Pular para o conteúdo
MEB Compliance e Integridade Corporativa Fale conosco
Compliance · Governança · Proteção de dados

Integridade que se prova com documento, processo e evidência.

Consultoria em compliance, governança corporativa e proteção de dados pessoais, com metodologias próprias para o setor privado e para a administração pública.

1 minuto Verificação em cinco perguntas. Veja onde a organização está exposta. Nada é enviado.
Mais sobre o trabalho

Escolha por onde continuar.

Edifício corporativo de planta curva, visto de baixo

Sou empresa

Exigência de cliente, participação em licitação, cadeia de fornecedores ou profissionalização da gestão. A trilha privada trata o programa como ativo de negócio.

Falar sobre a trilha privada
Arcada de concreto do Palácio Itamaraty, em Brasília

Sou órgão público

Plano de integridade, unidade de gestão da integridade, transparência e proteção de dados. A trilha pública respeita o regime jurídico próprio — não é a versão adaptada da privada.

Falar sobre a trilha pública
Vertente I

Compliance e Integridade

Estruturamos programas de integridade que funcionam na prática e que resistem à avaliação de terceiros. O trabalho vai do diagnóstico à evidência: mapeamos os riscos da operação, desenhamos as políticas e os procedimentos correspondentes, implantamos os controles, capacitamos as pessoas e deixamos instalado o monitoramento que comprova que o programa está vivo.

Programa de Integridade

1
  • Diagnóstico de maturidade e implantação de programas de integridade

    Mapeamento de riscos, elaboração de marco normativo e estruturação completa do programa de integridade sob medida.

    Lei 12.846/13 e Dec. 11.129/22

Políticas & Código

5
  • Código de Ética e Conduta e marco normativo corporativo

    Redação clara e acessível dos valores, diretrizes comportamentais e compromissos éticos da organização.

    Diretrizes CGU/IBGC
  • Prevenção e combate ao assédio moral, sexual e discriminação

    Adequação obrigatória de políticas, treinamentos e canal de recebimento e apuração de denúncias integrado à CIPA.

    Lei 14.457/2022 (Emprega + Mulheres e CIPA)
  • Gestão de conflito de interesses e declaração de vínculos

    Procedimentos de identificação, declaração periódica, análise e mitigação de situações de conflito de interesses de colaboradores e executivos.

    Lei 12.813/13 e CGU
  • Política de brindes, presentes, hospitalidade e entretenimento

    Critérios objetivos de aceitação e oferta de cortesias, tabela de valores limites, registro prévio e controle de alçadas.

    Dec. 10.889/2021
  • Doações, patrocínios, ações sociais e relacionamento com o terceiro setor

    Critérios de elegibilidade, due diligence de entidades beneficiárias, comprovação de destinação e prevenção de desvios.

    Diretrizes CGU

Canal & Apuração

3
  • Canal de denúncias e linha ética independente (24/7)

    Estruturação e operação de canal confidencial externo 24/7 com garantia de anonimato, triagem técnica e relatórios de métricas.

    Lei 14.457/22 e ISO 37002
  • Investigações corporativas internas, forense e relatórios de apuração

    Condução técnica de entrevistas, preservação de evidências digitais, análise documental e emissão de laudos de apuração conclusivos.

    Melhores Práticas Forenses
  • Linha Ética e canal de manifestações no setor público (Ouvidoria/Integridade)Público

    Estruturação de fluxos de manifestação de cidadãos e servidores, proteção ao denunciante de boa-fé e tratamento institucional.

    Lei 13.460/17 e CGU

Due Diligence de Integridade

4
  • Due diligence de terceiros, fornecedores e parceiros (Background Check)

    Análise de integridade pré-contratual, checagem reputacional, societária, fiscal e de sanções administrativas de parceiros e fornecedores.

    Lei Anticorrupção & CGU
  • Due diligence de integridade em M&A e reestruturações societárias

    Auditoria especializada de passivos de integridade, riscos de corrupção e histórico de conformidade em processos de fusão e aquisição.

    Lei 12.846/13 Art. 4º
  • Due diligence reputacional de executivos, conselheiros e PEPs (KYE)

    Investigação aprofundada de histórico profissional, processos judiciais, conflitos de interesses e pessoas politicamente expostas.

    Normas COAF / CGU
  • Due diligence de integridade em patrocinados e doações (KYC/KYP)

    Checagem minuciosa de idoneidade de entidades beneficiárias, ONGs, projetos esportivos e culturais apoiados.

    Diretrizes CGU e IBGC

Contratações Públicas

1
  • Compliance para licitações e contratações com o poder públicoPrivado

    Estruturação dos requisitos de integridade obrigatórios para empresas licitantes e contratadas pela Administração Pública.

    Lei 14.133/2021 (Nova Lei de Licitações)

Relacionamento Institucional

1
  • Interação com o setor público, representação de interesses e transparência

    Regras para reuniões com agentes públicos, audiências, prestação de contas, registro de interações e prevenção de infrações.

    Dec. 10.889/21 e CGU

Regulatório & Riscos

2
  • Prevenção à lavagem de dinheiro e combate ao financiamento do terrorismo (PLD/CFT)

    Procedimentos de identificação de clientes (KYC), monitoramento de operações atípicas e comunicação aos órgãos reguladores.

    Lei 9.613/98 e Normas COAF
  • Compliance concorrencial e defesa da concorrência (Antitruste)

    Prevenção a cartéis, condutas anticoncorrenciais, troca de informações sensíveis em associações de classe e licitações.

    Lei 12.529/11 e Guia CADE

Governança do Programa

1
  • Estruturação, regimento e assessoria ao Comitê de Ética e Conduta

    Definição de competências, regimento interno, quóruns de deliberação e fluxo de encaminhamento de decisões disciplinares.

    IBGC e CGU

Normas Internacionais ISO

2
  • Preparação e consultoria para certificação ISO 37001 (Gestão Antissuborno)

    Diagnóstico de aderência, estruturação dos requisitos normativos e acompanhamento de auditoria de certificação antissuborno.

    ABNT NBR ISO 37001
  • Preparação e consultoria para certificação ISO 37301 (Sistemas de Gestão de Compliance)

    Implementação de sistema integrado de gestão de compliance alinhado aos padrões globais de conformidade corporativa.

    ABNT NBR ISO 37301

Remediação & Crises

1
  • Planos de remediação, termos de ajustamento (TAC) e acordos de leniência

    Desenho e execução de medidas corretivas, aprimoramento de controles e monitoramento exigido por acordos com autoridades.

    CGU / AGU / MPF

Treinamentos Corporativos

4
  • Programa de Treinamentos Corporativos em Compliance & Ética

    Trilhas de capacitação anual para lideranças, áreas de risco e novos colaboradores com testes de fixação e emissão de certificados.

    Diretrizes CGU e IBGC
  • Workshops executivos para Alta Administração e Conselhos (Tone at the Top)

    Imersão estratégica sobre responsabilidade legal dos administradores, dever fiduciário e cultura ética corporativa.

    Governança IBGC
  • Treinamento obrigatório da Lei 14.457/22 (Prevenção e Combate ao Assédio na CIPA)

    Capacitação anual obrigatória para membros da CIPA e todo o quadro de empregados sobre condutas abusivas, respeito e diversidade.

    Lei 14.457/2022
  • Campanhas de engajamento, microlearning e pílulas de compliance

    Criação de conteúdos dinâmicos, vídeos curtos, infográficos e testes interativos para fixação contínua da cultura ética.

    Metodologias Ativas

Avaliação & Evidência

1
  • Preparação para avaliação e auditoria externa do programa de integridadePrivado

    Organização de evidências, testes de efetividade e dossiê documental para comprovação perante clientes, bancos ou premiações.

    CGU Pró-Ética / Selos Privados

Comece pelo diagnóstico.

Uma conversa para entender o que a sua organização precisa comprovar e por onde começar.

Vertente II

Governança

Governança é a resposta a três perguntas: quem decide, com base em quê e quem verifica. Estruturamos o sistema que sustenta essa resposta — instâncias e alçadas, gestão de riscos, controles internos, monitoramento e indicadores. É a camada que transforma um conjunto de políticas em um programa gerenciável, com dono, prazo, orçamento e prestação de contas.

Estrutura & Colegiados

3
  • Estruturação da governança corporativa e regimentos de órgãos colegiados

    Desenho de papéis, responsabilidades e regimentos internos de Conselho de Administração, Diretoria Executiva e Comitês de Assessoramento.

    Código das Melhores Práticas IBGC
  • Estruturação de políticas de alçadas decisórias e delegação de competência

    Matriz de limites de aprovação financeira, contratação e representação legal para evitar decisões monocráticas de alto risco.

    Práticas de Governança
  • Governança familiar e acordos de sócios/acionistasPrivado

    Definição de regras de sucessão, entrada de familiares na gestão, conselho de família e alinhamento societário.

    IBGC Empresas Familiares

Gestão de Riscos

1
  • Gestão de riscos corporativos e Matriz de Riscos de Integridade (Risk Assessment)

    Identificação, mensuração de impacto e probabilidade, mapeamento de vulnerabilidades e plano de resposta a riscos operacionais e reputacionais.

    COSO ERM e ISO 31000

Gestão de Riscos de Terceiros

3
  • Programa de Gestão de Riscos de Terceiros e Fornecedores (TPRM)

    Classificação de risco da base de fornecedores (Tier 1, 2 e 3), questionários de avaliação, SLAs de conformidade e planos de mitigação.

    ISO 31000 e COSO ERM
  • Monitoramento contínuo e auditoria in loco de terceiros críticos

    Auditorias documentais e presenciais em prestadores de serviços estratégicos para assegurar cumprimento de obrigações legais e trabalhistas.

    ISO 37001 / IBGC
  • Gestão de riscos ESG na cadeia de suprimentos e fornecedores sustentáveis

    Avaliação de conformidade ambiental, práticas trabalhistas (combate ao trabalho análogo ao escravo e infantil) e governança em parceiros.

    Diretrizes ESG e Pacto Global

Controles Internos

1
  • Desenho de controles internos, livros e registros contábeis e segregação de funções (SoD)

    Revisão de processos críticos financeiros, fiscais e operacionais para garantir exatidão de registros e prevenir fraudes internas.

    COSO Internal Control

Auditoria & Maturidade

1
  • Auditoria interna de conformidade e avaliação contínua de maturidade

    Testes periódicos de aderência às políticas internas, eficácia de controles e relatório executivo com planos de melhoria.

    Normas IIA / CGU

Monitoramento & Indicadores

1
  • Painel de indicadores (KPIs/KRIs) e relatórios periódicos à alta administração

    Definição de métricas de conformidade, volume de denúncias, horas de treinamento e dashboards para reporte executivo aos sócios e conselho.

    IBGC

ESG & Sustentabilidade

1
  • Governança ESG e integração de sustentabilidade corporativa

    Alinhamento das práticas de governança aos pilares ambiental, social e de integridade nos negócios.

    Diretrizes GRI / Pacto Global

Crises & Continuidade

1
  • Gestão de crises, continuidade de negócios e planos de contingência

    Protocolos de resposta a incidentes graves de integridade, vazamento de dados, sanções ou acidentes operacionais com proteção reputacional.

    ISO 22301

Treinamentos Corporativos

1
  • Treinamento de Governança, Controles Internos e Gestão de Riscos

    Capacitação prática para gestores e donos de processos sobre identificação de riscos, desenho de controles e segregação de funções.

    COSO ERM / IBGC

Governança Pública

6
  • Elaboração e revisão de Plano de Integridade Setorial no setor públicoPúblico

    Estruturação do plano bienal de integridade para secretarias, autarquias, fundações e empresas públicas.

    Decreto 9.203/2017 e Portarias CGU
  • Implantação da Unidade de Gestão da Integridade (UGI)Público

    Regulamentação, capacitação de agentes e fluxo de atuação da unidade responsável por coordenar o programa no órgão.

    Portaria Normativa CGU
  • Governança e gestão de riscos em contratações públicas e licitaçõesPúblico

    Gestão de riscos das fases preparatória, de seleção do fornecedor e de execução contratual.

    Lei 14.133/2021 e Dec. 9.203/17
  • Transparência ativa, passiva e conformidade com a Lei de Acesso à Informação (LAI)Público

    Diagnóstico de portais de transparência, catálogo de informações classificadas e fluxos do Serviço de Informação ao Cidadão (e-SIC).

    Lei 12.527/2011 (LAI)
  • Comissão de Ética Pública e apuração preliminar de desviosPúblico

    Estruturação de comissões, regimento interno e procedimentos de orientação e censura ética.

    Decreto 1.171/94 e Regramentos Locais
  • Auditoria de conformidade em convênios públicos e termos de parceriaPúblico

    Acompanhamento preventivo da celebração, execução e prestação de contas de repasses e parcerias.

    Marco Regulatório das OSCs (MROSC)

Comece pelo diagnóstico.

Uma conversa para entender o que a sua organização precisa comprovar e por onde começar.

Vertente III

Proteção de Dados

Adequação à LGPD não é um projeto com data de encerramento — é um programa que precisa continuar funcionando depois que a consultoria sai. Por isso o trabalho começa pelo mapeamento real do tratamento de dados na operação, e não por um modelo de política pronto. A partir do mapa, definimos bases legais, ajustamos processos, redigimos as políticas, estruturamos o atendimento aos titulares e implantamos o fluxo de resposta a incidentes.

Diagnóstico & Mapeamento

2
  • Diagnóstico de conformidade e Gap Assessment à LGPD

    Levantamento minucioso do grau de aderência da organização à legislação e elaboração do plano de ação priorizado.

    Lei 13.709/2018 (LGPD)
  • Data Mapping (Mapeamento do ciclo de vida dos dados e ROPA)

    Inventário completo de fluxos de coleta, armazenamento, compartilhamento, descarte e Registro das Operações de Tratamento.

    LGPD Art. 37

Bases Legais & Riscos

3
  • Definição de bases legais e testes de ponderação de legítimo interesse (LIA)

    Enquadramento jurídico correto para cada operação de tratamento e elaboração de relatórios técnicos de Legitimate Interests Assessment.

    LGPD Arts. 7º e 10
  • Relatório de Impacto à Proteção de Dados Pessoais (RIPD / DPIA)

    Análise aprofundada de riscos à privacidade em operações de alto risco, novas tecnologias ou tratamento de dados sensíveis.

    LGPD Arts. 5º, XVII e 38
  • Conformidade no tratamento de dados sensíveis, biométricos e de menores

    Regras estritas, obtenção de consentimento específico e medidas reforçadas de segurança para dados de saúde, biometria e crianças.

    LGPD Arts. 11 e 14

Políticas & Avisos

1
  • Políticas de Privacidade, avisos de cookies e termos de uso

    Redação clara e transparente de políticas internas e externas, banners inteligentes de cookies e termos de uso para sites e apps.

    Diretrizes ANPD

Direitos dos Titulares

1
  • Canal e fluxo de atendimento aos direitos dos titulares de dados (DSAR)

    Estruturação de formulários, prazos legais de resposta e procedimentos seguros para confirmação, acesso, correção e exclusão de dados.

    LGPD Art. 18

Segurança & Incidentes

2
  • Plano de resposta a incidentes de segurança com dados e comunicação à ANPD

    Fluxo emergencial de contenção, investigação forense, avaliação de risco aos titulares e protocolo formal de notificação à ANPD.

    LGPD Art. 48 e Resolução ANPD
  • Política de Segurança da Informação (PSI) e controles de acesso

    Elaboração da PSI, diretrizes de controle de senhas, trabalho remoto, dispositivos móveis (BYOD) e retenção segura.

    ISO/IEC 27001 e CIS Controls

DPO as a Service

1
  • Encarregado de Dados como Serviço (DPO as a Service) especializado

    Atuação de DPO terceirizado certificado para atendimento à ANPD, titulares de dados, auditorias e orientação contínua da equipe.

    LGPD Art. 41

Gestão de Terceiros

1
  • Gestão de fornecedores e operadores de dados (Due Diligence e Aditivos)

    Revisão de contratos com prestadores de serviço, inclusão de cláusulas padrão de privacidade (DPA) e auditoria de conformidade.

    LGPD Arts. 39 e 42

Engenharia de Privacidade

1
  • Privacy by Design e Privacy by Default no ciclo de produtos e sistemas

    Incorporação de salvaguardas de privacidade desde a concepção de novos sistemas, rotinas de TI e processos de negócio.

    Melhores Práticas Globais

Treinamentos Corporativos

2
  • Programa de Treinamentos Corporativos em LGPD e Segurança da Informação

    Capacitação prática para times de RH, Vendas, TI, Financeiro e Atendimento, com simulações de phishing, boas práticas e emissão de certificados.

    LGPD Art. 50
  • Workshops de Segurança da Informação e Prevenção de Incidentes

    Treinamentos técnicos e comportamentais para conscientização sobre engenharia social, senhas fortes e resposta rápida a incidentes.

    ISO 27001 / CIS

RH & Departamento Pessoal

1
  • Adequação da gestão de Recursos Humanos à LGPD

    Regras de privacidade no recrutamento e seleção, contratos de trabalho, exames médicos ocupacionais, benefícios e desligamento.

    LGPD e Legislação Trabalhista

Setores Especializados

1
  • Adequação à LGPD para startups, scale-ups e empresas de tecnologiaPrivado

    Abordagem ágil e desburocratizada para agentes de tratamento de pequeno porte e empresas digitais.

    LGPD e Resolução CD/ANPD nº 2

Setor Público

1
  • Adequação à LGPD no setor público e harmonização com a LAIPúblico

    Adequação de órgãos e entidades governamentais, salvaguarda de bancos de dados públicos e equilíbrio com a transparência pública.

    LGPD Capítulo IV e LAI

Regulatório & Riscos

1
  • Transferência internacional de dados e adequação a cláusulas-padrão

    Análise de legalidade e instrumentos contratuais para armazenamento em nuvem internacional ou empresas multinacionais.

    Resolução ANPD nº 19/2024

Auditoria & Maturidade

1
  • Auditoria periódica de conformidade e testes de resiliência de privacidade

    Verificação periódica das medidas implantadas, atualização do mapa de dados e relatório executivo de governança em privacidade.

    LGPD e ISO 27701

Comece pelo diagnóstico.

Uma conversa para entender o que a sua organização precisa comprovar e por onde começar.

Metodologia

Quatro fases, do diagnóstico à evidência.

O mesmo caminho nas três vertentes. Cada fase termina com um entregável que o cliente leva consigo.

01

Diagnóstico

Entrevistas, análise documental, mapeamento de processos e avaliação de maturidade frente ao referencial aplicável.

O que você recebeRelatório com lacunas priorizadas por risco e plano de trabalho.
02

Estruturação

Redação de políticas, procedimentos, fluxos e formulários; definição de instâncias, alçadas e indicadores.

O que você recebeBiblioteca documental completa, com fluxogramas e modelos.
03

Implantação

Comunicação, capacitação por público, ativação de canais e controles e acompanhamento dos primeiros ciclos.

O que você recebePrograma em operação, com registro e evidência desde o primeiro dia.
04

Monitoramento

Testes, indicadores, revisão periódica e preparação para avaliação externa.

O que você recebePainel de indicadores e plano de melhoria contínua.
O que você recebe

Entrega documental, não apresentação de slides.

Cada frente de trabalho produz o conjunto que sustenta a comprovação perante controle interno, externo, autoridade ou órgão contratante.

Procedimentos padrão

Objetivo, escopo, definições, matriz de responsabilidade, processo por etapas, indicadores e controle de versão.

Fluxogramas de raia

O fluxo visual de cada procedimento, evidenciando responsabilidades e pontos de decisão.

Cadernos de modelos

Formulários, termos, declarações, atas e relatórios prontos para uso, na identidade visual do cliente.

Ferramentas operacionais

Planilhas com classificação e pontuação automatizadas: inventário de riscos, autoavaliação de maturidade e checklists.

Treinamento

Trilha de capacitação por público e por nível de risco, com avaliação de aprendizagem e controle de presença.

Indicadores

Painel de acompanhamento e relatórios periódicos à diretoria, ao conselho ou à instância de governança.

Comece pelo diagnóstico.

Uma conversa para entender o que a sua organização precisa comprovar e por onde começar.

A MEB

O que nos diferencia é a base documental.

A MEB é uma consultoria brasileira especializada na estruturação, implantação e avaliação de programas de integridade, sistemas de governança e programas de privacidade e proteção de dados pessoais.

Operamos sobre uma biblioteca própria de procedimentos, fluxogramas, cadernos de documentos-modelo e ferramentas de apoio, construída tema a tema e mantida em duas trilhas paralelas — uma privada e uma pública. O cliente não recebe recomendação genérica: recebe processo descrito, matriz de responsabilidade, indicadores e modelos prontos para uso e auditoria.

Diferenciais

Por que a entrega é diferente.

Biblioteca proprietária

Mais de duas dezenas de temas cobertos por procedimentos padronizados, cada um com escopo, matriz de responsabilidade, processo por etapas, indicadores e controle de versão.

Dupla trilha, sem adaptação

Cada tema é desenvolvido em duas versões independentes — setor privado e setor público — respeitando as diferenças de regime jurídico, nomenclatura e cadeia de responsabilidade.

Documentos prontos para uso

Formulários, termos, declarações, atas e relatórios entregues formatados, para a equipe começar a usar no dia seguinte à implantação.

Ferramentas que calculam

Planilhas de inventário de riscos, autoavaliação de maturidade e inventário de operadores com classificação e pontuação automatizadas.

Fluxo visual em tudo

Cada procedimento vem com o fluxograma correspondente, o que reduz o tempo de treinamento e evita disputa sobre quem responde por cada etapa.

Foco em evidência

O desenho parte da pergunta “como isso será comprovado depois?”, e não apenas “o que a norma exige?”.

Comece pelo diagnóstico.

Uma conversa para entender o que a sua organização precisa comprovar e por onde começar.

O problema

O programa apenas formal deixou de ser aceito.

Durante anos, ter o documento bastou. Hoje a avaliação de um programa de integridade tem metodologia, prazo e critério objetivo — e quem avalia não pergunta se a política existe, pergunta como ela foi aplicada e onde está registrada.

A diferença aparece na hora errada: numa exigência de cliente, numa licitação, numa fiscalização ou no primeiro incidente. Nesse momento, o que vale não é o que a organização faz — é o que ela consegue demonstrar que fez.

Verificação em cinco perguntas

0 / 5

Nada do que você marcar é enviado ou armazenado. O resultado é calculado no seu próprio navegador.

Contato

Diagnóstico inicial sem custo.

Uma conversa para entender a situação atual da organização e apontar as prioridades. Sem proposta pronta e sem compromisso de contratação.

Escreva em um minuto

Preencha os campos e escolha por onde falar: o site monta a mensagem e abre o WhatsApp ou o seu programa de e-mail.

Este formulário não envia nem armazena nada: ele monta o texto no seu próprio aparelho e abre o aplicativo que você escolher. Os dados só chegam à MEB quando você enviar a mensagem.