Governança
Cogna é uma companhia comprometida com a ética, a transparência, o respeito e a integridade em todas as suas relações. Para orientar nossos colaboradores e demais públicos com os quais relacionamos sobre a forma como atuamos, contamos com o Código de Conduta da Cogna, atualizado em 2024. No documento, incluímos os comportamentos esperados e os valores da Companhia no trato de seus negócios. Dispomos também de uma Política Anticorrupção, em linha com as legislações anticorrupção brasileira (12.846/2013) e dos Estados Unidos (Foreign Corrupt Practices Act/FCPA).
Em 2023, reforçamos nossas ações com diversas iniciativas:
- Instauração do Comitê de Conduta, que é a instância responsável pela deliberação e definição da medida disciplinar a ser aplicada nas denúncias apuradas pelo Compliance, cujo resultado de apuração tenha sido procedente;
- Realização da primeira Compliance Week da companhia, contemplando todos os colaboradores através de eventos online, híbridos e presenciais a respeito de temas relevantes, como assédio e discriminação, Código de Conduta, Anticorrupção, LGPD e Compartilhamento em Redes Sociais;
- Realização de Workshop de Compliance para a liderança da companhia sobre formas de assédio e discriminação, para capacitá-los a respeito das temáticas e direcioná-los ao canal confidencial caso tenham ciência de algum caso;
- Atingimento do percentual de 97% dos colaboradores elegíveis treinados a respeito do Código de Conduta e Política Anticorrupção;
- Lançamento do treinamento obrigatório formas de assédio de discriminação;
- Distribuímos, mensalmente, o Boletim de Compliance, com assuntos como assédios, discriminação e práticas anticorrupção;
- Certificação do Selo Pró Ética do nosso Programa de Compliance, que visa fomentar a adoção de medidas de integridade pelas empresas. O Pró ética é uma iniciativa pioneira na América Latina criada pelo Ministério da Justiça, através da parceria com a Controladoria Geral da União (CGU);
- Adesão ao Movimento Transparência 100% do Pacto Global da ONU, visando fortalecer mecanismos de transparência e integridade nas empresas. Além da adesão, a Cogna também foi contemplada com a premiação de boas práticas em relação a nossa estrutura de governança e compliance.
Canal Confidencial Cogna
Nosso Canal Confidencial permite realizar denúncias de atos de fraude e corrupção ou qualquer conduta incompatível com nossos valores e princípios éticos. Aberto a colaboradores, alunos, clientes, fornecedores, parceiros de negócios e demais públicos, o acesso é on-line, ou pelo telefone 0800 741 0018.
Todas as denúncias são tratadas de forma sigilosa e imparcial, sendo apuradas e respondidas de maneira transparente e com garantia de não retaliação.
Programa de Compliance
Contamos com um robusto Programa de Compliance, baseado em 10 pilares.
- Suporte da Alta Administração: Apoio dos principais executivos da empresa ao Programa;
- Avaliação de Riscos: Análises dos riscos que possam trazer impactos negativos à Companhia;
- Código de Conduta e Políticas de Compliance: Formalização dos principais comportamentos esperados pela Companhia no trato de seus negócios;
- Controles Internos: Existência de mecanismos que mitiguem os riscos da empresa e assegurem os registros contábeis e financeiros da Companhia;
- Treinamento e Comunicação: Previsão de ações para capacitação e campanhas de comunicação para os colaboradores sobre as regras, ferramentas de compliance e o papel de cada um para garantir o sucesso do Programa;
- Canal de Denúncias: Disponibilização de meios para que colaboradores, terceiros, clientes, alunos e demais públicos interessados possam comunicar violações do Código de Conduta ou de outras regras que infrinjam as diretrizes da Companhia;
- Investigações Internas: Processo estruturado para a apuração das denúncias de comportamentos inadequados e processos em desacordo;
- Due Diligence: Avaliação de parceiros de negócio, fornecedores, representantes e outros terceirizados antes e depois da contratação;
- Auditoria e Monitoramento: Processo tempestivo para identificar se o programa de Compliance está aderente às regras da companhia;
- Diversidade e Inclusão: Zelar para que as condições para promover a diversidade e inclusão na Companhia estejam asseguradas.
Governança de Compliance
A gestão do programa de compliance é realizada pela Diretoria de Compliance, que reporta administrativamente ao CFO da companhia, mas possui reporte independente ao Comitê de Auditoria.
ESTRUTURA DE GOVERNANÇA
Como responsável pelo compliance da Cogna, o Sr. Nelson Guimarães atua há 23 anos na área, sendo os últimos 12 anos na Cogna. Seu ingresso na companhia foi a convite do Comitê de Auditoria para estruturar o programa de compliance e desde então busca aprimorar o programa de acordo com as melhores práticas de mercado e legislações vigentes.
Gestão de Riscos
Monitoramos constantemente os riscos que podem comprometer o atingimento dos objetivos da Cogna no curto, médio e longo prazo. O processo de Gestão de Riscos é pautado pela Política de Gestão de Riscos, cuja metodologia é orientada pelas melhores práticas do mercado, como COSO-ERM (Committee of Sponsoring Organization of the Treadway Commission – Enterprise Risk Management Framework) e ISO 31000/2018, bem como os guias do Instituto Brasileiro de Governança Corporativa (IBGC).
Nossa matriz de riscos é construída em conjunto com os executivos da Cia e inclui temas como finanças, regulatório, dados, gestão, ética, transparência, integridade, ESG, entre outros, cujo acompanhamento para mitigação é considerado fundamental para a continuidade da operação da Companhia.
Segurança da Informação e Gestão de Dados
Adotamos um alto grau de digitalização em nossos negócios e, por isso, investimos constantemente para contarmos com robustas ferramentas de segurança da informação e de gestão de dados. Nossas políticas nessa área estão baseadas em normas internacionais, como o NIST CSF (framework sobre riscos de segurança cibernética do National Institute of Standards and Technology, dos Estados Unidos).
Entre os principais instrumentos estão:
- Política de Segurança da Informação;
- Programa de cibersegurança focado em ações preventivas;
- Plano Diretor de Segurança da Informação;
- Treinamentos internos obrigatórios sobre segurança da informação.
Atuamos em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD) brasileira. Disponibilizamos um Portal de Privacidade, por meio do qual nossos públicos podem solicitar informações sobre os dados armazenados, bloqueio/exclusão de dados cadastrais, atualização de dados, revogações de consentimento etc.