Pular para o conteúdo
MEB — Compliance e Integridade Corporativa Fale conosco
Compliance · Governança · Proteção de dados

Integridade que se prova com documento, processo e evidência.

Consultoria em compliance, governança corporativa e proteção de dados pessoais, com metodologias próprias para o setor privado e para a administração pública.

1 minuto Verificação em cinco perguntas. Veja onde a organização está exposta — nada é enviado.

Compliance e Integridade

Programas que funcionam na prática e resistem à avaliação de um órgão de controle, de um cliente ou de um investidor.

Ver os serviços

Governança

Quem decide, com base em quê e quem verifica: instâncias, riscos, controles internos e indicadores.

Ver os serviços

Proteção de Dados

Um programa de privacidade que continua funcionando depois que a consultoria sai — não um modelo de política pronto.

Ver os serviços
Como as vertentes se conectam

Três frentes, um único sistema de conformidade.

A integridade define o que a organização não admite. A governança define quem responde, com que recursos e sob qual controle. A proteção de dados aplica essa mesma lógica ao ativo mais sensível e mais regulado da operação: a informação pessoal.

Separadas, produzem políticas que se contradizem. Integradas, produzem um sistema único — com uma matriz de riscos, um canal de denúncias, um comitê e um conjunto coerente de indicadores.

Fachada de edifício corporativo com brises verticais

Sou empresa

Exigência de cliente, participação em licitação, cadeia de fornecedores ou profissionalização da gestão. A trilha privada trata o programa como ativo de negócio.

Falar sobre a trilha privada
Arcada de concreto do Palácio Itamaraty, em Brasília

Sou órgão público

Plano de integridade, unidade de gestão da integridade, transparência e proteção de dados. A trilha pública respeita o regime jurídico próprio — não é a versão adaptada da privada.

Falar sobre a trilha pública
Vertente I

Compliance e Integridade

Estruturamos programas de integridade que funcionam na prática e que resistem à avaliação de terceiros. O trabalho vai do diagnóstico à evidência: mapeamos os riscos da operação, desenhamos as políticas e os procedimentos correspondentes, implantamos os controles, capacitamos as pessoas e deixamos instalado o monitoramento que comprova que o programa está vivo.

  • Diagnóstico e implantação de programas de integridade
  • Código de Ética e Conduta e marco normativo interno
  • Due diligence de terceiros e integridade na cadeia
  • Gestão de conflito de interesses
  • Brindes, presentes, hospitalidade e entretenimento
  • Doações, patrocínios e ações sociais
  • Interação com o setor público e transparência
  • Canal de denúncias e ouvidoria
  • Investigação interna e tratamento de incidentes
  • Prevenção ao assédio e à discriminação
  • Treinamento, capacitação e comunicação
  • Preparação para avaliação do programa Privado
Vertente II

Governança

Governança é a resposta a três perguntas: quem decide, com base em quê e quem verifica. Estruturamos o sistema que sustenta essa resposta — instâncias e alçadas, gestão de riscos, controles internos, monitoramento e indicadores. É a camada que transforma um conjunto de políticas em um programa gerenciável, com dono, prazo, orçamento e prestação de contas.

  • Estruturação da governança do programa
  • Gestão de riscos
  • Controles internos, livros e registros
  • Monitoramento, auditoria e avaliação de maturidade
  • Indicadores e relatórios à alta administração
  • Integração ESG e sustentabilidade
  • Governança pública e plano de integridade Público
  • Governança de contratações Público
Vertente III

Proteção de Dados

Adequação à LGPD não é um projeto com data de encerramento — é um programa que precisa continuar funcionando depois que a consultoria sai. Por isso o trabalho começa pelo mapeamento real do tratamento de dados na operação, e não por um modelo de política pronto. A partir do mapa, definimos bases legais, ajustamos processos, redigimos as políticas, estruturamos o atendimento aos titulares e implantamos o fluxo de resposta a incidentes.

  • Diagnóstico de adequação (gap assessment)
  • Mapeamento de dados e registro das operações
  • Bases legais e avaliação de legítimo interesse
  • Políticas, avisos e gestão de consentimento
  • Atendimento aos direitos dos titulares
  • Gestão de incidentes de segurança
  • Encarregado (DPO) como serviço
  • Relatório de Impacto à Proteção de Dados
  • Gestão de operadores e terceiros
  • Segurança da informação e medidas técnicas
  • Treinamento e cultura de privacidade
  • LGPD e transparência no setor público Público
O problema

O programa apenas formal deixou de ser aceito.

Durante anos, ter o documento bastou. Hoje a avaliação de um programa de integridade tem metodologia, prazo e critério objetivo — e quem avalia não pergunta se a política existe, pergunta como ela foi aplicada e onde está registrada.

A diferença aparece na hora errada: numa exigência de cliente, numa licitação, numa fiscalização ou no primeiro incidente. Nesse momento, o que vale não é o que a organização faz — é o que ela consegue demonstrar que fez.

Verificação em cinco perguntas

0 / 5

Nada do que você marcar é enviado ou armazenado. O resultado é calculado no seu próprio navegador.

Metodologia

Quatro fases, do diagnóstico à evidência.

O mesmo caminho nas três vertentes. Cada fase termina com um entregável que o cliente leva consigo.

01

Diagnóstico

Entrevistas, análise documental, mapeamento de processos e avaliação de maturidade frente ao referencial aplicável.

O que você recebeRelatório com lacunas priorizadas por risco e plano de trabalho.
02

Estruturação

Redação de políticas, procedimentos, fluxos e formulários; definição de instâncias, alçadas e indicadores.

O que você recebeBiblioteca documental completa, com fluxogramas e modelos.
03

Implantação

Comunicação, capacitação por público, ativação de canais e controles e acompanhamento dos primeiros ciclos.

O que você recebePrograma em operação, com registro e evidência desde o primeiro dia.
04

Monitoramento

Testes, indicadores, revisão periódica e preparação para avaliação externa.

O que você recebePainel de indicadores e plano de melhoria contínua.
O que você recebe

Entrega documental, não apresentação de slides.

Cada frente de trabalho produz o conjunto que sustenta a comprovação perante controle interno, externo, autoridade ou órgão contratante.

Procedimentos padrão

Objetivo, escopo, definições, matriz de responsabilidade, processo por etapas, indicadores e controle de versão.

Fluxogramas de raia

O fluxo visual de cada procedimento, evidenciando responsabilidades e pontos de decisão.

Cadernos de modelos

Formulários, termos, declarações, atas e relatórios prontos para uso, na identidade visual do cliente.

Ferramentas operacionais

Planilhas com classificação e pontuação automatizadas: inventário de riscos, autoavaliação de maturidade e checklists.

Treinamento

Trilha de capacitação por público e por nível de risco, com avaliação de aprendizagem e controle de presença.

Indicadores

Painel de acompanhamento e relatórios periódicos à diretoria, ao conselho ou à instância de governança.

A MEB

O que nos diferencia é a base documental.

A MEB é uma consultoria brasileira especializada na estruturação, implantação e avaliação de programas de integridade, sistemas de governança e programas de privacidade e proteção de dados pessoais.

Operamos sobre uma biblioteca própria de procedimentos, fluxogramas, cadernos de documentos-modelo e ferramentas de apoio, construída tema a tema e mantida em duas trilhas paralelas — uma privada e uma pública. O cliente não recebe recomendação genérica: recebe processo descrito, matriz de responsabilidade, indicadores e modelos prontos para uso e auditoria.

Diferenciais

Por que a entrega é diferente.

Biblioteca proprietária

Mais de duas dezenas de temas cobertos por procedimentos padronizados, cada um com escopo, matriz de responsabilidade, processo por etapas, indicadores e controle de versão.

Dupla trilha, sem adaptação

Cada tema é desenvolvido em duas versões independentes — setor privado e setor público — respeitando as diferenças de regime jurídico, nomenclatura e cadeia de responsabilidade.

Documentos prontos para uso

Formulários, termos, declarações, atas e relatórios entregues formatados, para a equipe começar a usar no dia seguinte à implantação.

Ferramentas que calculam

Planilhas de inventário de riscos, autoavaliação de maturidade e inventário de operadores com classificação e pontuação automatizadas.

Fluxo visual em tudo

Cada procedimento vem com o fluxograma correspondente, o que reduz o tempo de treinamento e evita disputa sobre quem responde por cada etapa.

Foco em evidência

O desenho parte da pergunta “como isso será comprovado depois?”, e não apenas “o que a norma exige?”.

Contato

Diagnóstico inicial sem custo.

Uma conversa para entender a situação atual da organização e apontar as prioridades. Sem proposta pronta e sem compromisso de contratação.

Escreva em um minuto

Preencha os campos e escolha por onde falar: o site monta a mensagem e abre o WhatsApp ou o seu programa de e-mail.

Este formulário não envia nem armazena nada: ele monta o texto no seu próprio aparelho e abre o aplicativo que você escolher. Os dados só chegam à MEB quando você enviar a mensagem.

Comece pelo diagnóstico.

Em uma conversa é possível saber o que a sua organização precisa comprovar, o que já tem de pé e por onde começar.

(65) 92000-7135 · contato@mebcompliance.com.br