Homologação e Monitoramento de Fornecedores
Esta página reúne as orientações sobre o envio de documentos e o acesso aos questionários relacionados ao processo de Homologação e Monitoramento de Fornecedores da CREFISA, que é conduzido com o apoio do IBRACEM – Instituto Brasileiro de Certificação e Monitoramento.
Processo
Sobre o processo
O IBRACEM é o parceiro da CREFISA responsável pelo processo de homologação e monitoramento de fornecedores, com foco em conformidade legal, integridade ESG e gestão de riscos, atuando como terceira parte, de forma imparcial e independente.

O processo é estruturado de forma objetiva, proporcional e transparente, considerando o porte, a complexidade e a relevância de cada fornecedor, com uma abordagem baseada em riscos e evidências materiais, apoiada no uso de fontes públicas e oficiais e em técnicas de Open Source Intelligence (OSINT), além de valorizar a qualidade do relacionamento e da comunicação.
Avaliação
Escopo da avaliação
A homologação e o monitoramento compreendem os seguintes pilares:
Integridade ESG
Avaliação da conformidade legal relacionada aos critérios ambientais, sociais e de governança (ESG), considerando todos os seus eixos.
Não é necessário o envio de documentos nesta etapa. A avaliação é realizada por meio de metodologia exclusiva do IBRACEM, alinhada às políticas de gestão de riscos e compliance da CREFISA, incluindo critérios regulatórios específicos aplicáveis à cadeia de fornecedores.
Análise Financeira
Avaliação da capacidade econômico-financeira e da sustentabilidade da relação comercial, prática usual em processos de homologação e monitoramento de fornecedores.
Para esta etapa, solicitamos o envio de documentos contábeis assinados, conforme detalhado abaixo.
Avaliação Técnica por Questionários
Avaliação de aspectos técnicos relacionados a:
  • Cibersegurança
  • Privacidade e proteção de dados
  • Resiliência operacional
  • Continuidade de negócios
Essa avaliação é realizada por meio de questionários estruturados, separados por área, permitindo o preenchimento simultâneo dentro da empresa.
Documentação
Envio de documentos contábeis

Os documentos devem ser encaminhados em formato digital (PDF), assinados pelo Representante Legal e pelo Contador.
Documentos solicitados:
  • Balanços Patrimoniais encerrados em 31/12/2022, 31/12/2023 e 31/12/2024
  • Balancete contábil referente ao último mês de 2025 já encerrado
  • Demonstrativos de Resultado (DRE) encerrados em 31/12/2022, 31/12/2023 e 31/12/2024
  • Demonstrativo de Resultado (DRE) referente ao último mês de 2025 já encerrado
Identificação
Identificação da Empresa
Antes de iniciar o preenchimento dos questionários técnicos, solicitamos que preencha o formulário de identificação da empresa com informações cadastrais básicas.
Dados Cadastrais
Informações gerais da empresa, equipe envolvida e dados de contato
Questionários
Questionários técnicos por área
Os questionários são independentes e podem ser preenchidos por áreas diferentes da empresa, de forma simultânea. O envio de evidências será solicitado apenas quando cabível, conforme a natureza das perguntas.
Cibersegurança
Indicada para TI / Segurança da Informação
Privacidade de Dados
Indicada para LGPD /DPO/ Jurídico (quando aplicável)
Resiliência Operacional
Indicada para Operações / Gestão
Continuidade de Negócios
Indicada para Operações / TI / Gestão
Orientações
Orientações importantes
As respostas devem refletir a realidade atual da empresa.
O processo é conduzido de forma proporcional ao porte e à complexidade do fornecedor.
Nem todas as perguntas exigem evidências.
O correto preenchimento contribui para uma avaliação mais ágil, precisa e transparente.
Suporte
Dúvidas ou suporte
Nossa equipe está à disposição
para apoiar durante todo o processo de homologação e monitoramento.
📞 WhatsApp
(11) 5522-3000
Privacidade
Confidencialidade e proteção de dados
As informações e documentos fornecidos são tratados de forma confidencial, utilizados exclusivamente para fins de homologação e monitoramento de fornecedores, em conformidade com a Lei Geral de Proteção de Dados (LGPD) e boas práticas de segurança da informação.