Para responder a esse desafio, foi estruturada uma política corporativa de governança de dados baseada na convergência entre diferentes exigências regulatórias e na criação de um modelo organizacional capaz de sustentar o crescimento da companhia com
segurança e consistência.
O ponto de partida foi uma análise aprofundada de 14 normativas e frameworks relevantes para o setor financeiro e para a proteção de dados, incluindo as seguintes legislações e padrões:
LGPDSOXCOSO
A partir dessa base regulatória, foi estruturado um framework corporativo capaz de traduzir exigências técnicas em diretrizes executivas claras para toda a organização. A política resultante consolidou conceitos, definiu responsabilidades e estruturou um conjunto de sete pilares de governança que organizam a gestão de dados dentro da companhia.
Esse modelo estabeleceu papéis formais de decisão, mecanismos de coordenação entre áreas e uma estrutura de governança capaz de conectar tecnologia, negócio e liderança executiva em torno de uma agenda comum de
proteção e uso estratégico da informação.
Além da formalização das diretrizes, a iniciativa instituiu mecanismos de governança capazes de sustentar a evolução contínua do tema dentro da organização, incluindo fóruns de decisão, liderança técnica dedicada e um roteiro estruturado de iniciativas para amadurecimento progressivo das práticas de
gestão de dados.