Rastrear e mapear
Sanções, pessoas politicamente expostas, notícias adversas e grafo de propriedade construídos para cada terceiro e apresentados num só perfil, e não em cinco separadores.
/ Risco e compliance /
Due diligence automatizada de fornecedores e parceiros—sanções, finanças, postura cibernética, ESG—contínua em vez de pontual, com evidência pronta para auditoria.
O problema
Um fornecedor é verificado no dia em que assina o contrato e depois o processo adormece dois anos. Até à revisão seguinte, a estrutura de propriedade, as sanções ou a solvência podem ter mudado sem que ninguém desse o aviso.
O rastreio atinge a entidade direta, mas falha o grafo de propriedade que está por trás. A exposição indireta — por casas-mãe, filiais ou beneficiários efetivos — escapa e aparece na imprensa, não no processo.
A postura externa de cibersegurança pergunta-se num questionário e nunca mais se verifica. Quando a falha de um terceiro chega às notícias, a vossa equipa fica a saber pelo mesmo título que toda a gente.
Os sinais de ESG vivem noutra ferramenta, com outra equipa e noutra cadência. As decisões de compras e de risco ignoram-nos, e as obrigações de reporte remendam-se no fecho do ano.
Como funciona
Sanções, pessoas politicamente expostas, notícias adversas e grafo de propriedade construídos para cada terceiro e apresentados num só perfil, e não em cinco separadores.
Postura de cibersegurança, saúde financeira e sinais de ESG atualizados de forma contínua — e não na renovação do contrato — para que as mudanças de risco disparem alertas e não surpresas.
O risco e as compras mandam na camada de decisão: reveem os alertas, juntam comentários e publicam o nível de risco com uma cadeia de prova completa.
O fluxo adapta-se ao vosso portefólio de fornecedores, à taxonomia de risco e ao regime regulatório que vos aplica.
O que inclui
Rastreio, monitorização e prova numa só camada, sobre Thinkia Sentinel, com os pontos de revisão na mão do risco e linhagem auditável desde o primeiro dia.
Rastreio contínuo contra listas de sanções, registos de pessoas politicamente expostas e notícias adversas, com coincidências explicáveis e circuito de revisão.
Beneficiários efetivos e estrutura societária mapeados em cada terceiro, para que a exposição indireta se veja em vez de ficar enterrada.
Sinais externos de cibersegurança seguidos de forma contínua em cada fornecedor — certificados, exposição, rasto de incidentes — como um atributo vigiado e não como um questionário.
Os sinais de ESG integram-se no processo de diligência, para que as decisões de compras e de risco os vejam onde as decisões se tomam.
As mudanças de risco disparam alertas encaminhados para responsáveis identificados, com ações propostas, SLA e escalada: nada de caixa de entrada partilhada.
Cada rastreio, cada decisão e cada exceção guardados com fonte, data e revisor, exportáveis para a auditoria interna e para os supervisores.
Funciona sobre Thinkia Sentinel
Resultados
Os resultados variam com o contexto, o tamanho do portefólio e a qualidade dos dados. Delimitamos com honestidade antes de prometer com precisão.
5–10x
Mais terceiros sob monitorização contínua com a mesma equipa
Orientativo — varia com o tamanho do portefólio e com os níveis de risco.
Dias
Entre uma alteração de sanções ou de propriedade e um alerta já revisto
Orientativo — a partir das primeiras implementações.
Completa
Cadeia de prova em cada rastreio, decisão e mudança de nível de risco
Como trabalhamos
Semanas 1-2
Mapeamos o processo de diligência atual, o portefólio de terceiros, a taxonomia de risco e as decisões que o sistema tem de sustentar.
Semanas 3-5
Definimos os níveis de risco, as fontes de rastreio, o circuito de alertas e os pontos de revisão que ficam com o risco e com as compras.
Semanas 6-10
Integramos os fornecedores de rastreio, construímos o grafo de propriedade, configuramos a monitorização contínua e desenhamos a experiência de revisão com o risco e as compras.
Semana 11 em diante
Visto da auditoria, operação na mão do risco e ampliação da cobertura do portefólio e das fontes de sinal ao longo do tempo.
Os prazos variam com o tamanho do portefólio, as integrações com fornecedores de dados e os requisitos de auditoria.
Ideas, trends, and tools to stay ahead
Começar
Sem compromisso. Começamos com uma sessão delimitada para mapear o vosso portefólio, a taxonomia de risco e a prova de que precisam.