Procedimentos padrão
Objetivo, escopo, definições, matriz de responsabilidade, processo por etapas, indicadores e controle de versão.
Consultoria em compliance, governança corporativa e proteção de dados pessoais, com metodologias próprias para o setor privado e para a administração pública.
1 minuto Verificação em cinco perguntas. Veja onde a organização está exposta. Nada é enviado.Programas que funcionam na prática e resistem à avaliação de um órgão de controle, de um cliente ou de um investidor.
Ver os serviçosQuem decide, com base em quê e quem verifica: instâncias, riscos, controles internos e indicadores.
Ver os serviçosUm programa de privacidade que continua funcionando depois que a consultoria sai — não um modelo de política pronto.
Ver os serviços
Exigência de cliente, participação em licitação, cadeia de fornecedores ou profissionalização da gestão. A trilha privada trata o programa como ativo de negócio.
Falar sobre a trilha privada
Plano de integridade, unidade de gestão da integridade, transparência e proteção de dados. A trilha pública respeita o regime jurídico próprio — não é a versão adaptada da privada.
Falar sobre a trilha públicaEstruturamos programas de integridade que funcionam na prática e que resistem à avaliação de terceiros. O trabalho vai do diagnóstico à evidência: mapeamos os riscos da operação, desenhamos as políticas e os procedimentos correspondentes, implantamos os controles, capacitamos as pessoas e deixamos instalado o monitoramento que comprova que o programa está vivo.
Mapeamento de riscos, elaboração de marco normativo e estruturação completa do programa de integridade sob medida.
Lei 12.846/13 e Dec. 11.129/22Redação clara e acessível dos valores, diretrizes comportamentais e compromissos éticos da organização.
Diretrizes CGU/IBGCAdequação obrigatória de políticas, treinamentos e canal de recebimento e apuração de denúncias integrado à CIPA.
Lei 14.457/2022 (Emprega + Mulheres e CIPA)Procedimentos de identificação, declaração periódica, análise e mitigação de situações de conflito de interesses de colaboradores e executivos.
Lei 12.813/13 e CGUCritérios objetivos de aceitação e oferta de cortesias, tabela de valores limites, registro prévio e controle de alçadas.
Dec. 10.889/2021Critérios de elegibilidade, due diligence de entidades beneficiárias, comprovação de destinação e prevenção de desvios.
Diretrizes CGUEstruturação e operação de canal confidencial externo 24/7 com garantia de anonimato, triagem técnica e relatórios de métricas.
Lei 14.457/22 e ISO 37002Condução técnica de entrevistas, preservação de evidências digitais, análise documental e emissão de laudos de apuração conclusivos.
Melhores Práticas ForensesEstruturação de fluxos de manifestação de cidadãos e servidores, proteção ao denunciante de boa-fé e tratamento institucional.
Lei 13.460/17 e CGUAnálise de integridade pré-contratual, checagem reputacional, societária, fiscal e de sanções administrativas de parceiros e fornecedores.
Lei Anticorrupção & CGUAuditoria especializada de passivos de integridade, riscos de corrupção e histórico de conformidade em processos de fusão e aquisição.
Lei 12.846/13 Art. 4ºInvestigação aprofundada de histórico profissional, processos judiciais, conflitos de interesses e pessoas politicamente expostas.
Normas COAF / CGUChecagem minuciosa de idoneidade de entidades beneficiárias, ONGs, projetos esportivos e culturais apoiados.
Diretrizes CGU e IBGCEstruturação dos requisitos de integridade obrigatórios para empresas licitantes e contratadas pela Administração Pública.
Lei 14.133/2021 (Nova Lei de Licitações)Regras para reuniões com agentes públicos, audiências, prestação de contas, registro de interações e prevenção de infrações.
Dec. 10.889/21 e CGUProcedimentos de identificação de clientes (KYC), monitoramento de operações atípicas e comunicação aos órgãos reguladores.
Lei 9.613/98 e Normas COAFPrevenção a cartéis, condutas anticoncorrenciais, troca de informações sensíveis em associações de classe e licitações.
Lei 12.529/11 e Guia CADEDefinição de competências, regimento interno, quóruns de deliberação e fluxo de encaminhamento de decisões disciplinares.
IBGC e CGUDiagnóstico de aderência, estruturação dos requisitos normativos e acompanhamento de auditoria de certificação antissuborno.
ABNT NBR ISO 37001Implementação de sistema integrado de gestão de compliance alinhado aos padrões globais de conformidade corporativa.
ABNT NBR ISO 37301Desenho e execução de medidas corretivas, aprimoramento de controles e monitoramento exigido por acordos com autoridades.
CGU / AGU / MPFTrilhas de capacitação anual para lideranças, áreas de risco e novos colaboradores com testes de fixação e emissão de certificados.
Diretrizes CGU e IBGCImersão estratégica sobre responsabilidade legal dos administradores, dever fiduciário e cultura ética corporativa.
Governança IBGCCapacitação anual obrigatória para membros da CIPA e todo o quadro de empregados sobre condutas abusivas, respeito e diversidade.
Lei 14.457/2022Criação de conteúdos dinâmicos, vídeos curtos, infográficos e testes interativos para fixação contínua da cultura ética.
Metodologias AtivasOrganização de evidências, testes de efetividade e dossiê documental para comprovação perante clientes, bancos ou premiações.
CGU Pró-Ética / Selos PrivadosUma conversa para entender o que a sua organização precisa comprovar e por onde começar.
Governança é a resposta a três perguntas: quem decide, com base em quê e quem verifica. Estruturamos o sistema que sustenta essa resposta — instâncias e alçadas, gestão de riscos, controles internos, monitoramento e indicadores. É a camada que transforma um conjunto de políticas em um programa gerenciável, com dono, prazo, orçamento e prestação de contas.
Desenho de papéis, responsabilidades e regimentos internos de Conselho de Administração, Diretoria Executiva e Comitês de Assessoramento.
Código das Melhores Práticas IBGCMatriz de limites de aprovação financeira, contratação e representação legal para evitar decisões monocráticas de alto risco.
Práticas de GovernançaDefinição de regras de sucessão, entrada de familiares na gestão, conselho de família e alinhamento societário.
IBGC Empresas FamiliaresIdentificação, mensuração de impacto e probabilidade, mapeamento de vulnerabilidades e plano de resposta a riscos operacionais e reputacionais.
COSO ERM e ISO 31000Classificação de risco da base de fornecedores (Tier 1, 2 e 3), questionários de avaliação, SLAs de conformidade e planos de mitigação.
ISO 31000 e COSO ERMAuditorias documentais e presenciais em prestadores de serviços estratégicos para assegurar cumprimento de obrigações legais e trabalhistas.
ISO 37001 / IBGCAvaliação de conformidade ambiental, práticas trabalhistas (combate ao trabalho análogo ao escravo e infantil) e governança em parceiros.
Diretrizes ESG e Pacto GlobalRevisão de processos críticos financeiros, fiscais e operacionais para garantir exatidão de registros e prevenir fraudes internas.
COSO Internal ControlTestes periódicos de aderência às políticas internas, eficácia de controles e relatório executivo com planos de melhoria.
Normas IIA / CGUDefinição de métricas de conformidade, volume de denúncias, horas de treinamento e dashboards para reporte executivo aos sócios e conselho.
IBGCAlinhamento das práticas de governança aos pilares ambiental, social e de integridade nos negócios.
Diretrizes GRI / Pacto GlobalProtocolos de resposta a incidentes graves de integridade, vazamento de dados, sanções ou acidentes operacionais com proteção reputacional.
ISO 22301Capacitação prática para gestores e donos de processos sobre identificação de riscos, desenho de controles e segregação de funções.
COSO ERM / IBGCEstruturação do plano bienal de integridade para secretarias, autarquias, fundações e empresas públicas.
Decreto 9.203/2017 e Portarias CGURegulamentação, capacitação de agentes e fluxo de atuação da unidade responsável por coordenar o programa no órgão.
Portaria Normativa CGUGestão de riscos das fases preparatória, de seleção do fornecedor e de execução contratual.
Lei 14.133/2021 e Dec. 9.203/17Diagnóstico de portais de transparência, catálogo de informações classificadas e fluxos do Serviço de Informação ao Cidadão (e-SIC).
Lei 12.527/2011 (LAI)Estruturação de comissões, regimento interno e procedimentos de orientação e censura ética.
Decreto 1.171/94 e Regramentos LocaisAcompanhamento preventivo da celebração, execução e prestação de contas de repasses e parcerias.
Marco Regulatório das OSCs (MROSC)Uma conversa para entender o que a sua organização precisa comprovar e por onde começar.
Adequação à LGPD não é um projeto com data de encerramento — é um programa que precisa continuar funcionando depois que a consultoria sai. Por isso o trabalho começa pelo mapeamento real do tratamento de dados na operação, e não por um modelo de política pronto. A partir do mapa, definimos bases legais, ajustamos processos, redigimos as políticas, estruturamos o atendimento aos titulares e implantamos o fluxo de resposta a incidentes.
Levantamento minucioso do grau de aderência da organização à legislação e elaboração do plano de ação priorizado.
Lei 13.709/2018 (LGPD)Inventário completo de fluxos de coleta, armazenamento, compartilhamento, descarte e Registro das Operações de Tratamento.
LGPD Art. 37Enquadramento jurídico correto para cada operação de tratamento e elaboração de relatórios técnicos de Legitimate Interests Assessment.
LGPD Arts. 7º e 10Análise aprofundada de riscos à privacidade em operações de alto risco, novas tecnologias ou tratamento de dados sensíveis.
LGPD Arts. 5º, XVII e 38Regras estritas, obtenção de consentimento específico e medidas reforçadas de segurança para dados de saúde, biometria e crianças.
LGPD Arts. 11 e 14Redação clara e transparente de políticas internas e externas, banners inteligentes de cookies e termos de uso para sites e apps.
Diretrizes ANPDEstruturação de formulários, prazos legais de resposta e procedimentos seguros para confirmação, acesso, correção e exclusão de dados.
LGPD Art. 18Fluxo emergencial de contenção, investigação forense, avaliação de risco aos titulares e protocolo formal de notificação à ANPD.
LGPD Art. 48 e Resolução ANPDElaboração da PSI, diretrizes de controle de senhas, trabalho remoto, dispositivos móveis (BYOD) e retenção segura.
ISO/IEC 27001 e CIS ControlsAtuação de DPO terceirizado certificado para atendimento à ANPD, titulares de dados, auditorias e orientação contínua da equipe.
LGPD Art. 41Revisão de contratos com prestadores de serviço, inclusão de cláusulas padrão de privacidade (DPA) e auditoria de conformidade.
LGPD Arts. 39 e 42Incorporação de salvaguardas de privacidade desde a concepção de novos sistemas, rotinas de TI e processos de negócio.
Melhores Práticas GlobaisCapacitação prática para times de RH, Vendas, TI, Financeiro e Atendimento, com simulações de phishing, boas práticas e emissão de certificados.
LGPD Art. 50Treinamentos técnicos e comportamentais para conscientização sobre engenharia social, senhas fortes e resposta rápida a incidentes.
ISO 27001 / CISRegras de privacidade no recrutamento e seleção, contratos de trabalho, exames médicos ocupacionais, benefícios e desligamento.
LGPD e Legislação TrabalhistaAbordagem ágil e desburocratizada para agentes de tratamento de pequeno porte e empresas digitais.
LGPD e Resolução CD/ANPD nº 2Adequação de órgãos e entidades governamentais, salvaguarda de bancos de dados públicos e equilíbrio com a transparência pública.
LGPD Capítulo IV e LAIAnálise de legalidade e instrumentos contratuais para armazenamento em nuvem internacional ou empresas multinacionais.
Resolução ANPD nº 19/2024Verificação periódica das medidas implantadas, atualização do mapa de dados e relatório executivo de governança em privacidade.
LGPD e ISO 27701Uma conversa para entender o que a sua organização precisa comprovar e por onde começar.
O mesmo caminho nas três vertentes. Cada fase termina com um entregável que o cliente leva consigo.
Entrevistas, análise documental, mapeamento de processos e avaliação de maturidade frente ao referencial aplicável.
O que você recebeRelatório com lacunas priorizadas por risco e plano de trabalho.Redação de políticas, procedimentos, fluxos e formulários; definição de instâncias, alçadas e indicadores.
O que você recebeBiblioteca documental completa, com fluxogramas e modelos.Comunicação, capacitação por público, ativação de canais e controles e acompanhamento dos primeiros ciclos.
O que você recebePrograma em operação, com registro e evidência desde o primeiro dia.Testes, indicadores, revisão periódica e preparação para avaliação externa.
O que você recebePainel de indicadores e plano de melhoria contínua.Cada frente de trabalho produz o conjunto que sustenta a comprovação perante controle interno, externo, autoridade ou órgão contratante.
Objetivo, escopo, definições, matriz de responsabilidade, processo por etapas, indicadores e controle de versão.
O fluxo visual de cada procedimento, evidenciando responsabilidades e pontos de decisão.
Formulários, termos, declarações, atas e relatórios prontos para uso, na identidade visual do cliente.
Planilhas com classificação e pontuação automatizadas: inventário de riscos, autoavaliação de maturidade e checklists.
Trilha de capacitação por público e por nível de risco, com avaliação de aprendizagem e controle de presença.
Painel de acompanhamento e relatórios periódicos à diretoria, ao conselho ou à instância de governança.
Uma conversa para entender o que a sua organização precisa comprovar e por onde começar.
A MEB é uma consultoria brasileira especializada na estruturação, implantação e avaliação de programas de integridade, sistemas de governança e programas de privacidade e proteção de dados pessoais.
Operamos sobre uma biblioteca própria de procedimentos, fluxogramas, cadernos de documentos-modelo e ferramentas de apoio, construída tema a tema e mantida em duas trilhas paralelas — uma privada e uma pública. O cliente não recebe recomendação genérica: recebe processo descrito, matriz de responsabilidade, indicadores e modelos prontos para uso e auditoria.
Mais de duas dezenas de temas cobertos por procedimentos padronizados, cada um com escopo, matriz de responsabilidade, processo por etapas, indicadores e controle de versão.
Cada tema é desenvolvido em duas versões independentes — setor privado e setor público — respeitando as diferenças de regime jurídico, nomenclatura e cadeia de responsabilidade.
Formulários, termos, declarações, atas e relatórios entregues formatados, para a equipe começar a usar no dia seguinte à implantação.
Planilhas de inventário de riscos, autoavaliação de maturidade e inventário de operadores com classificação e pontuação automatizadas.
Cada procedimento vem com o fluxograma correspondente, o que reduz o tempo de treinamento e evita disputa sobre quem responde por cada etapa.
O desenho parte da pergunta “como isso será comprovado depois?”, e não apenas “o que a norma exige?”.
Uma conversa para entender o que a sua organização precisa comprovar e por onde começar.
Durante anos, ter o documento bastou. Hoje a avaliação de um programa de integridade tem metodologia, prazo e critério objetivo — e quem avalia não pergunta se a política existe, pergunta como ela foi aplicada e onde está registrada.
A diferença aparece na hora errada: numa exigência de cliente, numa licitação, numa fiscalização ou no primeiro incidente. Nesse momento, o que vale não é o que a organização faz — é o que ela consegue demonstrar que fez.
Nada do que você marcar é enviado ou armazenado. O resultado é calculado no seu próprio navegador.
Uma conversa para entender a situação atual da organização e apontar as prioridades. Sem proposta pronta e sem compromisso de contratação.
Preencha os campos e escolha por onde falar: o site monta a mensagem e abre o WhatsApp ou o seu programa de e-mail.
Este formulário não envia nem armazena nada: ele monta o texto no seu próprio aparelho e abre o aplicativo que você escolher. Os dados só chegam à MEB quando você enviar a mensagem.