O
termo compliance significa “em conformidade”, ou seja, indica que a
empresa possuí processos que visam garantir a confiança de seus clientes em
relação às exigências de segurança da informação, sigilo das transações, e
demais normas que afetam seu core business.
Quando
uma empresa está em Compliance, ela está atuando conforme às leis, que impõe observar:
1.
Regras do negócio: que submete o negócio da empresa ao enquadramento fiscal,
trabalhista e tributário, com transparência.
2.
Regras relacionadas aos valores da organização: formalizadas em normas de
conduta éticas.
3.
Regras de mercado: compreende um conjunto de normas que submetem a atividade
empresarial, e que impactam na competitividade e legalidade das atividades.
* Lei nº 12.551/2011, que regulariza o trabalho
remoto no Brasil.
*
Art. 932 do Código Civil, a empresa tem o direito de monitorar o correio
eletrônico e internet de seus colaboradores.
*
Lei n.º12.965/2014 — mais conhecida como o Marco Civil da Internet e uma das
mais importantes para o ramo da tecnologia da informação;
*
Lei n.º 12.846/2013 — regulamenta práticas anticorrupção;
*
Lei nº 12.850/2013 — referente a provas eletrônicas;
*
Decreto n.º 7962/2013 — principal regulamentação do comércio eletrônico;
*
Leis de nº 12.735 e 12.77/2012 — relacionadas à definição de crimes
eletrônicos;
*
Decreto n.º 7.845/2012 — fala sobre regras para tratamento da informação
classificada;
*
Lei nº 12.551/2011 — citada neste artigo, sobre Home Office e teletrabalho;
*
Lei nº 12.527/2011 — a lei de acesso a informação;
*
Lei nº 9.609/1998 — a primeira legislação sobre software;
*
Lei nº 9.279/1996 — a conhecida Lei de Propriedade Industrial.
*
Certificação PCI-DSS - Quem deseja efetuar transações eletrônicas com segurança
deve seguir as recomendações do PCI-DSS a fim de evitar roubo de dados e
fraudes com cartões de crédito e débito.
O
respeito às leis sob a tutela do Compliance, visa garantir a segurança das
informações de uma empresa, e impede que o risco da ilegalidade seja
incorporado as práticas das organizações públicas e privadas.
As
auditorias realizadas pela INSIGHT Inteligência em Gestão, observa na
estruturação de seu processo os requisitos da legalidade e confidencialidade
dos dados e informações estruturadas para o processo de conhecimento da
organização.
Nenhum comentário:
Postar um comentário