvolver o conteúdo de todos os treinamentos sobre o tema Ética, Compliance e Integridade e, a área de Gestão de Talentos é responsável por gerenciar a logística e a participação dos profissionais.

• Em abril de 2017 foi atualizado o Regulamento de Treinamentos do Programa de Ética e Compliance.

• A empresa informou que as capacitações relacionadas ao Programa de Ética e Compliance são: 1. profissionais, que abrangem todos os colaboradores e, 2. de terceiros, que envolvem os fornecedores e os contractors.

• Essas capacitações podem ser presenciais e à distância.

• O controle de participação nos treinamentos é feito a partir de registro online na intranet e assinatura de lista de presença quando da participação.

• Os treinamentos são obrigatórios. São aplicadas medidas disciplinares aos que faltam aos treinamentos sem justificativa e foram realizadas capacitações nos últimos 12 meses em temas relacionados ao programa de integridade.

Pontos a serem aprimorados:

• Na edição do Pró-Ética 2016, foram relacionados dois pontos a serem aprimorados:

o Não foram demonstradas estratégias para incentivar a participação dos funcionários

nos treinamentos, como utilização da participação em capacitações como fator

positivo no cálculo de bônus e como critério de pontuação para promoção;

o A empresa não demonstrou a utilização de algum mecanismo ou estratégia para

verificar os efeitos dos treinamentos sobre seu desempenho profissional (feedback ou

análise das mudanças nos padrões de conduta após treinamentos).

• Em que pese constar no Regulamento de Treinamentos do Programa de Ética e Compliance, atualizado em abril de 2017, que a participação em treinamentos poderá ser considerada na avaliação de desempenho dos funcionários, não está claro como isso será implementado.

• Alguns exemplos de capacitações que poderiam ser programadas para os próximos anos para os colaboradores internos: licitações e contratos; contatos com agentes públicos; auditoria do programa de integridade, canais de denúncia, entre outros.

3.4 . Alcance dos treinamentos.

Pontos que contribuíram positivamente para a avaliação:

• Nos últimos doze meses, foram 52 pessoas treinadas, entre colaboradores e fornecedores, em temas relacionados ao programa de integridade, tais como: leis anticorrupção, Programa de Ética e Compliance e procedimentos de análise de riscos.

• Em um tema específico sobre as leis anticorrupção, foram capacitados, também, 75 profissionais, incluindo aqui todos os sócios majoritários, sócios líderes e liderança, além de alguns consultores sêniors e equipe de auditoria interna e controles financeiros.

• Para os novos funcionários, a ICTS possui o Regulamento de Treinamentos que prevê regras gerais dedicadas ao Programa de Ética, e Compliance e o Regulamento de integração, que contém procedimentos a serem cumpridos para cada nova contratação de funcionário.

___________________________________________________________________

Integridade: um ótimo negócio para sua empresa Saiba mais em www.cgu.gov.br/proetica

Página 9 de 15

• Os treinamentos do PEC, sejam online ou presenciais, são integrantes do Book de Treinamentos Corporativos da ICTS e obrigatórios a todos os profissionais da empresa.

• Em 2016, no mês da Ética da ICTS foi realizada uma ação de conscientização e treinamentos específica para fornecedores e contractors. Esses treinamentos abrangeram os principais fornecedores/prestadores da ICTS, totalizando 17 empresas. Foram realizados treinamentos presenciais e online (treinamento para ressaltar o PEC e a importância de atuar de acordo com as regras e de maneira ética, íntegra e transparente, bem como consequência aplicáveis em caso de desalinhamento da conduta em relação ao que é esperado pela ICTS).

Pontos a serem aprimorados:

• Na edição do Pró-Ética 2016, recomendou-se treinamentos sobre avaliação prévia de

terceiros; avaliação prévia para a realização de patrocínios e doações filantrópicas; auditoria e

licitações e contratos; porém, não foi possível averiguar esses temas sendo abordados pela

ICTS durante o ano de 2016.

• Com o advento do aumento da procura pelos serviços da ICTS pelos órgãos públicos para aprimoramento da governança, gestão de riscos e Compliance, seria de grande importância a criação de procedimentos, treinamentos e uma sensibilização por parte da empresa com os profissionais que serão os pontos de contato entre o setor público e a ICTS.

• Em 2016, foi realizado uma ação de conscientização e treinamentos específica para terceiros,

o que é positivo. No entanto, verificando as listas de presença, notou-se que houve um número

grande de abstenção dos fornecedores; assim sendo, sugere-se que a empresa também

trabalhe outras maneiras de sensibilização dos fornecedores para os temas de ética e

integridade nas relações com a ICTS.

A empresa apresenta medidas para possibilitar o recebimento e apuração de denúncias, bem como medidas relacionadas à remediação e aplicação de sanções disciplinares em casos de irregularidades e violações às suas normas éticas. Porém, apresenta deficiências significativas ou grave inadequação ao perfil da empresa em relação a alguma(s) da(s) medida(s) adotada(s). Estas inadequações podem estar relacionadas, por exemplo, ao alcance dos canais de denúncia ao público externo; ao incentivo em relação a denúncias ou oferecimento de proteção ao denunciante; à proporcionalidade das medidas disciplinares em relação à irregularidade ou sua aplicação à alta direção; à definição da responsabilidade pela apuração das denúncias, dentre outros. Pontuação da área: xx/xx Destaques:

4.1. Canais de denúncia e de esclarecimento.

Pontos que contribuíram positivamente para a avaliação:

• A ICTS disponibiliza o Canal Confidencial para denúncias a todos os seus públicos. Tal meio de comunicação pode ser utilizado para relatos de situações de descumprimentos dos normativos internos e legislação aplicável ao negócio.

• Consta no Código de Conduta Ética, no item canais de comunicação, um e-mail para esclarecimento dúvidas e sugestões referentes ao código: [email protected]

Área IV

Canais de Denúncia e Remediação

___________________________________________________________________

Integridade: um ótimo negócio para sua empresa Saiba mais em www.cgu.gov.br/proetica

Página 10 de 15

• Existe também um canal dedicado à solução de dúvidas e troca de informações sobre o Programa de ética e Compliance: https://ictsglobal.sharepoint.com/eticaeCompliance/sitepages/sobre.aspx

Pontos a serem aprimorados:

• A empresa poderia oferecer outros diferentes meios de canais de denúncias tanto para público interno, quanto para o externo (clientes, fornecedores, prestadores de serviços), como telefone.

4.2. Garantias de proteção aos denunciantes e incentivo à realização de denúncias.

Pontos que contribuíram positivamente para a avaliação:

• A empresa declara que as informações registradas no canal confidencial da ICTS (https://icts.canalconfidencial.com.br/icts) serão direcionadas exclusivamente aos membros do Comitê de Ética para análise, assegura a confidencialidade e o sigilo das denúncias relatadas e informa que as informações registradas são de responsabilidade do relator.

• Ela disponibiliza a opção de o denunciante fazer o relato de forma anônima ou ser identificado.

• No Código de Conduta Ética a empresa orienta que o funcionário, ao tomar conhecimento ou presenciar violação ao Código de Ética ou políticas da empresa, reporte o fato ao setor de Compliance ou denuncie por meio dos canais apropriados.

Pontos a serem aprimorados:

• Não foi possível averiguar a implementação da recomendação realizada na edição do Pró-Ética 2016: Não ficou clara a divulgação pela empresa da existência de proteções a denunciantes. Assim sendo, a recomendação persiste.

• Esclarecer aos colaboradores da ICTS que a equipe do PEC (membros de Compliance e Compliance Officer) pode esclarecer dúvidas acerca do programa de integridade ou sobre questões éticas diversas ou dirimir dúvidas relacionadas a posturas éticas de integrantes da companhia, mesmo sendo pessoas da alta direção.

4.3. Estrutura para recebimento, tratamento e apuração de denúncias.

Pontos que contribuíram positivamente para a avaliação:

• A empresa possui um fluxo de denúncia, observando as áreas envolvidas para apuração. O

denunciante pode fazer o acompanhamento do relato.

• O Comitê de Ética e Compliance é o responsável por analisar a criticidade da infração e definir as penalidades aos funcionários infratores de acordo com a Política de Consequências e aos Terceiros. Sendo necessário, o Comitê de Ética poderá solicitar o envolvimento de outras áreas, para o esclarecimento dos fatos.

• A empresa possui documento formal (Regimento Interno do Comitê de Ética e Compliance) que estabelece o procedimento a ser seguido em caso de apuração de indícios de irregularidades.

Pontos a serem aprimorados:

• Todas as denúncias realizadas no Canal Confidencial ou por meio de qualquer outro instrumento serão recebidas, tratadas e apuradas somente pelos membros do Comitê de Ética e Compliance. Este comitê é formado por 3 sócios majoritários, sendo um deles o Compliance Officer. Recomenda-se que a constituição do Comitê de Ética seja revista e outros integrantes da empresa comecem a fazer parte dessa importante instância, ou que haja uma segregação de funções: quem recebe a denúncia, não é o mesmo que investiga. Entende-se que essas modificações possam contribuir para apuração devida e isenta de fatos, bem como para evitar

___________________________________________________________________

Integridade: um ótimo negócio para sua empresa Saiba mais em www.cgu.gov.br/proetica

Página 11 de 15

qualquer receio por parte dos funcionários, deixando-os mais seguros para utilizar os canais existentes. Ainda que não se aplique à realidade das empresas privadas, vale ressaltar, como informação adicional, que a Resolução nº 10, de 29 de setembro de 2008, da Comissão de Ética da Presidência da República, determina que os dirigentes máximos de órgão ou entidade não poderão ser membros da Comissão de Ética.

• Além disso, em que pese a regra atual estabelecer que em casos de denúncias envolvendo membro do Comitê, outro sócio será acionado para apurar os fatos, entende-se que as modificações propostas acima também podem contribuir para aprimorar a isenção da análise de denúncias quando envolverem membros do Comitê e da alta direção.

4.4. Medidas para assegurar a interrupção de irregularidades e a remediação de danos.

Pontos que contribuíram positivamente para a avaliação:

• De acordo com a Política de Compliance da ICTS, cabe ao Comitê de Ética assegurar a pronta interrupção de desvios aos normativos a que venham tomar conhecimento, valendo a mesma prerrogativa para descumprimento de instrumentos legais.

• As denúncias de irregularidades por intermediários, fornecedores e prestadores de serviços seguem o mesmo fluxo de tratamento e análise.

• Nas situações em que as infrações ao Programa de Ética e Compliance violarem a legislação, caberá ao Comitê de Ética, após anuência de todos os sócios diretores, reportar o ilícito às autoridades competentes.

• De acordo com a declaração da empresa, a Política de Compliance foi revisada em 2017, a fim de contemplar por escrito a ação específica de pronta interrupção dos fatos irregulares "Cabe ao Comitê de Ética assegurar a pronta interrupção de desvios aos normativos a que venham tomar conhecimento, valendo a mesma prerrogativa para descumprimento de instrumentos legais".

Pontos a serem aprimorados:

• Na edição do Pró-Ética 2016, houve a seguinte recomendação: o procedimento que orienta a decisão sobre quando e como deve ser feito o encaminhamento às autoridades competentes de denúncias de irregularidades não está bem delimitado, pois a Política de Consequências dispõe tão somente que: “Nas situações de descumprimento de legislação vigente, o Comitê de Ética e Compliance definirá a forma de encaminhamento às autoridades competentes. Nota-se pela resposta ao questionário (questão n° 40) submetido à empresa que a referida questão foi respondida da mesma forma que a do ano anterior. Dessa forma, torna-se necessário mais uma vez repetir a recomendação feita na edição anterior.

4.5. Previsão de aplicação de medidas disciplinares.

Pontos que contribuíram positivamente para a avaliação:

• A ICTS, desde 2016, possui a Política de Consequências que aborda medidas disciplinares estabelecidas para aqueles que cometerem irregularidades relacionadas à ética e ao programa de integridade.

• O Comitê de Ética e Compliance é o setor responsável/pessoa pela aplicação de medidas disciplinares, conforme previsto em seu regulamento e na Política de Consequências.

• As penalizações serão analisadas e definidas pelo Comitê, de acordo com a gravidade e impacto gerado pela infração.

Pontos a serem aprimorados:

• Não restou claro se há previsão de aplicação de medidas disciplinares também para membros da alta direção da empresa.

___________________________________________________________________

Integridade: um ótimo negócio para sua empresa Saiba mais em www.cgu.gov.br/proetica

Página 12 de 15

• O processo a ser seguido para aplicação de medidas disciplinares deverá ser adequado para os membros da alta direção.

A empresa demonstrou que a maior parte das medidas relacionadas à análise de risco e ao monitoramento está bem estruturada e é aplicada periodicamente. Entretanto, a empresa apresentou pequenas deficiências ou inadequações ao seu perfil na implementação das medidas em questão. Pontuação da área: xx/xx Destaques:

5.1. Análise de risco de corrupção e fraudes.

Pontos que contribuíram positivamente para a avaliação:

• De acordo com a ICTS, ela possui três instrumentos de análise e avaliação de riscos de corrupção, financeiros e reputacionais, em caráter preventivo:

o Client Risk Assessmen (CRA) - conhecer o cliente potencial e avaliar os riscos que a associação com a marca pode trazer, além de checar se há algum conflito com o contrato de representação da Protiviti na prestação de serviços.

o Engagement Risk Assessment (ERA) - processo no qual se avalia os riscos na implantação de um projeto em um cliente, envolvendo riscos reputacionais e de liquidez.

o Due Diligence de Terceiros - aplicada para a contratação de qualquer fornecedor ou parceiro, a fim de conhecer os terceiros e o grau de risco que uma possível associação pode trazer, seja por riscos de corrupção ou reputacional.

• Em 2016, foi implantado o processo de auditoria interna que a ICTS considera que é um meio de análise dos riscos de fraude e de corrupção.

• As avaliações preventivas de riscos são realizadas internamente, com uma periodicidade: CRA (para todos os novos clientes e a cada dois anos para clientes existentes) e ERA (para cada novo projeto), DD (para todo novo terceiro e a cada 2 anos para terceiros existentes). Os processos de auditoria interna são realizados internamente e pela equipe de Auditoria Interna.

Pontos a serem aprimorados:

• Uma vez que a ICTS declarou que houve um aumento da procura pelos seus serviços por empresas públicas, recomenda-se que seja feita análise de risco específica para esse novo tipo de interação, com foco nos riscos de integridade.

5.2. Monitoramento.

Pontos que contribuíram positivamente para a avaliação:

• A empresa gera relatórios das denúncias recebidas. Estes relatórios são apresentados ao Conselho Executivo da ICTS (formado pelos 8 sócios majoritários). Nas reuniões trimestrais de resultados, estas informações estatísticas são apresentadas aos sócios líderes dos negócios da ICTS.

• Os indicadores de performance (KPIs) adotados, como no caso da análise da quantidade de treinamentos realizados (volume e quantidade), análise de riscos realizadas (client risk assessment, engagement risk assessment e Due Diligence de terceiros) e a implementação da

Área V

Análise de Risco e Monitoramento

___________________________________________________________________

Integridade: um ótimo negócio para sua empresa Saiba mais em www.cgu.gov.br/proetica

Página 13 de 15

auditoria interna permitem monitorar o desempenho e identificar melhorias e ações para o aperfeiçoamento da atividade.

Pontos a serem aprimorados:

• Implementação de encontros ou reuniões com funcionários para ouvir desses se há dificuldades na realização de tarefas ou outros assuntos que deveriam ser esclarecidos.

• Esclarecer a frequência que são compilados e analisados os indicadores de performance adotados, quem são os responsáveis por essa análise e, em caso de melhorias a serem implementadas, como é realizado esse processo.

A empresa adota medidas de transparência, mas pode apresentar falhas na identificação de seus proprietários e principais acionistas e na divulgação de suas demonstrações financeiras. Pode, ainda, apresentar pequenas falhas em sua política de doações filantrópicas e patrocínios, como, por exemplo, não explicitar a sua política de não realizar doações filantrópicas ou patrocínios, ainda que nunca os tenha feito; ou não realizar divulgação dos patrocínios e doações realizados. Pontuação da área: xx/xx

Destaques:

6.1. Medidas de transparência.

Pontos que contribuíram positivamente para a avaliação:

• Na página da internet (https://icts.com.br/quem-somos) é possível obter informações sobre quem é a ICTS, as principais atividades da empresa, as lideranças (liderança executiva) e a história de vida da empresa.

Pontos a serem aprimorados:

• Essas duas recomendações foram feitas à época do Pró-Ética 2016: o Independentemente de obrigação legal, a divulgação das demonstrações financeiras

é uma boa prática de transparência que deve ser adotada pelas empresas e incentivadas no mercado.

o Considerar aperfeiçoar a divulgação dos proprietários e acionistas. Na parte do site que trata das Lideranças ICTS, existem informações sobre as lideranças executivas com indicações de que alguns desses líderes são sócios-diretores. No entanto, não está claro se eles são os únicos ou se existem outros sócios, proprietários, não indicados no site.

Nota-se que não houve a implementação das recomendações; dessa forma, recomenda-se novamente que sejam cumpridos esses pontos.

• No site da empesa, é possível verificar quem é quem da liderança executiva; porém pela estrutura organizacional encaminhada pela ICTS para análise, não é possível verificar onde está alocada a área que trata do Programa de Ética e Compliance, a área financeira, dentro de que estrutura o processo de auditoria interna está inserido... enfim, sugere-se aprimorar a forma de identificação das estruturas organizacionais da empresa.

• Recomenda-se, também, que todos os contratos celebrados com a administração pública sejam publicados no site da empresa.

Área VI

Transparência e Responsabilidade Social

___________________________________________________________________

Integridade: um ótimo negócio para sua empresa Saiba mais em www.cgu.gov.br/proetica

Página 14 de 15

6.2. Política sobre doações filantrópicas e patrocínios.

Pontos que contribuíram positivamente para a avaliação:

• Existe a norma “Regulamento Patrocínios e Doações” (REG.018-15), de 10/04/2017, que regulamenta a política de patrocínios e doações da ICTS. De acordo com o normativo, qualquer doação deverá seguir alguns requisitos: caberá aos Sócios Diretores a decisão de realizar doações e patrocínios; as doações e patrocínios somente podem ser realizados após a verificação da real existência e idoneidade do projeto ou organização; o procedimento de Due Diligence deverá ser realizado sobre o projeto ou organização; caberá aos sócios diretores a decisão de fazer a doação ou o patrocínio, caso a instituição receptora dos recursos da ICTS não possua um Programa de Integridade.

Pontos a serem aprimorados:

• O Regulamento Patrocínios e Doações prevê em um item que: “todas as doações e patrocínios devem ser tratados de forma transparente e divulgados adequadamente pela área de Marketing ou de Gestão de Talentos”; porém, não deixa claro em que veículo (site, intranet, murais da empresa) será feita essa publicidade e transparência.

• Recomenda-se que seja incluída na divulgação das doações e patrocínios realizados a identificação do CPF/CNPJ dos beneficiários.

• Nos casos em que as doações e os patrocínios realizados implicarem na obtenção de benefício fiscal para a ICTS, sugere-se seja divulgado o valor do benefício fiscal obtido.

• Considerar utilizar como critério para escolha da entidade beneficiada a existência de programa de integridade.

___________________________________________________________________________________

De acordo com o artigo 12 do Regulamento, parágrafo primeiro, serão consideradas aprovadas para figurar na lista anual de Empresas Pró-Ética as empresas que obtiverem pontuação total igual ou superior a 70 (setenta) pontos e tenham obtido, no mínimo, 40 por cento da pontuação em cada área do questionário. Importante ressaltar que, antes da divulgação da lista de Empresas Pró-Ética, as empresas aprovadas serão submetidas às verificações e às diligências indicadas no artigo 17 do Regulamento, sendo certo que o resultado desses procedimentos poderá impactar na inclusão da empresa na referida lista. Relatório aprovado pelo Comitê Gestor em 09 e 10 de outubro de 2017.

Pontuação total: xx/xxx

Obteve, no mínimo, 40% da

pontuação em cada área: (x) SIM ( ) NÃO

Resultado: APROVADA

___________________________________________________________________

Integridade: um ótimo negócio para sua empresa Saiba mais em www.cgu.gov.br/proetica

Página 15 de 15

AVISOS:

1. Caso a empresa participe das próximas edições do Pró-Ética, é importante ressaltar que a implementação ou não dos pontos a serem aprimorados indicados no presente relatório será considerada nas avaliações subsequentes e poderá impactar na pontuação;

2. A presente avaliação tem por objetivo analisar a adequação do programa de integridade das empresas participantes aos requisitos do Pró-Ética e promover o reconhecimento público daquelas que atendem a esses requisitos. A avaliação realizada não gera direitos ou garantias, sejam eles relacionados a eventual análise de programa de integridade em processo de responsabilização com base na Lei nº 12.846/2013 - Lei Anticorrupção, ou a qualquer outro processo ou procedimento nas esferas administrativa ou judicial;

3. O Pró-Ética não é uma certificação, é um programa de fomento à adoção de medidas de integridade voltadas para a prevenção e o combate à corrupção no ambiente empresarial brasileiro.