{"id":291,"date":"2026-07-07T22:54:00","date_gmt":"2026-07-07T21:54:00","guid":{"rendered":"http:\/\/vanleeuwenlawfirm.nl\/?p=291"},"modified":"2026-08-26T00:38:43","modified_gmt":"2026-08-25T23:38:43","slug":"incorporar-uma-gestao-sustentavel-dos-riscos-de-criminalidade-financeira-e-a-resiliencia-organizacional","status":"publish","type":"post","link":"https:\/\/vanleeuwenlawfirm.eu\/pt\/compromisso-com-os-clientes\/incorporar-uma-gestao-sustentavel-dos-riscos-de-criminalidade-financeira-e-a-resiliencia-organizacional\/","title":{"rendered":"Incorporar uma Gest\u00e3o Sustent\u00e1vel dos Riscos de Criminalidade Financeira e a Resili\u00eancia Organizacional"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"291\" class=\"elementor elementor-291\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-62bc0ffe elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"62bc0ffe\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-4a370ad9\" data-id=\"4a370ad9\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-5970d68f elementor-widget elementor-widget-text-editor\" data-id=\"5970d68f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\n<p class=\"wp-block-paragraph\">O controlo duradouro dos riscos de criminalidade financeira n\u00e3o se concretiza no momento em que as pol\u00edticas internas s\u00e3o formalmente aprovadas, os programas de remedia\u00e7\u00e3o s\u00e3o administrativamente conclu\u00eddos ou as medidas pendentes recebem o estatuto de \u00abencerradas\u00bb num sistema de acompanhamento. Um controlo efetivo apenas existe quando a organiza\u00e7\u00e3o consegue demonstrar que disp\u00f5e da capacidade necess\u00e1ria para identificar, avaliar, mitigar, monitorizar e, sempre que as circunst\u00e2ncias o exijam, escalar de forma coerente e atempada os riscos de criminalidade financeira em contextos operacionais muito distintos. Tal exige significativamente mais do que a mera exist\u00eancia de procedimentos, controlos e linhas de reporte. Requer um sistema coerente no qual estrat\u00e9gia, governa\u00e7\u00e3o, conduta, compet\u00eancias, dados, tecnologia, processos operacionais, interpreta\u00e7\u00e3o jur\u00eddica, supervis\u00e3o, investiga\u00e7\u00e3o e avalia\u00e7\u00e3o independente se reforcem continuamente. Um sistema de controlo que apenas funcione de forma adequada em condi\u00e7\u00f5es normais oferece prote\u00e7\u00e3o insuficiente quando aumenta a press\u00e3o comercial, os volumes de transa\u00e7\u00f5es crescem inesperadamente, elementos essenciais das equipas deixam de estar dispon\u00edveis, os sistemas s\u00e3o alterados, novos produtos s\u00e3o introduzidos ou ocorre um incidente de integridade de natureza excecional. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, por conseguinte, estar incorporada na tomada de decis\u00f5es quotidiana, na execu\u00e7\u00e3o operacional e na dire\u00e7\u00e3o estrat\u00e9gica da organiza\u00e7\u00e3o. A sua efic\u00e1cia n\u00e3o pode depender de um n\u00famero reduzido de profissionais experientes, de conhecimento impl\u00edcito, de medidas tempor\u00e1rias de emerg\u00eancia ou de interven\u00e7\u00f5es manuais particularmente intensivas. Essas depend\u00eancias podem criar, durante um per\u00edodo limitado, uma apar\u00eancia de controlo, mas tornam-se frequentemente vulner\u00e1veis quando pessoas-chave abandonam a organiza\u00e7\u00e3o, as prioridades se alteram, os or\u00e7amentos s\u00e3o reduzidos ou a natureza da exposi\u00e7\u00e3o ao risco se transforma. Um controlo duradouro pressup\u00f5e que as medidas sejam compreens\u00edveis, aplic\u00e1veis, escal\u00e1veis e verific\u00e1veis, que as responsabilidades sejam atribu\u00eddas sem ambiguidade e que as defici\u00eancias sejam tratadas n\u00e3o apenas atrav\u00e9s de corre\u00e7\u00f5es pontuais, mas igualmente mediante melhorias estruturais dos processos, sistemas, crit\u00e9rios de decis\u00e3o e incentivos comportamentais subjacentes. A organiza\u00e7\u00e3o deve conseguir demonstrar que as normas aplic\u00e1veis n\u00e3o permanecem confinadas aos documentos internos, sendo efetivamente observadas na aceita\u00e7\u00e3o de clientes, no processamento de transa\u00e7\u00f5es, na execu\u00e7\u00e3o de pagamentos, na sele\u00e7\u00e3o de fornecedores, nas decis\u00f5es relativas ao pessoal, na gest\u00e3o de incidentes, nas investiga\u00e7\u00f5es internas, nos processos de comunica\u00e7\u00e3o e na cessa\u00e7\u00e3o de rela\u00e7\u00f5es de neg\u00f3cio. Neste contexto, sustentabilidade significa que o controlo dos riscos de criminalidade financeira permanece resistente a altera\u00e7\u00f5es humanas, comerciais, tecnol\u00f3gicas e sociais, sem que a qualidade da execu\u00e7\u00e3o se deteriore de forma impercet\u00edvel ou que riscos significativos se percam entre diferentes responsabilidades organizacionais.<\/p>\n<p>O controlo duradouro dos riscos de criminalidade financeira exige igualmente que a organiza\u00e7\u00e3o consiga demonstrar, de forma convincente, que o seu sistema de controlo funciona efetivamente na pr\u00e1tica e produz os resultados pretendidos. As autoridades reguladoras, os \u00f3rg\u00e3os de investiga\u00e7\u00e3o, os tribunais, os auditores, os clientes, os acionistas, os investidores e outras partes interessadas aceitam cada vez menos afirma\u00e7\u00f5es gen\u00e9ricas de que existem pol\u00edticas, foram ministradas forma\u00e7\u00f5es ou se encontram formalmente dispon\u00edveis determinados procedimentos. Exigem informa\u00e7\u00e3o fi\u00e1vel e rastre\u00e1vel que demonstre como os riscos de criminalidade financeira foram identificados, quais os controlos estabelecidos para lhes dar resposta, de que modo esses controlos funcionaram, que exce\u00e7\u00f5es foram verificadas, como os desvios foram avaliados e quais as interven\u00e7\u00f5es da gest\u00e3o quando o desempenho ficou abaixo dos n\u00edveis exigidos. A primeira linha deve poder demonstrar que as responsabilidades operacionais s\u00e3o efetivamente assumidas, que os processos est\u00e3o completos, que as decis\u00f5es s\u00e3o registadas de forma atempada e transparente e que as exce\u00e7\u00f5es n\u00e3o se transformam progressivamente em pr\u00e1ticas normalizadas. A segunda linha deve exercer uma supervis\u00e3o cred\u00edvel, formular contesta\u00e7\u00e3o substantiva, identificar padr\u00f5es transversais \u00e0s diferentes \u00e1reas de neg\u00f3cio e determinar se a execu\u00e7\u00e3o efetiva est\u00e1 alinhada com as obriga\u00e7\u00f5es jur\u00eddicas, as normas internas e o apetite pelo risco definido pela organiza\u00e7\u00e3o. A terceira linha deve avaliar de forma independente se os elementos dispon\u00edveis constituem fundamento suficiente para sustentar as declara\u00e7\u00f5es da gest\u00e3o relativamente \u00e0 efic\u00e1cia do controlo dos riscos de criminalidade financeira. Esta fun\u00e7\u00e3o probat\u00f3ria n\u00e3o constitui um exerc\u00edcio administrativo aut\u00f3nomo, mas uma componente essencial da Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira. Sem registos fi\u00e1veis, defini\u00e7\u00f5es coerentes, an\u00e1lises reproduz\u00edveis e processos decis\u00f3rios claramente estruturados, a organiza\u00e7\u00e3o n\u00e3o consegue explicar de forma convincente por que motivo determinados riscos foram aceites, certos controlos foram considerados eficazes ou determinadas medidas de remedia\u00e7\u00e3o foram tidas como conclu\u00eddas de forma sustent\u00e1vel. A resili\u00eancia a longo prazo desenvolve-se quando a avalia\u00e7\u00e3o independente, a aprendizagem e a capacidade de adapta\u00e7\u00e3o est\u00e3o estruturalmente incorporadas no modelo operacional. Os controlos devem ser periodicamente reavaliados \u00e0 luz de amea\u00e7as emergentes, altera\u00e7\u00f5es estrat\u00e9gicas, desenvolvimentos tecnol\u00f3gicos, evolu\u00e7\u00e3o jurisprudencial, conclus\u00f5es das autoridades de supervis\u00e3o, pr\u00e1ticas de aplica\u00e7\u00e3o da lei, incidentes e transforma\u00e7\u00f5es nos mercados e jurisdi\u00e7\u00f5es relevantes. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, por conseguinte, assegurar prote\u00e7\u00e3o n\u00e3o apenas contra formas j\u00e1 conhecidas de criminalidade financeira, mas tamb\u00e9m refor\u00e7ar a capacidade da organiza\u00e7\u00e3o para reconhecer precocemente novas combina\u00e7\u00f5es de comportamentos, tecnologias, produtos, transa\u00e7\u00f5es e vulnerabilidades organizacionais. A conjuga\u00e7\u00e3o entre execu\u00e7\u00e3o fi\u00e1vel, efic\u00e1cia demonstr\u00e1vel e renova\u00e7\u00e3o cont\u00ednua permite criar um sistema de controlo capaz de resistir ao escrut\u00ednio, apoiar a tomada de decis\u00f5es pelos \u00f3rg\u00e3os de dire\u00e7\u00e3o e proteger, a longo prazo, a posi\u00e7\u00e3o jur\u00eddica, a reputa\u00e7\u00e3o, a continuidade, a confian\u00e7a das partes interessadas e o valor da empresa.<\/p>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-e37a768 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"e37a768\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-105be0f\" data-id=\"105be0f\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-c0ad54a elementor-widget elementor-widget-text-editor\" data-id=\"c0ad54a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\n<h4>Execu\u00e7\u00e3o integrada e sustent\u00e1vel dos controlos<\/h4>\n<p class=\"wp-block-paragraph\">A execu\u00e7\u00e3o sustent\u00e1vel dos controlos come\u00e7a pela tradu\u00e7\u00e3o de normas abstratas em a\u00e7\u00f5es concretas que possam ser compreendidas e realizadas no contexto das atividades quotidianas. Os princ\u00edpios internos relativos \u00e0 integridade dos clientes, \u00e0s transa\u00e7\u00f5es at\u00edpicas, ao risco de san\u00e7\u00f5es, \u00e0 fraude, \u00e0 corrup\u00e7\u00e3o, aos conflitos de interesses ou \u00e0 integridade fiscal possuem valor pr\u00e1tico limitado quando os profissionais respons\u00e1veis pela sua aplica\u00e7\u00e3o n\u00e3o conseguem determinar o que esses princ\u00edpios exigem numa situa\u00e7\u00e3o concreta. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, por conseguinte, estabelecer uma liga\u00e7\u00e3o direta entre as obriga\u00e7\u00f5es jur\u00eddicas, as avalia\u00e7\u00f5es internas de risco, os processos operacionais e as decis\u00f5es individuais. Para cada fase relevante de um processo deve ser claro qual o risco controlado, que informa\u00e7\u00e3o \u00e9 necess\u00e1ria, que avalia\u00e7\u00e3o deve ser realizada, que crit\u00e9rios de resultado s\u00e3o aplic\u00e1veis e quem disp\u00f5e da autoridade necess\u00e1ria para tomar a decis\u00e3o correspondente. Um controlo de aceita\u00e7\u00e3o de clientes, por exemplo, n\u00e3o deve limitar-se a exigir a identifica\u00e7\u00e3o do cliente e dos respetivos benefici\u00e1rios efetivos. Deve tamb\u00e9m especificar que fontes s\u00e3o consideradas aceit\u00e1veis, quando se torna necess\u00e1ria uma verifica\u00e7\u00e3o adicional, que incoer\u00eancias exigem uma investiga\u00e7\u00e3o mais aprofundada e em que circunst\u00e2ncias a aceita\u00e7\u00e3o deixa de poder ser decidida exclusivamente ao n\u00edvel operacional. Os mesmos princ\u00edpios s\u00e3o aplic\u00e1veis \u00e0 monitoriza\u00e7\u00e3o de transa\u00e7\u00f5es, \u00e0 filtragem de pagamentos, \u00e0 dilig\u00eancia sobre fornecedores, \u00e0 integridade dos colaboradores, ao controlo de despesas e \u00e0s investiga\u00e7\u00f5es internas. Uma execu\u00e7\u00e3o sustent\u00e1vel exige instru\u00e7\u00f5es de trabalho claras, sistemas acess\u00edveis, uma intensidade de controlo proporcional e acesso atempado a conhecimentos especializados. Quando os procedimentos s\u00e3o excessivamente complexos, fragmentados ou dif\u00edceis de consultar, aumenta o risco de serem desenvolvidas solu\u00e7\u00f5es informais, de a informa\u00e7\u00e3o ser conservada fora dos sistemas designados ou de as decis\u00f5es serem baseadas na experi\u00eancia pessoal em vez de crit\u00e9rios previamente estabelecidos. A qualidade da execu\u00e7\u00e3o passa ent\u00e3o a depender da interpreta\u00e7\u00e3o individual e da mem\u00f3ria organizacional. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve reduzir essas depend\u00eancias mediante a tradu\u00e7\u00e3o das normas em \u00e1rvores de decis\u00e3o utiliz\u00e1veis, controlos incorporados nos sistemas, campos de informa\u00e7\u00e3o obrigat\u00f3rios, crit\u00e9rios qualitativos de escalada e padr\u00f5es documentais adaptados ao ambiente operacional efetivo. Deve manter-se margem suficiente para o exerc\u00edcio de julgamento profissional, mas esse julgamento deve ser exercido dentro de limites identific\u00e1veis e com base em informa\u00e7\u00e3o expl\u00edcita. A integra\u00e7\u00e3o significa que o controlo faz parte do pr\u00f3prio processo e n\u00e3o constitui uma formalidade administrativa adicional executada ap\u00f3s a decis\u00e3o.<\/p>\n<p>Uma execu\u00e7\u00e3o sustent\u00e1vel exige igualmente que os controlos permane\u00e7am fi\u00e1veis em condi\u00e7\u00f5es operacionais distintas. Um controlo que apenas seja eficaz perante cargas de trabalho est\u00e1veis, equipas completas e condi\u00e7\u00f5es comerciais normais oferece um n\u00edvel de seguran\u00e7a insuficiente. Os riscos de criminalidade financeira aumentam frequentemente nos momentos em que a capacidade operacional se encontra sob press\u00e3o. Um crescimento r\u00e1pido, uma fus\u00e3o, uma aquisi\u00e7\u00e3o, uma migra\u00e7\u00e3o tecnol\u00f3gica, uma externaliza\u00e7\u00e3o, o recurso a trabalhadores tempor\u00e1rios, o lan\u00e7amento de um produto, uma reorganiza\u00e7\u00e3o ou uma evolu\u00e7\u00e3o excecional do mercado podem gerar maiores volumes, prazos decis\u00f3rios mais reduzidos e uma procura acrescida de exce\u00e7\u00f5es. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, por essa raz\u00e3o, avaliar a forma como os controlos reagem quando os processos se afastam dos seus par\u00e2metros operacionais habituais. O planeamento da capacidade, as salvaguardas de qualidade, os bloqueios automatizados, os mecanismos de substitui\u00e7\u00e3o e as vias de escalada devem ser concebidos para suportar picos de atividade e situa\u00e7\u00f5es de interrup\u00e7\u00e3o. Quando surgem atrasos, a organiza\u00e7\u00e3o n\u00e3o deve limitar-se a registar o n\u00famero de processos pendentes, devendo tamb\u00e9m identificar os riscos gerados por esses atrasos, as popula\u00e7\u00f5es que exigem prioridade e as medidas tempor\u00e1rias necess\u00e1rias para reduzir a exposi\u00e7\u00e3o. Uma instru\u00e7\u00e3o gen\u00e9rica destinada a acelerar o trabalho pode conduzir a investiga\u00e7\u00f5es superficiais, processos incompletos e decis\u00f5es insuficientemente fundamentadas. Uma abordagem sustent\u00e1vel distingue, portanto, entre atividades de menor risco que podem ser simplificadas de forma proporcional e atividades de risco elevado relativamente \u00e0s quais n\u00e3o \u00e9 aceit\u00e1vel reduzir a profundidade da an\u00e1lise. As medidas tempor\u00e1rias n\u00e3o devem transformar-se em pr\u00e1ticas permanentes na aus\u00eancia de uma decis\u00e3o formal. Cada exce\u00e7\u00e3o provis\u00f3ria deve estar associada a um respons\u00e1vel identificado, a uma avalia\u00e7\u00e3o documentada do risco, a uma data de termo e a um plano definido para o regresso \u00e0s condi\u00e7\u00f5es normais. A gest\u00e3o deve igualmente compreender o efeito cumulativo de m\u00faltiplos desvios tempor\u00e1rios. Cada exce\u00e7\u00e3o individual pode parecer limitada quando analisada isoladamente, ao passo que o seu efeito conjunto pode enfraquecer significativamente o controlo dos riscos de criminalidade financeira. A execu\u00e7\u00e3o integrada n\u00e3o implica, por conseguinte, uniformidade r\u00edgida, mas uma capacidade de adapta\u00e7\u00e3o controlada na qual os ajustamentos tempor\u00e1rios permanecem transparentes, proporcionais, rastre\u00e1veis e sujeitos a supervis\u00e3o efetiva.<\/p>\n<p>A sustentabilidade da execu\u00e7\u00e3o \u00e9 determinada, em larga medida, pela conduta, pelas compet\u00eancias e pelos incentivos organizacionais. Os colaboradores n\u00e3o devem apenas conhecer as atividades de controlo que t\u00eam de executar, mas tamb\u00e9m compreender a respetiva finalidade e as consequ\u00eancias que podem resultar de uma execu\u00e7\u00e3o incompleta ou inadequada. A forma\u00e7\u00e3o deve, por isso, ir al\u00e9m da comunica\u00e7\u00e3o peri\u00f3dica de normas jur\u00eddicas ou pol\u00edticas internas. Deve ser adaptada \u00e0 fun\u00e7\u00e3o, ao perfil de risco, \u00e0 autoridade decis\u00f3ria e \u00e0s situa\u00e7\u00f5es concretas enfrentadas na pr\u00e1tica. Os gestores de relacionamento com clientes necessitam de compet\u00eancias diferentes das exigidas aos analistas de monitoriza\u00e7\u00e3o de transa\u00e7\u00f5es, investigadores, respons\u00e1veis por produtos, especialistas tecnol\u00f3gicos ou dirigentes. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve identificar, para cada fun\u00e7\u00e3o relevante, os conhecimentos, capacidades e comportamentos necess\u00e1rios ao exerc\u00edcio eficaz das responsabilidades atribu\u00eddas. Deve igualmente verificar se os colaboradores conseguem aplicar na pr\u00e1tica os princ\u00edpios pertinentes, nomeadamente atrav\u00e9s da revis\u00e3o de processos, avalia\u00e7\u00f5es pr\u00e1ticas, observa\u00e7\u00e3o e feedback direcionado. Existe uma cultura construtiva de controlo dos riscos de criminalidade financeira quando as preocupa\u00e7\u00f5es podem ser comunicadas sem hesita\u00e7\u00e3o, os interesses comerciais n\u00e3o prevalecem automaticamente e a contesta\u00e7\u00e3o substantiva \u00e9 valorizada. Os sistemas remunerat\u00f3rios, os indicadores de desempenho e os crit\u00e9rios de promo\u00e7\u00e3o n\u00e3o devem incentivar implicitamente a prioriza\u00e7\u00e3o da rapidez, das receitas ou da reten\u00e7\u00e3o do cliente em detrimento da qualidade da execu\u00e7\u00e3o dos controlos. Quando os objetivos comerciais s\u00e3o visivelmente recompensados, enquanto as defici\u00eancias na execu\u00e7\u00e3o produzem consequ\u00eancias reduzidas, surge uma tens\u00e3o estrutural que n\u00e3o pode ser resolvida apenas atrav\u00e9s de pol\u00edticas ou forma\u00e7\u00e3o. As consequ\u00eancias decorrentes de incumprimentos reiterados ou deliberados devem, por conseguinte, ser cred\u00edveis, proporcionais e aplicadas de forma coerente. Simultaneamente, deve manter-se uma distin\u00e7\u00e3o entre falhas individuais e problemas resultantes de processos inadequados, capacidades insuficientes ou sistemas inapropriados. Um sistema de controlo n\u00e3o se torna mais sustent\u00e1vel quando os erros s\u00e3o exclusivamente imputados aos colaboradores, apesar de a sua verdadeira causa residir na organiza\u00e7\u00e3o do trabalho. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, por isso, ligar a responsabilidade individual \u00e0 responsabilidade organizacional. Desta forma, cria-se um ambiente operacional no qual os colaboradores disp\u00f5em de normas claras, recursos adequados, objetivos realistas e margem suficiente para tratar os riscos com o n\u00edvel de rigor exigido.<\/p>\n<h4>Efic\u00e1cia operacional demonstr\u00e1vel<\/h4>\n<p>Uma efic\u00e1cia operacional demonstr\u00e1vel exige que a organiza\u00e7\u00e3o n\u00e3o se limite a confirmar a exist\u00eancia formal de um controlo, mas verifique tamb\u00e9m se esse controlo \u00e9 aplicado de forma coerente na pr\u00e1tica e reduz materialmente o risco a que pretende dar resposta. Deve estabelecer-se uma distin\u00e7\u00e3o clara entre conce\u00e7\u00e3o, implementa\u00e7\u00e3o e funcionamento. Um controlo pode ter sido cuidadosamente concebido, mas n\u00e3o ter sido corretamente incorporado nos sistemas ou fluxos operacionais. Pode ter sido tecnicamente implementado, mas ser aplicado de forma inconsistente pelos colaboradores. Pode ainda ser executado de acordo com as instru\u00e7\u00f5es sem identificar ou prevenir os riscos relevantes com a tempestividade ou precis\u00e3o necess\u00e1rias. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, por conseguinte, especificar, relativamente a cada controlo material, qual o objetivo prosseguido, que indicadores de risco s\u00e3o relevantes, que fontes de informa\u00e7\u00e3o s\u00e3o utilizadas e que resultado permite concluir pela sua efic\u00e1cia. Um cen\u00e1rio de monitoriza\u00e7\u00e3o de transa\u00e7\u00f5es pode, por exemplo, funcionar corretamente do ponto de vista t\u00e9cnico e gerar um elevado n\u00famero de alertas, permanecendo, ainda assim, ineficaz quando determinados padr\u00f5es de risco relevantes ficam fora dos par\u00e2metros configurados ou quando a maioria dos alertas possui escasso valor investigativo. De igual modo, uma revis\u00e3o peri\u00f3dica de um cliente pode ser conclu\u00edda dentro do prazo sem que sejam identificadas altera\u00e7\u00f5es materiais na estrutura de propriedade, nas atividades desenvolvidas ou na exposi\u00e7\u00e3o geogr\u00e1fica. A efic\u00e1cia n\u00e3o pode, portanto, ser inferida apenas do volume de atividade. O n\u00famero de processos conclu\u00eddos, controlos executados, a\u00e7\u00f5es de forma\u00e7\u00e3o realizadas ou alertas encerrados fornece informa\u00e7\u00e3o sobre a produ\u00e7\u00e3o, mas n\u00e3o demonstra necessariamente uma redu\u00e7\u00e3o efetiva do risco. A organiza\u00e7\u00e3o deve conseguir estabelecer a liga\u00e7\u00e3o entre a atividade de controlo e a redu\u00e7\u00e3o de uma exposi\u00e7\u00e3o espec\u00edfica. Tal exige objetivos de controlo claros, padr\u00f5es mensur\u00e1veis, amostragem baseada no risco e an\u00e1lise tanto das dete\u00e7\u00f5es bem-sucedidas como dos sinais n\u00e3o identificados. Os resultados negativos s\u00e3o igualmente relevantes. Quando um controlo n\u00e3o produz exce\u00e7\u00f5es durante um per\u00edodo prolongado num ambiente de risco elevado, a organiza\u00e7\u00e3o deve analisar se essa aus\u00eancia reflete efetivamente um n\u00edvel elevado de conformidade ou uma sensibilidade insuficiente do pr\u00f3prio controlo.<\/p>\n<p>A avalia\u00e7\u00e3o da efic\u00e1cia operacional deve basear-se numa combina\u00e7\u00e3o de informa\u00e7\u00e3o quantitativa e qualitativa. Os indicadores quantitativos podem fornecer dados relativos aos prazos de tratamento, \u00e0s taxas de erro, aos atrasos, ao n\u00famero de exce\u00e7\u00f5es, \u00e0s defici\u00eancias recorrentes e \u00e0 rela\u00e7\u00e3o entre os alertas gerados e os riscos efetivamente confirmados. Esses dados, contudo, apenas adquirem significado quando interpretados conjuntamente e considerados \u00e0 luz do perfil de risco, da carga de trabalho, da intensidade dos controlos e das altera\u00e7\u00f5es relevantes no ambiente operacional. Uma diminui\u00e7\u00e3o do n\u00famero de escaladas pode indicar uma melhoria do controlo, mas pode igualmente resultar de uma reduzida capacidade de reconhecimento do risco, de relut\u00e2ncia em comunicar ou de altera\u00e7\u00f5es nos crit\u00e9rios de classifica\u00e7\u00e3o. Uma redu\u00e7\u00e3o dos tempos de tratamento pode refletir um processo mais eficiente, mas tamb\u00e9m pode revelar investiga\u00e7\u00f5es menos aprofundadas. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve impedir que indicadores isolados sejam utilizados, sem o devido enquadramento, como fundamento para conclus\u00f5es da gest\u00e3o. A informa\u00e7\u00e3o qualitativa proveniente da an\u00e1lise de processos, entrevistas, reclama\u00e7\u00f5es, investiga\u00e7\u00f5es internas, lit\u00edgios, conclus\u00f5es regulat\u00f3rias e an\u00e1lises de incidentes \u00e9 necess\u00e1ria para compreender as raz\u00f5es das altera\u00e7\u00f5es de desempenho. A fiabilidade e a integralidade dos dados subjacentes devem igualmente ser avaliadas. Um relat\u00f3rio de desempenho baseado exclusivamente na informa\u00e7\u00e3o constante de um sistema central pode oferecer uma imagem distorcida quando decis\u00f5es relevantes s\u00e3o registadas em mensagens de correio eletr\u00f3nico, folhas de c\u00e1lculo ou registos locais. A avalia\u00e7\u00e3o da efic\u00e1cia exige, portanto, um modelo de dados defens\u00e1vel, no qual sejam conhecidas a origem, a qualidade e as limita\u00e7\u00f5es de cada indicador. A informa\u00e7\u00e3o dirigida \u00e0 gest\u00e3o n\u00e3o deve limitar-se a m\u00e9dias, uma vez que estas podem ocultar defici\u00eancias graves em determinadas entidades, equipas, produtos ou jurisdi\u00e7\u00f5es. \u00c9 necess\u00e1ria uma segmenta\u00e7\u00e3o baseada em caracter\u00edsticas relevantes do ponto de vista do risco para identificar concentra\u00e7\u00f5es e padr\u00f5es recorrentes. Os relat\u00f3rios devem ainda distinguir entre erros isolados, defici\u00eancias estruturais e ind\u00edcios de poss\u00edvel evas\u00e3o deliberada.<\/p>\n<p>Uma efic\u00e1cia demonstr\u00e1vel exige, por \u00faltimo, um processo disciplinado de verifica\u00e7\u00e3o e responsabiliza\u00e7\u00e3o. A primeira linha deve avaliar periodicamente se os controlos s\u00e3o executados em conformidade com a respetiva conce\u00e7\u00e3o e se os resultados operacionais permanecem dentro dos n\u00edveis de toler\u00e2ncia estabelecidos. A segunda linha deve sujeitar essa avalia\u00e7\u00e3o a contesta\u00e7\u00e3o independente, identificar liga\u00e7\u00f5es tem\u00e1ticas e determinar se os padr\u00f5es aplicados continuam alinhados com as obriga\u00e7\u00f5es jur\u00eddicas, as expectativas das autoridades de supervis\u00e3o e os riscos efetivos de criminalidade financeira. A terceira linha deve avaliar se a cadeia global de avalia\u00e7\u00e3o e garantia \u00e9 suficientemente fi\u00e1vel e se as declara\u00e7\u00f5es da gest\u00e3o quanto \u00e0 efic\u00e1cia s\u00e3o sustentadas por elementos adequados. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira exige uma distribui\u00e7\u00e3o clara das atividades de verifica\u00e7\u00e3o, de modo a evitar duplica\u00e7\u00f5es desnecess\u00e1rias sem deixar \u00e1reas materiais fora do \u00e2mbito de an\u00e1lise. Os respons\u00e1veis pelos controlos devem saber antecipadamente que elementos de prova s\u00e3o exigidos e que defici\u00eancias devem determinar uma escalada imediata. A frequ\u00eancia e a profundidade das verifica\u00e7\u00f5es devem ser proporcionais ao n\u00edvel de risco, \u00e0 velocidade de mudan\u00e7a e ao desempenho hist\u00f3rico. Os controlos de risco elevado ou caracterizados por defici\u00eancias recorrentes exigem avalia\u00e7\u00f5es mais frequentes e aprofundadas do que controlos est\u00e1veis relacionados com exposi\u00e7\u00f5es limitadas. Quando um controlo \u00e9 considerado eficaz, deve ser claro a que per\u00edodo, popula\u00e7\u00e3o e condi\u00e7\u00f5es operacionais se refere essa conclus\u00e3o. Uma avalia\u00e7\u00e3o positiva baseada numa amostra limitada n\u00e3o pode ser extrapolada para toda a organiza\u00e7\u00e3o sem fundamenta\u00e7\u00e3o adequada. As limita\u00e7\u00f5es, incertezas e riscos residuais devem tamb\u00e9m permanecer vis\u00edveis. Uma declara\u00e7\u00e3o cred\u00edvel de efic\u00e1cia n\u00e3o identifica apenas os pontos fortes, mas tamb\u00e9m as \u00e1reas em que s\u00e3o necess\u00e1rias informa\u00e7\u00f5es adicionais e as circunst\u00e2ncias que podem exigir nova avalia\u00e7\u00e3o. A efic\u00e1cia deixa, deste modo, de constituir uma classifica\u00e7\u00e3o est\u00e1tica e passa a representar uma conclus\u00e3o periodicamente renovada com base em informa\u00e7\u00e3o atual, verific\u00e1vel e sens\u00edvel ao risco.<\/p>\n<h4>Dados fi\u00e1veis e rastreabilidade probat\u00f3ria<\/h4>\n<p>Os dados fi\u00e1veis constituem a base de qualquer forma cred\u00edvel de controlo dos riscos de criminalidade financeira. Sem informa\u00e7\u00e3o completa, atualizada e coerente, a organiza\u00e7\u00e3o n\u00e3o consegue avaliar adequadamente clientes, transa\u00e7\u00f5es, contrapartes ou comportamentos. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira exige, por conseguinte, que os dados n\u00e3o sejam tratados como um mero recurso t\u00e9cnico, mas como um fator essencial de controlo sujeito a responsabilidades claras, padr\u00f5es de qualidade e mecanismos de escalada. Os dados cr\u00edticos podem ter origem em processos de clientes, sistemas transacionais, bases de dados externas, registos p\u00fablicos, listas de san\u00e7\u00f5es, processos de investiga\u00e7\u00e3o, canais de comunica\u00e7\u00e3o, arquivos de pessoal e sistemas de fornecedores. Estas fontes aplicam frequentemente defini\u00e7\u00f5es, formatos, frequ\u00eancias de atualiza\u00e7\u00e3o e controlos de qualidade diferentes. Tal pode gerar incoer\u00eancias em nomes, moradas, estruturas de propriedade, classifica\u00e7\u00f5es de risco, informa\u00e7\u00e3o geogr\u00e1fica e caracter\u00edsticas das transa\u00e7\u00f5es. O mesmo cliente pode constar com identificadores diferentes em v\u00e1rias partes da organiza\u00e7\u00e3o, deixando fragmentada a vis\u00e3o global do risco. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, por isso, estabelecer defini\u00e7\u00f5es comuns, identificadores fi\u00e1veis, hierarquias expl\u00edcitas entre fontes e procedimentos destinados a resolver incoer\u00eancias. Relativamente aos campos de informa\u00e7\u00e3o cr\u00edticos, deve ser claro qual a fonte prevalecente, quem \u00e9 respons\u00e1vel pela atualiza\u00e7\u00e3o dos dados e que consequ\u00eancias decorrem da aus\u00eancia ou falta de fiabilidade de determinada informa\u00e7\u00e3o necess\u00e1ria. A qualidade dos dados n\u00e3o deve ser medida apenas em termos t\u00e9cnicos, mas tamb\u00e9m em fun\u00e7\u00e3o da finalidade a que se destinam. Uma morada pode estar formalmente preenchida e, ainda assim, ser insuficiente para uma avalia\u00e7\u00e3o do risco quando o pa\u00eds relevante, o local efetivo de estabelecimento ou a localiza\u00e7\u00e3o operacional n\u00e3o se encontram claramente identificados. A qualidade dos dados deve, por conseguinte, ser avaliada atendendo \u00e0 sua integralidade, exatid\u00e3o, atualidade, coer\u00eancia, unicidade e relev\u00e2ncia para o controlo em causa.<\/p>\n<p>A rastreabilidade probat\u00f3ria exige que a organiza\u00e7\u00e3o consiga reconstruir retrospetivamente que informa\u00e7\u00e3o se encontrava dispon\u00edvel, que avalia\u00e7\u00e3o foi realizada, quem tomou a decis\u00e3o e em que fundamentos esta assentou. Essa rastreabilidade \u00e9 essencial quando uma transa\u00e7\u00e3o, uma rela\u00e7\u00e3o com um cliente ou uma decis\u00e3o interna s\u00e3o posteriormente analisadas pela gest\u00e3o, por uma autoridade reguladora, por um \u00f3rg\u00e3o de investiga\u00e7\u00e3o, por um auditor ou por um tribunal. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, portanto, assegurar que as decis\u00f5es materiais n\u00e3o sejam registadas exclusivamente atrav\u00e9s de c\u00f3digos sucintos de resultado ou coment\u00e1rios gen\u00e9ricos. A decis\u00e3o de aceitar um cliente de risco elevado, autorizar uma transa\u00e7\u00e3o, encerrar um alerta ou n\u00e3o prosseguir a an\u00e1lise de uma comunica\u00e7\u00e3o interna deve ser sustentada por uma fundamenta\u00e7\u00e3o que identifique os factos relevantes, os riscos, as incertezas e os argumentos em sentido contr\u00e1rio. A documenta\u00e7\u00e3o deve permitir que um avaliador independente reconstrua o racioc\u00ednio seguido sem depender de explica\u00e7\u00f5es orais da pessoa que tomou inicialmente a decis\u00e3o. Isto significa que os documentos, as fontes consultadas, as pesquisas efetuadas, os resultados produzidos pelos sistemas, os pareceres internos e as autoriza\u00e7\u00f5es devem ser adequadamente conservados e ligados de forma l\u00f3gica. A gest\u00e3o de vers\u00f5es assume particular import\u00e2ncia. Quando a informa\u00e7\u00e3o relativa ao cliente, as classifica\u00e7\u00f5es de risco ou as pol\u00edticas mudam durante a vig\u00eancia de um processo, a organiza\u00e7\u00e3o deve preservar a visibilidade da vers\u00e3o aplic\u00e1vel no momento da decis\u00e3o. As altera\u00e7\u00f5es efetuadas aos sistemas, cen\u00e1rios ou modelos de risco devem ser igualmente rastre\u00e1veis, de modo a permitir determinar por que motivo determinadas transa\u00e7\u00f5es foram selecionadas ou exclu\u00eddas. A rastreabilidade probat\u00f3ria inclui tamb\u00e9m o registo de exce\u00e7\u00f5es e falhas t\u00e9cnicas. Quando um controlo se encontra temporariamente indispon\u00edvel, deve ser poss\u00edvel identificar a popula\u00e7\u00e3o afetada, as medidas alternativas aplicadas e a forma como foi posteriormente verificado se determinados riscos ficaram por detetar.<\/p>\n<p>A fiabilidade e a rastreabilidade exigem igualmente uma governa\u00e7\u00e3o efetiva da utiliza\u00e7\u00e3o dos dados, dos prazos de conserva\u00e7\u00e3o, dos direitos de acesso e da prote\u00e7\u00e3o da privacidade. O controlo dos riscos de criminalidade financeira requer frequentemente a combina\u00e7\u00e3o de informa\u00e7\u00e3o sens\u00edvel proveniente de fontes e jurisdi\u00e7\u00f5es distintas. Tal pode gerar tens\u00f5es com a legisla\u00e7\u00e3o relativa \u00e0 prote\u00e7\u00e3o de dados, os deveres de confidencialidade, o direito laboral, o sigilo banc\u00e1rio, as restri\u00e7\u00f5es contratuais e as regras aplic\u00e1veis \u00e0s transfer\u00eancias internacionais de informa\u00e7\u00e3o. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve determinar n\u00e3o apenas que informa\u00e7\u00e3o seria desej\u00e1vel do ponto de vista operacional, mas tamb\u00e9m que tratamentos s\u00e3o l\u00edcitos, necess\u00e1rios e proporcionais. Os direitos de acesso devem corresponder \u00e0s fun\u00e7\u00f5es e responsabilidades, enquanto consultas, altera\u00e7\u00f5es ou elimina\u00e7\u00f5es n\u00e3o autorizadas devem ser detet\u00e1veis. Simultaneamente, um modelo de acesso excessivamente restritivo n\u00e3o deve impedir a identifica\u00e7\u00e3o de indicadores relevantes para al\u00e9m das fronteiras entre unidades de neg\u00f3cio ou entidades jur\u00eddicas. Um equil\u00edbrio adequado exige perfis de autoriza\u00e7\u00e3o claros, partilha controlada de informa\u00e7\u00e3o e regras decis\u00f3rias definidas para acessos excecionais. Os prazos de conserva\u00e7\u00e3o devem ser suficientemente longos para permitir o cumprimento das obriga\u00e7\u00f5es jur\u00eddicas, a realiza\u00e7\u00e3o de investiga\u00e7\u00f5es e a prepara\u00e7\u00e3o de eventuais processos, mas n\u00e3o devem conduzir a uma conserva\u00e7\u00e3o indefinida sem finalidade leg\u00edtima. A elimina\u00e7\u00e3o de dados deve igualmente ser controlada e aplicada de forma coerente. A organiza\u00e7\u00e3o deve estar preparada para reproduzir, explicar ou fornecer informa\u00e7\u00e3o relevante em prazos reduzidos. Tal exige n\u00e3o apenas disponibilidade t\u00e9cnica, mas tamb\u00e9m inteligibilidade substantiva. Dados que apenas possam ser interpretados por um n\u00famero limitado de especialistas possuem menor valor probat\u00f3rio e aumentam a depend\u00eancia operacional. Os dados fi\u00e1veis e a rastreabilidade probat\u00f3ria n\u00e3o constituem, portanto, simples elementos de apoio \u00e0 Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira, mas determinam em larga medida a capacidade da organiza\u00e7\u00e3o para justificar de forma convincente as suas decis\u00f5es e a sua conduta.<\/p>\n<h4>Aplica\u00e7\u00e3o coerente em toda a empresa<\/h4>\n<p>Uma aplica\u00e7\u00e3o coerente implica que riscos de criminalidade financeira compar\u00e1veis sejam avaliados segundo princ\u00edpios compar\u00e1veis em toda a organiza\u00e7\u00e3o, independentemente da entidade jur\u00eddica, unidade de neg\u00f3cio, produto, regi\u00e3o ou canal de distribui\u00e7\u00e3o envolvido. Tal n\u00e3o exige que todos os controlos sejam concebidos de forma id\u00eantica em todas as localiza\u00e7\u00f5es. Os perfis de risco, os regimes jur\u00eddicos, as caracter\u00edsticas dos mercados e os processos operacionais podem diferir substancialmente. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira exige, por conseguinte, uma combina\u00e7\u00e3o entre padr\u00f5es m\u00ednimos comuns e aplica\u00e7\u00f5es locais proporcionais. Os referenciais centrais devem determinar que normas fundamentais n\u00e3o s\u00e3o negoci\u00e1veis, que informa\u00e7\u00e3o deve estar minimamente dispon\u00edvel, que circunst\u00e2ncias exigem sempre uma escalada e que decis\u00f5es devem ser aprovadas centralmente ou por um n\u00edvel hier\u00e1rquico superior. As unidades locais devem conservar margem suficiente para introduzir medidas adicionais quando a legisla\u00e7\u00e3o, as expectativas das autoridades de supervis\u00e3o ou o n\u00edvel de risco assim o exijam. Essa flexibilidade n\u00e3o deve, contudo, conduzir a uma redu\u00e7\u00e3o informal dos padr\u00f5es do grupo, a interpreta\u00e7\u00f5es fragmentadas ou a classifica\u00e7\u00f5es de risco diferentes para situa\u00e7\u00f5es compar\u00e1veis. Quando o mesmo cliente mant\u00e9m rela\u00e7\u00f5es com v\u00e1rias partes da organiza\u00e7\u00e3o, deve evitar-se que cada unidade avalie exclusivamente a sua pr\u00f3pria rela\u00e7\u00e3o de forma isolada. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve permitir uma vis\u00e3o consolidada da empresa, na qual as estruturas de propriedade, as transa\u00e7\u00f5es, os produtos, os incidentes e as decis\u00f5es anteriores sejam analisados conjuntamente. Na aus\u00eancia dessa perspetiva integrada, um risco que pare\u00e7a limitado em cada unidade individual pode revelar-se significativo ao n\u00edvel do grupo. A coer\u00eancia exige, por isso, defini\u00e7\u00f5es comuns, registos interoper\u00e1veis, crit\u00e9rios partilhados de escalada e uma governa\u00e7\u00e3o capaz de resolver quest\u00f5es que envolvam v\u00e1rias unidades, entidades jur\u00eddicas ou jurisdi\u00e7\u00f5es.<\/p>\n<p>Uma amea\u00e7a significativa \u00e0 aplica\u00e7\u00e3o coerente surge quando interesses comerciais locais, pr\u00e1ticas hist\u00f3ricas ou limita\u00e7\u00f5es de capacidade d\u00e3o origem a interpreta\u00e7\u00f5es divergentes dos padr\u00f5es centrais. Uma unidade de neg\u00f3cio pode, por exemplo, admitir exce\u00e7\u00f5es mais amplas porque determinados grupos de clientes possuem especial relev\u00e2ncia comercial, os sistemas locais apresentam limita\u00e7\u00f5es ou uma aplica\u00e7\u00e3o mais rigorosa produziria prazos de tratamento superiores. Essas diferen\u00e7as podem n\u00e3o ficar refletidas no reporte ordin\u00e1rio, sobretudo quando cada unidade utiliza defini\u00e7\u00f5es, indicadores de desempenho ou limites de toler\u00e2ncia pr\u00f3prios. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve identificar n\u00e3o apenas os desvios formais relativamente \u00e0s pol\u00edticas, mas tamb\u00e9m as diferen\u00e7as nos resultados observados na pr\u00e1tica. Varia\u00e7\u00f5es significativas nas taxas de aceita\u00e7\u00e3o, classifica\u00e7\u00f5es de risco, escaladas, comunica\u00e7\u00f5es, exce\u00e7\u00f5es ou tempos de tratamento podem refletir circunst\u00e2ncias locais leg\u00edtimas, mas podem igualmente indicar uma execu\u00e7\u00e3o incoerente ou uma cultura de risco divergente. A segunda linha deve analisar esses padr\u00f5es e identificar as respetivas causas subjacentes. Deve determinar se as diferen\u00e7as est\u00e3o devidamente documentadas, se podem ser justificadas do ponto de vista jur\u00eddico e do risco e se foram aprovadas ao n\u00edvel adequado. As exce\u00e7\u00f5es n\u00e3o podem ser justificadas apenas por refer\u00eancia \u00e0s pr\u00e1ticas do mercado local. Uma pr\u00e1tica de mercado n\u00e3o constitui fundamento suficiente quando \u00e9 incompat\u00edvel com obriga\u00e7\u00f5es jur\u00eddicas, padr\u00f5es do grupo ou com o apetite pelo risco da organiza\u00e7\u00e3o. As exce\u00e7\u00f5es tempor\u00e1rias devem estar sujeitas a condi\u00e7\u00f5es claras, medidas compensat\u00f3rias e a um prazo definido de remedia\u00e7\u00e3o. Os desvios estruturais exigem reavalia\u00e7\u00e3o peri\u00f3dica, uma vez que as condi\u00e7\u00f5es locais, o quadro normativo e os riscos podem alterar-se ao longo do tempo.<\/p>\n<p>A aplica\u00e7\u00e3o coerente \u00e9 refor\u00e7ada atrav\u00e9s de exerc\u00edcios centrais de calibra\u00e7\u00e3o, an\u00e1lises conjuntas de casos e avalia\u00e7\u00f5es comparativas de qualidade. Profissionais que trabalham em jurisdi\u00e7\u00f5es ou unidades diferentes podem interpretar a mesma norma de forma distinta, mesmo quando os procedimentos aplic\u00e1veis s\u00e3o id\u00eanticos. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, por conseguinte, estabelecer mecanismos que permitam alinhar as pr\u00e1ticas decis\u00f3rias e identificar precocemente interpreta\u00e7\u00f5es divergentes. As sess\u00f5es de calibra\u00e7\u00e3o podem ser utilizadas para comparar processos complexos, clarificar crit\u00e9rios de classifica\u00e7\u00e3o e discutir diferen\u00e7as no exerc\u00edcio do julgamento profissional. O objetivo n\u00e3o deve ser uma uniformidade mec\u00e2nica, mas uma aplica\u00e7\u00e3o coerente dos fatores de avalia\u00e7\u00e3o relevantes. Os resultados da calibra\u00e7\u00e3o devem ser traduzidos em clarifica\u00e7\u00f5es concretas nas pol\u00edticas, na forma\u00e7\u00e3o, nas instru\u00e7\u00f5es de trabalho e nos sistemas. As avalia\u00e7\u00f5es de qualidade devem tamb\u00e9m ser realizadas para al\u00e9m das fronteiras organizacionais, de modo a evitar que cada unidade seja avaliada exclusivamente pelos seus pr\u00f3prios colaboradores ou fun\u00e7\u00f5es locais de controlo. As an\u00e1lises comparativas podem identificar as pr\u00e1ticas mais robustas e revelar que unidades apresentam um desempenho estruturalmente inferior aos padr\u00f5es exigidos. A informa\u00e7\u00e3o dirigida \u00e0 gest\u00e3o deve apresentar essas diferen\u00e7as de forma transparente e impedir que as m\u00e9dias consolidadas ocultem desempenhos deficientes. Quando uma unidade local n\u00e3o cumpre reiteradamente os padr\u00f5es exigidos, a organiza\u00e7\u00e3o deve poder intervir atrav\u00e9s de apoio adicional, supervis\u00e3o refor\u00e7ada, limita\u00e7\u00e3o de poderes delegados ou centraliza\u00e7\u00e3o tempor\u00e1ria de determinadas decis\u00f5es. A coer\u00eancia adquire, assim, um significado concreto do ponto de vista da governa\u00e7\u00e3o. N\u00e3o diz respeito apenas \u00e0 harmoniza\u00e7\u00e3o documental, mas \u00e0 equival\u00eancia demonstr\u00e1vel da qualidade dos controlos em toda a empresa.<\/p>\n<h4>Titularidade dos controlos e responsabilidade da gest\u00e3o<\/h4>\n<p>Um controlo eficaz dos riscos de criminalidade financeira exige que a responsabilidade relativa \u00e0 conce\u00e7\u00e3o, execu\u00e7\u00e3o, monitoriza\u00e7\u00e3o, altera\u00e7\u00e3o e remedia\u00e7\u00e3o de cada controlo material seja atribu\u00edda sem ambiguidade. Uma titularidade pouco clara permite que as defici\u00eancias circulem entre departamentos, que os problemas tecnol\u00f3gicos sejam tratados como quest\u00f5es meramente t\u00e9cnicas e que nenhuma pessoa assuma a responsabilidade pelo resultado global. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, por isso, ir al\u00e9m de descri\u00e7\u00f5es gerais de fun\u00e7\u00f5es ou de atribui\u00e7\u00f5es amplas a determinado departamento. Cada controlo cr\u00edtico deve ter um respons\u00e1vel designado que disponha da autoridade, experi\u00eancia, recursos e acesso aos processos decis\u00f3rios necess\u00e1rios para influenciar a sua efic\u00e1cia concreta. Esse respons\u00e1vel deve compreender que risco de criminalidade financeira \u00e9 controlado, que depend\u00eancias existem e que consequ\u00eancias podem resultar de uma falha. Deve manter-se uma distin\u00e7\u00e3o entre execu\u00e7\u00e3o operacional e responsabilidade final. Um controlo pode ser executado por centenas de colaboradores, enquanto uma \u00fanica pessoa permanece respons\u00e1vel pela sua coer\u00eancia, desempenho e melhoria. A titularidade deve ser igualmente expl\u00edcita relativamente aos controlos automatizados. A responsabilidade n\u00e3o pode ser atribu\u00edda exclusivamente \u00e0 fun\u00e7\u00e3o tecnol\u00f3gica quando os par\u00e2metros substantivos, os cen\u00e1rios ou as regras de decis\u00e3o s\u00e3o determinados pelo neg\u00f3cio ou pela fun\u00e7\u00e3o de conformidade. A administra\u00e7\u00e3o t\u00e9cnica, a titularidade substantiva e a tomada de decis\u00f5es em mat\u00e9ria de risco devem ser atribu\u00eddas separadamente e articuladas de forma eficaz. Quando os controlos s\u00e3o executados por prestadores externos, a organiza\u00e7\u00e3o continua respons\u00e1vel pela respetiva qualidade e efic\u00e1cia. A externaliza\u00e7\u00e3o transfere a execu\u00e7\u00e3o, mas n\u00e3o a responsabilidade da gest\u00e3o relativamente aos riscos de criminalidade financeira.<\/p>\n<p>A responsabilidade da gest\u00e3o exige que a dire\u00e7\u00e3o de topo e os \u00f3rg\u00e3os de supervis\u00e3o disponham de informa\u00e7\u00e3o suficiente para avaliar de forma substantiva a qualidade do controlo dos riscos de criminalidade financeira. Os relat\u00f3rios devem oferecer mais do que avalia\u00e7\u00f5es sum\u00e1rias baseadas em c\u00f3digos de cores, n\u00fameros de a\u00e7\u00f5es pendentes ou declara\u00e7\u00f5es gen\u00e9ricas de que os riscos se encontram controlados. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve proporcionar ao conselho de administra\u00e7\u00e3o e aos \u00f3rg\u00e3os de supervis\u00e3o uma compreens\u00e3o das exposi\u00e7\u00f5es mais relevantes, das depend\u00eancias cr\u00edticas entre controlos, das defici\u00eancias recorrentes, das exce\u00e7\u00f5es, dos atrasos, das limita\u00e7\u00f5es dos dados e das incertezas residuais. Deve ser claro que quest\u00f5es exigem uma decis\u00e3o imediata e que desenvolvimentos requerem aten\u00e7\u00e3o a mais longo prazo. Os dirigentes devem conseguir questionar os pressupostos subjacentes e n\u00e3o devem depender exclusivamente de agrega\u00e7\u00f5es tranquilizadoras. Quando um relat\u00f3rio afirma que determinado controlo \u00e9 eficaz, deve especificar que verifica\u00e7\u00f5es foram realizadas, que limita\u00e7\u00f5es permanecem e se os incidentes ou reclama\u00e7\u00f5es relevantes s\u00e3o compat\u00edveis com essa conclus\u00e3o. A responsabilidade da gest\u00e3o exige igualmente que sejam disponibilizados recursos adequados. Uma organiza\u00e7\u00e3o n\u00e3o pode sustentar de forma cred\u00edvel que o controlo dos riscos de criminalidade financeira constitui uma prioridade enquanto aceita, durante per\u00edodos prolongados, car\u00eancias estruturais de capacidade, sistemas obsoletos ou qualidade insuficiente dos dados. As decis\u00f5es relativas ao or\u00e7amento, aos recursos humanos, ao desenvolvimento de produtos, \u00e0 entrada em novos mercados e aos objetivos comerciais devem, por conseguinte, considerar expressamente os respetivos efeitos sobre o controlo dos riscos de criminalidade financeira. Quando s\u00e3o iniciadas novas atividades sem compet\u00eancias de controlo adequadas, cria-se uma exposi\u00e7\u00e3o previs\u00edvel pela qual a gest\u00e3o deve responder.<\/p>\n<p>A responsabilidade apenas adquire significado efetivo quando as defici\u00eancias conduzem a interven\u00e7\u00f5es atempadas e a um acompanhamento demonstr\u00e1vel. Os respons\u00e1veis pelos controlos n\u00e3o devem limitar-se a comunicar que o desempenho se encontra abaixo dos padr\u00f5es, devendo analisar as causas, aplicar medidas tempor\u00e1rias de prote\u00e7\u00e3o e organizar solu\u00e7\u00f5es sustent\u00e1veis. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve estabelecer limites claros ao per\u00edodo durante o qual defici\u00eancias materiais podem permanecer sem resolu\u00e7\u00e3o completa. Quando a remedia\u00e7\u00e3o sofre atrasos, a organiza\u00e7\u00e3o deve avaliar se s\u00e3o necess\u00e1rias medidas adicionais de mitiga\u00e7\u00e3o, restri\u00e7\u00f5es de atividade ou uma escalada para a dire\u00e7\u00e3o de topo. A gest\u00e3o deve ser responsabilizada n\u00e3o apenas pela conclus\u00e3o das a\u00e7\u00f5es, mas tamb\u00e9m pelo restabelecimento da qualidade efetiva do controlo. Uma medida tecnicamente implementada pode continuar a ser insuficiente quando os colaboradores n\u00e3o a compreendem, faltam os dados necess\u00e1rios ou o controlo n\u00e3o funciona durante per\u00edodos de carga m\u00e1xima. Os mecanismos de responsabiliza\u00e7\u00e3o devem, portanto, abranger tanto o progresso como o resultado. Defici\u00eancias recorrentes podem indicar que as solu\u00e7\u00f5es anteriores foram superficiais ou que as causas subjacentes n\u00e3o foram eliminadas. Nessas situa\u00e7\u00f5es, a an\u00e1lise deve ser alargada \u00e0 governa\u00e7\u00e3o, aos processos decis\u00f3rios, \u00e0 capacidade, \u00e0 cultura e aos incentivos. Devem ser aplicadas consequ\u00eancias proporcionais quando os respons\u00e1veis ocultam defici\u00eancias, n\u00e3o escalam os riscos ou deixam de executar as medidas acordadas sem motivo v\u00e1lido. Simultaneamente, o sistema deve evitar desencorajar a transpar\u00eancia atrav\u00e9s de uma cultura na qual qualquer defici\u00eancia conduza automaticamente \u00e0 imputa\u00e7\u00e3o individual de culpa. Existe responsabilidade sustent\u00e1vel quando os riscos podem ser discutidos abertamente, a titularidade dos controlos \u00e9 vis\u00edvel e a neglig\u00eancia produz consequ\u00eancias demonstr\u00e1veis. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira torna-se, deste modo, parte da disciplina normal de gest\u00e3o e n\u00e3o permanece como responsabilidade exclusiva de fun\u00e7\u00f5es especializadas de controlo.<\/p>\n<h4>Avalia\u00e7\u00e3o independente e prepara\u00e7\u00e3o permanente para a supervis\u00e3o regulat\u00f3ria<\/h4>\n<p>A avalia\u00e7\u00e3o independente constitui uma salvaguarda indispens\u00e1vel no \u00e2mbito da Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira, uma vez que a organiza\u00e7\u00e3o n\u00e3o pode basear-se exclusivamente nas declara\u00e7\u00f5es dos respons\u00e1veis pelos controlos, na informa\u00e7\u00e3o produzida pela gest\u00e3o operacional ou nas avalia\u00e7\u00f5es realizadas por fun\u00e7\u00f5es que tenham participado diretamente na conce\u00e7\u00e3o, implementa\u00e7\u00e3o ou remedia\u00e7\u00e3o dos controlos em an\u00e1lise. Um sistema de controlo pode apresentar-se coerente no plano documental e, simultaneamente, revelar na pr\u00e1tica exce\u00e7\u00f5es locais, dados inadequados, acumula\u00e7\u00e3o de trabalho pendente, m\u00e9todos informais de execu\u00e7\u00e3o ou decis\u00f5es insuficientemente documentadas. A avalia\u00e7\u00e3o independente deve, por conseguinte, determinar se as afirma\u00e7\u00f5es da organiza\u00e7\u00e3o relativas \u00e0 qualidade do controlo dos riscos de criminalidade financeira s\u00e3o efetivamente sustentadas por elementos fi\u00e1veis, completos e reproduz\u00edveis. Esta aprecia\u00e7\u00e3o exige significativamente mais do que a verifica\u00e7\u00e3o, atrav\u00e9s de amostragem, de que determinadas atividades prescritas foram formalmente realizadas. A terceira linha deve analisar se a avalia\u00e7\u00e3o de risco subjacente a determinado controlo permanece v\u00e1lida, se o objetivo do controlo foi definido com suficiente precis\u00e3o, se os dados utilizados s\u00e3o relevantes e fi\u00e1veis, se as exce\u00e7\u00f5es s\u00e3o identificadas em tempo \u00fatil e se as defici\u00eancias detetadas d\u00e3o origem a interven\u00e7\u00f5es adequadas por parte da gest\u00e3o. Deve igualmente determinar se a primeira e a segunda linha apresentam uma vis\u00e3o realista dos riscos residuais de criminalidade financeira. Uma avalia\u00e7\u00e3o formalmente positiva pode ser enganadora quando se limita a confirmar a tempestividade da execu\u00e7\u00e3o e n\u00e3o oferece qualquer compreens\u00e3o quanto \u00e0 qualidade substantiva, aos sinais n\u00e3o detetados, \u00e0 insuficiente profundidade das investiga\u00e7\u00f5es ou \u00e0s limita\u00e7\u00f5es dos sistemas utilizados. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira exige, portanto, uma abordagem de avalia\u00e7\u00e3o na qual a conce\u00e7\u00e3o, a execu\u00e7\u00e3o, os resultados, a qualidade dos dados, a governa\u00e7\u00e3o e a capacidade de aprendizagem sejam apreciados de forma integrada. A independ\u00eancia da terceira linha n\u00e3o deve estar apenas formalmente estabelecida em pol\u00edticas e mandatos, devendo tamb\u00e9m ser efetivamente protegida mediante acesso irrestrito a processos, colaboradores, sistemas, decis\u00f5es e relat\u00f3rios externos. Quando o \u00e2mbito de uma avalia\u00e7\u00e3o \u00e9 limitado, a informa\u00e7\u00e3o relevante \u00e9 disponibilizada com atraso ou as conclus\u00f5es s\u00e3o atenuadas sob press\u00e3o da gest\u00e3o, a avalia\u00e7\u00e3o perde a sua fun\u00e7\u00e3o protetora e corretiva. A aprecia\u00e7\u00e3o independente deve, por isso, permitir a formula\u00e7\u00e3o de conclus\u00f5es imparciais, mesmo quando estas possam produzir consequ\u00eancias significativas para atividades comerciais, declara\u00e7\u00f5es da gest\u00e3o, programas de remedia\u00e7\u00e3o ou decis\u00f5es anteriormente adotadas.<\/p>\n<p>A prepara\u00e7\u00e3o permanente para a supervis\u00e3o regulat\u00f3ria implica que a organiza\u00e7\u00e3o esteja em condi\u00e7\u00f5es de explicar, em qualquer momento relevante, de forma clara, coerente e apoiada em elementos probat\u00f3rios convincentes, a conce\u00e7\u00e3o, a execu\u00e7\u00e3o e a efic\u00e1cia da Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira. Essa prepara\u00e7\u00e3o n\u00e3o deve ser entendida como um exerc\u00edcio tempor\u00e1rio iniciado apenas ap\u00f3s o an\u00fancio de uma investiga\u00e7\u00e3o, a rece\u00e7\u00e3o de um pedido de informa\u00e7\u00e3o ou o agendamento de uma inspe\u00e7\u00e3o presencial por parte de uma autoridade de supervis\u00e3o. Quando os processos, as decis\u00f5es, as avalia\u00e7\u00f5es de risco e os resultados dos controlos s\u00e3o reconstru\u00eddos apenas sob press\u00e3o externa, aumentam substancialmente os riscos de incompletude, contradi\u00e7\u00e3o e apresenta\u00e7\u00e3o de explica\u00e7\u00f5es incompat\u00edveis com o efetivo desenrolar dos acontecimentos. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, por conseguinte, manter a organiza\u00e7\u00e3o num estado permanente de verificabilidade. Relativamente a cada decis\u00e3o material, deve ser poss\u00edvel identificar de imediato que factos foram apurados, que incertezas existiam, que normas jur\u00eddicas e internas foram aplicadas, que alternativas foram consideradas e em que n\u00edvel de autoridade foi tomada a decis\u00e3o final. As mesmas exig\u00eancias s\u00e3o aplic\u00e1veis \u00e0 fundamenta\u00e7\u00e3o das classifica\u00e7\u00f5es de risco, \u00e0 configura\u00e7\u00e3o dos cen\u00e1rios, \u00e0s exce\u00e7\u00f5es, \u00e0s prioridades de remedia\u00e7\u00e3o e \u00e0s declara\u00e7\u00f5es relativas \u00e0 efic\u00e1cia dos controlos. As autoridades de supervis\u00e3o n\u00e3o avaliam apenas se a organiza\u00e7\u00e3o cumpre formalmente determinadas obriga\u00e7\u00f5es. Analisam igualmente se a governa\u00e7\u00e3o, a conduta, os fluxos de informa\u00e7\u00e3o e a aten\u00e7\u00e3o da gest\u00e3o s\u00e3o adequados \u00e0 natureza e \u00e0 dimens\u00e3o da exposi\u00e7\u00e3o. Explica\u00e7\u00f5es divergentes entre unidades de neg\u00f3cio, registos imprecisos de responsabilidades, processos decis\u00f3rios incompletos ou relat\u00f3rios que n\u00e3o se conciliam entre si podem comprometer a confian\u00e7a em todo o sistema de controlo, mesmo quando determinados controlos individuais satisfa\u00e7am tecnicamente os requisitos aplic\u00e1veis. A prepara\u00e7\u00e3o permanente exige, por isso, coordena\u00e7\u00e3o central das rela\u00e7\u00f5es com as autoridades, uma atribui\u00e7\u00e3o clara das responsabilidades relativas \u00e0 presta\u00e7\u00e3o de informa\u00e7\u00e3o e procedimentos que permitam verificar os factos antes da apresenta\u00e7\u00e3o de respostas formais. As compet\u00eancias jur\u00eddicas, de conformidade, operacionais, tecnol\u00f3gicas, relacionadas com os dados e de auditoria devem ser cuidadosamente articuladas, para que as explica\u00e7\u00f5es sejam substancialmente completas, internamente coerentes e suscet\u00edveis de sustenta\u00e7\u00e3o probat\u00f3ria. A comunica\u00e7\u00e3o com as autoridades n\u00e3o deve ser reduzida a um exerc\u00edcio de prote\u00e7\u00e3o reputacional. Uma apresenta\u00e7\u00e3o transparente das limita\u00e7\u00f5es, das incertezas e das melhorias ainda em curso pode revelar-se mais cred\u00edvel do que uma afirma\u00e7\u00e3o excessivamente categ\u00f3rica de controlo que n\u00e3o possa ser posteriormente demonstrada.<\/p>\n<p>O valor acrescentado da avalia\u00e7\u00e3o independente manifesta-se sobretudo quando as conclus\u00f5es s\u00e3o convertidas numa compreens\u00e3o da coer\u00eancia e da fiabilidade do sistema global de controlo dos riscos de criminalidade financeira. Auditorias individuais podem demonstrar que determinados processos apresentam defici\u00eancias, mas a Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira exige igualmente uma aprecia\u00e7\u00e3o dos padr\u00f5es recorrentes, das interdepend\u00eancias e das poss\u00edveis fragilidades estruturais suscet\u00edveis de afetar m\u00faltiplos componentes. Uma defici\u00eancia nos dados relativos aos clientes pode, por exemplo, comprometer a classifica\u00e7\u00e3o do risco, a monitoriza\u00e7\u00e3o de transa\u00e7\u00f5es, a filtragem de san\u00e7\u00f5es, as revis\u00f5es peri\u00f3dicas e o reporte externo. Quando cada consequ\u00eancia \u00e9 examinada separadamente, a causa subjacente pode permanecer oculta e a gest\u00e3o pode concluir erradamente que enfrenta problemas operacionais isolados. A terceira linha deve, por conseguinte, determinar se v\u00e1rias conclus\u00f5es resultam de uma fragilidade comum na governa\u00e7\u00e3o dos dados, nos processos decis\u00f3rios, na configura\u00e7\u00e3o dos sistemas, nas compet\u00eancias, na defini\u00e7\u00e3o de prioridades ou na supervis\u00e3o da gest\u00e3o. O planeamento das avalia\u00e7\u00f5es deve ser din\u00e2mico e baseado no risco, de modo que amea\u00e7as emergentes, altera\u00e7\u00f5es materiais e sinais provenientes de incidentes ou interven\u00e7\u00f5es regulat\u00f3rias sejam incorporados sem demora no programa de auditoria. Um ciclo plurianual de auditoria n\u00e3o deve permitir que \u00e1reas de risco sujeitas a r\u00e1pida evolu\u00e7\u00e3o ou deteriora\u00e7\u00e3o significativa permane\u00e7am durante per\u00edodos prolongados sem avalia\u00e7\u00e3o independente. Simultaneamente, a terceira linha deve preservar dist\u00e2ncia suficiente relativamente \u00e0 implementa\u00e7\u00e3o das medidas de remedia\u00e7\u00e3o, uma vez que a participa\u00e7\u00e3o direta na conce\u00e7\u00e3o das solu\u00e7\u00f5es pode comprometer a sua independ\u00eancia posterior. A formula\u00e7\u00e3o de recomenda\u00e7\u00f5es quanto a condi\u00e7\u00f5es, riscos e m\u00e9todos de verifica\u00e7\u00e3o pode ser adequada, mas a responsabilidade pelas decis\u00f5es e pela respetiva implementa\u00e7\u00e3o deve permanecer na primeira e na segunda linha. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira atinge maior solidez quando a avalia\u00e7\u00e3o independente n\u00e3o \u00e9 tratada como uma verifica\u00e7\u00e3o final no termo de um processo, mas como uma fonte permanente de contesta\u00e7\u00e3o, disciplina da gest\u00e3o e confian\u00e7a. As conclus\u00f5es devem ser disponibilizadas diretamente aos \u00f3rg\u00e3os de dire\u00e7\u00e3o e supervis\u00e3o competentes, acompanhadas de classifica\u00e7\u00f5es claras de gravidade, an\u00e1lises das causas subjacentes e uma aprecia\u00e7\u00e3o das respetivas consequ\u00eancias para declara\u00e7\u00f5es anteriormente emitidas pela gest\u00e3o. Cria-se, desta forma, um contexto em que o escrut\u00ednio externo n\u00e3o \u00e9 tratado como uma amea\u00e7a inesperada, mas como uma avalia\u00e7\u00e3o previs\u00edvel e continuamente preparada de um sistema cuja efic\u00e1cia pode ser demonstrada.<\/p>\n<h4>Remedia\u00e7\u00e3o verificada e encerramento duradouro das defici\u00eancias<\/h4>\n<p>A remedia\u00e7\u00e3o apenas \u00e9 cred\u00edvel quando tenha sido demonstrado que a causa subjacente da defici\u00eancia foi eliminada, que os correspondentes riscos de criminalidade financeira foram reconduzidos a n\u00edveis aceit\u00e1veis e que a medida implementada continua a funcionar em condi\u00e7\u00f5es operacionais realistas. A conclus\u00e3o administrativa de uma a\u00e7\u00e3o, a entrega de uma altera\u00e7\u00e3o tecnol\u00f3gica ou a publica\u00e7\u00e3o de uma pol\u00edtica revista n\u00e3o demonstram, por si s\u00f3, que o controlo tenha sido restabelecido. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira exige, por conseguinte, uma distin\u00e7\u00e3o clara entre a execu\u00e7\u00e3o de uma medida de remedia\u00e7\u00e3o e a verifica\u00e7\u00e3o do resultado efetivamente alcan\u00e7ado. Uma pol\u00edtica pode ter sido alterada sem que os colaboradores compreendam a nova norma, os sistemas permitam realizar as atividades exigidas ou os processos existentes tenham sido sujeitos a nova avalia\u00e7\u00e3o. Uma defici\u00eancia t\u00e9cnica pode ter sido corrigida sem que a organiza\u00e7\u00e3o tenha determinado que transa\u00e7\u00f5es, clientes ou decis\u00f5es poder\u00e3o ter sido afetados durante o per\u00edodo em que o controlo n\u00e3o funcionou adequadamente. Um atraso pode ter sido eliminado do ponto de vista quantitativo, permanecendo, contudo, insuficiente a qualidade das revis\u00f5es aceleradas. Um encerramento duradouro exige, portanto, que sejam estabelecidos crit\u00e9rios expl\u00edcitos desde o in\u00edcio do processo de remedia\u00e7\u00e3o. Esses crit\u00e9rios devem especificar o resultado a alcan\u00e7ar, os elementos probat\u00f3rios a reunir, o per\u00edodo durante o qual o funcionamento deve ser demonstrado e a fun\u00e7\u00e3o independente autorizada a confirmar o encerramento. A natureza e a gravidade da defici\u00eancia devem determinar a profundidade da verifica\u00e7\u00e3o. Um desvio processual limitado pode ser encerrado mediante uma revis\u00e3o dirigida de processos, ao passo que uma fragilidade estrutural relacionada com os dados dos clientes, a monitoriza\u00e7\u00e3o de transa\u00e7\u00f5es ou a filtragem de san\u00e7\u00f5es pode exigir uma an\u00e1lise mais ampla da popula\u00e7\u00e3o, um per\u00edodo prolongado de observa\u00e7\u00e3o e testes independentes de efic\u00e1cia. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve impedir que prazos regulat\u00f3rios, press\u00e3o da gest\u00e3o ou a inten\u00e7\u00e3o de alcan\u00e7ar uma conclus\u00e3o r\u00e1pida reduzam os padr\u00f5es probat\u00f3rios. Um encerramento prematuro cria o risco de repeti\u00e7\u00e3o da mesma defici\u00eancia, de aumento dos custos posteriores de remedia\u00e7\u00e3o e de as declara\u00e7\u00f5es apresentadas \u00e0s autoridades ou a outras partes interessadas se revelarem futuramente insustent\u00e1veis.<\/p>\n<p>Um processo de remedia\u00e7\u00e3o duradouro inicia-se com uma an\u00e1lise aprofundada das causas subjacentes e dos fatores que contribu\u00edram para a defici\u00eancia. O erro vis\u00edvel n\u00e3o corresponde necessariamente \u00e0 verdadeira origem do problema. Processos incompletos podem resultar de neglig\u00eancia individual, mas tamb\u00e9m de procedimentos imprecisos, objetivos de produ\u00e7\u00e3o irrealistas, campos tecnol\u00f3gicos inadequados, forma\u00e7\u00e3o insuficiente ou de uma cultura na qual as exce\u00e7\u00f5es s\u00e3o admitidas com excessiva facilidade. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, por isso, distinguir entre causas imediatas, causas subjacentes e circunst\u00e2ncias que agravaram a defici\u00eancia ou permitiram que esta permanecesse sem ser detetada durante um per\u00edodo prolongado. Sem essa an\u00e1lise, a organiza\u00e7\u00e3o corre o risco de tratar os sintomas enquanto mant\u00e9m intacta a vulnerabilidade estrutural. A introdu\u00e7\u00e3o de uma camada adicional de controlo pode reduzir temporariamente as taxas de erro, mas pode igualmente aumentar o trabalho manual, prolongar os prazos de tratamento e criar novas depend\u00eancias. Uma medida de remedia\u00e7\u00e3o deve, portanto, ser avaliada em fun\u00e7\u00e3o da respetiva efic\u00e1cia, viabilidade operacional, escalabilidade, proporcionalidade e impacto sobre processos relacionados. A organiza\u00e7\u00e3o deve ainda determinar se poder\u00e3o existir defici\u00eancias compar\u00e1veis noutras \u00e1reas. Quando o mesmo sistema, fonte de dados, procedimento ou prestador \u00e9 utilizado em v\u00e1rias localiza\u00e7\u00f5es, a remedia\u00e7\u00e3o n\u00e3o deve limitar-se \u00e0 unidade em que o problema foi inicialmente identificado. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira exige uma an\u00e1lise horizontal das consequ\u00eancias que inclua os produtos, as entidades, as jurisdi\u00e7\u00f5es e as popula\u00e7\u00f5es de clientes relevantes. Pode igualmente revelar-se necess\u00e1rio rever decis\u00f5es hist\u00f3ricas. Quando um controlo n\u00e3o tenha funcionado de forma fi\u00e1vel durante determinado per\u00edodo, pode ser necess\u00e1ria uma revis\u00e3o retrospetiva para identificar sinais n\u00e3o detetados, aceita\u00e7\u00f5es inadequadas de clientes, transa\u00e7\u00f5es n\u00e3o investigadas ou comunica\u00e7\u00f5es incompletas. O \u00e2mbito e a profundidade dessa revis\u00e3o devem ser determinados em fun\u00e7\u00e3o do risco e sustentados por uma an\u00e1lise jur\u00eddica rigorosa, designadamente em mat\u00e9ria de prote\u00e7\u00e3o de dados, prazos de conserva\u00e7\u00e3o, obriga\u00e7\u00f5es de comunica\u00e7\u00e3o e poss\u00edveis processos.<\/p>\n<p>Um encerramento duradouro exige igualmente um processo de governa\u00e7\u00e3o no qual as responsabilidades, os padr\u00f5es probat\u00f3rios e os direitos de escalada sejam definidos antecipadamente. O respons\u00e1vel pela defici\u00eancia deve continuar encarregado de organizar a remedia\u00e7\u00e3o, mas n\u00e3o deve poder determinar unilateralmente, sem verifica\u00e7\u00e3o independente, que a solu\u00e7\u00e3o \u00e9 suficiente. A segunda linha deve avaliar se a medida est\u00e1 alinhada com as obriga\u00e7\u00f5es jur\u00eddicas, as normas internas e o apetite pelo risco, enquanto a terceira linha pode determinar, relativamente a defici\u00eancias materiais ou estruturais, se os elementos reunidos justificam um encerramento definitivo. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve ainda evitar que programas de remedia\u00e7\u00e3o de grande dimens\u00e3o sejam geridos predominantemente em fun\u00e7\u00e3o do n\u00famero de a\u00e7\u00f5es encerradas, sem aten\u00e7\u00e3o suficiente aos resultados efetivos do controlo. A informa\u00e7\u00e3o dirigida \u00e0 gest\u00e3o deve distinguir entre a\u00e7\u00f5es tecnicamente conclu\u00eddas, medidas implementadas nas opera\u00e7\u00f5es, controlos cuja efic\u00e1cia tenha sido demonstrada e defici\u00eancias que possam ser efetivamente encerradas. Quando os crit\u00e9rios de encerramento n\u00e3o tenham sido satisfeitos, a quest\u00e3o deve permanecer aberta, mesmo que essa situa\u00e7\u00e3o seja desfavor\u00e1vel face a objetivos internos ou compromissos externos. As medidas tempor\u00e1rias de mitiga\u00e7\u00e3o devem continuar vis\u00edveis at\u00e9 que o funcionamento da solu\u00e7\u00e3o permanente tenha sido demonstrado. Essas medidas provis\u00f3rias devem ser monitorizadas, uma vez que os procedimentos de conting\u00eancia dependem frequentemente de intensa interven\u00e7\u00e3o manual e podem introduzir riscos adicionais. Ap\u00f3s o encerramento, deve manter-se um per\u00edodo de monitoriza\u00e7\u00e3o refor\u00e7ada para determinar se a melhoria se mant\u00e9m e se n\u00e3o ocorre nova deteriora\u00e7\u00e3o. As defici\u00eancias recorrentes devem ser tratadas como um sinal significativo de que a anterior an\u00e1lise das causas, a implementa\u00e7\u00e3o ou a verifica\u00e7\u00e3o foram insuficientes. Nessas circunst\u00e2ncias, a Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira n\u00e3o deve limitar-se a criar uma nova a\u00e7\u00e3o, devendo examinar por que motivo a avalia\u00e7\u00e3o anterior e a decis\u00e3o de encerramento adotada pela gest\u00e3o n\u00e3o impediram a repeti\u00e7\u00e3o do problema. O encerramento deixa, assim, de constituir um ponto final administrativo e passa a representar uma conclus\u00e3o fundamentada em elementos probat\u00f3rios de que o sistema de controlo foi refor\u00e7ado de forma demonstr\u00e1vel, fi\u00e1vel e duradoura.<\/p>\n<h4>Medi\u00e7\u00e3o do desempenho e conhecimento cont\u00ednuo do estado dos controlos<\/h4>\n<p>A medi\u00e7\u00e3o do desempenho no \u00e2mbito da Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve proporcionar uma compreens\u00e3o da qualidade efetiva, da estabilidade e da fiabilidade do controlo dos riscos de criminalidade financeira. Uma organiza\u00e7\u00e3o que reporte predominantemente o n\u00famero de controlos executados, alertas analisados, forma\u00e7\u00f5es realizadas ou a\u00e7\u00f5es encerradas pode demonstrar um elevado volume de atividade sem comprovar que os riscos materiais foram efetivamente reduzidos. A medi\u00e7\u00e3o do desempenho deve, por conseguinte, ser estruturada em torno dos objetivos dos controlos e dos riscos que esses controlos se destinam a gerir. Relativamente a cada controlo cr\u00edtico, a organiza\u00e7\u00e3o deve determinar que indicadores fornecem informa\u00e7\u00e3o sobre a tempestividade, a qualidade substantiva, a integralidade, a sensibilidade, a capacidade preditiva, a coer\u00eancia e a capacidade de recupera\u00e7\u00e3o. Uma fun\u00e7\u00e3o de monitoriza\u00e7\u00e3o de transa\u00e7\u00f5es, por exemplo, n\u00e3o pode ser avaliada exclusivamente com base no n\u00famero de alertas gerados e encerrados. Assumem maior relev\u00e2ncia a qualidade dos cen\u00e1rios, a propor\u00e7\u00e3o entre alertas pertinentes e n\u00e3o pertinentes, os prazos de tratamento dos casos de risco elevado, os resultados das revis\u00f5es de qualidade, o n\u00famero de padr\u00f5es n\u00e3o identificados e a rapidez com que novas amea\u00e7as s\u00e3o incorporadas na l\u00f3gica de dete\u00e7\u00e3o. Em mat\u00e9ria de dilig\u00eancia relativa aos clientes, o desempenho deve abranger n\u00e3o apenas o cumprimento dos prazos, mas tamb\u00e9m a integralidade da informa\u00e7\u00e3o sobre a propriedade, a qualidade da verifica\u00e7\u00e3o das fontes, a fundamenta\u00e7\u00e3o das classifica\u00e7\u00f5es de risco e a frequ\u00eancia de corre\u00e7\u00f5es posteriores. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira exige, por conseguinte, uma combina\u00e7\u00e3o equilibrada de indicadores de desempenho, indicadores de risco e indicadores de qualidade. A organiza\u00e7\u00e3o deve igualmente analisar se determinados indicadores podem influenciar o comportamento de forma indesejada. Uma press\u00e3o excessiva sobre a redu\u00e7\u00e3o dos prazos pode incentivar o encerramento mais r\u00e1pido dos processos em detrimento da profundidade das investiga\u00e7\u00f5es. Um objetivo destinado a manter reduzido o n\u00famero de escaladas pode diminuir a disponibilidade para submeter situa\u00e7\u00f5es complexas ou sens\u00edveis a aprecia\u00e7\u00e3o superior. Os indicadores devem, portanto, ser sempre avaliados \u00e0 luz dos seus poss\u00edveis efeitos incentivadores e nunca devem ser interpretados sem uma an\u00e1lise qualitativa complementar.<\/p>\n<p>O conhecimento cont\u00ednuo do estado dos controlos exige que a informa\u00e7\u00e3o esteja dispon\u00edvel em tempo \u00fatil, seja compar\u00e1vel e apresente um n\u00edvel suficiente de detalhe. Relat\u00f3rios mensais ou trimestrais podem revelar-se inadequados relativamente a riscos suscet\u00edveis de se desenvolverem num per\u00edodo de dias ou horas. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve determinar que indicadores exigem monitoriza\u00e7\u00e3o praticamente imediata, quais podem ser analisados periodicamente e quais apenas adquirem pleno significado atrav\u00e9s de uma an\u00e1lise de tend\u00eancias de mais longo prazo. Os pain\u00e9is de controlo operacionais podem refletir atrasos atuais, falhas nos sistemas, alertas n\u00e3o tratados e prazos ultrapassados, enquanto a informa\u00e7\u00e3o dirigida aos \u00f3rg\u00e3os de dire\u00e7\u00e3o deve concentrar-se sobretudo nas tend\u00eancias, nas causas, nas concentra\u00e7\u00f5es e nas consequ\u00eancias para o apetite pelo risco. As defini\u00e7\u00f5es devem ser coerentes em toda a empresa. Quando diferentes unidades utilizam m\u00e9todos de c\u00e1lculo, classifica\u00e7\u00f5es ou limites distintos, as compara\u00e7\u00f5es deixam de ser fi\u00e1veis e a gest\u00e3o pode receber uma imagem distorcida da situa\u00e7\u00e3o. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira exige, por isso, um dicion\u00e1rio central de dados, metodologias de c\u00e1lculo acordadas e uma atribui\u00e7\u00e3o clara de responsabilidade relativamente a cada indicador reportado. Cada relat\u00f3rio deve identificar as limita\u00e7\u00f5es da qualidade dos dados, a informa\u00e7\u00e3o em falta e as \u00e1reas de incerteza. Um indicador aparentemente favor\u00e1vel pode n\u00e3o ser fi\u00e1vel quando uma parte significativa da popula\u00e7\u00e3o n\u00e3o tenha sido corretamente registada no sistema ou quando determinados registos locais permane\u00e7am fora do reporte central. A segmenta\u00e7\u00e3o \u00e9 igualmente essencial. O desempenho m\u00e9dio pode ocultar fragilidades graves em produtos, pa\u00edses, equipas, grupos de clientes ou canais de distribui\u00e7\u00e3o espec\u00edficos. Os relat\u00f3rios devem, por conseguinte, fornecer detalhe suficiente para revelar concentra\u00e7\u00f5es de risco sem sobrecarregar os respons\u00e1veis pela tomada de decis\u00f5es com informa\u00e7\u00e3o sem utilidade. Devem existir limites claros de escalada que permitam determinar quando determinado desvio exige uma an\u00e1lise adicional, recursos complementares, restri\u00e7\u00f5es tempor\u00e1rias ou interven\u00e7\u00e3o da dire\u00e7\u00e3o de topo.<\/p>\n<p>Uma avalia\u00e7\u00e3o fi\u00e1vel do estado dos controlos apenas pode ser alcan\u00e7ada quando os dados de desempenho s\u00e3o relacionados com incidentes, conclus\u00f5es de avalia\u00e7\u00f5es independentes, reclama\u00e7\u00f5es, lit\u00edgios, comunica\u00e7\u00f5es, informa\u00e7\u00e3o relativa aos recursos humanos e altera\u00e7\u00f5es do modelo de neg\u00f3cio. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve evitar que cada fonte de informa\u00e7\u00e3o seja analisada isoladamente. Um aumento da taxa de erro pode estar relacionado com a rotatividade dos colaboradores, uma migra\u00e7\u00e3o tecnol\u00f3gica, objetivos de crescimento comercial ou um aumento do n\u00famero de clientes complexos. Uma diminui\u00e7\u00e3o do n\u00famero de comunica\u00e7\u00f5es pode refletir uma redu\u00e7\u00e3o efetiva do risco, mas pode igualmente resultar de uma dete\u00e7\u00e3o menos sens\u00edvel, de relut\u00e2ncia em escalar ou de defici\u00eancias na qualidade dos dados. Atrav\u00e9s da an\u00e1lise integrada de diferentes fontes, a organiza\u00e7\u00e3o pode identificar sinais de deteriora\u00e7\u00e3o antes da ocorr\u00eancia de um incidente grave. A an\u00e1lise de tend\u00eancias n\u00e3o deve limitar-se a descrever o desempenho hist\u00f3rico, devendo igualmente identificar sinais suscet\u00edveis de antecipar uma futura falha de controlo. Uma depend\u00eancia crescente de colaboradores tempor\u00e1rios, um aumento das corre\u00e7\u00f5es manuais, o adiamento de altera\u00e7\u00f5es tecnol\u00f3gicas ou o crescimento do n\u00famero de exce\u00e7\u00f5es podem preceder uma posterior rutura dos controlos. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve converter esses sinais em decis\u00f5es concretas da gest\u00e3o e n\u00e3o deve reduzir a medi\u00e7\u00e3o do desempenho a uma obriga\u00e7\u00e3o formal de reporte. Cada desvio material deve ter um respons\u00e1vel, uma an\u00e1lise e um acompanhamento definidos. Os \u00f3rg\u00e3os de governa\u00e7\u00e3o devem poder determinar se a informa\u00e7\u00e3o dispon\u00edvel \u00e9 suficiente, que pressupostos est\u00e3o a ser aplicados e que riscos podem permanecer fora do \u00e2mbito de observa\u00e7\u00e3o. Quando os indicadores se mant\u00eam durante per\u00edodos prolongados abaixo do padr\u00e3o esperado, a organiza\u00e7\u00e3o deve avaliar se o padr\u00e3o, o controlo ou o modelo operacional necessitam de altera\u00e7\u00e3o. A medi\u00e7\u00e3o do desempenho torna-se, deste modo, um instrumento ativo de tomada de decis\u00e3o, defini\u00e7\u00e3o de prioridades e refor\u00e7o preventivo do controlo dos riscos de criminalidade financeira.<\/p>\n<h4>Renova\u00e7\u00e3o adaptativa dos controlos e prepara\u00e7\u00e3o para riscos futuros<\/h4>\n<p>Os riscos de criminalidade financeira evoluem continuamente sob a influ\u00eancia da inova\u00e7\u00e3o tecnol\u00f3gica, dos desenvolvimentos geopol\u00edticos, dos novos m\u00e9todos de pagamento, das altera\u00e7\u00f5es aos modelos de neg\u00f3cio, das estruturas transfronteiri\u00e7as e das transforma\u00e7\u00f5es da legisla\u00e7\u00e3o e das pr\u00e1ticas de aplica\u00e7\u00e3o. Um controlo que tenha funcionado eficazmente durante determinado per\u00edodo pode perder gradualmente a sua relev\u00e2ncia \u00e0 medida que se alteram os m\u00e9todos criminosos, evoluem as fontes de dados ou s\u00e3o introduzidos novos produtos. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, por conseguinte, incorporar um processo estruturado de reavalia\u00e7\u00e3o peri\u00f3dica e renova\u00e7\u00e3o direcionada dos controlos. Essa renova\u00e7\u00e3o n\u00e3o deve ser desencadeada exclusivamente por incidentes, conclus\u00f5es de auditoria ou interven\u00e7\u00f5es regulat\u00f3rias. A organiza\u00e7\u00e3o deve recorrer a mecanismos prospetivos para identificar precocemente amea\u00e7as emergentes, novas vulnerabilidades e altera\u00e7\u00f5es relevantes. A informa\u00e7\u00e3o proveniente das equipas operacionais, das investiga\u00e7\u00f5es, da jurisprud\u00eancia, das publica\u00e7\u00f5es das autoridades, das an\u00e1lises setoriais, dos desenvolvimentos tecnol\u00f3gicos e dos processos internacionais de aplica\u00e7\u00e3o deve ser analisada de forma integrada. Nem todas as altera\u00e7\u00f5es apresentam a mesma relev\u00e2ncia para cada parte da organiza\u00e7\u00e3o. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira exige, por isso, uma tradu\u00e7\u00e3o estruturada dos desenvolvimentos externos para o perfil espec\u00edfico de clientes, a oferta de produtos, o alcance geogr\u00e1fico, os fluxos transacionais e a utiliza\u00e7\u00e3o de tecnologia pela pr\u00f3pria organiza\u00e7\u00e3o. Um novo m\u00e9todo de fraude pode ser especialmente relevante para os canais digitais, enquanto uma altera\u00e7\u00e3o aos regimes de san\u00e7\u00f5es pode afetar o financiamento do com\u00e9rcio, as rela\u00e7\u00f5es com fornecedores e a an\u00e1lise das estruturas de propriedade. A avalia\u00e7\u00e3o de risco deve determinar que controlos poder\u00e3o necessitar de altera\u00e7\u00e3o, que dados s\u00e3o insuficientes e que compet\u00eancias adicionais devem ser desenvolvidas. A renova\u00e7\u00e3o deve ser realizada de forma controlada, para evitar que as altera\u00e7\u00f5es introduzam lacunas imprevistas, perturba\u00e7\u00f5es desnecess\u00e1rias ou um aumento inexplicado de falsos positivos.<\/p>\n<p>A inova\u00e7\u00e3o tecnol\u00f3gica oferece oportunidades significativas para tornar o controlo dos riscos de criminalidade financeira mais r\u00e1pido, coerente e baseado em informa\u00e7\u00e3o, mas introduz igualmente novos riscos jur\u00eddicos, operacionais e \u00e9ticos. A an\u00e1lise avan\u00e7ada, a intelig\u00eancia artificial, a aprendizagem autom\u00e1tica, a dete\u00e7\u00e3o de redes e os processos automatizados de decis\u00e3o podem identificar padr\u00f5es dificilmente vis\u00edveis atrav\u00e9s de regras tradicionais. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, contudo, assegurar que a utiliza\u00e7\u00e3o dessas tecnologias permanece explic\u00e1vel, control\u00e1vel e proporcional. Um modelo pode produzir resultados tecnicamente impressionantes e, ainda assim, revelar-se inadequado quando os dados subjacentes s\u00e3o incompletos, os resultados n\u00e3o podem ser explicados ou determinados grupos de clientes recebem tratamento diferente sem fundamenta\u00e7\u00e3o suficiente. Relativamente a cada modelo, devem ser claramente documentados o objetivo, as fontes de dados, os pressupostos, as limita\u00e7\u00f5es, os m\u00e9todos de valida\u00e7\u00e3o e os processos de altera\u00e7\u00e3o. A interven\u00e7\u00e3o humana continua a ser necess\u00e1ria relativamente a decis\u00f5es com consequ\u00eancias significativas, especialmente quando a informa\u00e7\u00e3o \u00e9 incerta, contradit\u00f3ria ou juridicamente sens\u00edvel. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve igualmente prestar aten\u00e7\u00e3o \u00e0 seguran\u00e7a, \u00e0 gest\u00e3o dos acessos, \u00e0 depend\u00eancia de prestadores e \u00e0 continuidade operacional. Quando determinadas atividades cr\u00edticas de dete\u00e7\u00e3o ou filtragem dependem de tecnologia externa, a organiza\u00e7\u00e3o deve compreender como funciona o servi\u00e7o, que altera\u00e7\u00f5es o prestador pode introduzir e que alternativas se encontram dispon\u00edveis em caso de falha. A renova\u00e7\u00e3o tecnol\u00f3gica n\u00e3o deve provocar perda de conhecimento interno nem conduzir a uma situa\u00e7\u00e3o em que ningu\u00e9m na organiza\u00e7\u00e3o consiga explicar o funcionamento de um controlo essencial. A automatiza\u00e7\u00e3o n\u00e3o deve igualmente acelerar defici\u00eancias existentes nem ampliar os seus efeitos em grande escala. Uma regra de risco incorreta aplicada manualmente pode produzir um impacto limitado, enquanto o mesmo erro incorporado num processo automatizado pode afetar milhares de decis\u00f5es. Qualquer altera\u00e7\u00e3o exige, por isso, valida\u00e7\u00e3o aprofundada, implementa\u00e7\u00e3o controlada, mecanismos de revers\u00e3o e monitoriza\u00e7\u00e3o intensiva de resultados inesperados.<\/p>\n<p>A prepara\u00e7\u00e3o para riscos futuros exige igualmente agilidade organizacional e mecanismos decis\u00f3rios claros. Novas amea\u00e7as podem surgir mais rapidamente do que os processos ordin\u00e1rios de aprova\u00e7\u00e3o e altera\u00e7\u00e3o de pol\u00edticas permitem responder. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, portanto, determinar antecipadamente que pessoas est\u00e3o autorizadas a introduzir medidas tempor\u00e1rias, restringir atividades, alterar limites ou exigir informa\u00e7\u00e3o adicional. Essa rapidez n\u00e3o deve ser alcan\u00e7ada em detrimento da an\u00e1lise jur\u00eddica, da documenta\u00e7\u00e3o ou da verificabilidade. Qualquer medida tempor\u00e1ria deve assentar numa fundamenta\u00e7\u00e3o expl\u00edcita baseada no risco, ter um respons\u00e1vel designado, uma dura\u00e7\u00e3o determinada e crit\u00e9rios de revis\u00e3o. O planeamento por cen\u00e1rios pode ajudar a organiza\u00e7\u00e3o a preparar-se para acontecimentos como altera\u00e7\u00f5es s\u00fabitas nos regimes de san\u00e7\u00f5es, fraudes de grande dimens\u00e3o, incidentes cibern\u00e9ticos, falhas de prestadores cr\u00edticos, crescimento inesperado do mercado ou reformas legislativas significativas. A defini\u00e7\u00e3o antecipada das responsabilidades, das necessidades de informa\u00e7\u00e3o e das vias de decis\u00e3o permite uma atua\u00e7\u00e3o mais r\u00e1pida e coerente sob press\u00e3o. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve identificar igualmente as compet\u00eancias que ser\u00e3o necess\u00e1rias no futuro. O conhecimento relacionado com ativos digitais, an\u00e1lise de dados, cibercriminalidade, san\u00e7\u00f5es internacionais e estruturas complexas de propriedade pode assumir crescente import\u00e2ncia. A forma\u00e7\u00e3o, a sele\u00e7\u00e3o de profissionais, a colabora\u00e7\u00e3o e a gest\u00e3o do conhecimento devem ser adaptadas em conformidade. A prepara\u00e7\u00e3o para riscos futuros n\u00e3o exige prever todas as amea\u00e7as poss\u00edveis. Exige que a organiza\u00e7\u00e3o disponha de mecanismos capazes de reconhecer sinais precoces, atribuir rapidamente significado a nova informa\u00e7\u00e3o e adaptar os controlos de forma ordenada. O controlo dos riscos de criminalidade financeira pode, deste modo, permanecer relevante num contexto em que tanto as amea\u00e7as como as expectativas da sociedade continuam a evoluir.<\/p>\n<h4>Resili\u00eancia a longo prazo, confian\u00e7a e prote\u00e7\u00e3o do valor da empresa<\/h4>\n<p>A resili\u00eancia a longo prazo \u00e9 alcan\u00e7ada quando a Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira n\u00e3o \u00e9 tratada como um programa aut\u00f3nomo de conformidade, mas como uma componente estrutural da estrat\u00e9gia, da governa\u00e7\u00e3o e das opera\u00e7\u00f5es quotidianas. Os riscos de criminalidade financeira podem produzir consequ\u00eancias jur\u00eddicas e econ\u00f3micas diretas, mas afetam igualmente a reputa\u00e7\u00e3o, as rela\u00e7\u00f5es com clientes, o acesso aos mercados, as parcerias estrat\u00e9gicas, o financiamento e a disponibilidade das autoridades para confiar nas declara\u00e7\u00f5es da organiza\u00e7\u00e3o. Um incidente pode, por conseguinte, causar um preju\u00edzo significativamente superior ao resultante da conduta ou transa\u00e7\u00e3o inicial. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve tornar vis\u00edveis essas interdepend\u00eancias e assegurar que as decis\u00f5es relativas ao crescimento, aos produtos, \u00e0s aquisi\u00e7\u00f5es, \u00e0 externaliza\u00e7\u00e3o e \u00e0 entrada em novos mercados consideram os riscos de integridade e as capacidades necess\u00e1rias para os controlar. Um crescimento mais r\u00e1pido do que aquele que os sistemas, os dados, os recursos humanos e as fun\u00e7\u00f5es de supervis\u00e3o conseguem suportar pode parecer comercialmente atrativo a curto prazo, mas pode gerar custos substanciais de remedia\u00e7\u00e3o e exposi\u00e7\u00e3o jur\u00eddica a longo prazo. A resili\u00eancia a longo prazo exige uma avalia\u00e7\u00e3o realista da capacidade da organiza\u00e7\u00e3o n\u00e3o apenas para desenvolver novas atividades, mas tamb\u00e9m para demonstrar que essas atividades permanecem sob controlo. A qualidade do controlo dos riscos de criminalidade financeira deve integrar as decis\u00f5es de investimento, os planos de integra\u00e7\u00e3o e as revis\u00f5es estrat\u00e9gicas peri\u00f3dicas. Quando determinada atividade gera persistentemente mais riscos e custos de controlo do que aqueles que podem ser justificados, a cessa\u00e7\u00e3o, a restri\u00e7\u00e3o ou a reorganiza\u00e7\u00e3o devem permanecer op\u00e7\u00f5es dispon\u00edveis. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira contribui, assim, n\u00e3o apenas para prevenir incumprimentos, mas tamb\u00e9m para assegurar uma distribui\u00e7\u00e3o mais disciplinada do capital, das compet\u00eancias e da aten\u00e7\u00e3o da gest\u00e3o.<\/p>\n<p>A confian\u00e7a surge quando as partes interessadas observam que a organiza\u00e7\u00e3o atua de forma coerente, reconhece as defici\u00eancias em tempo \u00fatil e consegue explicar as suas decis\u00f5es de modo convincente. A reputa\u00e7\u00e3o n\u00e3o depende apenas da aus\u00eancia de incidentes, mas tamb\u00e9m da forma como estes s\u00e3o tratados quando ocorrem. Uma organiza\u00e7\u00e3o que investiga com transpar\u00eancia, adota medidas proporcionais, trata seriamente as pessoas afetadas e retira conclus\u00f5es estruturais pode preservar ou recuperar a confian\u00e7a. Uma organiza\u00e7\u00e3o que minimiza os sinais, dispersa as responsabilidades ou apresenta explica\u00e7\u00f5es insuficientemente fundamentadas pode sofrer danos duradouros. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, por isso, prever processos rigorosos de decis\u00e3o em situa\u00e7\u00f5es de crise, comunica\u00e7\u00e3o coerente e coordena\u00e7\u00e3o efetiva entre as fun\u00e7\u00f5es jur\u00eddicas, operacionais, de conformidade e de comunica\u00e7\u00e3o. As declara\u00e7\u00f5es externas devem ser factualmente exatas, juridicamente prudentes e coerentes com os elementos probat\u00f3rios dispon\u00edveis. Uma certeza expressa prematuramente pode provocar contradi\u00e7\u00f5es posteriores, ao passo que uma cautela excessiva pode criar a perce\u00e7\u00e3o de que a organiza\u00e7\u00e3o procura evitar qualquer responsabilidade. A confian\u00e7a interna assume igual import\u00e2ncia. Os colaboradores devem poder confiar que as comunica\u00e7\u00f5es ser\u00e3o analisadas com seriedade, que a press\u00e3o comercial n\u00e3o determinar\u00e1 os sinais que recebem aten\u00e7\u00e3o e que a contesta\u00e7\u00e3o substantiva n\u00e3o produzir\u00e1 consequ\u00eancias pessoais adversas. A dire\u00e7\u00e3o de topo deve agir de forma vis\u00edvel em conformidade com as normas impostas aos restantes colaboradores. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira perde credibilidade quando incumprimentos graves ocorridos nos n\u00edveis superiores recebem tratamento diferente daquele que \u00e9 aplicado a defici\u00eancias compar\u00e1veis noutras \u00e1reas da organiza\u00e7\u00e3o. A coer\u00eancia nas decis\u00f5es e nas respetivas consequ\u00eancias constitui, por isso, uma condi\u00e7\u00e3o essencial para uma integridade sustent\u00e1vel.<\/p>\n<p>A prote\u00e7\u00e3o do valor da empresa exige, por \u00faltimo, uma compreens\u00e3o ampla do contributo que um controlo s\u00f3lido dos riscos de criminalidade financeira oferece \u00e0 continuidade, \u00e0 posi\u00e7\u00e3o negocial e \u00e0 resili\u00eancia estrat\u00e9gica. Informa\u00e7\u00e3o fi\u00e1vel sobre os clientes, compreens\u00e3o dos fluxos transacionais e clareza nos processos decis\u00f3rios n\u00e3o apoiam apenas o cumprimento jur\u00eddico, mas melhoram igualmente a sele\u00e7\u00e3o comercial, a prote\u00e7\u00e3o contratual e a qualidade das rela\u00e7\u00f5es empresariais. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira permite distinguir entre complexidade leg\u00edtima e uma exposi\u00e7\u00e3o \u00e0 integridade que se tornou inaceit\u00e1vel. Os recursos podem, deste modo, ser distribu\u00eddos com maior efic\u00e1cia, as atividades de menor risco podem receber tratamento proporcional e a aten\u00e7\u00e3o mais intensiva pode ser concentrada nas situa\u00e7\u00f5es com maior impacto potencial. Um sistema de controlo cuja solidez possa ser demonstrada pode igualmente assumir relev\u00e2ncia em processos de autoriza\u00e7\u00e3o, opera\u00e7\u00f5es societ\u00e1rias, financiamentos, seguros, processos de dilig\u00eancia, lit\u00edgios e rela\u00e7\u00f5es com as autoridades. Proporciona uma base mais s\u00f3lida para demonstrar que determinado incidente n\u00e3o resultou de indiferen\u00e7a estrutural, mas ocorreu e foi tratado no \u00e2mbito de um sistema s\u00e9rio e verific\u00e1vel. A prote\u00e7\u00e3o a longo prazo exige, contudo, investimento cont\u00ednuo. Um controlo que n\u00e3o seja renovado pode deteriorar-se gradualmente sem que esse enfraquecimento se torne imediatamente vis\u00edvel. A Gest\u00e3o Integrada dos Riscos de Criminalidade Financeira deve, por conseguinte, ser mantida atrav\u00e9s de execu\u00e7\u00e3o fi\u00e1vel, monitoriza\u00e7\u00e3o cr\u00edtica, avalia\u00e7\u00e3o independente, medidas de remedia\u00e7\u00e3o duradouras e renova\u00e7\u00e3o atempada. Quando esses elementos funcionam em conjunto, a organiza\u00e7\u00e3o estabelece um controlo dos riscos de criminalidade financeira que n\u00e3o se limita a resistir ao escrut\u00ednio externo, mas contribui igualmente para a seguran\u00e7a jur\u00eddica, a qualidade da gest\u00e3o, a estabilidade operacional e a confian\u00e7a duradoura na empresa.<\/p>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-9562db2 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"9562db2\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-eabb333\" data-id=\"eabb333\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-056ea12 elementor-widget elementor-widget-spacer\" data-id=\"056ea12\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"spacer.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-spacer\">\n\t\t\t<div class=\"elementor-spacer-inner\"><\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-4bc06ae elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"4bc06ae\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-0faa9ea\" data-id=\"0faa9ea\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-281e3cf elementor-widget elementor-widget-post-grid\" data-id=\"281e3cf\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"post-grid.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\r\n\r\n<div class=\"blog-container blog-container-grid\">\r\n    \r\n    <div class=\"wi-blog fox-blog blog-grid fox-grid blog-card-has-shadow blog-card-normal column-3 spacing-normal\">\r\n    \r\n    \n<article class=\"wi-post post-item post-grid fox-grid-item post-align- post--thumbnail-before post-22499 post type-post status-publish format-standard has-post-thumbnail hentry category-estrutura\" itemscope itemtype=\"https:\/\/schema.org\/CreativeWork\">\n\n    <div class=\"post-item-inner grid-inner post-grid-inner\">\n        \n                \n            \r\n<figure class=\"wi-thumbnail fox-thumbnail post-item-thumbnail fox-figure  grid-thumbnail thumbnail-acute  hover-none\" itemscope itemtype=\"https:\/\/schema.org\/ImageObject\">\r\n    \r\n    <div class=\"thumbnail-inner\">\r\n    \r\n                \r\n        <a href=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/estrutura\/prevencao\/\" class=\"post-link\">\r\n            \r\n        \r\n            <span class=\"image-element\">\r\n\r\n                <img fetchpriority=\"high\" decoding=\"async\" width=\"480\" height=\"384\" src=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-content\/uploads\/sites\/126\/2026\/05\/diensten-oplossingen-1-480x384.jpg\" class=\"attachment-thumbnail-medium size-thumbnail-medium\" alt=\"\" \/>\r\n            <\/span><!-- .image-element -->\r\n\r\n            \r\n            \r\n                    \r\n        <\/a>\r\n        \r\n                \r\n    <\/div><!-- .thumbnail-inner -->\r\n    \r\n    \r\n<\/figure><!-- .fox-thumbnail -->\r\n\r\n\n<div class=\"post-body post-item-body grid-body post-grid-body\">\n\n    <div class=\"post-body-inner\">\n\n        <div class=\"post-item-header\">\r\n<h2 class=\"post-item-title wi-post-title fox-post-title post-header-section size-tiny\" itemprop=\"headline\">\r\n    <a href=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/estrutura\/prevencao\/\" rel=\"bookmark\">        \r\n        Preven\u00e7\u00e3o\r\n    <\/a>\r\n<\/h2><\/div>\n    <\/div>\n\n<\/div><!-- .post-item-body -->\n\n\n        \n    <\/div><!-- .post-item-inner -->\n\n<\/article><!-- .post-item -->\n<article class=\"wi-post post-item post-grid fox-grid-item post-align- post--thumbnail-before post-22508 post type-post status-publish format-standard has-post-thumbnail hentry category-estrutura\" itemscope itemtype=\"https:\/\/schema.org\/CreativeWork\">\n\n    <div class=\"post-item-inner grid-inner post-grid-inner\">\n        \n                \n            \r\n<figure class=\"wi-thumbnail fox-thumbnail post-item-thumbnail fox-figure  grid-thumbnail thumbnail-acute  hover-none\" itemscope itemtype=\"https:\/\/schema.org\/ImageObject\">\r\n    \r\n    <div class=\"thumbnail-inner\">\r\n    \r\n                \r\n        <a href=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/estrutura\/deteccao\/\" class=\"post-link\">\r\n            \r\n        \r\n            <span class=\"image-element\">\r\n\r\n                <img decoding=\"async\" width=\"480\" height=\"384\" src=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-content\/uploads\/sites\/126\/2026\/05\/diensten-oplossingen-2-480x384.jpg\" class=\"attachment-thumbnail-medium size-thumbnail-medium\" alt=\"\" \/>\r\n            <\/span><!-- .image-element -->\r\n\r\n            \r\n            \r\n                    \r\n        <\/a>\r\n        \r\n                \r\n    <\/div><!-- .thumbnail-inner -->\r\n    \r\n    \r\n<\/figure><!-- .fox-thumbnail -->\r\n\r\n\n<div class=\"post-body post-item-body grid-body post-grid-body\">\n\n    <div class=\"post-body-inner\">\n\n        <div class=\"post-item-header\">\r\n<h2 class=\"post-item-title wi-post-title fox-post-title post-header-section size-tiny\" itemprop=\"headline\">\r\n    <a href=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/estrutura\/deteccao\/\" rel=\"bookmark\">        \r\n        Detec\u00e7\u00e3o\r\n    <\/a>\r\n<\/h2><\/div>\n    <\/div>\n\n<\/div><!-- .post-item-body -->\n\n\n        \n    <\/div><!-- .post-item-inner -->\n\n<\/article><!-- .post-item -->\n<article class=\"wi-post post-item post-grid fox-grid-item post-align- post--thumbnail-before post-22519 post type-post status-publish format-standard has-post-thumbnail hentry category-estrutura\" itemscope itemtype=\"https:\/\/schema.org\/CreativeWork\">\n\n    <div class=\"post-item-inner grid-inner post-grid-inner\">\n        \n                \n            \r\n<figure class=\"wi-thumbnail fox-thumbnail post-item-thumbnail fox-figure  grid-thumbnail thumbnail-acute  hover-none\" itemscope itemtype=\"https:\/\/schema.org\/ImageObject\">\r\n    \r\n    <div class=\"thumbnail-inner\">\r\n    \r\n                \r\n        <a href=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/estrutura\/investigacao\/\" class=\"post-link\">\r\n            \r\n        \r\n            <span class=\"image-element\">\r\n\r\n                <img decoding=\"async\" width=\"480\" height=\"384\" src=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-content\/uploads\/sites\/126\/2026\/05\/diensten-oplossingen-3-480x384.jpg\" class=\"attachment-thumbnail-medium size-thumbnail-medium\" alt=\"\" \/>\r\n            <\/span><!-- .image-element -->\r\n\r\n            \r\n            \r\n                    \r\n        <\/a>\r\n        \r\n                \r\n    <\/div><!-- .thumbnail-inner -->\r\n    \r\n    \r\n<\/figure><!-- .fox-thumbnail -->\r\n\r\n\n<div class=\"post-body post-item-body grid-body post-grid-body\">\n\n    <div class=\"post-body-inner\">\n\n        <div class=\"post-item-header\">\r\n<h2 class=\"post-item-title wi-post-title fox-post-title post-header-section size-tiny\" itemprop=\"headline\">\r\n    <a href=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/estrutura\/investigacao\/\" rel=\"bookmark\">        \r\n        Investiga\u00e7\u00e3o\r\n    <\/a>\r\n<\/h2><\/div>\n    <\/div>\n\n<\/div><!-- .post-item-body -->\n\n\n        \n    <\/div><!-- .post-item-inner -->\n\n<\/article><!-- .post-item -->\n<article class=\"wi-post post-item post-grid fox-grid-item post-align- post--thumbnail-before post-22524 post type-post status-publish format-standard has-post-thumbnail hentry category-estrutura\" itemscope itemtype=\"https:\/\/schema.org\/CreativeWork\">\n\n    <div class=\"post-item-inner grid-inner post-grid-inner\">\n        \n                \n            \r\n<figure class=\"wi-thumbnail fox-thumbnail post-item-thumbnail fox-figure  grid-thumbnail thumbnail-acute  hover-none\" itemscope itemtype=\"https:\/\/schema.org\/ImageObject\">\r\n    \r\n    <div class=\"thumbnail-inner\">\r\n    \r\n                \r\n        <a href=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/estrutura\/resposta\/\" class=\"post-link\">\r\n            \r\n        \r\n            <span class=\"image-element\">\r\n\r\n                <img loading=\"lazy\" decoding=\"async\" width=\"480\" height=\"384\" src=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-content\/uploads\/sites\/126\/2026\/05\/diensten-oplossingen-4-480x384.jpg\" class=\"attachment-thumbnail-medium size-thumbnail-medium\" alt=\"\" \/>\r\n            <\/span><!-- .image-element -->\r\n\r\n            \r\n            \r\n                    \r\n        <\/a>\r\n        \r\n                \r\n    <\/div><!-- .thumbnail-inner -->\r\n    \r\n    \r\n<\/figure><!-- .fox-thumbnail -->\r\n\r\n\n<div class=\"post-body post-item-body grid-body post-grid-body\">\n\n    <div class=\"post-body-inner\">\n\n        <div class=\"post-item-header\">\r\n<h2 class=\"post-item-title wi-post-title fox-post-title post-header-section size-tiny\" itemprop=\"headline\">\r\n    <a href=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/estrutura\/resposta\/\" rel=\"bookmark\">        \r\n        Resposta\r\n    <\/a>\r\n<\/h2><\/div>\n    <\/div>\n\n<\/div><!-- .post-item-body -->\n\n\n        \n    <\/div><!-- .post-item-inner -->\n\n<\/article><!-- .post-item -->\n<article class=\"wi-post post-item post-grid fox-grid-item post-align- post--thumbnail-before post-22535 post type-post status-publish format-standard has-post-thumbnail hentry category-estrutura\" itemscope itemtype=\"https:\/\/schema.org\/CreativeWork\">\n\n    <div class=\"post-item-inner grid-inner post-grid-inner\">\n        \n                \n            \r\n<figure class=\"wi-thumbnail fox-thumbnail post-item-thumbnail fox-figure  grid-thumbnail thumbnail-acute  hover-none\" itemscope itemtype=\"https:\/\/schema.org\/ImageObject\">\r\n    \r\n    <div class=\"thumbnail-inner\">\r\n    \r\n                \r\n        <a href=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/estrutura\/aconselhamento\/\" class=\"post-link\">\r\n            \r\n        \r\n            <span class=\"image-element\">\r\n\r\n                <img loading=\"lazy\" decoding=\"async\" width=\"480\" height=\"384\" src=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-content\/uploads\/sites\/126\/2026\/05\/diensten-oplossingen-5-480x384.jpg\" class=\"attachment-thumbnail-medium size-thumbnail-medium\" alt=\"\" \/>\r\n            <\/span><!-- .image-element -->\r\n\r\n            \r\n            \r\n                    \r\n        <\/a>\r\n        \r\n                \r\n    <\/div><!-- .thumbnail-inner -->\r\n    \r\n    \r\n<\/figure><!-- .fox-thumbnail -->\r\n\r\n\n<div class=\"post-body post-item-body grid-body post-grid-body\">\n\n    <div class=\"post-body-inner\">\n\n        <div class=\"post-item-header\">\r\n<h2 class=\"post-item-title wi-post-title fox-post-title post-header-section size-tiny\" itemprop=\"headline\">\r\n    <a href=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/estrutura\/aconselhamento\/\" rel=\"bookmark\">        \r\n        Aconselhamento\r\n    <\/a>\r\n<\/h2><\/div>\n    <\/div>\n\n<\/div><!-- .post-item-body -->\n\n\n        \n    <\/div><!-- .post-item-inner -->\n\n<\/article><!-- .post-item -->\n<article class=\"wi-post post-item post-grid fox-grid-item post-align- post--thumbnail-before post-22540 post type-post status-publish format-standard has-post-thumbnail hentry category-estrutura\" itemscope itemtype=\"https:\/\/schema.org\/CreativeWork\">\n\n    <div class=\"post-item-inner grid-inner post-grid-inner\">\n        \n                \n            \r\n<figure class=\"wi-thumbnail fox-thumbnail post-item-thumbnail fox-figure  grid-thumbnail thumbnail-acute  hover-none\" itemscope itemtype=\"https:\/\/schema.org\/ImageObject\">\r\n    \r\n    <div class=\"thumbnail-inner\">\r\n    \r\n                \r\n        <a href=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/estrutura\/litigio\/\" class=\"post-link\">\r\n            \r\n        \r\n            <span class=\"image-element\">\r\n\r\n                <img loading=\"lazy\" decoding=\"async\" width=\"480\" height=\"384\" src=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-content\/uploads\/sites\/126\/2026\/05\/diensten-oplossingen-6-480x384.jpg\" class=\"attachment-thumbnail-medium size-thumbnail-medium\" alt=\"\" \/>\r\n            <\/span><!-- .image-element -->\r\n\r\n            \r\n            \r\n                    \r\n        <\/a>\r\n        \r\n                \r\n    <\/div><!-- .thumbnail-inner -->\r\n    \r\n    \r\n<\/figure><!-- .fox-thumbnail -->\r\n\r\n\n<div class=\"post-body post-item-body grid-body post-grid-body\">\n\n    <div class=\"post-body-inner\">\n\n        <div class=\"post-item-header\">\r\n<h2 class=\"post-item-title wi-post-title fox-post-title post-header-section size-tiny\" itemprop=\"headline\">\r\n    <a href=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/estrutura\/litigio\/\" rel=\"bookmark\">        \r\n        Lit\u00edgio\r\n    <\/a>\r\n<\/h2><\/div>\n    <\/div>\n\n<\/div><!-- .post-item-body -->\n\n\n        \n    <\/div><!-- .post-item-inner -->\n\n<\/article><!-- .post-item -->\n<article class=\"wi-post post-item post-grid fox-grid-item post-align- post--thumbnail-before post-22548 post type-post status-publish format-standard has-post-thumbnail hentry category-estrutura\" itemscope itemtype=\"https:\/\/schema.org\/CreativeWork\">\n\n    <div class=\"post-item-inner grid-inner post-grid-inner\">\n        \n                \n            \r\n<figure class=\"wi-thumbnail fox-thumbnail post-item-thumbnail fox-figure  grid-thumbnail thumbnail-acute  hover-none\" itemscope itemtype=\"https:\/\/schema.org\/ImageObject\">\r\n    \r\n    <div class=\"thumbnail-inner\">\r\n    \r\n                \r\n        <a href=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/estrutura\/negociacao\/\" class=\"post-link\">\r\n            \r\n        \r\n            <span class=\"image-element\">\r\n\r\n                <img loading=\"lazy\" decoding=\"async\" width=\"480\" height=\"384\" src=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-content\/uploads\/sites\/126\/2026\/05\/diensten-oplossingen-7-480x384.jpg\" class=\"attachment-thumbnail-medium size-thumbnail-medium\" alt=\"\" \/>\r\n            <\/span><!-- .image-element -->\r\n\r\n            \r\n            \r\n                    \r\n        <\/a>\r\n        \r\n                \r\n    <\/div><!-- .thumbnail-inner -->\r\n    \r\n    \r\n<\/figure><!-- .fox-thumbnail -->\r\n\r\n\n<div class=\"post-body post-item-body grid-body post-grid-body\">\n\n    <div class=\"post-body-inner\">\n\n        <div class=\"post-item-header\">\r\n<h2 class=\"post-item-title wi-post-title fox-post-title post-header-section size-tiny\" itemprop=\"headline\">\r\n    <a href=\"https:\/\/vanleeuwenlawfirm.eu\/pt\/estrutura\/negociacao\/\" rel=\"bookmark\">        \r\n        Negocia\u00e7\u00e3o\r\n    <\/a>\r\n<\/h2><\/div>\n    <\/div>\n\n<\/div><!-- .post-item-body -->\n\n\n        \n    <\/div><!-- .post-item-inner -->\n\n<\/article><!-- .post-item -->        \r\n            \r\n    <\/div><!-- .fox-blog -->\r\n    \r\n        \r\n<\/div><!-- .fox-blog-container -->\r\n\r\n    \t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>O controlo duradouro dos riscos de criminalidade financeira n\u00e3o se concretiza no momento em que as pol\u00edticas internas s\u00e3o formalmente aprovadas, os programas de remedia\u00e7\u00e3o s\u00e3o administrativamente conclu\u00eddos ou as medidas pendentes recebem o estatuto de \u00abencerradas\u00bb num sistema de acompanhamento. Um controlo efetivo apenas existe quando a organiza\u00e7\u00e3o consegue demonstrar que disp\u00f5e da capacidade necess\u00e1ria para identificar, avaliar, mitigar, monitorizar e, sempre que as circunst\u00e2ncias o exijam, escalar de forma coerente e atempada os riscos de criminalidade financeira em contextos operacionais muito distintos. Tal exige significativamente mais do que a mera exist\u00eancia de procedimentos, controlos e linhas de reporte.<\/p>\n","protected":false},"author":3,"featured_media":35031,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[32],"tags":[],"class_list":["post-291","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-compromisso-com-os-clientes"],"acf":[],"_links":{"self":[{"href":"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-json\/wp\/v2\/posts\/291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-json\/wp\/v2\/comments?post=291"}],"version-history":[{"count":4,"href":"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-json\/wp\/v2\/posts\/291\/revisions"}],"predecessor-version":[{"id":35090,"href":"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-json\/wp\/v2\/posts\/291\/revisions\/35090"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-json\/wp\/v2\/media\/35031"}],"wp:attachment":[{"href":"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-json\/wp\/v2\/media?parent=291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-json\/wp\/v2\/categories?post=291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vanleeuwenlawfirm.eu\/pt\/wp-json\/wp\/v2\/tags?post=291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}