LocattoConsultoria
Início · Consultoria · Gestão de fornecedores
Consultoria

Gestão de fornecedores e terceiros

Due diligence e monitoramento de terceiros, o elo mais frágil do programa. A sua empresa pode ser responsabilizada por ato de um fornecedor. Estruturamos a defesa antes do problema chegar, com processo, contrato e vigilância contínua sobre quem atua em nome do seu negócio.

Due diligence de terceiros Cláusulas anticorrupção e LGPD Monitoramento contínuo Auditora ISO 37001 · 37301
Quando contratar

Antes que o ato de um terceiro vire risco seu.

Sinais de que a sua empresa precisa

  • A cadeia de fornecedores cresceu e ninguém controla quem entra.
  • Clientes maiores passaram a cobrar diligência dos seus terceiros.
  • Existe risco reputacional e legal por atos de parceiros e prestadores.
  • Licitações e contratos exigem gestão formal de terceiros.
  • Compras são fechadas sem nenhum processo de avaliação de risco.

Para quem é

  • Empresas com muitos fornecedores e cadeia difícil de acompanhar.
  • Quem fornece para grandes contratantes e é auditado por eles.
  • Setores regulados, com exigência de controle sobre terceiros.
  • Áreas de compras e suprimentos que precisam de critério de risco.
  • Qualquer porte exposto a atos de parceiros e prestadores.
O que entregamos

Controle sobre quem atua no seu nome.

01

Política de terceiros

Regras claras de relacionamento com fornecedores e parceiros, com critérios de entrada, permanência e desligamento.

02

Matriz de risco de fornecedores

Classificação dos terceiros por risco, para saber onde vale a diligência aprofundada e onde basta o básico.

03

Processo de due diligence

Fluxo de conheça o seu fornecedor, com verificação proporcional ao risco antes de contratar e ao longo da relação.

04

Cláusulas em contrato

Cláusulas anticorrupção e de proteção de dados nos contratos, para transferir obrigação e sustentar a defesa da empresa.

05

Monitoramento e reavaliação

Acompanhamento contínuo e reavaliação periódica dos terceiros. O risco muda, e o controle acompanha.

06

Treinamento de compras

Capacitação da área de compras e suprimentos, para que o processo seja seguido de verdade, e não só documentado.

Como funciona

Do cadastro solto ao terceiro sob controle.

01

Diagnóstico

Mapeamos a base de fornecedores e a exposição atual. Você vê quem entra sem critério e onde o risco de terceiros está concentrado.

02

Estruturação

Desenhamos política, matriz de risco, fluxo de due diligence e as cláusulas contratuais, ajustados à realidade da empresa.

03

Implementação

Implantamos o processo junto com a área de compras e capacitamos o time. O controle passa a fazer parte da rotina de contratação.

04

Monitoramento

Reavaliação contínua dos terceiros e evidência organizada, pronta para auditoria, licitação e diligência de clientes.

Por que a Locatto

Terceiros tratados por quem audita programas.

A Carla é auditora ISO 37001 e 37301 e instrutora LEC, com atuação em LGPD e privacidade de dados. A gestão de terceiros é onde a maioria dos programas falha, e é exatamente o ponto que um auditor testa. Aqui, o processo é construído para resistir a esse teste, integrado ao compliance e aos contratos da empresa. Rigor técnico, com o envolvimento de quem senta com você.

Auditora ISO 37001 · 37301 Instrutora LEC Atuação em LGPD e privacidade
Perguntas frequentes

Dúvidas comuns.

Por que os terceiros são o maior risco do programa?

Porque a empresa pode ser responsabilizada por ato de fornecedor ou parceiro que age em seu nome. É o ponto que foge do controle direto e, por isso, o mais cobrado em auditoria e diligência. Estruturar a gestão de terceiros é fechar essa porta.

Como funciona a due diligence de um fornecedor?

A verificação é proporcional ao risco. Fornecedor de baixo risco passa por checagem simples; o de risco alto exige análise aprofundada antes de contratar e reavaliação ao longo da relação. A matriz de risco define o nível de cada um.

Isso integra com o programa de compliance?

Integra, e é parte dele. A gestão de terceiros é um dos pilares do programa de integridade. Quando a empresa ainda não tem o programa completo, estruturamos as duas frentes de forma alinhada.

Contempla a LGPD dos fornecedores?

Contempla. Quando o terceiro trata dados pessoais em nome da empresa, entram cláusulas de proteção de dados e critérios de avaliação específicos. Fornecedor também é porta de entrada de risco de privacidade.

Serve para empresa de qualquer porte?

Serve. O escopo é ajustado ao tamanho da base de fornecedores e ao risco de cada relação. O que não muda é o rigor do processo.

Combina com

Frentes que reforçam o controle.

Próximo passo

Você sabe quem são, de fato, os terceiros que atuam no seu nome?

Comece pelo diagnóstico da sua base de fornecedores. Você descobre onde está exposto e recebe o caminho mais curto para uma gestão de terceiros que protege a empresa antes do problema.